Politique de Confidentialité
Mis à jour le: 1er juillet 2026
La présente Politique explique comment MUPI SYSTEMS LTDA., CNPJ 26.882.608/0001-80, dont le siège est à Montes Claros/MG, Brésil (“MUPI”, “nous”), traite les données personnelles dans le cadre de la plateforme eAgenda, des sites eagenda.com.br, eagendas.com et minhaagendavirtual.com.br et de l’application mobile eAgenda (“PLATEFORME”). Elle a été élaborée conformément à la Loi générale brésilienne sur la protection des données (Loi 13.709/2018 — LGPD), au Cadre civil de l’Internet (Loi 12.965/2014) et, lorsqu’il s’applique aux personnes concernées à l’étranger, au Règlement (UE) 2016/679 (RGPD). Les termes en majuscules ont le sens défini dans les Conditions d’Utilisation.
1. Qui est responsable et comment nous contacter
MUPI dispose d’un Délégué à la protection des données (DPO), joignable par les canaux indiqués dans la présente section.
Canal de la Personne concernée : les demandes relatives aux données personnelles — exercice des droits, questions et réclamations — peuvent être enregistrées par courriel à contato@mupisystems.com.br. Chaque demande reçoit un numéro de protocole et un suivi de son traitement, dans le délai de la section 10. Il n’est pas nécessaire de créer un compte pour enregistrer une demande.
2. Les deux rôles de MUPI : à lire en premier
La PLATEFORME implique deux flux de données distincts, avec des responsables distincts :
(a) MUPI comme RESPONSABLE DU TRAITEMENT. Pour les données des CLIENTS (le professionnel ou l’entreprise qui souscrit à eAgenda), de leurs UTILISATEURS AUTORISÉS et des visiteurs de nos sites, MUPI décide des finalités du traitement et en est le responsable. Les sections 3 à 12 de la présente Politique traitent de ce flux.
(b) MUPI comme SOUS-TRAITANT. Pour les données des UTILISATEURS FINAUX — les personnes qui prennent rendez-vous auprès d’un CLIENT (par exemple, le patient d’une clinique ou le client d’un salon) — le responsable du traitement est le CLIENT, qui décide de l’usage de ces données. MUPI agit comme sous-traitant, les traitant exclusivement pour rendre le service possible, conformément aux Conditions d’Utilisation (clause 17) et à l’Accord de Traitement des Données.
Si vous êtes un UTILISATEUR FINAL (vous avez pris rendez-vous auprès d’un établissement qui utilise eAgenda) : vos données de rendez-vous relèvent de la relation entre vous et cet établissement. Pour exercer vos droits en matière de protection des données à leur égard — accès, rectification, effacement —, adressez-vous d’abord à l’établissement, qui en est le responsable. Si vous le préférez, vous pouvez nous contacter par le canal de la section 1 : nous transmettrons votre demande à l’établissement et fournirons le support technique nécessaire à son traitement.
3. Quelles données nous traitons et à quelles fins (MUPI comme responsable)
| Données | Finalité | Base légale (LGPD, art. 7) |
|---|---|---|
| Inscription du CLIENT : nom, courriel, téléphone, adresse, identifiant fiscal (CPF/CNPJ) | Créer et administrer le COMPTE ; identifier le client ; communications contractuelles (avis de facturation, de suspension, de modification des conditions) | Exécution d’un contrat (V) |
| Données de facturation et historique des paiements | Facturation, émission de documents fiscaux, prévention de la fraude et des impayés | Exécution d’un contrat (V) ; obligation légale (II) ; intérêt légitime (IX) |
| Données de navigation : pages consultées, IP, navigateur, appareil, date et heure | Sécurité, prévention de la fraude, respect du Cadre civil de l’Internet, amélioration de la PLATEFORME | Obligation légale (II) ; intérêt légitime (IX) |
| Données techniques de l’application mobile : authentification, appareil, notifications | Fonctionnement de l’application et envoi des notifications | Exécution d’un contrat (V) |
| Courriel pour communications informatives et de marketing | Nouveautés, contenus et offres, conformément à la Politique Anti-Spam (Partie I, section 3) | Intérêt légitime (IX), avec opt-out libre ; consentement (I) lorsqu’il est recueilli en dehors de la relation contractuelle |
| Données d’assistance et de support | Traiter les demandes et améliorer le service | Exécution d’un contrat (V) ; intérêt légitime (IX) |
Paiements : les données de carte sont recueillies et traitées directement par des intermédiaires de paiement certifiés (PCI-DSS). MUPI ne recueille ni ne conserve les numéros complets de carte — nous recevons uniquement des identifiants tokenisés et la confirmation de la transaction.
Nous ne faisons pas : vente de données personnelles ; usage de données contractuelles ou de rendez-vous à des fins de publicité ciblée ; décisions automatisées produisant des effets juridiques sur les personnes concernées. Si l’une de ces pratiques venait à être adoptée, la présente Politique serait mise à jour au préalable, de manière visible et, lorsque cela est exigé, avec recueil du consentement.
4. Données traitées pour le compte des CLIENTS (MUPI comme sous-traitant)
Pour fournir le service, la PLATEFORME stocke et traite les données que les CLIENTS et leurs UTILISATEURS FINAUX saisissent : noms et contacts des participants, détails des rendez-vous, fiches de clients et historique des prestations. Ces données : (a) sont traitées exclusivement conformément aux instructions du CLIENT matérialisées dans les Conditions d’Utilisation et dans les fonctionnalités de la PLATEFORME ; (b) ne sont pas utilisées par MUPI à ses propres fins, sous réserve de l’usage de données anonymisées à des fins de statistiques et d’amélioration du service ; (c) suivent le régime de conservation, d’exportation et de suppression des clauses 6.5 et 12 des Conditions d’Utilisation. Les conditions complètes de ce traitement figurent dans l’Accord de Traitement des Données.
5. Données sensibles et données des enfants et adolescents
eAgenda dessert des secteurs — tels que la santé (médecins, psychologues, kinésithérapeutes, télémédecine) et l’éducation — dans lesquels les données de rendez-vous peuvent révéler des données personnelles sensibles (art. 5, II, LGPD) ou concerner des enfants et adolescents (art. 14, LGPD). Dans ces cas :
- le CLIENT, en tant que responsable du traitement, est chargé d’assurer la base légale appropriée (art. 11 pour les données sensibles ; intérêt supérieur et, lorsque cela est exigé, consentement d’au moins un des parents ou du tuteur, pour les mineurs) ;
- MUPI, en tant que sous-traitant, applique à ces données les mêmes garanties techniques de la section 8, un traitement restreint à la fourniture du service et un accès interne limité au besoin opérationnel ;
- la PLATEFORME n’affiche pas publiquement les données de rendez-vous ; l’accès est réservé au CLIENT et, s’agissant de ses propres rendez-vous, à l’UTILISATEUR FINAL.
6. Avec qui nous partageons les données
Nous ne partageons de données personnelles qu’avec : (a) les sous-traitants ultérieurs nécessaires à la fourniture du service — hébergement en nuage, intermédiaires de paiement, prestataires d’envoi de courriels et de messagerie (y compris WhatsApp/Meta, lorsque le canal est activé par le CLIENT) —, contractuellement tenus à des obligations de sécurité et de confidentialité compatibles avec la présente Politique ; (b) les autorités publiques, en cas d’obligation légale ou d’injonction d’une autorité compétente, en informant préalablement le CLIENT lorsque la loi ne l’interdit pas (Conditions d’Utilisation, clause 17.3.f) ; (c) les successeurs, en cas de réorganisation de la société, les engagements de la présente Politique étant maintenus.
Les catégories de sous-traitants ultérieurs, avec finalité et localisation, figurent à l’Annexe III de l’Accord de Traitement des Données.
7. Transfert international de données
Les données sont stockées dans des centres de données certifiés ISO/IEC 27001 situés au Brésil et/ou à l’étranger, notamment aux États-Unis et dans l’Union européenne. Les transferts internationaux sont effectués sur le fondement de l’art. 33 de la LGPD et du Règlement sur les transferts internationaux de l’ANPD (Résolution CD/ANPD n.º 19/2024), de préférence au moyen de clauses contractuelles types de l’ANPD incorporées aux contrats avec les prestataires, ou d’un autre mécanisme valide reconnu par l’ANPD.
8. Sécurité de l’information
Nous adoptons des mesures techniques et organisationnelles propres à protéger les données personnelles contre les accès non autorisés et les situations accidentelles ou illicites de destruction, de perte ou d’altération, notamment : chiffrement TLS 1.2 ou supérieur en transit ; stockage des mots de passe au moyen d’algorithmes de hachage robustes (bcrypt/Argon2) ; contrôle d’accès par profil et journalisation ; sauvegardes avec purge contrôlée (Conditions d’Utilisation, clause 6.5) ; assujettissement des collaborateurs et des sous-traitants à des obligations de confidentialité.
Incidents de sécurité : les incidents susceptibles d’entraîner un risque ou un préjudice important pour les personnes concernées seront communiqués à l’ANPD et aux personnes concernées touchées dans un délai de 3 (trois) jours ouvrables à compter de leur connaissance (art. 48 de la LGPD et Résolution CD/ANPD n.º 15/2024). Les CLIENTS touchés seront notifiés par courriel dans un délai de 24 (vingt-quatre) heures à compter de la connaissance, conformément à la clause 17.3.g des Conditions d’Utilisation.
9. Combien de temps nous conservons les données
| Catégorie | Délai | Fondement |
|---|---|---|
| DONNÉES DU CLIENT sur la PLATEFORME (rendez-vous, fiches de clients, paramètres) | Pendant la durée du contrat ; après la résiliation, la suspension ou un essai non converti, le régime des clauses 4.2, 6.3, 6.5 et 12 des Conditions d’Utilisation (suppression avec préavis ; sauvegardes purgées sous 90 jours) | Exécution d’un contrat ; LGPD, art. 15 |
| Données d’inscription et contractuelles du CLIENT | Jusqu’à 5 (cinq) ans après la clôture du COMPTE | Délais de prescription (Code civil, art. 206) et défense en justice (LGPD, art. 7, VI) |
| Documents fiscaux et enregistrements de paiement | 5 (cinq) ans, au minimum | Obligation légale fiscale |
| Journaux d’accès (logs) | 6 (six) mois | Cadre civil de l’Internet, art. 15 |
| Courriel de marketing après opt-out | Enregistrement du désabonnement conservé dans une liste de suppression | Intérêt légitime (démontrer le respect de l’opt-out) |
Une fois les délais échus, les données sont supprimées ou anonymisées, sous réserve des cas prévus à l’art. 16 de la LGPD.
10. Vos droits et comment les exercer
Toute personne concernée peut exercer, gratuitement, les droits de l’art. 18 de la LGPD : confirmation de l’existence d’un traitement ; accès ; rectification de données incomplètes, inexactes ou obsolètes ; anonymisation, blocage ou effacement de données inutiles, excessives ou traitées de façon non conforme ; portabilité ; effacement des données traitées avec consentement ; information sur les partages ; information sur la possibilité de ne pas consentir et ses conséquences ; et retrait du consentement.
Comment les exercer : par le canal indiqué à la section 1, qui génère un numéro de protocole et permet de suivre l’avancement. Aucun compte n’est requis pour enregistrer la demande. Afin de protéger les personnes concernées elles-mêmes, nous pourrons procéder à une vérification d’identité proportionnée (par exemple, confirmation par le courriel ou le téléphone enregistré) avant de fournir des données. Nous répondrons : (a) sous forme simplifiée, immédiatement ; ou (b) par déclaration complète, dans un délai de 15 (quinze) jours à compter de la demande (LGPD, art. 19, II). Les demandes des UTILISATEURS FINAUX portant sur des données de rendez-vous suivent le flux de la section 2.b, avec transmission enregistrée au CLIENT responsable du traitement. La personne concernée peut également saisir l’ANPD (gov.br/anpd).
Le retrait du consentement ou l’effacement de données nécessaires à l’exécution du contrat peut rendre impossible la fourniture du service, ce qui sera indiqué lors du traitement de la demande.
11. Cookies et technologies similaires
Nous utilisons des cookies selon les catégories de notre panneau de préférences, disponible sur toutes les pages :
- Nécessaires (toujours actifs) : authentification, sécurité et fonctionnement essentiel du site — base légale : intérêt légitime / exécution d’un contrat ;
- Analytiques : mesure d’audience et amélioration du site (Google Analytics) — activés uniquement avec consentement ;
- Marketing : mesure des campagnes et publicité (Google Ads et plateformes équivalentes) — activés uniquement avec consentement.
Les préférences peuvent être révisées à tout moment via le panneau (“Personnaliser” / “Tout refuser”) ou via les paramètres du navigateur.
12. Modifications de la présente Politique
La présente Politique peut être mise à jour, avec publication de la nouvelle version sur cette page, indication de la date d’entrée en vigueur et historique des versions. Les modifications qui étendent les traitements ou réduisent les garanties seront communiquées aux CLIENTS par courriel avec un préavis minimal de 30 (trente) jours, conformément à la clause 19 des Conditions d’Utilisation.