Política de Privacidade
Última atualização: 05 de agosto de 2026
Esta Política explica como a ZaptApp trata dados pessoais na sua plataforma de agendamento, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
1. Quem trata os seus dados
Esta Política se refere à plataforma ZaptApp. Contato para assuntos de privacidade: contato@zaptapp.com.br.
2. Dois papéis diferentes — e por que isso importa
A ZaptApp trata dados pessoais em duas posições distintas:
- Como controladora, em relação aos dados de quem contrata a plataforma (o estabelecimento e seus usuários): decidimos como esses dados são usados para prestar e cobrar o serviço.
- Como operadora, em relação aos dados dos clientes do estabelecimento (os Clientes Finais). Quem decide coletar esses dados, para quê e por quanto tempo é o estabelecimento, que é o controlador deles. Nós apenas os armazenamos e processamos conforme as instruções dele.
Na prática: se você agendou um horário em uma barbearia que usa o ZaptApp e quer saber, corrigir ou excluir seus dados, o pedido deve ser dirigido ao estabelecimento. Se preferir falar conosco, encaminharemos a ele e daremos o suporte técnico necessário.
3. Que dados tratamos
3.1. Do estabelecimento e de seus usuários
- Cadastro: nome do responsável, e-mail, telefone, senha (armazenada apenas como hash, nunca em texto), nome do estabelecimento, endereço, CEP e segmento de atuação.
- Fiscais e de cobrança: CPF ou CNPJ, plano contratado, faturas, status de pagamento e identificadores gerados pelo provedor de pagamento. Não armazenamos dados completos de cartão — eles são tratados diretamente pelo provedor de pagamento.
- Operacionais: profissionais cadastrados, serviços, horários de atendimento, agendamentos, lançamentos financeiros e comissões.
3.2. Dos Clientes Finais
- Nome, telefone e, quando informados, e-mail e data de nascimento.
- Histórico de agendamentos com aquele estabelecimento, observações que ele registrar, e dados de programas de fidelidade quando o estabelecimento os utilizar.
Esses dados chegam à plataforma de duas formas: informados pelo próprio Cliente Final ao agendar pela página pública, ou cadastrados pelo estabelecimento.
3.3. Dados técnicos e de segurança
- Registros de acesso e de eventos relevantes (data, hora, endereço IP, ação realizada e usuário responsável), mantidos para segurança, auditoria e cumprimento do Marco Civil da Internet.
- Dados de entrega das comunicações enviadas (por exemplo, se um SMS de confirmação foi aceito pela operadora).
4. Para que usamos e com que base legal
- Prestar o serviço contratado — criar e manter a conta, operar a agenda, publicar a página de agendamento, enviar confirmações e lembretes. Base: execução de contrato (art. 7º, V).
- Cobrar pelo serviço — emitir faturas, processar pagamentos, avisar sobre atrasos. Base: execução de contrato e cumprimento de obrigação legal (art. 7º, II e V).
- Segurança e prevenção a fraude — registros de acesso, verificação por código, controle de sessões, auditoria. Base: legítimo interesse e obrigação legal (art. 7º, II e IX).
- Suporte — atender chamados e resolver problemas técnicos. Base: execução de contrato (art. 7º, V).
- Melhoria do produto — entender uso e falhas de forma agregada. Base: legítimo interesse (art. 7º, IX).
- Comunicações promocionais — apenas com consentimento, revogável a qualquer momento (art. 7º, I).
Não vendemos dados pessoais e não os cedemos a terceiros para publicidade.
5. Com quem compartilhamos
Compartilhamos dados apenas com fornecedores necessários à operação, que atuam como operadores e só podem usá-los para prestar o serviço contratado por nós:
- Amazon Web Services (AWS) — hospedagem da aplicação, banco de dados, armazenamento de arquivos e envio de e-mails e SMS.
- Provedor de pagamento — processamento das assinaturas e faturas.
- BrasilAPI — consulta de endereço por CEP (enviamos o CEP digitado, não dados pessoais).
- Provedores de mensageria — quando o estabelecimento ativa envio por WhatsApp, os dados necessários ao envio transitam pelo provedor correspondente.
Também podemos compartilhar dados para cumprir obrigação legal, ordem judicial ou requisição de autoridade competente, e em caso de reorganização societária, hipótese em que esta Política continua aplicável.
6. Transferência internacional
Nossa infraestrutura está hospedada na AWS, com a aplicação e o banco de dados na região de Ohio, Estados Unidos (us-east-2). O envio de SMS utiliza a região de São Paulo, Brasil(sa-east-1). Portanto, dados pessoais tratados pela plataforma são armazenados fora do Brasil.
Essa transferência ocorre nos termos do art. 33 da LGPD, com base na execução do contrato e amparada em cláusulas contratuais e nas garantias de segurança oferecidas pelo provedor.
7. Como protegemos
- Em trânsito: todo o tráfego entre o navegador e a plataforma trafega criptografado por HTTPS/TLS.
- Em repouso: o banco de dados e os backups são criptografados no disco.
- Por campo: documentos (CPF/CNPJ) e credenciais de integração recebem uma camada adicional de criptografia na aplicação, com chave dedicada e rotacionável.
- Isolamento: os dados de cada estabelecimento são segregados dos demais — nenhum estabelecimento enxerga a base de clientes de outro.
- Acesso: senhas armazenadas apenas como hash, sessão em cookie protegido contra leitura por script, perfis de permissão por usuário e verificação em duas etapas no acesso administrativo interno.
- Rastreabilidade: ações sensíveis ficam registradas em trilha de auditoria.
- Backup: cópias automáticas diárias do banco de dados.
Nenhum sistema é imune a incidentes. Havendo incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD), conforme o art. 48 da LGPD.
8. Por quanto tempo guardamos
Mantemos os dados enquanto a conta existir, porque é isso que permite ao estabelecimento consultar seu histórico de atendimentos e sua base de clientes.
O cancelamento da assinatura congela a conta: o acesso é bloqueado, mas os dados são preservados, justamente para que a reativação seja possível. A exclusão definitiva não é automática por prazo — ela ocorre mediante solicitação do titular ou decisão administrativa nossa, e é irreversível.
Após a exclusão, permanecem apenas: (i) os dados que a lei obriga a conservar, como registros fiscais e contábeis e registros de acesso pelo prazo do Marco Civil da Internet; e (ii) dados anonimizados, que não identificam ninguém.
9. Seus direitos
A LGPD (art. 18) garante a você o direito de: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; solicitar a portabilidade; obter informação sobre compartilhamento; revogar consentimento; e se opor a tratamento feito com base em legítimo interesse.
Para exercer esses direitos, escreva para contato@zaptapp.com.br. Podemos pedir informações adicionais para confirmar sua identidade — é uma proteção contra pedidos fraudulentos. Responderemos no menor prazo possível.
Se você é cliente de um estabelecimento que usa o ZaptApp: por sermos apenas operadores desses dados, encaminhe o pedido ao estabelecimento. Se nos escrever, repassaremos a ele e daremos o suporte técnico para atendê-lo.
10. Cookies e medição de uso
Cookies essenciais. São necessários ao funcionamento e não dependem de autorização: o que mantém sua sessão autenticada e o que protege contra requisições forjadas por outros sites (CSRF). Bloqueá-los impede o login.
Cookies de análise e marketing. Só são ativados se você autorizar no aviso exibido na primeira visita. Enquanto você não autorizar, nenhuma dessas ferramentas grava cookie ou identifica seu navegador. Usamos:
- Google Analytics — quantas pessoas visitam o site e quais páginas usam, em números agregados.
- Microsoft Clarity — registra a navegação nesta página (cliques e rolagem) para mostrar onde as pessoas têm dificuldade. Só é carregado depois da sua autorização.
- Google Tag Manager — apenas gerencia as ferramentas acima; sozinho não coleta dados sobre você.
Essas ferramentas são usadas somente no site institucional, não na área logada do sistema, e não recebem dados de clientes agendados nem informações da sua conta. Não usamos cookies de publicidade sem a sua autorização.
Você pode mudar de ideia a qualquer momento: limpe os dados do site no seu navegador para que o aviso de privacidade apareça novamente, ou entre em contato pelos canais da seção de contato.
11. Crianças e adolescentes
A plataforma é destinada a maiores de 18 anos. Quando um estabelecimento registra um atendimento a menor de idade, cabe a ele obter o consentimento específico de ao menos um dos pais ou responsável legal, conforme o art. 14 da LGPD.
12. Alterações desta Política
Esta Política pode ser atualizada. Mudanças relevantes serão comunicadas pelo painel ou por e-mail. A data no topo da página indica a versão vigente.
13. Contato
Dúvidas, solicitações ou reclamações sobre privacidade: contato@zaptapp.com.br. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD). Veja também os Termos de Uso.
