Privacidade
Política de Privacidade
Última atualização: 4 de junho de 2026
Esta Política de Privacidade descreve como a DR7 Performance trata dados pessoais quando você navega em nosso site, entra em contato conosco ou contrata nossos serviços. O texto foi elaborado em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e com o Marco Civil da Internet (Lei nº 12.965/2014), na medida em que se aplicam. Nosso objetivo é ser claro e transparente: você deve entender quais dados coletamos, para quê, com quem compartilhamos e quais direitos pode exercer — sem precisar de conhecimento técnico para ler este documento.
1. Quem é responsável pelo tratamento dos dados
A marca DR7 Performance é operada por:
| Campo | Informação |
|---|---|
| Razão social | 52.895.412 DILSON RAMOS DOS SANTOS JUNIOR |
| CNPJ | 52.895.412/0001-30 |
| Natureza jurídica | Microempreendedor Individual (MEI) |
| Responsável | Dilson Ramos dos Santos Junior |
| Endereço | 10A Rua Monte Sião, nº 13 — Bairro Canaã — Rio Preto da Eva/AM — CEP 69117-000 |
| País | Brasil |
Para efeitos da LGPD, a pessoa jurídica acima é a controladora dos dados pessoais tratados por meio deste site e dos canais oficiais da DR7 Performance listados nesta Política, salvo quando atuarmos como operadora em nome de um cliente contratante (situação explicada na seção 13).
Canal para privacidade e direitos do titular:
- E-mail: contato@dr7performance.com.br (assunto sugerido: Privacidade / LGPD, quando aplicável)
- WhatsApp: (79) 99836-4822
- Site: dr7performance.com.br
Microempresas enquadradas como agentes de pequeno porte podem adotar medidas simplificadas previstas pela Autoridade Nacional de Proteção de Dados (ANPD). Mesmo assim, mantemos um canal direto para dúvidas, solicitações e reclamações relacionadas a dados pessoais.
2. Escopo desta Política
Esta Política se aplica a:
- Site institucional dr7performance.com.br e subpáginas vinculadas (incluindo demonstrações e vitrines publicadas sob o mesmo domínio, quando aplicável).
- Canais de contato oficiais da DR7 Performance indicados no site (e-mail e WhatsApp).
- Relacionamento comercial iniciado por formulários, mensagens ou reuniões decorrentes do site.
- Prestação de serviços contratados pela DR7 Performance, na medida em que o tratamento de dados do titular final (por exemplo, paciente ou lead de uma clínica) seja realizado sob nossas instruções como operadora — com regras adicionais em contrato com o cliente.
- Integrações com plataformas Meta (WhatsApp, Instagram, Facebook), Chatwoot e canais relacionados — conforme a seção 7.
Esta Política não substitui as políticas de privacidade de plataformas de terceiros (Meta/WhatsApp, Google, provedores de hospedagem, etc.). Quando você usa esses serviços diretamente ou por meio de integrações contratadas, também se aplicam os termos da respectiva plataforma.
3. Quais dados pessoais podemos tratar
Tratamos apenas dados adequados, pertinentes e limitados ao que for necessário para as finalidades descritas nesta Política.
3.1. Dados que você nos fornece voluntariamente
- Identificação e contato: nome, e-mail, telefone/WhatsApp, nome da empresa ou clínica, cargo ou função.
- Conteúdo da mensagem: informações que você envia ao solicitar orçamento, tirar dúvidas, agendar conversa ou descrever sua operação.
- Dados comerciais: segmento de atuação, necessidades declaradas, preferências de contato e histórico de interações com a DR7 Performance.
3.2. Dados coletados automaticamente no site
- Dados de navegação e dispositivo: endereço IP, data e hora de acesso, páginas visitadas, tipo de navegador, sistema operacional, idioma e identificadores técnicos semelhantes.
- Dados de cookies e tecnologias afins, conforme a seção 9.
3.3. Dados tratados na prestação de serviços a clientes
Quando um cliente contrata soluções da DR7 Performance (sites, automações, agentes de atendimento, integrações com WhatsApp, calendários, painéis de gestão, sistemas web e CRMs, entre outros), podemos tratar dados de titulares finais do cliente (por exemplo, pessoas que entram em contato com a clínica), sempre conforme instruções do cliente e contrato específico. O detalhamento para canais Meta, Chatwoot e agendamento está na seção 7; em resumo, isso pode incluir:
- Nome, telefone e conteúdo de mensagens em canais de atendimento.
- Dados de agendamento (data, hora, profissional, tipo de demanda).
- Registros técnicos de operação da integração (horários, canal, status de envio de mensagens).
Não solicitamos que titulares enviem dados pessoais sensíveis (saúde, biometria, origem racial, etc.) pelos canais genéricos do site. Se o serviço contratado envolver dados sensíveis no contexto do cliente, isso deve ser tratado com bases legais e medidas reforçadas definidas no contrato com o cliente controlador, em conformidade com a LGPD.
4. Finalidades do tratamento
Utilizamos dados pessoais para:
| Finalidade | Exemplos |
|---|---|
| Atendimento e relacionamento | Responder contatos, enviar informações solicitadas, agendar reuniões, acompanhar propostas. |
| Execução de contratos | Implantar, operar e dar suporte a sites, automações, integrações e sistemas acordados. |
| Melhoria e segurança | Analisar uso do site, prevenir fraudes, abusos e incidentes, manter estabilidade técnica. |
| Comunicações pertinentes | Informar sobre andamento de projetos, alterações de serviço ou respostas a solicitações. |
| Obrigações legais | Atender exigências fiscais, regulatórias ou ordens de autoridade competente. |
| Exercício regular de direitos | Defesa em processos administrativos, judiciais ou arbitrais, quando necessário. |
Não vendemos seus dados pessoais. Não utilizamos seus dados para fins discriminatórios ilícitos ou incompatíveis com as finalidades informadas.
5. Bases legais (LGPD)
O tratamento de dados pessoais pela DR7 Performance apoia-se, conforme o caso, nas hipóteses do art. 7º da LGPD, em especial:
- Consentimento — quando você nos contacta de forma voluntária ou aceita cookies não essenciais, quando aplicável.
- Execução de contrato ou de procedimentos preliminares — orçamentos, propostas e serviços contratados.
- Legítimo interesse — segurança do site, melhoria de experiência e comunicação comercial proporcional, respeitados seus direitos e expectativas.
- Cumprimento de obrigação legal ou regulatória — obrigações fiscais, consumeristas ou de outra natureza.
- Exercício regular de direitos — em processos ou defesa de direitos.
Para dados tratados em nome de clientes (operadora), as bases legais perante o titular final são definidas pelo cliente controlador, cabendo à DR7 Performance seguir suas instruções documentadas.
6. Compartilhamento de dados e operadores
Podemos compartilhar dados pessoais com terceiros que nos auxiliam na operação, sempre para finalidades compatíveis com esta Política e mediante contratos ou cláusulas que exijam proteção adequada:
| Categoria | Exemplos de uso |
|---|---|
| Hospedagem e infraestrutura | Publicação e entrega do site (ex.: Cloudflare e serviços de edge/hospedagem associados ao domínio). |
| Comunicação | E-mail corporativo, WhatsApp e ferramentas de atendimento. |
| Automação e integrações | Meta (WhatsApp Business Platform, mensagens Instagram e Facebook, quando contratadas), Chatwoot (painel de atendimento), Google Calendar, ferramentas de automação e orquestração de fluxos, conforme o projeto. |
| Analytics e segurança | Métricas agregadas de acesso e proteção contra abuso, quando habilitados. |
Exigimos que prestadores tratem os dados apenas conforme nossas instruções e adotem medidas de segurança compatíveis com a natureza da informação.
Autoridades públicas: dados podem ser compartilhados quando houver obrigação legal, ordem judicial ou requisição válida de autoridade competente.
7. Plataformas Meta (WhatsApp, Instagram, Facebook e integrações)
Esta seção descreve como a DR7 Performance trata dados pessoais quando implantamos e operamos soluções de atendimento e agendamento que usam canais da Meta (WhatsApp Business Platform, mensagens de Instagram e Facebook, quando o cliente contrata essas integrações) e ferramentas conectadas, como Chatwoot (painel unificado de conversas) e Google Calendar (agendas por profissional).
Ela complementa o restante desta Política e deve ser lida junto com os termos e políticas da Meta (developers.facebook.com/privacy, WhatsApp Business) e do Chatwoot.
7.1. Quem é usuário de quê
| Papel | Quem é | Papel na LGPD (resumo) |
|---|---|---|
| Cliente contratante | Clínica, consultório ou empresa que contrata a DR7 | Controlador dos dados dos seus pacientes, leads e contatos que interagem pelos canais do negócio |
| Pessoa que envia mensagem | Paciente, lead ou visitante que conversa pelo WhatsApp, Instagram ou Facebook do cliente | Titular dos dados pessoais tratados no atendimento |
| Equipe do cliente | Dentistas, recepção ou gestores que usam o painel humano | Titular dos próprios dados de acesso e operação; tratamos apenas o necessário para conta, treinamento e suporte |
| DR7 Performance | Implanta, configura, integra e mantém a solução | Operadora em relação aos titulares finais do cliente; controladora dos dados comerciais e técnicos da própria prestação |
7.2. Serviços da DR7 que podem usar estas plataformas
Conforme o escopo contratado, a DR7 Performance pode prestar:
- Agente de atendimento com IA — triagem de demandas (por exemplo: particular, convênio, estética, retorno), respostas em texto ou áudio, encaminhamento ao profissional correto e handoff para atendimento humano.
- Agendamento — registro de consultas ou compromissos em calendário do cliente (por exemplo, Google Calendar por profissional), com regras de horário definidas no projeto.
- Lembretes automáticos — mensagens enviadas antes do horário agendado (por exemplo, 24 horas e 2 horas antes), pelo mesmo canal de WhatsApp configurado para o negócio.
- Painel de atendimento — centralização das conversas para a equipe assumir quando necessário (via Chatwoot ou solução equivalente acordada).
- Sites e presença digital — páginas institucionais, landings e formulários de contato (sem uso obrigatório das APIs da Meta; quando houver botão ou link para WhatsApp/redes, o titular interage diretamente com o canal escolhido).
- Sistemas web de gestão — desde aplicações simples (cadastros, listas, relatórios) até painéis, CRMs e módulos de gestão mais completos, conforme proposta aceita; dados de canais Meta podem alimentar ou consultar esses sistemas somente se isso estiver no escopo contratado.
A DR7 não utiliza dados obtidos nos canais Meta para campanhas próprias da DR7 nem para venda de listas. O uso é limitado à operação do cliente contratante e ao suporte técnico da solução.
7.3. Dados pessoais tratados nestes fluxos
Tratamos apenas o necessário para o funcionamento do serviço contratado. Em projetos de atendimento e agendamento, isso pode incluir:
Dados de quem conversa com o negócio do cliente (titular final)
- Telefone vinculado ao WhatsApp ou informado na conversa.
- Nome ou como a pessoa se identifica na mensagem (incluindo nome de exibição permitido pelo canal).
- Conteúdo das mensagens — textos, áudios e anexos enviados ou recebidos no fluxo de atendimento (incluindo respostas do agente de IA e da equipe humana).
- Informações declaradas na triagem — tipo de demanda, preferência de profissional, convênio ou particular, datas e horários desejados, e outras respostas necessárias ao agendamento ou à qualificação combinadas com o cliente.
- Dados de agendamento — data, hora, profissional ou recurso escolhido, tipo de atendimento e observações operacionais acordadas (por exemplo, telefone para confirmação de lembrete).
- Interação com lembretes — envio e, quando disponível pelo canal, confirmação de entrega ou leitura de mensagens automáticas de lembrete.
Dados da equipe do cliente (usuários do painel)
- Nome e contato profissional para acesso, treinamento e suporte.
- Registros de uso do painel — quem assumiu conversa, respostas enviadas pela equipe e horários de operação, para histórico de atendimento do próprio cliente.
Dados técnicos e de operação da integração
- Canal de origem da conversa (WhatsApp, Instagram ou Facebook).
- Data e hora de mensagens e eventos de integração.
- Status de envio de mensagens e modelos (templates) autorizados pelo cliente na Meta.
- Registros de erro, auditoria e configuração — necessários para manter a integração estável, corrigir falhas e demonstrar conformidade operacional ao cliente.
O que orientamos não enviar pelos fluxos automatizados
Cartões de pagamento completos, senhas, documentos de identidade completos ou informações clínicas detalhadas que o cliente não tenha previsto no escopo. Se o titular enviar conteúdo sensível por iniciativa própria, o tratamento adicional depende das instruções do cliente controlador e da lei aplicável.
7.4. Finalidades específicas
| Finalidade | Descrição |
|---|---|
| Atendimento e triagem | Responder, qualificar demandas e encaminhar ao fluxo ou profissional adequado. |
| Agendamento | Registrar e atualizar compromissos no calendário configurado. |
| Lembretes | Reduzir faltas com mensagens automáticas antes do horário marcado. |
| Atendimento humano | Exibir histórico no painel para a equipe do cliente continuar a conversa. |
| Operação e suporte DR7 | Configurar fluxos, ajustar prompts, corrigir integrações e prestar suporte durante a vigência contratual. |
| Segurança e conformidade | Prevenir abuso, spam e uso indevido; atender solicitações de exclusão e auditorias do cliente. |
Não fazemos: publicidade da DR7 com dados das conversas do cliente; perfilamento para terceiros; venda ou cessão de bases de contatos.
7.5. Compartilhamento neste ecossistema
| Destinatário | Papel | O que recebe |
|---|---|---|
| Meta Platforms (WhatsApp, Instagram, Facebook) | Provedora das APIs e infraestrutura de mensageria | Mensagens e metadados necessários ao serviço de canal, conforme políticas da Meta |
| Chatwoot (quando utilizado) | Painel de atendimento / operador técnico | Conversas, identificação do contato no canal e dados exibidos à equipe do cliente |
| Google (Google Calendar, quando utilizado) | Agenda | Dados de evento de agendamento definidos no fluxo (título, horário, participantes conforme configuração) |
| Provedores de hospedagem e automação | Infraestrutura DR7 | Dados processados nos servidores e fluxos que operamos para o cliente (por exemplo, orquestração de automações), sem finalidade própria de marketing |
| Cliente contratante | Controlador | Acesso ao painel, relatórios e bases que lhe pertencem por contrato |
Taxas de conversação ou licenças da Meta são, em regra, pagas pelo cliente diretamente à Meta, salvo combinação diversa em proposta.
7.6. Retenção nestes projetos
| Tipo de dado | Prazo |
|---|---|
| Conversas e agendamentos ativos | Durante a vigência do contrato de operação e enquanto o cliente mantiver a solução ativa |
| Após encerramento do contrato | Eliminação ou devolução ao cliente em até 90 dias, salvo obrigação legal, disputa ou pedido de conservação documentada do cliente |
| Logs técnicos da integração | Até 12 meses, salvo incidente que exija prazo maior |
| Cópias na infraestrutura da Meta | Sujeitas às regras e prazos da própria Meta para mensagens na Cloud API; a DR7 não controla a retenção interna da Meta |
7.7. Exclusão de dados, opt-out e direitos
Se você conversou com um negócio atendido por solução DR7 (paciente, lead ou contato):
- Para parar mensagens automáticas ou tratar dados do atendimento, contate primeiro o estabelecimento (clínica ou empresa) que você procurou — é o controlador dos seus dados nesse contexto.
- O estabelecimento pode acionar a DR7 para exclusão ou bloqueio técnico na solução.
- Você também pode escrever para contato@dr7performance.com.br com assunto Exclusão de dados — atendimento [nome do estabelecimento], informando seu telefone e canal usado (WhatsApp, Instagram ou Facebook), para que orientemos o controlador e executemos o que couber na operação.
Se você é representante do cliente contratante:
Solicite exclusão ou exportação pelo canal contratual (e-mail do projeto ou contato@dr7performance.com.br). Tratamos conforme contrato e instruções documentadas do controlador.
Opt-out de mensagens automáticas (lembretes e agente):
- Responder solicitando atendimento humano ou que não deseja mais mensagens automáticas, quando o fluxo do cliente permitir.
- Bloquear o número ou canal conforme recursos da Meta e do aparelho do titular.
- Pedir ao estabelecimento o cancelamento de lembretes e da inscrição em comunicações.
Prazo de resposta: até 15 dias após pedido identificado, nos termos da LGPD, com confirmação por e-mail quando possível.
7.8. Uso permitido e restrições (políticas Meta)
Comprometemo-nos a:
- Utilizar as APIs oficiais da Meta e integrações autorizadas (incluindo Chatwoot configurado pelo cliente ou pela DR7 com autorização do cliente).
- Enviar mensagens automáticas e modelos somente com configuração e responsabilidade do cliente controlador, respeitando opt-in, opt-out e regras de mensageria comercial da Meta.
- Não usar conteúdo das conversas para finalidade diversa da mensageria e da operação contratada (sem revenda de dados, sem publicidade da DR7 com base nessas conversas).
O cliente contratante é responsável por obter as autorizações necessárias perante seus pacientes e leads e por manter política de privacidade própria no site e no negócio, quando aplicável.
7.9. Solicitações via Meta (exclusão de dados do app)
Para pedidos relacionados a dados tratados em integrações vinculadas a aplicativos e contas Meta gerenciadas na operação DR7, utilize o e-mail contato@dr7performance.com.br com:
- Nome completo;
- Telefone ou usuário no canal (WhatsApp / Instagram / Facebook);
- Nome do estabelecimento cliente, se souber;
- Descrição do pedido (acesso, correção, exclusão ou oposição).
Se a Meta encaminhar solicitação de exclusão vinculada ao nosso app ou integração, responderemos conforme os prazos e procedimentos da plataforma e da LGPD, coordenando com o cliente controlador quando necessário.
8. Transferência internacional de dados
Alguns fornecedores de tecnologia podem processar dados em servidores localizados fora do Brasil. Nesses casos, adotamos salvaguardas previstas na LGPD, como cláusulas contratuais padrão, políticas de privacidade dos provedores ou mecanismos equivalentes oferecidos pela plataforma, de forma a manter nível adequado de proteção.
9. Cookies e tecnologias semelhantes
Cookies são pequenos arquivos armazenados no seu navegador que permitem reconhecer o dispositivo, lembrar preferências ou entender como o site é utilizado.
9.1. Tipos que podemos utilizar
| Tipo | Finalidade |
|---|---|
| Estritamente necessários | Funcionamento básico do site, segurança e balanceamento de carga. |
| Preferências | Lembrar escolhas de idioma ou interface, quando disponíveis. |
| Estatísticos / desempenho | Entender páginas mais acessadas e melhorar conteúdo (preferencialmente de forma agregada). |
9.2. Suas escolhas
Você pode bloquear ou apagar cookies nas configurações do navegador. Partes do site podem deixar de funcionar corretamente se cookies essenciais forem desativados.
Quando utilizarmos cookies não essenciais que dependam de consentimento, buscaremos obter seu consentimento por meio de aviso no site ou configuração equivalente.
10. Por quanto tempo mantemos os dados
Conservamos dados pessoais pelo tempo necessário para cumprir as finalidades desta Política, incluindo:
| Contexto | Prazo orientativo |
|---|---|
| Contatos comerciais sem contrato | Até 24 meses após o último contato relevante, salvo pedido de exclusão antes. |
| Contratos e projetos | Durante a vigência do contrato e até 5 anos após o término, para suporte, obrigações legais e defesa de direitos, salvo prazo maior exigido por lei. |
| Logs técnicos e segurança | Prazo compatível com necessidade de diagnóstico e segurança, em geral até 12 meses, salvo incidente que exija retenção maior. |
| Dados tratados como operadora | Conforme contrato com o cliente controlador e suas instruções documentadas. |
Encerrado o prazo ou cessada a base legal, os dados serão eliminados, anonimizados ou bloqueados, salvo hipótese de conservação permitida por lei.
11. Segurança da informação
Adotamos medidas técnicas e organizacionais proporcionais ao risco, como:
- Uso de conexão criptografada (HTTPS) no site público.
- Controle de acesso a sistemas e credenciais.
- Preferência por integrações oficiais de plataformas (ex.: APIs autorizadas de mensageria).
- Backups e monitoramento conforme a infraestrutura de cada projeto.
- Orientação para não coletar dados além do necessário em cada fluxo.
Nenhum ambiente digital é totalmente isento de riscos. Em caso de incidente de segurança com relevância para titulares, agiremos conforme a LGPD e, quando aplicável, comunicaremos o cliente controlador e a ANPD nos prazos legais.
12. Seus direitos como titular de dados
Nos termos da LGPD, você pode solicitar, em relação aos seus dados pessoais tratados pela DR7 Performance como controladora:
- Confirmação da existência de tratamento e acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade a outro fornecedor, observados segredos comercial e industrial e regulamentação da ANPD.
- Eliminação dos dados tratados com base no consentimento, quando aplicável.
- Informação sobre entidades públicas e privadas com as quais houve compartilhamento.
- Informação sobre a possibilidade de não consentir e sobre as consequências da negativa, quando o tratamento depender de consentimento.
- Revogação do consentimento, quando essa for a base legal.
- Oposição a tratamento realizado com base em legítimo interesse, quando cabível.
- Revisão de decisões automatizadas que afetem seus interesses, nos termos da lei.
Para exercer seus direitos, envie pedido ao e-mail ou WhatsApp indicados na seção 1, informando seu nome e um meio de contato para resposta. Podemos solicitar informações adicionais somente para confirmar sua identidade e evitar acesso indevido por terceiros.
Responderemos em prazo razoável, conforme a LGPD (em regra, até 15 dias, prorrogáveis conforme a lei).
13. Quando atuamos como operadora (dados de clientes)
Em projetos para clínicas, consultórios e outros negócios, a DR7 Performance pode tratar dados de pacientes, leads ou usuários finais em nome do cliente, que permanece controlador perante esses titulares. Nas soluções com WhatsApp, Instagram, Facebook e Chatwoot, aplicam-se também as regras da seção 7.
Nessa hipótese:
- O tratamento segue instruções documentadas do cliente e contrato de prestação de serviços / tratamento de dados.
- A DR7 Performance não utiliza esses dados para fins próprios de marketing, salvo autorização expressa e distinta.
- Solicitações de titulares finais sobre dados sob controle do cliente devem ser direcionadas, em primeira instância, ao cliente controlador; a DR7 Performance apoiará o cliente no cumprimento das obrigações, quando aplicável.
Se você é paciente ou contato de uma clínica atendida por solução DR7, consulte também a política de privacidade da clínica responsável pelo seu atendimento.
14. Crianças e adolescentes
O site e os serviços da DR7 Performance são voltados a profissionais e empresas. Não coletamos intencionalmente dados de crianças ou adolescentes pelos canais deste site. Se tomarmos conhecimento de coleta indevida, adotaremos medidas para eliminar a informação, salvo obrigação legal em contrário.
15. Links e serviços de terceiros
O site pode conter links para sites ou serviços de terceiros (por exemplo, WhatsApp, demonstrações hospedadas, redes sociais). A DR7 Performance não controla as práticas de privacidade desses ambientes. Para integrações Meta e Chatwoot em projetos contratados, veja a seção 7. Recomendamos ler a política de privacidade de cada serviço que você utilizar.
16. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais, técnicas ou operacionais. A versão vigente estará publicada em dr7performance.com.br/politica_de_privacidade com a data de última atualização no topo.
Mudanças relevantes podem ser comunicadas por aviso no site ou por e-mail, quando apropriado.
17. Autoridade nacional e reclamações
Se você entender que seus direitos não foram atendidos, pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD) — www.gov.br/anpd —, sem prejuízo de contato prévio conosco pelo canal da seção 1.
Também é possível buscar órgãos de defesa do consumidor, quando couber.
18. Contato
DR7 Performance — privacidade e proteção de dados:
- E-mail: contato@dr7performance.com.br (assunto sugerido: Privacidade / LGPD, quando aplicável)
- WhatsApp: (79) 99836-4822
- Site: dr7performance.com.br
