Última atualização: 14 de agosto de 2026 · versão 2026-08-14
A Secretaria Gestora é uma plataforma de gestão para profissionais e estabelecimentos, com recursos de agenda, atendimento e organização administrativa. Esta Política explica como tratamos dados pessoais.
1. Dados que tratamos
Podemos tratar dados cadastrados por usuários e clientes, como nome, telefone, e-mail, informações de agendamento, histórico de atendimento e mensagens enviadas pelo WhatsApp ou Instagram. A plataforma não solicita dados clínicos para a IA; ainda assim, uma pessoa pode espontaneamente enviar conteúdo sensível.
2. Finalidades
Usamos esses dados para permitir agendamentos, responder mensagens, organizar agenda e CRM, gerar o link opcional de calendário, prestar suporte, prevenir abuso e manter a segurança do serviço.
3. Empresas atendidas pela plataforma
Cada empresa contratante possui um ambiente separado e acessa somente os seus próprios dados. Em regra, a empresa que atende o cliente final é responsável pelas decisões sobre o tratamento desses dados; a Secretaria Gestora atua como operadora técnica, conforme as instruções da empresa contratante e a legislação aplicável.
4. Integrações
Para oferecer os recursos contratados, a plataforma pode utilizar Firebase (armazenamento e autenticação), a Plataforma do WhatsApp Business da Meta (mensagens) e a OpenAI (assistente de IA). Cada integração trata dados conforme suas próprias políticas e somente quando necessária para executar a funcionalidade solicitada.
5. Compartilhamento e segurança
Não vendemos dados pessoais. O compartilhamento ocorre apenas com provedores técnicos essenciais, mediante medidas de segurança, ou quando exigido por lei. Usamos controles de acesso por empresa, autenticação, validação de webhooks, limitação de requisições e registros técnicos de auditoria. Chaves de integração ficam no servidor e não são enviadas ao navegador.
6. Retenção
Dados operacionais permanecem durante o contrato e pelo período necessário para exportação, defesa de direitos e obrigações legais. Eventos técnicos de webhook são programados para expirar em 14 dias; rate limits e auditorias têm retenção técnica limitada. Backups seguem ciclo próprio e deixam de conter o dado após a rotação prevista.
7. Seus direitos
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, exclusão ou informações sobre compartilhamento, nos termos da LGPD.
8. Contato
Para dúvidas sobre privacidade ou solicitações relacionadas aos seus dados, escreva para sergiodetoni@gmail.com.