Compromisso com a Privacidade e a LGPD
A plataforma ZiidBarber tem o compromisso inabalável de proteger a integridade e a privacidade das informações confiadas a nós por nossos clientes e seus respectivos usuários.
Todas as operações de coleta, armazenamento, processamento, compartilhamento e eliminação de dados tratadas pela plataforma operam em absoluta conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD), valendo-se dos padrões de segurança digital mais modernos e rígidos do mercado.
Nossos Papéis como Agentes de Tratamento
Para fins de transparência legal, é indispensável separar a responsabilidade de processamento e controle das informações:
Controladora de Dados
O estabelecimento parceiro (barbearia) é a Controladora oficial dos dados de seus colaboradores (barbeiros) e de seus clientes finais. Ela detém o poder de decisão sobre quais dados coletar na ficha de atendimento e como utilizá-los comercialmente.
Operadora de Dados
A ZiidBarber atua estritamente como Operadora técnica, oferecendo a infraestrutura do software e a computação em nuvem necessária para armazenar de forma segura os dados cadastrais solicitados pela Controladora.
Quais Dados são Coletados?
Para a viabilização das rotinas do ecossistema ZiidBarber, coletamos informações de diferentes perfis de usuário:
1. Dados do Administrador do Tenant
Nome completo, e-mail institucional, número de telefone celular, CNPJ ou CPF para emissão de nota fiscal, razão social do estabelecimento comercial, dados bancários e tokens de pagamento das assinaturas.
2. Dados de Colaboradores e Barbeiros
Nome completo, telefone, e-mail cadastrado, especialidades, percentual ou valores de comissões, dias e horários de disponibilidade na agenda e publicações de mídia de portfólio.
3. Dados de Clientes Finais
Nome de exibição, número de telefone para contato e notificações via WhatsApp, e-mail para autenticação de login, histórico de agendamentos, serviços contratados, preferências declaradas de corte ou cuidados estéticos, interações públicas na rede social do tenant e avaliações atribuídas.
Finalidades Legais do Tratamento dos Dados
Processamos os dados coletados estritamente fundamentados nas seguintes hipóteses legais da LGPD:
- Execução de Contrato: Para operacionalizar as reservas de horários em tempo real, efetuar vendas através da loja, gerenciar comissões dos barbeiros e faturar planos de assinatura.
- Consentimento do Titular: Para notificações por e-mail ou WhatsApp contendo lembretes de agendamento e mensagens de suporte direto.
- Cumprimento de Obrigação Legal: Para emissão obrigatória de notas fiscais de serviços e manutenção de registros obrigatórios de acesso de acordo com o Marco Civil da Internet.
Arquitetura de Isolamento Seguro (Multi-Tenancy)
Uma premissa de segurança e integridade crucial para o ZiidBarber é o nosso modelo de isolamento absoluto por Tenant (Multi-Tenant Isolation).
A infraestrutura de banco de dados do ZiidBarber é logicamente segregada. Isso assegura que:
Segurança, Criptografia e Pagamento Tokenizado
Para resguardar suas informações, a ZiidBarber implementa diversas camadas de proteção técnica e administrativa:
- Criptografia de tráfego de dados utilizando protocolo de segurança HTTPS (SSL/TLS).
- Banco de dados hospedado em nuvens altamente seguras com backup e firewalls automatizados.
- Tokenização Criptográfica completa de dados bancários e de cartões de crédito utilizando as APIs certificadas do Mercado Pago Bricks e InfinitePay.
Seus Direitos como Titular dos Dados
Em conformidade com o Artigo 18 da LGPD, você possui plenos direitos em relação aos seus dados armazenados pela plataforma, incluindo:
Qualquer cliente final pode gerenciar, alterar seus dados ou solicitar a exclusão de sua conta a qualquer momento diretamente pela Área do Cliente, ou mediante contato direto com a barbearia correspondente (Controladora).
Contato e Canal de Atendimento (DPO)
Caso tenha qualquer dúvida técnica a respeito desta Política de Privacidade, ou deseje formalizar uma solicitação referente aos seus direitos estabelecidos na LGPD, disponibilizamos um canal direto de contato com o nosso Encarregado de Proteção de Dados (DPO - Data Protection Officer):