1. Quem somos
O Pegasus Pet é uma plataforma de gestão (SaaS) para pet shops, clínicas veterinárias, hotéis e creches para animais. Reúne agenda de banho e tosa, ponto de venda, estoque, cadastro de clientes e pets, financeiro, emissão fiscal e comunicação por WhatsApp.
| Razão social | 68.604.797 Juliana Cristina Gonçalves |
|---|---|
| Nome fantasia | Pegasus Pet |
| CNPJ | 68.604.797/0001-70 |
| Endereço | Rua Johen Carneiro, 1705 — Lídice, Uberlândia — MG, CEP 38400-072, Brasil |
| Site | petpegasus.com |
| Aplicação | app.petpegasus.com |
| E-mail de privacidade | privacidade@petpegasus.com |
| Encarregado (DPO) | Juliana Cristina Gonçalves — dpo@petpegasus.com |
| (34) 99192-8123 (seg–sex 9h–12h e 13h–18h; sábado 9h–12h) |
Esta Política vale para nosso site, nossa aplicação, nossos canais de atendimento e nossas integrações. Não vale para sites e serviços de terceiros acessados a partir de links, que têm políticas próprias.
2. Nossos dois papéis
Esta é a parte mais importante. Tratamos dois conjuntos de dados muito diferentes, com responsabilidades diferentes.
Somos Controladora dos dados do lojista
Dados de cadastro e faturamento do estabelecimento contratante e das pessoas que usam o sistema, dados de navegação e uso da plataforma, dados de leads e visitantes do site, registros de suporte e treinamento, e logs de acesso à aplicação.
Nesses casos respondemos diretamente a você.
Somos Operadora dos dados dos tutores e pets
Nome, CPF, endereço, telefone, e-mail e histórico dos clientes finais do estabelecimento; dados dos animais, incluindo prontuário, vacinas, prescrições e exames; conversas de WhatsApp entre o estabelecimento e seus clientes; documentos fiscais e registros financeiros.
Esses dados pertencem ao estabelecimento, não a nós. Tratamos apenas sob instrução dele, para operar o sistema, dar suporte, manter backup, investigar incidentes de segurança e cumprir determinação legal. Não usamos para finalidade própria, não vendemos, não cruzamos entre clientes e não usamos para treinar modelos de IA.
Se você é tutor de pet, o controlador dos seus dados é o pet shop ou a clínica que você frequenta. Peça acesso, correção ou exclusão diretamente a eles. Se escrever para nós, encaminhamos o pedido e auxiliamos tecnicamente — mas não podemos alterar dados dentro do sistema de um cliente por conta própria.
As obrigações detalhadas do Pegasus como Operadora estão no Anexo de Tratamento de Dados (DPA), parte dos Termos de Uso.
3. Dados que tratamos
Fornecidos por você: identificação do estabelecimento (razão social, CNPJ, inscrições, endereço, regime tributário); identificação dos usuários (nome, e-mail, telefone, CPF, cargo); credenciais (senha armazenada apenas como hash); dados de faturamento; dados de leads; conteúdo de atendimento e suporte.
Inseridos pelo estabelecimento: dados de tutores e de animais, descritos na Seção 2.
Coletados automaticamente: endereço IP, data e hora, navegador e dispositivo, páginas e funcionalidades acessadas, erros. Guardamos registros de acesso à aplicação por exigência do art. 15 do Marco Civil da Internet.
Recebidos de terceiros: identificadores de conta WhatsApp Business vindos da Meta; status de entrega de mensagens; retornos de autorização fiscal; pedidos vindos de plataformas de e-commerce e marketplaces quando o cliente ativa a integração; consulta pública de CNPJ e CEP.
Pagamentos: não armazenamos, não processamos e não temos acesso a número de cartão, CVV ou credencial bancária. A cobrança é feita por instituição de pagamento (Asaas e Cora), que atua como controladora independente. Recebemos apenas status, valor, data, bandeira e os quatro últimos dígitos.
Não coletamos dados biométricos, genéticos, de geolocalização precisa em segundo plano, nem dados de origem racial, religião, opinião política, filiação sindical ou vida sexual dos usuários.
Dados de saúde de um animal não são dado pessoal sensível, porque não se referem a pessoa natural. Ainda assim recebem a mesma proteção técnica e contratual descrita aqui.
4. Para que usamos e com que base legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Criar contas, operar a plataforma, dar suporte e treinamento | Art. 7º, V — execução de contrato |
| Faturar e cobrar | Art. 7º, V — execução de contrato |
| Cumprir obrigações fiscais, contábeis e regulatórias | Art. 7º, II — obrigação legal |
| Guardar registros de acesso à aplicação | Art. 7º, II — obrigação legal |
| Prevenir fraude e abuso, garantir a segurança | Art. 7º, IX — legítimo interesse |
| Medir uso e melhorar o produto | Art. 7º, IX — legítimo interesse |
| Enviar avisos operacionais e de segurança | Art. 7º, V e IX |
| Prospecção e marketing | Art. 7º, I — consentimento; ou IX em contexto B2B |
| Cookies analíticos e publicitários | Art. 7º, I — consentimento |
| Defender direitos em processo | Art. 7º, VI |
Você pode se opor a qualquer tratamento fundado em legítimo interesse e pedir o resumo da nossa avaliação de impacto pelo e-mail dpo@petpegasus.com.
5. WhatsApp Business e Meta
O Pegasus permite que o estabelecimento converse com seus clientes por WhatsApp — confirmação de agendamento, aviso de pet pronto, cobrança, lembrete de retorno e atendimento.
Isso funciona sobre a WhatsApp Business Platform, serviço da Meta Platforms, Inc., acessada por meio de Provedor de Solução de Negócios (BSP) autorizado pela Meta: Gupshup.
O que é enviado à Meta
Para que a mensagem chegue ao destinatário, os seguintes dados trafegam pelo BSP até a Meta:
- Número de telefone do destinatário, em formato internacional;
- Conteúdo da mensagem — texto, imagem, documento, áudio ou template aprovado;
- Variáveis do template, como nome do tutor, nome do pet, data e horário do agendamento;
- Identificadores técnicos — ID da conta WhatsApp Business (WABA), do número, da mensagem e da conversa;
- Metadados de entrega — enviado, entregue, lido, falhou, com horários.
O tratamento feito pela Meta é regido pela Política de Privacidade do WhatsApp Business e pela Política de Privacidade da Meta, às quais o estabelecimento adere ao ativar a funcionalidade. A Meta usa esses dados para entregar mensagens, aplicar suas políticas, prevenir abuso e faturar conversas, atuando como controladora independente quanto a esses usos. Não controlamos e não determinamos esses usos.
Nossos compromissos
Somos Operadora nessa funcionalidade. Não decidimos conteúdo, destinatário nem momento das mensagens. Não enviamos marketing próprio aos clientes dos nossos clientes, não montamos perfil publicitário a partir de conversas, não compartilhamos conversas entre estabelecimentos e não vendemos dados de conversa.
Obrigações do estabelecimento
O estabelecimento é responsável por obter e registrar o opt-in do cliente antes de iniciar conversas, oferecer e honrar opt-out claro, e cumprir as Políticas de Negócios e Comércio do WhatsApp. Podemos suspender a funcionalidade sem aviso prévio em caso de violação dessas políticas, queda severa de qualidade da conta, ou determinação da Meta ou do BSP.
Pixel da Meta
Usamos, mediante consentimento, ferramentas de mensuração da Meta no nosso site institucional, para medir campanhas de aquisição. Elas coletam dados de visitantes do site — não de tutores dentro da plataforma. Você recusa no banner de cookies.
6. Hércules e inteligência artificial
O Hércules analisa os dados já existentes no sistema do estabelecimento para mostrar ao lojista o que precisa de atenção: comandas e contas vencidas, agendamentos não confirmados, estoque mínimo, produtos vencendo, pets fora da cadência de retorno, saldo de pacotes e resumos de relatório em linguagem natural.
- O humano decide. O Hércules sugere; quem aprova e envia é sempre o estabelecimento. Nenhuma mensagem chega ao tutor sem aprovação humana.
- Sem decisão automatizada com efeito jurídico, na acepção do art. 20 da LGPD.
- Isolamento por cliente. Analisa só os dados do próprio estabelecimento.
- Sem treinamento com dados de cliente. Contratamos provedores de modelo com essa vedação expressa e com retenção zero quando disponível. Provedor utilizado: Amazon Bedrock.
- Mínimo necessário. Quando há processamento por modelo externo, enviamos o mínimo e, quando viável, dados agregados ou sem identificadores diretos.
Você pode pedir explicação sobre os critérios de qualquer sugestão do Hércules pelo e-mail dpo@petpegasus.com.
7. Cookies
Necessários (autenticação, sessão, segurança, idioma) — não podem ser recusados, o sistema não funciona sem eles.
Funcionais, analíticos e publicitários — dependem do seu consentimento e podem ser recusados a qualquer momento no banner de cookies.
Usamos Google Analytics 4, Google Tag Manager, Google Ads e ferramentas de mensuração da Meta no site institucional. Não usamos cookies analíticos ou publicitários de terceiros dentro da aplicação autenticada. Honramos sinais Global Privacy Control (GPC) como recusa válida.
8. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com quem é necessário para operar o serviço:
| Quem | Para quê |
|---|---|
| Provedor de infraestrutura em nuvem | Hospedagem, banco de dados, backup |
| BSP de WhatsApp e Meta | Envio e recebimento de mensagens |
| Instituição de pagamento | Cobrança de assinatura |
| Emissores fiscais, SEFAZ e prefeituras | Emissão e autorização de documentos fiscais |
| Plataformas de e-commerce e marketplaces | Sincronização de pedidos, quando ativada pelo cliente |
| Provedor de modelos de IA | Funcionalidades do Hércules |
| Serviços de e-mail transacional, notificação e monitoramento | Avisos e observabilidade |
| Google e Meta | Mensuração de site e campanhas |
| Contadores, advogados e auditores | Obrigações contábeis e defesa de direitos |
| Autoridades públicas | Ordem judicial ou requisição legal |
| Adquirente em operação societária | Fusão, aquisição ou venda de ativos |
Todo fornecedor é contratado com obrigação de tratar os dados só para a finalidade contratada, manter sigilo, aplicar medidas de segurança, notificar incidentes e eliminar ou devolver os dados ao final. A lista nominal atualizada de fornecedores está disponível mediante pedido em dpo@petpegasus.com, com aviso prévio de 30 dias sobre inclusão de novo fornecedor.
9. Transferência internacional
Parte da nossa infraestrutura e alguns fornecedores estão fora do Brasil, principalmente nos Estados Unidos. Região primária de hospedagem: Oregon (us-west-2), Estados Unidos.
Essas transferências se apoiam no art. 33, II, “d” da LGPD (cláusulas contratuais específicas) e no art. 33, VIII (execução de contrato). Aplicamos criptografia em trânsito e em repouso, controle de acesso por função e minimização de dados.
10. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Cadastro e conta do cliente | Vigência do contrato + 5 anos |
| Dados dentro do sistema do cliente | Vigência do contrato + 30 dias para exportação |
| Registros fiscais e contábeis | 5 anos |
| Registros de acesso à aplicação | 6 meses, no mínimo |
| Leads não convertidos | 24 meses da última interação |
| Backups | Até 14 dias de rotação |
Ao encerrar o contrato: o acesso é bloqueado na data de encerramento; o cliente tem 30 dias corridos para exportar seus dados em formato estruturado; depois disso os dados são eliminados definitivamente em até 60 dias. Cópias em backup saem no ciclo natural de rotação. Guardamos apenas o mínimo exigido por lei ou necessário para defesa de direitos, em base segregada e de acesso restrito.
11. Segurança
Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256); senhas armazenadas apenas como hash com salt individual; isolamento lógico entre clientes com verificação de escopo em cada requisição, coberta por testes automatizados; controle de acesso por função sob menor privilégio; autenticação em duas etapas disponível para contas administrativas; ambientes separados, sem dados reais fora de produção; backups automatizados com teste de restauração; monitoramento de eventos de segurança; e gestão de vulnerabilidades.
No lado organizacional: acordos de confidencialidade, acesso concedido por necessidade e revogado no desligamento, plano de resposta a incidentes e avaliação de segurança de fornecedores.
Nenhum sistema é absolutamente seguro. Não prometemos segurança absoluta, mas nos comprometemos com melhoria contínua e com transparência em caso de incidente.
Se houver incidente com risco relevante: notificamos o cliente afetado sem demora injustificada e em até 48 horas da confirmação, e comunicamos a ANPD e os titulares na forma do art. 48 da LGPD.
12. Seus direitos
A LGPD garante a você: confirmação de que tratamos seus dados; acesso a eles; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; eliminação dos dados tratados com base em consentimento; informação sobre com quem compartilhamos; revogação do consentimento; oposição a tratamento; revisão de decisões automatizadas; e petição à ANPD.
Como exercer:
| privacidade@petpegasus.com | |
| Encarregado (DPO) | Juliana Cristina Gonçalves — dpo@petpegasus.com |
| (34) 99192-8123 | |
| Correspondência | Rua Johen Carneiro, 1705 — Lídice, Uberlândia — MG, CEP 38400-072 |
Vamos pedir informações suficientes para confirmar sua identidade — isso protege você contra pedidos fraudulentos. Respondemos em até 15 dias para confirmação e acesso, e em até 30 dias para os demais pedidos. É gratuito. Se não pudermos atender, explicamos os motivos de fato e de direito.
Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd
Para excluir seus dados, veja as instruções detalhadas em Exclusão de Dados.
13. Menores de idade
O Pegasus é uma ferramenta profissional destinada a empresas e a maiores de 18 anos. Não coletamos conscientemente dados de menores de 18 anos como usuários do sistema; se soubermos que isso ocorreu, eliminamos os dados.
Se um estabelecimento cadastrar um tutor menor de idade, ele é o controlador desses dados e responde pelo art. 14 da LGPD, incluindo a obtenção de consentimento específico e em destaque de pelo menos um dos pais ou responsável legal.
14. Fora do Brasil
Nossos serviços são direcionados ao mercado brasileiro e regidos pela legislação brasileira. Se você acessa a plataforma de outra jurisdição e a lei local lhe conferir direitos além dos descritos aqui, escreva para dpo@petpegasus.com — avaliaremos e responderemos.
15. Alterações
Podemos atualizar esta Política. A data de última atualização fica sempre no topo. Alterações materiais — que ampliem finalidades, incluam novas categorias de dados ou reduzam direitos — são comunicadas por e-mail e por aviso na aplicação com no mínimo 30 dias de antecedência. Quando a alteração depender de consentimento, ele é solicitado antes de entrar em vigor.
68.604.797 Juliana Cristina Gonçalves — CNPJ 68.604.797/0001-70
Rua Johen Carneiro, 1705 — Lídice — Uberlândia — MG — CEP 38400-072 — Brasil
privacidade@petpegasus.com