Política de Privacidade e Proteção de Dados — Mãos Livres

Última atualização: 10 de agosto de 2026

1. Você no Controle, Nós na Operação

O Mãos Livres (https://app.maoslivres.app) é uma plataforma de atendimento e agendamento autônomo para negócios locais, que opera em canais como o WhatsApp e outros canais de mensagens. Para as leis de proteção de dados (como a LGPD), o seu negócio atua como o Controlador dos dados dos seus clientes, enquanto o Mãos Livres atua exclusivamente como Operador. Lemos e organizamos as conversas seguindo unicamente as regras do seu negócio. Não vendemos, não cruzamos e não compartilhamos a sua base de clientes com terceiros para fins comerciais.

2. Quais Dados Tratamos

Para prestar o serviço, tratamos dados necessários ao atendimento e ao agendamento da sua loja — por exemplo, mensagens trocadas nos seus canais, informações de agendamento e dados de conta do lojista. Não expomos dados sensíveis dos seus canais de atendimento no nosso banco de dados. Utilizamos códigos internos para identificar consumidores e estabelecimentos, protegendo a sua base e reduzindo exposição indevida.

2.1 Sessão web e dispositivo confiável

Se você optar por acessar a área Meu negócio no site, enviamos um código de verificação no WhatsApp cadastrado como titular da loja. A sessão é mantida por meio de um cookie técnico (ml_session), sem armazenar senha no navegador. Em dispositivos em que você nãomarcar "Confiar neste dispositivo", a sessão expira após 8 horas ou após 30 minutos de inatividade, com aviso de 2 minutos antes do encerramento por ociosidade. Ao marcar "Confiar neste dispositivo", estendemos a validade da sessão neste navegador para até 90 dias, sem encerramento curto por inatividade; você pode encerrar sessões a qualquer momento pela área Meu negócio ou solicitando revogação ao suporte. Ao marcar o dispositivo como confiável, você pode informar opcionalmente um nome (até 40 caracteres) para identificá-lo na página Conta — esse dado serve apenas para sua conveniência e não é compartilhado com terceiros. Para segurança da conta, registramos localização aproximada (cidade/região/país) derivada do endereço IP no login e acessos subsequentes. O titular visualiza esse resumo na listagem de dispositivos conectados. O IP bruto não é exibido na área Meu negócio.

Na tela de login da área Meu negócio, utilizamos o Cloudflare Turnstile para verificação anti-bot. O widget pode coletar sinais técnicos do navegador (como endereço IP e interação com a página) e enviá-los à Cloudflare para distinguir acesso legítimo de automação abusiva. Consulte a política de privacidade da Cloudflare para detalhes sobre o tratamento desses dados.

Na área Meu negócio (autenticada), o titular da loja pode visualizar um histórico recente e sanitizado das conversas B2C atendidas pelo bot (prévias de texto e placeholders para mídia), isolado por estabelecimento. Essa visualização é somente leitura — não permite enviar mensagens nem acessar dados internos de processamento da IA.

O login com Google na área Meu negócio é opcional e só funciona depois que você já entrou com o código do WhatsApp e vinculou a conta na página Conta. Pedimos ao Google apenas identificação básica (nome e e-mail da conta) — sem acesso à Agenda. Vincular o Google de login é distinto de conectar o Google Agenda do negócio. Você pode desvincular a qualquer momento na Conta; o acesso pelo código do WhatsApp continua válido.

3. Dados do usuário Google / Google Agenda

Se o seu plano permitir e você quiser, pode conectar a Google Agenda da loja ao Mãos Livres. Pedimos permissão para acessar a sua agenda no Google somente depois que você clica para conectar e autoriza na tela do Google.

Uso exclusivo dos dados recebidos das Google APIs / Google Agenda

Os dados recebidos das Google APIs / Google Agenda são usados exclusivamente para fornecer e operar a funcionalidade de agendamento do Mãos Livres. Não usamos esses dados para anúncios, remarketing, venda, profiling não relacionado ao produto, pesquisa independente, ou para treinar / melhorar modelos de IA generalistas ou fundacionais. Qualquer processamento por IA de contexto de agendamento (quando necessário) ocorre somente em tempo de execução para operar a funcionalidade do administrador — por exemplo, responder sobre a agenda da loja —, nunca para treino de modelos nem para fins secundários.

Com a sua autorização, pedimos permissão para ver, criar, alterar e excluir eventos nas agendas Google às quais a conta autorizada tem acesso. Scope técnico solicitado: https://www.googleapis.com/auth/calendar. Na prática, os dados do usuário Google que acessamos são:

  • Eventos da agenda: título ou resumo, data e horário de início e fim, descrição do compromisso e identificadores (IDs) do evento.
  • Disponibilidade e ocupação de horários, para evitar marcar dois clientes no mesmo horário (double booking).
  • Ao criar um agendamento, podemos gravar no evento dados do agendamento — por exemplo, nome, serviço, horário e uma referência do cliente no canal de atendimento.

O Mãos Livres não pede acesso ao Gmail, Drive, Fotos, Contatos nem a outros produtos Google além da Agenda.

Por que acessamos esses dados:

  1. Consultar disponibilidade (horários livres e ocupados) na Google Agenda da sua loja.
  2. Criar eventos quando um cliente agenda pelo atendimento automatizado.
  3. Atualizar eventos quando há reagendamento.
  4. Remover ou cancelar eventos quando o agendamento é cancelado.
  5. Manter a coerência entre a agenda da loja e o atendimento, evitando horário duplicado.

O que não fazemos com dados do Google:

  • Não vendemos dados da sua Google Agenda.
  • Não usamos dados da Google Agenda para anúncios, remarketing ou profiling não relacionado ao produto.
  • Não usamos esses dados para pesquisa independente nem para treinar ou melhorar modelos de inteligência artificial generalistas, fundacionais ou públicos.
  • Não compartilhamos a agenda de um lojista com outro lojista — cada estabelecimento permanece isolado.

Você controla essa conexão. Pode desconectar a Google Agenda pelo próprio Mãos Livres e/ou revogar o acesso nas configurações da sua Conta Google (Conta Google → Segurança → Acesso de apps de terceiros).

4. Inteligência Artificial e Provedores

Para entender mensagens e operar o atendimento e o agendamento, o Mãos Livres utiliza serviços de inteligência artificial de parceiros tecnológicos, incluindo Groq, Google Gemini (Google AI) e OpenAI. Esses serviços processam textos e áudios das conversas de atendimento para entender pedidos (por exemplo, marcar um horário ou tirar uma dúvida). Em algumas funções administrativas — como quando você pergunta “como está minha agenda?” — o sistema pode consultar os agendamentos registrados na plataforma e usar a inteligência artificial apenas em tempo de execução para organizar e responder de forma clara, nunca para treinar modelos.

Qualquer transferência a esses terceiros, se ocorrer, é feita somente para operar funcionalidades do produto (atendimento e agendamento). Enviamos apenas o necessário para prestar o serviço a você e aos seus clientes. Não vendemos esses dados. Os dados recebidos via Google Agenda (e qualquer informação derivada deles) não são usados para criar, treinar ou melhorar modelos de inteligência artificial generalistas ou fundacionais. Exigimos e contratamos o uso desses provedores de forma compatível com a política de uso limitado do Google (Limited Use): os dados do usuário do Google não podem ser usados pelo provedor para treinar modelos públicos.

5. Google API Services User Data Policy / Limited Use

The use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Mãos Livres's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Em outras palavras: usamos os dados da sua Google Agenda exclusivamente para fornecer e operar a funcionalidade de agendamento do Mãos Livres, conforme as regras de uso limitado (Limited Use) do Google. Não usamos esses dados para anúncios, remarketing, venda, profiling não relacionado ao produto, pesquisa independente, nem para treinar modelos de inteligência artificial generalistas ou fundacionais.

Permissão técnica solicitada ao Google (para fins de transparência): https://www.googleapis.com/auth/calendar.

6. Privacidade Absoluta (Isolamento entre Lojas)

O Mãos Livres foi construído sob uma arquitetura de segurança rigorosa. O sistema de um lojista é completamente isolado do outro. É tecnicamente impossível que uma clínica vizinha tenha acesso aos seus horários, clientes ou faturamento. A agenda de um estabelecimento nunca é compartilhada com outro.

7. Direitos dos Titulares e Contato

Os dados tratados pertencem aos clientes do lojista. Solicitações de acesso, correção ou exclusão de dados feitas pelo consumidor final devem ser direcionadas diretamente ao estabelecimento responsável (a loja), que atua como controlador dessas informações. Dúvidas sobre esta política ou sobre o tratamento realizado pelo Mãos Livres como operador podem ser enviadas para contato@maoslivres.app.

8. Data Protection Mechanisms for Sensitive Data / Mecanismos de Proteção de Dados Sensíveis

Mãos Livres aplica controles técnicos e organizacionais para proteger dados sensíveis, incluindo dados obtidos via Google Calendar API e tokens OAuth:

  1. Encryption in transit / Criptografia em trânsito: Toda comunicação entre o navegador/aplicativo, nossos servidores e as APIs do Google ocorre via HTTPS/TLS.
  2. Encryption at rest for OAuth tokens / Criptografia em repouso dos tokens: O refresh token do Google Calendar é criptografado (Fernet) antes de ser persistido. Não armazenamos o token em texto puro.
  3. Access control and tenant isolation / Controle de acesso e isolamento: Credenciais e dados de agenda de cada estabelecimento são isolados por conta (multi-tenant). Um lojista não acessa a agenda de outro.
  4. Least privilege in practice / Privilégio mínimo: Usamos o token apenas para consultar disponibilidade e criar, atualizar ou cancelar eventos de agendamento. Não pedimos acesso a Gmail, Drive, Fotos, Contatos nem a outros produtos Google além da Agenda.
  5. Secure secret management / Gestão segura de segredos: Client secrets e chaves de criptografia são mantidos em variáveis de ambiente / vault da infraestrutura, e não em código-fonte público.
  6. Retention and deletion / Retenção e exclusão: Ao desconectar a Google Agenda no Mãos Livres e/ou revogar o acesso na Conta Google (Conta Google → Segurança → Acesso de apps de terceiros), deixamos de usar o token; o token armazenado é removido ou invalidado e não é reutilizado.
  7. Human access / Acesso humano: Colaboradores não leem o conteúdo da Google Agenda dos lojistas no dia a dia. Acesso humano a dados só ocorre se necessário para segurança, suporte com consentimento do usuário, ou obrigação legal — em conformidade com a Google API Services User Data Policy (Limited Use).
  8. Infrastructure controls / Controles de infraestrutura: Dados operacionais são armazenados em infraestrutura com controles de acesso (PostgreSQL / Supabase com políticas de isolamento) e práticas de monitoramento operacional.

Esses mecanismos complementam as seções anteriores sobre uso exclusivo dos dados do Google, Limited Use e isolamento entre lojas.

← Voltar para a página inicial