Política de Privacidade
Última atualização: 12 de julho de 2026
Esta Política de Privacidade descreve como o Mensio coleta, utiliza, armazena e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei n.º 13.709/2018, LGPD). Ao utilizar a plataforma, você declara ter lido e concordado com as práticas aqui descritas. Caso não concorde, não utilize o serviço.
1. Quem somos
O Mensio é uma plataforma SaaS de gestão de clientes e cobrança recorrente para profissionais autônomos, operada por Mensio Tecnologia Ltda., com sede no Brasil. Para fins da LGPD, o Mensio é o controladordos dados dos profissionais cadastrados e operador dos dados dos clientes finais cadastrados por esses profissionais.
2. Dados que coletamos
- Dados do profissional (você): nome, e-mail, telefone, profissão, CPF/CNPJ e dados de pagamento do plano contratado.
- Dados dos seus clientes: nome, telefone, e-mail e histórico de cobranças, sempre cadastrados por você.
- Dados sensíveis de saúde dos seus clientes (Art. 11 LGPD): quando habilitado por você, a plataforma permite o registro de medidas corporais (peso, altura, composição corporal), fotos de progresso e registros de sessões. Esses dados constituem dados pessoais sensíveis nos termos do Art. 5.º, II da LGPD. Você, como controlador desses dados, é o único responsável por obter o consentimento específico, destacado e livre de cada cliente antes de registrá-los na plataforma (Art. 11, I da LGPD). O Mensio atua exclusivamente como operador, sem acesso ao conteúdo para fins próprios.
- Dados de uso: registros de acesso, eventos de produto, endereço IP e dados técnicos do dispositivo, utilizados para segurança e melhoria do serviço.
3. Papéis na LGPD
Em relação aos seus dados de cadastro, pagamento e uso da plataforma, o Mensio é o controlador. Em relação aos dados dos seus clientes (inclusive dados sensíveis de saúde), você é o controlador e o Mensio atua como operador, tratando-os estritamente conforme suas instruções e para operar o serviço contratado. O Mensio não utiliza dados dos seus clientes para finalidades próprias, não os compartilha com terceiros para fins comerciais e não os utiliza para treinar modelos de inteligência artificial.
4. Finalidades e base legal do tratamento
O Mensio trata dados pessoais com base nas seguintes hipóteses legais previstas no Art. 7.º e Art. 11 da LGPD:
- Execução do contrato (Art. 7.º, V): para operar a plataforma, gerar cobranças, enviar lembretes via WhatsApp, emitir relatórios e processar pagamentos por meio da conta Asaas do profissional.
- Cumprimento de obrigação legal (Art. 7.º, II): para manter registros fiscais e de transações pelo prazo exigido por lei.
- Legítimo interesse (Art. 7.º, IX): para garantir a segurança da plataforma, prevenir fraudes e melhorar o produto com base em métricas agregadas e anonimizadas.
- Consentimento específico (Art. 11, I): para o tratamento de dados sensíveis de saúde dos clientes finais, cuja coleta e gestão do consentimento são de exclusiva responsabilidade do profissional (controlador desses dados).
Não vendemos dados pessoais a terceiros, em nenhuma hipótese.
5. Compartilhamento com terceiros
Compartilhamos dados apenas com os provedores estritamente necessários para operar o serviço, todos sujeitos a contratos de proteção de dados (DPA):
- Asaas (processamento de pagamentos PIX, instituição de pagamento autorizada pelo Banco Central do Brasil).
- Supabase (banco de dados e autenticação) e Cloudflare (armazenamento de imagens e infraestrutura de rede).
- Vercel (hospedagem da aplicação web).
- Hostinger (infraestrutura de servidor para o backend).
Alguns desses provedores armazenam dados em servidores fora do Brasil. Quando aplicável, adotamos as salvaguardas previstas no Art. 33 da LGPD: cláusulas contratuais padrão (SCCs), certificações de segurança internacionalmente reconhecidas (ISO 27001, SOC 2) e, no caso de provedores com sede na União Europeia ou países com decisão de adequação, conformidade com o RGPD (Regulamento Geral de Proteção de Dados da UE).
6. Integração com Google Calendar (opcional)
Se você optar por conectar sua agenda pessoal do Google Calendar (Configurações → Integrações), o Mensio solicita sua autorização explícita via OAuth do Google para acessar exclusivamente os intervalos de horário ocupado/livre da sua agenda principal (escopo calendar.freebusy, o mais restrito disponível para essa finalidade). Não lemos título, descrição, participantes, local ou qualquer outro detalhe dos seus eventos — apenas os intervalos de tempo ocupados, usados exclusivamente para impedir que clientes marquem um horário pelo Portal quando você já tem outro compromisso. Essa informação é consultada em tempo real a cada verificação de disponibilidade e não é armazenada permanentemente. O token de acesso à sua conta Google fica criptografado em nossos servidores e você pode revogar essa autorização a qualquer momento, na mesma tela, desconectando a integração.
7. Armazenamento e segurança
- Dados trafegam criptografados (HTTPS/TLS 1.2+) e são armazenados em infraestrutura com controle de acesso por linha (Row Level Security), garantindo isolamento total entre os dados de diferentes profissionais.
- Fotos e áudios são servidos exclusivamente por links assinados e temporários, nunca expostos de forma pública e permanente.
- Backups criptografados (AES-256) são realizados diariamente com teste de restauração semanal automatizado.
- O acesso interno aos dados de produção é restrito ao mínimo necessário (princípio do menor privilégio).
8. Seus direitos (LGPD — Art. 18)
Você pode exercer, a qualquer momento, os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso: saber se tratamos seus dados e obter uma cópia deles.
- Correção: retificar dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: solicitar a anonimização, bloqueio ou exclusão de dados desnecessários ou excessivos.
- Portabilidade: seus dados (clientes, planos, cobranças) podem ser exportados em CSV pela própria plataforma a qualquer momento. Dados adicionais podem ser solicitados por e-mail.
- Revogação do consentimento: quando o tratamento se basear em consentimento, você pode revogá-lo a qualquer momento, sem prejuízo da licitude dos tratamentos realizados anteriormente.
- Oposição ao tratamento: opor-se a tratamentos realizados com base em legítimo interesse, caso verifique descumprimento da LGPD (Art. 18, VI).
- Revisão de decisões automatizadas: solicitar revisão humana de decisões tomadas exclusivamente com base em tratamento automatizado que afetem seus interesses (Art. 20 LGPD).
- Informação sobre não prestação de consentimento: ser informado sobre as consequências da não prestação de consentimento (Art. 18, V).
- Reclamação à ANPD: caso considere que seus direitos não foram atendidos, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelo portal gov.br/anpd.
Para exercer esses direitos, escreva para contato@mensio.com.br. Responderemos em até 15 dias, conforme o Art. 19, §3.º da LGPD.
9. Retenção e exclusão
Mantemos os dados enquanto a conta estiver ativa e pelo período necessário para cumprir as finalidades descritas nesta política. Após o encerramento da conta:
- Dados operacionais (clientes, cobranças, assinaturas) são excluídos em até 90 dias.
- Registros fiscais e de transações financeiras são mantidos pelo prazo exigido pela legislação brasileira (mínimo de 5 anos, conforme o Código Tributário Nacional).
- Dados sensíveis de saúde seguem o prazo de guarda estipulado pela regulamentação aplicável ao profissional (ex.: CFM, CFN, CRP), sendo responsabilidade do profissional solicitar exportação antes do encerramento da conta.
10. Cookies
Utilizamos apenas cookies essenciais para autenticação (HTTP-only, sem acesso por JavaScript) e funcionamento da plataforma. Não utilizamos cookies de publicidade, rastreamento ou analytics de terceiros.
11. Alterações desta política
Esta política pode ser atualizada periodicamente. Alterações relevantes que afetem seus direitos serão comunicadas por e-mail ou aviso na plataforma com antecedência mínima de 15 dias, exceto quando exigido diferentemente por lei.
12. Encarregado de Dados (DPO)
O encarregado de proteção de dados (Data Protection Officer) responsável pelo Mensio pode ser contatado pelo e-mail contato@mensio.com.br.