Privacidade Protegida

Política de Privacidade

A sua privacidade é prioridade absoluta na **Agenda.Ai**. Este documento explica, de forma clara e transparente, como tratamos, protegemos e respeitamos os seus dados pessoais sob as diretrizes da **LGPD**.

Última atualização: 25 de Maio de 2026

1. Identificação do Controlador dos Dados

Para os fins da Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018), a empresa controladora dos seus dados pessoais coletados na plataforma SaaS Agenda.Ai é a **Nexus Core**, com canal de comunicação oficial e atendimento a solicitações de privacidade pelo e-mail: **nexuscore.agendaai@gmail.com**.

Nós atuamos primariamente como **Controlador dos Dados** em relação aos dados de cadastro das empresas assinantes (nosso cliente direto) e como **Operador dos Dados** em relação aos dados dos clientes finais cadastrados por você na sua respectiva agenda (como o histórico de corte de cabelos, agendamento de consultas ou saldos de cashback).

2. Quais Dados Pessoais Coletamos e Como?

Coletamos dados necessários para prover uma experiência estável e de alto desempenho. A coleta subdivide-se nas categorias a seguir:

  • Dados de Cadastro da Empresa (Assinante): Nome comercial do estabelecimento, e-mail profissional, telefone corporativo (WhatsApp), nome do responsável legal, tipo de negócio, CPF ou CNPJ (obrigatório para fins de emissão de notas fiscais e combate a fraudes de contas duplicadas em trial) e senha de acesso devidamente criptografada.
  • Dados dos Profissionais do Time: Nome completo, cargo corporativo, e-mail para acesso restrito de colaborador, percentual de comissão definido pelo gestor, e horários de escala de trabalho e intervalos (como pausa de almoço).
  • Dados dos Clientes Finais (Fornecidos pelo Salão ou Coletados via Bot): Nome do cliente, telefone (WhatsApp), histórico completo de atendimentos, preferências de profissionais, data das visitas e saldo atual de cashback de fidelidade.
  • Dados de Conversas e Logs do Chatbot: O teor das mensagens recebidas e enviadas pelo robô de agendamentos no WhatsApp, estritamente para que o processador cognitivo de IA consiga decodificar o desejo do cliente, identificar a intenção de agendamento/cancelamento, e preencher o slot livre na agenda do estabelecimento.
  • Dados de Navegação Técnica: Endereço IP do dispositivo de acesso, tipo de navegador, sistema operacional e registros de atividades no sistema (logs) para auditoria interna de segurança e detecção de comportamentos suspeitos.

3. Finalidades do Tratamento de Dados e Bases Legais

De acordo com o Artigo 7º da LGPD, todo tratamento de dados deve possuir amparo legal. Nós fundamentamos nossas atividades de tratamento nas seguintes bases legais e propósitos operacionais:

Categoria de DadoFinalidade do TratamentoBase Legal (LGPD)
Cadastro e Dados de LoginProver acesso ao painel, identificar o cliente, permitir a configuração do sistema de agendamento.Execução de Contrato (Art. 7º, V)
CPF ou CNPJProteção contra fraudes sistemáticas de obtenção de teste grátis repetidamente e emissão fiscal.Legítimo Interesse e Obrigação Legal (Art. 7º, IX e II)
WhatsApp e ConversasRealizar disparos automáticos de confirmações de horários e operar a IA cognitivo-agendadora.Execução de Contrato e Consentimento do Cliente (Art. 7º, V e I)
Informações de CobrançaProcessar o pagamento recorrente mensal da licença de uso do software.Execução de Contrato (Art. 7º, V)
Dados Técnicos e IPAuditoria de segurança de acessos e prevenção contra intrusões ou ataques hacker.Cumprimento de Obrigação Legal - Marco Civil (Art. 7º, II)

4. Compartilhamento de Dados com Terceiros Necessários

Não vendemos, alugamos ou comercializamos qualquer base de dados de nossos assinantes ou de seus respectivos clientes sob nenhuma hipótese.

Para viabilizar a entrega técnica do software SaaS, compartilhamos frações de informações estritamente essenciais com parceiros tecnológicos homologados, detalhados abaixo:

  • Evolution API (Mensageria WhatsApp): Conexão e tráfego de dados de mensagens para viabilizar os envios de confirmações de horários e chatbot inteligente;
  • Stripe (Faturamento e Gateway de Cartões): Dados financeiros, nome e e-mail são enviados ao processador de pagamentos seguro para gerenciamento da assinatura mensal;
  • Provedores de Servidores em Nuvem (Hospedagem e Banco de Dados): Armazenamento criptografado de nossa infraestrutura de dados em servidores com alto padrão de segurança física e virtual.

Estes provedores de infraestrutura atuam sob contratos rígidos de confidencialidade de dados, sendo proibidos de utilizar as informações para qualquer finalidade que fuja da estrita execução do suporte técnico por nós contratado.

5. Direitos dos Titulares de Dados (Artigo 18 da LGPD)

Como titular de dados pessoais sob as leis brasileiras, você e seus clientes finais possuem pleno controle sobre suas informações pessoais e podem exercer, a qualquer momento, os seguintes direitos junto à Agenda.Ai:

  • Confirmação e Acesso: Obter a confirmação de que realizamos o tratamento de seus dados pessoais e receber uma listagem completa dos mesmos;
  • Correção: Solicitar a imediata retificação de informações cadastrais que estejam incorretas, inexatas ou desatualizadas;
  • Eliminação e Anonimização: Solicitar a exclusão definitiva ou bloqueio de dados desnecessários ou tratados em desconformidade com a lei;
  • Portabilidade: Solicitar a exportação estruturada de seus dados em arquivo compatível para transferência para outro software concorrente;
  • Revogação do Consentimento: Retirar, a qualquer momento, a autorização concedida para envio de lembretes promocionais de marketing.

Para exercer qualquer um destes direitos, basta enviar uma mensagem formal diretamente ao nosso e-mail de atendimento de privacidade: **nexuscore.agendaai@gmail.com**. As solicitações serão respondidas gratuitamente no prazo legal de até 15 dias.

6. Retenção de Dados e Descarte Seguro

Mantemos os seus dados pessoais armazenados de forma ativa em nossos bancos de dados estritamente pelo período em que você mantiver sua conta ativa na plataforma Agenda.Ai.

**Após o Encerramento da Conta:** Se você solicitar o cancelamento e exclusão definitiva de sua assinatura, procederemos com o descarte seguro de todos os registros comerciais de agendamentos, dados de clientes, informações do time e logs técnicos em nossos servidores de produção.

**Exceções Legais:** A Agenda.Ai reterá apenas as informações cuja preservação seja expressamente exigida para cumprimento de obrigações tributárias, fiscais, emissão de notas fiscais arquivadas pelo prazo prescricional civil (usualmente 5 anos) ou para defesa em eventuais litígios judiciais.

7. Protocolos de Segurança da Informação

Adotamos medidas rígidas de segurança técnica e organizacional para resguardar a integridade das bases de dados hospedadas contra acessos não autorizados, vazamentos acidentais ou destruição indesejada:

  • Criptografia SSL de ponta a ponta em todas as conexões da plataforma Next.js e tráfego com o banco de dados;
  • Senhas dos usuários protegidas por algoritmos robustos de hash criptográfico (não passíveis de leitura reversa direta em nossos bancos);
  • Restrição de acessos administrativos somente para IPs e chaves de desenvolvedores autorizados da Nexus Core;
  • Rotinas automatizadas diárias de backup para mitigar o risco de perda acidental de dados operacionais dos salões.

No entanto, é crucial que o usuário garanta a segurança de sua própria máquina e a preservação do sigilo de suas credenciais de login, abstendo-se de compartilhar acessos com terceiros.

8. Política de Cookies

Cookies são pequenos arquivos de texto criados no seu navegador que otimizam o carregamento e as configurações das páginas. Na plataforma Agenda.Ai, utilizamos cookies estritamente para finalidades operacionais:

  • Cookies de Sessão e Autenticação: Garantem que você continue logado com segurança enquanto navega pelas diferentes abas administrativas do sistema;
  • Cookies de Preferências: Armazenam suas escolhas de visualização e o modo de exibição de temas (como a persistência obrigatória do tema escuro premium *Midnight Space*).

Você tem total liberdade para desativar os cookies nas configurações do seu navegador web. Contudo, alertamos que a recusa destes arquivos inviabilizará o login seguro e a correta utilização do painel Agenda.Ai.

9. Canal de Atendimento de Privacidade (DPO)

Em conformidade com o Artigo 41 da LGPD, a Nexus Core indica seu canal oficial de Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer - DPO) para esclarecer dúvidas jurídicas, processar solicitações de alteração/exclusão de dados e receber feedbacks referentes a este regulamento.

E-mail de Atendimento LGPD: nexuscore.agendaai@gmail.com

Esta Política de Privacidade poderá passar por atualizações pontuais para refletir melhorias técnicas e novos recursos em nossa automação. Ao realizarmos alterações relevantes, alertaremos todos os assinantes via e-mail e nos avisos gerais do painel administrador.