BeautyOps Entrar na lista

Transparência

Política de Privacidade

Esta página explica quais dados o BeautyOps coleta, para quê, com quem compartilha, por quanto tempo guarda e como você pede acesso ou exclusão. Está escrita para ser lida — sem parágrafos defensivos que não dizem nada.

Última atualização: 29 de julho de 2026

1. Quem trata os dados

O BeautyOps é uma plataforma de gestão para profissionais de beleza que atendem eventos. Há dois tipos de pessoa envolvidos, e o nosso papel é diferente em cada caso:

  • A profissional que usa o BeautyOps. Em relação aos dados dela, nós somos os controladores: decidimos o que coletar para a conta funcionar.
  • A cliente atendida por essa profissional. Em relação aos dados dela, quem decide o que registrar é a profissional. Nós somos operadores: guardamos e processamos por conta e ordem dela. Se você é cliente de uma profissional e quer corrigir ou apagar algo, o caminho mais rápido é falar com ela — mas você também pode falar direto com a gente, no e-mail do fim desta página.

2. Quais dados coletamos

Da profissional

Nome, e-mail, telefone, nome do negócio, endereço-base de deslocamento, CPF ou CNPJ, dados bancários e chave Pix, logotipo, e o seu nome de usuário público (o beautyops.com.br/seu-nome). CPF/CNPJ e dados bancários existem porque aparecem nos contratos e nas cobranças que você emite — não os usamos para mais nada.

Da cliente, registrados pela profissional

Nome, telefone, e-mail, e — quando a profissional preenche — CPF, RG e endereço, que a legislação exige para qualificar as partes de um contrato. Também dados úteis ao atendimento: tipo e tom de pele, alergias e observações. E o registro de consentimento para receber mensagens por WhatsApp, com a data em que foi dado.

De quem preenche o formulário público

Quando alguém pede um orçamento pelo link de uma profissional, coletamos nome, telefone, forma de contato, tipo e data do evento, local, número de pessoas, serviços desejados, alergias, como conheceu a profissional, a mensagem escrita, e as imagens de referência enviadas.

Gerados pelo uso

Eventos e sua agenda, propostas, contratos e seus signatários, pagamentos e códigos Pix, quilometragem de deslocamento, e o registro das mensagens automáticas de WhatsApp enviadas — número de destino, qual mensagem, quando, e se foi entregue ou lida. Se você autorizar notificações no navegador, guardamos o endereço técnico da assinatura de push.

Lista de espera

Se você entrou na lista de espera deste site, guardamos apenas o seu e-mail, para avisar quando abrirmos.

O que não coletamos: não usamos cookies de rastreamento, não temos pixel de anúncio, não fazemos perfilamento comportamental e não vendemos dados a ninguém. Não pedimos dados de cartão — os pagamentos acontecem por Pix, direto entre a cliente e a profissional, e nós só registramos que foram confirmados.

3. Por que tratamos cada dado

As bases legais da LGPD que usamos:

  • Execução de contrato — operar a conta da profissional, gerar propostas, contratos, cobranças e cronogramas.
  • Cumprimento de obrigação legal — qualificação das partes nos contratos (CPF, RG, endereço) e guarda dos instrumentos assinados.
  • Consentimento — envio de lembretes por WhatsApp e notificações no navegador. Os dois podem ser revogados a qualquer momento, e a revogação não afeta o resto do serviço.
  • Legítimo interesse — segurança, prevenção de fraude e registros técnicos mínimos para investigar falhas.

4. Mensagens por WhatsApp

Os lembretes automáticos saem de um número central do BeautyOps, não do número pessoal da profissional. Isso tem duas consequências que preferimos dizer com clareza:

  • A mensagem só é enviada se houver consentimento registrado, com data. Sem isso, o sistema não envia — é uma trava, não uma política.
  • Se você responder, a conversa é encaminhada à profissional responsável pelo seu atendimento. Quando não é possível identificar com segurança de qual profissional se trata, avisamos sem repassar o conteúdo da sua mensagem, e ela abre a conversa por conta própria.

Para deixar de receber, basta pedir à profissional que desmarque o consentimento, ou escrever para o nosso e-mail. O envio para o WhatsApp usa a infraestrutura da Meta, que trata o número de destino para poder entregar a mensagem.

5. Onde os dados ficam e com quem compartilhamos

A aplicação e o banco de dados rodam na Amazon Web Services, na região de São Paulo (sa-east-1) — os dados ficam no Brasil. Documentos e imagens ficam em armazenamento privado, acessíveis apenas por links temporários. As senhas são gerenciadas pelo serviço de identidade da AWS; nós não temos acesso a elas.

Compartilhamos dados apenas com quem é necessário para o serviço funcionar:

Quem Para quê O que recebe
Amazon Web Services Hospedagem, banco, arquivos e e-mails Todos os dados, criptografados e no Brasil
Clicksign Assinatura eletrônica dos contratos Nome, e-mail e CPF dos signatários, e o contrato
Meta (WhatsApp) Entrega das mensagens Número de destino e conteúdo da mensagem enviada
Seu navegador Notificações, se você autorizar Título e resumo da notificação

Nenhum desses parceiros recebe dados para usar em proveito próprio, e nenhum deles é um anunciante. Além disso, podemos compartilhar dados se uma autoridade determinar legalmente — e, nesse caso, avisamos a pessoa afetada quando a lei permitir.

6. Por quanto tempo guardamos

  • Dados da conta e das clientes: enquanto a conta estiver ativa. Se a profissional encerrar a conta, apagamos em até 30 dias.
  • Contratos assinados e registros de pagamento: mantidos pelo prazo legal, mesmo após o encerramento da conta — são a prova de um negócio que existiu.
  • Registro de consentimento de WhatsApp: mantido enquanto o dado da cliente existir, porque é a prova de que houve autorização.
  • E-mail da lista de espera: até você pedir remoção, ou até desistirmos do lançamento.

7. Seus direitos

A LGPD garante a você, sem custo: confirmação de que tratamos seus dados, acesso a eles, correção do que estiver errado, anonimização ou eliminação do que for desnecessário, portabilidade, informação sobre com quem compartilhamos, e revogação de consentimento.

Para exercer qualquer um deles, escreva para joaobremgartner@pm.me. Respondemos em até 15 dias. Se o pedido for de exclusão de dados, executamos e confirmamos por escrito o que foi apagado e o que precisou ser mantido por obrigação legal.

8. Segurança, dita sem exagero

Usamos criptografia em trânsito e em repouso, autenticação gerenciada, acesso restrito ao banco por rede privada, e segregação dos dados de cada profissional. Documentos são servidos por links temporários, não por endereços públicos.

O que não vamos dizer é que somos invulneráveis. Nenhum serviço é. Se acontecer um incidente que possa causar risco relevante a você, comunicaremos você e a Autoridade Nacional de Proteção de Dados, com o que aconteceu e o que fizemos.

9. Crianças e adolescentes

O BeautyOps não é destinado a menores de 18 anos. Um atendimento pode envolver uma adolescente — em festa de 15 anos, por exemplo — e nesse caso o cadastro deve ser feito pela profissional com autorização de quem detém a responsabilidade legal, e limitado ao necessário para o atendimento.

10. Mudanças nesta política

Se algo mudar de forma relevante, atualizamos a data no topo desta página e avisamos as profissionais cadastradas por e-mail. Versões anteriores ficam disponíveis no histórico público do nosso repositório.

Falar com a gente

Dúvida, pedido de acesso, correção ou exclusão — qualquer coisa relacionada a dados pessoais:

joaobremgartner@pm.me