1. Quem é responsável pelo tratamento
A ZEUS TECNOLOGIA E INOVAÇÃO LTDA, inscrita no CNPJ sob o nº 43.009.880/0001-70, com sede empresarial no Rio de Janeiro/RJ, é responsável pelas decisões relativas ao tratamento de dados pessoais descrito nesta Política e opera a marca FarmaFlow.
2. Escopo desta Política
Esta Política se aplica à landing page da FarmaFlow e ao fluxo de agendamento de diagnóstico disponibilizado nela. O tratamento realizado dentro da plataforma contratada por clientes empresariais poderá ser disciplinado por contrato, anexos de proteção de dados e documentos próprios da solução.
3. Dados que podem ser tratados
3.1. Dados de navegação e dispositivo
Podemos tratar endereço IP, tipo e versão do navegador, sistema operacional, páginas visualizadas, data e horário do acesso, origem aproximada da visita, identificadores técnicos e registros necessários para segurança e funcionamento do site.
3.2. Dados de campanha e interação
Quando disponíveis na URL ou gerados durante a navegação, podemos tratar parâmetros de campanha, como UTMs e identificadores de clique, além de eventos como visualização de seção, clique em CTA, abertura do calendário e confirmação do agendamento.
3.3. Dados fornecidos no agendamento
O agendamento é realizado por meio do Cal.com. Para criar a reserva, a ferramenta poderá solicitar nome, e-mail, telefone, fuso horário, respostas a perguntas do formulário e demais informações necessárias à reunião.
Não envie receitas, informações de pacientes ou dados de saúde no formulário de agendamento. Esse canal é destinado exclusivamente ao diagnóstico comercial da operação.
3.4. Dados enviados por contato direto
Caso você entre em contato conosco, poderemos tratar os dados incluídos na mensagem e os registros necessários para responder à solicitação.
4. Cookies e tecnologias de mensuração
O site utiliza o Google Tag Manager para organizar tags de mensuração e conversão. Conforme as tags publicadas no container, ferramentas como Google Analytics e Google Ads poderão tratar identificadores online, informações do dispositivo, origem da visita e eventos de interação.
Na implementação atual, o evento de agendamento confirmado enviado ao dataLayer informa a ocorrência da conversão e dados técnicos do evento, mas não inclui nome, e-mail ou telefone da pessoa que agendou. Esses dados são tratados separadamente pelo Cal.com para viabilizar a reserva.
As tecnologias de mensuração podem ser carregadas automaticamente. O navegador permite bloquear ou apagar cookies, embora isso possa reduzir a precisão das métricas ou afetar funcionalidades de terceiros.
5. Finalidades e bases legais
Os dados poderão ser tratados para:
- disponibilizar, proteger e melhorar o site;
- responder contatos e organizar diagnósticos comerciais;
- medir desempenho, origem de campanhas e conversões;
- prevenir fraude, abuso e incidentes de segurança;
- cumprir obrigações legais, regulatórias ou ordens de autoridade;
- exercer direitos em processos judiciais ou administrativos.
Conforme o contexto, o tratamento poderá se apoiar na execução de procedimentos preliminares relacionados a contrato, no legítimo interesse, no cumprimento de obrigação legal ou regulatória, no exercício regular de direitos ou no consentimento, quando aplicável. Avaliamos necessidade, proporcionalidade e expectativas do titular em operações fundamentadas em legítimo interesse.
6. Compartilhamento e operadores
Podemos compartilhar dados estritamente necessários com fornecedores que apoiam a operação do site e do agendamento, incluindo:
- Cal.com, para exibir o calendário, receber os dados fornecidos e criar a reserva;
- Google, por meio do Google Tag Manager e das tags de analytics ou publicidade efetivamente publicadas;
- provedores de hospedagem, segurança e infraestrutura;
- autoridades públicas, quando houver obrigação legal ou ordem válida.
Não comercializamos dados pessoais. Os fornecedores possuem políticas e práticas próprias e devem tratar os dados de acordo com as finalidades contratadas e a legislação aplicável.
7. Transferências internacionais
Alguns fornecedores podem armazenar ou processar informações fora do Brasil. Nesses casos, buscamos utilizar prestadores reconhecidos e adotar medidas compatíveis com a LGPD para proteção dos dados.
8. Retenção e eliminação
Mantemos os dados pelo período necessário para cumprir as finalidades informadas, atender obrigações legais, preservar registros de segurança e exercer direitos. Encerrada a necessidade, os dados serão eliminados, anonimizados ou mantidos quando houver fundamento legal para conservação.
9. Direitos do titular
Nos termos da LGPD, você poderá solicitar, quando aplicável:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários;
- informações sobre compartilhamentos realizados;
- portabilidade, quando regulamentada e tecnicamente aplicável;
- revogação do consentimento e informação sobre suas consequências;
- oposição a tratamentos realizados em desconformidade com a lei;
- revisão de decisões automatizadas, quando aplicável.
Para proteger o titular, poderemos solicitar informações adicionais para verificar a identidade de quem realizou o pedido.
10. Segurança da informação
Adotamos medidas técnicas e administrativas razoáveis para reduzir riscos de acesso não autorizado, perda, alteração ou divulgação indevida. Nenhum ambiente digital, entretanto, é integralmente imune a incidentes.
11. Crianças e adolescentes
A landing page e o diagnóstico comercial são direcionados a profissionais e empresas, não a crianças ou adolescentes. Não buscamos coletar intencionalmente dados desse público por esses canais.
12. Atualizações
Esta Política poderá ser atualizada para refletir mudanças legais, técnicas ou operacionais. A versão vigente será identificada pela data de atualização publicada nesta página.
13. Contato e exercício de direitos
Para dúvidas sobre privacidade ou para exercer direitos previstos na LGPD, escreva para marcelo.gomes@doix.com.br.