Política de Privacidade
Esta página explica, sem enrolação, quais dados seus a gente guarda, para que serve cada um, onde eles ficam, com quem compartilhamos e como você pede uma cópia ou a exclusão.
Atualizada em 30 de julho de 2026.Em resumo
- Guardamos o mínimo para cobrar a mensalidade, criar o seu sistema e falar com você.
- Não guardamos dados do seu cartão. O pagamento acontece dentro do ambiente do Asaas, que é quem processa a cobrança.
- Não usamos rastreador de publicidade, nem Google Analytics, nem pixel de rede social neste site.
- Seus dados e os do seu sistema ficam em servidores em São Paulo, no Brasil.
- Você pode pedir uma cópia ou a exclusão a qualquer momento, e a gente responde em até 15 dias. Como fazer está em Exclusão de dados.
- 1. Quem responde pelos seus dados
- 2. O que a gente guarda
- 3. O que a gente não guarda
- 4. Para que usamos cada dado
- 5. Onde os dados ficam
- 6. Quem mais toca nos seus dados
- 7. Os dados dos seus clientes, alunos ou pacientes
- 8. Por quanto tempo guardamos
- 9. Cookies
- 10. Como protegemos
- 11. Seus direitos
- 12. Exclusão de dados
- 13. Mudanças nesta política
1. Quem responde pelos seus dados
Quem decide o que é feito com os seus dados, e portanto responde por eles, é a Agência D2K, CNPJ 58.854.186/0001-26, de Debora de Paula Pinto Kaiss, em Curitiba, Paraná.
Para qualquer assunto desta página, incluindo pedido de cópia ou de exclusão, o canal é [email protected].
2. O que a gente guarda
Quando você contrata
- Nome, e-mail, telefone, CPF ou CNPJ e o nome do seu negócio.
- Endereço completo (CEP, rua, cidade e estado), quando precisamos emitir nota fiscal. Isso não é pedido no momento da compra, e sim depois, no atendimento.
Para você entrar na sua área
- Seu e-mail, que é a sua identidade aqui. O acesso normal é por um link de uso único que a gente manda para essa caixa e que vale por 15 minutos.
- Se você optar por ter senha, ela nunca é guardada legível: fica só uma versão embaralhada, que serve para conferir e não permite descobrir a senha original.
Enquanto você é cliente
- A situação da sua mensalidade (paga, em atraso, cancelada) e os códigos que identificam cada cobrança no sistema do Asaas.
- O que você escreve nas conversas de suporte, e o que a gente responde.
- Anotações internas do atendimento, do tipo "prefere ser chamado no WhatsApp de manhã". Você tem direito de pedir para ver essas anotações.
- O endereço do seu sistema, o plano contratado e o registro das ações que você faz na sua área, como pausar, cancelar ou trocar de plano.
Registros técnicos, gerados automaticamente
- Endereço de IP, data e hora, navegador e páginas acessadas. Isso é o que todo servidor de site registra, e serve para segurança: é com esses registros que bloqueamos ataque e investigamos problema.
3. O que a gente não guarda
- Dados de cartão de crédito, nem chave Pix, nem código de boleto. Você digita esses dados dentro do ambiente do Asaas, que é a empresa que processa a cobrança. Eles não passam pelo nosso sistema e não temos como vê-los.
- Rastreador de publicidade. Este site não tem Google Analytics, não tem pixel do Facebook e não tem nenhum script de terceiro seguindo o que você faz.
- Senha em texto legível, nem a sua nem a dos usuários do seu sistema.
- Não vendemos, não alugamos e não trocamos seus dados com ninguém para fins de publicidade.
4. Para que usamos cada dado
- Para cumprir o que você contratou: criar o seu sistema, manter o servidor de pé, cobrar a mensalidade e dar suporte. Sem esses dados não existe serviço.
- Para cumprir a lei: guardar registro de cobrança e emitir nota fiscal.
- Para proteger o serviço: registros técnicos usados contra fraude, invasão e uso indevido.
- Para falar com você: avisos de cobrança, de pagamento confirmado, de sistema no ar e respostas de suporte. São e-mails do serviço, não propaganda.
5. Onde os dados ficam
O site, o cadastro e o banco de dados do portal rodam em servidores da Oracle Cloud na região de São Paulo, no Brasil. Os sistemas dos clientes (EAD Go, Conecta, ZapiAgenda e ZapFome) também rodam em servidores no Brasil, em São Paulo. As cópias de segurança ficam num cofre também em São Paulo, e sobem cifradas.
6. Quem mais toca nos seus dados
Para funcionar, o serviço depende de algumas empresas. Elas tratam seus dados só para fazer o que a gente contratou, e nada além disso.
| Quem | Para quê | Onde |
|---|---|---|
| Asaas | Emitir e receber a cobrança da mensalidade e a nota fiscal | Brasil |
| Zoho e ZeptoMail | Enviar os e-mails do serviço, como link de acesso e aviso de cobrança | Fora do Brasil |
| Cloudflare | Entregar o site com segurança e barrar ataque antes de chegar ao servidor | Rede mundial |
| Oracle Cloud e Vultr | Os servidores onde o portal e os sistemas rodam | São Paulo, Brasil |
| Meta (WhatsApp) | Enviar e receber mensagem, quando o seu sistema usa WhatsApp | Rede mundial |
| Bunny | Guardar e entregar o vídeo das aulas, no EAD Go | Rede mundial |
Sobre o WhatsApp, vale um detalhe: a conta de WhatsApp usada no seu sistema é sua, aberta no seu nome junto à Meta. Quem define o que acontece nas conversas é você, e as regras de privacidade da Meta se aplicam a essas mensagens.
7. Os dados dos seus clientes, alunos ou pacientes
Quando você usa um dos nossos sistemas, você cadastra dados de outras pessoas: alunos no EAD Go, pacientes no ZapiAgenda, clientes da loja no ZapFome, contatos no Conecta.
Nesses dados, quem manda é você. Você decide o que coletar, para quê e por quanto tempo; a gente só fornece e mantém o sistema onde eles ficam, seguindo o que você contratou. Na prática isso significa que a política de privacidade que essas pessoas precisam ler é a sua, não esta, e que pedido de exclusão feito por elas deve ser atendido por você, dentro do seu sistema.
Se o seu caso envolve dado de saúde, como acontece em clínica que usa o ZapiAgenda, esse tipo de dado recebe proteção reforçada pela lei. Cada cliente tem servidor exclusivo, sem mistura de dados com outros clientes, e a gente recomenda que você trate esse ponto com apoio jurídico próprio.
8. Por quanto tempo guardamos
- Enquanto você é cliente: os dados do cadastro e do sistema ficam guardados.
- Se a mensalidade atrasar: depois de 7 dias em atraso o sistema é pausado e sai do ar, e os dados continuam guardados. Depois de mais 15 dias sem pagamento, a assinatura é encerrada.
- Depois do encerramento: os dados do seu sistema ficam guardados por 90 dias antes de serem destruídos. É a janela para você voltar sem perder nada, ou pedir uma cópia.
- Cópia de saída: quando o sistema é desligado, a gente monta um arquivo cifrado com os seus dados e o guarda por até 2 anos, para o caso de você voltar.
- Cópias de segurança: ficam 45 dias no cofre e depois são apagadas automaticamente.
- Registros de cobrança e nota fiscal: pelo prazo que a lei fiscal exige, mesmo depois de você deixar de ser cliente.
- Registros de segurança e de auditoria: até 2 anos. Eventos de cobrança já processados: 180 dias. Sua sessão de login expira em 12 horas.
9. Cookies
Este site usa dois cookies, os dois necessários para funcionar, e nenhum deles serve para rastrear você:
- Cookie de sessão: é o que mantém você logado na sua área. Expira em 12 horas.
- Cookie de segurança do formulário: impede que outro site envie formulário no seu nome.
Como não usamos cookie de publicidade nem de análise de audiência, este site não precisa daquele aviso de cookies que aparece cobrindo a tela.
10. Como protegemos
- Todo o site e todos os sistemas funcionam só por conexão cifrada (HTTPS).
- Senhas são guardadas embaralhadas, e campos sensíveis do banco de dados são guardados cifrados.
- Cada cliente tem servidor exclusivo, sem mistura de dados com outros clientes.
- Os servidores têm firewall, bloqueio automático de quem tenta invadir e atualização de segurança aplicada.
- As cópias de segurança são cifradas antes de sair do servidor.
- O nosso painel de gestão exige segundo fator de autenticação, além da senha.
- Toda ação sensível fica registrada, com quem fez e quando.
Nenhum sistema é imune a incidente. Se acontecer um vazamento que possa te causar risco, a gente avisa você e a Autoridade Nacional de Proteção de Dados, como a lei exige.
11. Seus direitos
A Lei Geral de Proteção de Dados (Lei 13.709/2018) te dá o direito de:
- Saber se a gente tem dados seus e quais são.
- Receber uma cópia deles.
- Corrigir o que estiver errado ou incompleto.
- Pedir a exclusão do que não for obrigatório a gente manter.
- Saber com quem compartilhamos.
- Retirar um consentimento que você tenha dado.
- Reclamar à Autoridade Nacional de Proteção de Dados.
Para exercer qualquer um deles, escreva para [email protected]. A gente responde em até 15 dias. Pode ser que a gente peça uma confirmação de que é você mesmo, justamente para não entregar seus dados a outra pessoa.
12. Exclusão de dados
Como pedir: mande um e-mail para [email protected] com o assunto "Exclusão de dados", do mesmo e-mail que você usa na sua conta. Se preferir, fale com a gente no WhatsApp em wa.me/5541991287005.
O que é apagado: sua conta de acesso, seu cadastro, o histórico de assinaturas e cobranças, as conversas de suporte e o registro dos e-mails que te enviamos. Tudo de uma vez, não pela metade.
Em quanto tempo: em até 15 dias, contados da confirmação de que o pedido é seu.
Uma coisa precisa acontecer antes. Enquanto existir assinatura ativa, servidor no ar, cópia de saída dentro do prazo de guarda ou tarefa em andamento, a exclusão fica travada de propósito: apagar o cadastro de quem tem servidor rodando deixaria o serviço órfão e você sem acesso ao que é seu. A gente te diz exatamente o que está travando, você cancela o que precisa cancelar, e a exclusão segue.
E uma parte não pode ser apagada. Registro de cobrança e nota fiscal a lei obriga a gente a guardar por um prazo, mesmo depois do pedido. E fica uma linha na trilha de auditoria dizendo que a exclusão foi feita, com a data, sem o seu CPF e sem os seus dados: é o que prova que o pedido foi cumprido.
Se você usa um dos nossos sistemas e quer apagar o dado de um aluno, paciente ou cliente seu, isso você faz dentro do próprio sistema, porque esses dados são seus e não nossos. Se precisar de ajuda para localizar, abra uma conversa de suporte.
13. Mudanças nesta política
Quando esta política mudar, a versão nova aparece aqui com a data de atualização trocada. Se a mudança for relevante para você, a gente avisa por e-mail antes de valer.
Veja também os Termos de Uso.
CNPJ 58.854.186/0001-26, Debora de Paula Pinto Kaiss
Curitiba, Paraná, Brasil
[email protected]