Política de Privacidade
Como tratamos dados pessoais no site e no sistema.
Versão 1.0 · vigente desde [a preencher: dd/mm/aaaa]
1. Quem somos e o que esta política cobre
Esta política explica como o 2workflow trata dados pessoais. Ela vale para o nosso site e para o sistema de gestão que oferecemos a salões de beleza, clínicas de estética, spas, barbearias e negócios semelhantes.
Responsável: [a preencher], CNPJ [a preencher], [a preencher].
2. Dois papéis diferentes - leia com atenção
Tratamos dados pessoais em duas situações distintas, e nossa responsabilidade é diferente em cada uma:
- Dados de quem visita nosso site e pede contato: aqui nós somos o controlador - decidimos o que coletar e por quê.
- Dados que o estabelecimento cadastra no sistema (as clientes dele, a equipe dele): aqui o estabelecimento é o controlador e nós somos apenas o operador - guardamos e processamos seguindo as instruções dele. Quem decide o que fazer com esses dados é o próprio estabelecimento.
3. Que dados coletamos
Quando você preenche o formulário do nosso site: nome, nome do negócio (opcional), número de WhatsApp e tipo de negócio. Registramos também a data do envio e um código derivado do seu endereço de IP - guardamos apenas esse código embaralhado, nunca o IP em si, e ele serve só para evitar envios automatizados em massa.
Quando um estabelecimento usa o sistema, ficam armazenados: dados da equipe (nome, e-mail e função de quem tem acesso); dados das clientes cadastradas pelo estabelecimento (nome, telefone, e-mail, data de nascimento e observações); histórico de atendimentos, agendamentos e filas; e registros financeiros (vendas, formas de pagamento e comissões).
O campo de observações da ficha da cliente é livre e pode conter informações de saúde (por exemplo, alergias ou condições de pele), que a lei trata como dado sensível. Recomendamos ao estabelecimento registrar ali apenas o necessário para o atendimento.
O sistema também mantém um registro de auditoria: quando um cadastro é criado, alterado ou removido, guardamos uma cópia dos dados antes e depois, junto de quem fez a alteração. Isso existe para segurança e rastreabilidade.
4. Por que usamos esses dados
Os dados do formulário são usados para entrarmos em contato sobre o sistema - nada de venda de lista ou envio para terceiros com fins publicitários.
Os dados dentro do sistema são usados para executar o serviço contratado pelo estabelecimento: montar agenda, organizar fila, registrar caixa, calcular comissão, controlar estoque e manter a ficha das clientes.
Também usamos dados para segurança (evitar abuso e fraude) e para cumprir obrigações legais, como as fiscais.
5. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com fornecedores de tecnologia necessários para o serviço funcionar, que atuam sob nossas instruções:
- Supabase - banco de dados e autenticação.
- Vercel - hospedagem da aplicação.
- Resend - envio de e-mails operacionais e alertas técnicos do sistema.
- Seus dados ficam armazenados em servidores no Brasil (São Paulo). A aplicação também é servida a partir de São Paulo. Eventuais registros técnicos de operação podem ser processados por esses fornecedores no exterior, sempre com as garantias exigidas pela LGPD.
- Podemos ainda fornecer dados a autoridades quando houver obrigação legal.
6. Por quanto tempo guardamos
Contatos do formulário que não viram clientes: [a preencher] (sugestão: 12 meses), salvo se você pedir a exclusão antes.
Dados de um estabelecimento cliente: enquanto durar o contrato e por [a preencher] (sugestão: 30 dias) após o encerramento, período em que ele pode exportar tudo. Depois disso, excluímos ou anonimizamos, exceto o que a lei obrigue a manter - registros fiscais e financeiros, por exemplo, têm prazo legal próprio.
Registros de auditoria e de segurança podem ser mantidos por prazo maior, pois existem justamente para permitir apurar incidentes.
7. Como protegemos
Cada estabelecimento é isolado dos demais no banco de dados, por regras aplicadas no próprio servidor - um estabelecimento não consegue ler ou alterar dados de outro, mesmo que tente.
Dentro do estabelecimento, o acesso é por senha e por função: a profissional vê a agenda dela, a recepção vê a fila e o caixa, e o gestor vê a gestão. Senhas são armazenadas de forma cifrada e nós não temos acesso a elas.
O tráfego é criptografado, aplicamos proteções contra ataques comuns na web e registramos as exportações de dados feitas no sistema.
8. Seus direitos
A lei garante a você: confirmar se tratamos seus dados, acessá-los, corrigi-los, pedir a exclusão, pedir a portabilidade, saber com quem compartilhamos e revogar consentimento.
Para exercer qualquer um desses direitos, fale com nosso encarregado, [a preencher], pelo e-mail [a preencher]. Respondemos no menor prazo possível.
Se o pedido for sobre dados que estão no sistema de um estabelecimento (por exemplo, você é cliente de um salão que usa o 2workflow), encaminhe o pedido ao próprio estabelecimento - ele é o responsável por esses dados. Se preferir falar conosco, repassaremos a ele e daremos o suporte técnico necessário.
9. Cookies
Usamos apenas cookies necessários para o funcionamento: o que mantém você conectado depois do login, o que lembra sua preferência de tema (claro ou escuro) e o que lembra se você optou por exibir os valores em dinheiro na tela (este último dura só enquanto o navegador estiver aberto). Não usamos cookies de publicidade nem de rastreamento entre sites, por isso não exibimos banner de consentimento.
10. Alterações
Se mudarmos esta política, publicaremos a nova versão nesta página com a data de vigência atualizada. Versão atual: 1.0, vigente desde [a preencher: dd/mm/aaaa].