Política de privacidade
Versão de 13 de setembro de 2026
Em poucas palavras
- Quem cuida dos seus dados é a Iara Ribeiro, massoterapeuta. Além dela, só o suporte técnico do sistema tem acesso (seção 4).
- Ela guarda só o que o atendimento precisa: o seu contato, o cadastro, a ficha de saúde, o registro de cada sessão e o que você assina.
- Seus dados não são vendidos e não vão para lista de propaganda. O sistema não os envia para ferramentas de anúncio nem de análise de visitas.
- A agenda do Google da Iara mostra “Ocupado” — ou, se ela convidar você, “Massagem com a Iara Ribeiro” com o seu e-mail. Nunca o seu nome nem o serviço.
- Você pode pedir para ver, corrigir ou apagar os seus dados. É só chamar a Iara pelo WhatsApp (14) 99882-6892.
1. Quem cuida dos seus dados
A responsável pelos seus dados (a controladora, no termo da Lei Geral de Proteção de Dados — a LGPD, Lei 13.709/2018) é Iara Ribeiro, massoterapeuta autônoma, que atende em Pompéia/SP.
A própria Iara é quem recebe e responde os pedidos sobre dados pessoais — é o canal que a LGPD chama de encarregado. Fale com ela pelo WhatsApp (14) 99882-6892.
2. Que dados guardamos, e para quê
Cada dado tem um motivo. A última coluna diz em qual regra da LGPD o uso se apoia — você não precisa saber disso para usar o serviço, mas tem o direito de saber.
| Quando | O que guardamos | Para quê | Base na LGPD |
|---|---|---|---|
| Você pede agendamento pelo site | Nome e telefone; e, se você escolher, o serviço de interesse e o melhor horário para contato. | Responder o seu pedido. | Seu consentimento, dado no próprio formulário (art. 7º, I). |
| Você chama a Iara pelo WhatsApp ou Instagram | Nome, telefone, e-mail (se você der) e anotações da Iara sobre a conversa. | Acompanhar o contato até o agendamento. | Providências que você pediu antes do atendimento (art. 7º, V). |
| Você vira paciente | Nome completo, data de nascimento, CPF, telefone, e-mail, o nome e o telefone de um contato de emergência (se você informar) e as observações que a Iara anota no seu cadastro e nos agendamentos. | Identificar você, agendar, emitir recibo e ter a quem avisar numa emergência. | Execução do atendimento contratado (art. 7º, V). |
| Ficha de saúde (anamnese) | Suas respostas sobre saúde — por exemplo: doenças, medicamentos, alergias, gestação, pressão arterial, cirurgias — e o seu nível de dor. | Saber se a massagem é segura para você e adaptar o atendimento. | Seu consentimento específico e destacado, dado ao assinar a ficha (art. 11, I). |
| Cada sessão | O registro da Iara: queixa, técnicas usadas, objetivo, como você evoluiu e as orientações dadas. | Acompanhar o seu tratamento de uma sessão para a outra. | O mesmo consentimento da ficha de saúde (art. 11, I). |
| Você assina o termo ou a ficha | O desenho da assinatura, nome e CPF de quem assinou, data e hora, a versão exata do texto assinado e o tipo de aparelho e navegador usados. | Provar o que foi combinado e assinado, e por quem. | Exercício regular de direitos (art. 7º, VI, e art. 11, II, d). |
| Uso da sua imagem | A sua resposta, separada para cada uso: registro da evolução, material educativo sem identificar você, e divulgação. | Só usar foto ou vídeo seus com a sua permissão, e só para o que você autorizou. | Seu consentimento (art. 7º, I). Sem resposta, vale como não autorizado. |
| Documentos que você entrega | Arquivos como um exame ou um pedido médico. | Completar a sua ficha. | Seu consentimento (art. 11, I). |
| Pagamento | Nome e CPF de quem paga, valor, forma e data do pagamento. | Emitir o recibo e controlar o caixa. | Execução do atendimento e obrigação fiscal (art. 7º, V e II). |
Nada disso é pedido ao visitante do site que só está olhando. E a Iara não tira nenhuma conclusão automática sobre você: não há decisão tomada por computador.
3. A agenda do Google da Iara
A Iara pode ligar o sistema à conta Google dela, para os horários de atendimento aparecerem no Google Agenda dela e ninguém marcar outro compromisso por cima. Esta seção explica exatamente o que acontece com os dados do Google nessa ligação.
| Pergunta | Resposta |
|---|---|
| Que permissão o sistema pede? | Criar, alterar e apagar eventos na agenda da Iara (a permissão "calendar.events" do Google). Para entrar com a conta Google, o sistema recebe também o nome, o e-mail, a foto de perfil e o identificador da conta, para saber quem está entrando. |
| O que o sistema lê do Google? | Só os eventos que ele mesmo criou, para conferir antes de alterar ou apagar. Ele não lê nem guarda os outros compromissos da agenda da Iara. |
| O que vai para a agenda? | Um evento com o título "Ocupado" e o horário. Nunca o nome da paciente, nunca o serviço. |
| E se a Iara convidar a paciente? | Só quando a Iara liga o convite para aquela paciente e ela tem e-mail cadastrado: o evento passa a se chamar "Massagem com a Iara Ribeiro", leva o e-mail da paciente como convidada e, se houver, o endereço do local. Quem manda o convite para o e-mail é o próprio Google. O nome da paciente e o serviço continuam fora. |
| O que fica guardado no sistema? | O e-mail da conta Google conectada, a chave de acesso — cifrada no banco (AES-256-GCM), e que nunca aparece na tela nem em registro de erro — e o código de cada evento criado, para poder alterá-lo depois. Do login com o Google ficam o nome, a foto e o identificador da conta. |
| Com quem isso é compartilhado? | Com ninguém. Os dados do Google não são vendidos, não são usados para anúncio nem para treinar inteligência artificial, e não são repassados a outra empresa. |
| Como desligar? | Em Configurações → Google Agenda → Desconectar. A chave é apagada do banco na hora, e o sistema pede ao Google para revogar o acesso. Para ter certeza, dá para cortar o acesso também direto em myaccount.google.com/permissions. Os eventos já criados continuam na agenda da Iara, e ela pode apagá-los no próprio Google Agenda. |
O uso e a transferência de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
IR Massoterapeuta’s use and transfer of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The use of information received from Google Workspace APIs will adhere to the Google Workspace API User Data and Developer Policy, including the Limited Use requirements.
4. Quem mais tem acesso
Seus dados não são vendidos, alugados nem usados para propaganda. Além da Iara, só tocam neles:
- O suporte técnico do sistema — quem desenvolve e mantém o sistema da Iara. Tem uma conta de acesso ao sistema e acesso técnico ao banco de dados, usados só para manter tudo funcionando, com dever de sigilo. Nessa manutenção podem ser usadas ferramentas de apoio à programação, inclusive de inteligência artificial.
- As empresas que hospedam o sistema, listadas abaixo. Elas guardam e processam os dados a mando da Iara; não podem usá-los para outra coisa.
- Autoridades, só quando a lei ou uma ordem judicial obrigar.
| Empresa | O que faz | Onde |
|---|---|---|
| Supabase | Banco de dados e arquivos do sistema. | Servidores em São Paulo. A empresa é dos Estados Unidos. |
| Vercel | Hospeda o site e o sistema. Como todo servidor, registra por um tempo o endereço de internet de quem acessa, para segurança e funcionamento. | O sistema é configurado para rodar em São Paulo. A empresa é dos Estados Unidos, e a entrega das páginas usa a rede mundial dela. |
| A agenda da Iara (seção 3) e o login com a conta Google. | Estados Unidos e outros países. | |
| GitHub | Faz a cópia de segurança diária do banco: copia os dados para um servidor dele, cifra a cópia ali mesmo e guarda só a versão cifrada. A senha da cifra fica guardada como segredo no próprio GitHub. | Estados Unidos. |
| Serviço de notificação do celular da Iara (Google, Apple, Mozilla ou Microsoft, conforme o navegador) | Entrega os avisos da agenda no celular dela. O aviso nunca leva o nome do serviço e, a não ser que a Iara ligue essa opção, também não leva nome de paciente — só o primeiro nome, quando ligada. | Conforme o fabricante do aparelho. |
Quando você conversa com a Iara pelo WhatsApp, a conversa acontece no aplicativo do WhatsApp, e não dentro do sistema dela. O sistema não manda mensagem sozinho: ele só abre o WhatsApp da Iara com o texto pronto.
Atendimentos pelos postos da Prefeitura seguem as regras da Prefeitura. A Iara pode anotar no sistema dela o horário e o acompanhamento, para organizar a própria agenda; esse registro não é enviado à Prefeitura nem a mais ninguém.
5. Dados fora do Brasil
O banco de dados fica em São Paulo. Mas algumas das empresas da tabela acima são estrangeiras e podem acessar ou processar dados fora do Brasil: a Vercel, a Supabase, o Google e o GitHub. A cópia de segurança diária, em especial, é feita num servidor do GitHub fora do Brasil e guardada lá cifrada.
6. Por quanto tempo guardamos
| Dado | Por quanto tempo |
|---|---|
| Pedido de agendamento e contato que não virou atendimento | Até você pedir para apagar, ou até a Iara apagar por não precisar mais. Você pode pedir a qualquer momento. |
| Cadastro, ficha de saúde, registro das sessões, termos e assinaturas | Pelo prazo de guarda de prontuário. A referência hoje é de 20 anos depois do último registro (Lei 13.787/2018). É o que protege você e a Iara se um dia for preciso mostrar o que foi feito. |
| Recibos e pagamentos | Pelo prazo das obrigações fiscais. |
| Cópias de segurança | 30 dias. Depois disso, são descartadas sozinhas. |
| Registro de proteção do formulário do site (uma versão codificada do endereço da sua internet) | É apagado automaticamente depois de 24 horas, quando chega o próximo pedido pelo site. |
| Ligação com a conta Google da Iara | Até ela desconectar. |
7. Seus direitos, e como pedir
A LGPD (art. 18) garante que você pode, sem custo:
- saber se a Iara tem dados seus, e ver quais são;
- corrigir o que estiver errado ou desatualizado;
- pedir para apagar, anonimizar ou bloquear o que não for necessário;
- receber os seus dados para levar a outro profissional;
- saber com quem eles foram compartilhados (a seção 4 já responde);
- retirar um consentimento que você deu — por exemplo, a autorização de imagem. Vale dali para frente, e o que foi feito antes com a sua permissão continua válido;
- saber o que acontece se você não consentir: sem a ficha de saúde, a Iara pode não conseguir atender você com segurança.
Como pedir: fale com a Iara pelo WhatsApp (14) 99882-6892. Ela responde em até 15 dias. Para proteger você, ela pode confirmar a sua identidade antes de mostrar ou apagar qualquer coisa.
Sobre apagar: o contato e o pedido de agendamento são apagados a pedido — a Iara faz na hora, pelo sistema, e as cópias de segurança antigas somem sozinhas em até 30 dias. O que a lei obriga a guardar — como o registro dos atendimentos, pelo prazo da seção 6 — continua guardado, e a Iara avisa você disso.
Se a resposta não resolver, você pode reclamar à ANPD (a autoridade nacional de proteção de dados) ou a um órgão de defesa do consumidor, como o Procon.
8. Como os dados são protegidos
- O site e o sistema só funcionam com conexão cifrada (HTTPS).
- Só entra no sistema quem tem login; o banco confere, em cada leitura, se quem pede está autorizado.
- O sistema registra quando a ficha, a ficha de saúde, um atendimento, os documentos e as cópias assinadas são abertos, e esse registro não pode ser alterado pelo sistema.
- O registro das sessões e as assinaturas não podem ser reescritos: uma correção vira uma versão nova, e a antiga fica.
- Os arquivos anexados ficam fechados; cada abertura gera um link que expira em 60 segundos.
- A chave de acesso ao Google fica cifrada.
- Todo dia é feita uma cópia de segurança do banco, guardada cifrada (seção 4).
- O sistema não envia dado de paciente para ferramenta de análise de visitas, de anúncios ou de inteligência artificial, e não põe dado de paciente em registro de erro.
Nenhum sistema é à prova de tudo. Se acontecer um incidente de segurança que possa trazer risco a você, você e a ANPD serão avisadas, como manda a LGPD (art. 48).
9. Crianças e adolescentes
Menores de idade são atendidos com o responsável legal. Os pais acompanham, assinam e têm acesso aos dados do filho — hoje, pedindo à Iara, até a Área do paciente ficar pronta.
- Menor de 16 anos: quem assina o termo e a ficha de saúde é o responsável.
- De 16 a 17 anos: assinam juntos o adolescente e o responsável.
- Guardamos o nome, o CPF e o vínculo do responsável, e quem acompanhou cada sessão. Sem a data de nascimento, o sistema não deixa coletar a assinatura — na dúvida, ninguém é tratado como adulto.
10. Este site e os cookies
- Nenhum cookie de rastreamento, nenhuma ferramenta de análise de visitas, nenhum pixel de anúncio.
- As fontes e as imagens do site são servidas pelo próprio site, sem chamar outros servidores.
- Os únicos cookies são os de login e de conexão com o Google, e só existem para quem entra no sistema. Quem só visita o site não recebe cookie nenhum.
- Para barrar robôs, o formulário guarda uma versão codificada do endereço da sua internet — o endereço em si não é guardado. Ela é apagada depois de 24 horas, quando chega o próximo pedido.
- Os botões de WhatsApp abrem o WhatsApp no seu aparelho. A partir daí vale a política do WhatsApp.
11. Mudanças nesta política
Se o jeito de cuidar dos seus dados mudar, esta página muda junto, e a data no topo também. Se a mudança pedir um consentimento novo seu, a Iara pede antes de valer.
