Política de privacidade
Última atualização: 6 de outubro de 2026.
Esta política explica como a Aplicabela trata dados pessoais, de acordo com a Lei Geral de Proteção de Dados (Lei 13.709/2018, "LGPD"). Em resumo: seus dados ficam só na sua conta, usamos o mínimo necessário, não vendemos nada a ninguém e você pode exportar ou apagar tudo quando quiser.
1. Responsável
[nome do responsável], CPF/CNPJ [CPF/CNPJ], [endereço]. Canal de privacidade (encarregado): [e-mail de contato].
- Para os dados da sua conta, somos o controlador.
- Para os dados das suas pacientes que você cadastra, você é a controladora e nós somos operadores: tratamos esses dados apenas para prestar o serviço, conforme suas instruções.
2. Quais dados tratamos
Da sua conta
- Nome, nome do negócio, e-mail e senha (guardada só como hash, com Argon2).
- Se você entrar com o Google: o nome, o e-mail e o identificador da sua conta Google. Não recebemos sua senha do Google nem acesso a outros dados da conta.
- Preferências (horário do lembrete, mensagens, fuso horário) e situação do plano.
- Na assinatura: nome, e-mail e CPF/CNPJ, enviados ao Asaas para emitir a cobrança. Não recebemos nem guardamos dados de cartão.
- Registros técnicos de acesso (data, hora e endereço IP), por segurança e por obrigação legal (Marco Civil da Internet).
Das suas pacientes (cadastrados por você)
- Nome, telefone, observações, serviços realizados, datas, valores e o histórico de retornos.
- Prontuário: alergias e contraindicações, respostas da anamnese, termos de consentimento, autorização de uso de imagem, registros da evolução e adendos.
- Ficha de cada aplicação: regiões e unidades aplicadas, produto, lote e validade, diluição, observações, forma de pagamento e fotos de antes e depois.
- Financeiro: valores recebidos, formas de pagamento, taxas, custos de produto e as contas que você cadastra.
- Agenda: horários marcados, sinal e confirmação. Na sua página de agendamento, a própria paciente informa nome, WhatsApp, procedimento e horário; esses dados entram na sua agenda e na sua lista de pacientes.
- Evidências de cada assinatura pelo link: nome, CPF (se a paciente informar), data e hora, endereço IP, aparelho e navegador, a imagem da assinatura e um código calculado a partir do conteúdo assinado.
Anamnese e prontuário são dados de saúde, que a LGPD chama de dados sensíveis. Quem decide como usá-los é você, a profissional (controladora); em geral, a base legal é a tutela da saúde em procedimento feito por profissional de saúde e o dever de manter o prontuário (art. 11, II, "a" e "f"). Nós só guardamos esses dados e os mostramos para você.
3. Para que usamos
- Prestar o serviço: calcular retornos, montar a lista do dia e preparar as mensagens (execução de contrato).
- Guardar o prontuário e colher a assinatura das pacientes pelo link que você envia (execução de contrato, por sua conta e conforme as suas instruções).
- Enviar o lembrete diário e os avisos do teste grátis por e-mail (execução de contrato; você pode desligar o lembrete na conta).
- Cobrar a assinatura (execução de contrato e obrigações legais).
- Manter a segurança, prevenir fraudes e melhorar o produto com métricas agregadas de uso (legítimo interesse). As métricas vêm do Umami, um programa de código aberto que roda no nosso próprio servidor, sem cookies: contam visitas, páginas, cliques nos botões e as ações principais do app (como "registrou uma aplicação"), sem nome, telefone, dados de paciente nem o seu endereço IP guardado. As páginas que a paciente abre (assinatura e agendamento) não são medidas.
- Medir anúncios com o Pixel da Meta, só se você aceitar os cookies de medição (consentimento).
Não usamos os dados das suas pacientes para nenhuma outra finalidade, não os vendemos e não os usamos para treinar sistemas de inteligência artificial.
4. Com quem compartilhamos
- Infraestrutura: provedor do servidor onde a Aplicabela roda e onde ficam os backups.
- E-mail: provedor de envio de e-mails transacionais (lembrete, recuperação de senha).
- Pagamentos: Asaas, para a cobrança da assinatura.
- Google: só se você escolher "Entrar com o Google", para confirmar quem você é.
- Meta: somente nas páginas do site (início e planos) e no cadastro, e só se você aceitar os cookies de medição.
- Autoridades: quando houver obrigação legal ou ordem judicial.
Alguns desses fornecedores podem processar dados fora do Brasil; nesses casos exigimos garantias adequadas de proteção, conforme a LGPD.
5. Cookies e armazenamento no navegador
- Essencial: o cookie de sessão
retorno_session(HttpOnly e seguro) mantém você conectada. Sem ele o app não funciona. No login com o Google, o cookieaplicabela_googledura até 10 minutos e só protege a ida e volta ao Google. - Preferências: guardamos no seu navegador a sua escolha sobre cookies.
- Métricas de uso: o Umami não usa cookies nem guarda nada no seu navegador.
- Medição (opcional): o Pixel da Meta, para saber se nossos anúncios trazem cadastros e assinaturas. Só é carregado depois que você clica em "Aceitar", e você pode mudar a escolha em "Preferências de cookies", no rodapé das páginas do site.
6. Segurança e retenção
- Conexão sempre criptografada (HTTPS), senhas com hash, acesso restrito aos servidores e backups diários.
- Se houver um incidente de segurança que possa afetar você ou as suas pacientes, avisamos por e-mail, com o que aconteceu, quais dados podem ter sido atingidos e o que fazer.
- As fotos das pacientes ficam fora de qualquer pasta pública e só abrem com a sua sessão; não existe link público para elas.
- Mantemos os dados enquanto sua conta existir; depois de cancelar a assinatura, eles continuam disponíveis para exportar por pelo menos 90 dias. Ao excluir a conta, os dados saem do banco na hora e dos backups em até 30 dias.
- Documentos assinados e registros do prontuário não podem ser alterados nem apagados no app; uma ficha com prontuário pode ser arquivada. Guardar o prontuário pelo prazo que a lei e o seu conselho exigem (a Lei 13.787/2018 fala em 20 anos a partir do último registro) é responsabilidade sua: exporte o prontuário (CSV) e salve os documentos em PDF antes de excluir a conta, porque a exclusão apaga tudo.
- O link de assinatura vale 7 dias e só a impressão digital dele (hash) fica guardada; gerar um link novo invalida o anterior.
- Registros de acesso são guardados por 6 meses (Marco Civil da Internet) e dados fiscais pelo prazo legal.
7. Seus direitos
Você pode, a qualquer momento:
- acessar e corrigir seus dados (no próprio app);
- exportar todos os seus dados em CSV (Conta → Exportar dados) e o prontuário (Conta → Exportar prontuário);
- excluir sua conta e todos os dados (Conta → Excluir conta);
- revogar o consentimento de cookies de medição;
- pedir informações sobre o tratamento ou fazer outras solicitações da LGPD pelo canal de privacidade acima.
Se uma paciente sua pedir para não ser mais contatada, marque "não contatar" na ficha dela; se pedir a exclusão dos dados, exclua a ficha (ou arquive, quando houver prontuário que precisa ser guardado). Pedidos que chegarem até nós serão encaminhados a você.
8. Se você é paciente e recebeu um link para assinar
O documento, as suas respostas e a sua assinatura vão para a profissional que enviou o link, que é a responsável pelos seus dados (controladora). Junto com a assinatura guardamos o seu nome, o CPF (se você informar), a data e a hora, o IP e o aparelho, para comprovar que foi você quem assinou. Para ver, corrigir ou pedir a exclusão dos seus dados, fale com ela; se o pedido chegar até nós, encaminharemos a ela.
9. Mudanças nesta política
Avisaremos por e-mail ou no app quando houver mudanças relevantes.