Tratamento de dados e LGPD

O detalhe operacional do tratamento de dados no Fluxo: papéis, ciclo de vida, prazos de retenção, exportação e o procedimento de exclusão.

Versão 1.0 · Em vigor desde 11 de setembro de 2026

1. Para que serve este documento

A Política de Privacidade explica o tratamento de dados em linguagem corrente. Esta página é o complemento operacional: ela descreve o que a plataforma FAZ, na prática, em cada etapa do ciclo de vida do dado — e serve como anexo de tratamento de dados entre o Fluxo (operador) e o estabelecimento (controlador).

Se você precisa de um Acordo de Tratamento de Dados assinado para a sua área de compliance, escreva para suporte@appfluxo.site.

2. Papéis: quem é controlador, quem é operador

Fluxo como CONTROLADORDados de quem contrata: cadastro do responsável, dados do negócio, plano, cobrança, registros de acesso e auditoria. Nós definimos finalidade e meios.
Fluxo como OPERADORDados dos clientes finais do estabelecimento: cadastro, agenda, histórico e anotações. Tratamos exclusivamente conforme as instruções do controlador.
Estabelecimento como CONTROLADOREle decide quais clientes cadastrar, quais dados coletar, por quanto tempo manter e para que usar. É ele quem responde ao titular.

A consequência prática: um pedido de exclusão feito por um cliente do salão é dirigido ao salão. O Fluxo executa a operação no sistema, não decide sobre ela.

3. Operações de tratamento, etapa por etapa

Coleta

  • Pelo painel, quando a equipe cadastra um cliente ou um atendimento.
  • Pela página pública, quando o próprio cliente agenda informando nome, telefone e (se o negócio exigir) e-mail.
  • Automaticamente, ao usar o sistema: registro de acesso, auditoria e métricas técnicas.

Armazenamento

  • Banco de dados em nuvem, com região primária no Brasil quando disponível, cifrado em repouso.
  • Cada documento carrega obrigatoriamente o identificador do negócio, imutável: nem um erro de programação move um registro de um negócio para outro.
  • Toda consulta é escopada pelo negócio de origem. Consulta sem esse filtro falha por padrão, em vez de devolver dados de todo mundo.

Uso

  • Operar agenda, cadastro, financeiro e relatórios do próprio negócio.
  • Enviar confirmações e lembretes aos clientes do negócio, quando o canal estiver habilitado.
  • Enviar avisos de conta, segurança e cobrança ao responsável.
  • Nunca para treinar modelos, montar perfil comercial ou alimentar publicidade.

Compartilhamento

Somente com os suboperadores listados na Política de Privacidade, e apenas com o dado necessário para a função. Nenhum negócio enxerga dados de outro, em nenhuma tela, relatório ou exportação.

Eliminação

Por decisão do controlador (exclusão de cliente, de negócio ou de conta) ou pelo fim do prazo de retenção, conforme a seção seguinte.

4. Retenção e descarte

Cada categoria tem prazo definido, aplicado automaticamente pelo sistema:

Cliente excluído pelo estabelecimentoMarcado como excluído e removido das telas imediatamente. O histórico financeiro do atendimento permanece, sem identificação direta do cliente, por obrigação fiscal.
Auditoria365 dias, com expiração automática no banco.
Mensagens enviadas180 dias, com expiração automática no banco.
Registros de acesso6 meses (Marco Civil da Internet, art. 15).
Negócio ou conta excluídaExpurgo definitivo 14 dias após o pedido.
Obrigação fiscal e contábilAté 5 anos, mesmo após a exclusão. Restrito ao mínimo exigido por lei.
Cópias de segurançaAté 30 dias, quando são sobrescritas pelo ciclo normal de retenção.

Prazo de retenção não é promessa de marketing: os que têm expiração automática estão configurados no próprio banco de dados, e os demais são executados por rotina diária.

5. Exportação e portabilidade

Em Configurações → Conta e dados, o responsável baixa um arquivo JSON com tudo: dados do negócio, clientes, serviços, profissionais, agendamentos, bloqueios, lançamentos financeiros, comissões, equipe e assinatura.

  • Formato aberto e legível por máquina, adequado ao art. 18, V da LGPD.
  • Disponível em qualquer plano, inclusive no gratuito. Portabilidade é direito do titular, não recurso pago.
  • Gerado sob demanda e nunca armazenado em servidor nosso depois do download.
  • A exportação fica registrada na auditoria, com autor e data.

6. Exclusão de conta e de negócio

O pedido é feito pelo painel, em Configurações → Conta e dados, e segue sempre o mesmo procedimento:

1. Quem pode pedirSomente o dono do negócio. Administrador, recepção e profissional não têm essa permissão.
2. Confirmação digitadaÉ preciso escrever o nome do negócio à mão. Um clique em modal não basta para uma ação irreversível.
3. Efeito imediatoA página pública sai do ar na hora — nenhum cliente novo consegue agendar durante a carência.
4. Carência14 dias para desistir. O responsável recebe e-mail com a data exata e o caminho para cancelar.
5. ExpurgoVencido o prazo, agendamentos, clientes, serviços, profissionais, financeiro, comissões, mensagens enviadas, equipe e auditoria são APAGADOS de verdade — não apenas ocultados.
6. ConfirmaçãoUm último e-mail confirma a conclusão. Depois dele, não escrevemos mais para esse endereço.

O que sobrevive ao expurgo, e por quê

  • Um registro mínimo do próprio negócio (identificador e endereço público), sem nenhum dado de operação: ele impede que o endereço antigo seja reaproveitado por outro estabelecimento e que links antigos levem a lugar errado.
  • O registro de que a exclusão aconteceu, com data — é a prova de que cumprimos o pedido.
  • O comprovante de que os avisos obrigatórios (redefinição de senha, exclusão) foram enviados, mas SEM o endereço de destino: ao anonimizar a conta, ele é substituído. Fica provado que avisamos, não para quem.
  • Registros fiscais mínimos, por até 5 anos, exigidos pela legislação brasileira.
  • Cópias de segurança, até serem sobrescritas no ciclo de até 30 dias.

Exclusão da conta pessoal

Excluir a conta do titular agenda também a exclusão de todo negócio de que ele seja o dono. Negócios de que ele participa como membro não são afetados — os dados ali pertencem a outro controlador. Concluído o prazo, o cadastro pessoal é anonimizado de forma irreversível.

7. Como exercer direitos e em quanto tempo

Acesso e confirmaçãoImediato pelo painel (exportação) ou por e-mail para suporte@appfluxo.site, em até 15 dias.
CorreçãoDireto no painel. Para dados de conta que não sejam editáveis, por e-mail.
PortabilidadeImediata pelo painel, em JSON.
EliminaçãoPelo painel, com carência de 14 dias.
Revogação de consentimentoLink no rodapé de qualquer e-mail promocional, ou por e-mail. Efeito imediato.
Oposição e revisãoPor e-mail para suporte@appfluxo.site, com resposta fundamentada em até 15 dias.

Pedidos exigem confirmação de identidade — normalmente responder do e-mail cadastrado. É uma proteção contra alguém pedir a exclusão dos dados de outra pessoa.

8. Segurança e incidentes

Medidas técnicas e administrativas estão descritas na Política de Privacidade. Em caso de incidente com risco relevante:

  • Contenção e investigação imediatas, com preservação de evidências.
  • Comunicação à ANPD e aos titulares afetados em prazo razoável, conforme o art. 48 da LGPD.
  • Quando o Fluxo for operador, comunicação ao estabelecimento controlador sem demora injustificada, para que ele cumpra os próprios deveres.
  • Relato do que aconteceu, quais dados foram atingidos, quais riscos existem e o que foi feito.

9. O que cabe ao estabelecimento

Como controlador dos dados dos seus clientes, o estabelecimento assume deveres que a plataforma não pode cumprir no lugar dele:

  • Informar os clientes sobre quais dados coleta e para quê, e ter base legal para o tratamento.
  • Cadastrar apenas o necessário. Anotação sobre a vida pessoal do cliente é dado pessoal como qualquer outro.
  • Não registrar dado sensível (saúde, biometria, convicção religiosa) sem base legal específica.
  • Dar a cada pessoa da equipe o papel mínimo necessário, e remover o acesso de quem sai.
  • Responder aos pedidos dos próprios clientes dentro dos prazos da LGPD.
  • Comunicar ao Fluxo qualquer incidente que envolva a conta.

10. Encarregado (DPO) e contato

O canal de comunicação para assuntos de proteção de dados, previsto no art. 41 da LGPD, é suporte@appfluxo.site. Por ele passam pedidos de titulares, dúvidas sobre esta política e comunicações de autoridades.

O titular também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD).