1. INTRODUÇÃO E ESCOPO
Este Aviso de Privacidade ("Aviso") estabelece as diretrizes, responsabilidades e compromissos da PH MASC SOLUCOES EM DADOS LTDA, inscrita no CNPJ sob o nº 52.889.105/0001-47 ("PH MASC"), em relação ao tratamento de dados pessoais no âmbito de sua plataforma SaaS de gestão para salões de beleza. Este documento foi redigido em estrita observância à Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD), ao Marco Civil da Internet (Lei nº 12.965/2014) e às melhores práticas globais de compliance e segurança da informação.
A PH MASC atua primordialmente como Operadora de dados pessoais em relação aos dados inseridos por seus Clientes (Salões de Beleza) na plataforma, e como Controladora em relação aos dados cadastrais dos próprios Clientes e visitantes de seus canais oficiais.
2. DEFINIÇÕES ESSENCIAIS
Para fins deste documento, aplicam-se as seguintes definições:
- Titular: Pessoa natural a quem se referem os dados pessoais (clientes finais do salão, profissionais parceiros ou usuários do sistema).
- Controlador: O Salão de Beleza/Centro de Estética que utiliza o SaaS e detém o poder de decisão sobre o tratamento dos dados de seus clientes e profissionais.
- Operador: A PH MASC, que realiza o tratamento de dados pessoais em nome do Controlador através do fornecimento da infraestrutura tecnológica.
- Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável.
- Dado Pessoal Sensível: Dados sobre origem racial, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
3. CATEGORIAS DE DADOS TRATADOS E FINALIDADES
A PH MASC coleta e trata dados estritamente necessários para a viabilidade operacional do ecossistema de gestão, conforme detalhado abaixo:
3.1 Dados dos Clientes do SaaS (Salões de Beleza)
Dados coletados para fins de faturamento, suporte técnico e gestão contratual: Nome do representante, CPF/CNPJ, endereço comercial, e-mail corporativo, telefone e dados de pagamento.
3.2 Dados dos Clientes Finais (Consumidores do Salão)
Dados inseridos pelo Salão na plataforma: Nome completo, data de nascimento, gênero, telefone/WhatsApp, histórico de agendamentos, preferências de serviços e histórico de consumo financeiro.
3.3 Dados de Profissionais e Parceiros
Dados para gestão de agenda e comissionamento: Nome, especialidade, CPF, dados bancários para repasse e escala de horários.
3.4 Dados Sensíveis e de Saúde
Eventuais registros de anamnese, alergias a produtos químicos ou condições de saúde informadas pelo cliente final ao salão. Nota: A PH MASC não acessa ativamente estes dados, limitando-se a fornecer o campo de armazenamento seguro sob responsabilidade do Controlador.
4. BASES LEGAIS PARA O TRATAMENTO
O tratamento de dados pela PH MASC fundamenta-se nas seguintes hipóteses legais previstas no Art. 7º da LGPD:
| Finalidade do Tratamento | Base Legal (Art. 7º LGPD) | Justificativa |
|---|---|---|
| Gestão de Assinatura e Suporte | Execução de Contrato (V) | Necessário para a prestação do serviço SaaS. |
| Agendamento e Notificações | Execução de Contrato (V) | Viabilização da agenda entre salão e cliente. |
| Faturamento e Notas Fiscais | Obrigação Legal (II) | Cumprimento de normas tributárias e fiscais. |
| Segurança e Prevenção à Fraude | Legítimo Interesse (IX) | Proteção da infraestrutura e dos usuários. |
| Marketing e Novas Funcionalidades | Consentimento ou Legítimo Interesse | Comunicação de melhorias e ofertas (com opt-out). |
5. SEGURANÇA DA INFORMAÇÃO E MEDIDAS TÉCNICAS
A PH MASC adota um framework de segurança robusto, pautado pelos princípios de Privacy by Design e Privacy by Default:
- Criptografia: Utilização de protocolos TLS/SSL para tráfego de dados e criptografia em repouso (AES-256) para bases de dados críticas.
- Segregação de Acesso: Implementação de controle de acesso baseado em funções (RBAC), garantindo que apenas pessoal autorizado acesse dados específicos.
- Autenticação: Suporte a Autenticação de Múltiplos Fatores (MFA) para acesso administrativo e de usuários.
- Logging e Auditoria: Registro de logs de acesso e alterações (trilha de auditoria) conforme exigido pelo Marco Civil da Internet.
- Backups: Rotinas de backup automatizadas e geograficamente distribuídas para garantir a disponibilidade e resiliência dos dados.
6. COMPARTILHAMENTO E TRANSFERÊNCIA INTERNACIONAL
A PH MASC poderá compartilhar dados com suboperadores essenciais para a operação do SaaS, tais como:
- Provedores de Nuvem: Armazenamento em infraestrutura de alta disponibilidade (ex: AWS, Google Cloud ou Azure), podendo envolver transferência internacional de dados para regiões que possuam grau de proteção adequado à LGPD.
- Gateways de Pagamento: Processamento de transações financeiras e recorrências.
- APIs de Comunicação: Integração com serviços de mensageria (WhatsApp/SMS) para lembretes de agendamento.
7. RESPONSABILIDADE COMPARTILHADA
A proteção de dados no modelo SaaS é uma responsabilidade compartilhada:
- Responsabilidade da PH MASC: Garantir a integridade da plataforma, disponibilidade do serviço, segurança da infraestrutura e ferramentas de exercício de direitos pelos titulares.
- Responsabilidade do Cliente (Salão): Coleta lícita dos dados, gestão de senhas de seus colaboradores, configuração correta de permissões de acesso e atendimento direto às solicitações de seus clientes finais (titulares).
8. DIREITOS DOS TITULARES E CANAL DE ATENDIMENTO
Os titulares podem exercer seus direitos de confirmação, acesso, correção, anonimização, portabilidade e eliminação. Para solicitações relacionadas à PH MASC na qualidade de Controladora, ou para suporte em questões de privacidade, o contato deve ser feito via:
- Encarregado de Dados (DPO): Departamento de Compliance PH MASC
- E-mail: ph.masc@gmail.com
- Prazo de Resposta: Até 15 dias úteis para solicitações complexas, conforme regulamentação.
9. RETENÇÃO E DESCARTE DE DADOS
Os dados são conservados pelo período necessário para cumprir as finalidades descritas, observando-se:
- Logs de Acesso: 6 meses (conforme Art. 15 do Marco Civil da Internet).
- Dados Contratuais: Até 5 anos após o término da relação (prescrição civil e tributária).
- Dados de Agendamento: Mantidos enquanto durar a assinatura do Cliente, sendo eliminados ou anonimizados após o encerramento da conta, ressalvadas obrigações legais.
10. DISPOSIÇÕES GERAIS E ATUALIZAÇÕES
Este Aviso é revisado anualmente ou sempre que houver alterações significativas na plataforma ou na legislação. O uso continuado dos serviços após a publicação de atualizações constitui ciência dos novos termos.
Fica eleito o Foro da Comarca de Osasco/SP para dirimir quaisquer controvérsias oriundas deste documento, com exclusão de qualquer outro, por mais privilegiado que seja.
Local e data: Osasco/SP, 22 de julho de 2026
PH MASC SOLUCOES EM DADOS LTDA
*Documento elaborado em 22 de julho de 2026. As informações contidas são de responsabilidade do solicitante.*