top of page
01 _ Plus Jakarta ExtraBold.png

Política de Privacidade

Última atualização: 24 de Julho de 2026

Esta Política de Privacidade explica como o LembraApp, produto da BACAMART GESTÃO ADMINISTRATIVA LTDA, CNPJ 51.320.382/0001-71, coleta, usa, armazena e protege dados pessoais no contexto do serviço de lembretes automáticos de compromissos por WhatsApp. O LembraApp foi desenhado para operar com o mínimo de dados necessário para identificar compromissos futuros e enviar lembretes aos destinatários informados pela própria conta contratante.
 
1. Quem somos
O LembraApp é um serviço de lembretes automáticos de consulta via WhatsApp, operado pela BACAMART GESTÃO ADMINISTRATIVA LTDA, CNPJ 51.320.382/0001-71, com sede no Brasil. Nosso objetivo é ajudar clínicas e consultórios a reduzir faltas enviando lembretes automáticos aos pacientes de forma segura e não intrusiva.

O serviço também atende profissionais autônomos, consultórios, estúdios e prestadores de serviço que trabalham com horário marcado. Ao longo desta política, chamamos de conta contratante o profissional, clínica ou empresa que contrata o LembraApp, e de destinatário a pessoa que recebe o lembrete (paciente, cliente ou aluno).

2. Quais dados coletamos
Para prestar o serviço de lembretes, coletamos apenas os dados estritamente necessários.

2.1. Dados da conta contratante
Podemos tratar dados relacionados à conta que contrata ou utiliza o LembraApp, incluindo:

  • nome do responsável;

  • e-mail;

  • telefone/WhatsApp;

  • nome do negócio, clínica, consultório, profissional ou organização;

  • dados de plano, assinatura, status de pagamento e onboarding;

  • configurações operacionais do serviço;

  • informações necessárias para suporte, ativação, cobrança, segurança e atendimento.

2.2. Dados dos destinatários e dos compromissos

  • Nome do paciente — para personalizar a mensagem de lembrete.

  • Número de telefone (WhatsApp) — para envio do lembrete.

  • Data e horário da consulta — para acionar o lembrete no momento certo.

Quando a conta contratante conecta ou compartilha uma agenda, o LembraApp também pode ler:

  • título do compromisso;

  • fuso horário;

  • modalidade do atendimento quando identificável, como presencial ou online;

  • local ou endereço, quando necessário para compor o lembrete.

O LembraApp não solicita nem tem como finalidade coletar dados sensíveis de saúde, diagnósticos, histórico médico, resultados de exames ou informações clínicas dos destinatários.
As informações das agendas (Google Calendar) são acessadas em modo somente leitura, exclusivamente para identificar os compromissos e os dados necessários ao envio dos lembretes, conforme detalhado na seção "Uso da Google Agenda". Esses dados não são armazenados de forma permanente: os registros operacionais seguem o período descrito na seção "Retenção de dados".
Por isso, orientamos que a agenda contenha apenas os dados necessários para o envio do lembrete. A conta contratante deve evitar inserir diagnósticos, informações clínicas, observações médicas ou dados excessivos no título, na descrição ou nos demais campos dos eventos.

2.3. Dados de mensagens WhatsApp
Para operar confirmações, respostas e relatórios, podemos tratar:

  • número de telefone do destinatário;

  • status de entrega da mensagem;

  • resposta enviada pelo destinatário, como confirmação, aviso de não comparecimento ou dúvida;

  • data e horário das interações;

  • identificadores técnicos das mensagens.

3. Uso da Google Agenda
O LembraApp pode solicitar autorização para acessar a Google Agenda da conta contratante por meio do Google OAuth. Esse acesso é usado exclusivamente para:

  • listar os calendários disponíveis, quando necessário para a seleção da agenda correta;

  • ler eventos futuros da agenda selecionada;

  • identificar compromissos, horários, nomes e telefones necessários para o envio de lembretes;

  • validar se a agenda conectada pode ser lida corretamente pelo sistema;

  • diagnosticar falhas técnicas relacionadas à conexão da agenda;

  • gerar informações operacionais para a própria conta contratante.

O LembraApp não cria, edita nem exclui eventos da Google Agenda.
Solicitamos apenas escopos de leitura:

O nome e o telefone identificados nos eventos da agenda são utilizados exclusivamente para compor e entregar a mensagem de lembrete ao destinatário, por meio da API Oficial do WhatsApp (Meta), conforme descrito na seção "Compartilhamento de dados".

Não usamos dados da Google Agenda para publicidade, venda de dados, perfilamento comercial de destinatários, treinamento de modelos de inteligência artificial ou qualquer finalidade incompatível com a operação de lembretes.

O uso de informações recebidas das APIs do Google seguirá a Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use).

4. Tokens e segurança da conexão Google
Quando a conta contratante autoriza o acesso via Google OAuth, o LembraApp pode armazenar credenciais técnicas de autorização, como tokens de acesso e refresh tokens, exclusivamente para manter a leitura autorizada da agenda enquanto a conexão estiver ativa.

Essas credenciais são tratadas como informações sensíveis e protegidas por controles de acesso. Quando armazenadas em banco de dados ou infraestrutura operacional do LembraApp, são protegidas por criptografia em repouso ou mecanismo equivalente de proteção de segredos.

O LembraApp não compartilha tokens OAuth com terceiros para fins comerciais e não utiliza essas credenciais para finalidade diferente da operação autorizada da agenda.

5. Como usamos os dados
Os dados coletados são utilizados exclusivamente para:

  • Envio de lembretes automáticos de consulta via WhatsApp.

  • Confirmação ou cancelamento da consulta pelo paciente.

  • Geração de relatórios de confirmação para a conta contratante.

E também para:

  • configurar e ativar a conta no LembraApp;

  • validar a conexão com a agenda;

  • prevenir duplicidade de envios;

  • diagnosticar falhas técnicas e melhorar a estabilidade do serviço;

  • prestar suporte;

  • cumprir obrigações legais e contratuais quando aplicável.

Não utilizamos os dados para fins de marketing, publicidade, criação de perfis ou qualquer outra finalidade além do serviço contratado.

6. Base legal e responsabilidades
O tratamento de dados pelo LembraApp ocorre para execução do serviço contratado, cumprimento de obrigações legais e legítimo interesse operacional, sempre observando a Lei Geral de Proteção de Dados Pessoais (LGPD).

A conta contratante é responsável por:

  • informar seus clientes, pacientes ou destinatários sobre o uso de lembretes automatizados quando necessário;

  • garantir que possui base legal adequada para inserir dados de terceiros na agenda;

  • evitar o cadastro de dados sensíveis ou excessivos nos eventos;

  • manter os dados da agenda corretos e atualizados;

  • obter as autorizações ou consentimentos exigidos pela legislação aplicável.

O LembraApp atua como fornecedor tecnológico e operador de dados em relação às informações inseridas pela conta contratante, salvo quando a legislação ou o contrato indicarem papel diferente.

7. Compartilhamento de dados
Não vendemos, alugamos nem compartilhamos dados pessoais com terceiros para fins comerciais. Os dados podem ser processados por fornecedores de infraestrutura (como servidores em nuvem) exclusivamente para viabilizar o funcionamento técnico do serviço, sempre sob obrigações contratuais de confidencialidade.

O envio de mensagens via WhatsApp é realizado por meio da API Oficial do WhatsApp (Meta), sujeita à política de privacidade da Meta Platforms.

Quando a conta contratante autoriza a conexão da agenda, há também compartilhamento técnico com o Google, para autenticação OAuth e leitura autorizada dos eventos, sujeito à política de privacidade do Google. Dados podem ainda ser compartilhados com plataformas de pagamento e assinatura utilizadas pela conta contratante, e com autoridades públicas quando houver obrigação legal.

8. Retenção de dados
Os dados são mantidos pelo tempo necessário para operar o serviço, cumprir obrigações contratuais, resolver incidentes, gerar relatórios, prestar suporte e atender exigências legais.

Como referência operacional, dados de compromissos e registros relacionados a lembretes podem ser mantidos por até 90 dias, salvo necessidade legal, contratual, técnica, de segurança ou de auditoria que justifique período diferente.

A conta contratante pode solicitar a exclusão ou a correção de dados, observadas as obrigações legais e os registros necessários para segurança, auditoria e cumprimento contratual.

9. Revogação de acesso à Google Agenda
O usuário pode revogar o acesso do LembraApp à Google Agenda a qualquer momento, pelas configurações da Conta Google.

Quando a revogação for detectada, o LembraApp poderá:

  • marcar a conexão como revogada ou desconectada;

  • pausar novos lembretes relacionados à agenda afetada;

  • solicitar a reconexão da agenda;

  • notificar a conta contratante;

  • manter registros técnicos necessários para segurança, auditoria ou cumprimento contratual, pelo prazo aplicável.

10. Direitos dos titulares (LGPD)
Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), os titulares dos dados têm direito a:

  • Confirmação da existência de tratamento.

  • Acesso aos dados.

  • Correção de dados incompletos ou desatualizados.

  • Eliminação dos dados.

  • Revogação do consentimento a qualquer momento.

  • Informação sobre o compartilhamento de dados.

  • Anonimização ou bloqueio de dados desnecessários ou tratados em desconformidade.

  • Revisão de decisões automatizadas, quando aplicável.

Para exercer seus direitos, entre em contato por um dos canais oficiais: contato@lembraapp.com.br ou atendimento@doctsmarketing.com.br.

11. Segurança
Adotamos medidas técnicas e organizacionais adequadas para proteger os dados contra acesso não autorizado, perda ou divulgação indevida. O tráfego de dados é protegido por criptografia (TLS/HTTPS).
Entre as medidas adotadas estão:

  • controle de acesso por credenciais e segredos;

  • proteção de tokens e credenciais técnicas, incluindo tokens OAuth, por criptografia em repouso ou gerenciador seguro de segredos;

  • limitação dos escopos OAuth ao mínimo necessário;

  • separação entre ambiente de teste e produção;

  • registros técnicos para auditoria e diagnóstico;

  • validações para reduzir duplicidade e envio indevido.

Nenhuma medida de segurança é absoluta, mas buscamos reduzir riscos e limitar o tratamento ao necessário para a finalidade do serviço.

12. Dados de crianças e adolescentes
O LembraApp não é direcionado diretamente a crianças ou adolescentes. Caso a conta contratante utilize o serviço em contexto que envolva menores, ela é responsável por garantir base legal adequada, comunicação apropriada e cumprimento das normas aplicáveis.

13. Alterações nesta política
Esta Política de Privacidade pode ser atualizada para refletir mudanças no produto, requisitos legais, integrações, fornecedores ou práticas de segurança. A versão mais recente estará sempre disponível no site oficial do LembraApp.

14. Contato
Dúvidas sobre esta política? Fale conosco:
LembraApp — um produto da Bacamart Gestão Administrativa Ltda
CNPJ: 51.320.382/0001-71

bottom of page