LGPD e transparência
Política de Privacidade
Explicamos de forma clara quais dados podem ser tratados no Kairo, para quais finalidades e quais são os seus direitos.
Última atualização: 17 de julho de 2026.
1. A quem esta política se aplica
Esta política se aplica a proprietários, integrantes de equipe, profissionais, clientes e visitantes que utilizam o site, o painel, o app mobile ou páginas públicas do Kairo.
Dependendo do fluxo, a santz.dev pode atuar como controladora dos dados necessários à conta e à contratação ou como operadora dos dados que o estabelecimento cadastra para prestar seus serviços.
2. Dados que podemos tratar
Podemos tratar dados de identificação e contato, como nome, e-mail, telefone e CPF; dados do estabelecimento e da equipe; agenda, serviços, observações e histórico de atendimentos; informações de plano e cobrança; conversas com assistentes; materiais enviados; preferências de interface; e registros técnicos necessários à segurança e prevenção de abuso.
Para medir a jornada de contratação, registramos um identificador aleatório da aba, origem e campanha informadas na URL, domínio de referência, identificador do botão e marcos agregados da visita até a ativação. Esses eventos internos não recebem nome, e-mail, conteúdo ou valores dos formulários.
Não solicitamos dados além do necessário para disponibilizar o recurso utilizado. O estabelecimento é responsável por orientar sua equipe e seus clientes sobre informações inseridas nos campos livres.
3. Para que usamos os dados
Usamos os dados para criar e autenticar contas, organizar a operação do estabelecimento, permitir agendamentos, gerar relatórios, processar assinaturas, oferecer suporte, prevenir fraude, manter a segurança e cumprir obrigações legais.
Também usamos métricas agregadas para entender onde visitantes interrompem o cadastro e melhorar a experiência. Quando uma conta de proprietário é criada mas a configuração não termina, o e-mail já fornecido na conta pode ser utilizado para um lembrete operacional limitado, com meio de oposição ou descadastro.
Quando recursos de inteligência artificial são utilizados, o conteúdo necessário pode ser processado para responder à solicitação ou preparar uma ação, respeitando permissões e confirmações do usuário.
4. Bases legais
O tratamento pode se apoiar na execução de contrato ou de procedimentos preliminares, no cumprimento de obrigação legal, no exercício regular de direitos, no legítimo interesse com avaliação de impacto e, quando aplicável, no consentimento.
5. Compartilhamento e fornecedores
Compartilhamos dados apenas quando necessário com fornecedores de hospedagem, banco de dados, armazenamento, autenticação, comunicação, pagamento, observabilidade e inteligência artificial, além de autoridades quando houver obrigação legal.
Alguns fornecedores podem processar dados fora do Brasil. Nesses casos, buscamos utilizar mecanismos contratuais e medidas compatíveis com a legislação aplicável. Não vendemos dados pessoais.
6. Acesso administrativo restrito
Para operar contas, prestar suporte de assinatura e investigar eventos de segurança, profissionais autorizados da santz.dev podem acessar dados limitados do estabelecimento e o contato do proprietário em uma área administrativa separada e protegida por autenticação multifator.
Essa área não disponibiliza listas ou registros individuais de clientes, CPF, observações de atendimento, conversas, payloads brutos de pagamento, exportação de dados ou acesso por representação. Consultas a contatos e alterações administrativas são registradas em trilha de auditoria.
7. Armazenamento, segurança e retenção
Adotamos medidas técnicas e administrativas para reduzir riscos de acesso não autorizado, perda, alteração ou divulgação indevida. Nenhum sistema é totalmente imune, por isso incidentes confirmados serão tratados conforme sua gravidade e as exigências legais.
Mantemos os dados pelo período necessário para prestar o serviço, cumprir obrigações, resolver disputas e exercer direitos. Como critérios operacionais iniciais, sessões administrativas expiradas ou revogadas podem ser eliminadas após 30 dias, eventos de autenticação e conversão após 180 dias e registros de acesso ou alteração administrativa após 24 meses, salvo investigação, obrigação legal ou necessidade de exercício de direitos.
8. Cookies e armazenamento local
O Kairo usa armazenamento local do navegador para manter sessão, preferências de tema, atribuição da campanha e informações necessárias à continuidade da experiência. Para a medição interna de conversão, um UUID aleatório fica somente no armazenamento de sessão da aba e é descartado quando essa sessão termina. A área administrativa restrita utiliza cookie de sessão essencial, protegido contra acesso por JavaScript.
Quando você seleciona “Permitir medição”, carregamos o Pixel da Meta e podemos enviar os eventos de conclusão de cadastro e início do teste também pela Conversions API. Navegador e servidor usam o mesmo identificador aleatório do evento para evitar contagem duplicada. Não enviamos nome, e-mail, senha nem conteúdo dos formulários à Meta. Você pode recusar e continuar usando o site normalmente; para alterar uma escolha já salva, limpe os dados do site no navegador e acesse novamente.
9. Seus direitos
Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento e revisão de decisões automatizadas, quando aplicável.
Algumas solicitações relacionadas a dados de clientes devem ser encaminhadas primeiro ao estabelecimento responsável. Podemos pedir informações para confirmar a identidade antes de atender uma solicitação.
10. Crianças e adolescentes
O Kairo não é direcionado à contratação direta por crianças. Caso um estabelecimento trate dados de menores em sua operação, deverá observar o melhor interesse do titular e as exigências legais aplicáveis.
11. Alterações e contato
Esta política pode ser atualizada para refletir mudanças legais ou no produto. Alterações relevantes serão comunicadas por meio adequado.
Para dúvidas ou solicitações de privacidade, escreva para contato@santz.dev.