Política de Privacidade

1C3P LTDA · CNPJ 45.518.021/0001-31

Última atualização: 28 de abril de 2026

1. Apresentação

A Schedula é uma plataforma de agendamentos usada por negócios como barbearias, salões, clínicas e profissionais independentes.

Esta Política de Privacidade explica, de forma geral:

  • quais dados pessoais podem ser tratados na plataforma;
  • em quais situações isso acontece;
  • quando a Schedula atua em nome próprio e quando atua em nome do estabelecimento que usa a plataforma;
  • com quem os dados podem ser compartilhados;
  • por quanto tempo os dados podem ser mantidos;
  • quais direitos podem ser exercidos; e
  • como entrar em contato com a Schedula sobre privacidade e proteção de dados.

Esta política se aplica, conforme o caso, ao uso:

  • da Schedula como plataforma SaaS (software como serviço) pelas empresas clientes;
  • das páginas públicas de agendamento dos estabelecimentos que usam a Schedula;
  • da área da conta do cliente, voltada ao autoatendimento do cliente final;
  • dos fluxos de autenticação, segurança, suporte, assinatura, cobrança e faturamento relacionados à plataforma.

Esta política não substitui os avisos, políticas ou demais documentos do estabelecimento com o qual você agenda um serviço. Em muitos casos, o estabelecimento será o principal responsável pelos dados operacionais relacionados ao atendimento, ao histórico de agendamentos e ao relacionamento com o cliente final.

2. Quem somos

A Schedula é uma plataforma e marca operada por 1C3P LTDA, inscrita no CNPJ nº 45.518.021/0001-31, com sede na Rua Getúlio Vargas, nº 1345, apto. 101, bairro Liberdade, Concórdia/SC, CEP 89710-110.

Para fins desta política, quando nos referirmos a Schedula, nós, nosso ou nossa plataforma, estaremos nos referindo à 1C3P LTDA.

Para assuntos de suporte, privacidade e proteção de dados, o canal de contato da Schedula é:

3. A quem esta política se aplica

Esta política pode se aplicar, conforme o contexto, a diferentes perfis de pessoas, como:

  • visitantes das páginas públicas da Schedula;
  • representantes e usuários das empresas clientes;
  • membros da equipe das empresas clientes, como administradores, recepcionistas e profissionais com acesso ao painel da empresa;
  • clientes finais que agendam serviços com estabelecimentos que usam a Schedula;
  • pessoas que usam a área da conta do cliente; e
  • pessoas que entram em contato com a Schedula por suporte, segurança, privacidade ou exercício de direitos.

4. Definições úteis

Para facilitar a leitura deste documento:

  • empresa cliente ou estabelecimento: o negócio que usa a Schedula para administrar agenda, clientes, profissionais e operação interna;
  • cliente final: a pessoa que agenda, consulta ou gerencia atendimentos com um estabelecimento que usa a Schedula;
  • painel da empresa: a área interna usada pela empresa cliente e por sua equipe;
  • páginas públicas de agendamento: as páginas acessíveis ao público em que o cliente final escolhe serviço, profissional, data e horário para agendar com um estabelecimento que usa a Schedula;
  • área da conta do cliente: a área de autoatendimento em que o cliente final pode consultar, acompanhar ou gerenciar sua própria conta e seus agendamentos;
  • dados operacionais do estabelecimento: os dados usados pelo negócio em seu fluxo de atendimento, como cadastro de clientes, profissionais, agenda, observações e histórico de agendamentos.

5. Como os dados podem ser coletados

A Schedula pode receber ou coletar dados pessoais por diferentes meios, de acordo com o fluxo utilizado, por exemplo:

  • diretamente da própria pessoa, quando ela cria conta, aceita convite, agenda um serviço, usa a área da conta do cliente, entra em contato com o suporte ou envia uma solicitação relacionada à privacidade;
  • da empresa cliente, quando o estabelecimento cadastra clientes, profissionais, membros da equipe, serviços, horários, observações e demais informações operacionais;
  • de provedores de autenticação, quando a pessoa escolhe entrar com uma conta externa compatível, como Google ou outro provedor que venha a ser disponibilizado;
  • do uso da plataforma, por meio de registros técnicos, dados de sessão, eventos de segurança, cookies essenciais e armazenamento local; e
  • de provedores de cobrança e faturamento, quando isso for necessário para viabilizar assinatura, contratação, portal de cobrança, faturas e conciliação operacional da relação SaaS.

6. Quando a Schedula atua como controladora e quando atua como operadora

Dependendo do contexto, a Schedula pode atuar em papéis diferentes no tratamento de dados pessoais.

6.1. Situações em que a Schedula atua principalmente como controladora

De forma geral, a Schedula atua principalmente como controladora quando decide sobre dados necessários à própria plataforma e à sua relação comercial com a empresa cliente, como por exemplo:

  • cadastro e autenticação de contas da plataforma;
  • gestão de acesso, sessões e segurança;
  • convites e vínculo de membros ao painel da empresa;
  • assinatura, cobrança, faturamento e relacionamento comercial com a empresa cliente;
  • registros de segurança, auditoria, prevenção a abuso e suporte; e
  • identidade e autenticação da área da conta do cliente.

6.2. Situações em que a Schedula atua principalmente como operadora

De forma geral, a Schedula atua principalmente como operadora quando trata dados em nome da empresa cliente para viabilizar a operação do negócio, como por exemplo:

  • cadastro operacional de clientes do estabelecimento;
  • histórico de agendamentos;
  • registros operacionais de profissionais e equipe;
  • observações, preferências e demais dados inseridos pela empresa cliente no fluxo de atendimento; e
  • comunicações operacionais ligadas ao relacionamento entre o estabelecimento e o cliente final, quando disparadas no contexto desse atendimento.

6.3. O que isso significa na prática

Quando você agenda um serviço com um estabelecimento que usa a Schedula, esse estabelecimento normalmente é o principal responsável pelos dados operacionais do atendimento.

Já a Schedula é, em regra, a principal responsável pelos dados necessários para:

  • autenticação e segurança da plataforma;
  • funcionamento da área da conta do cliente;
  • assinatura, cobrança e faturamento da relação SaaS com a empresa cliente; e
  • prevenção a fraude, auditoria, suporte e cumprimento de obrigações legais próprias.

Por isso, dependendo do pedido feito e do tipo de dado envolvido, a Schedula poderá:

  • responder diretamente;
  • pedir informações adicionais para validar a identidade do solicitante;
  • orientar o titular a falar também com o estabelecimento responsável; ou
  • prestar apoio ao estabelecimento para o atendimento da solicitação, quando isso for compatível com o papel jurídico e com a operação da plataforma.

7. Quais dados pessoais podem ser tratados

Os dados tratados variam conforme a área da plataforma, o tipo de usuário e o fluxo utilizado.

7.1. Dados de conta, autenticação e segurança

Exemplos:

  • nome;
  • e-mail;
  • credenciais de acesso, como senha protegida por mecanismos técnicos adequados;
  • identificadores vinculados ao uso de conta externa compatível, como Google ou outro provedor que venha a ser disponibilizado;
  • dados de sessão e revogação de acesso; e
  • registros técnicos e eventos de autenticação, segurança e uso.

7.2. Dados da empresa cliente, contratação, assinatura e cobrança

Exemplos:

  • nome da empresa;
  • dados cadastrais e de contato da pessoa responsável pela conta;
  • plano contratado, assinatura e status contratual;
  • identificadores de cobrança;
  • histórico de faturas, contratação e portal de cobrança; e
  • registros de pagamento e conciliação operacional com o provedor de cobrança.

Quando o processamento do pagamento é feito por provedor especializado, a Schedula trata principalmente referências, identificadores, status e informações necessárias para a operação contratual e financeira, e não o conjunto completo dos dados do instrumento de pagamento.

7.3. Dados operacionais de clientes do estabelecimento

Exemplos:

  • nome;
  • telefone;
  • e-mail;
  • observações e notas;
  • preferências relacionadas ao atendimento; e
  • histórico de relacionamento com o estabelecimento.

7.4. Dados de agendamento

Exemplos:

  • serviço escolhido;
  • profissional escolhido;
  • data e horário;
  • status do agendamento;
  • origem ou canal do agendamento; e
  • histórico de alterações, cancelamentos e reagendamentos.

7.5. Dados de profissionais, equipe e acesso interno

Exemplos:

  • nome;
  • telefone;
  • e-mail;
  • perfil operacional;
  • vínculo com serviços, agenda e disponibilidade; e
  • permissões de acesso à plataforma, quando aplicável.

7.6. Dados de suporte, segurança, auditoria e conformidade

Exemplos:

  • registros de autenticação;
  • metadados de sessão;
  • logs técnicos e registros de segurança;
  • trilhas de auditoria; e
  • registros de solicitações de acesso, correção, exclusão, cancelamento, segurança ou auditoria.

7.7. Dados adicionais inseridos pelo estabelecimento

Dependendo do segmento da empresa cliente, o estabelecimento poderá inserir na plataforma dados adicionais relacionados ao atendimento.

Em alguns cenários, isso pode incluir dados que exijam cuidado jurídico adicional ou até dados pessoais sensíveis, quando houver necessidade real e base legal adequada para esse tratamento.

Nesses casos:

  • o estabelecimento será, em regra, o principal responsável por esses dados operacionais; e
  • a Schedula atuará, em regra, como operadora em relação a esses registros, sem prejuízo das obrigações próprias de segurança, governança e conformidade que lhe sejam aplicáveis.

A plataforma não deve ser usada para coleta excessiva ou desnecessária de dados.

8. Para quais finalidades os dados podem ser usados

Os dados pessoais podem ser tratados para finalidades como:

  • criar, administrar e manter contas na plataforma;
  • autenticar usuários, gerenciar sessões e proteger acessos;
  • operar o painel da empresa cliente e suas rotinas internas;
  • permitir o uso das páginas públicas de agendamento e da área da conta do cliente;
  • viabilizar criação, alteração, cancelamento e reagendamento de agendamentos;
  • operar assinatura, cobrança, faturamento e relacionamento comercial com a empresa cliente;
  • enviar comunicações transacionais, como convites, links de acesso, confirmações e avisos operacionais;
  • atender solicitações de suporte, segurança, privacidade, auditoria e conformidade;
  • prevenir fraude, abuso, uso indevido e incidentes de segurança;
  • cumprir obrigações legais, regulatórias, contratuais e de retenção legítima; e
  • exercer regularmente direitos em processos administrativos, arbitrais ou judiciais, quando necessário.

9. Bases legais

A base legal aplicável varia conforme:

  • a área, a página ou o fluxo utilizado;
  • o tipo de dado tratado;
  • a relação entre a Schedula, a empresa cliente e o cliente final; e
  • o papel desempenhado pela Schedula em cada operação de tratamento.

Quando a Schedula atua como controladora, o tratamento poderá se apoiar, conforme o caso, em bases legais como:

  • execução de contrato ou de procedimentos preliminares relacionados ao contrato;
  • cumprimento de obrigação legal ou regulatória;
  • exercício regular de direitos;
  • legítimo interesse, quando compatível com a legislação e com os direitos do titular; e
  • consentimento, quando essa for a base adequada para o caso específico.

Quando a Schedula atua como operadora, o tratamento dos dados operacionais ocorre em apoio à atividade do estabelecimento controlador. Nesses casos, a definição da base legal principal do tratamento costuma caber ao estabelecimento.

10. Compartilhamento de dados

A Schedula pode compartilhar dados pessoais, conforme o contexto, com:

  • a própria empresa cliente, quando isso fizer parte da operação do negócio dela;
  • usuários autorizados da empresa cliente;
  • provedores necessários para autenticação, envio de e-mails transacionais, cobrança, faturamento, infraestrutura, armazenamento, segurança, monitoramento e suporte;
  • autoridades públicas, órgãos reguladores, autoridades judiciais ou administrativas, quando houver obrigação legal, regulatória ou ordem válida; e
  • terceiros envolvidos em auditoria, exercício regular de direitos ou resposta a incidentes, quando necessário e juridicamente cabível.

Quando aplicável, esses terceiros poderão atuar como operadores ou suboperadores e receberão apenas os dados pessoais estritamente necessários para a finalidade correspondente, observadas as bases legais e os limites do tratamento aplicáveis a cada caso.

10.1. Provedores e categorias de serviços

A Schedula pode utilizar provedores como:

  • Google e outros provedores externos compatíveis, quando disponibilizados para autenticação e acesso;
  • provedores de analytics de produto, mensuração de uso e reprodução de sessão ou navegação, com controles de minimização de dados;
  • provedores de analytics de marketing e aquisição nas páginas públicas da Schedula, quando o visitante aceitar essa finalidade;
  • provedores de monitoramento técnico, observabilidade e resposta a incidentes; e
  • provedores de assinatura, cobrança e faturamento.

Além desses provedores, a plataforma pode utilizar serviços adicionais de infraestrutura, hospedagem, banco de dados, armazenamento, filas, cache, tempo real, monitoramento e segurança, conforme a necessidade operacional da plataforma.

11. Cookies, armazenamento local e tecnologias semelhantes

A Schedula utiliza recursos técnicos necessários ao funcionamento da plataforma, como:

  • cookies essenciais de autenticação e segurança;
  • cookies funcionais de interface; e
  • armazenamento local para preferências da interface e estados operacionais não sensíveis.

A plataforma utiliza, de forma complementar aos recursos estritamente necessários, serviços de analytics de produto, mensuração de uso e reprodução de sessão ou navegação para compreender jornadas, diagnosticar falhas, investigar incidentes e melhorar a experiência do produto. Também pode utilizar serviços técnicos de monitoramento de erros, desempenho e incidentes para depuração, resposta operacional e melhoria de confiabilidade. Essas camadas não são usadas para publicidade comportamental e devem operar com medidas de minimização compatíveis com a finalidade, inclusive para reduzir o envio de tokens, parâmetros sensíveis e outros identificadores desnecessários em URLs, mascarar campos de entrada, restringir a captura de trechos mais sensíveis da interface quando aplicável e limitar a coleta de contexto técnico ao necessário para investigação e correção.

Nas páginas públicas de marketing, a Schedula pode utilizar analytics de marketing e aquisição, como Google Analytics, para entender visitas, cliques em chamadas para ação, interesse em planos e desempenho da página. Essa camada é utilizada para mensuração de aquisição e melhoria da landing, oferece uma opção clara de recusa e não libera, por padrão, armazenamento de publicidade, personalização de anúncios ou uso para publicidade comportamental.

Se a Schedula passar a utilizar novas tecnologias opcionais de publicidade, remarketing, personalização comportamental ou marketing além desse escopo, esta política e a comunicação correspondente deverão ser atualizadas.

12. Por quanto tempo os dados podem ser mantidos

A Schedula não aplica um prazo único de retenção para todos os dados.

Os prazos e critérios de retenção variam conforme:

  • a natureza do dado;
  • a finalidade do tratamento;
  • o papel da Schedula como controladora ou operadora;
  • obrigações legais, regulatórias, contratuais e operacionais; e
  • necessidades de segurança, prevenção a fraude, auditoria, backup e exercício regular de direitos.

De forma geral:

  • dados de autenticação, sessão e segurança podem ser mantidos pelo tempo necessário para proteger a plataforma, sustentar auditoria, investigar eventos e prevenir abuso;
  • dados de assinatura, cobrança, faturamento e registros comerciais podem ser mantidos conforme a necessidade da relação contratual e das obrigações aplicáveis;
  • históricos operacionais de agendamento e registros ligados ao estabelecimento podem permanecer quando houver base legal ou necessidade operacional legítima do negócio controlador; e
  • a identidade da área da conta do cliente poderá ser excluída ou anonimizada mesmo quando determinados registros operacionais da empresa cliente permaneçam retidos.

Também poderão ser mantidos, pelo prazo aplicável, registros necessários para cumprir obrigação legal, demonstrar atendimento de solicitações, responder a incidentes, manter cópias de segurança e preservar trilhas de auditoria.

13. Exclusão de conta, anonimização, arquivamento e retenção de registros

13.1. Área da conta do cliente

Quando o cliente final solicita a exclusão da própria conta:

  • a solicitação entra em estado pendente antes da execução final, atualmente com prazo de 15 dias;
  • durante esse período, a solicitação pode ser cancelada pelo próprio cliente final;
  • enquanto a conta estiver em estado pendente, a área da conta do cliente continua exibindo esse status e a possibilidade de cancelamento da solicitação; e
  • ao final do processo, a identidade da conta é anonimizada, sessões e mecanismos de acesso vinculados à conta deixam de funcionar, e o autoatendimento deixa de ficar disponível para essa identidade.

13.2. O que pode continuar com o estabelecimento

A exclusão da área da conta do cliente não significa, automaticamente, a exclusão de todos os registros operacionais do estabelecimento.

Dependendo da base legal, da finalidade legítima do negócio e das obrigações aplicáveis, podem permanecer com o estabelecimento, por exemplo:

  • histórico de agendamentos;
  • registros financeiros ligados aos atendimentos;
  • observações e registros operacionais; e
  • dados de contato mantidos no cadastro operacional do cliente.

Nesses casos, esses registros deixam de funcionar como uma conta ativa de autoatendimento, mas podem continuar retidos no contexto operacional da empresa cliente.

13.3. Membros internos, profissionais e empresa cliente

Outros fluxos da plataforma também têm tratamento próprio. Por exemplo:

  • remover alguém da empresa cliente não é o mesmo que excluir a conta global dessa pessoa;
  • arquivar um profissional não é o mesmo que excluir o histórico operacional relacionado a atendimentos já realizados; e
  • encerrar a conta da empresa não é o mesmo que deletar imediatamente e de forma irreversível todo o ambiente operacional da empresa cliente.

14. Seus direitos

Nos termos da legislação aplicável, você pode ter direitos como:

  • confirmar a existência de tratamento;
  • acessar dados pessoais;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • solicitar anonimização, bloqueio ou eliminação, quando cabível;
  • solicitar informações sobre compartilhamento;
  • opor-se a tratamentos irregulares, quando cabível;
  • revogar consentimento, quando essa for a base legal aplicável;
  • solicitar eliminação de dados tratados com base em consentimento, quando cabível; e
  • peticionar perante a autoridade competente, quando aplicável.

O exercício desses direitos depende do contexto do tratamento e do papel desempenhado pela Schedula e pela empresa cliente. Em muitos casos, a empresa cliente será a principal responsável pelos dados operacionais do atendimento.

15. Como exercer direitos e entrar em contato

Para assuntos de suporte, privacidade e proteção de dados, o canal oficial de contato da Schedula é:

Sempre que possível, a solicitação deve informar elementos mínimos que permitam a sua adequada análise, como:

  • nome completo do solicitante;
  • e-mail ou telefone relacionados à conta ou ao agendamento, quando houver;
  • nome do estabelecimento envolvido, se o pedido estiver relacionado a atendimento, histórico operacional ou página pública de agendamento; e
  • descrição objetiva do pedido, com o contexto necessário para localização do fluxo ou do registro envolvido.

Ao receber uma solicitação, a Schedula poderá:

  • pedir informações adicionais para verificar a identidade do solicitante;
  • classificar se o pedido se refere a tratamento em que a Schedula atua principalmente como controladora ou a dados operacionais do estabelecimento;
  • solicitar detalhes mínimos necessários para localizar a conta, o agendamento, o estabelecimento ou o fluxo envolvido;
  • responder diretamente quando a Schedula for a principal responsável pelo tratamento envolvido.
  • orientar o titular a contatar diretamente o estabelecimento controlador quando isso for juridicamente cabível;
  • cooperar com o estabelecimento responsável quando isso for compatível com o papel da Schedula e com a legislação aplicável; e
  • registrar a solicitação para fins de segurança, auditoria, conformidade e demonstração de atendimento.

Quando a solicitação envolver dados operacionais mantidos principalmente em nome do estabelecimento, a Schedula poderá orientar o titular a também contatar diretamente a empresa cliente responsável, sem prejuízo da cooperação compatível com o papel jurídico da plataforma.

16. Segurança

A Schedula adota medidas técnicas e organizacionais compatíveis com o estágio atual do produto e com a natureza dos dados tratados, incluindo controles ligados a:

  • autenticação;
  • gestão de sessões;
  • revogação de acesso;
  • segregação por empresa;
  • trilhas de auditoria; e
  • prevenção a abuso e uso indevido.

Nenhum sistema é absolutamente invulnerável. Ainda assim, a Schedula busca manter medidas proporcionais ao risco, à escala e à natureza do produto.

Quando um incidente de segurança envolvendo dados pessoais exigir avaliação, contenção, resposta ou comunicação, a Schedula adotará as medidas cabíveis de acordo com a legislação aplicável, com o seu papel jurídico no tratamento e com os compromissos contratuais eventualmente assumidos.

17. Transferências internacionais e provedores externos

Alguns provedores usados pela Schedula podem processar dados fora do Brasil.

Quando isso ocorrer, a Schedula observará a legislação aplicável e o papel jurídico de cada agente de tratamento, inclusive com adoção, quando cabível, de mecanismos válidos para transferência internacional de dados previstos na LGPD e na regulamentação da ANPD.

18. Alterações desta política

Esta política poderá ser atualizada para refletir, por exemplo:

  • evolução do produto;
  • mudanças de fornecedores ou de infraestrutura;
  • novos fluxos de autenticação, suporte, segurança, assinatura, cobrança ou faturamento; e
  • alterações legislativas, regulatórias, contratuais ou operacionais.

Quando isso ocorrer, a data de atualização deste documento será modificada.