Política de Privacidade
Última atualização: 14 de março de 2026
1. Introdução
A Feasy ("nós", "nosso") é uma plataforma SaaS de agendamento online
que permite a estabelecimentos gerenciar seus agendamentos, profissionais e clientes de forma eficiente.
Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos os dados pessoais
dos usuários de nossos serviços, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Dados Coletados
2.1 Dados de cadastro do estabelecimento
- Nome do estabelecimento, telefone, endereço, logotipo
- Nome e e-mail do administrador responsável
- Informações dos profissionais (nome, telefone, e-mail)
2.2 Dados de clientes
- Nome e telefone (fornecidos ao realizar agendamentos)
- Histórico de agendamentos
- Data de aniversário (quando informada voluntariamente)
2.3 Dados técnicos
- Endereço IP, tipo de navegador, sistema operacional
- Logs de acesso e horários de utilização
- Cookies estritamente necessários para autenticação
2.4 Dados do Google Calendar
Quando o profissional opta por conectar sua conta Google, acessamos exclusivamente dados
de eventos do Google Calendar, conforme descrito na seção 3.
3. Integração com Google Calendar
A Feasy utiliza a API do Google Calendar com o escopo
calendar.events para sincronizar agendamentos com o calendário pessoal dos profissionais.
O que acessamos
- Criação de eventos de agendamento no Google Calendar do profissional
- Atualização de eventos quando o status do agendamento muda (confirmado, cancelado, concluído)
- Exclusão de eventos quando agendamentos são cancelados
O que NÃO acessamos
- Contatos, e-mails, arquivos ou qualquer outro dado da conta Google
- Eventos existentes no calendário que não tenham sido criados pela Feasy
- Informações de outras pessoas que compartilham o calendário
Uso e proteção dos dados do Google
- Os dados obtidos via Google Calendar não são compartilhados com terceiros
- Os dados não são utilizados para publicidade, marketing ou criação de perfis
- O token de acesso (refresh token) é armazenado de forma segura e criptografada
Como revogar o acesso ao Google Calendar
O profissional pode desconectar o Google Calendar a qualquer momento:
4. Base Legal para Tratamento (LGPD)
O tratamento de dados pessoais pela Feasy tem como bases legais:
- Consentimento (Art. 7º, I) — Para conexão com Google Calendar e envio de notificações por WhatsApp
- Execução de contrato (Art. 7º, V) — Para prestação dos serviços de agendamento contratados pelo estabelecimento
- Interesse legítimo (Art. 7º, IX) — Para melhorias do serviço, segurança e prevenção de fraudes
5. Compartilhamento de Dados
Os dados pessoais são compartilhados exclusivamente nas seguintes situações:
- Entre estabelecimento e seus clientes — Dados de agendamento necessários para a prestação do serviço
- Google Calendar API — Quando o profissional opta por conectar seu calendário (apenas dados de eventos)
- Zoho Mail — Para envio de e-mails transacionais (confirmações, lembretes)
- Stripe — Para processamento de pagamentos de assinaturas (dados de cobrança)
Não vendemos, alugamos ou comercializamos dados pessoais.
Não compartilhamos dados com terceiros para fins de publicidade ou marketing.
6. Retenção de Dados
- Conta ativa — Os dados são mantidos enquanto a conta do estabelecimento estiver ativa
- Após cancelamento — Os dados são excluídos em até 30 dias, exceto quando houver obrigação legal de retenção
- Logs de acesso — Mantidos por 6 meses conforme Marco Civil da Internet (Lei nº 12.965/2014)
7. Direitos do Titular (LGPD)
De acordo com a LGPD, você tem direito a:
- Confirmação e acesso — Saber se tratamos seus dados e obter uma cópia
- Correção — Solicitar a correção de dados incompletos ou desatualizados
- Eliminação — Solicitar a exclusão de dados tratados com base no consentimento
- Portabilidade — Solicitar a transferência de seus dados a outro fornecedor
- Revogação do consentimento — Retirar seu consentimento a qualquer momento
- Oposição — Se opor ao tratamento quando baseado em interesse legítimo
Para exercer qualquer desses direitos, entre em contato conosco pelo e-mail abaixo.
Responderemos em até 15 dias úteis.
8. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados:
- Comunicação criptografada via HTTPS/TLS em todo o sistema
- Senhas armazenadas com hash criptográfico (nunca em texto puro)
- Controle de acesso por função (RBAC) — cada usuário acessa apenas o que lhe compete
- Isolamento de dados por estabelecimento (multi-tenancy) — um estabelecimento não acessa dados de outro
- Backups regulares e monitoramento de segurança
9. Contato
10. Alterações nesta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças nos
nossos serviços ou na legislação aplicável. Alterações significativas serão comunicadas por
e-mail ou aviso na plataforma. A data da última atualização é sempre indicada no topo desta página.