Política de Privacidade
Versão 2026-07-24.2 · Vigência: 24 de julho de 2026
1. Quem somos e o que esta política explica
O Zigo é o nome comercial do aplicativo de propriedade e operação da WPS Tecnologia LTDA, CNPJ 66.037.863/0001-41, com endereço na Rua Rio Grande do Norte, 1436, sala 813, Savassi, Belo Horizonte - MG, CEP 30130-138. Esta política explica como tratamos dados pessoais no site, aplicativo, páginas públicas, suporte, comunicações, pagamentos e integrações.
A WPS é controladora dos dados que decide tratar para cadastro, autenticação, faturamento, suporte, segurança, prevenção a fraude, métricas próprias e administração da relação com o assinante. Quando um estabelecimento usa o Zigo para cadastrar clientes, agendamentos, equipe ou anamneses, o estabelecimento define as finalidades do seu negócio e, em regra, atua como controlador desses dados; a WPS atua como operadora conforme suas instruções, sem afastar suas obrigações legais próprias.
2. Dados tratados
- Conta e negócio: nome, e-mail, telefone, cidade, estado, nome e tipo do estabelecimento, slug, dados fiscais fornecidos, preferências e dados de equipe.
- Agendamentos e clientes do estabelecimento: nome, telefone, e-mail, serviço, profissional, data e hora, histórico, cancelamentos, observações e confirmações.
- Pagamentos: plano, valor, moeda, datas, status, identificadores e referências do processador, sem armazenamento pela WPS do número completo, CVV ou senha do cartão.
- Uso e segurança: endereço IP, user-agent, dispositivo, navegador, páginas, horários, logs técnicos, eventos de autenticação, origem e registros de segurança.
- Comunicações: mensagens e anexos enviados ao suporte, e-mails, notificações, canais de mensagens e preferências de comunicação.
- Aceites e solicitações: documento e versão aceitos, hash do conteúdo, data e hora, IP, user-agent, origem, identificadores de conta e pedidos de acesso, correção ou exclusão.
3. Anamnese e dados pessoais sensíveis
Quando habilitada pelo estabelecimento, a anamnese pode coletar dados de saúde e contraindicações, como gravidez ou amamentação, doenças, medicamentos, anticoagulantes, alergias, cirurgias, condições de pele, tratamentos, histórico clínico, peso, altura, CPF, RG, contato de emergência, assinatura e documentos relacionados ao atendimento. Esses dados são sensíveis e não devem ser preenchidos sem necessidade para a finalidade informada.
O estabelecimento é responsável por informar o cliente, obter a autorização ou outra base legal adequada, limitar o acesso à equipe autorizada e responder pelo atendimento. O conteúdo clínico e as assinaturas da anamnese são programados para expirar e ser descartados após o prazo operacional informado no formulário, atualmente 24 horas após o preenchimento; podem permanecer apenas metadados mínimos, registros de consentimento, auditoria e segurança necessários.
4. Finalidades e bases legais
A simples utilização da plataforma não transforma todos os tratamentos em consentimento. Cada finalidade deve usar a base legal adequada, e a revogação do consentimento não invalida tratamentos baseados em contrato, obrigação legal ou outras hipóteses permitidas.
- Executar cadastro, autenticação, contratação, suporte e funcionalidades do serviço: execução de contrato ou procedimentos preliminares.
- Processar assinaturas, conciliar pagamentos, prevenir fraude e atender obrigações fiscais e contábeis: execução de contrato, legítimo interesse e obrigação legal, conforme o caso.
- Proteger contas, investigar abuso, manter logs, corrigir falhas e defender direitos: legítimo interesse e, quando aplicável, obrigação legal.
- Enviar mensagens transacionais sobre cadastro, trial, vencimento, pagamento, segurança e agendamento: execução de contrato, obrigação legal ou legítimo interesse, conforme a mensagem.
- Enviar marketing ou comunicações opcionais: consentimento ou outra base legal aplicável, com opção de descadastro.
- Tratar dados sensíveis de anamnese: base legal do art. 11 da LGPD adequada à finalidade, normalmente fornecida pelo estabelecimento e documentada no fluxo da anamnese.
5. Categorias de operadores e destinatários
Os prestadores são selecionados conforme a finalidade, a necessidade e os requisitos de segurança do serviço. Podem tratar dados segundo contratos, instruções da WPS e políticas próprias. Quando houver transferência internacional, serão adotadas as medidas e garantias previstas na LGPD. A WPS não vende nem aluga dados pessoais para publicidade de terceiros. Informações complementares sobre categorias de destinatários podem ser solicitadas pelo canal de privacidade.
- Processadores de pagamento e serviços financeiros: checkout, cartão, Pix, assinaturas, conciliação, estornos e prevenção a fraude.
- Serviços de autenticação, armazenamento e tecnologia: criação de contas, dados, arquivos, disponibilidade, segurança e continuidade do serviço.
- Serviços de comunicação: envio de e-mails, notificações e mensagens transacionais, quando habilitados pelo estabelecimento ou pelo usuário.
- Serviços de mapas e localização: busca, validação e exibição de endereços, quando utilizados.
- Serviços de métricas e análise: medição de navegação, desempenho e atribuição, somente quando habilitados e conforme as preferências aplicáveis.
- Prestadores de suporte, segurança e conformidade: atendimento, monitoramento, prevenção a fraude, auditoria e defesa de direitos.
- Autoridades públicas e assessores profissionais: quando necessário para cumprir obrigação legal, exercer direitos ou proteger usuários.
6. Segurança e incidentes
Adotamos medidas técnicas e organizacionais compatíveis com o risco, incluindo autenticação, controle de acesso, segregação de permissões, monitoramento, registros de segurança, cópias de segurança e procedimentos de continuidade. Nenhum sistema conectado à internet é absolutamente seguro.
Incidentes são avaliados, contidos, documentados e comunicados aos titulares, ao controlador responsável pelo tratamento e à ANPD quando exigido pela legislação ou pela regulamentação aplicável, com as informações disponíveis e dentro dos prazos cabíveis.
7. Direitos do titular e canal do encarregado
Solicitações devem ser enviadas para privacidade@zigoapp.com.br. Podemos pedir informações razoáveis para confirmar a identidade e evitar exposição de dados a terceiros. Quando o tratamento for realizado em nome de um salão, o pedido poderá ser encaminhado ao salão controlador, com apoio da WPS quando aplicável. O prazo de resposta observará a LGPD, regulamentações e a complexidade do pedido.
Canal do Encarregado pelo Tratamento de Dados Pessoais: privacidade@zigoapp.com.br.
- Confirmar a existência de tratamento e acessar os dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio, eliminação ou portabilidade quando cabível.
- Obter informações sobre finalidades, duração, compartilhamentos e responsabilidades dos agentes.
- Revogar consentimento, opor-se a tratamento baseado em legítimo interesse e solicitar revisão de decisão automatizada quando aplicável.
- Peticionar à ANPD e aos órgãos de defesa do consumidor, sem prejuízo do contato direto com o controlador.
8. Cookies, armazenamento local e métricas
O aplicativo utiliza cookies essenciais de autenticação, sessão e segurança. Também pode utilizar armazenamento local do navegador para preferências, rascunhos, atribuição, cache e continuidade de fluxos. Ferramentas de métricas podem ser habilitadas de acordo com a configuração publicada e as preferências aplicáveis.
Não comercializamos cookies ou identificadores para publicidade comportamental de terceiros. Desabilitar cookies e armazenamento essencial pode impedir login, segurança ou partes do serviço.
9. Retenção e exclusão
A exclusão não é absoluta quando a conservação for autorizada ou exigida por lei, necessária para exercício regular de direitos, prevenção a fraude, segurança, auditoria ou cumprimento de obrigação. Ao final do prazo aplicável, os dados são eliminados ou anonimizados de forma proporcional.
- Conta e dados do estabelecimento: enquanto a conta existir, inclusive no plano Grátis, e durante o processo de exclusão solicitado pelo titular.
- Pagamentos e documentos financeiros: pelo período necessário à execução do contrato, conciliação, obrigações fiscais/contábeis, prevenção a fraude e defesa de direitos.
- Agendamentos e dados de clientes: conforme instrução do estabelecimento controlador, necessidade do serviço e obrigações legais; a exclusão pode exigir solicitação ao próprio salão.
- Anamnese: conteúdo clínico, assinaturas e arquivos expiram e são descartados conforme o prazo do formulário, atualmente 24 horas após o preenchimento; metadados mínimos podem permanecer para auditoria.
- Aceites, logs de segurança e solicitações de privacidade: pelo tempo necessário para comprovar consentimento, cumprir lei, investigar incidentes e exercer direitos.
- Backups: permanecem protegidos e sujeitos ao ciclo técnico de sobrescrita, sem uso operacional após a exclusão, salvo necessidade legal ou de segurança.
10. Crianças, adolescentes e representantes
A conta de estabelecimento deve ser criada por pessoa maior de 18 anos ou por representante legal autorizado. O Zigo não direciona a contratação a crianças. Clientes menores que utilizem a página pública ou façam atendimento devem ser tratados pelo estabelecimento e por seus responsáveis conforme a legislação aplicável, inclusive quanto a autorização, dados sensíveis e comunicação.
11. Alterações desta política
Podemos atualizar esta política para refletir novas funcionalidades, integrações, bases legais, riscos ou exigências regulatórias. A versão e a data de vigência ficam no topo da página. Mudanças relevantes serão comunicadas por e-mail, painel ou aviso adequado e poderão exigir novo aceite.
12. Contato
Canal de privacidade e Encarregado: privacidade@zigoapp.com.br. Suporte geral: suporte@zigoapp.com.br. Contato comercial: contato@zigoapp.com.br.