Política de Privacidade

Última atualização: Março de 2026

1. Introdução

A Martins e Martins Tecnologia Ltda. (“nós”, “nosso” ou “Secretária Digital”) respeita a privacidade dos seus usuários e está comprometida com a proteção dos seus dados pessoais. Esta Política de Privacidade explica como coletamos, usamos, armazenamos e protegemos suas informações, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).

2. Controlador dos Dados

O controlador responsável pelo tratamento dos seus dados pessoais é:

  • Razão Social: Martins e Martins Tecnologia Ltda.
  • CNPJ: 61.983.328/0001-60
  • Responsável: Philipe Augusto do Nascimento Martins
  • E-mail do DPO: privacidade@secretariadigital.app
  • Endereço: SHCES Quadra 305, Bloco G, Apt. 401 — Cruzeiro Novo, Brasília/DF, CEP 70.650-357

3. Dados Pessoais Coletados

Coletamos as seguintes categorias de dados pessoais:

3.1 Dados fornecidos por você

  • Nome completo
  • Endereço de e-mail
  • Número de telefone (WhatsApp)
  • CPF ou CNPJ
  • Dados do negócio (nome do estabelecimento, serviços, preços, horários de funcionamento)
  • Informações de pagamento (processadas por parceiros de pagamento certificados)

3.2 Dados coletados automaticamente

  • Endereço IP e dados de geolocalização aproximada
  • Tipo de dispositivo, navegador e sistema operacional
  • Páginas acessadas e tempo de permanência
  • Cookies e tecnologias semelhantes (veja nossa Política de Cookies)

3.3 Dados de conversas WhatsApp

  • Mensagens trocadas entre o agente de IA e os clientes finais do usuário
  • Fotos, áudios, vídeos e arquivos enviados nas conversas
  • Dados de agendamento (datas, horários, serviços solicitados)
  • Dados de confirmação e cancelamento

4. Finalidade do Tratamento

Utilizamos seus dados pessoais para:

  • Prestação do serviço: operar o agente de IA, agendar compromissos, enviar lembretes e processar pagamentos de sinal
  • Criação e manutenção da conta: autenticação, suporte ao cliente e comunicações sobre o serviço
  • Melhorias do produto: análises agregadas e anônimas de uso para aprimorar a experiência
  • Obrigações legais: cumprimento de exigências fiscais, contábeis e regulatórias
  • Segurança: prevenção de fraudes, abusos e acessos não autorizados

5. Base Legal

O tratamento dos seus dados pessoais se fundamenta nas seguintes bases legais (Art. 7º da LGPD):

  • Execução de contrato: necessário para a prestação do serviço contratado
  • Consentimento: quando você opta por receber comunicações de marketing
  • Legítimo interesse: para melhorias do produto e prevenção de fraudes
  • Obrigação legal: para cumprimento de exigências fiscais e regulatórias

6. Compartilhamento de Dados

Seus dados podem ser compartilhados com:

  • Provedores de infraestrutura: hospedagem em nuvem, bancos de dados
  • Processadores de pagamento: para processar cobranças de sinal e assinaturas
  • Provedores de inteligência artificial: para gerar as respostas do agente, transcrever áudios e interpretar as fotos e arquivos que o cliente envia
  • WhatsApp/Meta: para o funcionamento do canal de atendimento
  • Instagram/Meta: para responder mensagens no Direct e comentários, quando o canal está conectado (ver seção 6.1)
  • Autoridades públicas: quando exigido por lei ou ordem judicial

Não vendemos, alugamos ou comercializamos seus dados pessoais a terceiros para fins de marketing.

6.1. Canal Instagram

Quando o negócio conecta a conta profissional do Instagram a este painel, passamos a tratar dados vindos da Meta especificamente para responder às conversas daquele canal.

O que recebemos da Meta

  • Identificador da conta profissional do Instagram do negócio e o nome de usuário (@) público
  • Mensagens enviadas ao Direct e comentários feitos nas publicações, com o identificador de quem escreveu (um código atribuído pela Meta ao usuário dentro do nosso aplicativo) e o nome de usuário público
  • Um token de acesso, fornecido pela Meta ao autorizar a conexão, que permite responder em nome da conta

Para que usamos

  • Responder mensagens e comentários, informar horários, serviços e preços e registrar agendamentos
  • Dar continuidade ao atendimento quando a pessoa opta por seguir a conversa pelo WhatsApp
  • Manter o histórico da conversa disponível ao negócio no painel

Por quanto tempo

As mensagens e comentários seguem os prazos da seção 8 (retenção). O token de acesso é armazenado criptografado, renovado automaticamente enquanto a conexão estiver ativa e descartado quando o negócio desconecta a conta no painel ou remove nosso aplicativo pelo próprio Instagram — nesse segundo caso, a Meta nos avisa e a conexão é encerrada automaticamente.

Com quem compartilhamos

Com a própria Meta, para entregar a resposta ao Direct ou ao comentário, e com os provedores de infraestrutura listados na seção 6. Não usamos esses dados para publicidade nem os compartilhamos com terceiros para essa finalidade.

Para pedir a exclusão dos dados tratados neste canal, veja as instruções em exclusão de dados.

6.2. Integração com o Google Calendar

A conexão com o Google Calendar é opcional e autorizada individualmente por cada profissional, pela tela de consentimento do próprio Google. Enquanto ela não for autorizada, não acessamos nenhum dado da conta Google.

O que acessamos

  • Os eventos da agenda do profissional que autorizou a conexão, pelo escopo https://www.googleapis.com/auth/calendar.events (leitura e escrita de eventos)
  • O endereço de e-mail da conta Google autorizada, pelos escopos openid e userinfo.email, apenas para exibir qual conta está conectada
  • Um token de acesso e um token de renovação, fornecidos pelo Google ao autorizar a conexão

Para que usamos

  • Ler os horários já ocupados na agenda do profissional, para não oferecer ao cliente um horário em que ele está comprometido
  • Gravar na agenda dele os agendamentos feitos nesta plataforma, e removê-los quando o agendamento é cancelado

Uso limitado dos dados do Google

O uso e a transferência das informações recebidas das APIs do Google por este aplicativo obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Em particular: não usamos os dados da agenda para publicidade, não os vendemos, não os transferimos a terceiros exceto quando necessário para prestar o próprio serviço de sincronização, e não os utilizamos para treinar modelos de inteligência artificial, generalizados ou personalizados. Nenhum humano lê esses dados, salvo com consentimento explícito do profissional, para investigar um problema técnico relatado por ele ou quando exigido por lei.

Por quanto tempo e como revogar

Os tokens são armazenados criptografados e descartados quando o profissional desconecta a agenda no painel. A autorização também pode ser revogada a qualquer momento diretamente na conta Google, em myaccount.google.com/permissions. Revogada a autorização, a sincronização para e os eventos já criados permanecem na agenda do profissional, sob controle dele.

7. Armazenamento e Segurança

Seus dados são armazenados em servidores seguros com criptografia em trânsito (TLS 1.3) e em repouso (AES-256). Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados contra acesso não autorizado, perda ou destruição, incluindo:

  • Controle de acesso baseado em função (RBAC)
  • Monitoramento contínuo de segurança
  • Backups criptografados regulares
  • Revisões periódicas de segurança

8. Retenção de Dados

Mantemos seus dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta política. Após o encerramento da sua conta:

  • Dados de conta: excluídos em até 30 dias
  • Dados de conversas: excluídos em até 90 dias
  • Dados fiscais/financeiros: retidos por 5 anos conforme legislação
  • Logs de segurança: retidos por até 6 meses

9. Seus Direitos (LGPD)

Você possui os seguintes direitos em relação aos seus dados pessoais:

  • Confirmação e acesso: saber se tratamos seus dados e acessar uma cópia
  • Correção: solicitar a correção de dados incompletos ou desatualizados
  • Anonimização ou eliminação: solicitar a exclusão de dados desnecessários
  • Portabilidade: receber seus dados em formato estruturado
  • Revogação do consentimento: retirar o consentimento a qualquer momento
  • Oposição: opor-se ao tratamento quando baseado em legítimo interesse

Para exercer qualquer desses direitos, entre em contato pelo e-mail privacidade@secretariadigital.app. Responderemos em até 15 dias úteis.

10. Transferência Internacional

Seus dados podem ser processados em servidores localizados fora do Brasil. Nesses casos, garantimos que os destinatários proporcionem nível de proteção adequado, conforme exigido pela LGPD e regulamentações da ANPD.

11. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos sobre mudanças significativas por e-mail ou por aviso na plataforma. O uso continuado dos serviços após as alterações constitui aceitação da nova política.

12. Contato

Para dúvidas, solicitações ou reclamações sobre esta Política de Privacidade ou o tratamento dos seus dados pessoais:

  • E-mail: privacidade@secretariadigital.app
  • Responsável: Philipe Augusto do Nascimento Martins
  • Endereço: SHCES Quadra 305, Bloco G, Apt. 401 — Cruzeiro Novo, Brasília/DF, CEP 70.650-357

Se não estiver satisfeito com nossa resposta, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).