Politica de Privacidade
Versao: 2026-05-26
Esta politica explica como o Tattosys(“plataforma”, “nos”) trata dados pessoais de tatuadores cadastrados e dos clientes finais que enviam briefings atraves das paginas publicas dos estudios. O tratamento segue a Lei Geral de Protecao de Dados (Lei 13.709/2018).
1. Controlador e operador
O Tattosys atua como operador dos dados enviados pelos clientes finais (nome, telefone, idade, cidade, descricao da tatuagem e imagens de referencia). O controlador e o estudio de tatuagem que utiliza a plataforma para receber esses briefings. O Tattosys tambem e controlador dos dados de cadastro dos proprios tatuadores (nome, email, telefone, dados de pagamento).
Contato do encarregado (DPO): tattosys.app@gmail.com
2. Dados coletados
Coletamos:
- De tatuadores: nome completo, email, telefone, WhatsApp, dados do estudio (nome, slug, cidade, descricao, fotos), e dados de cobranca quando aplicavel.
- De clientes finais (via briefing): nome, telefone, idade, cidade, descricao da tatuagem, localizacao no corpo, tamanho, preferencias e imagens de referencia.
- Dados tecnicos: enderecos IP (para anti-spam e rate-limit), data e hora das requisicoes, cookies de sessao.
3. Finalidades e bases legais
Usamos os dados para:
- Permitir que o tatuador entre em contato e avalie o pedido do cliente (base legal: execucao de contrato entre o cliente final e o estudio; e consentimento coletado no formulario).
- Operar a plataforma, processar pagamentos e prevenir fraude (base legal: execucao de contrato e legitimo interesse).
- Cumprir obrigacoes legais e responder a autoridades (base legal: obrigacao legal).
4. Compartilhamento
Nao vendemos dados. Compartilhamos apenas com: Supabase (hospedagem de banco e arquivos), Vercel (hospedagem da aplicacao), Asaas (processamento de cobranca quando aplicavel) e provedores de notificacao por WhatsApp/email contratados. Todos sob contrato de operacao de dados.
5. Retencao
- Briefings ativos: mantidos enquanto o estudio considerar relevantes para atendimento.
- Briefings recusados ou cancelados: excluidos automaticamente apos 90 dias.
- Dados de cadastro do tatuador: mantidos enquanto a conta estiver ativa e por ate 5 anos apos o encerramento, conforme obrigacoes fiscais.
6. Direitos do titular
Voce pode, a qualquer momento:
- Confirmar a existencia de tratamento dos seus dados.
- Acessar, corrigir ou atualizar seus dados.
- Solicitar a exclusao dos seus dados. Clientes finais podem excluir o proprio briefing diretamente pela pagina /consulta, informando o codigo do pedido e o telefone.
- Revogar o consentimento prestado.
- Solicitar a portabilidade dos dados.
Para exercer esses direitos, envie email para tattosys.app@gmail.com ou abra a pagina de consulta de pedidos.
7. Seguranca
Aplicamos Row Level Security no banco, criptografia em transito (TLS), autenticacao com senhas seguras, rate-limit e segregacao de acesso por estudio. Mesmo assim, nenhum sistema e 100% imune; comunicaremos incidentes relevantes a ANPD e aos titulares quando exigido por lei.
8. Atualizacoes
Esta politica pode mudar. A versao vigente esta indicada no topo desta pagina. Mudancas relevantes serao comunicadas com pelo menos 30 dias de antecedencia.