Política de Privacidade
Última atualização: [A DEFINIR: LAST_UPDATED] Data de vigência: [A DEFINIR: EFFECTIVE_DATE]
Esta Política de Privacidade explica como a [A DEFINIR: ENTITY_NAME] ([A DEFINIR: ENTITY_TYPE]), inscrita sob o EIN [A DEFINIR: ENTITY_REG_NUMBER], com sede em [A DEFINIR: ENTITY_ADDRESS] (“My Zeit”, “nós”), coleta, usa, compartilha e protege seus dados pessoais quando você usa o My Zeit e o site https://www.myzeit.com (o “Serviço”).
Atuamos como controlador dos dados dos titulares de conta e visitantes do site. Para os dados que nossos clientes profissionais carregam sobre os próprios clientes, atuamos como operador por conta deles (ver Seção 9).
1. Quem somos e como nos contatar
Para qualquer questão sobre esta Política ou seus dados, contate-nos em privacy@myzeit.com ou por correspondência em [A DEFINIR: ENTITY_ADDRESS].
Encarregado de proteção de dados / contato de privacidade: [A DEFINIR: DPO_NAME] — [A DEFINIR: DPO_EMAIL].
Representante na União Europeia (GDPR, art. 27): [A DEFINIR: EU_REP_NAME], [A DEFINIR: EU_REP_ADDRESS] — [A DEFINIR: EU_REP_EMAIL].
2. Dados que coletamos
- Dados de conta e identidade: nome, e-mail, telefone, senha (com hash), nome do estabelecimento e identificadores profissionais.
- Dados de relacionamento com clientes inseridos pelos usuários profissionais: nomes de clientes, contatos, histórico de agendamentos, anotações e formulários.
- Dados de transação e cobrança: plano de assinatura, status de pagamento e faturas. Os dados de cartão são tratados diretamente pelo nosso processador de pagamentos (Stripe); não armazenamos números de cartão completos.
- Dados técnicos: endereço IP, informações de dispositivo e navegador, registros de uso.
- Cookies e tecnologias similares: consulte nossa Política de Cookies.
3. Finalidades e bases legais
| Finalidade | Base legal |
|---|---|
| Fornecimento e operação do Serviço | Execução de contrato |
| Cobrança e gestão de assinaturas | Execução de contrato |
| Segurança, prevenção a fraude e registros | Legítimo interesse |
| Comunicações sobre o Serviço | Execução de contrato / legítimo interesse |
| Comunicações de marketing | Consentimento (revogável a qualquer momento) |
| Métricas e cookies não essenciais | Consentimento |
| Cumprimento de obrigações legais | Obrigação legal |
4. Compartilhamento dos seus dados
Compartilhamos dados apenas com: (a) prestadores (“suboperadores”) que agem sob nossas instruções, como hospedagem em nuvem, processamento de pagamentos (Stripe), e-mail e mensageria; (b) autoridades, quando exigido por lei; e (c) partes em operações societárias (por ex. fusão ou aquisição). Não vendemos seus dados pessoais.
5. Transferências internacionais de dados
Quando dados são transferidos para fora do Espaço Econômico Europeu (EEE) ou do Reino Unido, adotamos salvaguardas apropriadas, em especial as Cláusulas Contratuais Padrão (SCCs) da Comissão Europeia e mecanismos equivalentes para o Reino Unido.
6. Retenção de dados
Mantemos os dados apenas pelo tempo necessário às finalidades descritas, durante a vigência da sua conta e, depois, conforme exigido para cumprir obrigações legais, contábeis ou regulatórias. Você pode solicitar a exclusão a qualquer momento (Seção 7).
7. Seus direitos
Conforme sua localização, você tem direito de acesso, retificação, exclusão, restrição e oposição ao tratamento, à portabilidade e de retirar o consentimento a qualquer momento. Para exercê-los, escreva para privacy@myzeit.com. Respondemos aos pedidos em até um mês (prorrogável por mais dois meses em casos complexos, com aviso prévio). Para proteger seus dados, podemos solicitar a verificação da sua identidade antes de atender ao pedido.
7.1 Espaço Econômico Europeu e Reino Unido (GDPR)
Você também pode apresentar reclamação à autoridade de controle competente.
7.2 Califórnia (CCPA/CPRA)
Residentes da Califórnia têm direito de saber, excluir, corrigir e recusar a “venda” ou o “compartilhamento” de informações pessoais, sem sofrer discriminação. Não vendemos informações pessoais.
7.3 Brasil (LGPD)
Titulares no Brasil têm os direitos do art. 18 da LGPD, incluindo confirmação, acesso, correção, anonimização, portabilidade e eliminação. Contato: privacy@myzeit.com.
8. Segurança
Adotamos medidas técnicas e organizacionais apropriadas, incluindo criptografia em trânsito, hash de senhas, controle de acesso e monitoramento, para proteger os dados contra acesso não autorizado, perda ou alteração.
9. Dados tratados por conta de clientes profissionais
Quando um profissional usa o My Zeit para gerir os próprios clientes, esse profissional é o controlador dos dados dos seus clientes e o My Zeit é o operador. Tais dados são regidos pelo nosso Acordo de Tratamento de Dados (DPA), disponível mediante solicitação em privacy@myzeit.com.
10. Crianças
O Serviço não se destina a crianças abaixo da idade exigida pela lei local para consentir com serviços online, e não coletamos seus dados conscientemente.
11. Alterações
Podemos atualizar esta Política. Alterações relevantes serão notificadas pelo Serviço ou por e-mail. A data de “última atualização” indica a revisão mais recente.
Este documento também está disponível em inglês, francês e espanhol. Em caso de divergência, prevalece a versão em inglês, salvo disposição imperativa em contrário da lei local aplicável.