Privacidade e proteção de dados
Política de Privacidade
Esta política explica como o Chama o Bigode trata dados pessoais ao prestar serviços de atendimento, agenda e gestão para estabelecimentos.
Última atualização: 15 de agosto de 2026.
Responsável pelo produto: OSUCATINHA LABS LTDA, CNPJ 61.187.447/0001-06, Rua Rio de Janeiro, 243, sala 802, Centro, Belo Horizonte/MG, CEP 30160-040. Contato: [email protected].
1. A quem esta política se aplica
Esta política se aplica a visitantes do site, estabelecimentos contratantes, seus proprietários e profissionais, usuários do painel e clientes finais atendidos pelo WhatsApp ou por outros canais integrados ao Chama o Bigode.
2. Papel de cada parte na LGPD
O papel de cada parte depende do contexto do tratamento:
- A OSUCATINHA LABS LTDA atua como controladora dos dados necessários para administrar contas, contratos, segurança, cobrança, suporte, site e operação do próprio produto.
- O estabelecimento contratante normalmente atua como controlador dos dados de seus clientes, profissionais e parceiros, pois define as finalidades e regras do atendimento.
- Nesse segundo contexto, a OSUCATINHA LABS LTDA normalmente atua como operadora, tratando dados conforme as instruções do estabelecimento e os limites contratados.
Determinadas atividades podem envolver controladores independentes, como provedores de pagamento, WhatsApp/Meta e outros serviços utilizados por opção ou necessidade operacional.
3. Dados que podemos tratar
De acordo com os recursos utilizados, podemos tratar:
- identificação e contato, como nome, telefone, e-mail e vínculo com um estabelecimento;
- dados de conta e acesso, como função, permissões, PIN protegido, sessões e registros de autenticação;
- mensagens e interações, incluindo texto, áudio transcrito, anexos e registros de atendimento;
- agenda e serviços, como preferências, profissional, serviço, data, horário, cancelamentos e comparecimento;
- dados administrativos, de comandas, pagamentos, comissões e documentos inseridos pelo estabelecimento;
- dados técnicos e de segurança, como endereço IP, navegador, dispositivo, eventos, falhas e trilhas de auditoria;
- informações enviadas voluntariamente ao suporte ou ao usar integrações.
Pedimos que usuários e estabelecimentos não enviem dados excessivos, especialmente dados pessoais sensíveis, quando não forem necessários para a finalidade do atendimento.
4. Como os dados são obtidos
Os dados podem ser fornecidos diretamente pelo titular, pelo estabelecimento contratante ou por um usuário autorizado; recebidos pelo WhatsApp e por integrações habilitadas; ou gerados durante o uso do site, painel e recursos de segurança.
5. Para que usamos os dados
- prestar atendimento e permitir agendamentos, reagendamentos e cancelamentos;
- organizar clientes, profissionais, agenda, comandas e informações administrativas;
- autenticar usuários, aplicar permissões e proteger contas;
- processar cobranças e administrar assinaturas e créditos;
- enviar comunicações operacionais e lembretes solicitados pelo estabelecimento;
- oferecer suporte, investigar falhas e prevenir fraude, abuso e incidentes;
- cumprir obrigações legais, regulatórias e exercer direitos em processos;
- melhorar o serviço por meio de métricas e dados agregados ou anonimizados sempre que possível.
6. Bases legais
Conforme a atividade e o papel exercido, o tratamento poderá se apoiar na execução de contrato ou de procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse avaliado com as salvaguardas adequadas, proteção do crédito ou consentimento. Quando atuamos como operadora, seguimos também as instruções lícitas do estabelecimento controlador.
7. WhatsApp, Meta e inteligência artificial
O atendimento pode usar a Plataforma WhatsApp Business ou conexões autorizadas pelo estabelecimento. O uso do WhatsApp também está sujeito aos Termos do WhatsApp Business e às políticas da Meta aplicáveis.
Recursos de inteligência artificial podem interpretar mensagens, transcrever áudio, sugerir respostas ou estruturar ações. As respostas podem conter erros. O estabelecimento deve manter supervisão proporcional ao risco e pode assumir o atendimento humano. O Chama o Bigode não deve ser usado para decisões exclusivamente automatizadas que produzam efeitos relevantes fora das finalidades operacionais informadas.
8. Compartilhamento e subprocessadores
Podemos contratar provedores de infraestrutura em nuvem, armazenamento, banco de dados, inteligência artificial, voz e transcrição, comunicação, observabilidade, suporte e pagamentos. Eles recebem somente os dados necessários à função contratada e ficam sujeitos a obrigações de segurança, confidencialidade e proteção de dados compatíveis com seu papel.
Também poderemos compartilhar dados quando houver obrigação legal, ordem válida de autoridade, necessidade de proteger direitos e segurança, ou operação societária com salvaguardas adequadas.
9. Transferências internacionais
Alguns provedores podem processar dados fora do Brasil. Nesses casos, buscamos utilizar mecanismos e salvaguardas admitidos pela legislação aplicável e avaliar os fornecedores conforme a natureza do serviço e dos dados tratados.
10. Retenção e eliminação
Guardamos dados pelo tempo necessário para prestar o serviço, manter segurança e auditoria, cumprir obrigações legais ou contratuais e exercer direitos. Os prazos variam conforme o tipo de dado, a configuração do estabelecimento e a existência de obrigação de conservação.
Ao final da necessidade, os dados poderão ser eliminados ou anonimizados, salvo quando a conservação for permitida ou exigida por lei. O encerramento de uma conta não implica exclusão imediata de todo registro técnico, fiscal, antifraude ou de exercício de direitos.
11. Segurança
Adotamos medidas técnicas e administrativas proporcionais aos riscos, como controle de acesso, segregação por estabelecimento, registros de auditoria, proteção de credenciais, cópias de segurança e revisão de integrações. Nenhum sistema é totalmente imune a incidentes; por isso, também mantemos procedimentos de resposta e comunicação quando aplicáveis.
12. Direitos dos titulares
Nos termos da LGPD e conforme aplicável, o titular pode solicitar confirmação e acesso, correção, informação sobre compartilhamento, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados irregularmente, portabilidade quando regulamentada, revogação do consentimento e revisão de decisões exclusivamente automatizadas.
Pedidos relacionados aos dados de clientes de uma barbearia devem, em regra, ser dirigidos primeiro ao próprio estabelecimento, que é quem decide sobre o tratamento. Se recebermos um pedido como operadora, poderemos encaminhá-lo ao controlador competente. Para dados controlados pela OSUCATINHA LABS LTDA, escreva para [email protected]. Poderemos solicitar informações para confirmar a identidade e proteger o titular.
Se o pedido não for solucionado, o titular poderá procurar a Autoridade Nacional de Proteção de Dados e os órgãos de defesa do consumidor, quando cabível.
13. Crianças e pessoas vinculadas
O produto não é dirigido a crianças. Quando um responsável agenda um serviço para filho ou outra pessoa vinculada ao seu contato, o estabelecimento deve coletar apenas o mínimo necessário e observar as regras aplicáveis, inclusive quanto à representação e ao melhor interesse de crianças e adolescentes.
14. Alterações desta política
Esta política poderá ser atualizada para refletir mudanças legais, técnicas ou do serviço. A versão vigente e sua data serão mantidas nesta página. Mudanças relevantes poderão ser comunicadas pelos canais disponíveis.