Voltar para o ORDINUM

Última atualização: 14 de agosto de 2026

Política de Privacidade

Revisada e aprovada por Dr. Celso Slompo — OAB/SP 489.256
Controlador: Slompo Systems — CNPJ 64.849.330/0001-39
Encarregado (DPO): Dr. Celso Slompo — OAB/SP 489.256
Contato de privacidade: recuperacaodesenhas@slomposystems.com.br

1. Quem somos e a quem esta política se aplica

Esta Política de Privacidade descreve como a Slompo Systems ("nós", "ORDINUM") coleta, usa, compartilha e protege dados pessoais ao operar o sistema ORDINUM — uma plataforma de agendamento para empresas de serviços (salões, clínicas, barbearias e negócios semelhantes).

O ORDINUM tem duas camadas de titulares de dados, com papéis diferentes sob a Lei Geral de Proteção de Dados (Lei 13.709/2018):

  • Empresas contratantes e sua equipe (donos de conta, administradores, colaboradores): aqui a Slompo Systems é Controladora dos dados — decidimos a finalidade e os meios de tratamento dos dados de cadastro, acesso e cobrança dessas contas.
  • Clientes finais (pessoas que agendam horários pela página pública de cada empresa contratante): aqui a empresa contratante é a Controladora, e a Slompo Systems atua como Operadora — processamos esses dados exclusivamente para viabilizar o agendamento, seguindo instruções da empresa contratante.

Se você é cliente final de uma empresa que usa o ORDINUM e quer exercer direitos sobre seus dados, o primeiro contato deve ser diretamente com essa empresa; nós apoiamos tecnicamente o atendimento desse pedido.

2. Dados que coletamos

Da empresa contratante e sua equipe: nome, e-mail, telefone, CNPJ (quando informado), senha (armazenada apenas como hash, nunca em texto plano), dados de personalização (logo, cores, mensagens configuráveis), endereço e redes sociais quando preenchidos, e — para colaboradores — papel de acesso e vínculo com profissional.

Dos clientes finais: nome, telefone e, opcionalmente, e-mail, além do histórico de agendamentos (serviço, profissional, data/horário, valor e status).

Dados de pagamento: o ORDINUM não recebe nem armazena número de cartão de crédito — a tokenização acontece no navegador, diretamente com o Mercado Pago. Armazenamos apenas status da cobrança, valor, data e identificadores de transação.

Dados automáticos: token de sessão (armazenado no seu navegador, não em cookie de terceiros) e registros técnicos de acesso à API para segurança e depuração.

3. Para que usamos os dados

  • Criar e manter a conta da empresa contratante e de sua equipe.
  • Processar agendamentos, confirmações e lembretes.
  • Processar cobranças recorrentes e avulsas do plano contratado.
  • Enviar comunicações operacionais essenciais.
  • Cumprir obrigações legais e fiscais.
  • Prevenir fraude e garantir a segurança da plataforma.

Não usamos dados de clientes finais para marketing próprio, nem os vendemos ou compartilhamos além do necessário para operar o serviço.

4. Base legal

Tratamos dados com base em execução de contrato, cumprimento de obrigação legal ou regulatória, legítimo interesse (prevenção a fraude e segurança, sempre limitado ao necessário) e, quando aplicável, consentimento para comunicações não essenciais.

5. Com quem compartilhamos dados

PrestadorFinalidadeDados envolvidos
Mercado PagoProcessamento de pagamentos e assinaturasDados de cobrança, token de cartão
Provedor de e-mail (Google)E-mails transacionaisNome e e-mail do destinatário
Vercel + banco PostgreSQLHospedagem da aplicação e do bancoTodos os dados armazenados

Não compartilhamos dados com terceiros para fins publicitários.

6. Transferência internacional de dados

A aplicação roda em servidores localizados nos Estados Unidos, e o banco de dados utiliza provedor também sediado nos Estados Unidos. Isso caracteriza transferência internacional de dados nos termos do Art. 33 da LGPD. Selecionamos prestadores que adotam padrões contratuais e técnicos de proteção de dados equivalentes aos exigidos pela legislação brasileira.

7. Por quanto tempo guardamos os dados

  • Dados de conta ativa: enquanto a assinatura ou o cadastro estiver ativo.
  • Após cancelamento: retidos por até 90 dias (para permitir reativação e suporte) e então anonimizados ou eliminados, ressalvadas hipóteses legais de retenção obrigatória.
  • Dados fiscais/financeiros: pelo prazo exigido pela legislação tributária (geralmente 5 anos).

8. Seus direitos como titular de dados

Você pode solicitar, pelo contato de privacidade acima: confirmação da existência de tratamento, acesso, correção, anonimização/bloqueio/eliminação de dados desnecessários, portabilidade, eliminação de dados tratados com consentimento, informação sobre compartilhamento e revogação do consentimento. Respondemos em até 15 dias úteis.

9. Segurança da informação

  • Senhas nunca armazenadas em texto plano — apenas hash.
  • Comunicação protegida por HTTPS/TLS.
  • Autenticação por token com expiração.
  • Isolamento de dados entre empresas contratantes distintas.
  • Limitação de tentativas de login e recuperação de senha contra força bruta.
  • Validação criptográfica das notificações do Mercado Pago.
  • Controle de papéis de acesso da equipe.

Nenhum sistema é 100% imune a incidentes de segurança. Adotamos medidas técnicas e organizacionais compatíveis com o porte da operação; não há certificação formal de segurança (ex. ISO 27001, SOC 2) até o momento.

10. Cookies e tecnologias similares

O ORDINUM usa apenas armazenamento local do navegador para manter a sessão autenticada — não utiliza cookies de rastreamento de terceiros nem pixels de publicidade.

11. Alterações desta política

Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. A data no topo sempre indica a versão vigente. Mudanças relevantes são comunicadas por e-mail ou aviso no painel.

12. Legislação aplicável e foro

Esta política é regida pela legislação brasileira, em especial a Lei 13.709/2018 (LGPD). Fica eleito o foro do domicílio do titular/cliente para dirimir eventuais controvérsias, na forma da legislação consumerista aplicável.