1. Quem responde por cada dado
A Lei Geral de Proteção de Dados (LGPD) separa dois papéis, e cada um deles tem responsabilidades diferentes.
O BarberMap responde pelos dados da relação comercial
Tratamos os dados de sócios, representantes legais e das pessoas da equipe com acesso ao painel (proprietário, gerente, profissional e recepção) para administrar o contrato, cobrar a assinatura, prestar suporte, controlar acessos e manter a segurança do sistema.
Sua empresa responde pelos dados dos clientes dela
Os dados dos clientes finais são tratados pelo BarberMap seguindo as instruções da sua empresa, para a agenda, as comandas e os demais recursos funcionarem. Sua empresa é a responsável pelos dados dos próprios clientes e por ter a base legal adequada para tratá-los.
2. Dados da equipe que tratamos
Sócios e representantes legais
Nome, CPF, e-mail, telefone, cargo e os dados bancários ou fiscais da empresa.
Para quê: executar o contrato, emitir as faturas da assinatura e enviar comunicados administrativos.
Pessoas da equipe
Nome, e-mail, telefone, foto de perfil (opcional), função, jornada e comissões cadastradas no painel.
Para quê: criar os acessos, mostrar os horários na agenda pública e permitir a gestão do dia a dia.
Histórico de ações no painel
Registro do que cada pessoa fez depois de entrar no sistema: criar, alterar ou cancelar agendamentos, conceder descontos, mudar valores e fechar comandas.
Para quê: segurança, rastreabilidade interna, prevenção a fraudes e defesa em eventuais disputas.
Registros de acesso ao painel
Endereço IP, data, hora, fuso horário, navegador e identificação do aparelho de quem acessa.
Para quê: cumprir a obrigação de guardar registros de acesso prevista no Marco Civil da Internet.
3. Pagamentos, certificado digital e integrações
Conta de recebimento
A ligação entre o BarberMap e a conta que recebe os pagamentos da barbearia é feita por uma autorização segura no próprio provedor: guardamos apenas a autorização necessária para cobrar os clientes, e nunca a senha nem os dados bancários da sua conta no Mercado Pago.
Certificado digital do módulo fiscal
Se sua empresa ativar a emissão de notas, guardamos uma cópia do certificado digital A1 em armazenamento privado e criptografado, com a senha protegida separadamente e o acesso limitado por barbearia. O arquivo, a chave e a senha não ficam legíveis, não têm endereço público na internet e não podem ser baixados pelo painel.
Guardamos essa cópia para manter a emissão funcionando, renovar a integração, recuperar o serviço e permitir a troca do provedor de emissão sem que sua empresa fique presa a um único fornecedor. As credenciais só são usadas quando necessário para as finalidades fiscais que sua empresa autorizou, e o provedor de emissão recebe apenas o indispensável para configurar e emitir os documentos junto à prefeitura ou à Secretaria da Fazenda.
Agendas externas
A sincronização opcional com a agenda do Google depende da autorização individual de cada profissional e é usada somente para ler e gravar os bloqueios de horário, conforme as regras de privacidade do próprio Google.
4. Com quem compartilhamos
Para o serviço funcionar, compartilhamos dados apenas com quem é necessário:
- provedores de hospedagem, armazenamento e banco de dados: onde o sistema e os arquivos já criptografados ficam guardados;
- provedores de e-mail e notificações: para confirmações, lembretes de agenda e alertas de segurança;
- Mercado Pago: recebe os dados da transação para processar os pagamentos na conta conectada da barbearia;
- Spedy Tecnologia Ltda.: recebe os dados e as credenciais necessários à emissão quando o módulo fiscal é contratado;
- autoridades públicas: quando houver ordem judicial, requisição fiscal legítima ou outro dever legal.
5. Segurança e prazos de guarda
Segurança: cada pessoa só enxerga o que a função dela permite, os dados trafegam criptografados, as senhas e chaves ficam protegidas e o acesso é monitorado.
Registros de acesso: guardados em sigilo por 6 (seis) meses, como exige o Marco Civil da Internet.
Contratos e histórico de ações: mantidos durante a assinatura e guardados por 5 (cinco) a 10 (dez) anos depois do encerramento, para cumprir obrigações fiscais e permitir defesa em processos cíveis ou trabalhistas.
Certificado e senha fiscal: mantidos apenas enquanto forem necessários ao módulo ou a uma janela de migração combinada. Ao desativar o módulo, começamos a apagá-los, ressalvadas cópias de segurança que expiram sozinhas. Guardar notas e protocolos pelo prazo legal não significa guardar a chave privada pelo mesmo tempo.
6. Direitos da empresa, da equipe e canal do DPO
Sua empresa e as pessoas da equipe podem pedir confirmação, acesso, correção, exclusão de dados desnecessários e retirada de autorizações, conforme a LGPD.
Para dúvidas sobre esta Política, incidentes de segurança ou pedidos sobre privacidade, fale com o Encarregado pelo Tratamento de Dados (DPO):