Política de privacidade
Versão de rascunho, 24/09/2026
Quais dados tratamos
Tratamos os dados da sua conta, da sua agenda e dos clientes cadastrados no seu negócio.
Quando o seu negócio usa ficha de saúde, ela é um dado sensível: só existe com consentimento próprio do cliente, e cada versão preenchida fica guardada de forma imutável.
Mensagens trocadas pelo WhatsApp com a assistente do Loop também são tratadas como dado do atendimento.
Pagamentos são tokenizados na Pagar.me. O Loop guarda apenas a bandeira do cartão e os quatro últimos dígitos, nunca o número completo.
Fotos de clientes ficam em um espaço de armazenamento separado, acessível só por link assinado de curta duração.
Para que usamos esses dados
Para operar a agenda, o atendimento e os recebimentos do seu negócio.
Para a assistente responder no WhatsApp com base na sua agenda real.
Para segurança, auditoria e cumprimento de obrigação legal.
Com quem compartilhamos
Compartilhamos dados de pagamento com a Pagar.me, responsável por processar e liquidar os recebimentos.
Compartilhamos dados de conversa com a Meta, operadora do WhatsApp, na medida necessária para a mensagem chegar ao cliente.
Quando você conecta o Google Calendar, enviamos só o horário do compromisso. Nome e telefone do cliente nunca vão para o Google.
Por quanto tempo guardamos
Ficha de saúde e a trilha de auditoria de quem acessou cada ficha ficam guardadas por 5 anos.
Ao pedir a exclusão da conta, o prazo é de até 15 dias. A exclusão é feita apagando a chave que decifra os dados sensíveis: o registro cifrado deixa de poder ser lido por qualquer pessoa, para sempre.
Registros de consentimento nunca são apagados, mesmo depois de uma exclusão. Eles são a prova de que o consentimento existiu.
Seus direitos
Você pode exportar os seus dados em JSON ou em CSV, por autoatendimento.
Você pode revogar um consentimento a qualquer momento, com efeito imediato.
Você pode pedir a exclusão dos seus dados ou a correção de uma informação errada.
Como protegemos
Cada negócio tem sua própria chave de cifra para os dados sensíveis.
Toda leitura de ficha de saúde gera um registro de auditoria antes de mostrar o conteúdo.
Só o dono do negócio e o profissional responsável acessam o conteúdo clínico da ficha.
Nenhum dado sensível — ficha, conversa, senha, chave de acesso — aparece em log.
Alterações desta política
Quando esta política mudar, publicamos a nova versão nesta mesma página, com a data de atualização.