PH MASC SOLUCOES EM DADOS LTDA

AVISO DE PRIVACIDADE E DIRETRIZES DE PROTEÇÃO DE DADOS

Plataforma SaaS de Gestão para Salões de Beleza e Centros de Estética
Última atualização: 22 de julho de 2026

1. INTRODUÇÃO E ESCOPO

Este Aviso de Privacidade ("Aviso") estabelece as diretrizes, responsabilidades e compromissos da PH MASC SOLUCOES EM DADOS LTDA, inscrita no CNPJ sob o nº 52.889.105/0001-47 ("PH MASC"), em relação ao tratamento de dados pessoais no âmbito de sua plataforma SaaS de gestão para salões de beleza. Este documento foi redigido em estrita observância à Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD), ao Marco Civil da Internet (Lei nº 12.965/2014) e às melhores práticas globais de compliance e segurança da informação.

A PH MASC atua primordialmente como Operadora de dados pessoais em relação aos dados inseridos por seus Clientes (Salões de Beleza) na plataforma, e como Controladora em relação aos dados cadastrais dos próprios Clientes e visitantes de seus canais oficiais.

2. DEFINIÇÕES ESSENCIAIS

Para fins deste documento, aplicam-se as seguintes definições:

  • Titular: Pessoa natural a quem se referem os dados pessoais (clientes finais do salão, profissionais parceiros ou usuários do sistema).
  • Controlador: O Salão de Beleza/Centro de Estética que utiliza o SaaS e detém o poder de decisão sobre o tratamento dos dados de seus clientes e profissionais.
  • Operador: A PH MASC, que realiza o tratamento de dados pessoais em nome do Controlador através do fornecimento da infraestrutura tecnológica.
  • Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável.
  • Dado Pessoal Sensível: Dados sobre origem racial, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.

3. CATEGORIAS DE DADOS TRATADOS E FINALIDADES

A PH MASC coleta e trata dados estritamente necessários para a viabilidade operacional do ecossistema de gestão, conforme detalhado abaixo:

3.1 Dados dos Clientes do SaaS (Salões de Beleza)

Dados coletados para fins de faturamento, suporte técnico e gestão contratual: Nome do representante, CPF/CNPJ, endereço comercial, e-mail corporativo, telefone e dados de pagamento.

3.2 Dados dos Clientes Finais (Consumidores do Salão)

Dados inseridos pelo Salão na plataforma: Nome completo, data de nascimento, gênero, telefone/WhatsApp, histórico de agendamentos, preferências de serviços e histórico de consumo financeiro.

3.3 Dados de Profissionais e Parceiros

Dados para gestão de agenda e comissionamento: Nome, especialidade, CPF, dados bancários para repasse e escala de horários.

3.4 Dados Sensíveis e de Saúde

Eventuais registros de anamnese, alergias a produtos químicos ou condições de saúde informadas pelo cliente final ao salão. Nota: A PH MASC não acessa ativamente estes dados, limitando-se a fornecer o campo de armazenamento seguro sob responsabilidade do Controlador.

4. BASES LEGAIS PARA O TRATAMENTO

O tratamento de dados pela PH MASC fundamenta-se nas seguintes hipóteses legais previstas no Art. 7º da LGPD:

Finalidade do TratamentoBase Legal (Art. 7º LGPD)Justificativa
Gestão de Assinatura e SuporteExecução de Contrato (V)Necessário para a prestação do serviço SaaS.
Agendamento e NotificaçõesExecução de Contrato (V)Viabilização da agenda entre salão e cliente.
Faturamento e Notas FiscaisObrigação Legal (II)Cumprimento de normas tributárias e fiscais.
Segurança e Prevenção à FraudeLegítimo Interesse (IX)Proteção da infraestrutura e dos usuários.
Marketing e Novas FuncionalidadesConsentimento ou Legítimo InteresseComunicação de melhorias e ofertas (com opt-out).

5. SEGURANÇA DA INFORMAÇÃO E MEDIDAS TÉCNICAS

A PH MASC adota um framework de segurança robusto, pautado pelos princípios de Privacy by Design e Privacy by Default:

  • Criptografia: Utilização de protocolos TLS/SSL para tráfego de dados e criptografia em repouso (AES-256) para bases de dados críticas.
  • Segregação de Acesso: Implementação de controle de acesso baseado em funções (RBAC), garantindo que apenas pessoal autorizado acesse dados específicos.
  • Autenticação: Suporte a Autenticação de Múltiplos Fatores (MFA) para acesso administrativo e de usuários.
  • Logging e Auditoria: Registro de logs de acesso e alterações (trilha de auditoria) conforme exigido pelo Marco Civil da Internet.
  • Backups: Rotinas de backup automatizadas e geograficamente distribuídas para garantir a disponibilidade e resiliência dos dados.

6. COMPARTILHAMENTO E TRANSFERÊNCIA INTERNACIONAL

A PH MASC poderá compartilhar dados com suboperadores essenciais para a operação do SaaS, tais como:

  1. Provedores de Nuvem: Armazenamento em infraestrutura de alta disponibilidade (ex: AWS, Google Cloud ou Azure), podendo envolver transferência internacional de dados para regiões que possuam grau de proteção adequado à LGPD.
  2. Gateways de Pagamento: Processamento de transações financeiras e recorrências.
  3. APIs de Comunicação: Integração com serviços de mensageria (WhatsApp/SMS) para lembretes de agendamento.
"A PH MASC exige contratualmente que todos os suboperadores mantenham padrões de segurança equivalentes ou superiores aos estabelecidos neste Aviso."

7. RESPONSABILIDADE COMPARTILHADA

A proteção de dados no modelo SaaS é uma responsabilidade compartilhada:

  • Responsabilidade da PH MASC: Garantir a integridade da plataforma, disponibilidade do serviço, segurança da infraestrutura e ferramentas de exercício de direitos pelos titulares.
  • Responsabilidade do Cliente (Salão): Coleta lícita dos dados, gestão de senhas de seus colaboradores, configuração correta de permissões de acesso e atendimento direto às solicitações de seus clientes finais (titulares).

8. DIREITOS DOS TITULARES E CANAL DE ATENDIMENTO

Os titulares podem exercer seus direitos de confirmação, acesso, correção, anonimização, portabilidade e eliminação. Para solicitações relacionadas à PH MASC na qualidade de Controladora, ou para suporte em questões de privacidade, o contato deve ser feito via:

  • Encarregado de Dados (DPO): Departamento de Compliance PH MASC
  • E-mail: ph.masc@gmail.com
  • Prazo de Resposta: Até 15 dias úteis para solicitações complexas, conforme regulamentação.

9. RETENÇÃO E DESCARTE DE DADOS

Os dados são conservados pelo período necessário para cumprir as finalidades descritas, observando-se:

  • Logs de Acesso: 6 meses (conforme Art. 15 do Marco Civil da Internet).
  • Dados Contratuais: Até 5 anos após o término da relação (prescrição civil e tributária).
  • Dados de Agendamento: Mantidos enquanto durar a assinatura do Cliente, sendo eliminados ou anonimizados após o encerramento da conta, ressalvadas obrigações legais.

10. DISPOSIÇÕES GERAIS E ATUALIZAÇÕES

Este Aviso é revisado anualmente ou sempre que houver alterações significativas na plataforma ou na legislação. O uso continuado dos serviços após a publicação de atualizações constitui ciência dos novos termos.

Fica eleito o Foro da Comarca de Osasco/SP para dirimir quaisquer controvérsias oriundas deste documento, com exclusão de qualquer outro, por mais privilegiado que seja.

Local e data: Osasco/SP, 22 de julho de 2026

PH MASC SOLUCOES EM DADOS LTDA

*Documento elaborado em 22 de julho de 2026. As informações contidas são de responsabilidade do solicitante.*