Central de Confiança
Atualizado em: 1 de julho de 2026
Segurança, privacidade e transparência são parte do produto. Esta página reúne, em um só lugar, como a eAgenda protege seus dados, mantém o serviço disponível e cumpre a legislação — para que sua equipe de segurança, seu DPO ou seu processo de compras encontrem as respostas sem precisar perguntar.
A eAgenda é desenvolvida pela Mupi Systems (CNPJ 26.882.608/0001-80, Montes Claros/MG), que opera plataformas SaaS para os setores de saúde, serviços profissionais, educação e serviços públicos.
1. Segurança da Informação
Proteção dos dados
- Todo o tráfego entre os usuários e a plataforma é criptografado com TLS 1.2 ou superior.
- As senhas são armazenadas exclusivamente na forma de hash, com algoritmos robustos (bcrypt/Argon2) — nunca em texto claro.
Controle de acesso
- Os dados são segregados por CONTA, em arquitetura multi-tenant com isolamento lógico.
- Perfis de permissão configuráveis pelo cliente para seus usuários autorizados.
- O acesso interno da equipe Mupi é restrito à necessidade operacional e registrado em log.
Infraestrutura
- Hospedagem em data centers certificados ISO/IEC 27001, localizados no Brasil, nos Estados Unidos e/ou na União Europeia.
- Backups automáticos com política de retenção e expurgo controlado (detalhes na Política de Privacidade, seção 9).
- Ambientes de desenvolvimento e produção segregados.
2. Disponibilidade do Serviço
Nos PLANOS pagos, assumimos um compromisso de disponibilidade de 99% ao mês, com créditos proporcionais na mensalidade seguinte em caso de descumprimento, conforme a cláusula 13 dos Termos de Uso.
As manutenções programadas são comunicadas com no mínimo 24 horas de antecedência, preferencialmente em janelas de menor uso.
3. Privacidade e Proteção de Dados (LGPD)
Documentos
- Política de Privacidade — v2.0
- Política Anti-Spam e de Uso Aceitável de Mensageria — v2.0
- Acordo de Tratamento de Dados (DPA) — v1.0
Papéis de tratamento, em resumo. Para os dados cadastrais e de faturamento dos clientes que assinam a eAgenda, a Mupi é controladora. Para os dados que os clientes e seus usuários finais inserem na plataforma (agendamentos, cadastros), o cliente é o controlador e a Mupi atua como operadora, tratando os dados exclusivamente para prestar o serviço. A explicação completa está na seção 2 da Política de Privacidade.
Canal do Titular. Solicitações de direitos LGPD (art. 18) são recebidas pelo e-mail contato@mupisystems.com.br, com número de protocolo e acompanhamento do andamento. Resposta em até 15 dias (art. 19, LGPD).
Encarregado (DPO). A Mupi mantém Encarregado pelo tratamento de dados pessoais, contatável pelo Canal do Titular acima.
Dados sensíveis e verticais reguladas. A plataforma atende segmentos de saúde e educação; as salvaguardas específicas para dados sensíveis e para dados de crianças e adolescentes estão descritas na seção 5 da Política de Privacidade.
Suboperadores. Utilizamos as seguintes categorias de fornecedores no tratamento de dados, todos contratualmente vinculados a obrigações de segurança e privacidade. A lista nominativa, com finalidade e localização, consta do Anexo III do Acordo de Tratamento de Dados.
| Categoria | Finalidade |
|---|---|
| Hospedagem em nuvem | Infraestrutura da plataforma |
| Intermediação de pagamento | Processamento de cobranças (PCI-DSS; a Mupi não armazena números de cartão) |
| Envio de e-mail transacional | Confirmações, lembretes e avisos |
| Mensageria (WhatsApp/Meta) | Notificações, quando habilitadas pelo cliente |
| Analytics e monitoramento | Medição de audiência e melhoria do serviço |
Transferência internacional. Realizada com fundamento no art. 33 da LGPD e na Resolução CD/ANPD n.º 19/2024, mediante cláusulas contratuais padrão da ANPD incorporadas aos contratos com os provedores.
4. Conformidade
- LGPD (Lei 13.709/2018): programa de privacidade descrito na Política de Privacidade; papéis contratualizados nos Termos de Uso (cláusula 17) e no DPA.
- Marco Civil da Internet (Lei 12.965/2014): guarda de registros de acesso por 6 meses.
- Comunicação de incidentes: conforme o art. 48 da LGPD e a Resolução CD/ANPD n.º 15/2024 — ANPD e titulares em até 3 dias úteis quando houver risco relevante; clientes afetados notificados em até 24 horas.
- Infraestrutura: hospedagem em data centers certificados ISO/IEC 27001.
5. Divulgação Responsável de Vulnerabilidades
Valorizamos o trabalho da comunidade de segurança. Se você identificou uma possível vulnerabilidade em qualquer sistema da eAgenda ou da Mupi Systems:
- Reporte para contato@mupisystems.com.br, descrevendo o problema e os passos para reprodução.
- Confirmaremos o recebimento em até 2 dias úteis e manteremos você informado sobre o andamento.
- Pedimos que não acesse, altere ou exfiltre dados de terceiros além do mínimo necessário à demonstração, não degrade o serviço e nos dê prazo razoável de correção antes de qualquer divulgação pública (sugerimos 90 dias).
- Não adotaremos medidas legais contra pesquisas de boa-fé conduzidas dentro destas regras.
Publicamos também um arquivo security.txt conforme a RFC 9116.
6. Documentos Legais e Histórico de Versões
| Documento | Versão vigente | Vigência |
|---|---|---|
| Termos de Uso | v2.0 | 30 de junho de 2026 |
| Política de Privacidade | v2.0 | 1 de julho de 2026 |
| Política Anti-Spam e de Uso Aceitável | v2.0 | 1 de julho de 2026 |
| DPA — Acordo de Tratamento de Dados | v1.0 | 30 de junho de 2026 |
Alterações relevantes são comunicadas por e-mail com 30 dias de antecedência, conforme a cláusula 19 dos Termos de Uso.
7. Contato
- Privacidade e Canal do Titular: contato@mupisystems.com.br
- Segurança: contato@mupisystems.com.br
- Suporte e dúvidas gerais: contato@mupisystems.com.br ou pela página de contato.