Política de Privacidade — Na Régua
Versão preliminar — revisar com advogado antes de publicar
Última atualização: 29 de agosto de 2026
Aviso importante: esta é uma minuta de trabalho elaborada com base nas informações disponíveis sobre o aplicativo. Ela não substitui revisão jurídica profissional. Antes de publicar nas lojas ou disponibilizar aos usuários, preencha todos os campos indicados e confirme se as práticas reais do aplicativo correspondem ao texto.
1. Quem somos
A presente Política de Privacidade explica como Caio dos Santos Silva, inscrito no CPF 086.306.258-70, com endereço em Rua Joana D’Arc, 57, Teotônio Vilela, Ilhéus/BA, doravante denominado “Na Régua”, trata dados pessoais no aplicativo Na Régua, no site e nos serviços relacionados.
O Na Régua é uma solução de gestão para barbearias. O mesmo aplicativo pode ser utilizado por pessoas com diferentes perfis de acesso, selecionados no momento do login ou cadastro:
| Perfil | Uso principal |
|---|---|
| Cliente | Consultar barbearias, serviços, profissionais, horários e realizar ou acompanhar agendamentos. |
| Profissional | Acompanhar agenda, serviços, atendimentos e informações profissionais disponibilizadas pela barbearia. |
| Administrador da barbearia | Gerenciar equipe, serviços, horários, agenda, informações operacionais e dados relacionados à própria barbearia. |
Para dúvidas sobre privacidade, solicitações de titulares ou exclusão de conta, entre em contato pelo e-mail caiodesenvolvedor.fullstack@gmail.com.
2. Abrangência e relação com a LGPD
Esta Política se aplica ao tratamento de dados pessoais realizado por meios digitais no aplicativo, no site, no painel administrativo e nos canais de suporte relacionados ao Na Régua.
O tratamento de dados pessoais será realizado de acordo com a legislação aplicável, especialmente a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD). A LGPD disciplina o tratamento de dados pessoais, inclusive em meios digitais, e estabelece direitos aos titulares e deveres aos agentes de tratamento.1
Em determinadas situações, a barbearia que utiliza a plataforma poderá decidir a finalidade e os meios do tratamento de dados de seus clientes e profissionais. Nesses casos, a barbearia poderá atuar como controladora, enquanto o Na Régua poderá atuar como operador, tratando os dados conforme as instruções e configurações da barbearia. Para os dados necessários à operação própria da plataforma, segurança, suporte, cobrança e cumprimento de obrigações legais, o Na Régua poderá atuar como controlador.
3. Dados pessoais que podem ser tratados
A quantidade e os tipos de dados tratados dependem do perfil do usuário, das funcionalidades utilizadas e das configurações da barbearia.
3.1 Dados de cadastro e autenticação
Podemos tratar nome, e-mail, telefone, senha protegida ou referência de autenticação, tipo de usuário selecionado — cliente ou profissional —, identificador interno da conta, foto de perfil, data de criação e informações de acesso.
Senhas não devem ser armazenadas em texto simples. Quando a autenticação for realizada por provedor externo, como Firebase Authentication, o tratamento também estará sujeito às políticas desse provedor.
3.2 Dados de clientes
Podemos tratar informações necessárias para o agendamento, como nome, contato, barbearia escolhida, serviço escolhido, profissional escolhido, data e horário, status do agendamento, histórico de utilização, observações inseridas pelo usuário e comunicações relacionadas ao atendimento.
3.3 Dados de profissionais e administradores
Podemos tratar nome, e-mail, telefone, foto, função, serviços realizados, horários de trabalho, agenda, escala e vínculo com a barbearia.
3.4 Dados da barbearia
Podemos tratar nome comercial, endereço, telefone, horários de funcionamento, serviços, profissionais, regras de agenda e outras informações inseridas pelo administrador para viabilizar os agendamentos.
3.5 Dados técnicos e de uso
Podemos tratar informações técnicas necessárias à segurança e ao funcionamento do serviço, como endereço IP, identificadores do dispositivo, sistema operacional, versão do aplicativo, registros de falhas, data e hora de acesso, eventos de navegação e informações de diagnóstico.
O aplicativo não utiliza ferramentas de analytics ou publicidade comportamental. Caso essa prática seja alterada no futuro, esta Política deverá ser atualizada antes da ativação da ferramenta.
3.6 Localização, câmera, fotos e notificações
O aplicativo solicita permissão para envio de notificações push, utilizada para lembretes e alterações relacionadas aos agendamentos. Não foram informadas, para a versão atual, permissões de câmera, galeria ou localização.
A finalidade da permissão de notificações é enviar lembretes e atualizações de agendamentos. O usuário pode negar ou revogar essa permissão nas configurações do dispositivo, embora isso possa impedir o recebimento de lembretes.
3.7 Dados de pagamento
O aplicativo Na Régua não realiza pagamentos nem coleta dados completos de cartão. Sua finalidade atual é a gestão de agenda e dos perfis de cliente, profissional e administrador. Caso sejam oferecidos pagamentos ou assinaturas dentro do aplicativo no futuro, esta Política deverá ser atualizada antes da disponibilização dessa funcionalidade.
4. Finalidades do tratamento
Os dados podem ser tratados para as seguintes finalidades:
- criar e administrar contas de usuário;
- identificar se o usuário acessará as funcionalidades de cliente, profissional ou administrador;
- permitir o cadastro e a gestão de barbearias, serviços, profissionais e horários;
- criar, confirmar, alterar, cancelar e acompanhar agendamentos;
- enviar lembretes e notificações sobre agendamentos, quando habilitados;
- organizar e exibir informações operacionais relacionadas aos atendimentos e agendamentos;
- prestar suporte, responder solicitações e comunicar alterações no serviço;
- manter o funcionamento da agenda e das funcionalidades disponibilizadas para cada perfil de usuário;
- prevenir fraude, abuso, acessos indevidos e incidentes de segurança;
- corrigir falhas, realizar manutenção e melhorar a qualidade da plataforma;
- cumprir obrigações legais, regulatórias, contratuais e determinações de autoridades competentes;
- exercer direitos em processos judiciais, administrativos ou arbitrais; e
- produzir estatísticas e análises agregadas ou anonimizadas, quando possível.
Não utilizaremos dados pessoais para finalidade incompatível com aquelas informadas nesta Política sem fornecer informação adicional ou obter autorização quando exigido pela legislação aplicável.
5. Bases legais
O tratamento poderá se fundamentar, conforme o caso concreto, em uma ou mais bases legais previstas na LGPD, incluindo execução de contrato ou de procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, proteção do crédito e consentimento do titular quando necessário.
A base legal aplicável pode variar conforme o perfil do usuário, a finalidade e a relação existente entre o usuário, a barbearia e o Na Régua. Quando o tratamento depender de consentimento, o usuário poderá revogá-lo, sem prejuízo da legalidade dos tratamentos realizados anteriormente.
6. Compartilhamento de dados
Podemos compartilhar dados pessoais somente quando necessário para as finalidades descritas nesta Política, incluindo com:
| Categoria | Finalidade |
|---|---|
| Barbearias e administradores autorizados | Gerenciar clientes, profissionais, serviços e agendamentos vinculados à barbearia. |
| Profissionais autorizados | Visualizar os dados necessários à realização dos atendimentos e à própria agenda. |
| Provedores de tecnologia | Hospedagem, banco de dados, autenticação, notificações, monitoramento, suporte e segurança. |
| Provedores de notificações e infraestrutura | Operar autenticação, envio de notificações, hospedagem, banco de dados e segurança do aplicativo. |
| Autoridades públicas | Atender obrigação legal, ordem judicial ou requisição válida. |
| Consultores e prestadores autorizados | Apoiar operação, manutenção, auditoria e segurança, sob dever de confidencialidade. |
Não vendemos dados pessoais. O acesso de uma barbearia ou de um profissional aos dados de um cliente deve ocorrer apenas dentro das permissões e finalidades relacionadas ao serviço prestado.
Os fornecedores atualmente utilizados incluem Firebase Authentication para autenticação, Firebase Cloud Messaging para notificações push, MongoDB para armazenamento de dados e os provedores de hospedagem e infraestrutura contratados para operar o serviço. O Na Régua não utiliza analytics no aplicativo e não processa pagamentos dentro dele. A lista deverá ser atualizada sempre que houver mudança relevante.
7. Transferências internacionais
Alguns provedores de tecnologia podem armazenar ou processar dados fora do Brasil. Quando houver transferência internacional, adotaremos as medidas e salvaguardas exigidas pela legislação aplicável, conforme a natureza da transferência e do fornecedor.
Os países ou regiões envolvidos dependem da infraestrutura e das configurações dos fornecedores utilizados, devendo ser confirmados em seus contratos e políticas vigentes antes da publicação definitiva.
8. Retenção e eliminação
Os dados serão mantidos pelo tempo necessário para cumprir as finalidades descritas nesta Política, manter o serviço, cumprir obrigações legais e preservar direitos. Após o encerramento da finalidade, os dados serão eliminados, anonimizados ou mantidos de forma segura quando houver fundamento legal para sua conservação.
Os dados serão mantidos enquanto a conta estiver ativa ou enquanto forem necessários para os agendamentos e para a operação da barbearia. Após a exclusão da conta, os dados serão eliminados ou anonimizados em prazo operacional razoável, ressalvadas informações que precisem ser mantidas por obrigação legal, segurança ou exercício regular de direitos.
A exclusão de uma conta poderá não eliminar imediatamente informações que precisem ser mantidas por obrigação legal, prevenção à fraude, segurança, exercício regular de direitos ou cumprimento de contrato. Dados mantidos nessas hipóteses serão acessados apenas para a finalidade que justificou sua conservação.
9. Segurança da informação
Adotamos medidas técnicas e administrativas razoáveis para proteger os dados pessoais contra acessos não autorizados, destruição, perda, alteração, comunicação ou divulgação indevidas. Essas medidas podem incluir controle de acesso, autenticação, registro de eventos, proteção de infraestrutura, backups e atualização dos componentes do serviço.
Nenhum sistema é completamente seguro. Caso ocorra incidente que possa causar risco ou dano relevante aos titulares, serão adotadas as providências exigidas pela legislação aplicável, incluindo comunicações às autoridades e aos titulares quando necessário.
10. Direitos dos titulares
Nos termos da legislação aplicável, o titular pode solicitar, conforme o caso:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observados os segredos comercial e industrial e a regulamentação aplicável;
- informação sobre entidades públicas e privadas com as quais os dados foram compartilhados;
- informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa;
- revogação do consentimento;
- oposição ao tratamento realizado em determinadas hipóteses; e
- revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.
As solicitações devem ser enviadas para caiodesenvolvedor.fullstack@gmail.com, com informações suficientes para confirmar a identidade do solicitante e localizar a conta. Poderemos solicitar dados adicionais para evitar fraude e proteger a privacidade de terceiros.
O canal de atendimento ao titular é [PREENCHER — nome ou função do encarregado, se aplicável], pelo e-mail caiodesenvolvedor.fullstack@gmail.com.
11. Crianças e adolescentes
O aplicativo é destinado a pessoas com 16 anos ou mais. Usuários menores de 18 anos devem utilizar o serviço de acordo com a legislação aplicável e, quando necessário, com a orientação ou autorização de seus responsáveis legais.
Não solicitamos intencionalmente dados de crianças em desconformidade com a legislação. Caso um responsável identifique tratamento indevido, deverá entrar em contato pelo e-mail caiodesenvolvedor.fullstack@gmail.com.
12. Cookies e tecnologias semelhantes
O site e os serviços podem utilizar cookies, armazenamento local, pixels ou tecnologias semelhantes para funcionamento, segurança, preferências, métricas e melhoria da experiência.
O aplicativo não utiliza analytics. O site poderá utilizar tecnologias estritamente necessárias ao funcionamento, segurança e preferências, conforme sua configuração efetiva. O usuário poderá controlar cookies pelas configurações do navegador.
13. Links e serviços de terceiros
O aplicativo ou o site pode conter links ou integrações com serviços de terceiros. Esses serviços possuem políticas próprias, e o Na Régua não controla práticas de privacidade que não estejam sob sua responsabilidade direta.
14. Alterações desta Política
Esta Política poderá ser atualizada para refletir mudanças legais, técnicas ou operacionais. A versão vigente será disponibilizada em [PREENCHER — URL pública da política], com a data de atualização indicada no início do documento.
Quando a alteração for relevante, poderemos informar os usuários pelo aplicativo, por e-mail ou por outro canal adequado.
15. Legislação aplicável e contato
Esta Política será interpretada de acordo com a legislação brasileira, especialmente a LGPD. Para dúvidas, solicitações ou reclamações sobre privacidade, utilize caiodesenvolvedor.fullstack@gmail.com.
Controlador ou responsável: Caio dos Santos Silva
CPF: 086.306.258-70
Endereço: Rua Joana D’Arc, 57, Teotônio Vilela, Ilhéus/BA
E-mail de privacidade: caiodesenvolvedor.fullstack@gmail.com
URL desta Política: [PREENCHER — publicar em uma URL pública]