Just another WordPress site Termos de Uso ›

Política de Privacidade

Just another WordPress site · Vigência: 8 de setembro de 2026

Esta Política de Privacidade explica como Just another WordPress site, operada por Digite Consultoria Ltda (13.059.618/0001-79, com sede em R. Geólogo Thomaz de Aquino, 26 — Itapoã, Belo Horizonte/MG, CEP 31710-680) ("nós"), trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD") e o Marco Civil da Internet (Lei nº 12.965/2014).

1. Âmbito e nossos papéis

Atuamos em dois papéis distintos:

  • Como controlador dos dados de conta das empresas que assinam o sistema (dados de cadastro, cobrança e uso do próprio serviço).
  • Como operador dos dados que cada empresa insere ou coleta sobre os seus clientes finais. Nesse caso, a empresa é a controladora desses dados e nós apenas os tratamos em nome dela, seguindo suas instruções e esta Política.

2. Definições (LGPD)

  • Titular: a pessoa natural a quem os dados se referem.
  • Controlador: quem decide sobre o tratamento dos dados.
  • Operador: quem trata os dados em nome do controlador.
  • Tratamento: qualquer operação com dados (coleta, armazenamento, uso, compartilhamento, eliminação).

3. Dados que tratamos

3.1. Dados da empresa/usuário (somos controladores)

  • Cadastro: nome, e-mail, senha (armazenada de forma cifrada — hash), e, quando informados, CNPJ/CPF e dados do negócio.
  • Cobrança: informações necessárias à assinatura, processadas pelo provedor de pagamentos (não armazenamos dados completos de cartão).
  • Uso e registros: data/hora de acessos, endereço IP e registros técnicos, mantidos para segurança e cumprimento legal.
  • Aceites eletrônicos: quando a empresa pede que você leia e aceite um termo ou orientações para agendar, registramos data, hora, endereço IP, a versão do texto e uma cópia dele — é o que comprova o aceite, e você recebe a mesma cópia por e-mail.

3.2. Dados dos clientes finais (somos operadores; a empresa é controladora)

  • Dados que a empresa insere ou coleta pelo sistema para atender seus clientes — por exemplo: nome, contato (e-mail/telefone), informações de orçamentos, agendamentos, contratos, pagamentos e mensagens.
  • Tratamos esses dados apenas para prestar o serviço à empresa, conforme as instruções dela.

3.3. Dados sensíveis (art. 11 da LGPD)

Alguns módulos do sistema permitem que a empresa registre dados pessoais sensíveis — em especial dados referentes à saúde, quando ela usa os recursos de atendimento clínico (ficha de atendimento, evolução, condutas, exames, convênio e informações correlatas).

Nesses casos:

  • a empresa é a controladora e é ela quem deve ter a base legal do art. 11 da LGPD — normalmente a tutela da saúde por profissional habilitado (art. 11, II, "f") ou o consentimento específico e destacado do titular (art. 11, I);
  • nós atuamos como operadores: armazenamos e processamos esses dados apenas para prestar o serviço à empresa, sob as medidas de segurança da cláusula 8;
  • o sistema não usa dados de saúde para qualquer finalidade própria nossa — não os analisa, não os agrega e não os utiliza para treinar modelos.

Análise de imagens. Nos módulos de fotografia, o sistema pode medir características técnicas de fotos diretamente no seu navegador (nitidez, olhos abertos, enquadramento) para ajudar na seleção. Ficam registradas apenas essas medidas de qualidade: não geramos, não armazenamos e não comparamos identificadores biométricos, e essa medição não é usada para reconhecer ou identificar pessoas.

3.4. Crianças e adolescentes

O sistema é destinado ao uso por empresas e profissionais, não a menores de 18 anos. Se a empresa atende crianças ou adolescentes e registra dados deles, cabe a ela obter o consentimento específico e em destaque de pelo menos um dos pais ou do responsável legal (art. 14 da LGPD) e tratar esses dados sempre no melhor interesse do menor.

4. Finalidades e bases legais

  • Executar o contrato e fornecer o sistema (art. 7º, V, LGPD).
  • Cumprir obrigações legais e regulatórias (art. 7º, II), inclusive fiscais e de guarda de registros.
  • Legítimo interesse (art. 7º, IX) para segurança, prevenção a fraudes e melhoria do serviço, sempre com equilíbrio e sem sobrepor direitos do titular.
  • Consentimento (art. 7º, I) quando aplicável — por exemplo, comunicações opcionais.

Para os dados dos clientes finais, a base legal é definida pela empresa controladora.

5. Cookies e sessão

Se você chegou por um link de indicação de um parceiro, gravamos o cookie pilar_ref por 90 dias: ele guarda apenas o código de quem indicou, não identifica você, e serve para atribuir a indicação caso você venha a criar uma conta (legítimo interesse, art. 7º, IX). Some ao limpar os cookies do navegador.

Usamos um cookie de sessão próprio (para manter você autenticado) e armazenamento estritamente necessário ao funcionamento. Rotas autenticadas não são cacheadas. Não empregamos rastreamentopublicitário de terceiros por padrão.

6. Com quem compartilhamos (subprocessadores)

Compartilhamos dados apenas com fornecedores necessários à operação, limitados ao mínimo indispensável e sob obrigação de confidencialidade e segurança. Cada um só recebe dados quando você usa o recurso correspondente — quem não grava atendimento, reunião ou pauta, por exemplo, não tem áudio enviado a lugar nenhum:

  • Asaas (Brasil) — cobrança, assinaturas e emissão de cobranças;
  • Stripe (EUA) — cobrança internacional, quando habilitada;
  • Provedor de e-mail / SMTP — envio de notificações transacionais (confirmações, lembretes, avisos de cobrança);
  • Anthropic (EUA) e OpenAI (EUA) — assistentes de IA e geração de texto, quando você usa esses recursos;
  • AssemblyAI (EUA) — transcrição de áudio, quando você grava ou envia áudio de atendimentos em saúde, reuniões ou pautas. No atendimento em saúde isso significa transferência internacional de dado de saúde, e por isso a gravação só ocorre com o consentimento do paciente registrado antes de começar (guardado com data, quem autorizou e quem colheu). Sem gravação, nenhum áudio de atendimento sai daqui;
  • fal.ai (EUA) — geração e edição de imagens por IA, quando você usa esses recursos;
  • Google (EUA) — avaliações e dados de local (Places), e Google Drive quando você conecta sua conta para guardar arquivos;
  • Dropbox (EUA) — armazenamento de arquivos, quando você conecta sua conta;
  • Cloudflare (EUA) — verificação anti-robô no formulário de cadastro, quando ativada;
  • Twilio (EUA) — canal oficial de WhatsApp, quando você conecta esse canal: recebe o número do contato e o conteúdo das mensagens trocadas por ele;
  • Servidor de fotos — instalação nossa, separada da principal, que armazena e processa os arquivos das galerias e álbuns quando você usa esses recursos. Fica sob a mesma responsabilidade e as mesmas obrigações desta Política;
  • Seu dispositivo, por CardDAV — quando você assina a agenda de contatos no celular, os contatos que você escolheu sincronizar passam a ficar também no aparelho, sob o seu controle;
  • Outras instalações do sistema (federação e central de operações) — quando a sua conta participa de uma rede: trafegam o cartão público da empresa e indicadores de uso, nunca a base de clientes;
  • Infraestrutura de hospedagem — armazenamento e execução do sistema.

Consultas públicas de CNPJ podem ser feitas a serviços de dados cadastrais para preencher informações da empresa — nelas trafega apenas o número do CNPJ.

Se você usa a extensão do navegador para WhatsApp Web, o que ela lê e envia está descrito em documento próprio, na página Política da extensão.

Não vendemos dados pessoais, não os cedemos para publicidade de terceiros e não autorizamos seu uso para treinamento de modelos de IA.

6.1. Descontos e benefícios de parceiros

A empresa que te atende pode ter parcerias e oferecer a você um benefício combinado com um parceiro dela — um desconto, um cupom, uma condição especial. Isso não é compartilhamento de dados, e a diferença está em quem fala com quem:

  • Quando a empresa te oferece o benefício: quem fala com você é a empresa que já te atende, pelos canais dela. O parceiro não recebe seus dados — não recebe seu nome, seu contato nem sua lista de atendimentos. Ele sabe apenas que um benefício dele foi usado.
  • Quando você procura o parceiro: se você mesmo pede a oferta a ele (por exemplo, clicando no cartão dele em um diretório de empresas), são seus dados que você entrega àquela empresa naquele momento — nome e contato, para que ela possa te atender. A partir daí ela é a controladora do que você digitou, como qualquer empresa que você procura.

Quando o benefício vale uma vez por pessoa, o CPF informado é usado apenas para essa conferência e nunca é guardado em claro: vira uma impressão criptográfica (hash), e é ela que fica registrada. Entre instalações diferentes do sistema trafega somente essa impressão, jamais o número.

Você pode pedir para não receber esse tipo de comunicação a qualquer momento, sem perder o atendimento: o pedido vale para os avisos promocionais e não afeta as mensagens necessárias ao serviço (confirmações, lembretes e cobranças).

7. Transferência internacional

Parte dos fornecedores listados acima está sediada fora do Brasil, principalmente nos Estados Unidos (Anthropic, OpenAI, AssemblyAI, fal.ai, Google, Dropbox, Stripe, Twilio e Cloudflare). Ao usar os recursos correspondentes, há transferência internacional de dados.

Um caso merece destaque, e é o do atendimento em saúde. Quando o profissional grava a consulta, o áudio é transcrito por fornecedor sediado nos Estados Unidos — então há transferência internacional de dado pessoal sensível (LGPD, art. 5º, II). Ela acontece com fundamento no consentimento específico e destacado do paciente (art. 11, I, e art. 33, VIII), colhido na tela antes de a gravação começar e guardado como prova, com data, quem autorizou e quem colheu. Sem esse consentimento não há gravação e nenhum áudio sai daqui.

Essas transferências ocorrem com fundamento no art. 33 da LGPD, notadamente para a execução do contrato de que você é parte (inciso VI) e mediante cláusulas contratuais e compromissos de proteção de dados firmados com esses fornecedores (inciso II), que se obrigam a padrões de segurança e confidencialidade compatíveis.

Você pode evitar a transferência internacional simplesmente não utilizando os recursos que dependem desses fornecedores — nenhum deles é necessário ao funcionamento básico do sistema.

8. Segurança da informação

Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia em repouso de dados pessoais e segredos sensíveis, senhas armazenadas com hash, transporte por conexão segura (TLS) e controles de acesso por sessão e por empresa (isolamento entre tenants). Nenhum sistema é 100% imune.

Se houver incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, na forma do art. 48 da LGPD, informando ao menos: a natureza dos dados atingidos, os titulares envolvidos, as medidas de proteção empregadas, os riscos e as providências adotadas. Quando atuarmos como operadores, comunicaremos imediatamente a empresa controladora, a quem cabe informar seus clientes finais.

9. Retenção e eliminação

  • Dados da conta e do negócio — enquanto a conta estiver ativa;
  • Registros de acesso (data, hora e IP) — por 6 (seis) meses, conforme o art. 15 do Marco Civil da Internet, e depois eliminados;
  • Registros de aceite eletrônico (data, hora, IP, versão e cópia do texto aceito, quando a empresa usa termos no agendamento ou no atendimento em saúde) — enquanto durar a relação com a empresa e pelos prazos de eventual exercício de direitos, por serem prova do consentimento (LGPD, art. 7º, V e art. 16, I). Consentimentos, autorizações e assinaturas eletrônicas — o aceite de termo no agendamento, o consentimento de gravação, o prontuário assinado, o adendo a prontuário e a aprovação de plano de tratamento no atendimento em saúde, a autorização da operadora de plano, a autorização de uso de imagem de pessoa fotografada ou entrevistada, o aceite de proposta pelo cliente, o contrato assinado e o comprovante de guia fiscal — são adicionalmente guardados pelo operador em cópia probatória cifrada, que permanece pelo prazo legal de guarda mesmo após a exclusão da conta da empresa — é o que permite comprovar, perante órgão fiscalizador ou autoridade judicial, que o consentimento existiu. Essa cópia não é acessível pela empresa nem por sua equipe, não é usada para nenhuma outra finalidade, e só é aberta mediante solicitação formal registrada (com identificação de quem acessou, quando e por quê). Vencido o prazo, é eliminada automaticamente;
  • Registros fiscais e de cobrança — pelos prazos da legislação tributária, ainda que a conta seja encerrada;
  • Feed de atividades e logs internos — purgados automaticamente por rotina periódica;
  • A exclusão da conta (disponível em Configurações) é executada após um prazo de arrependimento de 30 dias, durante o qual os dados permanecem no sistema e acessíveis a você — para download ou para cancelar o pedido; a eliminação imediata continua disponível na mesma tela, para quem não quiser esperar. Cumprido o prazo, remove os dados e arquivos associados à empresa do sistema e cancela a cobrança recorrente ativa. Exceção: permanecem os registros que a lei obriga a conservar — obrigações fiscais e a cópia probatória de consentimentos, assinaturas e aceites descrita acima —, pelos prazos legais e nas condições ali indicadas (LGPD, art. 16, I).

10. Direitos do titular

Nos termos do art. 18 da LGPD, você pode solicitar: confirmação da existência de tratamento, acesso aos dados, correção de dados incompletos ou desatualizados, anonimização/bloqueio/eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, informação sobre com quem compartilhamos, informação sobre a possibilidade de não consentir e as consequências disso, e revogação do consentimento.

Para exercer, contate andre@digite.app. Responderemos em até 15 (quinze) dias contados do pedido, na forma do art. 19, §1º, II. Podemos pedir informações para confirmar sua identidade antes de atender — é medida de segurança, não obstáculo.

Decisões automatizadas (art. 20). O sistema oferece recursos de inteligência artificial que sugerem, classificam e organizam informações (sugerir a etapa de um lead, ordenar fotos, redigir um rascunho). São apoio à decisão humana: quem decide é sempre a empresa usuária, e nenhuma dessas funções define automaticamente sua situação, seu crédito ou seus direitos. Ainda assim, você pode solicitar revisão de qualquer resultado gerado dessa forma pelo contato acima.

Se você é cliente final de uma empresa que usa este sistema, os seus dados são controlados por essa empresa. Direcione seu pedido primeiro a ela; nós, como operadores, a apoiaremos no atendimento.

11. Encarregado (DPO) e contato

Encarregado pelo tratamento de dados: andre@digite.app. Suporte: (31) 98363-3432.

12. Alterações desta Política

Podemos atualizar esta Política. A versão vigente fica sempre nesta página, com a data de vigência; mudanças relevantes serão comunicadas por meios razoáveis.