Política de Privacidade — Navalha Prime
Versão: 1.0 Última atualização: 24/07/2026 Vigência a partir de: 25/04/2026
1. Quem somos
O Navalha Prime é um assistente automatizado para barbearias que opera via WhatsApp. Esta política descreve como tratamos os dados pessoais de clientes finais (pessoas que falam com o bot pra agendar serviços) e barbeiros / donos de barbearia (clientes contratantes que utilizam a plataforma).
- Razão social do controlador: CALITON MARCOS GONCALVES JUNIOR
- CNPJ / CPF: 39.759.053/0001-26
- Endereço: Rua Londres 155, complemento, Uberlândia/MG, CEP 38405-080
- Site: https://navalha-prime.com.br
- Encarregado de proteção de dados (DPO/responsável LGPD): Caliton Gonçalves
- Contato LGPD: sr.caliton@gmail.com
Atenção: quando volume de tenants/usuários crescer, recomendamos migrar o contato LGPD pra um endereço dedicado (ex:
privacidade@navalha-prime.com.br) e nomear formalmente um Encarregado conforme art. 41 da LGPD.
2. Dados que coletamos
2.1. Do cliente final da barbearia
Quando você (cliente) conversa com o bot da barbearia pelo WhatsApp, coletamos:
- Número de telefone (WhatsApp do remetente).
- Nome (quando informado durante a conversa ou pelo perfil do WhatsApp).
- Mensagens trocadas (texto e transcrição de áudios) — ficam armazenadas para manter o contexto da conversa e permitir consulta posterior pela barbearia.
- Agendamentos solicitados (data, horário, serviço, barbeiro, status).
- Áudios enviados: transcritos automaticamente via Whisper (OpenAI) e excluídos imediatamente após a transcrição. O conteúdo da transcrição é mantido como mensagem.
2.2. Do barbeiro / dono da barbearia
Quando uma barbearia (tenant) utiliza o Navalha Prime:
- Dados cadastrais da barbearia (nome, telefone, endereço, horário de funcionamento).
- Configurações operacionais (serviços oferecidos, preços, barbeiros, escalas).
- Tokens de integração com Google Agenda (refresh token), quando o barbeiro opta por conectar o calendário Google da barbearia. Detalhes na seção 5.
- Logs de auditoria do consentimento à integração Google (data, IP, user agent, escopos autorizados).
2.3. Dados técnicos / logs
- Identificadores de mensagem (Twilio MessageSid), correlation IDs, timestamps.
- Logs de erro e desempenho (com PII redatada).
- Endereço IP e user agent apenas no momento do consentimento à integração Google (auditoria LGPD).
3. Finalidades do tratamento
Tratamos seus dados pessoais para:
- Operar o serviço de agendamento via WhatsApp (cliente conversa com bot, agenda, recebe confirmação).
- Enviar lembretes de agendamento (mensagem automática algumas horas antes do horário marcado).
- Permitir que a barbearia gerencie seus clientes e agenda.
- Sincronizar agendamentos com Google Agenda (somente para barbearias que conectarem).
- Garantir segurança (detectar abuso, prevenir fraude, manter logs de auditoria).
- Cumprir obrigações legais (LGPD, fiscais, judiciais).
4. Base legal (LGPD art. 7º e art. 11)
| Tratamento | Base legal |
|---|---|
| Receber e responder mensagens do cliente final | Execução de contrato/serviço (art. 7º, V) — a barbearia contratou o Navalha Prime e o cliente solicita o serviço de agendamento |
| Lembretes automáticos de agendamento | Legítimo interesse (art. 7º, IX) — reduz no-show, beneficia cliente e barbearia |
| Conectar calendário Google da barbearia | Consentimento (art. 7º, I) — barbeiro autoriza explicitamente via fluxo OAuth |
| Logs e segurança | Legítimo interesse + cumprimento de obrigação legal (art. 7º, II e IX) |
| Retenção fiscal de dados de transação | Cumprimento de obrigação legal (art. 7º, II) |
5. Integração com Google Agenda — uso de dados do Google
Esta seção é exigida pela Google API Services User Data Policy, incluindo os requisitos de Limited Use.
5.1. O que pedimos
Quando o barbeiro/dono opta por conectar a agenda da barbearia ao Navalha Prime, solicitamos os seguintes escopos OAuth:
https://www.googleapis.com/auth/calendar.events— para criar, atualizar e cancelar eventos no calendário escolhido.https://www.googleapis.com/auth/calendar.readonly— para listar os calendários disponíveis e consultar disponibilidade (free/busy) ao agendar.
5.2. O que fazemos com esses dados
- Leitura: consultamos apenas blocos de tempo marcados como "ocupado" (via
freebusy.query) no horário que o cliente quer agendar, para evitar conflitos. Não lemos o conteúdo, título ou descrição de eventos pessoais. - Escrita: criamos eventos no calendário do barbeiro apenas para agendamentos feitos pelo Navalha Prime. Cada evento contém:
- Título: primeiro nome do cliente + serviço (ex: "João — Corte")
- Descrição: vazia
- Horário e duração
- O cliente NÃO é adicionado como convidado (guest) — não compartilhamos email do cliente com o Google.
- Atualização e cancelamento: quando o cliente remarca ou cancela, atualizamos ou removemos o evento correspondente no Google Agenda.
5.3. Limited Use disclosure (Google API Services)
O Navalha Prime adere à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Especificamente:
- Os dados obtidos via Google Calendar API são utilizados exclusivamente para fornecer e melhorar funcionalidades visíveis ao usuário dentro do Navalha Prime (sincronização de agendamentos com a agenda da barbearia).
- Não transferimos, vendemos nem usamos esses dados para publicidade, inclusive segmentação ou retargeting.
- Não usamos esses dados para qualquer finalidade não relacionada ao recurso de sincronização de agendamentos.
- Não permitimos que humanos leiam esses dados, exceto: (i) quando o usuário do Navalha Prime consente explicitamente para resolver um problema específico; (ii) quando estritamente necessário para suporte técnico mediante consentimento; (iii) quando exigido por lei; ou (iv) para fins de segurança (ex: investigar abuso). Mesmo nesses casos, o acesso é limitado, registrado e auditado.
5.4. Como armazenamos os tokens Google
- O refresh token do Google é criptografado em repouso usando AES-GCM 256 bits, com nonce aleatório de 12 bytes único por registro, antes de ser gravado no banco.
- A chave de criptografia (
ENCRYPTION_KEY) é mantida em variável de ambiente segregada da aplicação. Há plano de migração para sistema de gerenciamento de chaves (KMS) à medida que o volume cresça. - O access token (curta duração) não é persistido — é regenerado sob demanda a partir do refresh token e mantido apenas em memória durante a chamada.
5.5. Como você (barbeiro) revoga o acesso
- A qualquer momento, envie
/desconectar-agendano WhatsApp da sua barbearia. O bot:- Revoga o refresh token via API do Google (
oauth2.googleapis.com/revoke). - Apaga o registro de integração do nosso banco (direito ao esquecimento).
- Revoga o refresh token via API do Google (
- Alternativa: revogar diretamente em https://myaccount.google.com/permissions. Quando o Navalha Prime detectar a revogação externa, marca a integração como desconectada automaticamente.
- Eventos já criados no calendário não são apagados automaticamente quando você desconecta — eles permanecem no seu Google Agenda como qualquer outro evento. Se quiser apagar, faça manualmente.
6. Compartilhamento com terceiros
Compartilhamos dados pessoais apenas com os seguintes operadores, todos sob acordo de confidencialidade e tratamento de dados:
| Operador | Dados compartilhados | Finalidade |
|---|---|---|
| Twilio | Mensagens WhatsApp, números de telefone | Infraestrutura WhatsApp Business |
| Anthropic (Claude) | Texto de mensagens (sem PII estruturada quando possível) | Interpretação de intenção e geração de respostas |
| OpenAI (Whisper, embeddings) | Áudio de mensagens (deletado após transcrição); texto para embeddings | Transcrição de áudio; recuperação semântica |
| Google (DeepMind / Gemini) | Texto de mensagens, em fallback | Modelo de linguagem alternativo se Claude indisponível |
| Google (Calendar API) | Eventos da barbearia (somente quando integração ativa) | Sincronização de agenda |
| Provedor de hospedagem | Todos os dados em repouso | Infraestrutura de servidor |
Não vendemos dados. Não cedemos dados para anunciantes. Não usamos dados pessoais para publicidade ou perfilamento comercial fora do produto.
7. Transferência internacional de dados
Alguns dos operadores listados na seção 6 (Twilio, Anthropic, OpenAI, Google) processam dados em servidores fora do Brasil, principalmente nos Estados Unidos. A transferência ocorre com base nas garantias previstas no art. 33 da LGPD (cláusulas contratuais padrão e/ou consentimento, conforme o caso).
Você pode obter cópia dos termos contratuais que regem cada transferência mediante solicitação por email.
8. Retenção de dados
| Tipo de dado | Tempo de retenção |
|---|---|
| Mensagens (texto) | 90 dias após a última interação, então anonimizadas/excluídas |
| Áudios | Excluídos imediatamente após transcrição |
| Agendamentos | Mantidos enquanto o tenant estiver ativo + 5 anos para fins fiscais (art. 7º, II LGPD) |
| Tokens Google (refresh) | Mantidos enquanto integração ativa; revogados/apagados ao desconectar |
| Logs técnicos | 30 dias |
| Logs de auditoria de consentimento | 5 anos após o término do tratamento |
| Dados cadastrais do tenant | Enquanto o tenant estiver ativo + período legalmente exigido para encerramento |
Após esses prazos, os dados são anonimizados ou excluídos definitivamente.
9. Seus direitos (art. 18 LGPD)
Você tem direito a, a qualquer tempo:
- Confirmação de existência de tratamento dos seus dados.
- Acesso aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade dos dados a outro fornecedor.
- Eliminação dos dados tratados com base em consentimento.
- Informação sobre com quem compartilhamos seus dados.
- Informação sobre a possibilidade de não fornecer consentimento e as consequências.
- Revogação do consentimento.
- Oposição a tratamento realizado com base em hipótese diversa do consentimento, em caso de descumprimento da LGPD.
Para exercer qualquer direito, envie email para sr.caliton@gmail.com com:
- Identificação (nome completo + telefone usado no WhatsApp).
- Direito que deseja exercer.
- Eventuais detalhes adicionais.
Responderemos em até 15 dias úteis (art. 19 LGPD).
10. Segurança
Adotamos medidas técnicas e administrativas para proteger seus dados:
- Comunicação criptografada em trânsito (HTTPS/TLS).
- Tokens de terceiros criptografados em repouso (AES-GCM 256).
- Isolamento lógico por tenant (toda consulta filtra por
tenant_id). - Logs com PII redatada.
- Acesso restrito por função, com autenticação.
- Webhooks Twilio validados por assinatura.
- Rate limiting por tenant.
Em caso de incidente de segurança que possa acarretar risco aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados nos termos do art. 48 da LGPD.
11. Cookies
O site institucional (https://api.navalha-prime.com.br) é uma página estática informativa: não usa cookies, não usa rastreadores e não coleta dados de navegação. O serviço em si opera exclusivamente via WhatsApp.
12. Crianças e adolescentes
O serviço é destinado ao público adulto (donos de barbearia e seus clientes). Não tratamos conscientemente dados de menores de 18 anos sem autorização do responsável legal. Se identificarmos coleta indevida, excluímos os dados imediatamente.
13. Alterações nesta política
Esta política pode ser atualizada para refletir mudanças no serviço ou na legislação. Versões anteriores ficam disponíveis mediante solicitação por email. Alterações materiais serão comunicadas por:
- Mensagem no WhatsApp para tenants ativos.
- Aviso na página inicial do site.
A data de "Última atualização" no topo deste documento sempre reflete a versão vigente.
14. Lei aplicável e foro
Esta política é regida pela Lei nº 13.709/2018 (LGPD) e demais normas brasileiras. Eventuais disputas serão dirimidas no foro da comarca do controlador, salvo regra processual diversa que beneficie o titular consumidor.
15. Contato
Dúvidas, solicitações ou denúncias relacionadas a dados pessoais:
- Email: sr.caliton@gmail.com
- Encarregado: Caliton Gonçalves
Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) em https://www.gov.br/anpd.