Privacidade e dados
Política de Privacidade
Última atualização: 15 de setembro de 2026
1. Dados que tratamos
Tratamos os dados necessários para criar e administrar contas, agendamentos e a relação entre clientes, profissionais e negócios na plataforma. Isso pode incluir nome, e-mail, telefone, senha protegida, serviço escolhido, data e horário, profissional, observações e registros técnicos de uso.
Quando você conecta uma conta Google, tratamos o e-mail da conta conectada, os tokens de acesso necessários para a integração e o identificador técnico dos eventos que o Omnix cria. Os tokens são armazenados de forma protegida e não são exibidos a outros usuários.
2. Google Calendar
A conexão é opcional. Com sua autorização, o Omnix usa a permissão de eventos do Google Calendar para criar, atualizar e excluir, no seu calendário principal, os eventos correspondentes aos seus agendamentos no Omnix.
O evento pode conter o nome do serviço, o horário e a identificação do cliente agendado. O Omnix não usa a integração para exibir, analisar ou vender o conteúdo dos demais eventos do seu calendário. O acesso concedido é usado exclusivamente para essa sincronização.
Você pode pausar a sincronização ou desconectar sua conta nas configurações da conta. A desconexão interrompe novas sincronizações; eventos que já tenham sido criados no Google Calendar permanecem sujeitos ao gerenciamento feito no próprio Google Calendar.
3. Finalidades e compartilhamento
Usamos os dados para prestar a plataforma, manter sua conta segura, organizar reservas, oferecer suporte e cumprir obrigações legais. Não vendemos dados pessoais, não os compartilhamos para fins de publicidade e não usamos dados obtidos do Google Calendar para nenhuma finalidade não descrita nesta política.
Compartilhamos, transferimos ou divulgamos dados apenas nas seguintes situações e com as seguintes categorias de terceiros, sempre limitados ao necessário para operar a funcionalidade correspondente:
- Google — quando você conecta voluntariamente sua conta Google, trocamos com as APIs do Google Calendar os dados necessários para criar, atualizar e excluir os eventos do seu agendamento (ver seção 2).
- Provedor de infraestrutura em nuvem e banco de dados — a plataforma roda em um provedor de hospedagem (contêineres) e em um banco de dados Postgres operado por nós ou por um provedor de infraestrutura contratado, que armazena os dados descritos na seção 1 como parte da prestação do serviço.
- Cloudflare R2 (armazenamento de objetos) — usado exclusivamente para hospedar imagens de logotipo enviadas pelo negócio; não recebe dados de agenda, contato ou tokens do Google.
- Meta / WhatsApp Cloud API — quando o negócio ativa notificações por WhatsApp e o cliente as habilita, enviamos o número de telefone do cliente e o conteúdo da mensagem de agendamento (serviço, horário, profissional) à API do WhatsApp da Meta para entrega da mensagem. Isso nunca inclui dados obtidos do Google Calendar.
- Serviços de push do navegador — quando você ativa notificações no navegador, o conteúdo da notificação passa pelo serviço de push do fornecedor do seu navegador (por exemplo, Google ou Mozilla) para ser entregue ao seu dispositivo.
- Autoridades legais — quando exigido por lei, ordem judicial ou para proteger direitos, segurança ou propriedade do Omnix ou de terceiros.
Não compartilhamos dados obtidos por meio das APIs do Google com nenhum terceiro além dos listados acima, e nunca para publicidade, avaliação de crédito ou finalidades não relacionadas à funcionalidade que você solicitou.
4. Retenção e segurança
Mantemos os dados pelo tempo necessário para fornecer o serviço, cumprir obrigações legais, resolver disputas e preservar a segurança da plataforma. Ao desconectar sua conta Google, os tokens de acesso e atualização armazenados são removidos do nosso banco de dados.
Mecanismos de proteção que adotamos, com atenção especial a dados sensíveis (senhas e tokens de acesso do Google):
- Senhas de conta são armazenadas apenas como hash irreversível (bcrypt), nunca em texto plano.
- Tokens de acesso e atualização do Google Calendar são criptografados em repouso no banco de dados com uma chave de criptografia simétrica dedicada, separada das credenciais de acesso ao banco.
- Toda comunicação entre seu navegador, nossos servidores e as APIs do Google ocorre por HTTPS/TLS.
- O acesso a dados de produção é restrito por autenticação e por controle de papéis (admin/staff) com escopo por conta (tenant), de forma que cada negócio só acessa seus próprios dados.
- Escopos de acesso ao Google Calendar são limitados ao mínimo necessário (criação/edição dos eventos de agendamento) e não incluem leitura de outros calendários ou dados do Google.
Nenhum serviço conectado à internet elimina todos os riscos, mas essas medidas visam reduzir a exposição de dados sensíveis a incidentes de segurança.
5. Seus direitos e contato
Você pode solicitar confirmação de tratamento, acesso, correção, eliminação quando aplicável e outras medidas previstas na legislação de proteção de dados. Para questões sobre sua conta ou privacidade, utilize o canal de suporte disponibilizado pelo negócio que administra sua agenda ou pela equipe do Omnix.
Esta política também se aplica ao uso de dados obtidos por meio das APIs do Google, em conformidade com a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de uso limitado.