Política de Privacidade

O que o Fluxo faz com dados pessoais: quais trata, por quê, com quem compartilha, por quanto tempo guarda e como você exerce seus direitos.

Versão 1.0 · Em vigor desde 11 de setembro de 2026

1. Resumo em uma página

Esta política explica o que o Fluxo faz com dados pessoais. O texto completo está abaixo; o essencial cabe aqui:

  • Tratamos os dados do estabelecimento (quem contrata) para operar a conta, cobrar e dar suporte. Nisso somos CONTROLADORES.
  • Tratamos os dados dos clientes finais (quem agenda) apenas seguindo instruções do estabelecimento. Nisso somos OPERADORES — o estabelecimento é o controlador.
  • Não vendemos dados. Não usamos a base de clientes de um negócio para vender nada a ninguém.
  • Não usamos dados de clientes para publicidade nem os compartilhamos com anunciantes.
  • Cada negócio é isolado dos demais: nenhum estabelecimento enxerga dados de outro.
  • Você pode exportar tudo em JSON e pedir a exclusão a qualquer momento, em qualquer plano.

Detalhes sobre prazos, exportação e exclusão estão na página Tratamento de dados e LGPD.

2. Quando somos controladores e quando somos operadores

A distinção muda quem decide o quê — e para quem você deve reclamar. Ela é a parte mais importante desta política.

Dados da conta e do estabelecimentoNome, e-mail, senha (só o hash), dados do negócio, plano, uso da plataforma e registros de acesso. Aqui o Fluxo é CONTROLADOR: nós decidimos o que tratar e por quê.
Dados dos clientes finaisNome, telefone, e-mail, histórico de atendimento e anotações que o estabelecimento registra sobre seus clientes. Aqui o Fluxo é OPERADOR: tratamos apenas para prestar o serviço, seguindo as instruções do estabelecimento, que é o CONTROLADOR.
Visitantes da página públicaQuem acessa appfluxo.site/{negocio} para agendar. Dados de navegação são tratados por nós; os dados do agendamento pertencem ao estabelecimento.

Na prática: se você é cliente de um salão e quer corrigir ou apagar seus dados, o pedido vai primeiro ao salão. Se ele não responder, escreva para suporte@appfluxo.site — vamos encaminhar e, no que nos couber, atender.

3. Quais dados tratamos

Dados que você fornece

  • Cadastro pessoal: nome, e-mail e senha. A senha é guardada apenas como hash (Argon2) — nós não temos como lê-la.
  • Dados do negócio: nome, tipo de atividade, endereço público, fuso horário, horário de funcionamento, logo, fotos e textos da página pública.
  • Cadastro de clientes: nome, telefone, e-mail, data de nascimento e observações que o próprio estabelecimento registra.
  • Agenda e atendimentos: serviços, profissionais, horários, status e valores.
  • Financeiro: lançamentos, formas de pagamento, comissões e despesas.

Dados gerados pelo uso

  • Registros de acesso: endereço IP, data e hora, conforme exige o Marco Civil da Internet (art. 15).
  • Registros de auditoria: quem criou, alterou ou cancelou cada registro dentro do negócio.
  • Dados técnicos: tipo de navegador e dispositivo, para diagnóstico de erro.
  • Métricas de uso agregadas, para entender quais recursos são usados — sem identificar clientes finais.

O que NÃO pedimos

O Fluxo não solicita CPF, RG, dados bancários ou número de cartão. Pagamentos, quando existirem, são processados diretamente pelo provedor de pagamento — os dados do cartão não passam pelos nossos servidores.

Dados de saúde são dados pessoais SENSÍVEIS (art. 5º, II da LGPD). O campo de observações do cliente não foi feito para eles. Se a sua atividade exige registrar informação de saúde, cabe a você, como controlador, ter base legal específica e avaliar se a plataforma é o lugar adequado.

4. Por que tratamos (finalidades e bases legais)

Todo tratamento tem uma finalidade declarada e uma base legal da LGPD:

Operar a plataformaCriar conta, manter a agenda, enviar confirmações e lembretes, emitir relatórios. Base: execução de contrato.
Cobrança e faturamentoProcessar assinatura, renovação e cancelamento. Base: execução de contrato.
SuporteResponder dúvidas e investigar problemas relatados. Base: execução de contrato.
Segurança e antifraudeLimitar tentativas de login, detectar abuso, manter registros de auditoria. Base: legítimo interesse e obrigação legal.
Guarda de registros de acessoManter logs de conexão pelo prazo legal. Base: cumprimento de obrigação legal (Marco Civil, art. 15).
Melhoria do produtoEntender uso agregado de recursos. Base: legítimo interesse, sempre com dados agregados ou anonimizados.
Comunicação promocionalNovidades e conteúdo sobre o produto. Base: consentimento, revogável a qualquer momento.

As bases legais utilizadas, na ordem em que aparecem acima:

  • Execução de contrato (art. 7º, V) — para operar a agenda, os cadastros e a cobrança.
  • Cumprimento de obrigação legal (art. 7º, II) — para guarda fiscal e contábil.
  • Legítimo interesse (art. 7º, IX) — para segurança, prevenção a fraude e melhoria do produto.
  • Consentimento (art. 7º, I) — para comunicações de marketing, sempre revogável.

5. Com quem compartilhamos

Não vendemos, alugamos nem cedemos dados pessoais. Compartilhamos apenas com fornecedores necessários para o serviço funcionar, que atuam como suboperadores e só podem tratar os dados conforme as nossas instruções:

Hospedagem e banco de dadosInfraestrutura em nuvem onde a aplicação e os dados ficam armazenados, com região primária no Brasil sempre que disponível.
Envio de e-mailProvedor de e-mail transacional, usado para avisos de conta, redefinição de senha, cobrança e lembretes. Recebe apenas o endereço e o conteúdo da mensagem.
PagamentoProvedor de pagamento responsável por cobrar a assinatura. Recebe os dados necessários para a transação; os dados de cartão ficam com ele.
Monitoramento de errosServiço de observabilidade que recebe dados técnicos de falhas, com campos sensíveis já removidos.

Também podemos compartilhar dados quando houver ordem judicial, requisição de autoridade competente ou necessidade de defesa em processo. Nesses casos, avisamos o titular sempre que a lei permitir.

6. Cookies e tecnologias similares

O Fluxo usa o mínimo necessário de cookies:

Cookie de sessãoMantém você autenticado após o login. É essencial: sem ele não há como usar o painel. Expira em 7 dias ou ao sair da conta.
Preferências locaisGuardadas no próprio navegador (armazenamento local), como o último filtro usado. Não saem do seu dispositivo.

Não usamos cookies de publicidade, nem rastreadores de terceiros para perfilamento. Como só empregamos cookies estritamente necessários, não exibimos banner de consentimento — ele existiria apenas para pedir permissão de algo que não fazemos.

7. Por quanto tempo guardamos

Dados da conta e do negócioEnquanto a conta existir. Após o pedido de exclusão, apagados ao fim da carência de 14 dias.
Registros de auditoria365 dias, para responder "quem fez o quê" em caso de disputa interna.
Fila de mensagens enviadas180 dias, para comprovar o envio de um lembrete contestado.
Registros de acesso (IP)6 meses, conforme o art. 15 do Marco Civil da Internet.
Registros fiscais e contábeisAté 5 anos, por obrigação legal — mesmo após a exclusão da conta. Não incluem a agenda nem a base de clientes.
Cópias de segurançaSobrescritas no ciclo normal de retenção, em até 30 dias após a exclusão.

8. Segurança

  • Tráfego cifrado em trânsito (HTTPS) e dados cifrados em repouso pela infraestrutura de banco.
  • Senhas guardadas apenas como hash Argon2 — não existe forma de recuperá-las, nem por nós.
  • Isolamento entre negócios garantido em cinco camadas, incluindo verificação automatizada em testes: um negócio nunca alcança dados de outro.
  • Controle de acesso por papel: recepção não vê financeiro, profissional não vê a agenda dos colegas.
  • Registro de auditoria de toda alteração relevante, com autor identificado.
  • Limite de tentativas em login e em redefinição de senha, para conter ataque automatizado.
  • Telefone e e-mail de cliente final nunca aparecem inteiros em log de servidor.

Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, comunicamos a ANPD e os afetados nos prazos da LGPD, descrevendo o que aconteceu, quais dados foram atingidos e quais medidas tomamos.

9. Seus direitos

A LGPD (art. 18) garante ao titular o direito de:

  • Confirmar se tratamos seus dados e acessá-los.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
  • Solicitar a portabilidade dos dados a outro fornecedor.
  • Eliminar dados tratados com base em consentimento.
  • Saber com quem compartilhamos seus dados.
  • Revogar o consentimento, quando for essa a base legal.
  • Opor-se a tratamento feito com base em legítimo interesse.

Donos de conta exercem boa parte disso sozinhos, pelo painel: exportar todos os dados em Configurações → Conta e dados, e pedir a exclusão pelo mesmo lugar. Para o resto, escreva para suporte@appfluxo.site. Respondemos em até 15 dias.

Se você é cliente de um estabelecimento que usa o Fluxo, o pedido deve ser feito a ele: é ele quem controla esses dados. Podemos apenas intermediar.

10. Transferência internacional

Priorizamos infraestrutura hospedada no Brasil. Alguns fornecedores (e-mail transacional, monitoramento) podem processar dados no exterior. Nesses casos, exigimos cláusulas contratuais de proteção compatíveis com a LGPD e com o nível de proteção brasileiro, nos termos dos arts. 33 a 36.

11. Crianças e adolescentes

A conta do Fluxo é destinada a maiores de 18 anos. Um estabelecimento pode atender crianças e adolescentes e registrar seus dados — nesse caso, cabe a ele obter o consentimento específico de pelo menos um dos pais ou responsável legal, conforme o art. 14 da LGPD, e tratar esses dados sempre no melhor interesse do menor.

12. Alterações nesta política

Esta política pode ser atualizada. A versão e a data de vigência ficam no topo da página. Mudanças que ampliem o tratamento ou alterem finalidades são comunicadas por e-mail ao responsável pela conta com 30 dias de antecedência.

Dúvidas, pedidos e reclamações sobre privacidade: suporte@appfluxo.site. Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD).