Política de Privacidade
Última atualização: maio de 2026
1. Quem somos
A Beauty Indic é uma plataforma SaaS de fidelidade e indicações para negócios de beleza. Para dúvidas sobre esta política, entre em contato pelo e-mail privacidade@beautyindic.com.br.
2. Dados que coletamos
Dados da clínica (controlador): nome da empresa, nome do responsável, e-mail, WhatsApp e localização.
Dados dos clientes finais (operador a serviço da clínica): nome, telefone, e-mail, histórico de pontos, indicações realizadas e visitas registradas.
Dados de uso: logs de acesso, endereço IP, dispositivo e navegador, para segurança e melhoria do serviço.
3. Como usamos os dados
Os dados são usados para: (a) prestação do serviço contratado; (b) envio de notificações via WhatsApp sobre pontos e indicações; (c) geração de relatórios para a clínica; (d) prevenção de fraudes; (e) comunicações sobre o próprio serviço.
4. Compartilhamento
Compartilhamos dados apenas com: (a) Stripe, para processamento de pagamentos; (b) Supabase, para armazenamento seguro; (c) Z-API, para envio de mensagens WhatsApp; (d) Resend, para envio de e-mails transacionais. Não vendemos dados a terceiros.
5. Segurança
Utilizamos criptografia em trânsito (TLS) e em repouso, controle de acesso baseado em funções (RLS no banco de dados), autenticação multifator disponível e monitoramento contínuo de acessos suspeitos.
6. Retenção de dados
Mantemos os dados pelo período em que a conta estiver ativa, mais 90 dias após o encerramento para fins de auditoria. Após esse prazo, os dados são anonimizados ou excluídos.
7. Seus direitos
Nos termos da LGPD, você tem direito a: confirmar a existência de tratamento, acessar seus dados, corrigir dados incompletos, solicitar exclusão, revogar consentimento e solicitar portabilidade. Exerça seus direitos pelo e-mail privacidade@beautyindic.com.br.
8. Cookies
Utilizamos cookies essenciais para autenticação e cookies analíticos opcionais. Consulte nossa Política de Cookies para mais detalhes.
9. Transferência internacional
Alguns de nossos fornecedores (Stripe, Supabase) podem processar dados em servidores nos EUA. Essas transferências ocorrem com base em cláusulas contratuais padrão e garantias adequadas de proteção.
10. Alterações
Esta política pode ser atualizada. Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 15 dias.