afio · a barbearia no fio

Entrar

Documento legal

Política de Privacidade

Vigente a partir de 10 de setembro de 2026.

Razão social
RAMZ Software LTDA
CNPJ
67.742.264/0001-91
Produto
Afio
Privacidade
privacidade@afio.app

Esta Política de Privacidade explica como a RAMZ Software LTDA, CNPJ 67.742.264/0001-91, trata dados pessoais na plataforma Afio (afio.app). Ela complementa os Termos de Serviço e atende à Lei n.º 13.709/2018 (LGPD).

1. Quem é responsável pelos dados

Controladora, para dados da sua conta Afio, da assinatura e da cobrança: RAMZ Software LTDA, CNPJ 67.742.264/0001-91, canal privacidade@afio.app.

Operadora, para dados de clientes finais e da operação da barbearia (agenda, comandas, telefone do cliente, preferências, mensagens de WhatsApp disparadas a pedido da barbearia): a RAMZ Software LTDA trata esses dados em nome da organização que usa o Afio. A barbearia é a controladora desses dados.

Se você é cliente de uma barbearia e agendou pelo link público, o pedido de acesso, correção ou exclusão deve ser feito primeiro à própria barbearia. Se ela não responder, fale conosco em privacidade@afio.app e ajudaremos no que for tecnicamente possível.

2. Quais dados coletamos

Dados de quem cria conta ou entra no painel:

  • Nome, e-mail e senha (a senha é armazenada de forma criptografada, não em texto aberto).
  • Organização: nome da barbearia, endereço público (slug) e, se houver, logotipo.
  • Perfil de equipe: telefone, horários de trabalho, folgas, comissões e serviços que o profissional atende.
  • Convites: e-mail da pessoa convidada, papel (administrador ou membro) e status do convite.
  • Sessão: token de autenticação, data de validade, endereço IP e navegador (user agent), para manter você logado e proteger a conta.
  • Assinatura: situação do plano, datas do ciclo, identificadores de cliente e assinatura no Stripe.

Dados de clientes finais da barbearia, cadastrados no painel ou pelo link público:

  • Nome e número de celular (também em formato normalizado, para localizar o cadastro).
  • Preferências e profissional de preferência, se a barbearia registrar.
  • Agendamentos: serviço, profissional, data, horário, duração, valor na época do agendamento e status (marcado, concluído, cancelado, encaixe ou bloqueio).
  • Comandas: itens de serviço ou produto, quantidades, valores, forma de pagamento registrada no salão e comissão calculada.
  • Histórico necessário ao funcionamento da agenda, do caixa e dos relatórios daquela barbearia.

Dados operacionais da barbearia (em regra não são dados pessoais, mas podem se cruzar com profissionais ou clientes): serviços, produtos, estoque, movimentações, despesas, contas a pagar e fechamentos de comissão.

Dados de WhatsApp, quando o recurso está ativo: número de destino, tipo da mensagem (confirmação, lembrete, cancelamento, remarcação, pós-visita ou resumo do dono), horário programado, status de envio e identificador da mensagem no provedor. O conteúdo usa dados do agendamento ou do movimento do dia.

Não pedimos CPF, documento de identidade, dados de saúde ou biometria de clientes finais. Não usamos os dados da agenda da barbearia para anúncio de terceiros.

3. Como os dados chegam até nós

Coletamos dados quando você:

  • Cria conta, entra, convida a equipe ou configura a barbearia no onboarding.
  • Assina o plano, altera o pagamento ou abre o portal do Stripe.
  • Cadastra clientes, serviços, horários, comandas, estoque ou financeiro no painel.
  • Usa o link público: o cliente informa nome e celular para confirmar, consultar ou cancelar um horário.
  • Habilita avisos de WhatsApp: o número do dono e os números dos clientes passam a ser usados para disparos transacionais.

O Afio não vende listas de contatos. Também não tem, neste momento, pixels de rede social nem ferramenta de product analytics de terceiros na interface.

4. Para que usamos os dados e bases legais

Tratamos dados pessoais para as finalidades abaixo, com as bases legais do art. 7º da LGPD que se aplicam a cada caso:

  • Execução de contrato (art. 7º, V): criar e autenticar a conta, prestar o SaaS, processar a assinatura, manter a agenda e o link de agendamento, gerar comandas e relatórios contratados.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): guardar registros de cobrança e atender autoridades quando a lei exigir.
  • Legítimo interesse (art. 7º, IX), com avaliação de impacto quando couber: segurança da conta (IP e navegador da sessão), prevenção a abuso, melhoria operacional do serviço, suporte.
  • Consentimento (art. 7º, I), quando for a base adequada — por exemplo, se a barbearia depender de consentimento para avisos no WhatsApp do cliente final. Nesse caso, quem obtém e documenta o consentimento é a barbearia.

Não usamos os dados de clientes finais de uma barbearia para oferecer o Afio a essas pessoas, nem para criar perfil de consumo delas para terceiros.

5. Com quem compartilhamos e transferências internacionais

A RAMZ Software LTDA usa operadores e infraestrutura de terceiros para funcionar. Os principais são:

  • Cloudflare: hospedagem da aplicação (Cloudflare Workers) e banco de dados (Cloudflare D1). Os dados da plataforma ficam nesse ambiente.
  • Stripe: cadastro de cliente de cobrança, cartão, endereço de faturamento quando o Stripe solicita, assinatura mensal e portal de gerenciamento. A RAMZ Software LTDA não armazena o número completo do cartão.
  • Meta Platforms (WhatsApp Business / Graph API): envio de mensagens transacionais quando a barbearia habilita o recurso. O número e o conteúdo do template saem da nossa fila para a API da Meta.
  • Better Auth: biblioteca de autenticação usada no próprio Afio (e-mail, senha, sessão e organização), sem um “login social” de terceiros nesta versão.

Esses prestadores podem tratar dados fora do Brasil (em especial Estados Unidos). Nesses casos, adotamos o art. 33 da LGPD: cláusulas contratuais, políticas dos fornecedores e a necessidade da transferência para executar o contrato (assinatura, hospedagem, WhatsApp).

6. Cookies e sessão

Usamos cookies e tecnologias semelhantes só no que é necessário para o serviço:

  • Cookies de sessão e autenticação (Better Auth), para manter o login e a organização ativa. São cookies essenciais: sem eles o painel não funciona.
  • Cookie de preferência da barra lateral do painel (aberta ou recolhida), só depois que você entra no app.

Não usamos cookies de publicidade, remarketing ou redes sociais na landing nem no link de agendamento. O link público não exige login e não grava conta do cliente final no Afio.

7. Por quanto tempo guardamos

Mantemos os dados enquanto a conta e a organização existirem e a assinatura (ativa ou encerrada recentemente) exigir continuidade operacional — por exemplo, histórico de agenda e caixa da barbearia.

  • Conta e sessão: enquanto a conta existir; sessões expiram automaticamente pelo prazo do token.
  • Cobrança: pelo prazo legal de guarda de documentos fiscais e de defesa em eventuais disputas.
  • Clientes, agenda, comandas e WhatsApp da barbearia: enquanto a organização mantiver o cadastro. Se a barbearia apagar um cliente ou cancelar um horário, o tratamento segue o que o painel permitir; alguns snapshots (nome do cliente ou do serviço no agendamento) podem permanecer no histórico daquele registro.
  • Fila de WhatsApp: registros de envio e erro pelo tempo necessário para entregar, auditar falhas e evitar reenvio indevido.

Se a organização for excluída ou o titular pedir eliminação, apagamos ou anonimizamos os dados pessoais sob nosso controle, salvo retenção legal. Backups e logs podem levar um prazo técnico adicional para sumir por completo.

8. Segurança

Adotamos medidas técnicas e organizacionais razoáveis: senha com hash, sessão autenticada, isolamento dos dados por organização, HTTPS e infraestrutura de um provedor especializado. Nenhum sistema é 100% seguro. Se houver incidente com risco relevante aos titulares, seguiremos os arts. 48 e seguintes da LGPD.

9. Seus direitos

Você pode, na forma dos arts. 18 e 20 da LGPD:

  • Confirmar se tratamos seus dados e acessar os que tivermos.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Pedir anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
  • Pedir portabilidade, quando aplicável e em formato razoável.
  • Pedir informação sobre as entidades públicas e privadas com as quais compartilhamos dados.
  • Revogar consentimento, quando essa tiver sido a base legal.
  • Opor-se a tratamento irregular e pedir revisão de decisões automatizadas, se existirem. O Afio não toma decisão unicamente automatizada que afete crédito ou emprego do titular.

Para exercer direitos sobre a sua conta Afio, escreva para privacidade@afio.app com o e-mail da conta. Podemos pedir confirmação de identidade. O prazo de resposta segue a LGPD.

Cliente final de uma barbearia: peça primeiro à barbearia (controladora). Nós atuamos como operadora e não alteramos a agenda de um salão sem alinhamento com ele, salvo ordem legal.

Também é possível reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

10. Crianças e adolescentes

O Afio é um produto para barbearias e para os clientes adultos dessas barbearias. Não é dirigido a crianças ou adolescentes. Não cadastramos conta de menor de 18 anos de forma intencional. Se soubermos que isso ocorreu, apagaremos a conta.

11. Alterações e contato

Esta Política pode ser atualizada. A versão vigente fica em afio.app/privacidade, com a data da última alteração. Mudança material será comunicada de forma razoável.

Encarregado / canal de privacidade da RAMZ Software LTDA: privacidade@afio.app. Demais assuntos: contato@afio.app. Sede da operação do produto: https://afio.app.

Leia também os Termos de Serviço.