Política de Privacidade
Última atualização: 8 de setembro de 2026.
Esta política explica quais dados pessoais a SecretarIA trata, por quê, com quem compartilha e como você exerce seus direitos. Ela segue a Lei nº 13.709/2018 (LGPD).
1. Quem é responsável
O controlador é SecretarIA Ltda. Para qualquer questão sobre dados pessoais, incluindo pedidos de exclusão, escreva para suporte@secretaria.dev.br.
2. Dois papéis diferentes, e por que isso importa
A SecretarIA trata dois conjuntos de dados com papéis distintos, e a diferença tem consequência prática:
- Seus dados, como profissional contratante: aqui somos controladores. Decidimos o que coletar para vender e operar o serviço.
- Dados dos seus pacientes, que você registra na agenda: aqui somos operadores. O controlador é você. Nós apenas armazenamos e processamos conforme as suas instruções, e não usamos esses dados para nenhuma finalidade própria.
Dados sobre consultas e atendimentos podem revelar informação de saúde, que a LGPD classifica como dado pessoal sensível (art. 5º, II). O tratamento desses dados exige cuidado redobrado, e a base legal para tratá-los é de responsabilidade sua, como explicado nos Termos de Uso.
3. Que dados são tratados
Do profissional:
- nome e e-mail, informados na compra ou anotados ao emitir uma cortesia;
- número de WhatsApp, que identifica a conta;
- dados da transação: valor, status, identificadores do Mercado Pago. Não recebemos o número do seu cartão;
- conteúdo das mensagens trocadas com a SecretarIA, e os registros de agenda que elas geram;
- registros técnicos de operação e erro.
Dos pacientes, quando você os registra:
- nome;
- telefone, quando informado;
- observações que você escrever;
- data, horário e valor das consultas.
Do Google Agenda, somente quando você decide conectar:
- identificador da conta e do calendário conectado;
- identificador, título, horário, local e estado dos eventos com hora marcada;
- estado de disponibilidade e sua resposta a convites, somente para deixar de fora eventos livres ou recusados;
- credencial de renovação do acesso, armazenada cifrada e vinculada à sua conta na SecretarIA.
A SecretarIA não solicita nem armazena a descrição, os anexos ou os dados de videoconferência dos eventos. Também não acessa eventos de outros calendários da conta: nesta versão, a leitura fica restrita ao calendário principal.
4. Para que usamos, e com que base legal
- Executar o contrato (art. 7º, V): processar a compra, emitir e entregar o código, manter a agenda funcionando e prestar suporte;
- Cumprir obrigação legal (art. 7º, II): guardar registros fiscais e de transação pelo prazo exigido em lei;
- Legítimo interesse (art. 7º, IX): segurança, prevenção a abuso e diagnóstico de falhas, sempre com o mínimo de dados necessário.
- Google Agenda conectado por escolha do profissional: importar os eventos como bloqueios para compor conflitos, os comandos de agenda e o resumo diário. O acesso é somente leitura; a SecretarIA não cria, altera nem apaga eventos no Google.
Não vendemos dados pessoais, não os usamos para publicidade e não treinamos modelos de inteligência artificial com o conteúdo da sua agenda.
O uso pela SecretarIA das informações recebidas das APIs do Google observa a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Esses dados são usados somente para entregar as funções de agenda solicitadas pelo profissional; não são usados para publicidade, avaliação de crédito, revenda ou treinamento de modelos generalistas de inteligência artificial.
5. Com quem compartilhamos
Estes são todos os terceiros que podem tratar dados a nosso serviço, e para quê:
- Meta Platforms — canal WhatsApp Business: transporta as mensagens entre você e a SecretarIA;
- Google — autentica a conexão e fornece, pela Google Calendar API, os eventos que você autorizou a importar;
- OpenAI ou Anthropic — quando configurado, interpreta suas solicitações em linguagem natural para executar funções de agenda;
- Mercado Pago — processa o pagamento e nos informa a confirmação;
- Resend — entrega o e-mail com o código de ativação;
- DigitalOcean — hospeda o servidor onde a aplicação e o banco rodam;
- Cloudflare — hospeda esta página pública e serve o DNS do domínio.
Também podemos compartilhar dados para cumprir ordem judicial ou requisição legal.
Quando você faz um pedido em linguagem natural que depende dos compromissos importados, o mínimo necessário de título, horário e local pode ser enviado ao provedor de inteligência artificial configurado, exclusivamente para responder ao seu pedido. Os comandos diretos, como /hoje e /semana, e o resumo programado são formatados pela própria aplicação.
6. Transferência internacional
Esta é uma informação que você merece ter de forma explícita: o servidor da SecretarIA fica nos Estados Unidos, e os fornecedores listados acima também operam fora do Brasil. Portanto, os dados tratados aqui — incluindo os dados dos seus pacientes — são transferidos e armazenados no exterior, nos termos do art. 33 da LGPD. Se isso for incompatível com a sua realidade profissional, leve em conta antes de registrar dados de pacientes.
7. Por quanto tempo guardamos
- dados da agenda: enquanto a conta existir ou até um pedido de exclusão aplicável. O histórico de mensagens e conversas é removido automaticamente após 90 dias;
- conexão com o Google: a credencial cifrada permanece somente enquanto a integração estiver conectada. O comando /agenda desconectar apaga a credencial do banco ativo imediatamente e interrompe novas leituras. Cópias anteriores, sempre cifradas, podem permanecer nos backups até a rotação de 14 gerações e não são usadas para novas leituras. Os compromissos já importados permanecem na agenda da SecretarIA até você removê-los ou pedir a exclusão da conta;
- registros técnicos: 90 dias;
- nome e e-mail anotados em convite de cortesia: removidos do registro do convite após 90 dias. Um registro anonimizado pode permanecer para auditoria e prevenção a abuso. Se o convite foi usado, o nome da conta segue a regra dos dados do profissional;
- dados de compra: pelo prazo legal aplicável a registros fiscais e de transação, mesmo após o fim do acesso;
- cópias de segurança: mantidas cifradas por até 14 gerações, e sobrescritas no ciclo normal de rotação.
8. Segurança
- todo o tráfego público usa HTTPS;
- os códigos de acesso são guardados cifrados, nunca em texto claro;
- a credencial do Google Agenda é cifrada com AES-256-GCM e vinculada à conta do profissional antes de ser armazenada;
- as cópias de segurança são cifradas com chave que não fica no provedor de armazenamento;
- cada profissional enxerga apenas a própria agenda, com isolamento verificado por teste automatizado;
- o acesso administrativo ao servidor é restrito e feito por chave.
Nenhum sistema é imune. Se ocorrer incidente de segurança relevante, comunicaremos você e a Autoridade Nacional de Proteção de Dados, conforme o art. 48 da LGPD.
9. Seus direitos
A LGPD garante a você confirmação do tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, revogação do consentimento e eliminação dos dados. Para exercer qualquer um deles, escreva para suporte@secretaria.dev.br. Respondemos em até 15 dias.
Se o pedido vier de um paciente cujos dados você registrou, encaminharemos a você, que é o controlador desses dados, e daremos o apoio técnico necessário.
10. Alterações desta política
Mudanças relevantes serão comunicadas por e-mail ou WhatsApp antes de valerem. A data no topo indica a última revisão.