Esta Política descreve como os dados pessoais tratados no Sion Agenda são coletados, usados, compartilhados e protegidos, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Ela vale para as pessoas das equipes dos estabelecimentos que usam o sistema e para os clientes que agendam pelas páginas desses estabelecimentos.
1. Quem é responsável pelos dados
O Sion Agenda é oferecido sob a marca Sion Labs. Nesta fase inicial, a Sion Labs é representada por Mateus Brandão de Paula, pessoa física, responsável pelo cumprimento desta Política. A constituição de uma pessoa jurídica está em andamento; quando concluída, esta Política será atualizada com a razão social e o CNPJ, sem redução dos direitos descritos aqui.
- Dados das contas da equipe e do estabelecimento: a Sion Labs é a controladora.
- Dados dos clientes finais (quem agenda): o estabelecimento em que você agendou é o controlador, e a Sion Labs atua como operadora, tratando esses dados apenas para prestar o serviço ao estabelecimento.
2. Quais dados tratamos
Das equipes e estabelecimentos:
- Nome, e-mail e senha da conta. A senha é armazenada apenas como hash (função criptográfica de mão única) pelo serviço de autenticação — nem a Sion Labs consegue vê-la.
- Dados do negócio: nome, endereço, WhatsApp, Instagram, serviços, preços, equipe e horários de funcionamento.
Dos clientes finais:
- Nome, WhatsApp e e-mail informados ao agendar (ou cadastrados pela equipe do estabelecimento);
- Agendamentos: serviço, profissional, data, horário, valor, situação (confirmado, cancelado etc.) e recados deixados ao agendar;
- Informações registradas pelo estabelecimento: observações internas, data de nascimento (se informada), profissional preferido e indicadores de retorno (última visita, frequência média);
- Autorização para receber mensagens pelo WhatsApp, com a data em que foi dada.
Dados técnicos: registro de alterações nos agendamentos (quem alterou e quando), registros de envio das mensagens e registros técnicos de acesso mantidos pelos provedores de hospedagem, usados para segurança e auditoria.
3. Para que usamos os dados
- Criar e manter as contas e a agenda do estabelecimento, e registrar e gerenciar os agendamentos (execução de contrato);
- Enviar ao cliente final a confirmação, as alterações e os lembretes dos seus horários, e os códigos de acesso a "Meus agendamentos" (execução de contrato e procedimentos preliminares a pedido do titular);
- Enviar mensagens pelo WhatsApp, incluindo convites para um novo agendamento, apenas a quem autorizou (consentimento, que pode ser retirado a qualquer momento);
- Prevenir fraudes e abusos, e proteger a segurança das contas e dos agendamentos (legítimo interesse);
- Cumprir obrigações legais e atender autoridades competentes (cumprimento de obrigação legal).
Não vendemos dados, não os compartilhamos para publicidade e não os usamos para treinar modelos de terceiros. Os dados dos clientes de um estabelecimento não são usados para nenhuma finalidade além de atender esse estabelecimento.
4. Isolamento entre estabelecimentos
O Sion Agenda atende vários estabelecimentos, e os dados de cada um são isolados por regras de acesso aplicadas no banco de dados, linha a linha, em toda consulta — não apenas escondidos na interface. Dentro de um estabelecimento, cada pessoa da equipe vê apenas o que o seu papel permite (por exemplo, um profissional vê a própria agenda). Nenhuma medida de segurança é absoluta; incidentes seriam tratados conforme a Seção 7.
5. Com quem os dados são compartilhados
- O estabelecimento em que você agendou, que vê seus dados de contato e seu histórico de agendamentos com ele;
- Supabase — hospedagem do banco de dados e autenticação das contas da equipe;
- Vercel — hospedagem da aplicação e métricas agregadas de visitas (Vercel Analytics; ver Seção 10);
- Resend — envio dos e-mails do sistema (confirmações, lembretes e códigos de acesso);
- Meta (WhatsApp Business Platform) — envio de mensagens pelo WhatsApp, quando habilitado, apenas a quem autorizou.
Esses prestadores atuam sob nossas instruções e apenas para viabilizar o serviço. Poderemos divulgar dados quando exigido por lei, ordem judicial ou autoridade competente.
6. Transferência internacional
Alguns dos prestadores da Seção 5 podem armazenar ou processar dados em servidores fora do Brasil. Nesses casos, exigimos salvaguardas compatíveis com a LGPD.
7. Segurança
Adotamos medidas técnicas e administrativas para proteger os dados, entre elas:
- Conexão criptografada (HTTPS/TLS) entre o seu navegador e nossos servidores;
- Isolamento por estabelecimento e controle de acesso por papel (Seção 4);
- Senhas das contas e códigos de acesso dos clientes guardados apenas como hash; códigos expiram em minutos;
- Link pessoal de cada agendamento guardado de forma cifrada;
- Registro de quem alterou cada agendamento.
Em caso de incidente de segurança relevante, comunicaremos os titulares afetados, os estabelecimentos envolvidos e a Autoridade Nacional de Proteção de Dados (ANPD), conforme a LGPD.
8. Por quanto tempo guardamos
Dados das contas e dos estabelecimentos ficam guardados enquanto a conta estiver ativa. Dados dos clientes finais ficam guardados enquanto o estabelecimento usar o serviço ou até que o cliente peça a exclusão, ao estabelecimento ou a nós. Códigos de acesso expiram em 15 minutos. Ao encerrar uma conta, os dados são eliminados ou anonimizados após um período de carência (para permitir a reativação), exceto quando a lei exigir a guarda por mais tempo.
9. Seus direitos
Nos termos do art. 18 da LGPD, você pode pedir a qualquer momento:
- Confirmação de que tratamos seus dados e acesso a eles;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Portabilidade dos dados;
- Eliminação dos dados tratados com base no seu consentimento, e revogação desse consentimento;
- Informação sobre com quem compartilhamos seus dados.
Se você é cliente de um estabelecimento, pode atualizar seu e-mail e seu WhatsApp em "Meus agendamentos". Para os demais pedidos, fale com o estabelecimento (o controlador dos seus dados) ou conosco pelo canal da Seção 11 — encaminharemos o pedido e apoiaremos a resposta. Responderemos no prazo legal.
10. Cookies
Usamos apenas cookies essenciais ao funcionamento do sistema:
- Sessão da equipe: mantém o login no painel;
- Tema: lembra a preferência de tema claro ou escuro;
- Lembrar de mim neste aparelho: guarda por até 180 dias apenas identificadores (sem nome, telefone ou e-mail), protegidos por assinatura digital, para o cliente ver seus agendamentos sem digitar tudo de novo. Pode ser desmarcado ao agendar e removido a qualquer momento em "Sair deste aparelho".
Não usamos cookies de rastreamento nem de publicidade.
Para entender, de forma agregada, quantas pessoas visitam o site e quais páginas são mais acessadas, usamos o Vercel Analytics, que não usa cookies e não identifica visitantes individualmente. Os endereços das páginas são enviados sem códigos pessoais — por exemplo, o link de um agendamento é registrado apenas como "/meu-agendamento/[token]".
11. Contato e encarregado de dados
Dúvidas, pedidos sobre seus dados ou exercício dos direitos da Seção 9: contato@sionlabs.com.br, canal que atende como ponto de contato de proteção de dados até a indicação de um encarregado (DPO) dedicado.
12. Alterações desta Política
Esta Política pode ser atualizada — inclusive para refletir a formalização da empresa (Seção 1). Alterações relevantes serão comunicadas aos estabelecimentos por e-mail ou aviso no painel com antecedência mínima de 15 dias. Veja também os Termos de Uso.