Este documento possui valor legal e foi gerado por TermosAI.

Política de privacidade

Seus dados, e só o que é preciso para sincronizar.

Versão
1.0
Última atualização
5 de agosto de 2026
Vigência
A partir de 5 de agosto de 2026
Referência legal
CDC (Lei n.º 8.078/1990) · LGPD (Lei n.º 13.709/2018) · Marco Civil da Internet (Lei n.º 12.965/2014)

Quem somos

O CalendarsIO é operado pela Ansuz Software Lab LTDA - ME, que também é o controlador dos dados tratados por este serviço para efeitos da Lei Geral de Proteção de Dados (LGPD). Contato: [email protected].

Dados que tratamos

Guardamos apenas o necessário para calcular sua disponibilidade, criar os blocos espelhados e operar sua página de agendamento. São estes os dados:

  • Sua conta: o e-mail que você usa para entrar no CalendarsIO.
  • Contas de calendário conectadas: o provedor (Google ou Microsoft), o e-mail e o nome da conta conectada, o token de acesso a essa conta (cifrado — veja Segurança), e as regras que você configurou para ela: status da conexão, direção de sincronização, modo de escrita e a janela de tempo sincronizada.
  • Cache dos eventos de origem: para cada evento que entra no cálculo de disponibilidade, guardamos o identificador do evento no provedor, seu identificador único (iCalUID), início, fim, status, se é um evento de dia inteiro e o título.
  • Blocos espelhados: os blocos “Ocupado” (ou o título que você configurar) que o CalendarsIO cria nas suas outras agendas — com início, fim, o identificador do evento criado, o método usado e o status.
  • Regras de sincronização: quais agendas espelham para quais.
  • Log de sincronização: o tipo e a mensagem de cada operação de sincronização, para conseguirmos investigar falhas.
  • Canais de notificação: os dados dos canais de push/delta que Google e Microsoft usam para nos avisar quando um evento muda.
  • Página pública de agendamento: o endereço (slug), título, biografia, fuso horário e as regras de disponibilidade que você define para a página.
  • Agendamentos recebidos: nome e e-mail do convidado que agenda um horário pela sua página, o horário escolhido, a duração e o status do agendamento.

O que nunca armazenamos

Isto é um princípio central do CalendarsIO. Do conteúdo dos seus eventos, o sistema nunca guarda:

  • participantes (attendees) de qualquer evento;
  • o organizador do evento;
  • descrição, anexos ou local do evento.

Só lemos o suficiente para saber se um horário está ocupado — não quem está na reunião, nem do que ela trata.

Título do evento

O título do evento é a única exceção guardada, e só porque é um dado que você mesmo escreveu — ele aparece apenas para você, no seu cache de eventos de origem. Ele nunca é copiado para os blocos espelhados nem para a sua página pública de agendamento. Os blocos criados nas outras agendas levam apenas o título configurado na regra de sincronização (por padrão, “Ocupado”) e o horário.

Dados do Google e a Google API Services User Data Policy

Os dados obtidos através da Google Calendar API são usados exclusivamente para:

  • calcular a sua disponibilidade entre as agendas conectadas; e
  • criar, atualizar e remover os blocos de “Ocupado” nas agendas que você mesmo conectou.

Esses dados não são vendidos, não são usados para publicidade, não são lidos por seres humanos e não são usados para treinar modelos de inteligência artificial ou de machine learning.

O uso e a transferência de informações recebidas das APIs do Google pelo CalendarsIO seguem a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use).

Envio de e-mail

O CalendarsIO só envia e-mail para:

  • o e-mail que você usa para entrar no CalendarsIO; e
  • os e-mails das contas de calendário que você mesmo conectou.

A única exceção é o convidado da sua página pública de agendamento, que recebe uma confirmação no e-mail que ele mesmo informou ao agendar. O CalendarsIO nunca envia e-mail para participantes de eventos.

Operadores e sub-processadores

Usamos os seguintes prestadores de serviço para operar o CalendarsIO:

  • Supabase — banco de dados onde as informações listadas acima ficam armazenadas.
  • Resend — envio dos e-mails descritos acima.
  • Cloudflare — hospedagem da aplicação.
  • Google e Microsoft — origem dos dados de agenda que você autoriza a conectar.

Segurança

Os tokens de acesso às suas contas de calendário (refresh tokens) são cifrados com AES-256-GCM antes de serem gravados no banco de dados.

Retenção e exclusão

Ao desconectar uma conta de calendário, removemos o token dessa conta e o cache de eventos associado a ela.

Para pedir a exclusão total da sua conta no CalendarsIO, escreva para [email protected].

Seus direitos (LGPD, art. 18)

Como titular dos dados, você pode solicitar, a qualquer momento:

  • confirmação de que tratamos os seus dados;
  • acesso aos dados que temos sobre você;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • portabilidade dos dados a outro fornecedor;
  • informação sobre com quem compartilhamos os seus dados;
  • revogação do seu consentimento.

Para exercer qualquer um desses direitos, escreva para [email protected].

Alterações desta política

Podemos atualizar esta política para refletir mudanças no produto. A data no topo desta página é sempre a data da versão vigente.

Contato

Dúvidas sobre esta política ou sobre o tratamento dos seus dados: escreva para [email protected].