POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS — ENDOGO
Última atualização: 23 de julho de 2026
A presente Política de Privacidade e Proteção de Dados ("Política") destina-se a regular o tratamento de dados pessoais realizado pela plataforma EndoGo ("EndoGo", "Nós", "Nosso" ou "Plataforma"), acessível pelo domínio https://endogo.com.br e seus subdomínios, desenvolvida para a gestão logística, agendamentos e automação financeira de profissionais da saúde e odontologia ("Usuários", "Especialistas" ou "Você").
O EndoGo reafirma seu compromisso inegociável com a privacidade, a segurança da informação e a proteção dos dados pessoais, atuando em estrita observância à Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018), ao Marco Civil da Internet (Lei nº 12.965/2014) e às diretrizes internacionais de segurança e uso de APIs de terceiros.
Ao utilizar a Plataforma EndoGo ou integrar suas contas de agenda de terceiros (Google Agenda, Apple Calendário ou Microsoft Outlook Agenda), Você declara ter lido, compreendido e concordado de forma livre e esclarecida com os termos desta Política.
1. DEFINIÇÕES ESSENCIAIS
Para fins desta Política, consideram-se:
- Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável.
- Titular: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento (ex.: o profissional cadastrado, a equipe da clínica parceira ou o paciente agendado).
- Tratamento: Toda operação realizada com dados pessoais, tais como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência ou difusão.
- Controlador: Pessoa natural ou jurídica a quem competem as decisões referentes ao tratamento de dados pessoais.
- Operador: Pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do Controlador.
- APIs de Agendas de Terceiros: Interfaces de programação de aplicações e protocolos de sincronização fornecidos por provedores de tecnologia parceiros, especificamente:
- Google Agenda / Google Calendar API (fornecido por Google LLC);
- Apple Calendário / iCloud Calendar / Protocolo CalDAV (fornecido por Apple Inc.);
- Microsoft Outlook Agenda / Microsoft Graph API / Microsoft 365 (fornecido por Microsoft Corporation).
2. DADOS COLETADOS E FINALIDADES DO TRATAMENTO
O EndoGo coleta e trata apenas os dados estritamente necessários para a prestação do serviço de gestão logística, intermediação de agendamentos e reserva de horários.
2.1. Dados Fornecidos Diretamente pelo Profissional (Usuário)
- Dados Cadastrais: Nome completo, e-mail profissional, número de inscrição no Conselho de Classe (CRO/CRM), número de telefone/WhatsApp, endereço profissional e chave PIX para recebimento do repasse de sinais.
- Finalidade: Identificação do Usuário, autenticação na conta, emissão de faturas, prestação de suporte técnico e viabilização das transações financeiras.
2.2. Dados de Agendamento (Pacientes e Clínicas)
- Informações Operacionais: Nome do paciente, clínica/local do atendimento, tipo de procedimento, data, horário e valor do sinal recolhido.
- Finalidade: Processamento do agendamento solicitado pela clínica no "Link de Agendamento" do especialista, travamento do horário na agenda e confirmação de pagamento do sinal.
2.3. Dados de Integração via APIs de Agendas de Terceiros (Google, Apple e Microsoft)
Para que o EndoGo ofereça a funcionalidade autônoma de checagem de horários e evite choques de compromissos em múltiplas clínicas, o Usuário pode optar por conectar uma ou mais de suas contas de calendário (Google, Apple ou Microsoft) à Plataforma.
Dados Acessados via APIs/Serviços de Calendário:
- Leitura de Eventos: Consulta do estado de ocupação do calendário do Usuário (busy/free status e horários de compromissos existentes) para ocultar janelas indisponíveis nos links de agendamento.
- Escrita/Criação de Eventos: Inserção, edição ou remoção automática dos compromissos confirmados através da Plataforma EndoGo no calendário pessoal do Usuário.
3. USO ESTRITO E DECLARAÇÃO DE INTEGRAÇÃO COM SERVIÇOS DE AGENDA (GOOGLE, APPLE E MICROSOFT)
O EndoGo declara expressamente que a integração com os serviços de calendário da Google LLC, Apple Inc. e Microsoft Corporation obedece aos mais rigorosos padrões de segurança, privacidade e finalidade restrita:
3.1. Uso Restrito das APIs e Serviços de Agenda
O acesso aos dados dos calendários autorizados pelo Usuário ocorre EXCLUSIVAMENTE para:
- Consultar disponibilidades: Verificar os horários livres e ocupados na agenda do Usuário para disponibilizar apenas janelas válidas de atendimento nos seus links de agendamento.
- Realizar e gerenciar agendamentos: Gravar e atualizar os agendamentos de interesse direto do próprio Usuário que foram confirmados mediante o pagamento do sinal de reserva.
3.2. Proibição Absoluta de Venda, Aluguel e Transferência de Dados
DECLARAÇÃO EXPRESSA DE NÃO COMPARTILHAMENTO E NÃO COMERCIALIZAÇÃO:
EM HIPÓTESE ALGUMA O ENDOGO VENDE, ALUGA, COMERCIALIZA, CEDE OU TRANSFERE OS DADOS OBTIDOS ATRAVÉS DAS INTEGRAÇÕES COM O GOOGLE AGENDA, APPLE CALENDÁRIO OU MICROSOFT OUTLOOK AGENDA PARA TERCEIROS.
NENHUM DADO ADQUIRIDO VIA API OU PROTOCOLO DE CALENDÁRIO (GOOGLE, APPLE OU MICROSOFT) SERÁ UTILIZADO PARA:
- Fins publicitários ou exibição de anúncios direcionados (retargeting / ad networks);
- Comercialização com corretores de dados (data brokers);
- Treinamento ou aprimoramento de modelos de inteligência artificial (IA) ou aprendizado de máquina (Machine Learning) genéricos ou não autorizados pelo Usuário;
- Qualquer outra finalidade que divirja do funcionamento essencial da ferramenta de agendamento solicitada pelo Usuário.
3.3. Conformidade com as Políticas de Desenvolvedor e Dados de Terceiros
O uso e a transferência de informações recebidas de APIs de terceiros pelo EndoGo atenderão integralmente aos requisitos de cada provedor, incluindo:
- Google: Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use Requirements);
- Microsoft: Microsoft Graph Data Use Policy e Microsoft Developer Agreement;
- Apple: Apple Developer Program License Agreement e as diretrizes de privacidade do ecossistema iCloud/CalDAV.
3.4. Credenciais, Tokens de Acesso e Chaves de Autenticação
O EndoGo não armazena nem possui acesso às senhas pessoais do Google ou da Microsoft dos Usuários, utilizando os protocolos seguros OAuth 2.0. No caso da Apple (iCloud/CalDAV), quando utilizadas senhas específicas de aplicativo (App-Specific Passwords), estas são armazenadas em banco de dados sob forte criptografia em repouso (AES-256) e utilizadas única e exclusivamente para a comunicação direta com os servidores de calendário da Apple.
4. COMPARTILHAMENTO DE DADOS COM TERCEIROS
O EndoGo não comercializa nenhum tipo de dado pessoal. O compartilhamento ocorre apenas quando estritamente necessário para o cumprimento do contrato e funcionamento técnico da infraestrutura do software, restrito aos seguintes parceiros:
- Provedores de Infraestrutura e Hospedagem Cloud: Servidores de aplicação e banco de dados isolados (ex.: Supabase, Vercel e AWS) sob padrões internacionais de criptografia e conformidade ISO/IEC 27001.
- Gateways e Intermediadores de Pagamento: Processadores de pagamento e instituições financeiras parceiras (ex.: Asaas) para fins exclusivos de emissão de cobranças, processamento de transações via PIX ou Cartão de Crédito e gestão de faturas.
- Cumprimento de Obrigação Legal ou Ordem Judicial: O EndoGo reserva-se o direito de fornecer dados cadastrais ou registros de acesso caso seja compelido por decisão judicial transitada em julgado ou requisição de autoridade policial/administrativa competente, nos termos da Lei nº 12.965/2014 (Marco Civil da Internet).
5. BASES LEGAIS PARA O TRATAMENTO DE DADOS (LGPD)
Todo tratamento de dados realizado pelo EndoGo é fundamentado em uma das hipóteses legais previstas no Artigo 7º da Lei nº 13.709/2018 (LGPD), a saber:
- Execução de Contrato (Art. 7º, V): Para a prestação dos serviços de agendamento, gestão logística e cobrança de sinais contratados pelo Usuário.
- Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II): Para a guarda de registros de acesso a aplicações de internet e cumprimento de obrigações fiscais.
- Consentimento (Art. 7º, I): Para a autorização concedida na conexão inicial via OAuth 2.0 ou credenciais de integração de agenda (Google, Apple e Microsoft).
- Legítimo Interesse (Art. 7º, IX): Para o aprimoramento da segurança da informação, prevenção a fraudes e melhorias na experiência de navegação do Usuário.
6. SEGURANÇA DA INFORMAÇÃO E ARMAZENAMENTO
O EndoGo adota medidas técnicas, administrativas e organizacionais de ponta para proteger os dados pessoais contra acessos não autorizados, vazamentos, destruição, alteração ou qualquer forma de tratamento inadequado:
- Criptografia em Trânsito: Toda a comunicação entre o navegador do Usuário, nossos servidores e as APIs de Terceiros (Google, Apple e Microsoft) é protegida utilizando protocolo TLS 1.3 / SSL com criptografia de ponta a ponta.
- Criptografia em Repouso: Bancos de dados com armazenamento em disco criptografado por algoritmo AES-256 e aplicação de políticas rigorosas de controle de acesso por nível de linha (Row Level Security - RLS).
- Controle de Acesso Restrito: Apenas engenheiros e colaboradores estritamente autorizados possuem acesso à infraestrutura, sob obrigações contratuais rígidas de confidencialidade (NDA).
7. RETENÇÃO, REVOGAÇÃO E EXCLUSÃO DE DADOS
7.1. Prazo de Retenção
Os dados pessoais serão retidos em nosso banco de dados enquanto o Usuário mantiver sua conta ativa na Plataforma EndoGo ou enquanto for necessário para cumprir com as finalidades descritas nesta Política.
7.2. Revogação de Acesso às Agendas (Google, Apple e Microsoft)
O Usuário pode, a qualquer momento e a seu exclusivo critério, revogar o acesso do EndoGo aos dados do seu calendário:
- Via Painel do EndoGo: Desconectando a integração na aba de configurações do aplicativo.
- Via Provedor da Conta:
- Google: Acessando https://myaccount.google.com/permissions e removendo a permissão dada ao EndoGo.
- Microsoft: Acessando https://account.microsoft.com/privacy e gerenciando os aplicativos conectados.
- Apple: Acessando https://appleid.apple.com e revogando a senha específica do aplicativo gerada para a integração.
Após a revogação, o EndoGo encerrará imediatamente qualquer consulta às APIs do provedor correspondente e eliminará os tokens/chaves vinculados de seus servidores ativos.
7.3. Exclusão Definitiva da Conta
Caso o Usuário solicite o encerramento definitivo de sua conta no EndoGo, todos os seus dados pessoais, histórico de agendamentos e integrações serão anonimizados ou permanentemente excluídos do nosso banco de dados ativo no prazo máximo de até 15 (quinze) dias úteis, ressalvadas as hipóteses de retenção obrigatória de registros fiscais e de log por prazos legais previstos no Marco Civil da Internet.
8. DIREITOS DOS TITULARES DE DADOS (ART. 18 DA LGPD)
Na qualidade de Titular dos Dados Pessoais, Você possui os seguintes direitos garantidos por lei:
- Confirmação e Acesso: Confirmar a existência de tratamento de seus dados e acessar as informações mantidas pela Plataforma.
- Correção: Solicitar a retificação de dados incompletos, inexatos ou desatualizados.
- Anonimização, Bloqueio ou Eliminação: Requerer o tratamento adequado de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade: Solicitar a transferência dos seus dados a outro fornecedor de serviço ou produto.
- Revogação do Consentimento: Revogar a autorização anteriormente concedida para o tratamento de dados.
- Informação sobre Compartilhamento: Saber com quais entidades públicas ou privadas seus dados foram eventualmente compartilhados.
Para exercer qualquer um destes direitos, basta entrar em contato com o nosso Encarregado de Proteção de Dados (DPO) através dos canais descritos na Seção 11.
9. COOKIES E TECNOLOGIAS DE NAVEGAÇÃO
O EndoGo utiliza apenas cookies e identificadores de sessão estritamente necessários para o funcionamento e a segurança da Plataforma:
- Cookies Essenciais / Autenticação: Responsáveis por manter o Usuário logado de forma segura durante a navegação em seu painel.
- Cookies de Desempenho: Utilizados para identificar erros técnicos de carregamento e otimizar a velocidade das telas.
Não utilizamos cookies de terceiros para rastreamento publicitário sem o seu consentimento explícito.
10. ALTERAÇÕES NESTA POLÍTICA DE PRIVACIDADE
O EndoGo reserva-se o direito de atualizar esta Política de Privacidade periodicamente para refletir melhorias em nossos serviços, alterações em legislações ou atualizações nas políticas de parceiros de tecnologia (Google, Apple, Microsoft, gateways de pagamento e infraestrutura cloud).
Toda alteração material será comunicada previamente aos Usuários cadastrados por e-mail ou por meio de aviso destacado no painel da Plataforma. A continuidade do uso da Plataforma após a publicação da nova versão implicará a aceitação dos novos termos.
11. CANAL DE ATENDIMENTO E ENCARREGADO DE DADOS (DPO)
Para esclarecer dúvidas sobre esta Política de Privacidade, solicitar o exercício dos seus direitos de titular ou enviar comentários sobre nossas práticas de proteção de dados, entre em contato com nosso Encarregado de Proteção de Dados (DPO):
- Plataforma: EndoGo
- E-mail de Suporte e DPO: suporte@endogo.com.br
- Endereço do Site: https://endogo.com.br