Política de Privacidade
Política de Privacidade
Última atualização: 01/Novembro/2025
Esta Política de Privacidade descreve como GURU AGENDA TECNOLOGIA DA INFORMAÇÃO LTDA, inscrita no CNPJ
63.599.918/0001-19, com sede em São Paulo - SP ("nós", "nosso" ou "Plataforma"), coleta, utiliza, armazena, compartilha
e protege dados pessoais no contexto do uso da plataforma Guru Agenda e de suas integrações, incluindo integrações com,
mas não se limitando: Google, Google Calendar, Asaas, AbacatePay, Agora IO, FocusNFE, entre outros.
Ao utilizar a Plataforma, você declara que leu e compreendeu esta Política.
1. Quem somos
A Guru Agenda é uma plataforma voltada à gestão de agendamentos, clientes, pagamentos, rotinas operacionais e
funcionalidades relacionadas à organização da agenda profissional de seus usuários.
Para fins da legislação aplicável de proteção de dados, inclusive a Lei Geral de Proteção de Dados Pessoais (Lei
nº 13.709/2018 – LGPD), poderemos atuar como:
- Controlador, quando decidirmos sobre o tratamento de dados pessoais para fins próprios, como cadastro, autenticação,
faturamento, segurança, suporte e cumprimento de obrigações legais; e
- Operador, quando tratarmos dados em nome de nossos clientes, na medida em que eles utilizem a Plataforma para
gerenciar dados de seus próprios clientes, pacientes, alunos ou usuários finais.
2. Dados que coletamos
Podemos coletar as seguintes categorias de dados pessoais:
2.1 Dados fornecidos diretamente por você
- nome completo;
- e-mail;
- telefone;
- senha criptografada;
- dados cadastrais e de faturamento;
- informações enviadas em contatos de suporte, formulários e comunicações conosco.
2.2 Dados de uso da Plataforma
- endereço IP;
- data e hora de acesso;
- logs de autenticação;
- identificadores de dispositivo e navegador;
- páginas acessadas, ações executadas e registros técnicos necessários à operação e segurança da Plataforma.
2.3 Dados provenientes da integração com Google
Caso você opte por conectar sua conta Google à Plataforma, poderemos acessar apenas os dados necessários para habilitar
a funcionalidade contratada, como:
- informações básicas da conta Google, como nome e endereço de e-mail;
- calendário(s) selecionado(s) por você;
- eventos do Google Calendar, incluindo título, descrição, participantes, local, data e horário, exclusivamente na
medida necessária para leitura, exibição, criação, atualização ou exclusão de eventos autorizados por você.
Importante: o acesso aos dados do Google ocorrerá apenas mediante sua autorização, por meio do fluxo oficial de
autenticação OAuth do Google.
3. Como usamos os dados
Utilizamos os dados pessoais para as seguintes finalidades:
- criar, manter e administrar sua conta na Plataforma;
- autenticar acessos e proteger a segurança da conta;
- prestar os serviços contratados;
- sincronizar compromissos, agendas e eventos com o Google Calendar, quando solicitado por você;
- permitir a criação, edição, cancelamento, visualização e organização de eventos e horários;
- enviar comunicações operacionais, técnicas e de suporte;
- emitir cobranças, notas fiscais e cumprir obrigações contratuais, regulatórias, fiscais e legais;
- prevenir fraudes, abusos, acessos não autorizados e incidentes de segurança;
- aprimorar a experiência do usuário, a estabilidade e o desempenho da Plataforma;
- cumprir obrigações legais ou regulatórias e exercer direitos em processos administrativos, arbitrais ou judiciais.
4. Bases legais para o tratamento
Tratamos dados pessoais com fundamento, conforme o caso, nas seguintes bases legais previstas na LGPD:
- execução de contrato e de procedimentos preliminares relacionados ao contrato;
- cumprimento de obrigação legal ou regulatória;
- exercício regular de direitos;
- legítimo interesse, quando aplicável e respeitados os direitos e liberdades fundamentais do titular;
- consentimento, quando exigido;
- proteção do crédito, quando aplicável.
Quando o tratamento depender de consentimento, você poderá revogá-lo a qualquer momento, sem afetar a legalidade do
tratamento anteriormente realizado.
5. Uso de dados do Google
Quando você conecta sua conta Google à Plataforma:
- acessamos somente os escopos e permissões estritamente necessários para a funcionalidade oferecida;
- utilizamos os dados do Google exclusivamente para fornecer, manter e melhorar funcionalidades diretamente
relacionadas ao uso autorizado por você;
- não utilizamos dados obtidos por meio de APIs do Google para veicular publicidade;
- não vendemos dados do Google a terceiros;
- não compartilhamos dados do Google com terceiros, exceto quando isso for necessário para a prestação do serviço, por
exigência legal, ou com prestadores que atuem em nosso nome e sob obrigações contratuais de confidencialidade e
segurança;
- não utilizamos dados do Google para treinar modelos de inteligência artificial de uso geral, salvo se houver aviso
específico ao usuário e base legal adequada, quando permitido pela legislação e pelas políticas aplicáveis.
Você pode, a qualquer momento, desconectar sua conta Google da Plataforma e também revogar o acesso diretamente em suas
configurações de segurança da conta Google.
6. Compartilhamento de dados
Poderemos compartilhar dados pessoais com:
- provedores de infraestrutura em nuvem, hospedagem, banco de dados, monitoramento e segurança;
- prestadores de serviços de autenticação, comunicação, suporte e atendimento;
- meios de pagamento, gateways, instituições parceiras e emissores de documentos fiscais, quando necessário para a
prestação do serviço;
- parceiros e suboperadores contratados estritamente para viabilizar funcionalidades da Plataforma;
- autoridades públicas, reguladores ou órgãos competentes, quando houver obrigação legal, regulatória ou ordem válida.
Sempre que aplicável, exigimos de terceiros o tratamento adequado e seguro dos dados pessoais, em conformidade com a
legislação aplicável.
7. Armazenamento e retenção
Os dados pessoais serão armazenados pelo tempo necessário para cumprir as finalidades descritas nesta Política,
inclusive para:
- prestação dos serviços contratados;
- cumprimento de obrigações legais, regulatórias, fiscais e contábeis;
- exercício regular de direitos;
- prevenção a fraudes e incidentes de segurança;
- auditoria e rastreabilidade mínima necessária.
Após o término do tratamento e quando não houver fundamento legal para retenção, os dados serão eliminados, anonimizados
ou mantidos de forma bloqueada pelo prazo legalmente exigido.
8. Transferência internacional de dados
Alguns de nossos fornecedores ou suboperadores podem estar localizados fora do Brasil, o que poderá envolver
transferência internacional de dados pessoais. Nesses casos, adotaremos medidas apropriadas para assegurar um nível
adequado de proteção, nos termos da legislação aplicável.
9. Segurança da informação
Adotamos medidas técnicas, administrativas e organizacionais razoáveis para proteger os dados pessoais contra acessos
não autorizados, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
Essas medidas podem incluir, conforme aplicável:
- criptografia em trânsito e/ou em repouso;
- controle de acesso por perfil e autenticação;
- registros de auditoria;
- monitoramento de ambiente;
- políticas internas de segurança e confidencialidade;
- gestão de vulnerabilidades e atualização de sistemas.
Entretanto, nenhum sistema é completamente imune a riscos. Caso ocorra incidente de segurança relevante, adotaremos as
medidas legalmente cabíveis.
10. Direitos dos titulares
Nos termos da LGPD e observadas as hipóteses legais, você poderá solicitar:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade dos dados, quando aplicável;
- eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de retenção;
- informação sobre compartilhamento de dados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências dessa negativa;
- revogação do consentimento, quando aplicável;
- oposição ao tratamento irregular.
Para exercer seus direitos, entre em contato pelos canais indicados nesta Política.
11. Dados de crianças e adolescentes
Nossa Plataforma não é destinada, de forma geral, ao uso direto por crianças. Caso haja tratamento de dados pessoais de
crianças e adolescentes em contextos específicos, isso deverá ocorrer em conformidade com a legislação aplicável e,
quando exigido, com consentimento específico e em seu melhor interesse.
12. Cookies e tecnologias semelhantes
Podemos utilizar cookies e tecnologias semelhantes para autenticação, segurança, desempenho, preferências e métricas de
uso da Plataforma. Você poderá gerenciar cookies por meio das configurações do seu navegador, observadas as limitações
técnicas de cada funcionalidade.
13. Alterações desta Política
Poderemos atualizar esta Política de Privacidade periodicamente para refletir mudanças legais, regulatórias, técnicas ou
operacionais. A versão vigente será sempre disponibilizada nesta página com a data da última atualização.
14. Contato
Em caso de dúvidas, solicitações ou para exercer direitos relacionados a dados pessoais, entre em contato:
Responsável / Encarregado por dados pessoais: Washington
E-mail: [email protected]