BarberMap
Privacidade para empresas

Política de Privacidade para Barbearias e Organizações

Como tratamos os dados da sua empresa, da sua equipe e dos clientes que ela atende pelo BarberMap.

Última atualização: 17 de setembro de 2026 · Versão 2026-09-17

1. Quem responde por cada dado

A Lei Geral de Proteção de Dados (LGPD) separa dois papéis, e cada um deles tem responsabilidades diferentes.

O BarberMap responde pelos dados da relação comercial

Tratamos os dados de sócios, representantes legais e das pessoas da equipe com acesso ao painel (proprietário, gerente, profissional e recepção) para administrar o contrato, cobrar a assinatura, prestar suporte, controlar acessos e manter a segurança do sistema.

Sua empresa responde pelos dados dos clientes dela

Os dados dos clientes finais são tratados pelo BarberMap seguindo as instruções da sua empresa, para a agenda, as comandas e os demais recursos funcionarem. Sua empresa é a responsável pelos dados dos próprios clientes e por ter a base legal adequada para tratá-los.

2. Dados da equipe que tratamos

Sócios e representantes legais

Nome, CPF, e-mail, telefone, cargo e os dados bancários ou fiscais da empresa.

Para quê: executar o contrato, emitir as faturas da assinatura e enviar comunicados administrativos.

Pessoas da equipe

Nome, e-mail, telefone, foto de perfil (opcional), função, jornada e comissões cadastradas no painel.

Para quê: criar os acessos, mostrar os horários na agenda pública e permitir a gestão do dia a dia.

Histórico de ações no painel

Registro do que cada pessoa fez depois de entrar no sistema: criar, alterar ou cancelar agendamentos, conceder descontos, mudar valores e fechar comandas.

Para quê: segurança, rastreabilidade interna, prevenção a fraudes e defesa em eventuais disputas.

Registros de acesso ao painel

Endereço IP, data, hora, fuso horário, navegador e identificação do aparelho de quem acessa.

Para quê: cumprir a obrigação de guardar registros de acesso prevista no Marco Civil da Internet.

3. Pagamentos, certificado digital e integrações

Conta de recebimento

A ligação entre o BarberMap e a conta que recebe os pagamentos da barbearia é feita por uma autorização segura no próprio provedor: guardamos apenas a autorização necessária para cobrar os clientes, e nunca a senha nem os dados bancários da sua conta no Mercado Pago.

Certificado digital do módulo fiscal

Se sua empresa ativar a emissão de notas, guardamos uma cópia do certificado digital A1 em armazenamento privado e criptografado, com a senha protegida separadamente e o acesso limitado por barbearia. O arquivo, a chave e a senha não ficam legíveis, não têm endereço público na internet e não podem ser baixados pelo painel.

Guardamos essa cópia para manter a emissão funcionando, renovar a integração, recuperar o serviço e permitir a troca do provedor de emissão sem que sua empresa fique presa a um único fornecedor. As credenciais só são usadas quando necessário para as finalidades fiscais que sua empresa autorizou, e o provedor de emissão recebe apenas o indispensável para configurar e emitir os documentos junto à prefeitura ou à Secretaria da Fazenda.

Agendas externas

A sincronização opcional com a agenda do Google depende da autorização individual de cada profissional e é usada somente para ler e gravar os bloqueios de horário, conforme as regras de privacidade do próprio Google.

4. Com quem compartilhamos

Para o serviço funcionar, compartilhamos dados apenas com quem é necessário:

  • provedores de hospedagem, armazenamento e banco de dados: onde o sistema e os arquivos já criptografados ficam guardados;
  • provedores de e-mail e notificações: para confirmações, lembretes de agenda e alertas de segurança;
  • Mercado Pago: recebe os dados da transação para processar os pagamentos na conta conectada da barbearia;
  • Spedy Tecnologia Ltda.: recebe os dados e as credenciais necessários à emissão quando o módulo fiscal é contratado;
  • autoridades públicas: quando houver ordem judicial, requisição fiscal legítima ou outro dever legal.

5. Segurança e prazos de guarda

Segurança: cada pessoa só enxerga o que a função dela permite, os dados trafegam criptografados, as senhas e chaves ficam protegidas e o acesso é monitorado.

Registros de acesso: guardados em sigilo por 6 (seis) meses, como exige o Marco Civil da Internet.

Contratos e histórico de ações: mantidos durante a assinatura e guardados por 5 (cinco) a 10 (dez) anos depois do encerramento, para cumprir obrigações fiscais e permitir defesa em processos cíveis ou trabalhistas.

Certificado e senha fiscal: mantidos apenas enquanto forem necessários ao módulo ou a uma janela de migração combinada. Ao desativar o módulo, começamos a apagá-los, ressalvadas cópias de segurança que expiram sozinhas. Guardar notas e protocolos pelo prazo legal não significa guardar a chave privada pelo mesmo tempo.

6. Direitos da empresa, da equipe e canal do DPO

Sua empresa e as pessoas da equipe podem pedir confirmação, acesso, correção, exclusão de dados desnecessários e retirada de autorizações, conforme a LGPD.

Para dúvidas sobre esta Política, incidentes de segurança ou pedidos sobre privacidade, fale com o Encarregado pelo Tratamento de Dados (DPO):