Política de Privacidade

Em vigor desde 26 de julho de 2026.

Esta Política explica como [preencher] (CNPJ [preencher]), responsável pelo UiriApp, trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018).

1. Dois papéis diferentes — e por que isso importa

Somos controladores dos dados de quem contrata o UiriApp: seu nome, e-mail, telefone, dados do negócio e informações de uso da conta. Decidimos como tratá-los para prestar o serviço.

Somos operadores dos dados que você cadastra sobre os seus clientes. Quem decide quais dados coletar, para quê e por quanto tempo é você — nós apenas armazenamos e processamos conforme sua instrução, e não usamos essas informações para finalidade própria.

2. Dados que tratamos

De quem contrata: nome, e-mail, telefone, nome e tipo do negócio, endereços dos locais, preferências de notificação, e o histórico da assinatura (status, datas, plano).

De pagamento: os dados do cartão são digitados no seu navegador e enviados diretamente ao Mercado Pago, que devolve apenas um token. Número, validade e código de segurança do cartão não passam pelos nossos servidores nem são armazenados por nós.

Dos clientes finais (inseridos por você): nome, telefone, e-mail, serviço agendado, data, hora, profissional, local e observações que você registrar.

Técnicos: registros de acesso (data, hora, endereço IP, identificador da requisição, ações realizadas), necessários para segurança e para investigar problemas.

3. Dados sensíveis (saúde)

Dependendo da sua área de atuação, a simples informação de que uma pessoa agendou determinado serviço pode revelar dado referente à saúde — o caso de clínicas, fisioterapia e psicologia. A LGPD classifica isso como dado pessoal sensível (art. 11), com exigências mais estritas.

O que cabe a você, como controlador: ter base legal adequada (tutela da saúde por profissional ou serviço de saúde, ou consentimento específico e destacado), informar seus clientes sobre o tratamento e conceder acesso apenas a quem precisa. O UiriApp permite limitar o que cada pessoa da equipe enxerga, por perfil e por local — use isso.

O que assumimos, como operador:

  • tratar esses dados apenas para prestar o serviço, seguindo suas instruções;
  • não usá-los para finalidade própria, para publicidade, para gerar estatísticas comerciais nem para treinar modelos de inteligência artificial;
  • não compartilhá-los com terceiros além dos fornecedores listados no item 5;
  • manter a separação rígida entre contas, de modo que nenhum cliente do UiriApp alcance dados de outro;
  • restringir o acesso técnico à equipe estritamente necessária, apenas para operar, corrigir falhas e atender pedidos seus;
  • comunicar você sem demora injustificada se ocorrer incidente de segurança que envolva esses dados.

Um cuidado prático: o campo de observações do agendamento é operacional. Evite registrar ali diagnóstico, evolução clínica, prontuário ou qualquer anotação de atendimento — o UiriApp não é sistema de prontuário e essas informações ampliam desnecessariamente o dado sensível guardado.

As condições completas dessa relação estão no Adendo de Proteção de Dados.

4. Para que usamos e com que fundamento

  • Prestar o serviço contratado (criar conta, exibir agenda, enviar confirmações, cobrar a assinatura) — execução de contrato.
  • Segurança e prevenção a fraude (registros de acesso, verificação por código) — legítimo interesse.
  • Comunicações operacionais (aviso de fim do teste, falha de cobrança, mudanças no serviço) — execução de contrato.
  • Obrigações legais e fiscais (guarda de registros e documentos) — cumprimento de obrigação legal.

Não vendemos dados pessoais e não usamos seus dados, nem os dos seus clientes, para publicidade de terceiros.

5. Com quem compartilhamos

Compartilhamos apenas o necessário, com fornecedores que atuam por nossa conta:

QuemPara quê
Mercado PagoProcessamento da assinatura e dos dados de cartãoOs dados do cartão vão direto do seu navegador para o Mercado Pago.
WhatsApp (Meta)Entrega das mensagens de confirmação e dos códigos de verificaçãoO conteúdo enviado trafega pela infraestrutura do WhatsApp.
ResendEntrega dos e-mails transacionaisRecebe endereço de destino e conteúdo da mensagem.
GoogleLogin com conta Google, quando você opta por esse métodoRecebemos nome, e-mail e identificador da conta.
Contabo GmbHHospedagem dos servidores e do banco de dadosNenhum dado é usado por eles para finalidade própria.

Também podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente.

6. Onde os dados ficam

Os dados são armazenados em servidores de Contabo GmbH, localizados em [preencher]. Quando o armazenamento ou o processamento ocorre fora do Brasil, a transferência internacional observa os requisitos da LGPD (arts. 33 e seguintes), com cláusulas contratuais de proteção junto aos fornecedores.

7. Por quanto tempo guardamos

Mantemos os dados enquanto sua conta existir. Após o encerramento, os dados são mantidos por até 90 dias — prazo para você mudar de ideia ou pedir exportação — e depois excluídos ou anonimizados, salvo o que a lei obrigar a conservar (por exemplo, registros fiscais e de acesso).

Você pode pedir a exclusão antes desse prazo a qualquer momento, pelos canais abaixo.

8. Seus direitos

A LGPD garante a você (art. 18) confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revogação de consentimento e eliminação de dados. Para exercê-los, escreva para [preencher]. Responderemos em até 15 dias.

Se você é cliente de um negócio que usa o UiriApp e quer exercer direitos sobre seus dados, procure diretamente esse negócio — ele é o controlador. Se preferir falar conosco, encaminhamos o pedido a ele.

9. Segurança

Entre as medidas que adotamos:

  • tráfego criptografado (HTTPS) em todo o sistema;
  • senhas armazenadas apenas como hash, nunca em texto legível;
  • autenticação por token, com sessão de curta duração;
  • separação rígida entre contas, e permissões por perfil e por local;
  • dados de cartão tokenizados pelo Mercado Pago, fora dos nossos servidores;
  • registros de acesso para investigação de incidentes.

Nenhum sistema é imune a incidentes. Se ocorrer algum que possa gerar risco relevante, comunicaremos você e a ANPD conforme a lei.

10. Cookies

Usamos apenas cookies necessários ao funcionamento: manter você autenticado e preservar a sessão entre visitas. Não usamos cookies de publicidade nem ferramentas de rastreamento de terceiros.

11. Crianças e adolescentes

O UiriApp não se destina a menores de 18 anos. Se você agenda atendimentos para menores, o tratamento desses dados é de sua responsabilidade como controlador, com o consentimento de ao menos um dos pais ou responsável legal, na forma do art. 14 da LGPD.

12. Encarregado e contato

Encarregado pelo tratamento de dados: [preencher] [preencher].

O contrato de operador (DPA) exigido pelo cliente pessoa jurídica já está publicado em uiriapp.com/dpa e integra os Termos de Uso: vale para todas as contas, sem necessidade de assinatura em separado. Se sua empresa precisar do documento em versão assinada, peça por [preencher].

13. Alterações desta Política

Podemos atualizá-la. Mudanças relevantes serão comunicadas por e-mail com no mínimo 30 dias de antecedência, e a data de vigência no topo desta página é sempre a da versão atual. Veja também nossos Termos de Uso.

Voltar para a página inicial