Política de Privacidade do BeOnTime

Última atualização: 18 de setembro de 2026

1. Quem somos

O BeOnTime é a plataforma descrita nos nossos Termos de Uso. Esta Política de Privacidade explica como coletamos, usamos, armazenamos e protegemos dados pessoais no contexto do uso do BeOnTime, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

2. Dados que coletamos

Coletamos dados fornecidos diretamente por você e pela sua organização, entre eles: (a) dados de cadastro do responsável pela conta (nome, e-mail, senha — armazenada de forma criptografada, nunca em texto claro); (b) dados da organização (nome do negócio); (c) dados operacionais inseridos pela organização para uso do sistema, como cadastro de clientes, profissionais, agendamentos, vendas e movimentações financeiras; e (d) dados técnicos de uso e acesso (endereço IP, registros de auditoria de ações realizadas na plataforma), coletados para segurança e prevenção de fraude.

3. Como usamos os dados

Usamos os dados coletados para: operar e disponibilizar as funcionalidades contratadas; autenticar o acesso à conta; enviar comunicações operacionais (confirmações, lembretes de agendamento, quando habilitados pela organização); manter registros de auditoria e segurança; e cumprir obrigações legais e regulatórias aplicáveis.

Não vendemos dados pessoais a terceiros. Dados podem ser compartilhados com prestadores de serviço estritamente necessários à operação da plataforma (por exemplo, infraestrutura de hospedagem, envio de e-mail e, quando habilitado pela organização, provedores de mensageria como WhatsApp), sempre sob obrigações contratuais de confidencialidade e segurança.

4. Conexão voluntária com contas Google (Google Calendar e Gmail)

A organização pode, de forma totalmente voluntária e a qualquer momento, conectar uma conta Google ao BeOnTime para duas finalidades independentes: (a) sincronizar compromissos com o Google Agenda (Google Calendar); e (b) enviar e-mails operacionais (confirmação de agendamento, lembrete, cancelamento e retorno de serviço) usando essa conta Google como remetente, em vez do servidor SMTP próprio da organização.

Para a conexão de e-mail, o BeOnTime solicita somente os seguintes acessos (escopos) do Google, sempre o mínimo necessário: gmail.send (permissão apenas para enviar e-mail em nome da conta conectada) e e-mail do perfil (para identificar e exibir de forma não-ambígua qual conta Google foi conectada, por exemplo "g***@gmail.com"). O BeOnTime nunca solicita, nem tecnicamente conseguiria, ler o conteúdo da caixa de entrada do Gmail da conta conectada — o escopo concedido autoriza apenas o envio.

Os tokens de acesso e atualização (OAuth) obtidos do Google são armazenados de forma criptografada no backend do BeOnTime, nunca em texto claro, e nunca são exibidos na interface, em logs ou em relatórios. A organização pode desconectar a conta Google a qualquer momento em Configurações → Comunicação; ao desconectar, o BeOnTime revoga o acesso junto ao Google em regime de melhor esforço e apaga imediatamente os tokens armazenados localmente. Os demais dados e configurações da organização (modelos de mensagem, preferências de envio) não são afetados pela conexão ou desconexão da conta Google.

5. Cada organização é responsável pelos dados de seus próprios clientes

Os dados de clientes finais cadastrados por cada organização no BeOnTime (por exemplo, os clientes de um salão ou clínica que usa a plataforma) são de titularidade e responsabilidade da própria organização, que atua como controladora desses dados; o BeOnTime atua como operador, processando esses dados apenas conforme as instruções e configurações definidas pela organização.

6. Segurança

Adotamos medidas técnicas e organizacionais para proteger os dados armazenados, incluindo isolamento lógico entre organizações (multi-tenant), controle de acesso baseado em papéis (RBAC), criptografia de segredos sensíveis e trânsito criptografado (HTTPS/TLS) entre o navegador e nossos servidores.

7. Retenção e exclusão

Mantemos os dados enquanto a conta estiver ativa e pelo tempo necessário para cumprir obrigações legais, fiscais e regulatórias. O usuário pode solicitar a exclusão de sua conta e dos dados associados, observadas eventuais obrigações legais de retenção.

8. Seus direitos como titular

Nos termos da LGPD, você pode solicitar a confirmação da existência de tratamento, acesso, correção, anonimização, portabilidade ou eliminação de seus dados pessoais, bem como informações sobre com quem compartilhamos seus dados. Para exercer esses direitos, entre em contato pelo e-mail contato@beontime.com.br.

9. Alterações desta política

Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas com antecedência razoável.