Política de Privacidade
O que o Fluxo faz com dados pessoais: quais trata, por quê, com quem compartilha, por quanto tempo guarda e como você exerce seus direitos.
Versão 1.0 · Em vigor desde 11 de setembro de 2026
1. Resumo em uma página
Esta política explica o que o Fluxo faz com dados pessoais. O texto completo está abaixo; o essencial cabe aqui:
- Tratamos os dados do estabelecimento (quem contrata) para operar a conta, cobrar e dar suporte. Nisso somos CONTROLADORES.
- Tratamos os dados dos clientes finais (quem agenda) apenas seguindo instruções do estabelecimento. Nisso somos OPERADORES — o estabelecimento é o controlador.
- Não vendemos dados. Não usamos a base de clientes de um negócio para vender nada a ninguém.
- Não usamos dados de clientes para publicidade nem os compartilhamos com anunciantes.
- Cada negócio é isolado dos demais: nenhum estabelecimento enxerga dados de outro.
- Você pode exportar tudo em JSON e pedir a exclusão a qualquer momento, em qualquer plano.
Detalhes sobre prazos, exportação e exclusão estão na página Tratamento de dados e LGPD.
2. Quando somos controladores e quando somos operadores
A distinção muda quem decide o quê — e para quem você deve reclamar. Ela é a parte mais importante desta política.
| Dados da conta e do estabelecimento | Nome, e-mail, senha (só o hash), dados do negócio, plano, uso da plataforma e registros de acesso. Aqui o Fluxo é CONTROLADOR: nós decidimos o que tratar e por quê. |
|---|---|
| Dados dos clientes finais | Nome, telefone, e-mail, histórico de atendimento e anotações que o estabelecimento registra sobre seus clientes. Aqui o Fluxo é OPERADOR: tratamos apenas para prestar o serviço, seguindo as instruções do estabelecimento, que é o CONTROLADOR. |
| Visitantes da página pública | Quem acessa appfluxo.site/{negocio} para agendar. Dados de navegação são tratados por nós; os dados do agendamento pertencem ao estabelecimento. |
Na prática: se você é cliente de um salão e quer corrigir ou apagar seus dados, o pedido vai primeiro ao salão. Se ele não responder, escreva para suporte@appfluxo.site — vamos encaminhar e, no que nos couber, atender.
3. Quais dados tratamos
Dados que você fornece
- Cadastro pessoal: nome, e-mail e senha. A senha é guardada apenas como hash (Argon2) — nós não temos como lê-la.
- Dados do negócio: nome, tipo de atividade, endereço público, fuso horário, horário de funcionamento, logo, fotos e textos da página pública.
- Cadastro de clientes: nome, telefone, e-mail, data de nascimento e observações que o próprio estabelecimento registra.
- Agenda e atendimentos: serviços, profissionais, horários, status e valores.
- Financeiro: lançamentos, formas de pagamento, comissões e despesas.
Dados gerados pelo uso
- Registros de acesso: endereço IP, data e hora, conforme exige o Marco Civil da Internet (art. 15).
- Registros de auditoria: quem criou, alterou ou cancelou cada registro dentro do negócio.
- Dados técnicos: tipo de navegador e dispositivo, para diagnóstico de erro.
- Métricas de uso agregadas, para entender quais recursos são usados — sem identificar clientes finais.
O que NÃO pedimos
O Fluxo não solicita CPF, RG, dados bancários ou número de cartão. Pagamentos, quando existirem, são processados diretamente pelo provedor de pagamento — os dados do cartão não passam pelos nossos servidores.
Dados de saúde são dados pessoais SENSÍVEIS (art. 5º, II da LGPD). O campo de observações do cliente não foi feito para eles. Se a sua atividade exige registrar informação de saúde, cabe a você, como controlador, ter base legal específica e avaliar se a plataforma é o lugar adequado.
4. Por que tratamos (finalidades e bases legais)
Todo tratamento tem uma finalidade declarada e uma base legal da LGPD:
| Operar a plataforma | Criar conta, manter a agenda, enviar confirmações e lembretes, emitir relatórios. Base: execução de contrato. |
|---|---|
| Cobrança e faturamento | Processar assinatura, renovação e cancelamento. Base: execução de contrato. |
| Suporte | Responder dúvidas e investigar problemas relatados. Base: execução de contrato. |
| Segurança e antifraude | Limitar tentativas de login, detectar abuso, manter registros de auditoria. Base: legítimo interesse e obrigação legal. |
| Guarda de registros de acesso | Manter logs de conexão pelo prazo legal. Base: cumprimento de obrigação legal (Marco Civil, art. 15). |
| Melhoria do produto | Entender uso agregado de recursos. Base: legítimo interesse, sempre com dados agregados ou anonimizados. |
| Comunicação promocional | Novidades e conteúdo sobre o produto. Base: consentimento, revogável a qualquer momento. |
As bases legais utilizadas, na ordem em que aparecem acima:
- Execução de contrato (art. 7º, V) — para operar a agenda, os cadastros e a cobrança.
- Cumprimento de obrigação legal (art. 7º, II) — para guarda fiscal e contábil.
- Legítimo interesse (art. 7º, IX) — para segurança, prevenção a fraude e melhoria do produto.
- Consentimento (art. 7º, I) — para comunicações de marketing, sempre revogável.
5. Com quem compartilhamos
Não vendemos, alugamos nem cedemos dados pessoais. Compartilhamos apenas com fornecedores necessários para o serviço funcionar, que atuam como suboperadores e só podem tratar os dados conforme as nossas instruções:
| Hospedagem e banco de dados | Infraestrutura em nuvem onde a aplicação e os dados ficam armazenados, com região primária no Brasil sempre que disponível. |
|---|---|
| Envio de e-mail | Provedor de e-mail transacional, usado para avisos de conta, redefinição de senha, cobrança e lembretes. Recebe apenas o endereço e o conteúdo da mensagem. |
| Pagamento | Provedor de pagamento responsável por cobrar a assinatura. Recebe os dados necessários para a transação; os dados de cartão ficam com ele. |
| Monitoramento de erros | Serviço de observabilidade que recebe dados técnicos de falhas, com campos sensíveis já removidos. |
Também podemos compartilhar dados quando houver ordem judicial, requisição de autoridade competente ou necessidade de defesa em processo. Nesses casos, avisamos o titular sempre que a lei permitir.
7. Por quanto tempo guardamos
| Dados da conta e do negócio | Enquanto a conta existir. Após o pedido de exclusão, apagados ao fim da carência de 14 dias. |
|---|---|
| Registros de auditoria | 365 dias, para responder "quem fez o quê" em caso de disputa interna. |
| Fila de mensagens enviadas | 180 dias, para comprovar o envio de um lembrete contestado. |
| Registros de acesso (IP) | 6 meses, conforme o art. 15 do Marco Civil da Internet. |
| Registros fiscais e contábeis | Até 5 anos, por obrigação legal — mesmo após a exclusão da conta. Não incluem a agenda nem a base de clientes. |
| Cópias de segurança | Sobrescritas no ciclo normal de retenção, em até 30 dias após a exclusão. |
8. Segurança
- Tráfego cifrado em trânsito (HTTPS) e dados cifrados em repouso pela infraestrutura de banco.
- Senhas guardadas apenas como hash Argon2 — não existe forma de recuperá-las, nem por nós.
- Isolamento entre negócios garantido em cinco camadas, incluindo verificação automatizada em testes: um negócio nunca alcança dados de outro.
- Controle de acesso por papel: recepção não vê financeiro, profissional não vê a agenda dos colegas.
- Registro de auditoria de toda alteração relevante, com autor identificado.
- Limite de tentativas em login e em redefinição de senha, para conter ataque automatizado.
- Telefone e e-mail de cliente final nunca aparecem inteiros em log de servidor.
Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, comunicamos a ANPD e os afetados nos prazos da LGPD, descrevendo o que aconteceu, quais dados foram atingidos e quais medidas tomamos.
9. Seus direitos
A LGPD (art. 18) garante ao titular o direito de:
- Confirmar se tratamos seus dados e acessá-los.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Solicitar a portabilidade dos dados a outro fornecedor.
- Eliminar dados tratados com base em consentimento.
- Saber com quem compartilhamos seus dados.
- Revogar o consentimento, quando for essa a base legal.
- Opor-se a tratamento feito com base em legítimo interesse.
Donos de conta exercem boa parte disso sozinhos, pelo painel: exportar todos os dados em Configurações → Conta e dados, e pedir a exclusão pelo mesmo lugar. Para o resto, escreva para suporte@appfluxo.site. Respondemos em até 15 dias.
Se você é cliente de um estabelecimento que usa o Fluxo, o pedido deve ser feito a ele: é ele quem controla esses dados. Podemos apenas intermediar.
10. Transferência internacional
Priorizamos infraestrutura hospedada no Brasil. Alguns fornecedores (e-mail transacional, monitoramento) podem processar dados no exterior. Nesses casos, exigimos cláusulas contratuais de proteção compatíveis com a LGPD e com o nível de proteção brasileiro, nos termos dos arts. 33 a 36.
11. Crianças e adolescentes
A conta do Fluxo é destinada a maiores de 18 anos. Um estabelecimento pode atender crianças e adolescentes e registrar seus dados — nesse caso, cabe a ele obter o consentimento específico de pelo menos um dos pais ou responsável legal, conforme o art. 14 da LGPD, e tratar esses dados sempre no melhor interesse do menor.
12. Alterações nesta política
Esta política pode ser atualizada. A versão e a data de vigência ficam no topo da página. Mudanças que ampliem o tratamento ou alterem finalidades são comunicadas por e-mail ao responsável pela conta com 30 dias de antecedência.
Dúvidas, pedidos e reclamações sobre privacidade: suporte@appfluxo.site. Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD).