Política de Privacidade - Aplicativo R Producer
1. Quem somos
O R Producer é um aplicativo desenvolvido pela R PRODUCER LTDA para gestão de clínicas odontológicas, incluindo controle de leads, pacientes, agenda, equipe, estoque, tarefas, disparos de mensagens, integrações com plataformas de redes sociais (Meta - Facebook, Instagram, Messenger) e chat integrado. Esta Política de Privacidade explica como coletamos, utilizamos e protegemos os dados pessoais tratados pelo aplicativo.
2. Coleta de dados
O aplicativo coleta os seguintes tipos de dados:
- Dados de cadastro: Nome completo, e-mail, telefone, CPF, foto de perfil
- Dados de pacientes e leads: Nome, telefone, e-mail, histórico de atendimentos, agendamentos, procedimentos realizados
- Dados de uso: Logs de acesso, ações realizadas no sistema, horários de utilização
- Dados do dispositivo: Modelo do aparelho, versão do sistema operacional, ID do dispositivo (para notificações push), informações de rede
- Dados de localização: Dados de localização aproximada (quando autorizado pelo usuário)
- Mídias: Fotos, documentos e arquivos enviados através do aplicativo
- Dados de integração com plataformas Meta (Facebook, Instagram, Messenger): ID da Page do Facebook, ID da conta Instagram Business vinculada, metadados de conversas (ID da conversa, ID e nome público do contato, foto do perfil, preview da última mensagem), metadados de comentários em posts (ID do comentário, ID do post, ID e nome do autor), métricas agregadas de campanhas Meta Ads (impressões, custo, leads gerados, cliques) e access_tokens criptografados das Pages do usuário.
Sobre o conteúdo de mensagens e comentários Meta: não armazenamos o conteúdo completo das mensagens diretas (Messenger e Instagram Direct) nem dos comentários em nossos bancos de dados. Esse conteúdo é proxiado em tempo real da Graph API da Meta somente quando o usuário abre a conversa ou o post no RChat, e não persiste após o fechamento da tela.
3. Uso dos dados
Os dados coletados são utilizados para:
- Permitir o cadastro, autenticação e gestão de usuários do sistema;
- Gerenciar leads, pacientes, agendamentos e atendimentos das clínicas;
- Enviar notificações push sobre tarefas, agendamentos e mensagens;
- Facilitar a comunicação entre equipe, pacientes e leads via chat e WhatsApp;
- Exibir, em interface unificada (RChat), as conversas de Messenger, Instagram Direct e comentários do Facebook e Instagram das Pages do usuário, permitindo que recepcionistas e atendentes da clínica respondam pelo R Producer;
- Exibir relatórios e métricas de campanhas Meta Ads e formulários de Lead Ads das contas de anúncio do usuário;
- Gerar relatórios e análises para gestão da clínica;
- Controlar estoque, tarefas e atividades da equipe;
- Melhorar a experiência do usuário e corrigir problemas técnicos;
- Cumprir obrigações legais e contratuais.
Nunca vendemos nem compartilhamos dados pessoais com terceiros fora das finalidades acima.
4. Compartilhamento e serviços de terceiros
Para funcionar adequadamente, o aplicativo utiliza os seguintes serviços de terceiros:
- Supabase: Armazenamento seguro de dados, autenticação de usuários e banco de dados em nuvem
- OneSignal: Envio de notificações push aos dispositivos dos usuários
- Evolution API: Integração com WhatsApp para envio e recebimento de mensagens
- Socket.io: Comunicação em tempo real para chat e atualizações instantâneas
- Meta Platforms, Inc. (Facebook, Instagram, Messenger): Integração via Facebook Login for Business e Graph API para autenticar Pages, ler e responder mensagens de Messenger e Instagram Direct, ler e responder comentários, consumir métricas de Meta Ads e receber leads via Lead Ads. O acesso é autorizado individualmente por cada usuário e pode ser revogado a qualquer momento.
Todos os parceiros seguem políticas compatíveis com a LGPD (Lei nº 13.709/18) e o GDPR.
5. Permissões do aplicativo
O aplicativo solicita as seguintes permissões do dispositivo:
- Internet: Necessária para sincronização de dados e comunicação com servidores
- Notificações: Para enviar alertas sobre tarefas, mensagens e agendamentos
- Câmera e galeria: Para upload de fotos de perfil, documentos e mídias relacionadas aos pacientes
- Armazenamento: Para salvar e acessar documentos e arquivos localmente
- Localização (opcional): Para funcionalidades baseadas em localização, quando disponíveis
Você pode gerenciar essas permissões nas configurações do seu dispositivo a qualquer momento.
5.1 Permissões das Plataformas Meta (Facebook, Instagram, Messenger)
Quando o usuário conecta sua conta Facebook, Instagram ou Meta Business ao R Producer por meio do Facebook Login for Business, o aplicativo solicita as seguintes permissões e coleta os respectivos dados, exclusivamente para fornecer as funcionalidades de RChat unificado, gestão de campanhas e captação de leads:
- public_profile - Nome e foto pública do usuário, para personalizar a sessão no R Producer.
- pages_show_list - Lista das Pages do Facebook que o usuário administra, para que ele possa selecionar quais quer conectar.
- pages_manage_metadata - Configurar webhooks nas Pages selecionadas para receber eventos de mensagens, comentários e leads em tempo real.
- pages_read_engagement - Ler dados de engajamento das Pages (curtidas, alcance, métricas básicas) para o painel da clínica.
- pages_manage_engagement - Responder, curtir e moderar comentários publicados nas Pages do usuário diretamente do RChat.
- pages_read_user_content - Ler comentários e respostas dos seguidores nos posts das Pages do usuário, para exibir na aba "Comentários" do RChat.
- pages_messaging - Receber e responder mensagens enviadas via Messenger das Pages do usuário, dentro da interface unificada do RChat.
- instagram_basic - Identificar a conta Instagram Business vinculada a cada Page e exibir seu nome de usuário, ID e foto de perfil no painel da clínica.
- instagram_manage_messages - Receber e responder mensagens enviadas via Instagram Direct das contas Instagram Business do usuário, dentro do RChat.
- instagram_manage_comments - Visualizar e responder comentários em posts das contas Instagram Business do usuário, dentro do RChat.
- ads_read - Ler relatórios de campanhas Meta Ads (impressões, custo, cliques, leads) para exibir no Dashboard de Anúncios da clínica.
- ads_management - Permitir que o usuário pause, retome, edite criativos e gerencie suas campanhas Meta Ads pelo painel do R Producer.
- pages_manage_ads - Vincular contas de anúncio às Pages do usuário para criar campanhas que apontem para essas Pages.
- business_management - Acessar contas de anúncio e Pages associadas a Business Managers que o usuário administra, permitindo conectar múltiplas clínicas de um mesmo grupo empresarial.
- leads_retrieval - Receber automaticamente os leads gerados via formulários Meta Lead Ads das campanhas do usuário, integrando-os à base de leads do R Producer.
Todos os tokens de acesso obtidos das Pages são armazenados de forma criptografada em servidores seguros, possuem validade limitada (cerca de 60 dias para Page Access Tokens) e são renovados automaticamente. Os dados Meta são processados exclusivamente para apresentar conversas, comentários, relatórios e leads na interface da clínica usuária, e não são compartilhados com terceiros.
O usuário pode revogar o acesso do R Producer às suas contas Meta a qualquer momento em Configurações do Facebook → Aplicativos e sites → R Producer → Remover, encerrando imediatamente a coleta e o acesso aos dados.
6. Direitos do titular
O titular dos dados pode, a qualquer momento:
- Solicitar acesso aos seus dados pessoais armazenados no sistema;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar a exclusão de dados pessoais (respeitando obrigações legais de retenção);
- Revogar o consentimento para notificações e comunicações;
- Solicitar a portabilidade das informações para outro sistema;
- Obter informações sobre com quem seus dados foram compartilhados.
Esses pedidos podem ser feitos pelo e-mail: [email protected] ou através das configurações do próprio aplicativo.
6.1 Exclusão de dados das plataformas Meta
Para solicitar a exclusão dos dados coletados via Meta (Facebook, Instagram, Messenger) vinculados à sua conta R Producer, acesse nossa página dedicada: https://rproducer.com.br/dadosdousuario/. A solicitação será processada em até 30 dias e abrange: tokens de acesso armazenados, metadados de conversas, metadados de comentários, métricas de campanhas Meta Ads e leads recebidos via Lead Ads.
Alternativamente, você pode revogar o acesso do R Producer diretamente no Facebook em Configurações → Aplicativos e sites → R Producer → Remover. Ao revogar, automaticamente: (i) interrompemos a coleta de novos dados, (ii) os tokens armazenados se tornam inválidos, e (iii) os metadados existentes são excluídos em até 30 dias.
7. Segurança da informação
Adotamos medidas técnicas e administrativas rigorosas para proteger as informações:
- Criptografia de dados em trânsito (HTTPS/TLS) e em repouso;
- Controle de acesso baseado em permissões por tipo de usuário (admin, gestor, atendente);
- Autenticação segura com tokens de sessão;
- Monitoramento de segurança e logs de acesso;
- Backup regular dos dados;
- Proteção contra acessos não autorizados, perda, alteração ou destruição.
O acesso interno é restrito a colaboradores e sistemas que necessitam das informações para exercer suas funções.
8. Retenção dos dados
Os dados são mantidos pelo seguinte período:
- Dados de usuários ativos: Enquanto a conta estiver ativa e em uso
- Dados de pacientes e leads: Conforme necessário para a gestão da clínica e exigências legais da área da saúde
- Logs e dados de uso: Por até 6 meses para fins de segurança e melhorias
- Dados de usuários inativos: Após 2 anos de inatividade, os dados podem ser excluídos ou anonimizados
- Tokens de acesso Meta: Armazenados enquanto a integração estiver ativa; revogados imediatamente se o usuário desconectar a conta Meta ou se o token expirar e não puder ser renovado.
- Metadados de conversas e comentários Meta: Mantidos enquanto a integração estiver ativa para permitir consulta rápida ao histórico; excluídos em até 30 dias após a desconexão da conta Meta.
Quando não forem mais necessários, os dados serão excluídos ou anonimizados de forma segura.
9. Dados de menores de idade
O aplicativo não é destinado a menores de 18 anos como usuários do sistema. Entretanto, dados de pacientes menores de idade podem ser cadastrados pelos responsáveis da clínica para fins de gestão de atendimentos. Nesses casos, é responsabilidade da clínica obter o consentimento dos responsáveis legais do menor.
10. Transferência internacional de dados
Alguns dos serviços utilizados pelo aplicativo (Supabase, OneSignal, Meta Platforms) podem armazenar dados em servidores localizados fora do Brasil. Garantimos que todos esses serviços atendem aos requisitos da LGPD e oferecem níveis adequados de proteção de dados.
11. Alterações desta política
A R PRODUCER LTDA poderá atualizar esta Política periodicamente para refletir melhorias no aplicativo ou mudanças legais. Quando houver mudanças relevantes, notificaremos através de:
- Notificação push no aplicativo;
- E-mail cadastrado;
- Aviso na tela de login.
Recomendamos que você revise esta política regularmente.
12. Contato
Encarregado de Dados (DPO): Denner Maximillian Gonçalves Norberto
E-mail: [email protected]
Endereço: Belo Horizonte - MG, Brasil
Suporte do aplicativo: Disponível através do WhatsApp 31990704287
13. Consentimento
Ao criar uma conta e utilizar o aplicativo R Producer, o usuário declara:
- Ter lido e compreendido esta Política de Privacidade;
- Concordar com a coleta, uso e compartilhamento de dados conforme descrito;
- Ter ciência de que pode exercer seus direitos de titular a qualquer momento.
14. Base legal (LGPD)
O tratamento de dados pessoais pelo aplicativo R Producer tem como base legal:
- Execução de contrato: Para fornecimento dos serviços contratados
- Consentimento: Para funcionalidades opcionais como notificações e localização
- Legítimo interesse: Para melhorias do sistema e segurança
- Obrigação legal: Para cumprimento de obrigações regulatórias da área da saúde
© 2026 R PRODUCER LTDA - Todos os direitos reservados.