Política de Privacidade
Glie Lda. · Data de vigência: 20 de maio de 2026
1. Quem Somos
1.1. Appointments é uma plataforma SaaS de agendamentos operada pela Glie Lda., empresa constituída em Portugal. Oferecemos ferramentas para profissionais autônomos e equipes pequenas agendarem consultas, cobrarem pagamentos antecipados e realizarem sessões online com seus clientes.
1.2. Para qualquer questão, solicitação ou preocupação relacionada à privacidade, fale conosco em [email protected].
1.3. Referências a "nós", "Appointments" ou "a plataforma" nesta política se referem à Glie Lda. como controladora dos dados das atividades descritas adiante.
2. Escopo desta Política
2.1. Esta Política de Privacidade se aplica aos dados pessoais que tratamos quando você acessa appointments.glie.ai, cria uma conta, assina um plano pago, usa a plataforma ou interage conosco pelos canais de suporte disponíveis.
2.2. Quando um profissional (nosso cliente) usa a Appointments para atender os próprios clientes, esse profissional é o controlador dos dados desses clientes e responsável por informá-los sobre o tratamento. Nessas atividades, a Appointments atua como operadora em nome do profissional.
2.3. Esta política também cobre os dados que obtemos quando você voluntariamente conecta uma conta de terceiros (por exemplo, Google) à Appointments. As finalidades, bases legais e categorias de compartilhamento descritas nas Seções 4, 5 e 7 não se aplicam aos dados obtidos por meio das APIs do Google; esses dados são usados exclusivamente conforme descrito na Seção 6. A seção 6 detalha a conexão Google.
3. Dados Pessoais Coletados
3.1. Dados de conta: nome, e-mail, senha (armazenada com hash), foto de perfil, idioma, fuso horário, papel na organização, configurações de autenticação em duas etapas.
3.2. Dados da organização: nome, slug, país fiscal, CNPJ/NIF, endereço, cor principal, logotipo, idioma, moeda, plano, status da assinatura.
3.3. Dados de consultas: nome e e-mail do cliente, serviço agendado, data e hora, modalidade (presencial ou online), notas escritas pelo profissional, status de pagamento, configuração de recorrência.
3.4. Dados de pagamento: tratados pelo nosso provedor de pagamento, a Stripe. Guardamos identificadores (como Stripe customer ID e ID da assinatura) mas nunca números de cartão nem credenciais bancárias.
3.5. Dados de uso e segurança: logs, endereços IP, informações de navegador e dispositivo, timestamps de login, relatórios de erro, histórico de auditoria de alterações em agendamentos e demais recursos.
3.6. Comunicações: e-mails que enviamos a você (faturas, lembretes, notificações do sistema) e mensagens que você envia pelos nossos canais de suporte.
3.7. Cookies e armazenamento local: definimos um conjunto mínimo de cookies essenciais, estritamente necessários ao funcionamento da plataforma, em particular tokens de sessão e CSRF para autenticação e um cookie de curta duração que concede acesso a uma videochamada pública específica quando aplicável. Também usamos o localStorage do navegador para guardar sua escolha sobre cookies e a preferência de idioma. Não definimos cookies analíticos, publicitários ou de rastreamento no site de marketing sem o seu consentimento explícito através do banner de cookies. Você pode revisar e apagar esses cookies e entradas de localStorage a qualquer momento nas configurações do navegador.
4. Como Usamos os Dados
4.1. Para entregar a plataforma: criar e autenticar contas, armazenar e exibir agendamentos e fichas de clientes, enviar e-mails de confirmação e lembrete, gerar links de agendamento, hospedar videochamadas.
4.2. Para processar pagamentos: cobrar mensalidades via provedores de pagamento, cobrar clientes em nome dos profissionais que habilitaram cobrança online, emitir recibos e faturas.
4.3. Para operar e melhorar o serviço: monitorar disponibilidade e desempenho, detectar e prevenir abuso e fraude, depurar erros, planejar capacidade, desenvolver funcionalidades.
4.4. Para nos comunicar com você: atender solicitações de suporte, notificar mudanças relevantes do produto, enviar avisos exigidos por lei.
4.5. Para cumprir obrigações legais: registros fiscais, contabilidade, respostas a requisições legais de autoridades, exercício e defesa de direitos.
5. Bases Legais
5.1. Execução de contrato: criação de conta, prestação dos serviços contratados, processamento de pagamentos.
5.2. Interesse legítimo: segurança, prevenção de fraude, melhoria do produto, análise interna, defesa de direitos.
5.3. Obrigação legal: cumprimento fiscal, contábil, antifraude e demais obrigações impostas por lei aplicável.
5.4. Consentimento: quando aplicável (por exemplo, certas integrações opcionais), você pode retirá-lo a qualquer momento, sem afetar a licitude do tratamento anterior.
6. Dados Google (Integração Calendar & Meet)
6.1. A Appointments oferece uma integração opcional com o Google Calendar para que o profissional possa refletir automaticamente as sessões criadas na Appointments na própria agenda Google e oferecer links Google Meet para consultas online. A integração é estritamente opt-in e iniciada pelo profissional em Configurações → Integrações.
6.2. Ao optar por conectar sua conta Google, pedimos um único escopo OAuth: https://www.googleapis.com/auth/calendar.events. Não pedimos acesso ao seu Gmail, contatos, Drive ou qualquer outro produto Google. Também não pedimos o escopo mais amplo https://www.googleapis.com/auth/calendar.
6.3. Usamos esse escopo exclusivamente para duas finalidades, apenas na agenda Google primária do profissional que conecta a conta: (a) criar eventos correspondentes aos agendamentos feitos dentro da Appointments, para que esses agendamentos apareçam na agenda Google do profissional junto com os demais compromissos; (b) anexar um link Google Meet aos eventos por meio do campo conferenceData.createRequest na criação do evento, para que as consultas online aconteçam dentro do Google Meet.
6.4. Nunca lemos, modificamos ou excluímos eventos da sua agenda Google que não tenham sido criados pela Appointments. Apenas gerenciamos eventos cujo identificador Google guardamos em nosso banco de dados quando o criamos. Quando você cancela o agendamento correspondente dentro da Appointments, excluímos o evento que havíamos criado.
6.5. Os tokens OAuth de acesso e de refresh recebidos do Google são armazenados criptografados em repouso com AES-256-GCM e chave controlada pela Glie. São descriptografados em memória apenas quando necessários para chamar a API Google Calendar.
6.6. Você pode revogar a conexão Google a qualquer momento em Configurações → Integrações. Na desconexão, revogamos o refresh token junto ao Google e o excluímos do nosso banco de dados. Também pode revogar nosso acesso a qualquer momento na sua conta Google em https://myaccount.google.com/permissions.
6.7. Compromisso Limited Use: o uso pela Appointments das informações recebidas das APIs do Google cumpre a Google API Services User Data Policy, inclusive os requisitos de Limited Use. Em concreto: usamos dados Google apenas para fornecer e aprimorar funcionalidades visíveis ao usuário na interface da Appointments; não usamos dados Google para veicular anúncios; não usamos dados Google para treinar modelos de inteligência artificial ou de machine learning; não permitimos leitura humana desses dados, exceto (a) com consentimento explícito do usuário em solicitação de suporte por ele iniciada, (b) por motivos de segurança, como investigação de abuso, (c) para cumprir lei aplicável, ou (d) em operações internas em que os dados foram agregados e anonimizados; e não transferimos nem vendemos dados Google a terceiros.
6.8. Login "Sign in with Google" (separado da integração Calendar descrita acima): quando você opta por entrar na Appointments com sua conta Google, pedimos apenas os escopos não sensíveis padrão OpenID Connect: "openid", "email" e "profile". Recebemos o e-mail da sua conta Google, o nome, a URL da foto de perfil e um identificador estável da conta, que usamos exclusivamente para criar ou atualizar sua conta Appointments. Não pedimos nenhum escopo sensível do Google para login. A integração Calendar/Meet descrita em 6.1–6.7 é independente e só acontece quando você a habilita explicitamente em Configurações → Integrações.
7. Compartilhamento e Divulgação
7.1. Não vendemos dados pessoais. Compartilhamos apenas com as categorias de destinatários abaixo, e estritamente no necessário para as finalidades desta política.
7.2. Operadores e prestadores de serviço: Stripe (processamento de pagamentos), Google Cloud Platform (hospedagem em nuvem), provedores de relay SMTP (entrega de e-mail), logging estruturado utilizado para diagnóstico operacional, ferramentas de suporte, analítica e infraestrutura semelhante necessária à operação da plataforma.
7.3. Autoridades e requisições legais: quando exigido para cumprir obrigação legal, ordem judicial ou requisição legítima de autoridade competente, dentro dos limites permitidos pela lei aplicável.
7.4. Operações societárias: em fusão, aquisição, investimento, reestruturação ou venda de ativos, desde que o destinatário assuma compromissos substancialmente equivalentes a esta política.
7.5. Sob sua instrução: quando você nos pede para compartilhar determinada informação com terceiros (por exemplo, ao autorizar uma integração).
8. Transferências Internacionais
8.1. Estamos sediados na União Europeia. Alguns prestadores podem tratar dados fora do Espaço Econômico Europeu. Quando dados pessoais são transferidos para país sem decisão de adequação da Comissão Europeia, adotamos Cláusulas Contratuais-Padrão ou outras salvaguardas exigidas pela lei aplicável.
9. Retenção
9.1. Conservamos dados pessoais pelo tempo necessário para prestar o serviço, cumprir obrigações legais e contábeis, exercer ou defender direitos, prevenir fraude e resolver disputas.
9.2. Dados de conta são conservados enquanto a conta estiver ativa. Após o encerramento, excluímos ou anonimizamos os dados pessoais em prazo razoável, salvo quando a lei impuser retenção (por exemplo, faturas pelo período exigido pela legislação fiscal).
9.3. Os tokens OAuth Google são excluídos quando você desconecta a integração ou encerra a conta.
9.4. Backups podem persistir por período adicional limitado, sob políticas padrão de rotação, antes de serem sobrescritos.
10. Seus Direitos
10.1. Nos termos e limites da lei de proteção de dados aplicável ao seu caso (incluindo a LGPD no Brasil), você tem direito a: confirmar a existência do tratamento, acessar seus dados, solicitar correção, solicitar exclusão, solicitar limitação ou oposição a determinado tratamento, solicitar portabilidade, informação sobre compartilhamentos e retirar consentimento quando este for a base legal.
10.2. Para exercer estes direitos, fale conosco em [email protected]. Podemos solicitar informações que permitam verificar sua identidade antes de atender ao pedido.
10.3. Você também tem direito de apresentar reclamação à autoridade de controle competente em seu país (no Brasil, à ANPD).
11. Segurança
11.1. Aplicamos medidas técnicas e organizacionais para proteger os dados pessoais contra acesso, alteração, divulgação ou destruição não autorizados.
11.2. Tais medidas incluem criptografia em trânsito (HTTPS/TLS) em todas as comunicações entre seu navegador e nossos servidores, criptografia em repouso de credenciais sensíveis (tokens OAuth Google, chaves de provedores de pagamento) com AES-256-GCM, controle de acesso baseado em função, registros de auditoria de eventos de faturamento e ações-chave na plataforma, autenticação em duas etapas nas contas que a habilitam e revisão periódica da nossa postura de segurança.
11.3. Nenhum método de transmissão ou armazenamento é totalmente imune. Recomendamos uso de senhas fortes, ativação da autenticação em duas etapas e notificação imediata em caso de suspeita de acesso indevido.
12. Crianças
12.1. A Appointments não é direcionada a crianças. Não coletamos conscientemente dados pessoais de menores abaixo da idade legalmente exigida na sua jurisdição.
13. Alterações desta Política
13.1. Podemos atualizar esta Política de Privacidade para refletir mudanças em nossas práticas, exigências legais ou na própria plataforma. A versão vigente está sempre disponível em appointments.glie.ai/privacy e a data de vigência aparece no topo.
13.2. Quando a alteração for material, faremos esforços razoáveis para notificá-lo previamente, por exemplo por e-mail ou aviso dentro da plataforma.
14. Contato
14.1. Glie Lda. · [email protected] · https://appointments.glie.ai