Documento da plataforma

Aviso de Privacidade do lançamento B2B Barber Agenda

Versão 2026-07-19-v3 · Vigência em 2026-07-19

Este aviso explica como o Promptuarium trata dados na operação da plataforma e como esse papel se diferencia do papel da organização que atende seus próprios clientes.

Termos usados neste aviso

“Organização” é o estabelecimento que usa a plataforma; “usuário” é a pessoa autorizada pela organização; e “cliente do estabelecimento” é a pessoa atendida ou que solicita agendamento. Cliente do estabelecimento e contratante do Promptuarium são papéis diferentes.

IDENTIFICAÇÃO E CONTATO

O serviço usa a marca Promptuarium e é fornecido por Francisco Léo Padilha de Freitas, pessoa física, com referência pública em Caxias do Sul/RS, domínio promptuarium.com.br e canal contato@promptuarium.com.br. CPF e endereço completos permanecem no instrumento ou cadastro contratual protegido. A identidade pública é sanitizada.

ESCOPO B2B

Este Aviso cobre a oferta inicial exclusivamente profissional ou empresarial do Promptuarium Barber — Plano Agenda. Pro, Enterprise, portais Beleza, Odonto e Medic para novas vendas, recursos clínicos, pacotes, referrals, add-ons e integrações opcionais não liberadas ficam fora do lançamento. Dados de organizações existentes continuam preservados conforme o serviço já utilizado.

PAPÉIS POR ATIVIDADE

O papel depende da operação concreta. Em conta, cobrança, segurança, prevenção a abuso, suporte e administração do próprio SaaS, o Promptuarium pode decidir finalidades e meios essenciais. Nos dados inseridos pela organização sobre seus clientes e agenda, tende a tratar conforme instruções legítimas da organização. Fornecedores podem atuar como operadores, suboperadores ou controladores independentes conforme a atividade. Não se adota classificação absoluta, e a revisão profissional externa permanece recomendada.

TITULARES

Podem ser tratados dados do contratante, proprietários, administradores, profissionais e usuários autorizados; clientes e pessoas que solicitam agendamento; contatos comerciais ou de suporte; e representantes de fornecedores envolvidos.

DADOS DE CONTA E ORGANIZAÇÃO

Podem incluir nome, e-mail, telefone informado, identificadores de autenticação, organização, função, permissões, preferências, dados cadastrais e profissionais, configurações e ações administrativas.

DADOS DO BARBER AGENDA

Podem incluir nome e contato do cliente, serviço, profissional, data, horário, status, origem da solicitação, confirmação, cancelamento e observações estritamente necessárias à agenda. O lançamento não abrange oferta clínica ou prontuário novo.

ASSINATURA E COBRANÇA

Podem ser tratados plano, preço, licença, créditos, aceite, preferência de renovação, faturas, status e identificadores do Stripe. O instrumento de pagamento é informado no ambiente do Stripe; o Promptuarium conserva os identificadores e estados necessários à conciliação, ao contrato e ao suporte, não o número integral do cartão no fluxo implementado.

COMUNICAÇÕES MANUAIS

O WhatsApp Manual Inteligente pode preparar ou abrir comunicação escolhida pelo usuário no número informado pela organização. Podem ser tratados destinatário, texto preparado, data e estado operacional necessário, conforme a ação da organização e as regras do canal.

DADOS TÉCNICOS E SEGURANÇA

Cookies e identificadores de sessão são usados para autenticação, autorização, isolamento do tenant, prevenção a abuso, diagnóstico e segurança. Logs técnicos podem registrar data, rota, evento, erro e identificadores mínimos necessários. Este Aviso não adiciona IP ou user agent ao registro de aceite nesta etapa.

FINALIDADES

Os dados são usados para autenticar, autorizar, administrar usuários, operar agenda e link público, prestar suporte, registrar aceite, cobrar e conciliar o SaaS, conceder e bloquear créditos, comunicar eventos operacionais, proteger a plataforma, prevenir abuso, cumprir obrigações e exercer direitos.

BASES LEGAIS

As bases podem incluir execução de contrato e procedimentos preliminares, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse após avaliação aplicável e consentimento quando exigido. A matriz entre atividade, papel, dado e base legal deve ser mantida e permanece recomendada para revisão profissional externa.

SUPABASE

O Supabase é usado para banco de dados, autenticação e armazenamento necessário à aplicação. Pode tratar dados de conta, organização, agenda, sessão, conteúdo e logs conforme a configuração. Entidade contratada, regiões, retenção, transferências e cláusulas aplicáveis devem permanecer documentadas.

VERCEL

A Vercel é usada para hospedagem e execução da aplicação e pode tratar requisições, cabeçalhos, logs técnicos e conteúdo necessário à resposta. Entidade contratada, regiões, retenção e transferências devem permanecer documentadas.

STRIPE

O Stripe processa Checkout, assinatura, faturas, pagamento, antifraude, reembolso e webhooks quando o fluxo coordenado estiver disponível. Pode tratar identificação e contato do pagador, instrumento de pagamento, valores e eventos segundo seus próprios termos e papel aplicável.

FORNECEDORES FORA DO LANÇAMENTO

Google Agenda, WhatsApp API ou QR, Meta, BSP e outras integrações opcionais não liberadas não integram a contratação inicial. Sua presença técnica ou documental não autoriza tratamento novo sem habilitação, informação e fundamento adequados.

TRANSFERÊNCIAS INTERNACIONAIS

Supabase, Vercel e Stripe podem envolver infraestrutura, entidades ou equipes fora do Brasil. Países, receptores, mecanismos e salvaguardas devem permanecer documentados e submetidos à revisão profissional recomendada; este Aviso não afirma certificação jurídica externa específica.

COMPARTILHAMENTO

Os dados são compartilhados somente na medida necessária com a organização, usuários autorizados, fornecedores habilitados, destinatários indicados pela organização e autoridades ou terceiros quando houver fundamento. Não se declara venda de dados pessoais.

RETENÇÃO

Os dados são mantidos durante a prestação e depois pelo período necessário às finalidades, à defesa de direitos e às obrigações legais ou profissionais. Prazos por categoria, critérios de eliminação, exportação e propagação em backups devem ser documentados e permanecem recomendados para revisão profissional.

SEGURANÇA

São utilizados controles de autenticação, autorização, isolamento por organização, políticas de acesso, trilhas e outras medidas proporcionais à arquitetura e aos riscos. Nenhuma medida elimina todo risco, e a organização deve gerir usuários, dispositivos, credenciais e conteúdo.

INCIDENTES

Incidentes confirmados serão avaliados conforme natureza, dados, titulares, consequências, papéis e medidas de mitigação. A comunicação e a cooperação observarão a legislação e o papel aplicável, sem promessa de risco zero ou restauração absoluta.

DIREITOS DOS TITULARES

Solicitações de confirmação, acesso, correção e demais direitos começam manualmente pelo e-mail contato@promptuarium.com.br. A identidade e legitimidade serão verificadas. Quando o dado foi inserido pela organização sobre seu cliente, a solicitação pode ser encaminhada à organização responsável, com cooperação do Promptuarium quando cabível. O atendimento é manual e rastreável.

ENCARREGADO E DPA

Não há DPA autônomo criado nesta etapa. A necessidade de encarregado e de DPA futuro permanece recomendada para revisão profissional, sem atribuição absoluta de controlador ou operador.