Política de Privacidade
Em vigor desde 26 de julho de 2026.
Esta Política explica como [preencher] (CNPJ [preencher]), responsável pelo UiriApp, trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018).
1. Dois papéis diferentes — e por que isso importa
Somos controladores dos dados de quem contrata o UiriApp: seu nome, e-mail, telefone, dados do negócio e informações de uso da conta. Decidimos como tratá-los para prestar o serviço.
Somos operadores dos dados que você cadastra sobre os seus clientes. Quem decide quais dados coletar, para quê e por quanto tempo é você — nós apenas armazenamos e processamos conforme sua instrução, e não usamos essas informações para finalidade própria.
2. Dados que tratamos
De quem contrata: nome, e-mail, telefone, nome e tipo do negócio, endereços dos locais, preferências de notificação, e o histórico da assinatura (status, datas, plano).
De pagamento: os dados do cartão são digitados no seu navegador e enviados diretamente ao Mercado Pago, que devolve apenas um token. Número, validade e código de segurança do cartão não passam pelos nossos servidores nem são armazenados por nós.
Dos clientes finais (inseridos por você): nome, telefone, e-mail, serviço agendado, data, hora, profissional, local e observações que você registrar.
Técnicos: registros de acesso (data, hora, endereço IP, identificador da requisição, ações realizadas), necessários para segurança e para investigar problemas.
3. Dados sensíveis (saúde)
Dependendo da sua área de atuação, a simples informação de que uma pessoa agendou determinado serviço pode revelar dado referente à saúde — o caso de clínicas, fisioterapia e psicologia. A LGPD classifica isso como dado pessoal sensível (art. 11), com exigências mais estritas.
O que cabe a você, como controlador: ter base legal adequada (tutela da saúde por profissional ou serviço de saúde, ou consentimento específico e destacado), informar seus clientes sobre o tratamento e conceder acesso apenas a quem precisa. O UiriApp permite limitar o que cada pessoa da equipe enxerga, por perfil e por local — use isso.
O que assumimos, como operador:
- tratar esses dados apenas para prestar o serviço, seguindo suas instruções;
- não usá-los para finalidade própria, para publicidade, para gerar estatísticas comerciais nem para treinar modelos de inteligência artificial;
- não compartilhá-los com terceiros além dos fornecedores listados no item 5;
- manter a separação rígida entre contas, de modo que nenhum cliente do UiriApp alcance dados de outro;
- restringir o acesso técnico à equipe estritamente necessária, apenas para operar, corrigir falhas e atender pedidos seus;
- comunicar você sem demora injustificada se ocorrer incidente de segurança que envolva esses dados.
Um cuidado prático: o campo de observações do agendamento é operacional. Evite registrar ali diagnóstico, evolução clínica, prontuário ou qualquer anotação de atendimento — o UiriApp não é sistema de prontuário e essas informações ampliam desnecessariamente o dado sensível guardado.
As condições completas dessa relação estão no Adendo de Proteção de Dados.
4. Para que usamos e com que fundamento
- Prestar o serviço contratado (criar conta, exibir agenda, enviar confirmações, cobrar a assinatura) — execução de contrato.
- Segurança e prevenção a fraude (registros de acesso, verificação por código) — legítimo interesse.
- Comunicações operacionais (aviso de fim do teste, falha de cobrança, mudanças no serviço) — execução de contrato.
- Obrigações legais e fiscais (guarda de registros e documentos) — cumprimento de obrigação legal.
Não vendemos dados pessoais e não usamos seus dados, nem os dos seus clientes, para publicidade de terceiros.
5. Com quem compartilhamos
Compartilhamos apenas o necessário, com fornecedores que atuam por nossa conta:
| Quem | Para quê |
|---|---|
| Mercado Pago | Processamento da assinatura e dos dados de cartãoOs dados do cartão vão direto do seu navegador para o Mercado Pago. |
| WhatsApp (Meta) | Entrega das mensagens de confirmação e dos códigos de verificaçãoO conteúdo enviado trafega pela infraestrutura do WhatsApp. |
| Resend | Entrega dos e-mails transacionaisRecebe endereço de destino e conteúdo da mensagem. |
| Login com conta Google, quando você opta por esse métodoRecebemos nome, e-mail e identificador da conta. | |
| Contabo GmbH | Hospedagem dos servidores e do banco de dadosNenhum dado é usado por eles para finalidade própria. |
Também podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente.
6. Onde os dados ficam
Os dados são armazenados em servidores de Contabo GmbH, localizados em [preencher]. Quando o armazenamento ou o processamento ocorre fora do Brasil, a transferência internacional observa os requisitos da LGPD (arts. 33 e seguintes), com cláusulas contratuais de proteção junto aos fornecedores.
7. Por quanto tempo guardamos
Mantemos os dados enquanto sua conta existir. Após o encerramento, os dados são mantidos por até 90 dias — prazo para você mudar de ideia ou pedir exportação — e depois excluídos ou anonimizados, salvo o que a lei obrigar a conservar (por exemplo, registros fiscais e de acesso).
Você pode pedir a exclusão antes desse prazo a qualquer momento, pelos canais abaixo.
8. Seus direitos
A LGPD garante a você (art. 18) confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revogação de consentimento e eliminação de dados. Para exercê-los, escreva para [preencher]. Responderemos em até 15 dias.
Se você é cliente de um negócio que usa o UiriApp e quer exercer direitos sobre seus dados, procure diretamente esse negócio — ele é o controlador. Se preferir falar conosco, encaminhamos o pedido a ele.
9. Segurança
Entre as medidas que adotamos:
- tráfego criptografado (HTTPS) em todo o sistema;
- senhas armazenadas apenas como hash, nunca em texto legível;
- autenticação por token, com sessão de curta duração;
- separação rígida entre contas, e permissões por perfil e por local;
- dados de cartão tokenizados pelo Mercado Pago, fora dos nossos servidores;
- registros de acesso para investigação de incidentes.
Nenhum sistema é imune a incidentes. Se ocorrer algum que possa gerar risco relevante, comunicaremos você e a ANPD conforme a lei.
10. Cookies
Usamos apenas cookies necessários ao funcionamento: manter você autenticado e preservar a sessão entre visitas. Não usamos cookies de publicidade nem ferramentas de rastreamento de terceiros.
11. Crianças e adolescentes
O UiriApp não se destina a menores de 18 anos. Se você agenda atendimentos para menores, o tratamento desses dados é de sua responsabilidade como controlador, com o consentimento de ao menos um dos pais ou responsável legal, na forma do art. 14 da LGPD.
12. Encarregado e contato
Encarregado pelo tratamento de dados: [preencher] — [preencher].
O contrato de operador (DPA) exigido pelo cliente pessoa jurídica já está publicado em uiriapp.com/dpa e integra os Termos de Uso: vale para todas as contas, sem necessidade de assinatura em separado. Se sua empresa precisar do documento em versão assinada, peça por [preencher].
13. Alterações desta Política
Podemos atualizá-la. Mudanças relevantes serão comunicadas por e-mail com no mínimo 30 dias de antecedência, e a data de vigência no topo desta página é sempre a da versão atual. Veja também nossos Termos de Uso.