Política de Privacidade
1. Informações gerais
Esta Política de Privacidade descreve como a plataforma Já Marquei, operada pela SOLARA CONECTA NEGOCIOS DIGITAIS LTDA, inscrita no CNPJ 51.079.444/0001-03, realiza o tratamento de dados pessoais dos seus usuários.
Esta política foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014).
Ao utilizar a plataforma, o usuário declara que leu, compreendeu e concorda com os termos desta Política de Privacidade, bem como com os Termos de Uso.
2. Dados pessoais coletados
A plataforma coleta os seguintes dados pessoais, de acordo com o tipo de usuário e a finalidade do tratamento:
2.1 Dados de cadastro do gestor
Dados fornecidos pelo usuário no momento do cadastro como gestor da plataforma:
- Nome completo do responsável
- Endereço de e-mail
- CPF do responsável
- CNPJ e razão social (quando pessoa jurídica)
- Telefone
- Data de nascimento
- Gênero
- Nome do negócio e descrição
- Dados da empresa: endereço completo, horário de funcionamento, redes sociais
2.2 Dados de cadastro do cliente
Dados fornecidos pelo usuário final (cliente do gestor) ao se cadastrar:
- Nome completo
- Endereço de e-mail
- Telefone
- Nome de usuário
- Data de nascimento
- Gênero
- Endereço completo (rua, número, bairro, estado, CEP)
2.3 Dados de profissionais
Dados cadastrados pelo gestor sobre seus profissionais:
- Nome completo
- Endereço de e-mail
- Telefone
- Foto de perfil (opcional)
2.4 Dados financeiros
As informações de pagamento (como dados de cartão de crédito) são processadas diretamente pelo nosso parceiro de pagamentos (Stripe). A plataforma Já Marquei não armazena dados completos de cartão. Armazenamos apenas referências de transações, valores, status de pagamento e identificadores do cliente no processador.
2.5 Dados coletados automaticamente
- Dados de acesso: endereço IP, data e hora de login, último acesso
- Dados de dispositivo: token de notificação push (via Expo), tipo de dispositivo
- Dados de navegação: eventos de uso e páginas visitadas, coletados via Firebase Analytics (somente na versão web, em ambiente de produção)
2.6 Dados de comunicação e inteligência artificial
- WhatsApp: quando o gestor ativa a integração com WhatsApp, as conversas entre o bot e os clientes são processadas pela plataforma para fins de automação de atendimento
- Inteligência artificial: quando o gestor ativa recursos de IA, os prompts e respostas gerados são processados por provedores terceiros (como OpenAI, Google Gemini ou DeepSeek) conforme o plano contratado
3. Finalidades do tratamento
Os dados pessoais são tratados para as seguintes finalidades:
- Prestação do serviço: possibilitar o cadastro, autenticação, agendamento e gestão de atendimentos
- Processamento de pagamentos: cobranças recorrentes, controle de assinaturas e emissão de relatórios financeiros
- Comunicações sobre o serviço: envio de notificações push, e-mails transacionais (confirmação de pagamento, lembrete de vencimento, trial expirando)
- Melhoria da plataforma: análise de uso via Firebase Analytics para aprimorar funcionalidades e experiência do usuário
- Segurança e prevenção de fraude: monitoramento de acessos, registro de logs, detecção de atividades suspeitas
- Cumprimento de obrigações legais: atendimento a exigências fiscais, contábeis e regulatórias
4. Base legal para o tratamento (LGPD, Art. 7º)
O tratamento dos dados pessoais é fundamentado nas seguintes bases legais:
- Execução de contrato (Art. 7º, V): para prestação dos serviços contratados, processamento de pagamentos e gestão de assinaturas
- Consentimento (Art. 7º, I): para coleta de dados de analytics e envio de comunicações de marketing
- Legítimo interesse (Art. 7º, IX): para segurança da plataforma, prevenção de fraude e melhoria dos serviços
- Obrigação legal (Art. 7º, II): para retenção de dados fiscais, contábeis e registros de acesso conforme legislação vigente
5. Compartilhamento de dados
Não vendemos, alugamos ou comercializamos dados pessoais dos nossos usuários.
Os dados poderão ser compartilhados com os seguintes parceiros, estritamente para as finalidades descritas:
- Stripe: processamento de pagamentos e cobranças recorrentes
- Firebase (Google): analytics de navegação e métricas de uso
- Expo: envio de notificações push para dispositivos móveis
- Provedores de IA (OpenAI, Google Gemini, DeepSeek): processamento de funcionalidades de inteligência artificial, quando ativadas pelo gestor
- Meta/WhatsApp: integração de mensagens automatizadas, quando ativada pelo gestor
Além disso, dados poderão ser compartilhados quando exigido por lei, decisão judicial ou requisição de autoridade competente.
6. Transferência internacional de dados
Alguns dos nossos parceiros e provedores de infraestrutura estão sediados nos Estados Unidos da América, o que implica transferência internacional de dados pessoais. Isso inclui:
- Stripe (processamento de pagamentos)
- Firebase/Google (analytics)
- Expo (notificações push)
- Provedores de IA (quando ativados)
As transferências são realizadas com base em cláusulas contratuais padrão e políticas de privacidade dos parceiros, em conformidade com o Art. 33 da LGPD.
7. Retenção de dados
Os dados pessoais serão armazenados pelos seguintes períodos:
- Dados de conta: enquanto a conta estiver ativa na plataforma
- Dados financeiros e fiscais: pelo prazo de 5 (cinco) anos após a transação, conforme obrigações fiscais e contábeis
- Registros de acesso (logs): pelo prazo de 6 (seis) meses, conforme o Art. 15 do Marco Civil da Internet
- Após exclusão da conta: os dados pessoais serão anonimizados ou eliminados, exceto aqueles cuja manutenção seja necessária para cumprimento de obrigações legais ou regulatórias
8. Direitos do titular dos dados (LGPD, Art. 18)
O titular dos dados pessoais tem direito a:
- confirmação da existência de tratamento de dados pessoais;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- portabilidade dos dados a outro fornecedor de serviço;
- eliminação dos dados pessoais tratados com base no consentimento;
- informação sobre as entidades com as quais os dados foram compartilhados;
- revogação do consentimento, a qualquer momento.
Como exercer seus direitos:
Para exercer qualquer um dos direitos acima, o titular deverá enviar uma solicitação para contato@solaraconecta.com.br com o assunto "LGPD", informando nome completo, CPF ou CNPJ, e-mail de cadastro e o direito que deseja exercer. A solicitação será respondida no prazo de até 15 (quinze) dias úteis.
9. Papel do gestor como controlador de dados
Quando o gestor (usuário da plataforma) insere dados de seus próprios clientes na plataforma, ele atua como controlador desses dados, sendo responsável por:
- obter consentimento ou possuir base legal para o tratamento;
- informar seus clientes sobre a coleta e uso dos dados;
- cumprir integralmente a LGPD.
Nesses casos, o Já Marquei atua como operador de dados, tratando as informações conforme as instruções do gestor e os termos desta política.
10. Cookies e tecnologias de rastreamento
A plataforma utiliza as seguintes tecnologias:
- JWT (JSON Web Token): para autenticação de usuários. Não utilizamos cookies de sessão tradicionais
- Firebase Analytics: para coleta de métricas de uso na versão web (em produção)
Não utilizamos cookies de terceiros para fins de publicidade ou remarketing.
11. Segurança dos dados
A plataforma adota medidas técnicas e organizacionais para proteger os dados pessoais, incluindo:
- criptografia SSL/TLS em todas as comunicações entre cliente e servidor;
- senhas armazenadas com algoritmo de hash seguro (bcrypt);
- chaves de API e credenciais sensíveis criptografadas no banco de dados;
- tokens de autenticação (JWT) com prazo de expiração;
- mecanismo de exclusão lógica (soft delete) para recuperação em caso de exclusão acidental.
Apesar das medidas adotadas, nenhum sistema é completamente imune a incidentes de segurança. A plataforma compromete-se a comunicar eventuais violações que possam causar risco ou dano relevante aos titulares, conforme exigido pela LGPD.
12. Menores de idade
A plataforma Já Marquei é destinada a pessoas maiores de 18 (dezoito) anos. Não coletamos intencionalmente dados pessoais de menores de idade. Caso identifiquemos que dados de um menor foram coletados sem o consentimento de um responsável legal, tomaremos medidas para eliminá-los.
13. Alterações nesta política
Esta Política de Privacidade poderá ser atualizada a qualquer momento. Alterações significativas serão comunicadas por e-mail ou notificação na plataforma. O uso contínuo da plataforma após a notificação implica concordância com a versão atualizada. Recomendamos que os usuários revisem esta política periodicamente.
14. Contato e encarregado de dados (DPO)
Para questões relacionadas a esta Política de Privacidade ou ao tratamento de dados pessoais, entre em contato:
- Controlador: SOLARA CONECTA NEGOCIOS DIGITAIS LTDA
- CNPJ: 51.079.444/0001-03
- E-mail: contato@solaraconecta.com.br
- Telefone/WhatsApp: +55 (31) 99070-7983
Autoridade de controle: Autoridade Nacional de Proteção de Dados (ANPD) — www.gov.br/anpd
15. Do foro
Para a solução de controvérsias decorrentes do presente instrumento será aplicado integralmente o Direito Brasileiro. Fica eleito o foro da Comarca de Belo Horizonte/MG, com renúncia a qualquer outro.
Última atualização: Abril de 2026