Política de Privacidade

Disponibilizado em 30 de junho de 2026. Última atualização: 30 de junho de 2026.

Como tratamos dados pessoais no João de Barro, em conformidade com a LGPD.

Identificação da controladora

Esta Política de Privacidade (“Política”) descreve como a controladora identificada acima trata dados pessoais no âmbito do software João de Barro (JdB), plataforma SaaS (Software as a Service) em nuvem voltada a prestadores de serviço e equipes de construção/reforma.

Esta Política integra os Termos de Uso (https://joaodebarro.app.br/terms) e deve ser lida em conjunto com a Política de Cookies (https://joaodebarro.app.br/cookies), a Política de IA (https://joaodebarro.app.br/ia) e demais documentos legais publicados em https://joaodebarro.app.br.

  • Campo: Razão social · Valor: João de Barro Tecnologia Ltda.
  • Campo: Nome fantasia · Valor: João de Barro
  • Campo: CNPJ · Valor: em constituição
  • Campo: Endereço · Valor: Brasil
  • Campo: Site · Valor: https://joaodebarro.app.br
  • Campo: E-mail do encarregado (DPO) · Valor: contato.jdbapp@gmail.com
  • Campo: E-mail de suporte · Valor: contato.jdbapp@gmail.com

1. Definições

Para fins desta Política, aplicam-se as definições da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD), do Marco Civil da Internet (Lei nº 12.965/2014) e, quando pertinente, do Código de Defesa do Consumidor (Lei nº 8.078/1990 — CDC):

  • Dados pessoais: informação relacionada a pessoa natural identificada ou identificável.
  • Titular: pessoa natural a quem se referem os dados pessoais.
  • Cliente, Assinante ou Contratante: pessoa física ou jurídica titular da conta contratada na Plataforma.
  • Usuário: pessoa autorizada pelo Cliente a acessar o painel (colaborador, vendedor, prestador etc.).
  • Cliente final: terceiro cujos dados são cadastrados pelo Assinante (ex.: contratante de obra, locatário, paciente de salão).
  • Plataforma ou Sistema: ambiente digital do João de Barro, incluindo site, aplicativo web, APIs e integrações.
  • Controlador: quem toma decisões sobre o tratamento de dados pessoais.
  • Operador: quem realiza o tratamento em nome do controlador.
  • Tratamento: toda operação com dados pessoais (coleta, armazenamento, uso, compartilhamento, eliminação etc.).
  • ANPD: Autoridade Nacional de Proteção de Dados.

2. A quem se aplica esta Política

Esta Política aplica-se a:

1. Visitantes do site e leads que interagem com formulários, landing pages ou canais de suporte; 2. Clientes que criam conta, utilizam período de teste ou contratam planos pagos; 3. Usuários convidados pelo Cliente para operar o Sistema; 4. Titulares que entram em contato com a controladora por e-mail ou outros canais oficiais.

Papel da Plataforma em relação a clientes finais: quando o Assinante cadastra dados de seus próprios clientes (nome, telefone, endereço, histórico de serviços etc.), o Assinante é o Controlador e o João de Barro atua predominantemente como Operador, tratando dados conforme instruções do Cliente e para execução do contrato de SaaS. O Assinante deve disponibilizar aviso de privacidade próprio aos seus clientes finais e garantir base legal para o tratamento.

3. Dados pessoais que tratamos

### 3.1. Dados fornecidos diretamente pelo titular ou Cliente

### 3.2. Dados operacionais inseridos pelo Cliente na Plataforma

### 3.3. Dados coletados automaticamente

### 3.4. Dados de localização

Tratamos dados de localização apenas quando o titular ou o Cliente os informa voluntariamente (ex.: endereço de obra) ou quando o dispositivo/navegador autoriza compartilhamento de geolocalização com o site — nesse caso, mediante consentimento do titular no navegador ou aplicativo.

### 3.5. Dados de pagamento

Dados completos de cartão de crédito não são armazenados pela Plataforma. O processamento de pagamentos de assinatura é realizado pelo Stripe, que atua como instituição de pagamento/provedor contratado. Podemos receber do Stripe identificadores de transação, status de assinatura, últimos dígitos do cartão e dados necessários à gestão contratual.

Quando o Cliente habilita Stripe Connect ou links de cobrança, o fluxo financeiro entre o Cliente e seus clientes finais é regido pelos termos do Stripe; a Plataforma facilita a integração técnica.

### 3.6. Dados de integrações e terceiros

Quando o Cliente conecta serviços externos, podemos tratar:

  • Nome, e-mail, telefone, CPF ou CNPJ (quando informados);
  • Nome da empresa, profissão, segmento de atuação;
  • Credenciais de acesso (senha armazenada exclusivamente em formato criptográfico — *hash*);
  • Dados de faturamento e identificação para cobrança (processados em grande parte pelo Stripe);
  • Mensagens enviadas ao suporte, feedbacks e preferências de comunicação;
  • Conteúdo inserido voluntariamente em formulários de cadastro e configurações.
  • Cadastro de clientes finais, fornecedores e colaboradores;
  • Orçamentos, pedidos, ordens de serviço, projetos, despesas, recibos e anexos;
  • Agenda, compromissos e confirmações;
  • Registros comerciais, vendas e parcelas;
  • Fotos, documentos e arquivos enviados via upload;
  • Modelos de mensagens, automações e histórico de comunicações configuradas pelo Cliente.
  • Endereço IP, data e hora de acesso;
  • Tipo e versão de navegador, sistema operacional, idioma e resolução de tela;
  • Identificadores de sessão, cookies e tecnologias similares (ver Política de Cookies (https://joaodebarro.app.br/cookies));
  • Logs de auditoria, eventos de segurança e registros de erro;
  • Métricas de uso agregadas para melhoria do produto.
  • Integração: WhatsApp / Meta · Dados típicos tratados: Número de telefone, identificadores de conta business (WABA), tokens de API (armazenados de forma criptografada), metadados e conteúdo de mensagens necessários ao envio/recebimento
  • Integração: Stripe · Dados típicos tratados: Identificadores de cliente, assinatura, cobrança e status de pagamento
  • Integração: Provedores de e-mail · Dados típicos tratados: Endereço de e-mail do destinatário, conteúdo de mensagens transacionais
  • Integração: Provedores de IA (quando habilitados) · Dados típicos tratados: Prompts, contexto operacional e respostas geradas, conforme Política de IA (https://joaodebarro.app.br/ia)
  • Integração: Hospedagem e infraestrutura em nuvem · Dados típicos tratados: Dados armazenados e processados na operação do Sistema
  • Integração: Ferramentas de analytics (se utilizadas) · Dados típicos tratados: Dados pseudonimizados ou agregados de navegação

4. Finalidades do tratamento

Tratamos dados pessoais para as seguintes finalidades:

1. Execução do contrato — criar conta, autenticar usuários, disponibilizar funcionalidades do SaaS e suporte contratual; 2. Cobrança e gestão comercial — trials, planos, faturas, inadimplência e comunicações financeiras; 3. Comunicação — avisos operacionais, segurança, atualizações de produto e, com base legal adequada, marketing (com opção de descadastro); 4. Automações e mensageria — envio de lembretes, confirmações e notificações configuradas pelo Cliente, inclusive via WhatsApp; 5. Segurança e prevenção a fraudes — detecção de abuso, spam, acesso não autorizado e proteção da Plataforma; 6. Cumprimento legal — obrigações fiscais, contábeis, resposta a autoridades e guarda de logs (Marco Civil da Internet, art. 15); 7. Melhoria do serviço — análise de desempenho, correção de erros e desenvolvimento de funcionalidades, preferencialmente com dados agregados ou pseudonimizados; 8. Inteligência artificial — quando habilitada, geração de sugestões e automações conforme política específica; 9. Exercício regular de direitos — defesa em processos administrativos ou judiciais.

5. Bases legais (LGPD)

O tratamento fundamenta-se, conforme o caso e a natureza da relação, nas hipóteses do art. 7º e, para dados sensíveis eventualmente tratados, no art. 11 da LGPD:

Quando o Assinante insere dados de clientes finais, é responsabilidade do Assinante definir e documentar a base legal perante esses titulares.

  • Base legal: Consentimento (art. 7º, I) · Exemplos de uso: Cookies não essenciais, comunicações de marketing, geolocalização opcional
  • Base legal: Execução de contrato (art. 7º, V) · Exemplos de uso: Operação do SaaS, cobrança de assinatura, suporte
  • Base legal: Cumprimento de obrigação legal (art. 7º, II) · Exemplos de uso: Retenção de logs, obrigações fiscais
  • Base legal: Legítimo interesse (art. 7º, IX) · Exemplos de uso: Segurança, prevenção a fraudes, melhoria do produto — com avaliação de balanceamento e direitos do titular
  • Base legal: Exercício regular de direitos (art. 7º, VI) · Exemplos de uso: Defesa em disputas
  • Base legal: Proteção do crédito (art. 7º, X) · Exemplos de uso: Quando aplicável a inadimplência

6. Compartilhamento de dados

Podemos compartilhar dados pessoais com:

Não vendemos dados pessoais. Exigimos de operadores cláusulas contratuais compatíveis com a LGPD e medidas de segurança adequadas.

  • Operadores e subprocessadores contratados para hospedagem, e-mail, pagamentos, mensageria, analytics e suporte técnico;
  • Meta Platforms (WhatsApp Business Platform) — para envio e recebimento de mensagens conforme configuração do Cliente;
  • Stripe — processamento de pagamentos;
  • Provedores de IA — quando o Cliente utiliza funcionalidades que dependem de modelos de terceiros;
  • Autoridades públicas — mediante obrigação legal, regulatória ou ordem judicial;
  • Assessores profissionais — advogados, contadores e auditores, sob dever de confidencialidade.

7. Transferência internacional de dados

Alguns provedores (Stripe, Meta, serviços de nuvem, provedores de IA) podem processar dados em servidores localizados fora do Brasil, inclusive nos Estados Unidos e na União Europeia. Nesses casos, adotamos salvaguardas previstas na LGPD (arts. 33 a 36), como cláusulas contratuais padrão, avaliação de país de destino e medidas técnicas complementares, conforme orientações da ANPD.

8. Retenção e eliminação

Os dados são mantidos:

Findos os prazos, os dados serão eliminados ou anonimizados, salvo hipótese legal de conservação.

  • Enquanto a conta estiver ativa e for necessário à prestação do serviço;
  • Após o encerramento, por prazo necessário ao cumprimento de obrigações legais, resolução de disputas, prevenção a fraudes e backup de segurança — conforme detalhado na Política de Backup e Retenção (https://joaodebarro.app.br/backup);
  • Logs de acesso — por no mínimo 6 (seis) meses, nos termos do art. 15 do Marco Civil da Internet, ou prazo superior quando exigido por lei;
  • Dados fiscais e de faturamento — pelos prazos legais aplicáveis.

9. Segurança da informação

Adotamos medidas técnicas e administrativas de segurança descritas na Política de Segurança da Informação (https://joaodebarro.app.br/seguranca), incluindo criptografia em trânsito (HTTPS/TLS), controle de acesso, isolamento lógico entre contas (multi-tenant), armazenamento protegido de tokens e monitoramento.

Nenhum sistema é absolutamente imune a incidentes. Em caso de incidente de segurança com risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados nos prazos e termos da LGPD (art. 48).

10. Direitos do titular

Nos termos dos arts. 17 a 22 da LGPD, o titular pode solicitar:

Como exercer: envie solicitação para contato.jdbapp@gmail.com com identificação do titular e descrição do pedido. Podemos solicitar informações adicionais para confirmar identidade. O prazo de resposta é de até 15 (quinze) dias, prorrogável conforme a LGPD.

Reclamações podem ser dirigidas à ANPD: https://www.gov.br/anpd

  • Confirmação da existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • Portabilidade, observadas as normas da ANPD;
  • Informação sobre compartilhamentos;
  • Revogação do consentimento, quando esta for a base legal;
  • Oposição ao tratamento baseado em legítimo interesse, nos casos previstos em lei.

11. Cookies e tecnologias similares

O uso de cookies é detalhado na Política de Cookies (https://joaodebarro.app.br/cookies). Cookies essenciais são necessários ao funcionamento do painel; cookies analíticos ou de marketing, quando utilizados, dependem de consentimento prévio quando exigido pela legislação aplicável.

12. Crianças e adolescentes

A Plataforma não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se tomarmos conhecimento de tratamento indevido, adotaremos medidas para eliminar os dados.

13. Decisões automatizadas e perfilamento

O Sistema pode aplicar regras automatizadas (ex.: lembretes, follow-up de orçamentos, roteamento de mensagens). Não realizamos decisões unicamente automatizadas que produzam efeitos jurídicos ou impactem significativamente o titular sem previsão contratual e informação adequada, nos termos do art. 20 da LGPD.

Funcionalidades de IA estão sujeitas à Política de IA (https://joaodebarro.app.br/ia).

14. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças legais, regulatórias ou operacionais. A data da última atualização consta no topo do documento. Alterações relevantes serão comunicadas por e-mail ou aviso destacado no painel. O uso continuado após a publicação da nova versão indica ciência, salvo quando a lei exigir novo consentimento.

15. Legislação e foro

Esta Política é regida pelas leis da República Federativa do Brasil. Questões não resolvidas amigavelmente poderão ser submetidas ao foro da comarca de [FORO — cidade/UF], salvo disposição legal imperativa em favor do consumidor.

16. Contato

*Documento elaborado para o SaaS João de Barro. Recomenda-se revisão por advogado habilitado antes da publicação definitiva.*

  • Canal: Encarregado (DPO) · Endereço: contato.jdbapp@gmail.com
  • Canal: Suporte · Endereço: contato.jdbapp@gmail.com
  • Canal: Site · Endereço: https://joaodebarro.app.br