Pular para o conteúdo

Política de Privacidade

Como o InkGO coleta, usa e protege dados — de estúdios, de quem trabalha neles e de quem é atendido.

Última atualização: 10 de setembro de 2026

Quem é o controlador

Dev On Demand Tecnologia Ltda., CNPJ 28.849.566/0001-01, R. Moisés Correa da Silva, 90, apto. 1103 — Imbiribeira, Recife/PE, CEP 51.160-030.

Há duas relações diferentes aqui, e a distinção importa. Em relação aos dados do estúdio assinante — cadastro, cobrança, uso da plataforma — somos controladores. Em relação aos dados dos clientes do estúdio — quem faz tatuagem ou piercing — somos operadores: o estúdio decide o que coletar e por quê, e nós tratamos por conta dele.

Que dados são tratados

Do estúdio e de quem trabalha nele:

  • Nome, e-mail e senha (guardada apenas como hash bcrypt — nunca em texto).
  • Papel de acesso, horário de trabalho, folgas e especialidades.
  • Telefone e Instagram, quando informados.
  • Registro de acesso e trilha de auditoria das ações feitas no sistema.

Dos clientes atendidos pelo estúdio:

  • Nome, telefone, e-mail e data de nascimento.
  • Histórico de agendamentos, atendimentos, orçamentos e compras.
  • Ficha de anamnese e termo de consentimento, quando o estúdio os utiliza — inclui informações de saúde como alergias, medicação em uso, condições de pele e gravidez.
  • Assinatura manuscrita capturada em tela, com data, endereço IP e identificação do dispositivo, para dar validade probatória ao termo.
  • Fotos do trabalho, quando o estúdio as registra.

Dado de saúde recebe tratamento diferente

A ficha de anamnese contém dado pessoal sensível nos termos do art. 5º, II da Lei 13.709/2018 (LGPD). Por isso:

  • A base legal é o consentimento específico e destacado do titular, colhido no momento do preenchimento — não o consentimento genérico de uso da plataforma.
  • O acesso é recortado por papel: quem opera a recepção sabe que a ficha existe e pode colhê-la, mas não lê o conteúdo. Quem executa o procedimento lê a ficha de quem atende, e apenas dela.
  • A resposta é guardada junto com uma cópia congelada do formulário assinado. Editar o modelo depois não altera nenhuma ficha já assinada — o que a pessoa leu é o que fica registrado.
  • O conteúdo da ficha não entra na trilha de auditoria: o registro guarda que a ficha foi criada e por quem, nunca o que ela diz.

Quando o titular é menor de idade, o termo é assinado pelo responsável legal, cujo documento é conferido e registrado.

Integração com o Google Agenda

A conexão com o Google é opcional e feita por cada profissional, na conta dele. Pedimos dois escopos, e apenas eles:

  • calendar.events — para criar e atualizar, no calendário do profissional, os eventos correspondentes aos agendamentos feitos no InkGO; e, quando ele ativa essa opção, para ler os horários já ocupados na agenda dele e impedir que o estúdio marque em cima de um compromisso pessoal.
  • userinfo.email — apenas para mostrar qual conta foi conectada.

Ao ler horários ocupados, usamos somente início e fim de cada compromisso. Título, participantes, descrição e local não são lidos nem armazenados.

Os tokens de acesso do Google são guardados cifrados em repouso (AES-256-GCM). A conexão pode ser desfeita a qualquer momento na tela de configurações do sistema ou em myaccount.google.com/permissions. Ao desconectar, os tokens são apagados.

Uso Limitado. O uso das informações recebidas das APIs do Google pelo InkGO obedece à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Esses dados não são vendidos, não são usados para publicidade e não alimentam modelos de inteligência artificial.

Com quem os dados são compartilhados

Não vendemos dados. O compartilhamento se limita a fornecedores necessários para o serviço funcionar:

  • Hospedagem da aplicação e armazenamento de arquivos.
  • Banco de dados.
  • Google, exclusivamente na integração de calendário descrita acima e apenas para quem a ativa.

Fora isso, dados só saem por determinação legal ou ordem judicial — e o estúdio é avisado quando isso for permitido.

Por quanto tempo guardamos

Enquanto a conta do estúdio estiver ativa. Depois do encerramento, alguns registros permanecem pelos prazos que a lei exige — documento fiscal e registro contábil, por exemplo, têm prazo próprio de guarda, e o termo de consentimento assinado serve de prova em eventual discussão sobre o procedimento realizado.

Quando um cliente é anonimizado a pedido, os dados que o identificam são substituídos de forma irreversível. O histórico financeiro permanece sem vínculo com a pessoa, porque apagá-lo quebraria a contabilidade do estúdio.

Como os dados são protegidos

  • Cada estúdio é isolado no banco de dados por Row Level Security, aplicada pelo próprio PostgreSQL e não por filtro na aplicação — uma consulta sem escopo definido devolve zero linhas, não os dados de outro estúdio.
  • Senhas são guardadas apenas como hash bcrypt.
  • Tokens do Google são cifrados em repouso.
  • Arquivos — fotos e assinaturas — não têm endereço público: cada acesso passa por verificação de assinatura e de sessão.
  • Toda ação relevante fica registrada em trilha de auditoria, com autor e momento.

Seus direitos

A LGPD (art. 18) garante ao titular: confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, e revogação do consentimento.

Se você é cliente de um estúdio, fale primeiro com o estúdio: ele é quem decide sobre os seus dados, e o sistema dá a ele as ferramentas para atender o pedido. Se não obtiver resposta, escreva para nós.

Contato: contato@joaoalvarez.dev

Mudanças nesta política

Alterações relevantes são comunicadas por e-mail aos estúdios assinantes antes de entrarem em vigor. A data no topo desta página diz quando o texto foi revisado pela última vez.