Política de Privacidade da NuTime

Última atualização: 11 de agosto de 2026

Esta Política de Privacidade explica como a NuTime, plataforma operada por L&C2M TECNOLOGIA DA INFORMAÇÃO LTDA, inscrita no CNPJ nº 26.459.216/0001-03, com sede em São Paulo/SP ("L&C2M", "NuTime" ou "nós"), trata dados pessoais de salões, administradores, profissionais, clientes e visitantes.

Contato sobre privacidade: nutime@lec2m.com.

1. A quem esta Política se aplica

Esta Política se aplica ao site, à aplicação web e aos serviços da NuTime. Ela abrange:

  • representantes, administradores e profissionais dos estabelecimentos que contratam ou utilizam a plataforma;
  • clientes que realizam ou recebem agendamentos;
  • visitantes das páginas públicas da NuTime.

A NuTime é destinada à gestão de estabelecimentos e profissionais por pessoas maiores de 18 anos. Menores de idade não podem criar contas administrativas ou profissionais. Um agendamento em favor de menor deve ser feito ou autorizado por seu pai, mãe ou responsável legal, observando-se seu melhor interesse.

2. Papéis no tratamento de dados

Para dados de cadastro da conta, cobrança, suporte, segurança e melhoria da plataforma, a L&C2M normalmente atua como controladora, decidindo as finalidades e os meios essenciais do tratamento.

Quando um salão ou profissional insere dados de seus próprios clientes para administrar agendas e atendimentos, o estabelecimento ou profissional geralmente atua como controlador, e a L&C2M atua como operadora, tratando esses dados conforme as instruções do contratante e o contrato firmado. Solicitações relacionadas a esses dados poderão ser encaminhadas ao respectivo estabelecimento.

3. Dados que podemos tratar

Conforme o uso da plataforma, podemos tratar:

3.1. Dados de salões, administradores e profissionais

  • nome, e-mail, telefone e credenciais de acesso;
  • nome, endereço e informações do estabelecimento;
  • serviços oferecidos, preços, duração, disponibilidade, horários e agenda;
  • fotografia e perfil profissional, quando fornecidos;
  • registros de suporte, preferências e configurações da conta.

3.2. Dados de clientes e agendamentos

  • nome, telefone e e-mail;
  • serviço, profissional, estabelecimento, data, horário e status do agendamento;
  • observações fornecidas para o atendimento;
  • histórico de agendamentos, cancelamentos e comunicações relacionadas.

Solicitamos que não sejam inseridos dados pessoais sensíveis em campos livres, salvo quando estritamente necessário, legalmente permitido e adequadamente informado ao titular.

3.3. Dados de pagamento

  • plano, valor, moeda, vencimento, situação da assinatura e identificador da transação;
  • dados cadastrais e de faturamento necessários à cobrança.

Os pagamentos com cartão são processados pela Stripe. A NuTime não deve armazenar o número completo do cartão nem o código de segurança. A Stripe trata os dados necessários ao pagamento segundo seus próprios termos e política de privacidade.

3.4. Dados técnicos e de uso

  • endereço IP, data e hora de acesso;
  • tipo de dispositivo, sistema operacional, navegador e identificadores técnicos;
  • páginas, ações, falhas, eventos de segurança e registros de auditoria;
  • cookies e tecnologias semelhantes, conforme a Seção 8.

3.5. Dados do Google Agenda

Quando o profissional escolhe conectar sua conta Google, podemos tratar:

  • e-mail e identificador da conta Google conectada;
  • lista dos calendários nos quais o usuário possui permissão de escrita;
  • calendário escolhido, identificadores dos eventos e estado da sincronização;
  • tokens OAuth necessários para manter a conexão, protegidos e acessíveis somente no ambiente de servidor;
  • dados dos eventos de agendamento criados pela NuTime, como título, serviço, profissional, data, horário e status.

A integração é opcional. A NuTime usa o acesso apenas para listar calendários elegíveis e criar, atualizar ou excluir eventos correspondentes a agendamentos realizados na plataforma. A NuTime não importa para a plataforma os compromissos pessoais criados diretamente no Google Agenda.

O uso de informações recebidas das APIs do Google pela NuTime observa a Google API Services User Data Policy, inclusive os requisitos de Uso Limitado. Não usamos dados do Google para publicidade, criação de perfis publicitários, venda de dados ou finalidades incompatíveis com a integração apresentada ao usuário.

4. Como usamos os dados e bases legais

Podemos tratar dados para:

  • criar e administrar contas, autenticar usuários e fornecer a plataforma;
  • disponibilizar agenda, cadastro de serviços, profissionais e clientes;
  • confirmar, reagendar, cancelar e registrar agendamentos;
  • sincronizar eventos com o Google Agenda quando autorizado;
  • processar assinaturas e pagamentos pela Stripe;
  • enviar comunicações operacionais, de segurança, cobrança e suporte;
  • prevenir fraude, abuso e acessos não autorizados;
  • cumprir obrigações legais, regulatórias e ordens de autoridades;
  • exercer direitos em processos administrativos, arbitrais ou judiciais;
  • analisar desempenho e melhorar a plataforma, inclusive com dados agregados ou anonimizados;
  • enviar comunicações promocionais quando houver base legal adequada e possibilidade de descadastramento.

As bases legais podem incluir execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse e consentimento, conforme a finalidade e o contexto. Quando o tratamento depender de consentimento, ele poderá ser retirado a qualquer momento, sem afetar os tratamentos realizados anteriormente de forma válida.

5. Compartilhamento de dados

Podemos compartilhar dados, no limite necessário, com:

  • Stripe, para processamento de pagamentos e prevenção a fraudes;
  • Google, quando o usuário ativa Google Agenda ou quando usamos Google Analytics;
  • fornecedores de hospedagem, banco de dados, autenticação, segurança, suporte, comunicação e infraestrutura;
  • consultores, auditores e assessores jurídicos sujeitos a deveres de confidencialidade;
  • autoridades públicas, quando exigido por lei ou ordem válida;
  • terceiros envolvidos em reorganização societária, aquisição ou venda de ativos, com as salvaguardas cabíveis.

Não vendemos dados pessoais. Exigimos dos fornecedores obrigações compatíveis de segurança, confidencialidade e proteção de dados.

6. Transferências internacionais

Alguns fornecedores, incluindo Google, Stripe e provedores de infraestrutura, podem tratar dados fora do Brasil. Nesses casos, adotamos mecanismos e salvaguardas permitidos pela legislação aplicável e avaliamos as medidas de proteção oferecidas pelo fornecedor.

7. Retenção e exclusão

Mantemos os dados pelo tempo necessário para prestar os serviços, cumprir as finalidades informadas e atender obrigações legais, regulatórias, contábeis, de segurança e de exercício de direitos. Os prazos variam conforme a categoria do dado, a relação contratual e a obrigação aplicável.

Após o encerramento da conta ou o fim da finalidade, os dados serão eliminados, anonimizados ou conservados de forma restrita quando houver fundamento legal. Cópias de segurança podem permanecer por período limitado até sua substituição no ciclo normal de backups.

Ao desconectar o Google Agenda, deixamos de usar a autorização para novas sincronizações e revogamos ou eliminamos os tokens sob nosso controle, ressalvados registros mínimos necessários para segurança e comprovação. Eventos já criados no Google poderão permanecer no calendário do usuário até serem removidos por ele ou pela funcionalidade disponível na plataforma.

8. Cookies e Google Analytics

Usamos cookies estritamente necessários para autenticação, segurança, preferências e funcionamento da plataforma. Eles não podem ser desativados quando forem indispensáveis ao serviço solicitado.

Podemos usar Google Analytics para compreender, de forma estatística, como o site e a plataforma são utilizados. O Google Analytics pode tratar informações sobre navegador, dispositivo, páginas visitadas, interações e cookies ou identificadores semelhantes. Cookies analíticos não essenciais devem ser ativados somente após a escolha do usuário, quando o consentimento for exigido.

O usuário poderá aceitar, rejeitar ou ajustar cookies não essenciais por meio do aviso ou painel de preferências disponibilizado no site. A retirada do consentimento não afeta a licitude do tratamento anterior.

9. Comunicações

Podemos enviar mensagens por e-mail, notificações internas e Google Agenda para executar o serviço. Se a funcionalidade de WhatsApp for implementada, seu uso será informado de forma clara e observará as preferências do usuário e a legislação aplicável.

Comunicações promocionais terão mecanismo de descadastramento. Mensagens estritamente operacionais, de segurança ou relacionadas à conta poderão continuar enquanto necessárias à prestação do serviço.

10. Segurança

Adotamos medidas técnicas e administrativas razoáveis para proteger dados contra acesso não autorizado, perda, destruição, alteração ou divulgação indevida. Entre elas podem estar controles de acesso, segregação entre estabelecimentos, registros de auditoria, criptografia em trânsito, proteção de credenciais e restrição de tokens a ambientes de servidor.

Nenhum sistema é totalmente imune a riscos. Usuários devem manter suas credenciais em sigilo, usar dispositivos seguros e informar imediatamente qualquer suspeita de acesso indevido.

Mantemos procedimentos para avaliar e responder a incidentes de segurança. Quando um incidente puder acarretar risco ou dano relevante aos titulares, realizaremos as comunicações exigidas à ANPD e aos titulares afetados, com as informações e nos prazos previstos na legislação e na regulamentação aplicáveis.

O acesso a dados pessoais é limitado a pessoas, fornecedores e sistemas que necessitem dessas informações para finalidades autorizadas, sujeitos a controles de acesso e deveres de confidencialidade compatíveis com suas funções.

11. Direitos dos titulares

Nos termos da legislação aplicável, o titular pode solicitar, quando cabível:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, observada a regulamentação e os segredos comercial e industrial;
  • informação sobre compartilhamentos;
  • informação sobre a possibilidade de negar consentimento e suas consequências;
  • revogação do consentimento;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável;
  • oposição ao tratamento realizado em desconformidade com a lei.

As solicitações podem ser enviadas para nutime@lec2m.com. Poderemos pedir informações para confirmar a identidade do solicitante. Quando a NuTime atuar como operadora, a solicitação poderá ser encaminhada ao salão ou profissional controlador.

Responderemos às solicitações nos prazos e formatos previstos na legislação. Se uma solicitação não puder ser atendida integralmente, informaremos, quando cabível, os motivos jurídicos ou técnicos aplicáveis.

O titular também pode apresentar petição à Autoridade Nacional de Proteção de Dados (ANPD) e aos órgãos de defesa do consumidor competentes.

12. Responsabilidades dos salões e profissionais

Salões e profissionais devem tratar os dados de seus clientes de forma lícita, transparente e segura; fornecer os avisos necessários; limitar acessos; manter informações corretas; e não inserir na plataforma dados excessivos ou obtidos sem fundamento legal. Cada estabelecimento é responsável por suas próprias práticas de atendimento, marketing e relacionamento com clientes.

13. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças legais, técnicas ou no serviço. A versão vigente estará sempre publicada nesta página, com a data de atualização. Mudanças relevantes poderão ser comunicadas por e-mail ou dentro da plataforma.

14. Contato

L&C2M TECNOLOGIA DA INFORMAÇÃO LTDA
CNPJ: 26.459.216/0001-03
Produto: NuTime
São Paulo/SP
E-mail: nutime@lec2m.com