Chega Mais/Política de Privacidade
Política de Privacidade
Última atualização: 11 de agosto de 2026
Esta Política de Privacidade (“Política”) descreve como a Chega Mais (“nós”, “Plataforma”) trata dados pessoais no âmbito do serviço, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais normas brasileiras aplicáveis. Ao utilizar a Plataforma, você declara ciência desta Política, que deve ser lida em conjunto com os Termos de Uso.
- Identificação do fornecedor
- RUFINO TECH LTDA
- CNPJ: 68.307.406/0001-55
- Rua João Esteves Junior, 52, Patricia, Uberlândia/MG, CEP 38.414-279
- suporte@chegamais.club
Documento informativo da Plataforma. Recomendamos revisão jurídica periódica conforme a evolução do produto e da legislação.
1. Controlador, operador e escopo
Em relação aos dados do cadastro da Conta (responsável, e-mail, telefone, dados do Estabelecimento, credenciais e logs de uso da conta administrador), a Chega Mais atua tipicamente como controladora.
Em relação aos dados de Clientes Finais inseridos ou coletados pelo Estabelecimento (agenda, cadastro de clientes, comunicações operacionais, prontuário quando habilitado etc.), o Estabelecimento é, em regra, o controlador; a Plataforma atua como operadora, processando dados segundo instruções do Estabelecimento e para a execução do contrato de SaaS.
Usuários da equipe do Estabelecimento (profissionais, gestores) têm seus dados tratados para viabilizar acesso e operação da Conta, sob responsabilidade compartilhada conforme o contexto (cadastro feito pelo OWNER vs. dados cadastrais da Plataforma).
Esta Política aplica-se ao site institucional, ao cadastro, ao painel e às páginas públicas de agendamento hospedadas na Plataforma, no que concerne ao nosso tratamento de dados.
2. Quais dados coletamos
Cadastro e Conta: nome, e-mail, telefone (opcional), senha (armazenada com hash), nome do negócio, slug/endereço público, segmento/tipo de negócio, papel do Usuário e status da Conta.
Uso da Plataforma: registros de acesso e autenticação, endereços IP e dados técnicos de dispositivo/navegador quando necessários à segurança, logs de auditoria (incluindo ações de suporte/administração), preferências e dados operacionais da agenda, serviços, equipe e módulos ativados.
Clientes Finais (sob controle do Estabelecimento): nome, contatos, histórico de agendamentos, observações e demais campos preenchidos pelo Estabelecimento ou pelo próprio Cliente Final na página pública — inclusive dados potencialmente sensíveis (ex.: saúde) se o Estabelecimento habilitar e utilizar módulos dessa natureza.
Pagamentos: dados de cobrança e identificação de cliente no provedor (ex.: Stripe); em geral não armazenamos o número completo do cartão. Podemos manter metadados de fatura, status e identificadores externos.
Comunicações: conteúdo de suporte, pedidos LGPD e correspondência enviada aos nossos canais oficiais.
3. Finalidades e bases legais (LGPD)
Execução de contrato e procedimentos preliminares (art. 7º, V): criar e manter a Conta, autenticar Usuários, prestar o SaaS, processar agendamentos e módulos contratados, suporte operacional.
Legítimo interesse (art. 7º, IX), com avaliação de impacto quando cabível: segurança da informação, prevenção a fraudes e abuso, moderação conforme Termos de Uso, melhoria do produto, métricas agregadas e comunicações operacionais essenciais sobre a Conta.
Cumprimento de obrigação legal ou regulatória (art. 7º, II): retenção de registros fiscais/contábeis quando existirem, guarda de registros de acesso a aplicações de internet pelo prazo de 6 (seis) meses exigido pelo art. 15 do Marco Civil da Internet (Lei nº 12.965/2014), atendimento a autoridades e obrigações setoriais aplicáveis a nós.
Exercício regular de direitos (art. 7º, VI): defesa em processos administrativos ou judiciais, registros de auditoria de suspensão/exclusão.
Consentimento (art. 7º, I), quando solicitado de forma específica e destacada (ex.: marketing opcional). A criação da Conta e o aceite dos Termos não se confundem com consentimento para finalidades desnecessárias.
Dados sensíveis (art. 11), quando tratados: apenas na medida do serviço (ex.: módulo de prontuário utilizado pelo Estabelecimento controlador), com bases legais adequadas sob responsabilidade primordial do controlador Estabelecimento; a Plataforma processa como operadora para execução do contrato.
4. Compartilhamento e operadores
Podemos compartilhar dados com prestadores que nos auxiliam a operar a Plataforma, tais como: infraestrutura de nuvem/hospedagem, banco de dados, envio de e-mail/notificações, monitoramento, prevenção a abuso e processamento de pagamentos — sempre sob deveres de confidencialidade e finalidade limitada.
Os principais subprocessadores atuais incluem Supabase (banco, autenticação e armazenamento) e Stripe (assinaturas e pagamentos). Detalhes, finalidades e links aos DPAs oficiais estão em /docs/dpa-operadores (repositório) e na Política de Retenção e Exclusão (/retencao).
Não vendemos dados pessoais. Poderemos divulgar dados se exigido por lei, ordem de autoridade competente ou para proteção de direitos, segurança e integridade da Plataforma e de terceiros.
O Estabelecimento pode, por sua conta, integrar ferramentas de terceiros (ex.: calendário). Nesses casos, o tratamento adicional observa as políticas desses terceiros e a responsabilidade do Estabelecimento.
5. Transferência internacional
Dependendo da infraestrutura e dos provedores utilizados, dados poderão ser armazenados ou processados fora do Brasil. Nesses casos, adotaremos mecanismos compatíveis com a LGPD (ex.: cláusulas contratuais, avaliação do país/provedor e medidas de segurança), visando nível de proteção adequado.
Ao utilizar a Plataforma, você reconhece essa possibilidade na medida necessária à prestação do serviço global de nuvem.
6. Retenção, segurança e exclusão
Mantemos dados pelo tempo necessário às finalidades desta Política, ao contrato, a obrigações legais e à defesa de direitos. Prazos podem variar conforme o tipo de dado (cadastro, logs, faturamento, Conteúdo do Tenant).
Após encerramento da Conta a pedido ou por moderação, poderemos: (a) tornar a Conta inacessível; (b) excluir ou anonimizar dados pessoais quando adequado; (c) reter registros mínimos (auditoria, segurança, cobrança, disputas) pelo prazo necessário e permitido.
Em suspensão ou exclusão por violação dos Termos de Uso, poderemos reter dados necessários à investigação, prevenção de reincidência e exercício regular de direitos, além de cumprir ordens legais.
Adotamos medidas técnicas e organizacionais razoáveis: controle de acesso, criptografia em trânsito (HTTPS), hashing de senhas, segregação lógica multi-tenant e registros de auditoria de ações administrativas sensíveis (ex.: suporte com impersonation). Nenhum sistema é absolutamente seguro.
Backups podem conservar cópias por período técnico residual após exclusão lógica; tais cópias são isoladas e eliminadas conforme o ciclo de retenção de backup.
7. Direitos do titular (LGPD)
Nos termos da LGPD, o titular pode solicitar: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade (quando aplicável e tecnicamente viável), informação sobre compartilhamentos, informação sobre a possibilidade de não consentir e consequências, e revogação de consentimento.
Pedidos relativos a dados sob nosso controle como controladores (cadastro da Conta etc.) devem ser enviados a suporte@chegamais.club, preferencialmente do e-mail cadastrado, com identificação suficiente. Nos termos do art. 19 da LGPD, responderemos de imediato em formato simplificado ou, quando o titular pedir declaração completa do tratamento, no prazo de até 15 (quinze) dias contados do requerimento. O atendimento é gratuito (art. 18, § 5º).
Pedidos de Clientes Finais sobre dados tratados pelo Estabelecimento devem, em regra, ser dirigidos ao próprio Estabelecimento (controlador). Podemos auxiliar o Estabelecimento no atendimento, conforme o contrato e a viabilidade técnica, sem assumir o papel de controlador desses dados.
A exclusão pode ser limitada quando o tratamento for necessário ao contrato, obrigação legal, segurança ou defesa de direitos. Suspensão de Conta por abuso não elimina automaticamente todos os registros de auditoria.
8. Crianças e adolescentes
A Plataforma de Conta administrador é destinada a estabelecimentos e profissionais adultos. Não coletamos intencionalmente dados de crianças para cadastro de OWNER.
Se o Estabelecimento cadastrar menores como Clientes Finais/pacientes, é integralmente responsável pelas bases legais, consentimentos parentais quando exigidos e deveres setoriais.
10. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos medidas de contenção e, quando aplicável, comunicaremos a ANPD e os titulares nos termos da LGPD e orientações vigentes.
11. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no produto, em provedores ou na legislação. A data de atualização será indicada no topo da página.
Alterações relevantes poderão ser comunicadas por e-mail da Conta ou aviso na Plataforma. Recomendamos revisão periódica deste documento.
12. Contato e encarregado
Para questões de privacidade, LGPD e exercício de direitos: suporte@chegamais.club. Este é o canal oficial de comunicação com titulares e com a ANPD, divulgado de forma pública e ostensiva conforme o art. 41, § 2º, I, da LGPD.
Enquanto nos qualificarmos como agente de tratamento de pequeno porte, ficamos dispensados da indicação formal de Encarregado (Resolução CD/ANPD nº 2/2022, art. 11), mantendo obrigatoriamente este canal de atendimento. Caso designemos um Encarregado (DPO), sua identidade e contato serão publicados nesta página.
Também é possível apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), sem prejuízo do contato prévio conosco.