Voltar

Termos de Uso e Política de Privacidade

Schedule AI

Versão 2026-09-09 · Em vigor desde 9 de setembro de 2026

1. Quem somos e o que este documento cobre

O Schedule AI é um serviço de agendamento online por chat, operado por Eduardo Santos Oliveira (pessoa física), no Brasil. Ao criar uma conta, você concorda com este documento, que reúne os Termos de Uso (as regras do serviço) e a Política de Privacidade (o que fazemos com os dados).

O serviço é vendido a empresas que prestam serviços por horário marcado — salões, barbearias, clínicas, estúdios, consultórios e similares. A empresa contratante ganha uma página de chat pública onde os clientes finais dela agendam sozinhos, atendidos por um robô ou por uma inteligência artificial.

Este documento vale para quem contrata e usa o painel: o titular da conta e os membros da equipe convidados por ele. Os clientes finais que agendam pelo chat não contratam nada conosco — os dados deles são tratados em nome da empresa contratante, como explicado na seção 5.

Definições usadas ao longo do texto

  • Empresa contratante — a empresa que assina um plano e usa o painel.
  • Titular da conta — a pessoa que criou a conta da empresa contratante.
  • Membro da equipe — pessoa convidada pelo titular para acessar o painel, com um cargo e permissões definidos por ele.
  • Cliente final — quem agenda pelo chat público da empresa contratante.
  • Nós / plataforma — o Schedule AI.

2. Sua conta

Você precisa ter pelo menos 18 anos e capacidade civil para contratar. As informações de cadastro devem ser verdadeiras e você é responsável por mantê-las atualizadas.

Você é responsável por tudo que acontece na sua conta e por manter sua senha em sigilo. Nós nunca pedimos sua senha por e-mail, telefone ou WhatsApp. Se desconfiar de acesso indevido, troque a senha e nos avise imediatamente.

Equipe e permissões

O titular pode convidar membros e definir o cargo de cada um. O cargo determina exatamente o que a pessoa enxerga e pode alterar — quem tem cargo de profissional, por exemplo, só acessa a própria agenda, os próprios serviços e as próprias folgas, nunca os de outro profissional da mesma empresa.

Ao convidar alguém, a empresa contratante autoriza que essa pessoa acesse os dados correspondentes ao cargo, incluindo dados de clientes finais. Cabe à empresa contratante conceder o menor acesso necessário e remover membros que saírem da equipe.

Uso aceitável

Você concorda em não usar o serviço para:

  • atividade ilegal, fraude, ou oferta de produtos e serviços proibidos por lei;
  • envio de mensagens não solicitadas em massa (spam) a partir dos dados coletados no chat;
  • tentativa de acessar dados de outra empresa contratante, contornar limites de plano, sondar vulnerabilidades ou automatizar acesso fora da API pública que oferecemos;
  • reprodução, revenda ou engenharia reversa da plataforma;
  • inserção de conteúdo que viole direitos de terceiros ou a legislação aplicável.

Podemos suspender ou encerrar contas que violem estas regras. Sempre que possível, avisamos antes e damos prazo para correção — salvo em casos de risco imediato de segurança, fraude ou ordem legal.

3. Dados que coletamos de você (titular e equipe)

  • Identificação: nome, nome completo, e-mail e foto de perfil (quando enviada).
  • Contato: telefone/WhatsApp e endereço, quando preenchidos no perfil.
  • Credenciais: a senha é guardada exclusivamente como *hash* criptográfico pelo nosso provedor de autenticação. Nunca temos acesso à sua senha em texto legível. Se você entra com o Google, não guardamos senha nenhuma.
  • Registros de uso: data e hora de acesso, endereço IP e identificação do navegador (user-agent), usados para segurança, prevenção a fraude e para comprovar o aceite deste documento.
  • Suporte e feedback: o conteúdo das mensagens que você nos envia.

4. Dados da sua empresa e como os protegemos

Esta seção trata dos dados operacionais do seu negócio. Sabemos que essa é a parte mais sensível para você: agenda, carteira de clientes, tabela de preços e endereço de atendimento são o coração da operação.

O que guardamos

  • Cadastro da empresa: nome, identificador público (slug), segmento, logo e imagens do chat.
  • Contato e localização: endereço de atendimento, telefone e WhatsApp da empresa e dos profissionais.
  • Catálogo de serviços: nome, descrição, duração e preço de cada serviço.
  • Equipe e disponibilidade: profissionais cadastrados, horários de trabalho, horários de datas específicas e folgas.
  • Agendamentos: data, hora, serviço, profissional, situação (confirmado, cancelado, reagendado, compareceu, não compareceu) e os dados do cliente final ligados a cada um.
  • Configuração do chat: mensagens, fluxo do robô, perguntas frequentes e base de conhecimento que você cadastrar.
  • Uso e cobrança: plano, contagem de conversas, créditos comprados e identificadores de referência das transações.

O que NÃO fazemos com esses dados

  • Não vendemos, alugamos nem cedemos seus dados ou os dados dos seus clientes a terceiros.
  • Não usamos sua carteira de clientes, sua agenda ou sua tabela de preços para prospectar, para publicidade, nem para beneficiar qualquer outra empresa contratante.
  • Não usamos o conteúdo das suas conversas para treinar modelos de inteligência artificial.
  • Não armazenamos número de cartão, código de segurança ou validade — nenhum dado de pagamento entra na nossa base (ver seção 8).

Como protegemos

  • Isolamento entre empresas. Cada empresa é um domínio de dados fechado. Toda rota do painel resolve a empresa a partir da sua sessão e de um cookie assinado, sempre revalidado contra a lista de membros — nunca a partir de um identificador enviado pelo navegador. Na prática: não existe caminho em que trocar um número na URL mostre a agenda de outra empresa.
  • Autorização em duas camadas. O acesso é bloqueado tanto na entrada da página quanto, de novo, em cada operação de leitura e escrita. Esconder um botão na tela nunca é considerado proteção.
  • Menor privilégio por cargo. Cada cargo enxerga apenas o necessário, e o recorte é aplicado no servidor. Um profissional tem o filtro da própria agenda imposto pelo sistema, não escolhido pelo navegador dele.
  • Criptografia em trânsito. Todo tráfego usa HTTPS/TLS.
  • Criptografia em repouso para credenciais de integração. Tokens de acesso a serviços externos que você conecta (como a Google Agenda) são guardados criptografados com AES-256-GCM, e a chave fica apenas no ambiente do servidor.
  • Segurança na camada do banco. As tabelas têm política de acesso a nível de linha ativada. Tabelas sensíveis — chaves de API, convites, conexões de integração e registros de aceite — não têm acesso público algum: são alcançáveis somente por processos do servidor.
  • Links assinados e com prazo. Convites, prévias de chat, confirmações de agendamento e o fluxo de conexão da agenda usam tokens gerados aleatoriamente ou assinados, validados no servidor e com validade limitada. Qualquer falha na validação nega o acesso.
  • Segredos fora do navegador. Chaves de serviço, chaves de API e segredos de integração existem apenas no servidor e nunca são enviados ao seu navegador.

Backups e retenção

Mantemos cópias de segurança para conseguir restaurar o serviço em caso de falha. Elas seguem a mesma proteção dos dados em produção e são descartadas por rotação, o que significa que um dado excluído pode permanecer em backup por um período curto antes de desaparecer também de lá. Prazos completos de retenção estão na seção 12.

5. Dados dos seus clientes finais — quem responde por eles

Quando um cliente final agenda pelo seu chat, coletamos em seu nome: nome, telefone, e-mail (quando você pedir), respostas de campos que você mesmo configurar, e o histórico de conversa e de agendamentos.

Para a Lei Geral de Proteção de Dados (Lei 13.709/2018), a sua empresa é a controladora desses dados: é você quem decide por que e como eles são tratados. Nós somos operadores: tratamos esses dados apenas para prestar o serviço e seguindo as suas instruções, expressas pelo uso das funcionalidades da plataforma.

O que isso significa na prática, para você

  • Cabe a você ter base legal para tratar os dados dos seus clientes e informá-los sobre isso — inclusive sobre o uso de um assistente automatizado no atendimento.
  • Se um cliente final pedir acesso, correção ou exclusão dos dados dele, o pedido é dirigido a você. Damos as ferramentas para atender e ajudamos quando precisar.
  • Se você adicionar dados sensíveis ao chat (por exemplo, informações de saúde em uma clínica), a responsabilidade por essa decisão e pela base legal correspondente é sua. Recomendamos não coletar mais do que o necessário para marcar um horário.

O que garantimos, como operadores

  • Tratar esses dados apenas para operar o serviço, nunca para finalidade própria.
  • Manter as medidas de segurança descritas na seção 4.
  • Comunicar você sem demora se tomarmos conhecimento de um incidente de segurança que afete os seus dados.
  • Devolver ou eliminar os dados ao fim da relação, conforme a seção 12.

6. Integração com a Google Agenda (opcional)

Você pode, se quiser, conectar uma conta Google para que seus agendamentos apareçam automaticamente na sua Google Agenda. A integração é opcional, fica desligada por padrão, e o serviço funciona normalmente sem ela.

Permissões que solicitamos e por quê

  • https://www.googleapis.com/auth/calendar.events — para criar, atualizar e excluir os eventos que o próprio Schedule AI gerou a partir dos seus agendamentos. É o que faz um horário marcado no chat virar um compromisso na sua agenda, mudar de horário quando você reagenda e sumir quando você cancela.
  • https://www.googleapis.com/auth/userinfo.email — apenas para mostrar na tela qual conta Google está conectada, para você não conectar a conta errada sem perceber.

O que fazemos com esse acesso

  • Criamos um evento quando um agendamento é criado; atualizamos esse evento quando o agendamento é reagendado; removemos esse evento quando o agendamento é cancelado.
  • Guardamos apenas o identificador do evento criado, para saber qual evento atualizar ou remover depois.
  • Guardamos o token de renovação de acesso criptografado com AES-256-GCM, com a chave mantida somente no servidor.

O que NÃO fazemos

  • Não lemos, copiamos, indexamos nem armazenamos os seus outros compromissos. Não temos interesse na sua agenda pessoal e o produto não a exibe em lugar nenhum.
  • Não alteramos nem excluímos eventos que não foram criados por nós.
  • Não compartilhamos dados obtidos da API do Google com terceiros, exceto o estritamente necessário para operar a própria funcionalidade.
  • Não usamos dados da API do Google para publicidade, e não os usamos para treinar modelos de inteligência artificial.
  • Não transferimos dados obtidos do Google para determinar solvência, crédito ou qualquer finalidade não relacionada ao agendamento.

Limited Use

O uso e a transferência de informações recebidas das APIs do Google pelo Schedule AI obedecem à *Google API Services User Data Policy*, incluindo os requisitos de Limited Use.

Como desconectar

A qualquer momento, em Configurações, você pode desligar a sincronização ou desconectar a conta. Ao desconectar, revogamos o acesso junto ao Google e apagamos o token do nosso banco. Você também pode revogar o acesso diretamente na sua Conta Google, em "Apps com acesso à sua conta" — nesse caso a sincronização para e a plataforma avisa que é preciso reconectar.

Desconectar não apaga eventos já criados na sua agenda, e não afeta nenhum agendamento dentro do Schedule AI: os dois sistemas seguem independentes.

7. Inteligência artificial no atendimento

Dependendo da configuração escolhida, o chat responde de duas formas: no modo Robô, por um roteiro determinístico que você monta, sem qualquer envio a terceiros; ou no modo IA, em que as mensagens da conversa e as informações necessárias para responder (serviços, profissionais e horários disponíveis) são enviadas a um provedor de modelos de linguagem para gerar a resposta.

O provedor de IA usado atualmente é a DeepSeek. O conteúdo enviado limita-se ao necessário para atender aquela conversa.

Toda decisão que grava um agendamento é revalidada no servidor antes de ser efetivada: o horário proposto pela IA é conferido contra a disponibilidade real do profissional. A IA não tem poder de escrever no banco por conta própria.

A inteligência artificial pode errar. Ela não substitui orientação profissional de nenhuma natureza, e a empresa contratante permanece responsável pelo atendimento prestado em seu nome.

8. Planos, pagamentos e cobrança

Nenhum dado de cartão na nossa base

Todo o processamento de pagamento é feito pela Stripe, em ambiente hospedado por ela. Não armazenamos número de cartão, código de segurança, validade nem qualquer credencial de pagamento. No nosso banco ficam apenas identificadores de referência da transação e o estado do plano.

Planos, cotas e pacotes

  • Cada plano tem seus próprios limites de uso, informados na página de planos e no painel.
  • A cota de conversas com IA é mensal e se renova na data correspondente à contratação.
  • Pacotes avulsos de conversas são crédito consumível, entregue na hora. Não expiram, continuam utilizáveis mesmo se a conta voltar ao plano gratuito, e não são reembolsáveis.
  • Esgotada a cota e os créditos, o chat continua funcionando no modo Robô — o atendimento não é interrompido.

Renovação automática

Assinaturas renovam automaticamente ao fim de cada ciclo, salvo se você desativar a renovação. Você pode ativar ou desativar isso a qualquer momento em Configurações.

Se a cobrança de renovação falhar, a conta volta ao plano gratuito preservando os créditos já comprados, e você recebe um aviso no painel com a opção de pagar a fatura pendente. Pago o valor, o plano é restaurado automaticamente.

Cancelamento e arrependimento

  • Até 7 dias da contratação: direito de arrependimento (art. 49 do Código de Defesa do Consumidor) — a assinatura é cancelada na hora e o valor é devolvido integralmente.
  • Depois de 7 dias: o cancelamento encerra a renovação; o plano continua ativo até o fim do período já pago, sem devolução proporcional.
  • Pacotes avulsos de conversas não são alcançados por nenhuma das duas hipóteses, por serem crédito de consumo imediato.

Preços podem mudar. Alterações são comunicadas com antecedência e nunca valem para um ciclo já pago.

9. Com quem compartilhamos dados

Não vendemos dados. Compartilhamos apenas com os fornecedores necessários para o serviço existir, cada um com acesso limitado à sua função:

  • Supabase — banco de dados, autenticação e armazenamento de arquivos.
  • Vercel — hospedagem e execução da aplicação.
  • Stripe — processamento de pagamentos e assinaturas.
  • DeepSeek — geração das respostas quando o chat está no modo IA.
  • Google — apenas se você conectar a Google Agenda (seção 6) ou entrar com a Conta Google.
  • Google Analytics e Meta (Facebook/Instagram) — somente nas páginas públicas de divulgação do Schedule AI (a página inicial e as páginas por segmento, como /barbearia) e somente se você aceitar os cookies de medição e anúncios (seção 11). Servem para medir de onde vêm as visitas e para melhorar os nossos anúncios. Nunca são carregados no painel, no onboarding, no chat público nem na página da sua empresa — os seus clientes finais não são medidos por eles.

Alguns desses fornecedores processam dados fora do Brasil. Nesses casos, a transferência internacional se apoia nas hipóteses da LGPD e em cláusulas contratuais firmadas com cada fornecedor.

Também podemos compartilhar dados quando houver ordem judicial ou requisição de autoridade competente, ou para defender direitos em processo — sempre no limite estrito do que for exigido.

Se um dia a operação for transferida a outra empresa (venda, fusão ou incorporação), você será avisado antes, e este documento continua valendo até que um novo seja aceito.

10. Seus direitos (LGPD)

Sobre os dados pessoais que tratamos como controladores — os seus, de titular ou membro de equipe —, você pode a qualquer momento:

  • confirmar que tratamos seus dados e obter acesso a eles;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • pedir a portabilidade dos dados a outro fornecedor;
  • saber com quem compartilhamos seus dados;
  • revogar consentimento, quando o tratamento se apoiar nele;
  • se opor a tratamento feito com base em legítimo interesse.

Bases legais que utilizamos

  • Execução de contrato — para operar a conta, a agenda, o chat e a cobrança.
  • Cumprimento de obrigação legal — para guarda de registros e obrigações fiscais.
  • Legítimo interesse — para segurança, prevenção a fraude e melhoria do serviço, sempre avaliando o impacto sobre você.
  • Consentimento — para integrações opcionais, como a Google Agenda.

Para exercer qualquer direito, escreva para privacidade@scheduleai.com.br. Respondemos em até 15 dias. Podemos pedir informações adicionais para confirmar que é você mesmo antes de atender a um pedido — é uma proteção sua.

Pedidos relativos a dados de clientes finais devem ser dirigidos à empresa contratante que os coletou (ver seção 5).

11. Cookies

Separamos os cookies em dois grupos. O primeiro é necessário para o serviço funcionar e não depende de aceite. O segundo só é usado com o seu consentimento, que pode ser dado ou retirado a qualquer momento pelo link "Cookies" no rodapé das páginas de divulgação.

Essenciais (sempre ativos)

  • Sessão — mantém você autenticado.
  • Empresa ativa — cookie assinado que lembra em qual das suas empresas você está trabalhando.
  • Convite pendente e aceite de termos pendente — cookies temporários que sobrevivem ao redirecionamento de confirmação de e-mail ou de login com Google, para o fluxo não se perder no meio.
  • Origem da visita (sa_aid, sa_attr) — nas páginas públicas de divulgação, guardamos um identificador aleatório do navegador e a origem do acesso (por exemplo, o parâmetro de campanha do link ou o site de onde você veio) por até 90 dias. Servem para sabermos por qual canal as empresas chegam até nós. São cookies nossos, não são lidos por terceiros e não contêm dados pessoais.
  • Escolha de cookies (sa_consent) — lembra a sua decisão sobre o grupo abaixo.

Medição e anúncios (só com o seu aceite)

  • Google Analytics (GA4) — mede visitas e navegação nas páginas de divulgação.
  • Pixel da Meta — permite que a Meta (Facebook/Instagram) saiba que uma visita veio de um anúncio nosso e melhore a entrega desses anúncios.
  • Esses dois carregam scripts e cookies dos próprios fornecedores (como _ga, _fbp) e enviam a eles dados de navegação. Sem o seu aceite, nenhum dos dois é carregado.

Quando uma empresa se cadastra e depois passa a receber agendamentos, podemos informar ao Google Analytics e à Meta que essa conversão aconteceu, para saber quais anúncios funcionam. Nesse envio, o e-mail da conta vai apenas em forma de hash irreversível (SHA-256), junto de identificadores técnicos do navegador. Dados dos clientes finais das empresas nunca são enviados a esses fornecedores.

12. Por quanto tempo guardamos e como excluir

  • Conta ativa: guardamos enquanto a conta existir.
  • Após a exclusão da conta: dados pessoais são eliminados em até 30 dias, exceto o que a lei exigir manter.
  • Registros de acesso: mantidos por 6 meses, conforme o Marco Civil da Internet.
  • Documentos fiscais e registros de cobrança: mantidos pelo prazo exigido pela legislação tributária.
  • Registro do aceite deste documento: mantido enquanto a conta existir e por 5 anos após o encerramento, como prova da relação contratual.
  • Backups: eliminados por rotação, em até 90 dias.

Para encerrar a conta e apagar seus dados, escreva para privacidade@scheduleai.com.br. Se a sua empresa tiver clientes finais cadastrados, exporte antes o que precisar guardar — a exclusão é definitiva.

13. Incidentes de segurança

Nenhum sistema é imune. Se ocorrer um incidente de segurança com risco relevante aos seus dados, comunicaremos você e a Autoridade Nacional de Proteção de Dados nos prazos e na forma da LGPD, descrevendo o que aconteceu, quais dados foram afetados e as medidas tomadas.

Se você identificar uma vulnerabilidade, avise em contato@scheduleai.com.br antes de divulgá-la publicamente. Não tomamos medidas contra quem reporta de boa-fé.

14. Disponibilidade e limitação de responsabilidade

Trabalhamos para manter o serviço disponível, mas não garantimos funcionamento ininterrupto: podem ocorrer manutenções, falhas de fornecedores e indisponibilidades fora do nosso controle.

Integrações externas (Google Agenda, provedores de IA, meios de pagamento) dependem de terceiros. Uma falha nelas nunca impede o registro de um agendamento na plataforma — o agendamento é gravado primeiro, e a sincronização acontece depois.

Na máxima extensão permitida pela lei, nossa responsabilidade por perdas e danos relacionados ao serviço fica limitada ao valor pago por você nos 12 meses anteriores ao evento. Nada aqui afasta direitos que o Código de Defesa do Consumidor garanta de forma inafastável.

Você é responsável pelo conteúdo que cadastra e pelo atendimento prestado aos seus clientes.

15. Alterações neste documento

Podemos atualizar este documento. Toda versão tem um número e uma data. Quando houver mudança material, publicamos a nova versão e pedimos seu aceite no próximo acesso ao painel — você não perde o acesso aos seus dados por não aceitar de imediato, mas o uso continuado depende do aceite.

O registro de qual versão você aceitou, e quando, fica guardado conosco.

16. Lei aplicável e foro

Este documento é regido pelas leis brasileiras. Fica eleito o foro do domicílio do consumidor para dirimir controvérsias, conforme o Código de Defesa do Consumidor.

Dúvidas sobre estes termos: contato@scheduleai.com.br. Dúvidas sobre privacidade e dados: privacidade@scheduleai.com.br.