← Voltar

Política de Privacidade e Cookies

Versão 2026-08-06 • Atualizada em 6 de agosto de 2026

Esta política explica como o Trimly trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD). Ela vale para o site, o aplicativo web e o aplicativo instalável (PWA).

Resumo do ponto mais importante

Os dados dos clientes finais (tutores, pets, animais atendidos) pertencem e são de responsabilidade do estabelecimento que contrata o Trimly. Ele é o controlador desses dados e decide o que coletar e por quê. O Trimly apenas processa esses dados por conta e ordem do estabelecimento, como operador.

1. Quem é quem no tratamento dos dados

A LGPD separa dois papéis, e a distinção define de quem é cada responsabilidade:

  • Controlador — quem decide sobre o tratamento. Para os dados de tutores, pets, atendimentos, prontuários e vendas registrados na plataforma, o controlador é o estabelecimento assinante (o pet shop, clínica ou barbearia). É dele a responsabilidade por coletar esses dados de forma lícita, informar seus clientes e atender aos pedidos deles.
  • Operador — quem trata os dados em nome do controlador. Nesse papel está o Trimly, que armazena e processa as informações seguindo as instruções do assinante e não as utiliza para finalidade própria.
  • O Trimly é controlador apenas dos dados da relação comercial com o assinante: cadastro da conta, dados de cobrança, registros de acesso e suporte.

2. Dados que tratamos como controlador (conta do assinante)

  • Cadastro e autenticação: nome, e-mail e foto de perfil obtidos no login com Google; identificador da conta Google.
  • Dados da empresa: razão social ou nome, CPF/CNPJ, endereço, segmento de atuação e configurações da operação.
  • Assinatura e pagamentos: plano contratado, status e histórico da assinatura, identificadores de cliente e de cobrança. Os dados de cartão são processados diretamente pela Stripe — o Trimly não armazena número de cartão.
  • Registros de uso: data e hora de acessos, endereço IP e navegador, usados para segurança e para comprovar o aceite desta política.
  • Notificações: quando você as ativa, guardamos o endereço de inscrição push do seu dispositivo para conseguir enviar os avisos. Você pode desativar quando quiser.

3. Dados que tratamos como operador (clientes do assinante)

Ao usar a plataforma, o assinante registra informações dos próprios clientes. Dependendo dos módulos que ele utiliza, isso pode incluir:

  • Tutores/clientes: nome, telefone, e-mail, CPF e endereço.
  • Animais: nome, espécie, raça, porte, sexo, data de nascimento, peso, microchip e fotos.
  • Saúde animal: prontuários, anamnese, diagnósticos, prescrições, vacinas, exames e registros de internação. Dados de saúde animal não são dados pessoais sensíveis na LGPD, mas os tratamos com o mesmo cuidado por estarem vinculados ao tutor.
  • Operação e financeiro: agendamentos, serviços prestados, vendas, pacotes, entregas e valores.

O Trimly não vende, não compartilha para publicidade e não usa esses dados para treinar modelos ou para qualquer finalidade própria. Eles existem na plataforma para que o assinante opere o negócio dele.

4. Para que usamos os dados e com que base legal

  • Executar o contrato (art. 7º, V): dar acesso à plataforma, processar a assinatura e prestar suporte.
  • Cumprir obrigação legal (art. 7º, II): guarda de registros de acesso exigida pelo Marco Civil da Internet e obrigações fiscais.
  • Legítimo interesse (art. 7º, IX): segurança, prevenção a fraude e melhoria do produto, sempre com dados minimizados.
  • Consentimento (art. 7º, I): cookies não essenciais e envio de notificações push, que dependem da sua autorização expressa e podem ser revogados.

5. Cookies e tecnologias semelhantes

Usamos o mínimo necessário para o sistema funcionar:

  • Essenciais (não dependem de consentimento): cookie de sessão que mantém você autenticado, cookie de sessão do profissional e proteção contra falsificação de requisição. Sem eles não há login.
  • Preferências: armazenamento local do navegador para lembrar tema (claro/escuro), estado do menu e se você já ativou as notificações.
  • Funcionamento offline (PWA): o aplicativo instalável guarda arquivos em cache no seu dispositivo para abrir mais rápido. É armazenamento técnico, não rastreamento.
  • Terceiros: a Stripe pode definir cookies próprios nas telas de pagamento, conforme a política dela.

Não utilizamos cookies de publicidade nem rastreamento entre sites. Você pode apagar os cookies pelo seu navegador a qualquer momento — isso encerrará sua sessão.

6. Com quem compartilhamos

Compartilhamos apenas o necessário, com fornecedores que atuam como suboperadores:

  • Stripe — processamento de pagamentos e assinaturas.
  • Google — autenticação via login com conta Google.
  • Provedores de infraestrutura — hospedagem da aplicação e do banco de dados.
  • Serviços de push dos navegadores (Google, Apple e Mozilla) — apenas para entregar as notificações que você ativou.

Também podemos compartilhar dados por determinação legal ou judicial. Parte desses fornecedores opera fora do Brasil; nesses casos, a transferência ocorre com as garantias previstas nos arts. 33 a 36 da LGPD.

7. Por quanto tempo guardamos

  • Dados da conta e da operação: enquanto a assinatura estiver ativa.
  • Após o encerramento: mantemos por até 90 dias para permitir a exportação ou a reativação, e depois eliminamos ou anonimizamos.
  • Registros de acesso: 6 meses, conforme o Marco Civil da Internet.
  • Documentos fiscais e de cobrança: pelo prazo exigido pela legislação tributária.
  • Prontuários e documentos clínicos: o prazo de guarda é definido pelo estabelecimento, observadas as normas do conselho profissional aplicável.

8. Segurança

  • Tráfego criptografado em trânsito (HTTPS).
  • Isolamento por estabelecimento: cada conta enxerga somente os próprios dados.
  • Controle de acesso por perfil e permissões para a equipe do assinante.
  • Sessões de profissional em cookie HttpOnly, não acessível por scripts.

Nenhum sistema é infalível. Em caso de incidente com risco relevante, comunicaremos os assinantes afetados e a ANPD, na forma do art. 48 da LGPD.

9. Seus direitos

A LGPD garante a você (art. 18): confirmação e acesso, correção, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos, revogação do consentimento e revisão de decisões automatizadas.

Se você é cliente de um estabelecimento que usa o Trimly (por exemplo, tutor de um pet atendido), fale diretamente com esse estabelecimento: ele é o controlador dos seus dados. Se nos procurar, encaminharemos o pedido a ele.

Se você é assinante do Trimly, escreva para brunopassosdev@gmail.com. Respondemos em até 15 dias.

10. Obrigações do assinante

Ao usar a plataforma, o estabelecimento assinante se compromete a:

  • Coletar os dados de seus clientes com base legal adequada e informá-los sobre o tratamento.
  • Registrar apenas dados necessários à sua operação, evitando excessos.
  • Manter a confidencialidade das credenciais e conceder à equipe apenas as permissões necessárias.
  • Atender aos pedidos dos titulares (seus clientes) quanto aos direitos do art. 18.

11. Crianças e adolescentes

A plataforma é destinada ao uso profissional por maiores de 18 anos. Não coletamos dados de crianças e adolescentes de forma consciente.

12. Alterações desta política

Podemos atualizar este documento. Quando a mudança for relevante, pediremos um novo aceite ao entrar no sistema, e a versão indicada no topo será alterada. O histórico de aceites fica registrado na conta.

13. Contato

Dúvidas sobre privacidade ou exercício de direitos: brunopassosdev@gmail.com