Documento público

Política de privacidade

Este documento descreve, em linguagem direta, quais dados a SIGNA usa no produto atual e para quais finalidades.

Última atualização: 1º de outubro de 2026

1. Dados tratados

  • Conta: nome, e-mail, telefone e credencial protegida por hash; no cadastro de dono, também CPF.
  • Estabelecimento: identidade pública, endereço, telefone, equipe, serviços, políticas de cotação e horários.
  • Atendimento: nome e contato do cliente, serviço, profissional, horário, status e valor aplicável.
  • Cotação: mensagens da conversa, serviço, profissional, sugestões internas, decisões de revisão e preço confirmado.
  • Segurança: identificadores técnicos necessários para autenticação, autorização e prevenção de repetição de operações.

2. Para que os dados são usados

Os dados sustentam autenticação, separação entre estabelecimentos, publicação do catálogo, cálculo de disponibilidade, criação e gestão de agendamentos, revisão de cotações e segurança operacional. A SIGNA não cria registros fictícios para completar painéis.

3. Inteligência artificial

Em serviços de preço variável, o conteúdo relevante da solicitação pode ser processado pelo provedor de IA configurado para gerar perguntas ou uma estimativa. O sistema reduz dados pessoais antes desse envio e mantém revisão profissional obrigatória até que os critérios definidos pelo estabelecimento sejam atendidos. Serviços de preço fixo não passam por esse fluxo.

4. Compartilhamento e acesso

O acesso é limitado conforme a conta e seus vínculos. Clientes veem seus próprios dados; integrantes do estabelecimento recebem somente o necessário para exercer suas atividades; e o acesso interno é restrito, autenticado e auditado. Provedores técnicos configurados, como infraestrutura, IA ou pagamento, recebem somente o necessário para executar a respectiva função.

5. Armazenamento, retenção e segurança

Os registros persistem na infraestrutura configurada para a operação. Senhas são armazenadas como hashes, e os controles de acesso validam perfil e estabelecimento. Nenhum sistema é imune a riscos, por isso credenciais não devem ser compartilhadas.

Tokens de autenticação expirados são eliminados em até 2 dias; registros de entrega de e-mail, em 90 dias; notificações, em 365 dias; e trilhas de auditoria e comprovantes de pedidos de exclusão concluídos, em 730 dias. Registros de cobrança são mantidos separadamente pelo prazo legal e fiscal aplicável, atualmente com retenção técnica mínima de 1.825 dias. Prazos maiores poderão ser aplicados quando necessários ao cumprimento de obrigação legal, exercício regular de direitos ou prevenção a fraude.

6. Seus direitos e solicitações

Na área de privacidade da conta, a pessoa autenticada pode obter uma exportação dos dados associados ao seu usuário e solicitar a exclusão da conta. Antes da execução, o sistema informa o prazo programado e permite cancelar a solicitação. A exclusão anonimiza os dados pessoais que não precisem ser conservados por obrigação legal, fiscal, segurança ou exercício regular de direitos.

Pedidos de correção ou tratamento de dados relacionados a um atendimento também podem ser direcionados ao estabelecimento responsável. Questões sobre a conta da plataforma devem ser encaminhadas pelo canal oficial informado pelo operador da SIGNA.

7. Atualizações

Esta política deve ser atualizada quando mudarem as categorias de dados, as finalidades ou os provedores relevantes. A data acima identifica a versão vigente.