Política de Privacidade
Última atualização: 26 de agosto de 2026. Este texto é um modelo de referência preenchido com os dados atuais do operador — ainda vale revisão de um advogado antes de tratar volumes maiores de dados ou dados sensíveis.
1. Quem somos
Esta Política de Privacidade explica como o MarcAí, operado por Matheus Benchetrit (pessoa física — a plataforma está em fase inicial e ainda não possui CNPJ próprio), coleta, usa e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Quais dados coletamos
Do dono do negócio (usuário da conta): nome, e-mail, senha (armazenada com hash, nunca em texto puro), e as informações do negócio que você cadastra (nome, categoria, descrição, endereço, telefone, WhatsApp, Instagram, logo e imagem de capa). Dos clientes/pacientes que agendam pelo seu site: nome, telefone, e-mail (opcional) e observações informadas no momento do agendamento, além de data e horário marcado. Esses dados são coletados em nome do dono do negócio, que é o controlador dessa informação perante seus próprios clientes.
3. Para que usamos esses dados
Para viabilizar o cadastro e login, exibir o site público do seu negócio, processar agendamentos, enviar a confirmação (por e-mail, quando configurado, ou pelo link de WhatsApp que você mesmo aciona), e para melhorar a plataforma. Não vendemos dados pessoais a terceiros.
4. Base legal
Tratamos os dados com base na execução do contrato de uso da plataforma (cadastro e agenda), no legítimo interesse em manter e melhorar o serviço, e no consentimento quando aplicável (ex: avaliações publicadas voluntariamente).
5. Compartilhamento de dados
Usamos fornecedores para operar a plataforma, que têm acesso limitado aos dados necessários para prestar o serviço: hospedagem (ex: Vercel), banco de dados, e envio de e-mail transacional (Resend), quando configurado. A confirmação por WhatsApp é feita por um link aberto pelo próprio dono do negócio no seu aplicativo — não enviamos dados a nenhuma API de terceiros nesse fluxo.
6. Por quanto tempo guardamos os dados
Mantemos os dados enquanto a conta estiver ativa. Após o encerramento, podemos reter dados por um período adicional para cumprir obrigações legais ou resolver disputas, e depois os excluímos ou anonimizamos.
7. Seus direitos (art. 18 da LGPD)
Você pode solicitar a qualquer momento: confirmação de que tratamos seus dados, acesso aos dados, correção de dados incompletos ou desatualizados, anonimização/eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento, e revogação do consentimento. Envie o pedido para matheusbenchetritp@gmail.com; respondemos dentro do prazo legal.
8. Segurança
Senhas são armazenadas com hash (bcrypt). Usamos conexão HTTPS e controle de acesso por sessão autenticada. Nenhum sistema é 100% imune a incidentes; caso ocorra um incidente de segurança relevante, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) conforme exigido em lei.
9. Cookies
Usamos um cookie de sessão estritamente necessário para manter você conectado ao painel após o login. Não usamos cookies de rastreamento publicitário.
10. Nota para consultórios e clínicas
Se o seu negócio é um consultório odontológico ou clínica de estética, evite registrar dados de saúde sensíveis (diagnósticos, condições clínicas) no campo de observações do agendamento — a plataforma foi desenhada para agendamento, não para prontuário eletrônico. Consulte um especialista em proteção de dados sobre as obrigações específicas do seu setor.
11. Encarregado de dados (DPO)
Para exercer seus direitos ou tirar dúvidas sobre o tratamento de dados, entre em contato em matheusbenchetritp@gmail.com. Sendo uma operação individual em fase inicial, não há um encarregado de dados (DPO) dedicado além do próprio operador da plataforma.
12. Alterações desta política
Podemos atualizar esta política periodicamente. A data da última atualização está sempre indicada no topo desta página.
Veja também nossos Termos de Uso.