privacidade

Política de Privacidade

Esta página explica, sem enrolação, quais dados seus a gente guarda, para que serve cada um, onde eles ficam, com quem compartilhamos e como você pede uma cópia ou a exclusão.

Atualizada em 4 de agosto de 2026.

Em resumo

  • Guardamos o mínimo para cobrar a mensalidade, criar o seu sistema e falar com você.
  • Não guardamos dados do seu cartão. O pagamento acontece dentro do ambiente do Asaas, que é quem processa a cobrança.
  • Medição só com a sua permissão. Usamos o Google Analytics para contar visitas e o Pixel da Meta para medir nossos anúncios no Facebook e no Instagram. Os dois só são carregados se você aceitar. Se recusar, nenhum deles chega nem a ser baixado.
  • Seus dados e os do seu sistema ficam em servidores em São Paulo, no Brasil.
  • Você pode pedir uma cópia ou a exclusão a qualquer momento, e a gente responde em até 15 dias. Como fazer está em Exclusão de dados.

1. Quem responde pelos seus dados

Quem decide o que é feito com os seus dados, e portanto responde por eles, é a Agência D2K, CNPJ 58.854.186/0001-26, de Debora de Paula Pinto Kaiss, em Curitiba, Paraná.

Para qualquer assunto desta página, incluindo pedido de cópia ou de exclusão, o canal é contato [arroba] agenciad2k.com.br.

2. O que a gente guarda

Quando você contrata

  • Nome, e-mail, telefone, CPF ou CNPJ e o nome do seu negócio.
  • Endereço completo (CEP, rua, cidade e estado), quando precisamos emitir nota fiscal. Isso não é pedido no momento da compra, e sim depois, no atendimento.

Para você entrar na sua área

  • Seu e-mail, que é a sua identidade aqui. O acesso normal é por um link de uso único que a gente manda para essa caixa e que vale por 15 minutos.
  • Se você optar por ter senha, ela nunca é guardada legível: fica só uma versão embaralhada, que serve para conferir e não permite descobrir a senha original.

Enquanto você é cliente

  • A situação da sua mensalidade (paga, em atraso, cancelada) e os códigos que identificam cada cobrança no sistema do Asaas.
  • O que você escreve nas conversas de suporte, e o que a gente responde.
  • Anotações internas do atendimento, do tipo "prefere ser chamado no WhatsApp de manhã". Se você pedir, mostramos o que está anotado sobre você.
  • O endereço do seu sistema, o plano contratado e o registro das ações que você faz na sua área, como trocar de plano, conectar o seu domínio ou cancelar.

Registros técnicos, gerados automaticamente

  • Endereço de IP, data e hora, navegador e páginas acessadas. Isso é o que todo servidor de site registra, e serve para segurança: é com esses registros que bloqueamos ataque e investigamos problema.

3. O que a gente não guarda

  • Dados de cartão de crédito, nem chave Pix, nem código de boleto. Você digita esses dados dentro do ambiente do Asaas, que é a empresa que processa a cobrança. Eles não passam pelo nosso sistema e não temos como vê-los.
  • Rastreador sem a sua permissão. Este site usa dois programas de medição de terceiros: o Google Analytics, que conta visitas e páginas vistas, e o Pixel da Meta, que mede o resultado dos nossos anúncios no Facebook e no Instagram e permite mostrar esses anúncios para quem já visitou o site. Nenhum dos dois é carregado antes de você aceitar, e nenhum funciona dentro da sua área de cliente. O que cada um guarda está na seção 9, Cookies.
  • Senha em texto legível, nem a sua nem a dos usuários do seu sistema.
  • Não vendemos e não alugamos seus dados para ninguém. O que o Pixel da Meta informa à Meta, somente se você aceitar os cookies, está descrito na seção 9.

4. Para que usamos cada dado

  • Para cumprir o que você contratou: criar o seu sistema, manter o servidor de pé, cobrar a mensalidade e dar suporte. Sem esses dados não existe serviço.
  • Para cumprir a lei: guardar registro de cobrança e emitir nota fiscal.
  • Para proteger o serviço: registros técnicos usados contra fraude, invasão e uso indevido.
  • Para falar com você: avisos de cobrança, de pagamento confirmado, de sistema no ar e respostas de suporte. São e-mails do serviço, não propaganda.

5. Onde os dados ficam

O site, o cadastro e o banco de dados do portal rodam em servidores na região de São Paulo, no Brasil. Os sistemas dos clientes (EAD Go, ZapiAgenda e ZapFome) também rodam em servidores no Brasil, em São Paulo. As cópias de segurança ficam num cofre também em São Paulo, e sobem cifradas.

6. Quem mais toca nos seus dados

Para funcionar, o serviço depende de algumas empresas. Elas tratam seus dados só para fazer o que a gente contratou, e nada além disso.

QuemPara quêOnde
AsaasEmitir e receber a cobrança da mensalidade e a nota fiscalBrasil
Zoho e ZeptoMailEnviar os e-mails do serviço, como link de acesso e aviso de cobrançaFora do Brasil
CloudflareEntregar o site com segurança e barrar ataque antes de chegar ao servidorRede mundial
Provedores de servidor em nuvemAs máquinas onde o portal e os sistemas rodamSão Paulo, Brasil
Meta (WhatsApp)Enviar e receber mensagem, quando o seu sistema usa WhatsAppRede mundial
Serviço de entrega de vídeoGuardar e entregar o vídeo das aulas, no EAD GoRede mundial

Sobre o WhatsApp, vale um detalhe: a conta de WhatsApp usada no seu sistema é sua, aberta no seu nome junto à Meta. Quem define o que acontece nas conversas é você, e as regras de privacidade da Meta se aplicam a essas mensagens.

7. Os dados dos seus clientes, alunos ou pacientes

Quando você usa um dos nossos sistemas, você cadastra dados de outras pessoas: alunos no EAD Go, pacientes no ZapiAgenda, clientes da loja no ZapFome.

Nesses dados, quem manda é você. Você decide o que coletar, para quê e por quanto tempo; a gente só fornece e mantém o sistema onde eles ficam, seguindo o que você contratou. Na prática isso significa que a política de privacidade que essas pessoas precisam ler é a sua, não esta, e que pedido de exclusão feito por elas deve ser atendido por você, dentro do seu sistema.

Se o seu caso envolve dado de saúde, como acontece em clínica que usa o ZapiAgenda, esse tipo de dado recebe proteção reforçada pela lei. Cada cliente tem uma instalação isolada, com banco de dados próprio, sem mistura de dados com outros clientes, e a gente recomenda que você trate esse ponto com apoio jurídico próprio.

8. Por quanto tempo guardamos

  • Enquanto você é cliente: seus dados ficam guardados enquanto o serviço estiver ativo, com cópias de segurança diárias da última semana e semanais do último mês.
  • Se a mensalidade atrasar: depois de 7 dias em atraso o sistema é pausado e sai do ar, mas seus dados continuam guardados e intactos: pagando nesse período, tudo volta como estava. Depois de mais 15 dias sem pagamento (22 no total), a assinatura é encerrada, e a partir daí vale a regra de quem sai, logo abaixo.
  • Se você sair: guardamos seus dados por 3 meses. Nos primeiros 2 meses dá para voltar e retomar de onde parou, com tudo no lugar. Depois disso, e até completar os 3 meses, ainda dá para pedir uma cópia dos seus dados. Um mês antes de destruí-la, a gente avisa por e-mail.
  • Registros de cobrança e nota fiscal: pelo prazo que a lei fiscal exige, mesmo depois de você deixar de ser cliente.
  • Registros de segurança: os registros de acesso (endereço de internet, data e hora) ficam até 2 anos, e os registros técnicos das cobranças, 6 meses. Servem para investigar problema e barrar ataque.

9. Cookies

Este site usa três cookies necessários para funcionar, e mais alguns de medição que só existem se você aceitar.

Os necessários, que sempre existem

  • Cookie de sessão: é o que mantém você logado na sua área. Expira depois de 24 horas sem uso.
  • Cookie de segurança do formulário: impede que outro site envie formulário no seu nome.
  • Cookie da sua escolha sobre cookies: guarda se você aceitou ou recusou a medição, para não perguntarmos de novo a cada página. Dura 6 meses e não diz nada sobre você além dessa resposta.

Os de medição, que só existem se você aceitar

Se você clicar em Aceitar naquela faixa que aparece embaixo, dois programas de medição passam a funcionar.

O Google Analytics conta as visitas e cria dois cookies, chamados _ga e _ga_ seguido de um código. Eles servem para separar uma visita da outra e saber se é a mesma pessoa voltando. É por eles que a gente descobre quais páginas as pessoas procuram e quais ninguém abre. Não usamos essa contagem para publicidade, não cruzamos com outra base e não vendemos para ninguém.

O Pixel da Meta cria o cookie _fbp (e, se você chegou por um anúncio, também o _fbc) e informa à Meta, dona do Facebook e do Instagram, que o seu navegador visitou as nossas páginas. É com isso que medimos se um anúncio nosso trouxe resultado e que a Meta consegue mostrar nossos anúncios para quem já visitou o site. A Meta usa esses dados conforme a política de privacidade dela.

Além do navegador, quando uma assinatura é de fato paga, o nosso servidor avisa a Meta de que houve uma compra (a chamada API de Conversões), para medirmos quais anúncios trouxeram clientes de verdade. Nesse aviso vão o valor pago e o e-mail e telefone da compra embaralhados por um cálculo que não pode ser desfeito. O dado legível não vai, senha não vai, cartão não vai. Esse aviso não depende dos cookies acima: ele só existe quando existe uma compra concluída.

Se você recusar, ou simplesmente não responder, nem o programa do Google nem o da Meta são baixados pelo seu navegador. Não é o caso comum de carregar e desligar depois: aqui eles não chegam a existir na página.

Nada disso funciona dentro da sua área de cliente. Lá não tem medição nenhuma.

Mudar de ideia

Você pode trocar sua resposta quando quiser: . Ao recusar, apagamos os cookies de medição que já estiverem no seu navegador.

10. Como protegemos

  • Todo o site e todos os sistemas funcionam só por conexão cifrada (HTTPS).
  • Senhas são guardadas embaralhadas, e campos sensíveis do banco de dados são guardados cifrados.
  • Cada cliente tem uma instalação isolada, com banco de dados próprio, sem mistura de dados com outros clientes.
  • Os servidores têm firewall, bloqueio automático de quem tenta invadir e atualização de segurança aplicada.
  • As cópias de segurança são cifradas antes de sair do servidor.
  • O nosso painel de gestão exige segundo fator de autenticação, além da senha.
  • Toda ação sensível fica registrada, com quem fez e quando.
  • Sua sessão fica aberta enquanto você usa a área. Passadas 24 horas sem uso, é preciso entrar de novo.

Nenhum sistema é imune a incidente. Se acontecer um vazamento que possa te causar risco, a gente avisa você e a Autoridade Nacional de Proteção de Dados, como a lei exige.

11. Seus direitos

A Lei Geral de Proteção de Dados (Lei 13.709/2018) te dá o direito de:

  • Saber se a gente tem dados seus e quais são.
  • Receber uma cópia deles.
  • Corrigir o que estiver errado ou incompleto.
  • Pedir a exclusão do que não for obrigatório a gente manter.
  • Saber com quem compartilhamos.
  • Retirar um consentimento que você tenha dado.
  • Reclamar à Autoridade Nacional de Proteção de Dados.

Para exercer qualquer um deles, escreva para contato [arroba] agenciad2k.com.br. A gente responde em até 15 dias. Pode ser que a gente peça uma confirmação de que é você mesmo, justamente para não entregar seus dados a outra pessoa.

12. Exclusão de dados

Como pedir: mande um e-mail para contato [arroba] agenciad2k.com.br com o assunto "Exclusão de dados", do mesmo e-mail que você usa na sua conta. Se preferir, fale com a gente no WhatsApp em wa.me/5541991287005.

O que é apagado: sua conta de acesso, seu cadastro, o histórico de assinaturas e cobranças, as conversas de suporte e o registro dos e-mails que te enviamos. Tudo de uma vez, não pela metade.

Em quanto tempo: em até 15 dias, contados da confirmação de que o pedido é seu.

Uma coisa precisa acontecer antes. Enquanto existir assinatura ativa, servidor no ar, cópia de saída dentro do prazo de guarda ou tarefa em andamento, a exclusão fica travada de propósito: apagar o cadastro de quem tem servidor rodando deixaria o serviço órfão e você sem acesso ao que é seu. A gente te diz exatamente o que está travando, você cancela o que precisa cancelar, e a exclusão segue.

E uma parte não pode ser apagada. Registro de cobrança e nota fiscal a lei obriga a gente a guardar por um prazo, mesmo depois do pedido. E fica uma linha na trilha de auditoria dizendo que a exclusão foi feita, com a data, sem o seu CPF e sem os seus dados: é o que prova que o pedido foi cumprido.

Também fica guardado o registro do seu aceite. Quando você aceitou os termos ou uma proposta, guardamos esse registro (data, endereço de internet e a versão do texto aceito) e um resumo das cobranças por até 5 anos depois do fim do vínculo. A lei permite essa guarda para a defesa da empresa em uma eventual disputa (artigo 16 da LGPD), e esses registros não são usados para mais nada.

Se você usa um dos nossos sistemas e quer apagar o dado de um aluno, paciente ou cliente seu, isso você faz dentro do próprio sistema, porque esses dados são seus e não nossos. Se precisar de ajuda para localizar, abra uma conversa de suporte.

13. Mudanças nesta política

Quando esta política mudar, a versão nova aparece aqui com a data de atualização trocada. Se a mudança for relevante para você, a gente avisa por e-mail antes de valer.

Veja também os Termos de Uso.

Agência D2K
CNPJ 58.854.186/0001-26, Debora de Paula Pinto Kaiss
Curitiba, Paraná, Brasil
contato [arroba] agenciad2k.com.br