Política de Privacidade
Última atualização: 11 de setembro de 2026
Esta Política de Privacidade descreve como a Azendy Tecnologia LTDA - ME (CNPJ 62.492.990/0001-80), doravante "Azendy", coleta, usa, compartilha e protege dados pessoais ao fornecer sua plataforma de gestão para clínicas, salões e estabelecimentos de beleza e bem-estar ("Plataforma"), incluindo o atendimento por WhatsApp. Estamos comprometidos com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Quem somos e nosso papel
A Azendy atua de duas formas: como controladora dos dados de cadastro e uso dos estabelecimentos que contratam a Plataforma; e como operadora dos dados que esses estabelecimentos tratam sobre seus próprios clientes (agendamentos, atendimento, histórico), seguindo as instruções de cada estabelecimento, que é o controlador desses dados.
As obrigações entre o estabelecimento (controlador) e a Azendy (operadora) estão no Anexo de Tratamento de Dados.
2. Dados que coletamos
Coletamos os dados necessários para operar a Plataforma:
- Dados de conta: nome, e-mail, telefone e credenciais de profissionais e administradores dos estabelecimentos.
- Dados de clientes do estabelecimento: nome, telefone, e-mail, agendamentos, serviços, valores e histórico de atendimento — tratados em nome do estabelecimento.
- Dados de comunicação por WhatsApp: número de telefone, nome de perfil e conteúdo das mensagens (texto, imagem, áudio e documentos) trocadas entre o cliente e o estabelecimento pelo canal de atendimento, usados para viabilizar e registrar esse atendimento.
- Dados de saúde (quando aplicável): respostas de fichas de anamnese e informações clínicas que o estabelecimento registra para executar o procedimento. São dados pessoais sensíveis e seguem a seção 6.
- Imagens e áudio: fotos e vídeos de portfólio, antes e depois, e áudios enviados no atendimento, conforme o estabelecimento utilize esses recursos.
- Dados de pagamento: informações necessárias para processar sinais e cobranças, processadas pelos provedores de pagamento (não armazenamos dados completos de cartão).
- Dados técnicos: registros de acesso (endereço IP, data e hora), dispositivo e cookies/pixels de mensuração, conforme a seção 11.
3. Para que usamos os dados
- Fornecer e operar a Plataforma (agenda, atendimento, comanda, faturamento).
- Viabilizar a comunicação por WhatsApp entre o estabelecimento e seus clientes (confirmações, lembretes e atendimento solicitado).
- Operar os recursos de inteligência artificial contratados pelo estabelecimento, conforme a seção 5.
- Processar pagamentos e emitir documentos fiscais.
- Prevenir fraudes, garantir segurança e cumprir obrigações legais.
- Prestar suporte técnico — o que pode envolver acesso à conta do estabelecimento, conforme a seção 9.
- Melhorar a Plataforma a partir de dados agregados e anonimizados, que não identificam pessoa nem estabelecimento.
4. Bases legais (LGPD)
Tratamos dados pessoais com fundamento em:
- execução de contrato e procedimentos preliminares (art. 7º, V);
- cumprimento de obrigação legal ou regulatória (art. 7º, II);
- legítimo interesse, quando aplicável e sem sobrepor direitos do titular (art. 7º, IX);
- consentimento, quando exigido — por exemplo, para comunicações de marketing (art. 7º, I) e para dados de saúde (art. 11, I);
- tutela da saúde, em procedimento realizado por profissional de saúde ou serviço de saúde (art. 11, II, "f"), quando for o caso.
5. Inteligência artificial
A Plataforma oferece recursos de inteligência artificial que o estabelecimento contrata e ativa: sugerir e escrever respostas no atendimento, resumir uma conversa, consultar o manual do próprio estabelecimento e apoiar o agendamento.
Para isso, o conteúdo necessário da conversa e do atendimento é enviado ao nosso provedor de IA, a OpenAI, com servidores nos Estados Unidos. Esse envio acontece sem retenção do lado do provedor: os dados são usados para gerar aquela resposta e não ficam guardados por ele.
Não usamos os dados de clientes para treinar modelos de IA de terceiros. Quando o estabelecimento opta por melhorar a IA a partir das próprias conversas, isso acontece apenas dentro da conta dele, mediante ativação específica e reversível.
Respostas geradas por IA podem conter erro. Elas são ferramenta de trabalho do estabelecimento, que responde pelo conteúdo enviado a seus clientes, conforme o Anexo de Tratamento de Dados.
6. Dados sensíveis, crianças e adolescentes
Fichas de anamnese e informações clínicas são dados sensíveis e exigem consentimento específico e destacado, ou outra hipótese do art. 11 da LGPD. A Plataforma guarda o texto exato do consentimento no momento da assinatura, inclusive quanto ao uso de imagem — e quem coleta e responde por ele é o estabelecimento, na qualidade de controlador.
O atendimento de menores de 18 anos deve observar o art. 14 da LGPD, no melhor interesse da criança ou adolescente, com o consentimento de ao menos um dos pais ou do responsável legal quando exigido. A obtenção desse consentimento cabe ao estabelecimento.
7. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos dados apenas quando necessário para operar a Plataforma, com as empresas listadas — de forma nominal, com finalidade, dados acessados e país — em azendy.com.br/subprocessadores. Entre elas: Amazon Web Services (infraestrutura), Meta Platforms (WhatsApp), OpenAI (inteligência artificial), Vercel, Resend, Asaas, Pagar.me/Stone, Mercado Pago, Whop e Focus NFe.
Também compartilhamos com autoridades, quando exigido por lei ou ordem judicial, e nas integrações que o próprio estabelecimento ativa.
Esses parceiros tratam os dados conforme nossas instruções e estão sujeitos a obrigações de confidencialidade e segurança.
8. Transferência internacional
Parte do processamento e do armazenamento ocorre fora do Brasil — em especial nos Estados Unidos, na infraestrutura de nuvem, no canal de WhatsApp e nos recursos de inteligência artificial. A página de subprocessadores identifica o país de cada empresa. Essas transferências são necessárias à execução do contrato e contam com as salvaguardas contratuais aplicáveis (LGPD, art. 33).
9. Acesso da nossa equipe à conta (suporte)
Para diagnosticar problemas, nossa equipe pode acessar a conta de um estabelecimento vendo as mesmas telas que ele vê. Esse acesso é registrado (quem entrou, quando entrou e quando saiu), expira automaticamente e acontece para resolver chamado, investigar incidente ou cumprir obrigação legal. O estabelecimento pode solicitar o registro dos acessos à sua conta.
10. Por quanto tempo guardamos
Mantemos cada dado pelo tempo necessário à sua finalidade:
- Dados dos clientes do estabelecimento: enquanto durar o contrato, conforme a instrução do estabelecimento, que é o controlador.
- Após o encerramento da conta: o estabelecimento tem 30 dias para solicitar a exportação dos dados. Passado esse prazo, eliminamos ou anonimizamos os dados pessoais tratados por conta dele.
- Registros de acesso: ao menos 6 meses, conforme o art. 15 do Marco Civil da Internet.
- Documentos fiscais e financeiros: pelo prazo exigido pela legislação fiscal, em regra 5 anos.
- Prova de aceite dos Termos: enquanto houver contrato e pelo prazo prescricional aplicável, para defesa em eventual processo.
11. Cookies e mensuração
A Plataforma e as páginas de agendamento usam cookies necessários ao funcionamento e à segurança (sessão, autenticação, prevenção a fraude), que não dependem de consentimento.
Cookies e pixels de mensuração e publicidade (por exemplo Meta, Google, TikTok) são usados conforme a configuração de cada estabelecimento em sua página de agendamento, e no site da Azendy para medir nosso próprio funil. Você pode aceitar ou recusar esses cookies no aviso exibido, e mudar de ideia a qualquer momento limpando os cookies do navegador.
12. Seus direitos
Como titular, você pode, nos termos da LGPD (art. 18), solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários;
- portabilidade e informação sobre compartilhamento;
- revogação do consentimento, quando essa for a base legal.
Responderemos em até 15 dias do recebimento do pedido, pelo endereço da seção 14. Podemos solicitar informações para confirmar sua identidade antes de atender — entregar dado pessoal a quem não é o titular também é violação.
Para dados tratados em nome de um estabelecimento (clientes de uma clínica ou salão), quem atende o pedido é o próprio estabelecimento, que é o controlador. Nesse caso, encaminhamos sua solicitação a ele e avisamos você desse encaminhamento.
Se você conversou com um estabelecimento pelo Direct do Instagram e pediu a exclusão dos seus dados pela Meta, acompanhe o andamento em azendy.com.br/exclusao-de-dados, com o código que recebeu.
13. Segurança e incidentes
Adotamos medidas técnicas e organizacionais para proteger os dados contra acesso não autorizado, perda ou alteração — incluindo controle de acesso por papel, autenticação em duas etapas disponível, criptografia em trânsito, isolamento entre estabelecimentos, registro de auditoria e cópias de segurança diárias.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante, comunicamos os controladores afetados e, no que nos couber, a Autoridade Nacional de Proteção de Dados e os titulares, nos prazos da regulamentação vigente.
Vulnerabilidades podem ser reportadas em security@azendy.com.br.
14. Contato e Encarregado (DPO)
Para exercer seus direitos ou tirar dúvidas sobre privacidade, fale com nosso Encarregado pelo Tratamento de Dados Pessoais:
Azendy Tecnologia LTDA - ME — CNPJ 62.492.990/0001-80.
15. Alterações desta Política
Podemos atualizar esta Política periodicamente. A data da última atualização é indicada no topo, e as versões anteriores ficam arquivadas. Alterações relevantes serão comunicadas pelos canais apropriados.
