Esta política explica, em linguagem simples, como o eightyper.flow trata dados pessoais, de acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018). Ela vale para quem visita esta página, para quem contrata o sistema e para quem é atendido por um estabelecimento que usa o sistema.
1. Quem somos e nossos papéis
O eightyper.flow é um sistema de gestão para barbearias, salões e estúdios, oferecido por 80PerTech (“nós”).
A LGPD distingue dois papéis, e nós assumimos um ou outro conforme o dado:
- Somos controladores dos dados de quem contrata e usa o sistema (o dono do estabelecimento e a sua equipe) e dos visitantes desta página. Nós decidimos como esses dados são tratados.
- Somos operadores dos dados dos clientes do estabelecimento (quem corta o cabelo, faz as unhas etc.). Esses dados são cadastrados pelo estabelecimento, que é o controlador e decide a finalidade. Nós só os tratamos para prestar o serviço, seguindo as instruções do estabelecimento e os Termos de Uso.
2. Quais dados tratamos e por quê
A tabela resume o que tratamos, para quê e em que base legal (art. 7º da LGPD).
| Quem | Dados | Finalidade | Base legal |
|---|---|---|---|
| Visitante desta página | Páginas acessadas, origem da visita, tipo de aparelho e navegador, de forma agregada. Não usamos cookies de rastreamento. | Entender o que funciona na página e melhorá-la. | Legítimo interesse (art. 7º, IX) |
| Interessado que preenche o formulário de contato | Nome e WhatsApp. | Responder ao seu pedido de contato sobre o eightyper.flow. | Procedimentos preliminares a contrato, a pedido do titular (art. 7º, V) |
| Contratante (dono e administrador do estabelecimento) | Nome, e-mail, telefone, nome e dados do estabelecimento, senha (guardada apenas como hash irreversível), plano contratado e histórico da assinatura. | Criar a conta, autenticar, prestar o serviço, cobrar a assinatura e falar com você sobre a conta. | Execução de contrato (art. 7º, V) |
| Equipe do estabelecimento (profissionais, recepção, gerentes) | Nome, e-mail, telefone, cargo e atividade dentro do sistema (por exemplo, quem abriu um caixa ou cancelou um item). | Dar acesso conforme o cargo e manter o histórico de operações sensíveis. | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Clientes do estabelecimento | Nome, telefone, e-mail, CPF (opcional), observações, histórico de agendamentos, comandas, consumo e pagamentos e, quando o recurso estiver ativo, mensagens trocadas por WhatsApp. | Permitir que o estabelecimento agende, atenda, cobre e se comunique com você. Atuamos como operadores. | Definida pelo estabelecimento (normalmente execução de contrato com você ou legítimo interesse dele) |
| Todos os usuários do sistema | Endereço IP, data e hora de acesso, identificadores de sessão e eventos de segurança (como bloqueio por tentativas de login). | Segurança, prevenção a fraude e abuso, e cumprimento do dever de guardar registros de acesso. | Legítimo interesse (art. 7º, IX) e obrigação legal (art. 7º, II; Marco Civil da Internet, art. 15) |
| Contratante, na cobrança | Dados de cobrança e situação do pagamento. Os dados completos do cartão são tratados pelo provedor de pagamento e não ficam conosco. | Cobrar a mensalidade e cumprir obrigações fiscais e contábeis. | Execução de contrato (art. 7º, V) e obrigação legal (art. 7º, II) |
Não usamos dados pessoais para publicidade de terceiros e não vendemos dados. Só usamos o e-mail de quem contrata para comunicações sobre a conta e o serviço (confirmação de e-mail, redefinição de senha, avisos de cobrança e mudanças relevantes).
3. Dados pessoais sensíveis
Não pedimos dados sensíveis (saúde, origem racial ou étnica, convicção religiosa, vida sexual, biometria etc.). O campo de observações do cliente é livre, então orientamos os estabelecimentos a não registrar dados sensíveis sem necessidade e, quando necessário (por exemplo, uma alergia a produto relevante para o serviço), a obter o consentimento específico do cliente (art. 11 da LGPD).
4. Com quem compartilhamos
Compartilhamos dados apenas com quem precisa para o serviço funcionar, sempre com contrato e dever de proteção:
- Infraestrutura e hospedagem: servidores onde o sistema roda e os dados ficam guardados.
- E-mail transacional: envio de confirmação de e-mail, redefinição de senha e convites (provedor em definição).
- Pagamentos: provedor de pagamentos da assinatura (Asaas), quando a cobrança online estiver ativa.
- Mensagens: provedor de WhatsApp (Twilio/Meta), para lembretes de horário e atendimento por mensagem, quando o recurso estiver ativo.
- Inteligência artificial: provedor do modelo (OpenAI), apenas no plano que inclui o assistente e quando o recurso estiver ativo. Veja a seção 10.
- Métricas desta página: ferramenta de estatísticas sem cookies e sem identificação pessoal, quando ativada.
- Autoridades: quando a lei, uma ordem judicial ou uma requisição legítima exigir.
Os recursos de pagamento, WhatsApp e IA ainda estão em fase de liberação. Esta lista mostra o que será usado quando eles forem ativados.
5. Transferência internacional
Alguns dos fornecedores acima podem armazenar ou processar dados fora do Brasil. Nesses casos, a transferência segue o art. 33 da LGPD: só para países ou organismos com grau de proteção adequado, ou com garantias como cláusulas contratuais padrão, conforme a regulamentação da ANPD.
6. Cookies e armazenamento
- Esta página não usa cookies de publicidade nem de rastreamento. As métricas, quando ativas, são agregadas e não identificam você.
- O sistema (aplicativo) usa um cookie estritamente necessário para manter você conectado com segurança (cookie de sessão protegido, que o navegador não deixa scripts lerem). Sem ele, o login não funciona. Não exige consentimento por ser indispensável ao serviço que você pediu.
7. Por quanto tempo guardamos
- Conta ativa: enquanto o estabelecimento usar o sistema.
- Depois do cancelamento ou do fim do teste sem assinatura: mantemos os dados por até 90 dias para que você possa voltar ou pedir uma cópia. Depois disso, eliminamos ou anonimizamos, salvo o que a lei nos obrigar a guardar.
- Registros de acesso: 6 meses, como determina o Marco Civil da Internet.
- Dados fiscais e de cobrança: até 5 anos, para cumprir obrigações legais.
- Contato comercial (nome e WhatsApp do formulário): até você pedir a exclusão ou até o fim da conversa comercial, o que ocorrer primeiro.
- Cópias de segurança: podem guardar os dados por um período adicional até serem substituídas, e depois são descartadas.
Lançamentos financeiros do sistema são imutáveis por desenho (um erro se corrige com um novo lançamento). Por isso, a eliminação desses registros pode ocorrer por anonimização dos dados pessoais, e não pela exclusão da linha.
8. Como protegemos
Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, perda e uso indevido, entre elas:
- isolamento dos dados de cada estabelecimento: um salão não enxerga os dados de outro;
- acesso por cargo: cada pessoa da equipe vê e altera apenas o que o seu papel permite (um profissional vê somente os próprios atendimentos);
- senhas guardadas somente como hash criptográfico (bcrypt), nunca em texto;
- sessões protegidas por tokens de curta duração, com renovação segura e guarda apenas do hash do token de renovação;
- limite de tentativas de login e bloqueio temporário contra ataques de força bruta;
- comunicação criptografada (HTTPS);
- registro imutável das operações sensíveis (cancelamentos, descontos, diferenças de caixa).
Nenhum sistema é 100% invulnerável. Por isso, também pedimos que você use senhas fortes, não as compartilhe e desative o acesso de quem sai da equipe.
9. Seus direitos
Você pode pedir, a qualquer momento e gratuitamente (art. 18 da LGPD):
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade dos dados, conforme regulamentação;
- eliminação dos dados tratados com base no seu consentimento;
- informação sobre com quem compartilhamos os dados;
- informação sobre a possibilidade de não consentir e sobre as consequências;
- revogação do consentimento e oposição a tratamentos feitos com base em outra hipótese legal;
- revisão de decisões tomadas unicamente com base em tratamento automatizado (art. 20).
Como pedir
Escreva para o canal de atendimento informado no aplicativo, informando o seu nome e o estabelecimento envolvido. Podemos pedir uma confirmação de identidade para proteger você. Respondemos de forma simplificada de imediato e, quando for pedida a declaração completa, em até 15 dias (art. 19).
Se você é cliente de um salão ou barbearia
Quando o pedido envolve dados que o estabelecimento cadastrou sobre você, ele é o controlador. O caminho mais rápido é falar com o próprio estabelecimento. Se escrever para nós, encaminhamos o seu pedido a ele e o ajudamos a atender, como manda a LGPD para o operador.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
10. Inteligência artificial e decisões automatizadas
No plano que inclui o assistente no WhatsApp, o conteúdo da conversa é enviado ao provedor do modelo de IA para gerar a resposta e sugerir horários livres na agenda do estabelecimento. A IA não decide sobre preço, crédito, acesso ou qualquer efeito jurídico para você: ela apenas propõe horários e registra o agendamento confirmado. Não usamos o conteúdo dessas conversas para treinar modelos próprios. Você pode pedir a revisão por uma pessoa a qualquer momento, pelo estabelecimento ou pelo nosso contato.
11. Crianças e adolescentes
O eightyper.flow é destinado a empresas e não é dirigido a menores de 18 anos. Se um estabelecimento cadastra dados de criança ou adolescente (por exemplo, o filho que corta o cabelo), cabe a ele obter o consentimento específico de um dos pais ou do responsável e tratar esses dados no melhor interesse do menor (art. 14 da LGPD).
12. Incidentes de segurança
Se ocorrer um incidente que possa trazer risco ou dano relevante aos titulares, comunicaremos os estabelecimentos afetados, os titulares quando for o caso e a ANPD, em prazo razoável e com as informações exigidas pelo art. 48 da LGPD.
13. Alterações desta política
Podemos atualizar esta política. Quando a mudança for relevante, avisaremos pelo e-mail cadastrado ou dentro do sistema com antecedência razoável. A data no topo mostra a versão em vigor.
14. Contato e encarregado
- Controlador: 80PerTech
- Encarregado pelo tratamento de dados (DPO): a ser indicado
- Canal de privacidade: o canal de atendimento informado no aplicativo
Leia também os nossos Termos de Uso.