Política de Privacidade
Sua privacidade é fundamental. Este documento explica como coletamos, utilizamos, armazenamos e protegemos seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).
01
Identificação do Controlador
O AgendaBarber é uma plataforma SaaS de gestão de barbearias, operada sob responsabilidade de seu titular como controlador de dados pessoais nos termos da LGPD.
02
Dados Pessoais Coletados
Coletamos apenas os dados necessários para a prestação do serviço:
👤 Dados de Cadastro
- • Nome completo
- • Endereço de e-mail
- • Número de telefone (WhatsApp)
- • Senha (armazenada de forma criptografada)
📅 Dados de Uso do Serviço
- • Histórico de agendamentos (data, horário, serviço, barbeiro)
- • Preferências e favoritos
- • Dados financeiros de transações (processados via Stripe)
📍 Dados de Geolocalização (opcional)
- • Localização geográfica (somente com seu consentimento explícito via navegador)
- • Utilizada exclusivamente para exibir barbearias próximas
🖼️ Dados de Barbearias (Administradores)
- • Nome e endereço da barbearia
- • Logotipo e foto de capa
- • Informações de serviços, preços e horários de funcionamento
- • Dados de equipe (barbeiros cadastrados)
- • Dados de estoque e produtos
03
Finalidade do Tratamento
Seus dados pessoais são tratados para as seguintes finalidades específicas:
- ✓ Gestão de agendamentos: criar, confirmar, cancelar e lembrar sobre agendamentos
- ✓ Comunicação: enviar notificações de agendamento, lembretes e alertas via WhatsApp e e-mail
- ✓ Autenticação: verificar a identidade do usuário para acesso seguro à plataforma
- ✓ Processamento de pagamentos: gerenciar assinaturas e cobranças via Stripe
- ✓ Geolocalização: exibir barbearias mais próximas (somente com consentimento)
- ✓ Melhoria do serviço: análise de uso para aprimorar a experiência do usuário
04
Base Legal para o Tratamento (LGPD)
O tratamento dos seus dados pessoais está fundamentado nas seguintes bases legais previstas na LGPD:
Art. 7º, I – Consentimento
Para coleta de geolocalização e envio de comunicações de marketing.
Art. 7º, V – Execução de Contrato
Para prestação do serviço de agendamento, gestão de barbearias e processamento de pagamentos.
Art. 7º, IX – Interesse Legítimo
Para segurança da plataforma, prevenção a fraudes e melhoria contínua dos serviços.
Art. 7º, II – Obrigação Legal
Para cumprimento de obrigações fiscais e regulatórias quando aplicável.
05
Compartilhamento de Dados
Seus dados pessoais podem ser compartilhados com terceiros apenas nas seguintes hipóteses:
Stripe (Processamento de pagamentos)
Dados de pagamento são processados diretamente pela Stripe, Inc., que possui sua própria política de privacidade e é certificada em conformidade com padrões internacionais de segurança (PCI-DSS).
Meta / WhatsApp (Notificações)
Números de telefone são utilizados para envio de notificações transacionais via WhatsApp Business API da Meta Platforms, Inc.
Provedores de infraestrutura
Utilizamos serviços de hospedagem e banco de dados em nuvem com criptografia e controles de acesso rigorosos.
⚠️ Não vendemos, alugamos ou comercializamos seus dados pessoais com terceiros para fins de marketing ou publicidade.
06
Armazenamento e Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados:
- 🔒 Criptografia: senhas armazenadas com hash bcrypt; comunicações protegidas por HTTPS/TLS
- 🛡️ Controle de acesso: autenticação por sessão com tokens seguros (JWT/NextAuth)
- ☁️ Infraestrutura segura: banco de dados isolado com conexões criptografadas e backups periódicos
- 📊 Monitoramento: logs de acesso e detecção de atividades suspeitas
- 🔑 Segredos protegidos: chaves de API e credenciais armazenadas em variáveis de ambiente seguras, nunca expostas ao cliente
07
Retenção de Dados
Seus dados pessoais são retidos pelo período necessário para cumprir as finalidades para as quais foram coletados:
| Tipo de Dado | Período |
|---|---|
| Dados de conta | Enquanto a conta estiver ativa |
| Histórico de agendamentos | Enquanto a barbearia mantiver assinatura ativa |
| Dados financeiros | 5 anos (obrigação fiscal) |
| Dados de geolocalização | Não armazenados (usados apenas em tempo real) |
| Logs de acesso | 6 meses (Marco Civil da Internet) |
Após solicitação de exclusão de conta, seus dados pessoais são removidos em até 30 dias, exceto quando houver obrigação legal de retenção.
08
Direitos do Titular dos Dados
Conforme a LGPD (Art. 18), você tem os seguintes direitos sobre seus dados pessoais:
Confirmação
Confirmar a existência de tratamento dos seus dados
Acesso
Acessar seus dados pessoais armazenados
Correção
Corrigir dados incompletos, inexatos ou desatualizados
Anonimização
Solicitar anonimização ou bloqueio de dados desnecessários
Portabilidade
Solicitar a portabilidade dos dados a outro fornecedor
Eliminação
Solicitar a exclusão dos dados tratados com consentimento
Revogação
Revogar o consentimento a qualquer momento
Oposição
Opor-se ao tratamento em caso de descumprimento da LGPD
Para exercer qualquer um desses direitos, entre em contato conosco pelo e-mail [email protected] ou pelo WhatsApp. Responderemos em até 15 dias úteis, conforme previsto na legislação.
Você também pode excluir sua conta diretamente pelo painel administrativo da plataforma, o que resultará na remoção de todos os seus dados pessoais.
09
Cookies e Tecnologias de Rastreamento
O AgendaBarber utiliza cookies estritamente necessários para:
- • Sessão de autenticação: manter você logado de forma segura
- • Preferências: armazenar configurações de exibição
Não utilizamos cookies de rastreamento para publicidade ou análise comportamental de terceiros.
10
Comunicações via WhatsApp
Utilizamos a WhatsApp Business API da Meta para enviar notificações transacionais, incluindo:
- • Confirmação de agendamentos
- • Cancelamentos de agendamentos
- • Lembretes pré-agendamento
- • Alertas operacionais para administradores (estoque baixo, novos agendamentos)
Essas mensagens são estritamente transacionais (categoria UTILITY) e relacionadas diretamente ao serviço contratado. Não enviamos mensagens promocionais ou de marketing sem consentimento prévio e explícito.
Seu número de telefone é compartilhado com a Meta exclusivamente para a entrega dessas mensagens, conforme a política de privacidade da Meta Platforms.
11
Alterações nesta Política
Esta política pode ser atualizada periodicamente para refletir mudanças nas nossas práticas ou na legislação aplicável. Recomendamos revisar esta página periodicamente.
Em caso de alterações significativas, notificaremos os usuários por meio de aviso na plataforma ou por e-mail.
12
Contato e Encarregado de Dados (DPO)
Para dúvidas, solicitações ou reclamações relacionadas à privacidade e proteção de dados:
Caso entenda que o tratamento de seus dados pessoais viola a legislação, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) — www.gov.br/anpd.
Sua privacidade importa
O AgendaBarber está comprometido com a transparência e segurança no tratamento dos seus dados. Se tiver dúvidas, estamos à disposição.