Por que essa política existe
A Lei Geral de Proteção de Dados (Lei 13.709/2018, a LGPD) diz que toda empresa que trata dados pessoais no Brasil precisa contar, de forma clara, o que faz com essas informações. Este documento é o nosso compromisso de fazer isso em português humano — sem juridiquês, sem letra miúda.
Se algo aqui não estiver claro, escreva para privacidade@bellory.com.br e a gente explica.
Quem somos
Bellory é uma plataforma de gestão para salões de beleza, barbearias, clínicas de estética, nail designers e spas. Operada no Brasil, é responsável pelo tratamento dos dados descritos nesta política na qualidade de controladora (para os dados da sua conta no Bellory) e, em alguns casos, como operadora (para os dados dos seus clientes que você cadastra no sistema — veja o item 04).
Dados que a gente coleta
A coleta acontece em três momentos diferentes: quando você cria uma conta, quando navega no site e quando usa o sistema no dia-a-dia do seu negócio.
No cadastro
- Dados de identificação: nome, e-mail, telefone, CPF ou CNPJ, razão social.
- Dados de endereço: CEP, logradouro, número, cidade e estado do estabelecimento.
- Dados de pagamento: últimos 4 dígitos do cartão, bandeira e dados de Pix quando aplicável. Os dados completos do cartão são processados diretamente pelo nosso parceiro certificado PCI-DSS e nunca passam pelos nossos servidores.
Ao navegar no site
- Dados técnicos: endereço IP, tipo de navegador, sistema operacional, resolução de tela.
- Dados de navegação: páginas visitadas, tempo de permanência, origem da visita (Google, redes sociais, link direto).
- Cookies: veja a seção 06 para detalhes.
Durante o uso do sistema
- Dados de operação: serviços cadastrados, preços, horários, configurações da sua agenda.
- Dados dos seus clientes: informações que você cadastra sobre as pessoas que atendem no seu negócio (nome, telefone, e-mail, preferências, histórico, anamneses). Para esses dados, você é a controladora e o Bellory é operador.
- Conversas com a IA: mensagens trocadas pelo WhatsApp entre seus clientes e o agente virtual, para melhorar a qualidade do atendimento.
Para que a gente usa
- Prestar o serviço: criar e manter a sua conta, processar pagamentos, sincronizar agenda, rodar o agente de IA no WhatsApp.
- Melhorar o produto: entender quais funcionalidades são mais usadas, identificar problemas, testar novas versões.
- Atender você: responder dúvidas, orientar na configuração, dar suporte técnico.
- Comunicação: avisar sobre novidades, mudanças importantes e ofertas — e aqui sempre com opção de descadastramento em 1 clique.
- Segurança e compliance: prevenir fraudes, cumprir obrigações fiscais e atender requisições legais.
Com que base legal
A LGPD exige que todo tratamento tenha uma justificativa. As nossas são:
- Execução de contrato (Art. 7º, V) — para tudo que é necessário para o sistema funcionar depois que você assina.
- Legítimo interesse (Art. 7º, IX) — para melhorias do produto, segurança e prevenção de fraudes, sempre respeitando seus direitos.
- Cumprimento de obrigação legal (Art. 7º, II) — quando a lei exige a guarda ou envio de dados (Receita Federal, por exemplo).
- Consentimento (Art. 7º, I) — para marketing e cookies não-essenciais. Você pode retirar a qualquer momento.
Com quem a gente compartilha
A gente não vende nem aluga seus dados. O compartilhamento acontece só com parceiros que ajudam o sistema a funcionar, e sob contratos que exigem o mesmo nível de proteção que praticamos aqui.
- Infraestrutura em nuvem: provedores de servidor e banco de dados (com dados hospedados no Brasil).
- Gateway de pagamento: processador certificado PCI-DSS para Pix, cartão e boleto.
- WhatsApp Business API: para o funcionamento do agente de IA no WhatsApp.
- Ferramentas de analytics e suporte: exclusivamente com dados agregados ou pseudonimizados.
- Autoridades públicas: quando houver requisição legal formal (decisão judicial, requisição da ANPD).
Seus direitos como titular
A LGPD garante direitos que você pode exercer a qualquer momento, de graça. Toda solicitação é respondida em até 15 dias úteis.
- Confirmação e acesso: saber se tratamos seus dados e obter uma cópia.
- Correção: atualizar dados incompletos, incorretos ou desatualizados.
- Anonimização, bloqueio ou exclusão de dados desnecessários ou tratados em desconformidade.
- Portabilidade: receber seus dados em formato estruturado (JSON ou Excel) para levar para outro serviço.
- Revogação do consentimento: retirar a autorização para tratamentos que dependem dela (marketing, cookies).
- Informação sobre compartilhamento: saber com quem dividimos seus dados.
- Oposição: contestar tratamentos baseados em legítimo interesse.
Para exercer qualquer um: escreva para privacidade@bellory.com.br ou use o botão dedicado na Central de Privacidade.
Como a gente protege os dados
- Criptografia AES-256 em repouso (no banco de dados) e TLS 1.3 em trânsito (na rede).
- Hospedagem no Brasil, em data centers certificados ISO 27001 e SOC 2 Type II.
- Backups diários com retenção de 30 dias e testes mensais de restauração.
- Controle de acesso interno mínimo e por função — ninguém do time vê dado que não precisa ver.
- Monitoramento 24/7 com alertas automáticos para qualquer acesso anômalo.
Em caso de incidente de segurança, comunicaremos a ANPD e os titulares afetados dentro dos prazos legais.
Por quanto tempo a gente guarda
- Conta ativa: enquanto você estiver usando o Bellory.
- Após o cancelamento: seus dados são mantidos por até 90 dias para facilitar uma eventual reativação e depois excluídos, exceto:
- Dados fiscais (notas, recibos): 5 anos, por exigência da Receita Federal.
- Logs de segurança: 6 meses.
Crianças e adolescentes
O Bellory não é destinado a menores de 18 anos. A gente não coleta intencionalmente dados de crianças ou adolescentes. Se você é responsável legal e suspeita que seu filho forneceu dados aqui, entre em contato — vamos excluir imediatamente.
Quando essa política muda
A gente pode atualizar este documento de tempos em tempos. Mudanças relevantes são avisadas por e-mail com pelo menos 15 dias de antecedência e ficam registradas no histórico de versões.