Política de Privacidade
Como o InkGO coleta, usa e protege dados — de estúdios, de quem trabalha neles e de quem é atendido.
Última atualização: 10 de setembro de 2026
Quem é o controlador
Dev On Demand Tecnologia Ltda., CNPJ 28.849.566/0001-01, R. Moisés Correa da Silva, 90, apto. 1103 — Imbiribeira, Recife/PE, CEP 51.160-030.
Há duas relações diferentes aqui, e a distinção importa. Em relação aos dados do estúdio assinante — cadastro, cobrança, uso da plataforma — somos controladores. Em relação aos dados dos clientes do estúdio — quem faz tatuagem ou piercing — somos operadores: o estúdio decide o que coletar e por quê, e nós tratamos por conta dele.
Que dados são tratados
Do estúdio e de quem trabalha nele:
- Nome, e-mail e senha (guardada apenas como hash bcrypt — nunca em texto).
- Papel de acesso, horário de trabalho, folgas e especialidades.
- Telefone e Instagram, quando informados.
- Registro de acesso e trilha de auditoria das ações feitas no sistema.
Dos clientes atendidos pelo estúdio:
- Nome, telefone, e-mail e data de nascimento.
- Histórico de agendamentos, atendimentos, orçamentos e compras.
- Ficha de anamnese e termo de consentimento, quando o estúdio os utiliza — inclui informações de saúde como alergias, medicação em uso, condições de pele e gravidez.
- Assinatura manuscrita capturada em tela, com data, endereço IP e identificação do dispositivo, para dar validade probatória ao termo.
- Fotos do trabalho, quando o estúdio as registra.
Dado de saúde recebe tratamento diferente
A ficha de anamnese contém dado pessoal sensível nos termos do art. 5º, II da Lei 13.709/2018 (LGPD). Por isso:
- A base legal é o consentimento específico e destacado do titular, colhido no momento do preenchimento — não o consentimento genérico de uso da plataforma.
- O acesso é recortado por papel: quem opera a recepção sabe que a ficha existe e pode colhê-la, mas não lê o conteúdo. Quem executa o procedimento lê a ficha de quem atende, e apenas dela.
- A resposta é guardada junto com uma cópia congelada do formulário assinado. Editar o modelo depois não altera nenhuma ficha já assinada — o que a pessoa leu é o que fica registrado.
- O conteúdo da ficha não entra na trilha de auditoria: o registro guarda que a ficha foi criada e por quem, nunca o que ela diz.
Quando o titular é menor de idade, o termo é assinado pelo responsável legal, cujo documento é conferido e registrado.
Integração com o Google Agenda
A conexão com o Google é opcional e feita por cada profissional, na conta dele. Pedimos dois escopos, e apenas eles:
calendar.events— para criar e atualizar, no calendário do profissional, os eventos correspondentes aos agendamentos feitos no InkGO; e, quando ele ativa essa opção, para ler os horários já ocupados na agenda dele e impedir que o estúdio marque em cima de um compromisso pessoal.userinfo.email— apenas para mostrar qual conta foi conectada.
Ao ler horários ocupados, usamos somente início e fim de cada compromisso. Título, participantes, descrição e local não são lidos nem armazenados.
Os tokens de acesso do Google são guardados cifrados em repouso (AES-256-GCM). A conexão pode ser desfeita a qualquer momento na tela de configurações do sistema ou em myaccount.google.com/permissions. Ao desconectar, os tokens são apagados.
Uso Limitado. O uso das informações recebidas das APIs do Google pelo InkGO obedece à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Esses dados não são vendidos, não são usados para publicidade e não alimentam modelos de inteligência artificial.
Com quem os dados são compartilhados
Não vendemos dados. O compartilhamento se limita a fornecedores necessários para o serviço funcionar:
- Hospedagem da aplicação e armazenamento de arquivos.
- Banco de dados.
- Google, exclusivamente na integração de calendário descrita acima e apenas para quem a ativa.
Fora isso, dados só saem por determinação legal ou ordem judicial — e o estúdio é avisado quando isso for permitido.
Por quanto tempo guardamos
Enquanto a conta do estúdio estiver ativa. Depois do encerramento, alguns registros permanecem pelos prazos que a lei exige — documento fiscal e registro contábil, por exemplo, têm prazo próprio de guarda, e o termo de consentimento assinado serve de prova em eventual discussão sobre o procedimento realizado.
Quando um cliente é anonimizado a pedido, os dados que o identificam são substituídos de forma irreversível. O histórico financeiro permanece sem vínculo com a pessoa, porque apagá-lo quebraria a contabilidade do estúdio.
Como os dados são protegidos
- Cada estúdio é isolado no banco de dados por Row Level Security, aplicada pelo próprio PostgreSQL e não por filtro na aplicação — uma consulta sem escopo definido devolve zero linhas, não os dados de outro estúdio.
- Senhas são guardadas apenas como hash bcrypt.
- Tokens do Google são cifrados em repouso.
- Arquivos — fotos e assinaturas — não têm endereço público: cada acesso passa por verificação de assinatura e de sessão.
- Toda ação relevante fica registrada em trilha de auditoria, com autor e momento.
Seus direitos
A LGPD (art. 18) garante ao titular: confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, e revogação do consentimento.
Se você é cliente de um estúdio, fale primeiro com o estúdio: ele é quem decide sobre os seus dados, e o sistema dá a ele as ferramentas para atender o pedido. Se não obtiver resposta, escreva para nós.
Contato: contato@joaoalvarez.dev
Mudanças nesta política
Alterações relevantes são comunicadas por e-mail aos estúdios assinantes antes de entrarem em vigor. A data no topo desta página diz quando o texto foi revisado pela última vez.