Operazor · Legal
Política de Privacidade
Esta Política descreve como a Operazor Technology Ltd. coleta, utiliza, armazena, compartilha e protege as informações pessoais e operacionais dos Usuários, em conformidade com a LGPD e o UK GDPR.
Última atualização: 29 de agosto de 2026
English summaryDefinições (LGPD)
Para os fins desta Política, conforme a LGPD:
- "Dado Pessoal" — informação relacionada a pessoa natural identificada ou identificável (nome, CPF, e-mail, etc.).
- "Dado Pessoal Sensível" — dado sobre origem racial, convicção religiosa, saúde, biometria etc. (a Operazor não coleta tais dados).
- "Titular" — pessoa natural a quem os dados pessoais se referem.
- "Controlador" — a Operazor, que determina as finalidades e meios do tratamento.
- "Operador" — terceiro que realiza o tratamento em nome do Controlador.
- "Tratamento" — toda operação realizada com dados pessoais (coleta, uso, armazenamento, compartilhamento, exclusão).
Dados que Coletamos
2.1 Dados Fornecidos pelo Usuário
- Nome completo do responsável pelo cadastro
- Endereço de e-mail
- Dados de pagamento (cartão de crédito, tokenizados via Stripe — a Operazor não armazena dados de cartão diretamente)
- Dados dos Usuários adicionais cadastrados (nome, e-mail, função)
- Dados operacionais inseridos: nomes de barbeiros, valores de produção, receitas, despesas, metas
- Dados de clientes finais das barbearias inseridos pelo Usuário: nome e telefone, para gestão de relacionamento e análise de retenção (a Plataforma não oferece login, portal ou qualquer forma de acesso direto para o cliente final)
2.2 Dados Coletados Automaticamente
- Endereço IP e informações de dispositivo/navegador
- Dados de acesso e uso da Plataforma (logs de autenticação, páginas visitadas, ações realizadas)
- Timestamps de criação, edição e exclusão de registros
- Dados de sessão gerenciados pelo Clerk (provedor de autenticação)
2.3 Dados que NÃO Coletamos
A Operazor NÃO coleta:
- Dados adicionais dos clientes finais das barbearias além de nome e telefone (ex.: e-mail, endereço, documentos, dados de pagamento) — a Plataforma não oferece portal, login ou qualquer camada de acesso direto para o cliente final
- Dados sensíveis (art. 5º, II, LGPD): saúde, origem racial, biometria, opinião política, crença religiosa
- Documentos de identidade (RG, CNH) ou dados bancários completos
Bases Legais para o Tratamento
O tratamento de dados pela Operazor é fundamentado nas seguintes bases legais previstas na LGPD (art. 7º e art. 11):
Execução de contrato (art. 7º, V)
Tratamento necessário para cumprir o contrato de assinatura e prestar os serviços da Plataforma.
Cumprimento de obrigação legal (art. 7º, II)
Retenção de dados conforme exigências fiscais e legais.
Interesse legítimo (art. 7º, IX)
Segurança da Plataforma, prevenção a fraudes, melhoria dos serviços, comunicação de atualizações relevantes.
Finalidades do Tratamento
Os dados coletados são utilizados para:
- Prestação dos serviços contratados: autenticação, geração de relatórios, armazenamento de dados operacionais
- Gestão de relacionamento com clientes finais: histórico de atendimento e análise de retenção para as Organizações usuárias da Plataforma
- Suporte ao cliente: identificação e resolução de problemas técnicos
- Cobrança e pagamento: processamento de assinaturas via Stripe
- Segurança e prevenção a fraudes: monitoramento de acessos suspeitos e auditoria
- Cumprimento de obrigações legais: retenção de logs e dados fiscais conforme legislação brasileira
- Melhoria contínua: análise anonimizada e agregada do uso da Plataforma
- Comunicação: envio de notificações sobre o serviço e alertas de segurança
Compartilhamento de Dados
5.1 Com Subprocessadores (Operadores)
Para a operação da Plataforma, compartilhamos dados com os seguintes prestadores de serviços, com os quais mantemos contratos de processamento de dados:
Clerk
Autenticação e gerenciamento de identidade
Stripe
Processamento de pagamentos e assinaturas
Railway
Infraestrutura de hosting e banco de dados PostgreSQL
Cloudflare R2
Armazenamento de anexos financeiros
Resend
Envio de e-mails transacionais
Sentry
Monitoramento de erros da aplicação
Google Analytics
Analytics do site institucional, mediante consentimento
5.2 Proibições de Compartilhamento
A Operazor NÃO:
- Vende dados pessoais de Usuários ou Organizações a terceiros
- Compartilha dados com anunciantes ou plataformas de publicidade
- Permite acesso de terceiros não autorizados aos Dados Operacionais das Organizações
5.3 Divulgação Legal
A Operazor poderá divulgar dados quando exigido por lei, ordem judicial, requisição de autoridades regulatórias competentes, ou para proteger direitos, propriedade ou segurança da Operazor, de Usuários ou de terceiros. Sempre que possível, notificaremos o Usuário antes da divulgação.
Transferência Internacional de Dados
A Operazor Technology Ltd., sediada no Reino Unido, é considerada um país com nível adequado de proteção de dados para fins do art. 33 da LGPD. Em razão dos subprocessadores listados na Seção 5.1, dados pessoais podem adicionalmente ser transferidos para servidores localizados nos Estados Unidos e na União Europeia (Cloudflare R2, Europa Ocidental). Para transferências ao Reino Unido e ao exterior, aplicam-se as seguintes salvaguardas:
- Para transferências Reino Unido — Brasil: UK GDPR Art. 46 e LGPD art. 33, com cláusulas contratuais padrão (SCCs/CCTs)
- Para transferências ao subprocessador Clerk (EUA): SCCs aprovadas pelo ICO (UK) e cláusulas específicas para dados de titulares no Brasil previstas no contrato de processamento de dados firmado com o Clerk
- Para transferências aos demais subprocessadores nos EUA (Stripe, Railway, Resend, Sentry, Google Analytics): SCCs aprovadas pelo ICO (UK); a conformidade específica desses contratos com a LGPD está em avaliação
- Para transferências ao subprocessador com infraestrutura na União Europeia (Cloudflare R2, Europa Ocidental): SCCs aprovadas pelo ICO (UK); a conformidade específica desse contrato com a LGPD está em avaliação
- Todos os subprocessadores estão sujeitos a obrigações equivalentes de proteção de dados nos termos dos contratos celebrados com a Operazor
Retenção de Dados
Os dados são retidos pelos seguintes prazos:
Dados de conta e operacionais — 90 dias
Durante a vigência do contrato e por 90 dias após o cancelamento (para possibilitar exportação).
Dados de cobrança e transacionais — 6 anos
6 anos, conforme o Companies Act 2006 (Reino Unido) e obrigações fiscais brasileiras aplicáveis.
Logs de acesso — 6 meses
6 meses, conforme o Marco Civil da Internet (art. 15) e princípios de minimização de dados do UK GDPR. Este prazo não se aplica ao registro de auditoria de lançamentos financeiros, retido por prazo indeterminado como obrigação legal contábil (art. 18, §1º da LGPD e Seção 8 "Eliminação" desta Política).
Dados de suporte e comunicações — 2 anos
2 anos após o encerramento do contato.
Após o cumprimento das finalidades e dos prazos legais, os dados serão permanentemente excluídos ou anonimizados.
Direitos dos Titulares (LGPD, art. 18)
Os Usuários, como titulares de dados pessoais, têm os seguintes direitos, exercíveis a qualquer momento mediante requisição:
Para exercer seus direitos, entre em contato com nosso DPO:
E-mail: [email protected] · Prazo de resposta: até 15 dias úteis.
Segurança da Informação
A Operazor implementa medidas técnicas e organizacionais adequadas para proteger os dados contra acesso não autorizado, perda, destruição ou alteração, incluindo:
- Transmissão criptografada via TLS/HTTPS
- Banco de dados PostgreSQL com acesso restrito e isolamento por organização (multitenancy)
- Autenticação gerenciada pelo Clerk com suporte a autenticação de dois fatores
- Controle de acesso baseado em funções (MASTER, MANAGER, OPERATOR, VIEWER)
- Mascaramento do telefone de clientes finais para perfis com acesso restrito (OPERATOR)
- Logs estruturados de acesso e operações críticas
- Monitoramento contínuo de infraestrutura via Railway
Em caso de incidente de segurança que possa afetar dados pessoais, a Operazor notificará os Usuários afetados e, conforme aplicável, a ANPD e o ICO (prazo UK GDPR: 72 horas), nos termos da regulamentação vigente de cada jurisdição.
Menores de Idade
A Plataforma é destinada exclusivamente a pessoas maiores de 18 anos no exercício de atividades profissionais. Não coletamos intencionalmente dados de menores de idade. Se identificarmos que dados de menor foram inseridos sem autorização legal adequada, procederemos à sua exclusão imediata.
Encarregado de Proteção de Dados (DPO)
Em conformidade com o art. 41 da LGPD e com o Art. 37 do UK GDPR, a Operazor designou um Encarregado de Proteção de Dados (Data Protection Officer — DPO), responsável por garantir a conformidade com ambas as legislações e por atender solicitações de titulares de dados:
Alterações desta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças nas práticas de privacidade ou exigências legais. Alterações relevantes serão comunicadas por e-mail cadastrado com antecedência mínima de 15 (quinze) dias. A versão vigente estará sempre disponível em operazor.com/privacidade.
Contato e Reclamações
Para dúvidas, solicitações ou reclamações sobre privacidade e proteção de dados:
- E-mail DPO: [email protected]
Caso sua solicitação não seja atendida satisfatoriamente, você tem o direito de apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd, ou ao Information Commissioner's Office do Reino Unido (ICO): ico.org.uk.
Dúvidas sobre privacidade?
Nosso Encarregado de Proteção de Dados está disponível para atender sua solicitação.