Rascunho - não publicado. Esta página ainda tem campos “[a preencher]” e precisa de revisão jurídica antes de valer.

Política de Privacidade

Como tratamos dados pessoais no site e no sistema.

Versão 1.0 · vigente desde [a preencher: dd/mm/aaaa]

1. Quem somos e o que esta política cobre

Esta política explica como o 2workflow trata dados pessoais. Ela vale para o nosso site e para o sistema de gestão que oferecemos a salões de beleza, clínicas de estética, spas, barbearias e negócios semelhantes.

Responsável: [a preencher], CNPJ [a preencher], [a preencher].

2. Dois papéis diferentes - leia com atenção

Tratamos dados pessoais em duas situações distintas, e nossa responsabilidade é diferente em cada uma:

  • Dados de quem visita nosso site e pede contato: aqui nós somos o controlador - decidimos o que coletar e por quê.
  • Dados que o estabelecimento cadastra no sistema (as clientes dele, a equipe dele): aqui o estabelecimento é o controlador e nós somos apenas o operador - guardamos e processamos seguindo as instruções dele. Quem decide o que fazer com esses dados é o próprio estabelecimento.

3. Que dados coletamos

Quando você preenche o formulário do nosso site: nome, nome do negócio (opcional), número de WhatsApp e tipo de negócio. Registramos também a data do envio e um código derivado do seu endereço de IP - guardamos apenas esse código embaralhado, nunca o IP em si, e ele serve só para evitar envios automatizados em massa.

Quando um estabelecimento usa o sistema, ficam armazenados: dados da equipe (nome, e-mail e função de quem tem acesso); dados das clientes cadastradas pelo estabelecimento (nome, telefone, e-mail, data de nascimento e observações); histórico de atendimentos, agendamentos e filas; e registros financeiros (vendas, formas de pagamento e comissões).

O campo de observações da ficha da cliente é livre e pode conter informações de saúde (por exemplo, alergias ou condições de pele), que a lei trata como dado sensível. Recomendamos ao estabelecimento registrar ali apenas o necessário para o atendimento.

O sistema também mantém um registro de auditoria: quando um cadastro é criado, alterado ou removido, guardamos uma cópia dos dados antes e depois, junto de quem fez a alteração. Isso existe para segurança e rastreabilidade.

4. Por que usamos esses dados

Os dados do formulário são usados para entrarmos em contato sobre o sistema - nada de venda de lista ou envio para terceiros com fins publicitários.

Os dados dentro do sistema são usados para executar o serviço contratado pelo estabelecimento: montar agenda, organizar fila, registrar caixa, calcular comissão, controlar estoque e manter a ficha das clientes.

Também usamos dados para segurança (evitar abuso e fraude) e para cumprir obrigações legais, como as fiscais.

5. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas com fornecedores de tecnologia necessários para o serviço funcionar, que atuam sob nossas instruções:

  • Supabase - banco de dados e autenticação.
  • Vercel - hospedagem da aplicação.
  • Resend - envio de e-mails operacionais e alertas técnicos do sistema.
  • Seus dados ficam armazenados em servidores no Brasil (São Paulo). A aplicação também é servida a partir de São Paulo. Eventuais registros técnicos de operação podem ser processados por esses fornecedores no exterior, sempre com as garantias exigidas pela LGPD.
  • Podemos ainda fornecer dados a autoridades quando houver obrigação legal.

6. Por quanto tempo guardamos

Contatos do formulário que não viram clientes: [a preencher] (sugestão: 12 meses), salvo se você pedir a exclusão antes.

Dados de um estabelecimento cliente: enquanto durar o contrato e por [a preencher] (sugestão: 30 dias) após o encerramento, período em que ele pode exportar tudo. Depois disso, excluímos ou anonimizamos, exceto o que a lei obrigue a manter - registros fiscais e financeiros, por exemplo, têm prazo legal próprio.

Registros de auditoria e de segurança podem ser mantidos por prazo maior, pois existem justamente para permitir apurar incidentes.

7. Como protegemos

Cada estabelecimento é isolado dos demais no banco de dados, por regras aplicadas no próprio servidor - um estabelecimento não consegue ler ou alterar dados de outro, mesmo que tente.

Dentro do estabelecimento, o acesso é por senha e por função: a profissional vê a agenda dela, a recepção vê a fila e o caixa, e o gestor vê a gestão. Senhas são armazenadas de forma cifrada e nós não temos acesso a elas.

O tráfego é criptografado, aplicamos proteções contra ataques comuns na web e registramos as exportações de dados feitas no sistema.

8. Seus direitos

A lei garante a você: confirmar se tratamos seus dados, acessá-los, corrigi-los, pedir a exclusão, pedir a portabilidade, saber com quem compartilhamos e revogar consentimento.

Para exercer qualquer um desses direitos, fale com nosso encarregado, [a preencher], pelo e-mail [a preencher]. Respondemos no menor prazo possível.

Se o pedido for sobre dados que estão no sistema de um estabelecimento (por exemplo, você é cliente de um salão que usa o 2workflow), encaminhe o pedido ao próprio estabelecimento - ele é o responsável por esses dados. Se preferir falar conosco, repassaremos a ele e daremos o suporte técnico necessário.

9. Cookies

Usamos apenas cookies necessários para o funcionamento: o que mantém você conectado depois do login e o que lembra sua preferência de tema (claro ou escuro). Não usamos cookies de publicidade nem de rastreamento entre sites, por isso não exibimos banner de consentimento.

10. Alterações

Se mudarmos esta política, publicaremos a nova versão nesta página com a data de vigência atualizada. Versão atual: 1.0, vigente desde [a preencher: dd/mm/aaaa].