Voltar para RovelHubÚltima atualização: 23 de agosto de 2026

Política de Privacidade

Esta Política de Privacidade descreve, em linguagem operacional, os tratamentos identificados no código atual da RovelHub. Última atualização: 23 de agosto de 2026.

1. Escopo e papéis

RovelHub é uma marca e um serviço operado por RODOLFO ALVES DA SILVA, inscrito no CNPJ sob nº 28.394.917/0001-37. O endereço oficial cadastrado é Rua Arroio Campo Bom, 378, Apto 42B, Conjunto Habitacional Santa Etelvina III, São Paulo - SP, CEP 08485-475, Brasil.

A RovelHub opera a plataforma e é responsável pelos tratamentos necessários à conta, à segurança e às funcionalidades que presta. O estabelecimento que cria um site ou recebe agendamentos recebe e utiliza os dados necessários aos próprios atendimentos e pode ter obrigações próprias de transparência, segurança e atendimento de direitos. Esta política não substitui o aviso que cada estabelecimento possa precisar apresentar aos próprios clientes.

2. Dados de conta e autenticação

  • Nome e e-mail usados no cadastro e na autenticação.
  • Dados do perfil, como nome exibido, avatar e papel de plataforma quando aplicável.
  • Registros necessários para sessão, recuperação de acesso e segurança da conta.

A autenticação é operada pelo Supabase Auth. A aplicação não expõe nem usa a senha bruta do usuário em suas telas ou APIs de negócio.

3. Dados do negócio

Para operar um tenant, a plataforma trata nome, slug, fuso horário, status, membros e permissões. O perfil local pode conter endereço, número, complemento, bairro, cidade, estado, CEP, país, telefone, WhatsApp, e-mail, website, URL manual do Google Maps e horários de funcionamento.

Também podem existir serviços, profissionais, equipe, configurações de agenda, conteúdo do site, seções, links, imagens, logos e outros assets enviados pelo responsável. Alterações de conteúdo ficam em rascunho até publicação quando o fluxo exigir; o site público usa a revisão publicada.

4. Agendamentos e clientes finais

O booking público pode receber nome, telefone, e-mail opcional e observações livres. A plataforma registra o agendamento, o serviço, o profissional, o horário, o estado, o histórico operacional e o vínculo com o estabelecimento responsável. Recursos de lista de espera podem tratar os dados necessários para a solicitação correspondente.

A origem do agendamento pode ser registrada como atribuição, por exemplo acesso direto ou recomendação. Esses dados são usados para processar a solicitação, manter a agenda e exibir informações ao estabelecimento responsável, não para criar uma conta obrigatória para o cliente final.

5. Analytics first-party

O funil público registra eventos de visualização, serviço, início de booking, avanço de etapa e conclusão. Quando os recursos correspondentes estão habilitados, também registra eventos de recomendação guiada (Guided) e de ofertas (Offers). Conforme o evento, podem ser associados event_id, session_id, service_id, professional_id, booking_id, etapa, origem do booking, caminho sanitizado e categorias de origem/UTM.

A arquitetura aprovada não persiste fingerprint, User-Agent completo, formulários ou IP na tabela de analytics. O User-Agent pode ser classificado em uma categoria curta de dispositivo e o referer em uma categoria de origem. A RovelHub não utiliza IP para fingerprinting ou perfil comportamental. Provedores de infraestrutura podem processar dados técnicos de conexão em seus próprios logs; esta política não afirma que a infraestrutura de terceiros jamais processe IP.

6. Cobrança e assinatura

Para planos e assinaturas, a aplicação trata estado da assinatura, plano, identificadores de provedor, status externo, datas operacionais, eventos e outros metadados necessários à conciliação. O fluxo pode usar Mercado Pago ou Asaas conforme a configuração e o histórico da assinatura.

A aplicação não persiste PAN ou CVV. Dados de pagamento são encaminhados ao provedor correspondente quando o fluxo de cobrança exigir, e o provedor pode tratar dados adicionais sob sua própria política.

7. Logs, segurança e armazenamento

Vercel, Supabase e provedores relacionados podem gerar logs técnicos necessários para hospedagem, execução, autenticação, banco, funções, segurança, diagnóstico e prevenção de abuso. A aplicação aplica validações, isolamento por tenant e controles de acesso; nenhum mecanismo elimina todos os riscos.

Imagens, logos e uploads de negócio são armazenados no bucket de assets do Supabase Storage. A leitura pública é usada para exibir assets publicados, enquanto gravação e alterações dependem das permissões do negócio.

8. Finalidades

  • Autenticar usuários, manter sessões e proteger contas.
  • Criar e administrar o negócio, seu conteúdo, equipe e permissões.
  • Exibir sites publicados, processar agendamentos e permitir a operação do estabelecimento.
  • Medir o funil público de forma agregada e privacy-conscious.
  • Executar cobrança, conciliação, prevenção de fraude e controle de acesso por assinatura.
  • Diagnosticar falhas, manter segurança e cumprir obrigações legais.

9. Prestadores e compartilhamento

Dados podem ser processados pelos seguintes prestadores identificados no produto: Supabase, para autenticação, banco, funções e storage; Vercel, para hospedagem, execução e logs; Mercado Pago, para a integração de cobrança configurada para novas assinaturas; e Asaas, como adaptador legado ou para assinaturas persistidas que ainda usem esse provedor. A integração OpenAI é opcional e só é acionada quando configurada para recursos de IA; nesse caso, recebe o conteúdo ou os fatos necessários à função solicitada.

O estabelecimento responsável pelo atendimento recebe os dados do booking que são necessários para conduzir o atendimento. A RovelHub não identificou uso de Google Places, Google OAuth, API do Google, Resend ou API de WhatsApp/Meta neste produto. Um link de WhatsApp fornecido pelo estabelecimento é apenas um link externo informado no conteúdo.

10. Retenção e exclusão

Os dados são mantidos pelo tempo necessário para operar a conta, prestar as funcionalidades contratadas, preservar histórico de agendamentos e auditoria, cumprir obrigações legais ou resolver disputas. Prazos específicos podem depender do tipo de dado, do estabelecimento e de exigências aplicáveis. Backups e logs podem permanecer por ciclos técnicos próprios antes de serem substituídos.

Pedidos de correção ou exclusão devem identificar a conta ou negócio e o escopo desejado. A exclusão pode ser limitada quando a retenção for necessária por obrigação legal, segurança, prevenção de fraude ou defesa de direitos.

11. Direitos e contato

Conforme a legislação aplicável, o titular pode solicitar informações sobre o tratamento, correção, atualização, eliminação quando cabível e outros direitos previstos. O responsável deverá disponibilizar um canal de atendimento para esses pedidos.

Para assuntos relacionados a dados pessoais e direitos previstos na legislação aplicável, o contato é privacidade@rovelhub.com. RovelHub é um serviço operado por RODOLFO ALVES DA SILVA, inscrito no CNPJ sob nº 28.394.917/0001-37.

12. Alterações

Esta política pode ser atualizada quando o produto, os prestadores, as finalidades ou os requisitos aplicáveis mudarem. A data no início da página indica a versão publicada mais recente.