Privacidade

Última revisão: setembro de 2026. Um falante nativo de português do Brasil ainda precisa reler estes textos antes do lançamento.

Quem é responsável pelos dados

Sobre os dados das clientes finais (nome, celular, agenda, anamnese): a profissional é a controladora e a Vupify é a operadora. Pedidos dessas clientes chegam primeiro à profissional. Sobre os dados das profissionais (conta, e-mail, telemóvel, faturação): a Vupify é a controladora.

Recolhemos o mínimo: não pedimos CPF, morada, nem dados de cartão. O cartão fica só no FastSpring.

Pode exportar os dados do studio (hoje em ficheiro JSON na app). Pode apagar uma cliente: o nome fica «Cliente removida»; os valores históricos mantêm-se para os relatórios não mentirem.

A anamnese é cifrada. O endereço IP não é guardado em claro. Tokens de recibo, sinal, voucher e cancelamento são aleatórios, de uso limitado, e as páginas não são indexadas.

Guardamos o diário de auditoria 24 meses, eventos de webhook 90 dias, limites de taxa 7 dias, e cópias automáticas de segurança do banco de dados por 14 dias.

Pedidos de titulares de clientes finais devem ir primeiro à profissional. Pedidos das profissionais: privacidade@vupify.com.

O piloto opcional de WhatsApp usa a plataforma oficial da Meta. Quando habilitado, envia à Meta o telefone e os dados necessários ao modelo de mensagem autorizado. Registramos consentimentos por finalidade, o histórico de envio e os estados de entrega, resposta e cancelamento; não guardamos o texto recebido nas respostas. A profissional pode revogar o consentimento. A exclusão da cliente remove seus registros de consentimento e cancela mensagens ainda na fila.

Sugestões e observações de testes de uso ajudam a priorizar melhorias. Os textos são cifrados e o acesso é restrito; não inclua dados pessoais das suas clientes. As sugestões podem ser retiradas na app. Testes de uso são registrados somente após a confirmação de consentimento da participante, com código de participante em vez de nome.

Pedidos ao suporte humano e suas respostas são guardados de forma cifrada para acompanhar o atendimento. O acesso é restrito à pessoa que abriu o pedido e à equipe autorizada da Vupify; outros integrantes do estúdio não veem esses pedidos. Não envie senhas, códigos de autenticação, dados de cartão ou dados pessoais de clientes.

Com a autorização para cookies de análise, podemos guardar por até 30 minutos um código de origem do acesso. Se uma conta for criada nesse período, vinculamos esse código ao estúdio para analisar campanhas, páginas de divulgação e parceiros, em conjunto com o uso e as assinaturas. Não guardamos nesse registro URLs completas nem parâmetros livres da navegação. A retirada da autorização remove os cookies e impede novas capturas; o registro de origem já associado à conta permanece no histórico até sua exclusão. Você pode solicitar acesso ou exclusão pelos nossos canais de contato.

Com seu consentimento para análise, usamos um código aleatório de sessão por até 30 minutos para entender dificuldades no cadastro. Guardamos sua forma de cadastro, categoria do dispositivo, origem do acesso e etapas observadas, sem conteúdo dos campos, senhas ou códigos de confirmação. Se você criar uma conta, associamos a conclusão à sessão para medir o resultado. Essas observações e a associação de sessão são removidas após 90 dias. A retirada do consentimento remove o cookie e impede novas observações opcionais. Eventos operacionais dos primeiros passos da conta são conservados por até 400 dias para melhorar o serviço; dispositivo e origem só são coletados com consentimento.

Contacto de privacidade: privacidade@vupify.com. Respondemos em até 15 dias.

Quem trata dados em nosso nome

Vercel (alojamento da app), Neon (base de dados), FastSpring (cobrança da assinatura), Twilio (SMS de verificação), Resend (e-mail), Cloudflare (ficheiros e protecção de formulários), Sentry (erros), PostHog (estatísticas de produto, nuvem na UE) e o fornecedor de IA escolhido (DeepSeek ou OpenAI Luna).

Vupify — Sua agenda e seu faturamento