Política de privacidade
Vigência: 26 de julho de 2026, para todos os Usuários e visitantes.
Esta versão substitui integralmente todas as versões anteriores desta política de privacidade.
Esta política explica quais dados pessoais tratamos, para quê, com quem os compartilhamos e como você pode exercer seus direitos, em conformidade com a Lei nº 13.709/2018 (LGPD) e a Lei nº 12.965/2014 (Marco Civil da Internet). Escrevemos o texto para ser lido: as informações que mais afetam você estão destacadas em negrito.
Esta política integra os Termos de uso para todos os efeitos. Em caso de divergência sobre o tratamento de dados pessoais, prevalece esta política.
1. Quem somos e o que esta política cobre
1.1. O Salão 365 é operado por IDEIA4IT NEGOCIOS E DESENVOLVIMENTO DE SISTEMAS LTDA - ME, pessoa jurídica de direito privado inscrita no CNPJ sob o número 29.835.852/0001-80, com sede em Alameda Salvador, nº 1057, Salvador Shopping Business, Torre América, salas 911 e 912, bairro Caminho das Árvores, Salvador/BA, CEP 41.820-790, doravante "Salão 365", "nós" ou "empresa".
1.2. Esta política se aplica a todas as formas de acesso à Plataforma: o aplicativo móvel para iOS e Android, a aplicação web, as interfaces de programação (APIs) e as páginas públicas que operamos, incluindo a página de agendamento online de cada salão, os formulários públicos de anamnese, as páginas de pagamento e este site.
1.3. Ela alcança três grupos de pessoas: o Usuário titular da Conta e os Membros da Conta que ele convidar; os Clientes finais atendidos pelos salões, cujos dados são registrados na Plataforma; e os visitantes das páginas públicas.
2. Definições e papéis (controladora e operadora)
2.1. Os termos Plataforma, Conta, Usuário, Membro da Conta, Cliente final, Plano e Assinatura têm o significado definido na cláusula 2 dos Termos de uso. Titular é a pessoa natural a quem os dados pessoais se referem; controlador é quem decide como e por que os dados são tratados; operador é quem trata dados em nome do controlador; suboperador é o prestador contratado pelo operador para apoiar esse tratamento.
2.2. Em relação aos dados de Clientes finais e de Membros da Conta inseridos na Conta, o Usuário atua como controlador e a empresa atua como operadora, tratando esses dados conforme as instruções lícitas do Usuário e nos limites dos Termos de uso e desta política.
2.3. Em relação aos dados cadastrais e de faturamento do Usuário, aos registros de acesso e aos dados necessários à segurança e ao funcionamento da Plataforma, a empresa atua como controladora.
2.4. O fato de o Cliente final inserir diretamente seus dados em página pública disponibilizada pelo salão, como o agendamento online ou a ficha de anamnese, não altera essa repartição: o salão permanece controlador e a empresa permanece operadora. Se você é Cliente final de um salão, o canal primário para exercer seus direitos é o próprio salão que o atende, sem prejuízo do nosso apoio descrito na seção 13.
2.5. Quanto aos dados de navegação coletados pelas ferramentas de análise descritas na seção 8, inclusive quando a navegação ocorre em páginas públicas de agendamento ou em formulários públicos de anamnese, e quanto aos dados de segurança e de operação descritos na seção 6, a empresa atua como controladora, por se tratar de finalidades próprias de medição de audiência, melhoria e proteção do serviço, e não de tratamento realizado por conta e ordem do salão.
3. Dados do Usuário e de Membros da Conta
3.1. Cadastro e login: nome, e-mail, telefone, documento (CPF ou CNPJ, opcional), foto de perfil e dados de progresso de configuração da Conta.
3.2. Login social: se você entrar com Google ou Apple, recebemos do provedor apenas o identificador da sua conta, nome, e-mail, situação de verificação do e-mail e, no caso do Google, o endereço da sua foto de perfil. Não recebemos nem armazenamos sua senha do Google ou da Apple. No login com a Apple, se você escolher a opção Ocultar meu e-mail, receberemos um endereço de encaminhamento gerado pela Apple, e não o seu e-mail real; o nome é enviado pela Apple apenas na primeira autorização.
3.3. Dados do negócio: nome do salão, apelido usado no endereço público de agendamento, CNPJ ou CPF do negócio, endereço, WhatsApp, Instagram, logotipo, moeda, fuso horário, segmento de atuação e tamanho da equipe. A chave PIX cadastrada para recebimento pode conter dado pessoal (CPF, telefone ou e-mail) e, se você ativar a exibição do PIX no agendamento online, ela ficará visível ao público.
3.4. Equipe: nome e foto dos profissionais cadastrados, e-mail de pessoas convidadas para a Conta, perfis e permissões de cada Membro da Conta e registros de comissões, adiantamentos e pagamentos a profissionais.
3.5. Assinatura e cobrança: plano contratado, histórico de assinaturas, cobranças PIX emitidas pela empresa (valores, situação, código QR e data de pagamento) e identificadores de compras feitas nas lojas da Apple e do Google. Avisos de cobrança podem ser enviados ao seu WhatsApp com o seu nome, o valor, a data de vencimento e o link de pagamento. Não coletamos nem armazenamos números de cartão de crédito ou débito em nenhuma hipótese: pagamentos por cartão ocorrem exclusivamente nas Lojas de aplicativos.
3.6. Conteúdo enviado por você: imagens de perfil, do salão, de serviços e de campanhas. As imagens são reprocessadas no envio e os metadados incorporados ao arquivo, como localização, são removidos.
3.7. Dados exibidos publicamente: quando o salão ativa o agendamento online, ficam visíveis a qualquer pessoa que tenha o endereço da página o nome, o logotipo e o segmento do salão, os serviços com preços e durações, os horários disponíveis e o nome e a foto dos profissionais cadastrados, além de endereço, WhatsApp, Instagram e chave PIX quando o salão optar por exibi-los. Essas páginas não são indexadas por buscadores, mas permanecem acessíveis a quem tiver o endereço. Cabe ao salão, na condição de controlador, informar sua equipe sobre essa exibição e assegurar a base legal correspondente.
4. Dados de Clientes finais
4.1. Nesta categoria a empresa atua como operadora, por conta e ordem do salão. Os dados registrados na Conta podem incluir: nome, telefone, e-mail, data de nascimento, endereço, observações escritas pelo salão, preferência sobre recebimento de notificações, histórico de agendamentos e atendimentos, pacotes de sessões, registros de pagamentos e valores.
4.2. Agendamento online: ao agendar pela página pública de um salão, o Cliente final informa nome e telefone; o e-mail é opcional. O cadastro usado para acompanhar os próprios agendamentos é único na Plataforma e identificado pelo telefone, que pode ser verificado por código enviado por WhatsApp. Assim, a mesma pessoa atendida por salões diferentes utiliza um único cadastro de acompanhamento, mantido pela empresa na condição de controladora, com base na execução do contrato de uso dessa funcionalidade. Um salão não tem acesso, por meio desse cadastro, aos atendimentos realizados em outros salões.
4.3. Lembretes por WhatsApp: quando o salão utiliza lembretes automáticos, transmitimos ao provedor de mensageria o telefone do Cliente final, seu primeiro nome, o nome do salão e os dados do agendamento (serviço, data, horário e valores). Guardamos o registro de envio de cada mensagem (telefone, modelo utilizado e situação de entrega); o conteúdo das conversas não é armazenado pela Plataforma. O Cliente final pode solicitar ao salão a interrupção dos lembretes a qualquer momento, e o salão dispõe de configuração para isso no cadastro do cliente.
4.4. Importação: o salão pode importar sua carteira de clientes por planilha (CSV ou XLSX), da qual extraímos apenas nome, e-mail, telefone e data de nascimento. É responsabilidade do salão garantir que possui base legal para essa importação.
4.5. Cabe ao salão, na condição de controlador, informar seus Clientes finais sobre o uso desses dados e atender às requisições de titulares que lhe forem dirigidas, conforme a cláusula 15 dos Termos de uso.
5. Dados sensíveis de saúde (anamnese)
5.1. Se o salão utilizar fichas de anamnese, a Plataforma trata, por conta e ordem do salão, dados pessoais sensíveis de saúde do Cliente final, nos termos do artigo 5º, inciso II, e do artigo 11 da LGPD. Conforme o modelo de ficha escolhido pelo salão, isso pode incluir condições de saúde, alergias, medicamentos em uso, gestação e amamentação, hábitos, fotografias da área tratada e assinatura.
5.2. Antes de preencher ou registrar uma ficha, o salão deve obter o consentimento específico e destacado do Cliente final, ou demonstrar outra hipótese legal do artigo 11 da LGPD. A empresa atua exclusivamente como operadora desses dados e não os utiliza para nenhuma finalidade própria.
5.3. O preenchimento pode ocorrer por link individual enviado pelo salão. O link contém um código aleatório de alta entropia e dá acesso apenas à ficha correspondente. A definição de prazo de expiração é opcional e cabe ao salão: se ele não definir um prazo, o link continua válido por tempo indeterminado e as respostas já registradas seguem podendo ser recuperadas por quem tiver o link, inclusive depois do envio da ficha. Trate o link da sua ficha como confidencial, não o repasse a terceiros e, se preferir que ele deixe de funcionar, peça ao salão que defina um prazo de expiração. O endereço da página de preenchimento, que contém esse código, é transmitido ao provedor de estatísticas de uso indicado na seção 8.2, sem as respostas da ficha.
5.4. Na Plataforma, as fichas de anamnese só podem ser visualizadas pelo salão responsável e pelas pessoas da equipe com permissão para vê-las. Os arquivos anexados à ficha, como fotografias e assinatura, ficam guardados no serviço de armazenamento em um endereço próprio, longo e aleatório, e são exibidos por meio de links temporários gerados pela Plataforma; quem tiver acesso a esse endereço poderá abrir o arquivo, por isso ele não deve ser compartilhado nem publicado. A exclusão e a retenção dessas fichas seguem a seção 12.
5.5. Campos livres, como as observações do cadastro do Cliente final e a descrição do agendamento, podem receber informações de saúde inseridas pelo salão. Nesse caso, aplicam-se a esse conteúdo as mesmas regras desta seção, cabendo ao salão demonstrar a hipótese legal do artigo 11 da LGPD e evitar o registro de dados sensíveis desnecessários à finalidade do atendimento.
6. Dados de dispositivos e registros de acesso
6.1. Dados de dispositivo: para operar e proteger a Plataforma, registramos informações do aplicativo ou navegador utilizado por cada Membro da Conta: versão do aplicativo, sistema operacional e versão, tipo de dispositivo, navegador, fuso horário, identificador da instalação e data da última atividade.
6.2. Notificações push: se você ativar notificações, armazenamos o identificador técnico de envio fornecido pelo serviço de push do seu dispositivo ou navegador. Você pode revogar a permissão de notificações a qualquer momento nas configurações do dispositivo ou do navegador.
6.3. Registros técnicos de operação: as requisições feitas à Plataforma geram registros técnicos com data e hora, identificador da requisição e identificador do Usuário autenticado, utilizados para operar, diagnosticar e proteger o serviço. Esses registros não incluem o endereço IP de origem e são conservados pelo período de retenção do provedor de infraestrutura. O endereço IP de origem é registrado somente nas hipóteses do item 6.4.
6.4. Registros de integração e de erros: as notificações automáticas recebidas de provedores de pagamento e de mensageria (webhooks) são registradas com seu conteúdo e endereço IP de origem e conservadas por até 6 (seis) meses, para auditoria e solução de problemas. Registros de erros da aplicação podem conter o endereço IP e, de forma incidental, os dados enviados na requisição que causou o erro, inclusive respostas de formulários; ficam em infraestrutura própria da empresa, com acesso restrito à equipe técnica, são usados apenas para diagnosticar e corrigir a falha e são removidos periodicamente após a resolução do erro. No aplicativo móvel, os relatórios de falha são processados pelo Firebase Crashlytics, na forma do item 6.6.
6.5. Métricas internas: calculamos métricas de uso e retenção a partir dos nossos próprios registros, em infraestrutura própria, sem envio desses cálculos a terceiros.
6.6. Aplicativo móvel: além dos dados descritos nesta seção, o aplicativo para iOS e Android utiliza os seguintes serviços de terceiros:
- Firebase Cloud Messaging (Google): exclusivamente para entregar notificações push.
- Firebase Crashlytics (Google): para diagnóstico de falhas, recebendo modelo do dispositivo, versão do sistema operacional, versão do aplicativo, identificador da instalação, o relatório técnico da falha e o identificador interno da sua conta de Usuário.
- Firebase Analytics (Google): para medir uso e navegação no aplicativo, registrando eventos de uso, o identificador interno da sua conta de Usuário, o identificador da Conta e o seu perfil de acesso.
- Google AdMob: para exibir anúncios a Usuários do plano gratuito, na forma do item 6.7.
Esses serviços não recebem dados de Clientes finais, fichas de anamnese, valores de agendamentos nem o conteúdo da sua Conta.
6.7. Anúncios e identificador de publicidade: no plano gratuito, o aplicativo pode exibir anúncios em faixa e anúncios recompensados fornecidos pela rede AdMob (Google), que atua como controladora independente desses dados. Para anúncios personalizados, o AdMob pode utilizar o identificador de publicidade do dispositivo (IDFA no iOS e ID de publicidade no Android). No iOS, exibimos previamente a solicitação de permissão de rastreamento do sistema e, sem a sua autorização, o identificador não é utilizado; você pode revogar a permissão a qualquer momento em Ajustes, Privacidade e Segurança, Rastreamento. No Android, você pode redefinir ou excluir o ID de publicidade nas configurações do Google. A assinatura de um plano pago remove os anúncios.
6.8. Permissões do dispositivo: o aplicativo solicita permissão de câmera e de acesso às fotos apenas quando você escolhe enviar uma imagem, e permissão de notificações apenas para os avisos operacionais. Ao cadastrar um Cliente final, você pode optar por importar um contato da agenda do seu dispositivo: nessa hipótese, solicitamos a permissão do sistema e a leitura ocorre no próprio dispositivo, apenas para exibir a lista de contatos na tela de importação. Somente o contato que você selecionar (nome, telefone e e-mail) é enviado aos nossos servidores para criar o cadastro; não enviamos, copiamos nem armazenamos a sua agenda de contatos. Todas essas permissões são opcionais e podem ser revogadas a qualquer momento nas configurações do dispositivo, sem impedir o uso das demais funcionalidades.
7. Finalidades e bases legais
7.1. Tratamos dados pessoais para as finalidades e com as bases legais seguintes:
- Execução do contrato (artigo 7º, inciso V, da LGPD): criar e manter a Conta, autenticar o acesso, prestar as funcionalidades da Plataforma, processar cobranças da Assinatura, enviar lembretes e notificações operacionais e prestar suporte.
- Cumprimento de obrigação legal ou regulatória (artigo 7º, inciso II): conservação de registros fiscais e contábeis pelos prazos da legislação tributária e atendimento a requisições de autoridades competentes.
- Legítimo interesse (artigo 7º, inciso IX): garantir a segurança da Plataforma, prevenir fraudes e abusos, diagnosticar e corrigir erros, medir a audiência e o uso do serviço e melhorar as funcionalidades, sempre com o mínimo de dados necessário.
- Consentimento (artigo 7º, inciso I): comunicações não obrigatórias e funcionalidades opcionais que dependam de permissão sua, como as notificações push e o identificador de publicidade do item 6.7, revogável a qualquer momento.
- Exercício regular de direitos (artigo 7º, inciso VI): defesa em processos judiciais, administrativos ou arbitrais.
7.2. Para os dados de Clientes finais, inclusive os dados de saúde da seção 5, a definição da base legal cabe ao salão, na condição de controlador. A empresa trata esses dados somente para entregar as funcionalidades contratadas.
7.3. Não vendemos dados pessoais e não utilizamos dados de Clientes finais, dados de saúde ou conteúdo da Conta para publicidade. No aplicativo móvel, Usuários do plano gratuito podem visualizar anúncios entregues pela rede de anúncios do Google (AdMob), conforme os itens 6.6 e 6.7. Assinantes de plano pago não visualizam anúncios.
7.4. Não tomamos decisões baseadas unicamente em tratamento automatizado que produzam efeitos jurídicos ou afetem de forma significativa os seus interesses, nos termos do artigo 20 da LGPD. As métricas do item 6.5 e as estatísticas do item 8.2 são utilizadas apenas de forma agregada, para operação e melhoria do serviço.
8. Cookies e tecnologias de análise
8.1. A aplicação web utiliza os seguintes cookies próprios, para autenticação e segurança do serviço. Os cookies de análise descritos no item 8.2 não são necessários ao funcionamento e podem ser bloqueados sem prejuízo do uso da Plataforma.
- Cookie de sessão (_salao365_key): mantém você conectado durante o uso; expira em até 60 dias.
- Cookie de "lembrar de mim" (_salao365_web_user_remember_me): evita novo login no mesmo navegador; expira em 60 dias.
- Cookie de dispositivo (_salao365_web_device): cookie de segurança que identifica o navegador de usuários autenticados para o registro de dispositivos da seção 6.1, com fundamento no legítimo interesse de proteção da Conta; expira em 5 anos. Não é criado para visitantes sem login.
8.2. Estatísticas de uso: utilizamos o Google Analytics em todas as páginas web, tanto nas áreas autenticadas quanto nas páginas públicas, incluindo a página de agendamento online de cada salão e os formulários públicos de anamnese, com fundamento no legítimo interesse de medir audiência e melhorar o serviço (artigo 7º, inciso IX, da LGPD, conforme a seção 7.1). São enviados ao Google o endereço completo da página visitada, o título da página, a origem do acesso, dados do navegador e do dispositivo, o endereço IP e o rótulo, o identificador ou a descrição de acessibilidade do elemento com que você interage. Nas páginas de agendamento online enviamos também o identificador e o nome do salão. Não enviamos ao Google nome, telefone, e-mail, respostas de ficha de anamnese nem qualquer outro dado de saúde. O Google Analytics define cookies próprios (como _ga) e trata dados de navegação segundo a política de privacidade do Google. Você pode se opor a essa medição a qualquer momento pelo canal da seção 17, apagar os cookies deste site no navegador, utilizar navegação anônima ou extensões de bloqueio de rastreadores; o complemento de desativação do Google Analytics funciona apenas em navegadores de computador.
8.3. As páginas web carregam fontes tipográficas do serviço Google Fonts, que recebe o endereço IP do visitante ao entregar os arquivos de fonte.
8.4. Armazenamento local: o navegador pode guardar, no seu próprio dispositivo, preferências de interface (como tema e menus) e, na página de agendamento online, o nome e o telefone informados, para facilitar novos agendamentos. Esses dados não saem do seu dispositivo por esse mecanismo e podem ser apagados limpando os dados de navegação.
8.5. Na aplicação web não utilizamos cookies de publicidade, redes de anúncios nem rastreamento entre sites. Os anúncios exibidos no aplicativo móvel a Usuários do plano gratuito seguem o item 6.7.
9. Compartilhamento e suboperadores
9.1. Compartilhamos dados pessoais apenas com os prestadores necessários à operação da Plataforma, nas categorias seguintes:
- Hospedagem em nuvem (Fly.io, Estados Unidos): execução da aplicação e do banco de dados.
- Armazenamento de arquivos (DigitalOcean, Estados Unidos): imagens, arquivos de anamnese e relatórios exportados.
- E-mail transacional (Amazon Web Services, Estados Unidos): envio de e-mails operacionais, com endereço do destinatário e conteúdo da mensagem.
- Mensageria WhatsApp (Meta Platforms, Estados Unidos): envio de lembretes, códigos de verificação e avisos de cobrança, com os dados descritos nas seções 3.5, 4.2 e 4.3.
- Notificações push (Google Firebase Cloud Messaging, Apple e serviços de push dos navegadores): entrega de notificações, com o identificador de envio e o conteúdo da notificação.
- Cobrança da Assinatura: Efí (Gerencianet, Brasil) para cobranças PIX, sem envio de dados pessoais do pagador na emissão da cobrança; RevenueCat (Estados Unidos) para gestão de assinaturas contratadas nas lojas, recebendo apenas o identificador interno do seu cadastro de Usuário; Apple e Google, quando a Assinatura é contratada nas Lojas de aplicativos, caso em que atuam como controladoras independentes do pagamento.
- Autenticação (Google e Apple): verificação do login social, na forma da seção 3.2.
- Análise de uso e diagnóstico do aplicativo (Google Firebase Analytics e Firebase Crashlytics, Estados Unidos): na forma do item 6.6.
- Anúncios no plano gratuito (Google AdMob, Estados Unidos): na forma do item 6.7, com o identificador de publicidade do dispositivo quando autorizado por você.
- Estatísticas de uso (Google Analytics, Estados Unidos): tratamento realizado por conta da própria empresa, na forma das seções 2.5 e 8.2.
- Fontes tipográficas (Google Fonts, Estados Unidos): entrega dos arquivos de fonte das páginas web, ocasião em que o Google recebe o endereço IP do visitante, na forma da seção 8.3.
9.2. Além desses prestadores, dados pessoais podem ser compartilhados para cumprimento de ordem judicial ou requisição de autoridade competente, para o exercício regular de direitos da empresa e, em caso de operação societária (como fusão ou aquisição), com o sucessor legal, que ficará vinculado a esta política.
9.3. Não vendemos, alugamos nem cedemos dados pessoais a terceiros para fins comerciais.
9.4. Exigimos de todos os prestadores listados nesta seção, por contrato, garantias de proteção de dados equivalentes às previstas nesta política, independentemente do país em que operem, e o tratamento limitado às finalidades aqui descritas. O Google Analytics, o AdMob e, no login social e nas Lojas de aplicativos, o Google e a Apple tratam os dados também segundo suas próprias políticas, na condição de controladores independentes.
10. Transferência internacional de dados
10.1. Parte dos prestadores da seção 9 está localizada nos Estados Unidos ou processa dados naquele país, incluindo a hospedagem da aplicação, o armazenamento de arquivos (inclusive fotografias e fichas de anamnese), o envio de e-mails, as mensagens por WhatsApp e as ferramentas do Google descritas nas seções 6 e 8. Essas transferências internacionais observam o artigo 33 da LGPD e têm por fundamento as cláusulas contratuais de proteção de dados firmadas com cada prestador, inclusive cláusulas-padrão contratuais, e a necessidade de execução do contrato celebrado com você. Até a data de vigência desta política, não há decisão de adequação da ANPD em relação aos Estados Unidos.
10.2. Exigimos dos prestadores garantias de proteção de dados compatíveis com a LGPD e com esta política, independentemente do país em que operem.
11. Segurança da informação
11.1. Adotamos medidas técnicas e administrativas aptas a proteger os dados pessoais, nos termos do artigo 46 da LGPD, incluindo: criptografia em trânsito (TLS) nas comunicações com a Plataforma; segregação dos dados de cada Conta nas áreas autenticadas; controle de acesso por perfis e permissões nessas áreas; remoção de metadados de imagens no envio; e criptografia em repouso oferecida pelos provedores de infraestrutura em que os dados estão hospedados. Páginas e links públicos, como o agendamento online e o formulário de anamnese, são acessíveis por quem detiver o endereço, na forma das seções 3.7, 5.3 e 5.4.
11.2. Nenhum método de transmissão ou armazenamento é absolutamente seguro. Trabalhamos continuamente para reduzir riscos, mas não podemos garantir segurança absoluta.
11.3. Quando atuarmos como controladora, comunicaremos à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados os incidentes de segurança que possam acarretar risco ou dano relevante, em até 3 (três) dias úteis contados do conhecimento do incidente, na forma do artigo 48 da LGPD e da Resolução CD/ANPD nº 15/2024. Quando atuarmos como operadora, comunicaremos o salão controlador imediatamente após a confirmação do evento, em prazo que lhe permita cumprir esse dever legal, com as informações necessárias para a comunicação à ANPD e aos titulares, que cabe a ele.
11.4. Você também é parte da segurança: mantenha suas credenciais em sigilo, revise as permissões dos Membros da sua Conta e comunique imediatamente qualquer suspeita de acesso indevido pelo canal da seção 17.
12. Retenção e eliminação de dados
12.1. Mantemos os dados pessoais enquanto a Conta estiver ativa e enquanto forem necessários às finalidades desta política.
12.2. Encerrada a Conta, os dados serão mantidos por 30 (trinta) dias, período em que a reativação e a exportação permanecem possíveis. Depois desse prazo, os dados pessoais sem finalidade legal de conservação serão eliminados ou anonimizados de forma segura, conservando-se os registros fiscais pelos prazos da legislação tributária e os dados necessários ao exercício regular de direitos, conforme a cláusula 23 dos Termos de uso.
12.3. A exclusão de registros dentro da Conta, como o cadastro de um Cliente final, os torna indisponíveis para uso na Plataforma e interrompe o seu processamento nas funcionalidades. A eliminação definitiva desses registros ocorre com o encerramento da Conta, na forma do item 12.2, ou mediante solicitação do titular ou do salão controlador pelo canal da seção 17, observadas as hipóteses de conservação do artigo 16 da LGPD.
12.4. Prazos específicos que já praticamos:
- Registros técnicos de operação: conservados pelo período de retenção do provedor de infraestrutura.
- Registros de webhooks de provedores, que incluem o endereço IP de origem: até 6 (seis) meses.
- Registros de envio de mensagens por WhatsApp (telefone, modelo e situação de entrega): conservados enquanto a Conta estiver ativa e eliminados com o encerramento da Conta, na forma do item 12.2.
- Registros de erros da aplicação: mantidos enquanto o erro estiver em tratamento e removidos periodicamente após a sua resolução.
- Arquivos de relatórios exportados: eliminados do armazenamento em 60 (sessenta) dias.
- Fichas de anamnese de um modelo excluído pelo salão: eliminadas definitivamente 30 (trinta) dias após a exclusão do modelo.
- Tokens de sessão expirados: removidos automaticamente.
13. Direitos dos titulares
13.1. Nos termos do artigo 18 da LGPD, você pode solicitar: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; informação sobre a possibilidade de não consentir e as consequências; revogação do consentimento; e oposição a tratamento fundado em legítimo interesse.
13.2. Para exercer seus direitos, envie e-mail para contato@salao365.com com a indicação "LGPD" no assunto. Poderemos solicitar comprovação de identidade para proteger seus dados. Responderemos de imediato, em formato simplificado, ou em até 15 (quinze) dias contados do pedido, quando a resposta exigir declaração clara e completa, na forma do artigo 19 da LGPD. O acesso e a portabilidade são atendidos por esse mesmo canal, em formato estruturado e de uso comum.
13.3. Se você é Cliente final de um salão, dirija sua solicitação primeiro ao salão que o atende, que é o controlador dos seus dados. Se preferir nos acionar diretamente, encaminharemos a solicitação ao salão responsável, informaremos você desse encaminhamento e o apoiaremos no atendimento, na forma da cláusula 15 dos Termos de uso.
13.4. O exercício de direitos é gratuito e não gera nenhum tipo de retaliação ou perda de funcionalidade. Você também pode apresentar reclamação à ANPD.
14. Exclusão de conta
14.1. Você pode solicitar a exclusão da sua conta e dos dados associados a qualquer momento, por dois caminhos: pela página https://api.salao365.com/delete-account, acessível em qualquer navegador, dentro ou fora do aplicativo, ou por e-mail para contato@salao365.com com o assunto "Solicitação de exclusão de conta".
14.2. A solicitação é analisada pela nossa equipe. Havendo confirmação, iniciamos o encerramento da Conta e, a partir dessa data, passam a valer a retenção e a eliminação ou anonimização previstas na seção 12.2. Enquanto a solicitação estiver em análise, você pode desistir dela pelo canal indicado na seção 17.
14.3. Antes de solicitar a exclusão, exporte os dados de que precisar e verifique se a legislação da sua atividade impõe prazo próprio de guarda de informações de Clientes finais, inclusive de dados de saúde. A eliminação definitiva é irreversível.
15. Crianças e adolescentes
15.1. A Plataforma destina-se a maiores de 18 anos. Não criamos Contas para menores de idade e não coletamos, de forma intencional, dados pessoais de crianças ou adolescentes como Usuários.
15.2. Quando o Cliente final de um salão for criança ou adolescente, cabe ao salão, na condição de controlador, obter o consentimento específico e destacado de pai, mãe ou responsável legal antes de registrar dados do menor na Plataforma, nos termos do artigo 14 da LGPD.
16. Alterações desta política
16.1. Podemos alterar esta política para refletir mudanças no serviço, na legislação ou em orientação de autoridade competente. Cada versão é identificada pela data de vigência indicada no início do documento.
16.2. Alterações relevantes, especialmente as que ampliem o uso ou o compartilhamento de dados pessoais, serão comunicadas com antecedência mínima de 30 (trinta) dias, por e-mail e por aviso na Plataforma, com resumo das mudanças e indicação da data de vigência, observado o direito de rescisão previsto no item 27.4 dos Termos de uso. Versões anteriores podem ser solicitadas pelo canal da seção 17.
17. Encarregado e contato
17.1. O encarregado pelo tratamento de dados pessoais (DPO), na forma do artigo 41 da LGPD, é Rodolfo Silva.
17.2. Dúvidas, solicitações e comunicações sobre privacidade e proteção de dados devem ser enviadas para contato@salao365.com, com a indicação "LGPD" no assunto.
17.3. Dados da empresa: IDEIA4IT NEGOCIOS E DESENVOLVIMENTO DE SISTEMAS LTDA - ME, CNPJ nº 29.835.852/0001-80, endereço Alameda Salvador, nº 1057, Salvador Shopping Business, Torre América, salas 911 e 912, bairro Caminho das Árvores, Salvador/BA, CEP 41.820-790.