Política de Privacidade

Vigente a partir de 5 de setembro de 2026.

Versão:
2026-09-05

Abrir versão para impressão

1. Responsável por esta Política e contato

1.1.Esta Política explica como o Agenin trata dados pessoais no site, no painel, no agendamento público e nas interações de contratação e suporte. Dados pessoais são informações relacionadas a uma pessoa identificada ou identificável; tratamento inclui coleta, consulta, armazenamento, compartilhamento e eliminação.

1.2.A fornecedora é SOGIMAR P DA SILVA JUNIOR TECNOLOGIA DA INFORMACAO LTDA, CNPJ 53.677.525/0001-22, com sede na AV PAULISTA 1106 SALA 01 ANDA, Bela Vista, CEP 01310-914, São Paulo/SP. O canal de privacidade é contato@agenin.com.br e o formulário de direitos está em /privacidade/direitos.

1.3.O canal atende titulares e empresas usuárias. Ao solicitar ajuda, informe o assunto e apenas os elementos necessários para localizar a relação com o Agenin. Nunca envie senha, código de autenticação ou número completo de cartão. A informação de contato não representa declaração de certificação ou nomeação de um encarregado externo.

2. Quando atuamos como controlador ou operador

2.1.O Agenin atua como controlador nas operações em que decide as finalidades do tratamento, como cadastro da assinatura, relacionamento comercial, cobrança, suporte, prevenção de abuso e segurança do próprio serviço. Nesses casos, responde pelas decisões e deveres correspondentes.

2.2.A empresa que cadastra clientes e oferece horários define a finalidade do atendimento e atua como controladora desses dados. O Agenin atua como operador ao disponibilizar agenda, armazenamento e demais recursos conforme suas instruções legítimas, nos termos do Contrato de Tratamento de Dados (DPA). A qualificação depende da operação efetiva.

2.3.Para assuntos sobre o serviço agendado e os registros mantidos pela empresa, procure a empresa responsável. Se recebermos um pedido que dependa dela, ajudaremos a identificar e encaminhar a solicitação com segurança, sem recusar o atendimento das parcelas pelas quais o próprio Agenin seja responsável.

3. Categorias e origem dos dados

3.1.Conta e equipe: nome, e-mail, telefone quando informado, foto de perfil, identificador da conta, empresa vinculada, papel de acesso, convites e informações de autenticação. A origem pode ser o próprio usuário, o dono que o convida ou o provedor de login escolhido. Senhas não devem ser fornecidas ao suporte.

3.2.Empresa e agenda: identificação e contatos da empresa, serviços, duração, preços, horários e profissionais; nome e telefone de clientes; data, horário, situação, valores e histórico dos atendimentos; notas opcionais não sensíveis sobre a organização do atendimento, limitadas ao necessário. Esses dados são informados pela empresa ou pelo cliente no agendamento público. Um registro de serviço também pode ser dado pessoal quando associado a alguém.

3.3.Assinatura e faturamento: identificação do contratante, dados fiscais necessários, identificadores de cliente, cobrança e assinatura no intermediador, valor, vencimento, situação, referências de pagamento e documento fiscal. Dados completos de cartão são inseridos no ambiente do Asaas; o Agenin não oferece armazenamento próprio de número completo e código de segurança do cartão.

3.4.Operação e suporte: conteúdo das solicitações, protocolo de privacidade, versões e datas de aceites, ações administrativas, endereço IP e informações técnicas de requisição, navegador, dispositivo e erros, conforme a operação e a configuração. O envio de anexos ou capturas ao suporte deve evitar dados de terceiros que não sejam necessários.

3.5.Notificações e métricas opcionais: preferência de recebimento, endereço técnico de entrega e chaves de uma assinatura push, quando habilitada; informações de navegação e interação quando uma ferramenta de medição opcional estiver configurada e autorizada. Não é necessário habilitar métricas opcionais para contratar ou agendar.

4. Finalidades e bases legais

4.1.Cadastro, autenticação, acesso ao painel, execução da assinatura, cobrança e suporte necessário à prestação têm como base a execução do contrato ou os procedimentos preliminares solicitados pelo titular, quando cabível. Dados necessários a essas funções podem ser indispensáveis para concluir a operação.

4.2.Obrigações fiscais, contábeis, regulatórias e atendimento a determinações válidas são tratados com base no cumprimento de obrigação legal ou regulatória. A conservação de elementos necessários à defesa em procedimentos judiciais, administrativos ou arbitrais pode se apoiar no exercício regular de direitos.

4.3.Prevenção de abuso, segurança e melhoria operacional podem se apoiar em legítimo interesse para dados não sensíveis, mediante avaliação de finalidade concreta, necessidade, expectativas do titular e salvaguardas. Essa base não autoriza coleta ilimitada, publicidade incompatível ou afastamento dos direitos do titular.

4.4.Tecnologias opcionais de medição e comunicações que dependam de consentimento exigem escolha específica e informada, com possibilidade de recusa e revogação. Aceitar os Termos ou tomar ciência desta Política não equivale a autorizar toda publicidade nem a consentir em nome dos clientes da empresa.

4.5.Para dados de clientes finais sob instrução da empresa, a controladora deve determinar a base legal apropriada à sua relação com o cliente e prestar a informação correspondente. O Agenin não presume que consentimento seja a única base possível nem substitui essa avaliação por uma autorização genérica no agendamento.

5. Dados sensíveis, menores e minimização

5.1.O Agenin não é prontuário nem ferramenta destinada a registrar dados pessoais sensíveis. É vedado inserir diagnósticos, informações de saúde, biometria, origem racial ou étnica, convicções religiosas, opiniões políticas, filiação sindical ou dados sobre vida sexual. A restrição inclui nomes de serviços, notas e qualquer outro campo que possa revelar essas informações.

5.2.O painel é destinado a pessoas com capacidade para contratar ou representar a empresa. Não é direcionado a crianças. Se a empresa atender menores, deve observar o melhor interesse, a representação necessária e as regras aplicáveis ao tratamento; não deve utilizar o produto para contornar essas exigências ou inserir dados sensíveis.

5.3.Apenas os dados necessários devem ser registrados. Se forem identificadas informações excessivas ou incompatíveis com a finalidade do produto, a empresa poderá ser orientada a corrigi-las ou removê-las, com medidas proporcionais de restrição e preservação quando exigidas por lei. Solicitações relativas a menores devem ser analisadas com cuidado adicional de identidade e representação.

6. Visibilidade dentro e fora da empresa

6.1.Informações destinadas ao link público, como identificação da empresa, serviços, preços e horários disponíveis, são apresentadas para viabilizar o agendamento. A empresa deve conferir o conteúdo antes de divulgá-lo e não utilizar esses campos como armazenamento confidencial.

6.2.Registros de clientes e atendimentos no painel devem ser acessados apenas por pessoas autorizadas conforme seu papel e escopo. O dono deve conceder o menor acesso necessário, revisar convites e remover acessos de pessoas desligadas. Não é permitido compartilhar credenciais para contornar permissões.

6.3.O link individual de confirmação ou cancelamento contém uma autorização de acesso à reserva. Quem o recebe deve mantê-lo em sigilo e evitar publicação em redes sociais ou envio a terceiros. Suspeitas de exposição ou acesso indevido podem ser comunicadas ao canal de privacidade para apuração.

7. Compartilhamento e fornecedores

7.1.Dados necessários podem ser tratados por Supabase (banco de dados, autenticação e arquivos), Vercel (hospedagem e execução da aplicação), Resend (e-mails transacionais), Sentry (diagnóstico de erros e desempenho) e, quando configurado, Upstash (limitação de requisições e prevenção de abuso). Cada integração deve receber somente o necessário à sua função.

7.2.Asaas processa a cobrança da assinatura e obrigações próprias relacionadas a pagamentos. Google pode fornecer autenticação quando o usuário escolhe esse login. Esses fornecedores também podem atuar como controladores para finalidades próprias previstas em seus avisos; não são automaticamente suboperadores de todas as operações do Agenin.

7.3.Microsoft Clarity pode medir uso quando estiver configurado e houver consentimento para métricas opcionais. Entregas push dependem da infraestrutura do navegador e do dispositivo. Monitoramento externo de disponibilidade, quando ativado, deve consultar endereços públicos sem conteúdo de clientes. Não se deve inferir que uma integração mencionada está habilitada em toda instalação ou sessão.

7.4.Também poderá haver compartilhamento necessário com assessores sujeitos a dever de sigilo, autoridades competentes e partes envolvidas na defesa de direitos, mediante fundamento válido e escopo proporcional. Uma reorganização societária que afete o tratamento deve preservar as finalidades e direitos e ser informada quando pertinente.

7.5.Não vendemos a base de dados de clientes finais nem a utilizamos para campanhas próprias do Agenin. O acesso de suporte ou fornecedor deve ser limitado à necessidade operacional. Informações sobre uma operação específica e os destinatários correspondentes podem ser solicitadas ao canal de privacidade.

8. Transferências internacionais

8.1.Serviços de nuvem, autenticação, comunicação e diagnóstico podem envolver armazenamento ou acesso fora do Brasil, inclusive conforme regiões, suporte e subcontratados dos fornecedores. Não afirmamos que todos os dados permanecem no Brasil. A localização deve ser apurada por operação e configuração contratada, e não apenas pelo país da empresa fornecedora.

8.2.Uma transferência internacional deve estar amparada em mecanismo válido da LGPD e na regulamentação da ANPD, como decisão de adequação ou cláusulas contratuais aplicáveis, além de medidas de segurança e minimização. A existência de termos estrangeiros ou de um DPA genérico não comprova, sozinha, atendimento a esses requisitos.

8.3.É possível solicitar informação sobre países, destinatários, finalidades e salvaguardas relacionados aos seus dados pelo canal de privacidade, resguardados segredos protegidos e os direitos de terceiros. Esta Política não é, por si só, um instrumento de transferência internacional nem uma certificação dos fornecedores.

8.4.Quando a regulamentação exigir divulgação pública específica da transferência, o Agenin deve disponibilizar sua forma, duração, finalidade, países, responsabilidades e salvaguardas pertinentes. O canal de contato não substitui essa publicação. A relação efetiva depende de conferência dos contratos e configurações e deve ser completada antes da liberação comercial.

9. Cookies, armazenamento local e escolhas

9.1.Cookies e tecnologias estritamente necessárias sustentam autenticação, segurança e preferências indispensáveis à navegação. A recusa ou exclusão desses itens no navegador pode encerrar a sessão ou impedir funções que dependem deles. Instalar o aplicativo web não dispensa essas tecnologias.

9.2.Quando disponibilizadas, métricas não necessárias dependem da escolha no mecanismo de cookies, com possibilidade de rejeitar. A preferência é registrada no dispositivo para respeitar a decisão. Uma integração futura de publicidade não fica autorizada antecipadamente por esta Política.

9.3.O formulário de agendamento não grava nome e telefone para preenchimento futuro no armazenamento local do navegador. O próprio navegador pode oferecer preenchimento automático conforme as configurações pessoais do usuário, fora do controle direto do Agenin.

9.4.Você pode alterar as escolhas pelo controle de cookies disponível no site ou remover os dados do site no navegador para renovar a escolha. Permissões push podem ser revogadas no navegador ou nas configurações do aplicativo. A revogação de consentimento produz efeitos futuros e não invalida tratamentos anteriores realizados licitamente.

10. Retenção, cancelamento e eliminação

10.1.Dados operacionais são conservados enquanto necessários à prestação e às instruções legítimas da empresa. O cancelamento da assinatura encerra renovações; não equivale à eliminação imediata de todos os dados. A rotina de encerramento prevê eliminação de dados da empresa cancelada ou expirada após noventa dias do término do acesso pago, ressalvadas retenções justificadas e o processamento da rotina.

10.2.Dados fiscais, registros de contratação, evidências de segurança, pedidos de titulares e elementos de defesa podem exigir retenção distinta, conforme a obrigação ou necessidade concreta. Não se aplica um prazo fiscal único a todos os dados. A finalidade e o fundamento de uma retenção excepcional devem poder ser explicados ao titular.

10.3.Pedidos de eliminação, anonimização ou bloqueio são analisados conforme a LGPD e a responsabilidade de cada controlador. Desativar uma conta ou impedir login não comprova a remoção de arquivos, registros de autenticação e cópias. Quando a eliminação não puder ser integral, o titular deve receber justificativa e informação sobre o tratamento remanescente.

10.4.Cópias residuais de segurança, quando existentes, não se destinam ao uso ordinário e devem ter acesso restrito, retenção limitada e tratamento de eliminações na eventual restauração. Na data desta versão, o teste de restauração ainda não foi concluído e não há garantia contratual de recuperação individual. Uma rotina semanal externa também não foi comprovada; a existência de procedimento documentado não equivale a teste concluído.

10.5.A empresa pode exportar os conjuntos disponibilizados no painel antes de perder o acesso e pedir assistência em caso de dificuldade. A janela de retenção não garante recuperação individual ou acesso gratuito após o período contratado. Informações efetivamente anonimizadas, sem possibilidade razoável de identificação, podem ter tratamento distinto nos termos da lei.

11. Medidas de segurança e responsabilidades

11.1.A proteção envolve autenticação, restrições de acesso por empresa e papel, proteção de credenciais técnicas e revisão de entradas e integrações. Essas medidas precisam ser verificadas e mantidas; nenhuma declaração nesta Política garante invulnerabilidade, ausência de falhas ou certificação de segurança.

11.2.O acesso operacional deve se limitar a pessoas autorizadas e ao necessário para suporte, manutenção e obrigações legais, com dever de confidencialidade. Logs e ferramentas de diagnóstico não devem receber senhas, tokens de acesso ou conteúdo de clientes desnecessário; capturas de tela exigem cuidado com dados visíveis.

11.3.O usuário deve proteger sua conta, utilizar dispositivo confiável, revisar permissões e comunicar suspeitas. Essa colaboração não afasta os deveres de segurança e correção de falhas do Agenin. Também não transforma a ausência de aviso do usuário em renúncia a direitos.

12. Direitos do titular e prazos de atendimento

12.1.Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados irregularmente; portabilidade nos termos da regulamentação; eliminação de dados tratados com consentimento, ressalvadas hipóteses legais; e informação sobre compartilhamento e sobre a possibilidade e consequências de não consentir.

12.2.Também pode revogar consentimento, opor-se a tratamento realizado com dispensa de consentimento em caso de descumprimento da lei, solicitar revisão de decisão tomada unicamente com base em tratamento automatizado que afete seus interesses, quando existente, e peticionar à ANPD ou aos órgãos competentes. O Agenin não oferece decisão automatizada de crédito ou elegibilidade profissional como recurso do plano.

12.3.O pedido pode ser feito pelo formulário de direitos ou por contato@agenin.com.br, gratuitamente nas hipóteses legais. Para entregar dados ou executar uma alteração, poderemos verificar identidade e representação usando o mínimo necessário. Informar somente um nome ou telefone não comprova titularidade; documentos excessivos não devem ser exigidos por padrão.

12.4.Confirmação e acesso seguem o art. 19 da LGPD: resposta simplificada imediatamente, quando cabível, ou declaração clara e completa em até quinze dias contados do requerimento. Outros pedidos seguem os prazos e regras aplicáveis. Uma triagem interna de suporte não substitui esses prazos, e a complexidade não autoriza prorrogação indefinida.

12.5.O protocolo permite acompanhar o pedido pelo canal de contato. Se não for possível atender imediatamente, serão informados os motivos e as providências pertinentes, inclusive a indicação de outro controlador quando necessária. A verificação de identidade deve ser proporcional e não utilizada para criar obstáculos indevidos.

13. Incidentes e comunicações de segurança

13.1.Suspeitas de exposição, perda ou acesso indevido podem ser comunicadas a contato@agenin.com.br com a descrição e o horário aproximado, sem reproduzir dados de terceiros além do necessário. O Agenin deve avaliar o evento, adotar medidas de contenção e preservação de evidências e registrar a análise.

13.2.Quando atuar como operador, o Agenin deve comunicar a empresa controladora sem demora injustificada, com as informações disponíveis para avaliação de risco e cumprimento das obrigações dela. Isso não afasta deveres próprios do Agenin nem autoriza aguardar investigação completa para prestar uma informação inicial necessária.

13.3.Quando o incidente puder acarretar risco ou dano relevante, o controlador responsável deve observar a comunicação à ANPD e aos titulares conforme a Resolução CD/ANPD nº 15/2024: em regra, três dias úteis, com os marcos de contagem, informações e exceções legalmente aplicáveis. Não se trata de um prazo geral de setenta e duas horas corridas. Registros de incidentes seguem a retenção regulamentar, inclusive quando não houver comunicação externa.

14. Atualizações e consulta às versões

14.1.Esta Política pode ser atualizada para refletir alterações legais ou do tratamento. A versão, a data de vigência e os documentos históricos permanecem identificados. Mudanças relevantes devem ser comunicadas de forma adequada, e novo consentimento será solicitado quando necessário, sem substituir uma base legal por simples publicação de texto.

14.2.A Política integra a transparência do produto e deve ser lida com os Termos e o DPA quando aplicável. Dúvidas e pedidos de esclarecimento podem ser encaminhados ao canal de privacidade. Nenhuma disposição limita direitos obrigatórios da LGPD, do consumidor ou de outra norma aplicável.