TindariPolítica de Privacidade

Política de Privacidade e Proteção de Dados

Última atualização: 21 de julho de 2026

1. Identificação do Controlador e Cobertura Normativa

O tratamento de dados pessoais dentro da plataforma é executado pela Tindari Inc., uma C-Corporation constituída sob as leis do Estado de Delaware, Estados Unidos, com sede legal em 131 Continental Dr, Suite 305, Newark, DE 19713, Estados Unidos, e-mail de contato de privacidade: legal@tindari.com. Esta política foi redigida de forma rigorosa para cumprir simultaneamente a normativa de proteção de dados aplicável no seu país, o Regulamento Geral de Proteção de Dados (GDPR - Regulamento UE 2016/679) para o mercado europeu, e a Lei Geral de Proteção de Dados (LGPD - Lei N° 13.709) para o mercado do Brasil.

2. Delimitação Estrita de Papéis Jurídicos (Controlador vs. Operador)

Para a correta aplicação das normativas internacionais de privacidade, as partes acordam a seguinte divisão de responsabilidades legais:

3. Tipos de Dados Objeto de Tratamento

A plataforma coleta e processa quatro categorias específicas de informação técnica e comercial:

4. Tratamento de Dados Sensíveis e Fichas de Cuidado Estético

No âmbito da estética integral, cosmetologia e micropigmentação, é habitual armazenar notas operacionais que revelem condições da pele, alergias, contraindicações médicas ou condições fisiológicas prévias. O Cliente reconhece que a Tindari é um ambiente tecnológico de armazenamento geral e não constitui um sistema homologado de prontuário de saúde pública. O Cliente assume a obrigação legal absoluta de obter o consentimento prévio, expresso, informado e por escrito de seus clientes finais e pacientes para registrar qualquer dado de natureza sensível, isentando por completo a Tindari Inc. de qualquer infração pela custódia automatizada de tais informações em seus servidores.

5. Finalidades Legais do Tratamento

A Tindari Inc. processa os dados pessoais licitamente com base na execução contratual, no legítimo interesse e no cumprimento de obrigações legais, para as seguintes finalidades:

6. Uso de Operadores e Suboperadores Autorizados

Para garantir o funcionamento ótimo de uma plataforma na nuvem (SaaS), a Tindari Inc. subcontrata infraestrutura de fornecedores tecnológicos líderes mundiais que cumprem os mais altos padrões internacionais de privacidade, atuando como suboperadores:

7. Transferências Internacionais de Dados e Mecanismos de Salvaguarda

Ao utilizar a Tindari, o Cliente reconhece e autoriza expressamente que os dados pessoais coletados e as bases de dados carregadas serão transferidos de forma internacional para seu processamento em servidores localizados fora do seu país, da União Europeia e do Brasil, situando-se fisicamente nos data centers de nossos fornecedores de infraestrutura de nuvem nos Estados Unidos da América. A Tindari Inc. assegura que seus suboperadores internacionais ofereçam níveis de proteção equivalentes aos exigidos pelo GDPR e pela LGPD mediante a assinatura de Cláusulas Contratuais Padrão (SCC - Standard Contractual Clauses) e a manutenção de certificações robustas de proteção de dados em ambientes na nuvem.

8. Protocolos Rígidos de Segurança da Informação

A Tindari Inc. declara implementar medidas de segurança técnicas, organizacionais e lógicas proporcionais ao risco para resguardar a confidencialidade da informação:

9. Período de Conservação e Política de Depuração de 90 Dias

Os dados vinculados à conta comercial e as bases de dados de clientes finais serão conservados de forma ativa nos sistemas enquanto a relação contratual se mantiver vigente e o Cliente pagar suas mensalidades de assinatura. Após o cancelamento voluntário do serviço ou a rescisão do contrato por falta de pagamento, a Tindari Inc. iniciará um período de retenção técnica de segurança por um prazo máximo improrrogável de noventa (90) dias corridos. Durante este prazo, os dados permanecerão inativos, porém resguardados, para permitir ao Cliente resolver disputas de faturamento ou reativar sua conta comercial. Cumprido o dia noventa (90), a Tindari Inc. procederá à eliminação irreversível, definitiva e total de todas as informações dos servidores de produção e backups, ou à sua completa anonimização para fins estatísticos, em conformidade com as diretrizes de minimização de dados do GDPR.

10. Direitos do Titular dos Dados (Direitos de Acesso e Portabilidade)

Os titulares de dados pessoais (tanto o Cliente com relação à sua conta, como os usuários finais com relação a suas fichas operacionais) gozam dos direitos fundamentais de Acesso, Retificação, Cancelamento/Eliminação ("Direito ao Esquecimento"), Oposição, Limitação do Tratamento e Portabilidade da informação. Para as solicitações exercidas pelos clientes finais ou pacientes do setor estético, os pedidos deverão ser canalizados diretamente ao dono do estabelecimento comercial (o Cliente), por ser o Controlador de Dados originário. A Tindari Inc. fornecerá ao Cliente as ferramentas técnicas para cumprir tais requerimentos. As solicitações diretas dos titulares de conta podem ser enviadas por escrito para legal@tindari.com juntamente com uma prova de identidade legítima.

11. Política de Dispositivos de Armazenamento Local (Cookies)

A plataforma de software e suas páginas web públicas de reservas utilizam cookies técnicos necessários para manter a sessão de usuário ativa, garantir a estabilidade da interface e prevenir vulnerabilidades de injeção de código. Adicionalmente, e sujeito ao consentimento expresso do usuário mediante o banner interativo inicial, poderão ser implementados cookies de análise web (como o Google Analytics) destinados exclusivamente à coleta de métricas de uso anônimas para otimizar os fluxos operacionais. O usuário conserva a faculdade de bloquear ou eliminar essas tecnologias mediante a configuração de seu navegador de internet.

12. Propriedade da Informação e Direito de Exportação

O Cliente mantém a todo momento a propriedade exclusiva, inalienável e absoluta de todos os dados pessoais, históricos operacionais e informações transacionais que incorpore à plataforma. Para garantir a transparência e mitigar o risco de dependência do fornecedor (vendor lock-in), o Cliente está facultado a executar ou solicitar a exportação completa de sua base de dados transacional em formatos estruturados padrão de uso comum (arquivos separados por vírgulas - CSV ou JSON) de forma autônoma a qualquer momento durante a vigência de sua assinatura, e especialmente de forma obrigatória antes de que expire o prazo de retenção técnica posterior ao encerramento de sua conta.