Documentos legais

Política de Privacidade

Como a NZK Tecnologia trata os dados pessoais de quem usa o AtendePraMim.

Em vigor desde: 4 de setembro de 2026

Nesta página

Esta política explica, em português claro, quais dados pessoais o AtendePraMim trata, por que trata, com quem compartilha e o que você pode exigir da gente. Ela segue a Lei Geral de Proteção de Dados (Lei 13.709/2018, a LGPD).

Se depois de ler ainda restar dúvida, escreva para privacidade@atendepramim.net. A gente responde.

Quem somos#

O AtendePraMim é um produto da NZK TECNOLOGIA LTDA, CNPJ 42.256.575/0001-10, com sede na Avenida Prefeito Osmar Cunha, 416, Sala 1108, Edifício Koerich Empresarial Rio Branco, Centro, Florianópolis/SC, CEP 88015-100.

Nesta política, "nós" é a NZK Tecnologia. "Você" é quem usa o AtendePraMim.

A quem esta política se aplica#

O AtendePraMim tem dois públicos diferentes, e o nosso papel jurídico muda entre eles. Vale a pena entender qual é o seu caso.

Se você é dono, sócio ou profissional de um negócio que usa o painel. Você contratou a gente. Nós somos controladores dos seus dados de cadastro, cobrança e uso do sistema. Esta política é a sua.

Se você é cliente de um negócio que usa o AtendePraMim. Quem decidiu guardar seus dados foi o estabelecimento onde você marcou horário, não nós. Nesse caso o estabelecimento é o controlador e nós somos operadores: só tratamos seus dados seguindo as instruções dele. Se você quer excluir ou corrigir alguma coisa, fale primeiro com o estabelecimento. Se ele não resolver, escreva para a gente. Há um aviso escrito especialmente para você em Privacidade para clientes.

Que dados tratamos como controladores#

São os dados de quem usa o painel do AtendePraMim para tocar um negócio.

Cadastro e conta#

  • Nome, e-mail e telefone
  • Foto de perfil, se você enviar uma
  • Senha, guardada como hash Argon2id. A senha em texto nunca é armazenada, nem trafega nos nossos registros
  • Data de criação da conta e último acesso

Segurança da conta#

  • Sessões ativas e o identificador do dispositivo
  • Segredo do segundo fator (TOTP), criptografado com AES-256-GCM
  • Chaves de acesso (passkeys/WebAuthn), quando você cadastra uma
  • Tokens de link mágico e de redefinição de senha, sempre guardados como hash e de uso único
  • Vínculo com Google ou Apple, quando você entra por login social

Dados do negócio#

  • Nome, endereço, horário de funcionamento e descrição do estabelecimento
  • Serviços, preços, duração e fotos que você publica
  • Equipe, cargos, comissões e metas
  • Conteúdo que você sobe: imagens, vídeos, documentos e áudios

Cobrança#

  • Plano contratado, situação da assinatura e histórico de faturas
  • CPF ou CNPJ e endereço de cobrança, quando necessários para emissão fiscal
  • Dados de cartão nós não recebemos nem guardamos. O pagamento é processado pela Stripe, que fala diretamente com o seu navegador. Para nós volta apenas um identificador e os quatro últimos dígitos.

Uso e segurança da plataforma#

  • Registros de acesso à aplicação: data, hora e endereço IP, guardados conforme o art. 15 do Marco Civil da Internet
  • Registro de auditoria das ações relevantes na conta (login, troca de senha, mudança de permissão, exportação de dados)
  • Informações técnicas do navegador ou aplicativo
  • Conteúdo das mensagens que você nos manda no suporte

Que dados tratamos como operadores#

São os dados que o estabelecimento coloca no sistema sobre os clientes dele. Nós guardamos e processamos, mas quem decide o que fazer com eles é o estabelecimento.

  • Ficha do cliente: nome, telefone, e-mail, data de nascimento, endereço, observações, etiquetas e anexos
  • Histórico de agendamentos, comparecimentos e faltas
  • Comandas, vendas, pagamentos, pacotes, assinaturas, créditos e pontos de fidelidade
  • Conversas trocadas no WhatsApp conectado ao sistema, incluindo texto, áudio, imagem e documento
  • Transcrições dos áudios recebidos, quando o recurso de transcrição está ativo
  • Avaliações e respostas de pesquisa de satisfação
  • Registros de envio de lembretes, campanhas e mensagens automáticas

Se você é cliente de um estabelecimento e quer saber exatamente o que está guardado sobre você, o caminho mais curto é pedir a ele.

Por que tratamos cada coisa#

A LGPD exige que todo tratamento tenha uma base legal. As nossas:

Para executar o contrato (art. 7º, V). Criar e manter sua conta, entregar a agenda, o WhatsApp, o financeiro e os demais recursos do plano, cobrar a assinatura, dar suporte e enviar avisos operacionais sobre o serviço.

Para cumprir obrigação legal (art. 7º, II). Guardar registros de acesso pelo prazo do Marco Civil, manter documentos fiscais pelo prazo da legislação tributária e atender determinação de autoridade competente.

Por legítimo interesse (art. 7º, IX). Manter a plataforma segura, prevenir fraude e abuso, apurar incidentes, medir estabilidade e desempenho, e melhorar o produto a partir de dados agregados. Sempre que usamos essa base, avaliamos se ela não passa por cima do que você razoavelmente espera. Você pode se opor pelo canal de privacidade.

Com o seu consentimento (art. 7º, I). Cookies de medição de audiência no site, newsletter e comunicações de marketing. Você dá esse consentimento de forma separada e pode retirá-lo quando quiser, sem prejuízo do serviço contratado.

Inteligência artificial#

O AtendePraMim usa modelos de linguagem para o atendente virtual do WhatsApp, para sugerir respostas e para transcrever áudios recebidos. Vale ser específico sobre isso:

  • O conteúdo enviado ao modelo é o necessário para gerar a resposta: o trecho recente da conversa, o contexto do estabelecimento (serviços, horários, políticas) e a instrução do sistema.
  • Os provedores que usamos hoje estão listados na seção seguinte, com o país de cada um.
  • Nós não autorizamos o uso das suas conversas para treinar modelos dos provedores. Trabalhamos com as opções de não-treinamento oferecidas por cada fornecedor.
  • Resposta de IA é sugestão de máquina e pode errar. A decisão final continua sendo do estabelecimento: confirmar um horário, prometer um preço, orientar sobre um procedimento. Configure o atendente e revise o que ele responde.
  • Você pode desligar o atendente virtual e a transcrição nas configurações do painel.

Com quem compartilhamos#

Não vendemos dados pessoais. Não fazemos publicidade com os dados dos seus clientes. Compartilhamos apenas com os fornecedores necessários para o serviço funcionar, e apenas o que cada um precisa:

  • Magalu Cloud: hospedagem dos servidores, banco de dados e arquivos. Região br-se1, no Brasil. É onde a sua base fica.
  • Cloudflare: proteção contra ataque, entrega de conteúdo e armazenamento das cópias de segurança. Estados Unidos e rede global.
  • Stripe: processamento do pagamento da assinatura. Estados Unidos.
  • Resend: envio dos e-mails do sistema (link de acesso, confirmação, aviso de cobrança). Estados Unidos.
  • DeepSeek: modelo de linguagem do atendente virtual do WhatsApp. China.
  • OpenAI: transcrição de áudio recebido no WhatsApp. Estados Unidos.
  • PostHog: medição de audiência do site institucional, só depois do seu aceite no aviso de cookies. Estados Unidos.
  • New Relic e SigNoz: monitoramento técnico e registro de erro da aplicação. Estados Unidos.
  • Hookdeck: entrega confiável de webhooks para integrações que você mesmo configura. Estados Unidos.
  • Meta Platforms (WhatsApp): o WhatsApp é da Meta, e toda mensagem que entra ou sai passa pela infraestrutura dela, sob os termos da própria Meta.

Também podemos compartilhar dados com advogados, auditores e contadores sob dever de sigilo, com autoridade pública mediante requisição legal, e com um eventual adquirente em caso de reorganização societária, avisando você antes.

Esta lista muda quando o produto muda. A versão vigente é sempre esta página, e mudanças relevantes são avisadas conforme a seção "Mudanças nesta política".

Transferência internacional#

Parte dos fornecedores acima fica fora do Brasil. Isso significa que alguns dados saem do país.

Fazemos essas transferências com apoio no art. 33 da LGPD: são necessárias para executar o contrato que você firmou conosco, e exigimos de cada fornecedor compromissos contratuais de proteção compatíveis com a lei brasileira, incluindo as cláusulas-padrão contratuais quando aplicáveis.

Merece destaque: o atendente virtual do WhatsApp é processado pela DeepSeek, empresa sediada na China. O conteúdo das conversas de atendimento passa por lá enquanto o recurso estiver ligado. Se isso não for aceitável para o seu negócio, desligue o atendente virtual nas configurações. A agenda, o financeiro e o restante do sistema continuam funcionando normalmente.

Por quanto tempo guardamos#

  • Conta ativa: enquanto durar a relação, e pelos prazos abaixo depois disso.
  • Pedido de exclusão: há um período de arrependimento de 14 dias, em que você pode cancelar. Passado esse prazo, os dados são apagados ou anonimizados.
  • Conta encerrada: os dados são mantidos por até 90 dias e então eliminados, salvo o que a lei mandar guardar por mais tempo.
  • Registros de acesso à aplicação: 6 meses, por exigência do art. 15 do Marco Civil da Internet.
  • Registro de auditoria: 90 dias.
  • Eventos de mensagem já processados: 30 dias.
  • Itens excluídos da lixeira (notas e anexos): 30 dias até a remoção definitiva.
  • Documentos fiscais e contábeis: 5 anos, por exigência da legislação tributária.
  • Dados necessários para exercício de direito em processo: até o fim do processo e dos prazos de prescrição.

Cópias de segurança são sobrescritas nos ciclos normais de retenção. Um dado apagado pode sobreviver por alguns dias num backup antes de desaparecer também dali.

Como protegemos#

  • Tráfego sempre por HTTPS
  • Senhas com hash Argon2id; segredos de segundo fator e integrações criptografados com AES-256-GCM
  • Segundo fator e chaves de acesso (passkeys) disponíveis para toda conta
  • Acesso interno restrito ao mínimo necessário e registrado em auditoria
  • Isolamento dos dados por estabelecimento em toda consulta ao banco
  • Cópias de segurança periódicas e monitoramento contínuo da aplicação
  • Registro e apuração de incidentes

Nenhum sistema é inviolável. Se acontecer um incidente de segurança com risco relevante a você, comunicamos você e a ANPD nos termos do art. 48 da LGPD.

Seus direitos#

A LGPD (art. 18) garante que você possa, a qualquer momento:

  • Confirmar se tratamos dados sobre você e acessar esses dados
  • Corrigir dado incompleto, inexato ou desatualizado
  • Pedir anonimização, bloqueio ou eliminação de dado desnecessário ou tratado em desconformidade
  • Pedir a portabilidade dos dados para outro fornecedor
  • Eliminar dados tratados com base no seu consentimento
  • Saber com quem compartilhamos seus dados
  • Ser informado sobre a possibilidade de não consentir e o que isso acarreta
  • Retirar o consentimento
  • Se opor a tratamento feito com base em legítimo interesse
  • Pedir revisão de decisão automatizada que afete seus interesses

Como exercer. Boa parte disso você resolve sozinho no painel, em Conta: exportar seus dados, encerrar a conta, gerenciar sessões e preferências de comunicação. Para o que não estiver lá, escreva para privacidade@atendepramim.net. Respondemos em até 15 dias.

Podemos pedir informação adicional para confirmar sua identidade antes de atender. É proteção contra alguém se passar por você.

Se você é cliente de um estabelecimento, o pedido vai primeiro para o estabelecimento, que é quem controla esses dados. Recebendo um pedido desses, nós o encaminhamos a ele e avisamos você.

Encarregado pelo tratamento de dados#

Canal do encarregado (DPO): privacidade@atendepramim.net

É o mesmo endereço para dúvidas, pedidos de titular, reclamações e comunicação de incidente. Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).

Crianças e adolescentes#

O AtendePraMim não se destina a menores de 18 anos, e não criamos conta de painel para menores.

Um estabelecimento pode atender criança ou adolescente e registrar esse atendimento na agenda. Quando isso acontece, cabe ao estabelecimento obter o consentimento específico e destacado de pelo menos um dos pais ou do responsável legal, na forma do art. 14 da LGPD. Nós tratamos esses dados apenas como operadores, seguindo as instruções dele.

Mudanças nesta política#

Quando mudarmos algo aqui, atualizamos a data de vigência no topo da página. Se a mudança for relevante (nova finalidade, novo fornecedor com acesso a dado sensível, mudança de base legal), avisamos por e-mail ou dentro do painel com pelo menos 15 dias de antecedência.

Versões anteriores ficam disponíveis mediante pedido pelo canal de privacidade.