Documento legal

Política de Privacidade

Última atualização: 10 de maio de 2026

1. Quem somos

O Azon é uma plataforma online de agendamento de serviços (“Plataforma”) acessível em www.azoncity.com.br. A Plataforma é operada pela equipe do Azon (“Azon”, “nós”).

Esta Política descreve como tratamos os dados pessoais dos prestadores que contratam o Azon e dos clientes finais que agendam serviços por meio das vitrines públicas dos prestadores (www.azoncity.com.br/[slug]).

2. Papéis no tratamento (LGPD)

  • Controlador: o prestador (organização) é o controlador dos dados dos seus próprios clientes, pois decide quais informações coletar e para qual finalidade comercial.
  • Operador: o Azon atua como operador, processando os dados em nome do prestador para viabilizar o serviço de agendamento.
  • Controlador (cadastro de prestador): em relação aos dados de cadastro do próprio prestador (nome, e-mail, dados de pagamento), o Azon atua como controlador.

3. Dados que coletamos

3.1. Do prestador (titular do cadastro)

  • Nome completo, e-mail, telefone (opcional)
  • Nome e endereço do estabelecimento
  • Foto de perfil e fotos de serviços (opcional)
  • Dados financeiros operacionais (transações, comissões — armazenados pelo prestador)
  • CPF ou CNPJ do titular da conta (obrigatório para cobrança da assinatura)
  • Dados de pagamento da assinatura (processados por Asaas; o Azon NÃO armazena número de cartão)

3.2. Do cliente final (que agenda)

  • Nome, e-mail, telefone (WhatsApp)
  • CPF (usado como chave para evitar duplicatas e prevenir abuso)
  • Histórico de agendamentos com aquele prestador
  • Avaliações deixadas (opcional)

3.3. Coletados automaticamente

  • Endereço IP, user-agent, logs técnicos de acesso
  • Cookies essenciais (sessão httpOnly, preferências mínimas)

3.4. Dados sensíveis

O Azon não coleta nem trata dados pessoais sensíveis(Art. 5º, II da LGPD), tais como dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato, dados referentes à saúde ou à vida sexual, dado genético ou biométrico. Caso o prestador opte por registrar campos próprios em “observações” do agendamento, ele atua como controlador exclusivo desses dados, sendo dele a responsabilidade pelas bases legais aplicáveis (Art. 11 LGPD).

4. Para que usamos os dados

  • Viabilizar o agendamento entre prestador e cliente
  • Enviar notificações operacionais (confirmação, lembretes, cancelamento) por e-mail e/ou WhatsApp
  • Cobrança e gestão da assinatura do prestador
  • Prevenção de fraude, double-booking e abuso
  • Cumprimento de obrigações legais (fiscais, regulatórias)
  • Suporte técnico e atendimento

5. Bases legais (Art. 7º LGPD)

  • Execução de contrato — viabilizar o agendamento e a assinatura
  • Cumprimento de obrigação legal — registros fiscais e tributários
  • Legítimo interesse — prevenção de fraude, segurança, melhoria do serviço
  • Consentimento — para envios de marketing (opt-in explícito)

6. Compartilhamento

Compartilhamos apenas o estritamente necessário, com fornecedores que atuam como operadores sob contrato:

  • Supabase — banco de dados, autenticação e armazenamento
  • Vercel — hospedagem e entrega da aplicação
  • Asaas — processamento de pagamentos (Asaas Gestão Financeira S.A., código BCB 461)
  • Provedor de e-mail/WhatsApp — entrega de notificações

Não vendemos seus dados. Não compartilhamos com finalidades de publicidade comportamental de terceiros.

7. Retenção

  • Dados de agendamento: mantidos enquanto a relação comercial existir
  • Dados financeiros: 5 anos após a transação (obrigação fiscal)
  • Logs de segurança: 6 meses
  • Cancelada a conta, dados são anonimizados ou eliminados, exceto quando a lei exigir retenção

8. Seus direitos (Art. 18 LGPD)

Como titular dos dados, você pode requerer, a qualquer tempo e mediante requisição:

  • I — confirmação da existência de tratamento
  • II — acesso aos dados
  • III — correção de dados incompletos, inexatos ou desatualizados
  • IV — anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD
  • V — portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa
  • VI — eliminação dos dados pessoais tratados com base no consentimento, ressalvadas as hipóteses do Art. 16
  • VII — informação sobre as entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados
  • VIII — informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa
  • IX — revogação do consentimento, conforme Art. 8º, §5º

Para exercer qualquer um destes direitos, use o formulário público em /lgpd ou envie e-mail para privacidade@azoncity.com.br. O atendimento é gratuito e a resposta é fornecida em até 15 (quinze) dias, conforme Art. 19, §1º LGPD.

9. Segurança

  • Conexões cifradas em HTTPS (TLS) em toda a Plataforma
  • Senhas armazenadas com hash forte e validação contra senhas comuns
  • Controle de acesso por organização (Row Level Security no banco)
  • Cookies de sessão httpOnly — tokens nunca expostos ao JavaScript
  • Rate limiting em endpoints públicos para mitigar abuso
  • Logs de auditoria das mudanças críticas

Suspeita de incidente? Comunique imediatamente para seguranca@azoncity.com.br. Em conformidade com o Art. 48 da LGPD, eventos relevantes serão comunicados à ANPD e aos titulares afetados em prazo razoável a contar da ciência, contendo: a natureza dos dados envolvidos, os titulares afetados, as medidas técnicas e de segurança adotadas e os riscos relacionados ao incidente.

10. Cookies

Usamos apenas cookies essenciais para autenticação e funcionamento. Não usamos cookies de publicidade ou de rastreamento de terceiros para perfilamento.

11. Crianças e adolescentes

A Plataforma não é destinada a menores de 18 anos. Caso identifiquemos cadastro de menor sem consentimento dos responsáveis, a conta será suspensa e os dados eliminados.

12. Transferência internacional

Vercel pode processar dados de hospedagem fora do Brasil. Asaas e Supabase mantêm dados em infraestrutura no Brasil. Apenas operadores que adotam padrões de proteção equivalentes ou superiores aos da LGPD são contratados.

13. Alterações

Podemos atualizar esta Política. A data de atualização aparece no topo. Mudanças relevantes serão comunicadas por e-mail aos prestadores cadastrados.

14. Encarregado pela Proteção de Dados (DPO)

Em cumprimento ao Art. 41 da LGPD, o Azon indica a Equipe de Privacidade do Azon como Encarregada pelo tratamento de dados pessoais. A Encarregada é o canal de comunicação entre o Controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

14.1. Identificação e contato

  • Encarregada: Equipe de Privacidade do Azon
  • E-mail oficial: privacidade@azoncity.com.br
  • Canal complementar: formulário público em /lgpd
  • Prazo de resposta: até 15 (quinze) dias, conforme Art. 19, §1º LGPD

14.2. Atribuições (Art. 41, §2º LGPD)

  • I — aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências
  • II — receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD) e adotar providências
  • III — orientar funcionários e contratados a respeito das práticas a serem tomadas em relação à proteção de dados pessoais
  • IV — executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares

A indicação formal e atual da Encarregada é mantida em registro interno à disposição da ANPD, conforme exigido pelo Art. 41, §1º.

15. Contato e canais oficiais

Para dúvidas, exercício de direitos, comunicação de incidentes ou reclamações:

  • Privacidade e LGPD: privacidade@azoncity.com.br
  • Incidentes de segurança: seguranca@azoncity.com.br
  • Formulário público: www.azoncity.com.br/lgpd

Você também pode registrar reclamação na Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd