Política de Privacidade
Última atualização: 16/03/2026
🛡️ Seu direito à privacidade é fundamental. Esta Política explica como o Beauty & Barber coleta, usa, armazena e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018).
1. Definições Importantes
- Controlador: Beauty & Barber, responsável pelas decisões sobre o tratamento de dados.
- Titular: Você, pessoa física a quem os dados pessoais se referem.
- Dados Pessoais: Informações que identificam ou podem identificar você.
- Tratamento: Qualquer operação realizada com dados (coleta, armazenamento, uso, exclusão, etc.).
2. Quais Dados Coletamos
2.1 Dados do Estabelecimento (Tenant)
Se você é dono de barbearia/salão:
- Nome completo e CPF/CNPJ
- E-mail e telefone
- Endereço do estabelecimento
- Informações de pagamento (processadas por Mercado Pago)
- Logs de acesso e uso da plataforma
2.2 Dados dos Profissionais
- Nome completo
- Foto e biografia (opcional)
- Telefone (para notificações)
- Comissões e histórico financeiro
2.3 Dados dos Clientes Finais
Importante: O estabelecimento (não o Beauty & Barber) é o controlador dos dados dos clientes finais. Nós apenas fornecemos a plataforma. O estabelecimento deve obter consentimento próprio dos clientes.
- Nome, telefone e e-mail (opcional)
- Histórico de agendamentos
- Preferências de serviços
2.4 Dados Coletados Automaticamente
- Endereço IP e informações do dispositivo
- Cookies (veja nossa Política de Cookies)
- Logs de uso e navegação (Vercel Analytics)
3. Base Legal e Finalidade do Tratamento
| Finalidade | Base Legal (LGPD) |
|---|---|
| Criação e gestão de conta | Execução de contrato (Art. 7º, V) |
| Processamento de pagamentos | Execução de contrato (Art. 7º, V) |
| Envio de notificações de agendamento | Legítimo interesse (Art. 7º, IX) |
| Melhorias na plataforma (Analytics) | Consentimento (Art. 7º, I) |
| Cumprimento de obrigações legais | Obrigação legal (Art. 7º, II) |
| Segurança e prevenção de fraudes | Legítimo interesse (Art. 7º, IX) |
4. Como Usamos Seus Dados
- ✅ Fornecer e manter a plataforma funcionando
- ✅ Processar pagamentos e assinaturas via Mercado Pago
- ✅ Enviar notificações de agendamento via WhatsApp/E-mail
- ✅ Gerar relatórios financeiros e de performance
- ✅ Melhorar a experiência do usuário (com seu consentimento)
- ✅ Cumprir obrigações legais e fiscais
- ✅ Prevenir fraudes e garantir segurança
5. Compartilhamento de Dados
Não vendemos seus dados. Compartilhamos apenas com:
5.1 Prestadores de Serviço Essenciais
| Serviço | Finalidade | Localização |
|---|---|---|
| Supabase | Hospedagem de banco de dados | EUA (cláusulas contratuais padrão) |
| Vercel | Hospedagem da aplicação | EUA (cláusulas contratuais padrão) |
| Mercado Pago | Processamento de pagamentos | Brasil |
| Resend | Envio de e-mails transacionais | EUA |
| Evolution API | Integração WhatsApp | Brasil |
5.2 Transferências Internacionais
Alguns dados são armazenados em servidores nos EUA (Supabase, Vercel). Estas transferências são protegidas por:
- Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia
- Criptografia em trânsito e em repouso
- Políticas de privacidade robustas dos fornecedores
5.3 Compartilhamento Legal
Podemos compartilhar dados se exigido por lei, ordem judicial ou para proteger direitos legítimos.
6. Segurança dos Dados
Implementamos medidas técnicas e organizacionais para proteger seus dados:
- 🔒 Criptografia: HTTPS/TLS para dados em trânsito, AES-256 em repouso
- 🔐 Autenticação: Senhas criptografadas com bcrypt/argon2
- 🛡️ Controle de Acesso: Row Level Security (RLS) no banco de dados
- 📊 Monitoramento: Logs de acesso e detecção de anomalias
- 💾 Backups: Backups diários automatizados com retenção de 30 dias
- 🔄 Atualizações: Patches de segurança aplicados regularmente
7. Retenção de Dados
| Tipo de Dado | Período de Retenção |
|---|---|
| Dados de conta ativa | Enquanto a conta estiver ativa |
| Dados de conta cancelada | 30 dias (para permitir reativação) |
| Dados financeiros e fiscais | 5 anos (obrigação legal) |
| Logs de acesso | 90 dias |
| Cookies de analytics | 1-2 anos (conforme consentimento) |
8. Seus Direitos (LGPD)
Você tem direito a:
- ✅ Confirmação e Acesso: Saber se tratamos seus dados e acessá-los
- ✅ Correção: Atualizar dados incompletos ou incorretos
- ✅ Anonimização/Bloqueio/Eliminação: Solicitar remoção de dados desnecessários
- ✅ Portabilidade: Receber seus dados em formato estruturado (CSV/JSON)
- ✅ Eliminação: Excluir dados tratados com base em consentimento
- ✅ Informação: Saber com quem compartilhamos seus dados
- ✅ Revogação de Consentimento: Retirar consentimento a qualquer momento
- ✅ Oposição: Opor-se a tratamento realizado sem consentimento
Como Exercer Seus Direitos
- Pelo Painel: Configurações → Privacidade e Dados
- Por E-mail: privacidade@beautyebarber.com.br
- DPO: dpo@beautyebarber.com.br
Prazo de Resposta: Responderemos sua solicitação em até 15 dias úteis, conforme LGPD.
9. Exclusão de Conta
Você pode solicitar a exclusão permanente de sua conta através de:
- Painel: Configurações → Conta → "Excluir Conta Permanentemente"
- E-mail: privacidade@beautyebarber.com.br com assunto "Exclusão de Conta"
⚠️ Atenção: A exclusão é irreversível. Todos os dados serão permanentemente apagados após 30 dias (período de retenção legal). Dados financeiros serão mantidos por 5 anos para cumprimento de obrigações fiscais.
10. Dados de Menores
Nossa plataforma é destinada a maiores de 18 anos. Não coletamos intencionalmente dados de menores sem consentimento dos pais/responsáveis. Se tomarmos conhecimento de coleta inadvertida, excluiremos os dados imediatamente.
11. Cookies e Tecnologias de Rastreamento
Utilizamos cookies e tecnologias similares. Para detalhes, consulte nossa Política de Cookies.
12. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Mudanças significativas serão notificadas por:
- E-mail para o endereço cadastrado
- Aviso destacado no painel da plataforma
- Atualização da data no topo desta página
Recomendamos revisar esta página periodicamente.
13. Encarregado de Dados (DPO)
Nosso Encarregado de Proteção de Dados (DPO) é o canal direto para questões sobre privacidade:
- Nome: [Nome do DPO]
- E-mail: dpo@beautyebarber.com.br
- Telefone: +55 (11) XXXX-XXXX
14. Autoridade Nacional de Proteção de Dados (ANPD)
Você também pode entrar em contato com a ANPD em caso de dúvidas ou reclamações:
- Site: www.gov.br/anpd
- Canal do Cidadão: Disponível no site da ANPD
15. Contato
Para dúvidas sobre esta Política de Privacidade:
- E-mail Geral: privacidade@beautyebarber.com.br
- Suporte: suporte@beautyebarber.com.br
- DPO: dpo@beautyebarber.com.br
📚 Documentos Relacionados: