Política de Privacidade
Versão vigente: 22 de setembro de 2026
Esta Política de Privacidade descreve como a Agenda Rosa, plataforma do ecossistema RENOVE, trata dados pessoais de profissionais, equipes, estabelecimentos e clientes ao oferecer recursos de agenda digital, gestão, atendimento, comunicação e integrações empresariais.
O tratamento de dados observa a legislação aplicável, incluindo a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD), e os termos dos serviços de terceiros utilizados pela plataforma.
1. Papéis no tratamento de dados
Para dados necessários à criação e administração de contas da plataforma, segurança, faturamento, prevenção a fraude, suporte e operação do serviço, a Agenda Rosa define as finalidades e os meios do tratamento conforme esta Política.
Quando um estabelecimento utiliza a plataforma para registrar dados de seus próprios clientes, agendamentos, prontuários, formulários, fotografias ou comunicações, o estabelecimento normalmente define a finalidade desse tratamento. Nesses casos, a plataforma processa os dados para prestar o serviço contratado e de acordo com as configurações e instruções legítimas do estabelecimento.
2. Dados que podem ser tratados
Conforme os recursos utilizados, podem ser tratados nome, telefone, e-mail, dados de autenticação, identificadores técnicos, informações de agenda, serviços contratados, profissionais responsáveis, histórico de atendimento, preferências, registros financeiros, consentimentos, mensagens, avaliações, formulários, fotografias e dados necessários ao suporte e à segurança da conta.
Também podem ser registrados dados técnicos como endereço IP, tipo de navegador ou dispositivo, data e hora de acesso, registros de auditoria, eventos de segurança e informações necessárias para diagnosticar falhas e prevenir uso indevido.
3. Dados sensíveis
Alguns estabelecimentos podem utilizar recursos de prontuário ou registros profissionais que contenham dados pessoais sensíveis, como informações de saúde. Esses dados devem ser coletados apenas quando necessários ao atendimento e mediante base legal adequada. O acesso é restrito às pessoas autorizadas pela organização responsável.
4. Finalidades e bases legais
Os dados podem ser utilizados para criar e autenticar contas, organizar agendas, confirmar e gerenciar atendimentos, executar funcionalidades contratadas, processar pagamentos quando aplicável, prestar suporte, comunicar eventos relacionados ao serviço, proteger contas e sistemas, cumprir obrigações legais, prevenir fraudes e exercer direitos em processos administrativos ou judiciais.
Dependendo do contexto, o tratamento pode se apoiar na execução de contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, proteção do crédito ou consentimento do titular, entre outras bases previstas na LGPD.
5. WhatsApp Business e serviços da Meta
Quando um estabelecimento opta por conectar seu próprio WhatsApp Business à Agenda Rosa, a integração utiliza recursos oficiais da Meta, incluindo a WhatsApp Business Platform e a Cloud API. A conexão é autorizada pelo próprio estabelecimento durante o fluxo oficial da Meta.
Nessa integração podem ser tratados número de telefone, identificadores da conta do WhatsApp Business, identificadores técnicos do número, status de entrega e leitura, eventos de webhook, modelos de mensagem e o conteúdo estritamente necessário para enviar, receber ou sincronizar comunicações habilitadas pelo estabelecimento.
O uso do WhatsApp para confirmações, lembretes ou outras comunicações deve respeitar as preferências e os consentimentos aplicáveis. O titular pode solicitar a interrupção de comunicações não obrigatórias, e o estabelecimento pode desconectar a integração quando desejar.
A Meta Platforms e suas empresas afiliadas tratam determinados dados de acordo com seus próprios termos e políticas. A Agenda Rosa não vende credenciais de WhatsApp e não solicita que clientes compartilhem senhas pessoais do aplicativo WhatsApp Business.
6. Compartilhamento com operadores e fornecedores
Dados podem ser processados por fornecedores de infraestrutura em nuvem, banco de dados, autenticação, hospedagem, pagamentos, comunicação, monitoramento e segurança somente na medida necessária para operar a plataforma. Entre os serviços que podem ser utilizados estão provedores como Supabase, Vercel e Meta, conforme os recursos efetivamente habilitados por cada organização.
Informações também podem ser compartilhadas quando houver obrigação legal, ordem de autoridade competente, necessidade de proteção contra fraude ou defesa de direitos da plataforma, dos estabelecimentos ou dos titulares.
7. Transferências internacionais
Alguns fornecedores de tecnologia podem processar ou armazenar dados em outros países. Quando isso ocorrer, serão adotadas medidas contratuais, técnicas e organizacionais compatíveis com a legislação aplicável e com a natureza dos dados tratados.
8. Retenção
Os dados são mantidos pelo período necessário para cumprir as finalidades descritas nesta Política, executar contratos, atender obrigações legais e regulatórias, preservar registros de segurança e permitir o exercício regular de direitos. Após o término da finalidade, dados podem ser eliminados, anonimizados ou conservados quando a legislação autorizar ou exigir.
9. Segurança
A plataforma adota medidas de segurança compatíveis com o risco, como controle de acesso, isolamento entre organizações, políticas de autorização no banco de dados, registros de auditoria, armazenamento privado e proteção de credenciais. Tokens de integrações sensíveis são tratados no ambiente servidor e, quando persistidos pela plataforma, são protegidos por mecanismos criptográficos.
Nenhum sistema é totalmente imune a incidentes. Eventos relevantes são avaliados e tratados de acordo com a legislação e os procedimentos de segurança aplicáveis.
10. Cookies e armazenamento local
A plataforma pode utilizar cookies, armazenamento local e tecnologias equivalentes estritamente necessários para autenticação, segurança, manutenção de sessão, preferências e funcionamento do serviço. Recursos adicionais, quando existentes, devem respeitar as escolhas e exigências legais aplicáveis.
11. Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar, quando aplicável, confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, informação sobre compartilhamentos, revisão de decisões automatizadas, revogação do consentimento e eliminação de dados tratados com consentimento, observadas as hipóteses legais de conservação.
Solicitações relacionadas a dados mantidos por um estabelecimento podem precisar ser encaminhadas ao próprio estabelecimento, que é responsável pela relação direta com seus clientes. A Agenda Rosa prestará o suporte técnico necessário quando atuar como operadora desses dados.
12. Exclusão de dados e encerramento de conta
Usuários podem solicitar o encerramento de conta e a exclusão de dados pessoais pelos canais de suporte da plataforma. Também disponibilizamos instruções públicas em /exclusao-de-dados. A exclusão não alcança informações cuja conservação seja necessária para cumprimento de obrigação legal, prevenção a fraude, segurança ou exercício regular de direitos.
13. Crianças e adolescentes
A plataforma não é direcionada à criação autônoma de contas por crianças. Quando um estabelecimento registrar atendimento de pessoa menor de idade, deverá observar as exigências legais aplicáveis e, quando necessário, obter a autorização do responsável legal.
14. Integração com ChatGPT e plugin Agenda Rosa
Quando a pessoa instala e utiliza o plugin Agenda Rosa no ChatGPT, a conexão é autorizada por login na própria conta Agenda Rosa. O plugin pode consultar e executar, a pedido da pessoa, operações compatíveis com as permissões que essa mesma conta já possui na plataforma.
Conforme o comando solicitado, podem ser processados pelo ChatGPT e pela infraestrutura da OpenAI os dados estritamente necessários para responder ou executar a ação, como informações de perfil, estabelecimento, clientes, equipe, agendamentos, serviços, pagamentos, arquivos ou outros registros que a pessoa explicitamente peça para consultar ou alterar. A Agenda Rosa procura limitar cada resposta ao mínimo necessário para a tarefa e não envia senhas, chaves secretas ou tokens de autenticação como conteúdo de ferramenta.
A OpenAI atua como fornecedora da interface de inteligência artificial e trata os dados recebidos de acordo com seus próprios termos, políticas e configurações aplicáveis ao usuário do ChatGPT. O plugin não concede ao ChatGPT privilégios superiores aos da conta Agenda Rosa conectada.
A pessoa pode revogar a conexão do plugin a qualquer momento nas configurações do ChatGPT ou da Agenda Rosa, quando disponível. A revogação impede novos acessos pela conexão, sem necessariamente apagar registros que devam permanecer na Agenda Rosa por obrigação legal, segurança, auditoria ou execução contratual.
15. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, regulatórias, técnicas ou de funcionalidades. A versão vigente e sua data de atualização permanecerão publicadas nesta página. Quando uma mudança exigir nova ciência ou consentimento, a plataforma adotará o fluxo apropriado.
16. Contato e solicitações de privacidade
Dúvidas, solicitações relacionadas a dados pessoais e pedidos de exercício de direitos podem ser enviados pelo canal de suporte disponibilizado na Agenda Rosa. Quando a solicitação envolver dados controlados por um estabelecimento específico, o titular também poderá contatar diretamente esse estabelecimento.