Política de Privacidade
Como tratamos seus dados pessoais — LGPD
Resumo executivo
- Controladora dos dados do Contratante: MODOPAG FINTECH LTDA. Dos Clientes Finais: o próprio estabelecimento (modoGESTOR é Operador).
- Dados ficam armazenados na AWS Brasil (região sa-east-1). Sem transferência internacional.
- Subprocessadores: Stripe (cobrança assinatura), Mercado Pago (pagamentos), Evolution/WhatsApp (mensagens), AWS (infraestrutura).
- Direitos LGPD garantidos: acesso, correção, exclusão, portabilidade, oposição, revogação. Solicitação em até 15 dias.
- Marketing por e-mail e WhatsApp acontece apenas com consentimento (opt-in). Você pode descadastrar a qualquer momento.
- Encarregado de Dados (DPO): contato@modogestor.com.br.
ⓘ Este resumo é orientativo. O texto integral abaixo prevalece em qualquer divergência.
Endereço: Avenida Maria Quitéria, 645, Sala 02, Bairro Brasília, CEP 44088-000, Feira de Santana – BA
E-mail: contato@modogestor.com.br
Encarregado de Dados (DPO): contato@modogestor.com.br
1. Quem somos e a quem se aplica esta Política
Esta Política de Privacidade descreve como a MODOPAG FINTECH LTDA (CNPJ 58.172.447/0001-28), responsável pela plataforma modoGESTOR, coleta, utiliza, compartilha e protege dados pessoais.
Ela se aplica a três grupos de titulares:
a) Contratante: dono ou administrador da barbearia/salão que contrata a assinatura do modoGESTOR.
b) Cliente Final: consumidor que realiza agendamentos por meio da página pública de um estabelecimento que utiliza o modoGESTOR.
c) Visitante: qualquer pessoa que acessa o site modogestor.com.br sem necessariamente criar conta.
Esta Política está em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor (Lei nº 8.078/1990).
2. Papel do modoGESTOR no tratamento de dados
O papel da MODOPAG FINTECH LTDA varia conforme o tipo de dado:
| Tipo de dado | Papel do modoGESTOR | Controlador |
|---|---|---|
| Dados do Contratante (cadastro, cobrança, uso da plataforma) | Controlador | MODOPAG FINTECH LTDA |
| Dados dos Clientes Finais (agendamentos, pagamentos, fidelidade) | Operador | O estabelecimento (Contratante) |
| Dados de Visitantes do site (cookies, navegação) | Controlador | MODOPAG FINTECH LTDA |
Quando o modoGESTOR atua como Operador dos Clientes Finais, o tratamento dos dados é feito sob instrução do estabelecimento (Contratante), que é o Controlador desses dados. O modoGESTOR aplica as medidas de segurança necessárias, mas o Contratante é quem decide finalidades e bases legais para uso desses dados em sua barbearia.
3. Quais dados pessoais coletamos
3.1. Do Contratante (dono da barbearia)
| Categoria | Dados | Origem |
|---|---|---|
| Identificação | Nome completo, CPF, CNPJ (quando aplicável), razão social, nome fantasia | Cadastro feito pelo Contratante |
| Contato | E-mail, telefone celular (WhatsApp) | Cadastro |
| Localização do negócio | Endereço da barbearia, cidade, estado, CEP | Cadastro |
| Cobrança | Dados de cartão de crédito (armazenados pelo Stripe — PCI DSS) | Cadastro de meio de pagamento |
| Dados de uso | Histórico de logins, ações realizadas, configurações do estabelecimento | Geração automática pela plataforma |
| Comunicação | Histórico de contato com suporte (e-mail, WhatsApp) | Atendimentos |
3.2. Do Cliente Final (consumidor que agenda)
Coletamos em nome do estabelecimento (que é o Controlador):
| Categoria | Dados | Quando |
|---|---|---|
| Identificação | Nome completo, CPF | Ao agendar ou pagar online |
| Contato | Telefone (WhatsApp), e-mail (quando informado) | Ao agendar |
| Endereço de cobrança | Endereço de faturamento | Apenas em pagamento com cartão de crédito |
| Pagamento | Token do meio de pagamento (não armazenamos número do cartão) | No checkout via Mercado Pago |
| Histórico de atendimento | Serviços contratados, datas, profissional escolhido, valores pagos | A cada agendamento |
| Fidelidade | Selos acumulados, recompensas resgatadas (se programa ativo) | A cada atendimento elegível |
3.3. Do Visitante do site
Quando você acessa modogestor.com.br sem criar conta, coletamos automaticamente: endereço IP, identificadores do navegador, páginas visitadas, tempo de permanência, origem do tráfego (referrer) e termo de busca quando disponível. Usamos isso para análise agregada de desempenho do site.
3.4. Dados sensíveis
4. Bases legais (por que tratamos seus dados)
O tratamento de dados pelo modoGESTOR utiliza as seguintes bases legais previstas no art. 7º e 11 da LGPD:
| Finalidade | Base legal LGPD |
|---|---|
| Criação e operação da conta do Contratante | Execução de contrato (art. 7º, V) |
| Cobrança da assinatura mensal/anual | Execução de contrato (art. 7º, V) |
| Emissão de nota fiscal e cumprimento fiscal | Cumprimento de obrigação legal/regulatória (art. 7º, II) |
| Envio de mensagens transacionais (WhatsApp e e-mail) | Execução de contrato (art. 7º, V) — confirmação, lembrete, pós-corte, cobrança |
| Envio de marketing por e-mail e WhatsApp | Consentimento (art. 7º, I) — opt-in explícito, com descadastro a qualquer momento |
| Prevenção a fraudes e segurança da plataforma | Legítimo interesse (art. 7º, IX) |
| Análise estatística do site (cookies de analytics) | Legítimo interesse (art. 7º, IX) com técnicas de minimização |
| Defesa em processos judiciais e administrativos | Exercício regular de direitos (art. 7º, VI) |
5. Como usamos os dados
Tratamos os dados coletados exclusivamente para:
a) Operar a plataforma modoGESTOR e suas funcionalidades (agendamento, financeiro, comissões, fidelidade, IA Foto e IA Texto).
b) Cobrar a assinatura via Stripe e processar pagamentos dos Clientes Finais via Mercado Pago.
c) Disparar mensagens transacionais via WhatsApp (conexão Evolution) e e-mail: confirmação, lembrete, pós-atendimento, aniversário, reativação.
d) Calcular comissões dos profissionais cadastrados e gerar relatórios financeiros.
e) Aplicar o programa de fidelidade do estabelecimento (acúmulo de selos, resgate de recompensas).
f) Prestar suporte técnico via e-mail e WhatsApp em horário comercial.
g) Enviar comunicações de marketing (somente mediante consentimento — ver §6).
h) Cumprir obrigações fiscais, contábeis e regulatórias.
i) Detectar e prevenir fraudes, uso indevido ou tentativas de acesso não autorizado.
j) Melhorar a plataforma com base em análises agregadas e anonimizadas.
6. Marketing por e-mail e WhatsApp
Como você consente: ao se cadastrar, há uma caixa específica de aceite para receber comunicações de marketing. Esta caixa não vem pré-marcada — você precisa marcá-la voluntariamente.
Como descadastrar: em todos os e-mails de marketing há link de descadastro. No WhatsApp, basta responder "PARAR" ou "SAIR" — o sistema processa o descadastro automaticamente em até 48 horas. Você também pode solicitar o descadastro pelo e-mail contato@modogestor.com.br.
O descadastro de marketing não afeta o recebimento de mensagens transacionais necessárias para a prestação do serviço contratado.
7. Compartilhamento de dados com terceiros (subprocessadores)
Para operar a plataforma, compartilhamos dados pessoais com prestadores de serviço cuidadosamente selecionados, sujeitos a obrigações contratuais de proteção de dados equivalentes às nossas:
| Subprocessador | Finalidade | Dados transferidos | Localização |
|---|---|---|---|
| Stripe | Cobrança da assinatura modoGESTOR | Nome, e-mail, dados de cartão (tokenizados — PCI DSS) | EUA (cláusulas-padrão de proteção) |
| Mercado Pago | Processamento de pagamentos dos Clientes Finais (marketplace) | Nome, CPF, e-mail, dados de cartão (tokenizados — PCI DSS), valor, descrição da transação | Brasil |
| Evolution API (WhatsApp) | Envio e recebimento de mensagens via WhatsApp | Telefone, conteúdo das mensagens transacionais | Brasil |
| AWS (Amazon Web Services) | Hospedagem da plataforma e banco de dados | Todos os dados acima — criptografados em trânsito (TLS 1.3) e em repouso (AES-256) | Brasil — região sa-east-1 (São Paulo) |
| Resend | Envio de e-mails transacionais (recibos, lembretes, notificações, recuperação de senha) | Nome, e-mail, conteúdo da mensagem | EUA · cláusulas-padrão (SOC 2 Type II) |
Não vendemos dados pessoais. Não compartilhamos seus dados com anunciantes, brokers de dados, ou qualquer terceiro para fins comerciais externos à operação do modoGESTOR.
Em caso de operação societária (fusão, aquisição, cisão), os dados poderão ser transferidos à empresa sucessora, mediante notificação prévia aos titulares e mantidas as garantias desta Política.
8. Transferência internacional de dados
A maior parte dos dados é armazenada no Brasil (AWS sa-east-1 — São Paulo). Algumas integrações (Stripe) podem implicar transferência internacional, sempre realizada com base nas hipóteses do art. 33 da LGPD, em especial mediante cláusulas contratuais padrão e em países com nível de proteção adequado.
9. Cookies e tecnologias similares
O site modogestor.com.br utiliza cookies para garantir o funcionamento adequado da plataforma e para análise estatística. Você pode controlar cookies pelas configurações do seu navegador. A desativação de cookies essenciais pode prejudicar a navegação.
| Tipo | Finalidade | Base legal |
|---|---|---|
| Essenciais | Manter você logado, lembrar preferências básicas, segurança | Execução de contrato / Legítimo interesse |
| Analytics | Métricas agregadas de uso do site (sem rastreamento individual) | Legítimo interesse |
O modoGESTOR não utiliza cookies de publicidade comportamental de terceiros e não compartilha dados de navegação com plataformas de mídia (Meta, Google Ads, TikTok).
10. Tempo de armazenamento
| Categoria de dado | Prazo de retenção |
|---|---|
| Conta ativa (Contratante e Clientes Finais) | Durante a vigência do contrato |
| Após cancelamento — dados pessoais | 90 dias para exportação; depois, exclusão permanente |
| Após cancelamento — dados financeiros (notas, recibos) | 5 anos (obrigação fiscal — Lei 9.430/1996) |
| Logs de acesso e segurança | 6 meses (Marco Civil da Internet, art. 15) |
| Comunicações de marketing — opt-in | Enquanto durar o consentimento ou até descadastro |
| Documentos de suporte (e-mails, atendimentos) | 3 anos após o último contato |
Após os prazos acima, os dados são excluídos definitivamente ou anonimizados (perdem a capacidade de identificar pessoa).
11. Seus direitos como titular dos dados (LGPD)
Você tem os seguintes direitos garantidos pela LGPD (art. 18):
| Direito | O que significa |
|---|---|
| Confirmação | Saber se tratamos seus dados |
| Acesso | Receber cópia de todos os seus dados que mantemos |
| Correção | Corrigir dados incompletos, inexatos ou desatualizados |
| Anonimização, bloqueio ou eliminação | Para dados desnecessários, excessivos ou tratados em desconformidade |
| Portabilidade | Receber seus dados em formato estruturado (CSV/JSON) para transferir a outro fornecedor |
| Eliminação | Apagar dados tratados com base em consentimento, respeitadas obrigações legais |
| Informação sobre compartilhamento | Saber com quem compartilhamos seus dados (lista no §7) |
| Revogação do consentimento | Retirar o consentimento antes dado (não afeta tratamentos passados) |
| Oposição | Opor-se a tratamento baseado em legítimo interesse, com justificativa |
| Revisão de decisões automatizadas | Solicitar revisão humana de decisões 100% automatizadas que afetem seus interesses |
11.1. Como exercer seus direitos
Envie a solicitação para contato@modogestor.com.br com o assunto "LGPD — Solicitação de Titular". Inclua:
a) Seu nome completo e CPF (para autenticação).
b) Qual direito deseja exercer (entre os listados acima).
c) Documento que comprove sua identidade (para evitar exposição indevida).
Responderemos sua solicitação em até 15 (quinze) dias contados do recebimento. Se a solicitação for complexa, podemos estender o prazo, sempre comunicando a você.
12. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger seus dados:
a) Criptografia em trânsito: TLS 1.3 em todas as conexões com a plataforma.
b) Criptografia em repouso: AES-256 no banco de dados e backups.
c) Controle de acesso: autenticação obrigatória, controle por permissões, logs de auditoria.
d) Senhas: armazenadas com hash (bcrypt/argon2) — não armazenamos senhas em texto claro.
e) Cartão de crédito: não armazenamos números de cartão. Tokenização via Stripe e Mercado Pago (PCI DSS Level 1).
f) Backup: backups automáticos diários na AWS Brasil, com retenção de 30 dias.
g) Monitoramento: detecção contínua de tentativas de invasão e atividade suspeita.
h) Treinamento: a equipe MODOPAG recebe treinamento sobre tratamento de dados pessoais e LGPD.
12.1. Incidentes de segurança
Em caso de incidente de segurança com risco relevante para os titulares, notificaremos a ANPD (Autoridade Nacional de Proteção de Dados) e os titulares afetados em prazo razoável, conforme art. 48 da LGPD, informando: natureza dos dados afetados, titulares envolvidos, medidas técnicas adotadas, riscos e medidas para mitigação.
13. Crianças e adolescentes
O modoGESTOR é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso identifiquemos coleta acidental de dados de menores sem consentimento dos responsáveis, eliminaremos imediatamente. Se você é responsável por menor cujos dados foram tratados pela plataforma, entre em contato em contato@modogestor.com.br.
14. Encarregado de Tratamento de Dados (DPO)
Em conformidade com o art. 41 da LGPD, designamos um Encarregado pelo Tratamento de Dados Pessoais (DPO):
Endereço para correspondência: Avenida Maria Quitéria, 645, Sala 02, Bairro Brasília, CEP 44088-000, Feira de Santana – BA
Horário de atendimento: segunda a sexta, das 9h às 18h (horário de Brasília)
O Encarregado é o canal entre você, a MODOPAG FINTECH LTDA e a ANPD, e está disponível para receber comunicações, reclamações e exercícios de direitos.
15. Reclamações à ANPD
Se você acredita que seus direitos foram violados, antes de qualquer ação tente resolver diretamente com nosso Encarregado pelo e-mail acima. Caso a resolução não seja satisfatória, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
16. Alterações desta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças em nossas práticas, legislação aplicável ou serviços do modoGESTOR. Quando houver alterações materiais, notificaremos os usuários ativos com 30 (trinta) dias de antecedência por e-mail ou aviso no painel.
A versão e a data da última atualização constam no topo desta página. O histórico de versões pode ser solicitado pelo e-mail contato@modogestor.com.br.
17. Contato
Avenida Maria Quitéria, 645, Sala 02, Bairro Brasília
CEP 44088-000, Feira de Santana – BA
E-mail geral: contato@modogestor.com.br
Encarregado de Dados (DPO): contato@modogestor.com.br
Suporte: segunda a sexta, das 9h às 18h