POLÍTICA DE PRIVACIDADE

1. CONTROLADOR E CONTATO DO ENCARREGADO (DPO)

Esta Política de Privacidade aplica-se aos dados pessoais tratados pela TECHARCK TECNOLOGIA LTDA (doravante "Timehack" ou "Empresa"), inscrita no CNPJ n.º 57.498.722/0001-35, com sede na Avenida Paulista, 1.106, Sala 01, Andar 16, Bela Vista, São Paulo – SP.

Encarregado de Dados (DPO): Techarck Tecnologia LTDA
E-mail: contato@timehack.com.br
Telefone / WhatsApp: (11) 95213-7827

A Timehack trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018), o Marco Civil da Internet (Lei 12.965/2014), o Código de Defesa do Consumidor (Lei 8.078/1990) e demais normas aplicáveis.

2. TITULARES DE DADOS QUE ESTA POLÍTICA ABRANGE

Esta política descreve o tratamento de dados de dois grupos distintos:

  • Estabelecimentos — barbearias, salões, spas, clínicas de estética e profissionais autônomos, pessoas físicas ou jurídicas, que contratam a plataforma Timehack para gerir sua agenda e seu negócio. A Timehack é Controladora desses dados.
  • Clientes finais — pessoas que agendam serviços através das páginas de agendamento e dos canais de atendimento gerenciados pelos Estabelecimentos via Timehack. Para esses dados, a Timehack atua como Operadora (art. 5º, VII da LGPD), sendo o Estabelecimento o Controlador responsável.

3. DADOS COLETADOS

3.1. Dados dos Estabelecimentos

Dado Finalidade Base Legal (LGPD)
Nome / Razão Social Identificação e cadastro Execução de contrato (art. 7º, V)
CNPJ / CPF Validação fiscal e antifraude Obrigação legal (art. 7º, II)
E-mail e telefone Comunicação, suporte e alertas de agendamento Execução de contrato (art. 7º, V)
Endereço comercial Exibição na página pública de agendamento e localização pelo cliente Execução de contrato (art. 7º, V)
Logotipo, fotos e descrição do negócio Divulgação do estabelecimento na plataforma Execução de contrato (art. 7º, V)
Dados dos profissionais e colaboradores Gestão de agenda, serviços e comissões Execução de contrato (art. 7º, V)
Dados de pagamento Cobrança da assinatura Execução de contrato (art. 7º, V)
Logs de acesso Segurança e auditoria Obrigação legal — Marco Civil, art. 15

3.2. Dados dos Clientes finais (tratados a pedido dos Estabelecimentos)

Dado Finalidade Base Legal (LGPD)
Nome Identificação do agendamento Execução de contrato (art. 7º, V)
Número de celular / WhatsApp Realização do agendamento, envio de confirmações, lembretes e avisos de alteração ou cancelamento Consentimento ou legítimo interesse (art. 7º, I e IX)
E-mail e foto de perfil (login Google) Autenticação e identificação na plataforma Execução de contrato (art. 7º, V)
Serviço, profissional e horário escolhidos Montagem e execução do agendamento Execução de contrato (art. 7º, V)
Histórico de agendamentos Gestão da agenda e do relacionamento do Estabelecimento com seus clientes Legítimo interesse (art. 7º, IX)
Avaliações e comentários sobre o atendimento Registro da satisfação com o serviço prestado Legítimo interesse (art. 7º, IX)

4. COMO OS DADOS SÃO COLETADOS

  • Cadastro na plataforma — informações fornecidas pelo Estabelecimento ao criar a conta;
  • Uso da plataforma — dados gerados durante a operação (agendamentos, acessos, configurações de agenda e serviços);
  • Páginas de agendamento — dados informados pelo Cliente final ao marcar um horário na página do Estabelecimento;
  • Login com Google — nome, e-mail e foto de perfil, quando o Cliente final opta por autenticar-se por essa via, mediante autorização na tela do Google;
  • WhatsApp — mensagens trocadas para agendamento, confirmação e lembrete de horários;
  • Cookies e logs — dados técnicos coletados automaticamente durante a navegação (IP, user-agent, horário de acesso), em conformidade com o art. 7º do Marco Civil da Internet.

5. FINALIDADES DO TRATAMENTO

  • Prestação dos serviços contratados pelo Estabelecimento;
  • Realização, alteração e cancelamento de agendamentos;
  • Envio de confirmações e lembretes de horário ao Cliente final, inclusive via WhatsApp, quando configurado pelo Estabelecimento;
  • Comunicação sobre o serviço, atualizações, alertas de agenda e suporte técnico;
  • Processamento de pagamentos e cobrança de assinaturas;
  • Melhoria contínua da plataforma mediante análise de uso agregado e anonimizado;
  • Cumprimento de obrigações legais e regulatórias;
  • Prevenção de fraudes e manutenção da segurança da plataforma.

A Timehack não utiliza dados de Clientes finais para fins de marketing próprio. Esses dados são tratados exclusivamente para viabilizar os serviços prestados ao Estabelecimento.

6. COMPARTILHAMENTO DE DADOS

Os dados podem ser compartilhados com:

  • Provedores de infraestrutura (hospedagem, banco de dados, CDN) — exclusivamente para operação dos serviços, como Operadores sob contrato de confidencialidade;
  • Processadores de pagamento — para cobrança das assinaturas dos Estabelecimentos;
  • Google — quando o Cliente final opta por autenticar-se com sua conta Google, nos limites da autorização concedida;
  • Plataformas de comunicação (WhatsApp) — para envio de mensagens de agendamento, confirmação e lembrete autorizadas pelo Estabelecimento;
  • Autoridades públicas — quando exigido por lei, ordem judicial ou regulatória.

A Timehack não vende, aluga ou comercializa dados pessoais a terceiros.

7. TRANSFERÊNCIA INTERNACIONAL DE DADOS

Alguns serviços de infraestrutura utilizados pela Timehack podem estar localizados fora do Brasil. Nesses casos, a transferência ocorre somente para países ou organizações que ofereçam grau de proteção adequado ou mediante cláusulas contratuais específicas, conforme art. 33 da LGPD.

8. RETENÇÃO E EXCLUSÃO DE DADOS

Dado Prazo de Retenção Fundamento
Dados cadastrais do Estabelecimento Vigência do contrato + 5 anos Prazo prescricional civil (CC, art. 205)
Registros de acesso (logs) 6 meses Marco Civil da Internet, art. 15
Dados fiscais e financeiros 5 anos CTN, art. 174
Agendamentos e histórico de atendimento 5 anos CDC, art. 26 + obrigação contratual
Dados de Clientes finais Conforme instrução do Estabelecimento (controlador) LGPD, art. 16

Após o prazo aplicável, os dados são excluídos de forma segura ou anonimizados. O Estabelecimento pode solicitar a exportação de seus dados a qualquer momento.

9. DIREITOS DOS TITULARES (LGPD, ART. 18)

Os titulares de dados pessoais têm direito a:

  • Confirmação — saber se a Timehack trata seus dados;
  • Acesso — obter cópia dos dados tratados;
  • Correção — corrigir dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação — de dados desnecessários ou tratados em desconformidade com a LGPD;
  • Portabilidade — receber dados em formato estruturado e interoperável;
  • Eliminação — de dados tratados com base no consentimento, salvo obrigação legal de retenção;
  • Revogação do consentimento — a qualquer tempo, sem prejuízo dos tratamentos anteriores;
  • Informação — sobre compartilhamento com terceiros e bases legais utilizadas;
  • Oposição — ao tratamento realizado com base em legítimo interesse, quando em desacordo;
  • Petição à ANPD — direito de reclamar à Autoridade Nacional de Proteção de Dados.

Para exercer qualquer direito, envie solicitação para contato@timehack.com.br com identificação do titular. Respondemos em até 15 dias úteis.

Nota para Clientes finais: pedidos de exclusão ou acesso relacionados a dados coletados pela página de agendamento de um estabelecimento específico devem ser direcionados ao respectivo Estabelecimento, que é o Controlador desses dados.

10. SEGURANÇA DOS DADOS

Adotamos medidas técnicas e organizacionais para proteger os dados pessoais, incluindo:

  • Transmissão criptografada via HTTPS/TLS;
  • Armazenamento de senhas com hashing seguro;
  • Autenticação por token em cookie HttpOnly, inacessível a scripts do navegador;
  • Controle de acesso por perfil de usuário;
  • Monitoramento e registro de logs de acesso;
  • Credenciais e chaves de integração armazenadas de forma segura (variáveis de ambiente, nunca no código-fonte).

Em caso de incidente de segurança com potencial impacto a titulares, a Timehack notificará a ANPD e os titulares afetados no prazo previsto pela LGPD (art. 48).

11. COOKIES E TECNOLOGIAS DE RASTREAMENTO

A plataforma utiliza cookies para:

  • Sessão — manter o usuário autenticado durante a navegação (essencial);
  • Preferências — armazenar configurações de exibição e do fluxo de agendamento (funcional);
  • Segurança — proteção contra acessos não autorizados (essencial).

A Timehack não utiliza cookies de rastreamento publicitário de terceiros. Cookies essenciais não podem ser desativados sem comprometer a funcionalidade da plataforma.

12. MENSAGENS VIA WHATSAPP

12.1. A plataforma utiliza o WhatsApp como canal de agendamento e de comunicação com o Cliente final. Quando o Estabelecimento habilita essa integração, podem ser enviadas mensagens ao número informado pelo Cliente para: realizar ou concluir o agendamento, confirmar o horário marcado, lembrar da data e hora do atendimento e comunicar alterações ou cancelamentos.

12.2. As mensagens são enviadas exclusivamente em razão do agendamento solicitado pelo Cliente final, não sendo utilizadas para envio de publicidade da Timehack.

12.3. O Estabelecimento é responsável por garantir que os Clientes tenham consentido com o recebimento dessas mensagens, em conformidade com as políticas do WhatsApp Business e com a LGPD.

12.4. O Cliente final pode solicitar a interrupção do envio a qualquer momento, diretamente ao Estabelecimento ou respondendo à própria conversa no WhatsApp, hipótese em que permanecerão apenas as comunicações essenciais ao agendamento já contratado.

13. MENORES DE IDADE

13.1. A criação de conta na plataforma Timehack é destinada exclusivamente a usuários maiores de 18 anos ou emancipados.

13.2. Agendamentos de serviços para menores de idade devem ser realizados por seus pais ou responsáveis legais, a quem cabe fornecer os dados necessários e autorizar o tratamento, conforme art. 14 da LGPD.

13.3. Caso identifiquemos dados de menor de 18 anos coletados sem autorização parental adequada, procederemos à exclusão imediata mediante comunicação ao titular ou ao responsável.

14. ALTERAÇÕES DESTA POLÍTICA

14.1. Esta Política pode ser atualizada para refletir mudanças nos serviços, na legislação ou nas práticas de privacidade. Alterações materiais serão comunicadas aos Estabelecimentos com pelo menos 15 dias de antecedência por e-mail ou notificação na plataforma.

14.2. O uso continuado da plataforma após a entrada em vigor das alterações implica aceite. Versões anteriores ficam disponíveis mediante solicitação.

15. LEGISLAÇÃO E FORO

Esta Política é regida pelas leis da República Federativa do Brasil, em especial a LGPD (Lei 13.709/2018) e o Marco Civil da Internet (Lei 12.965/2014). O foro eleito é o da Comarca de São Paulo – SP.

Reclamações relacionadas ao tratamento de dados pessoais podem ser apresentadas à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.

DATA DA ÚLTIMA ATUALIZAÇÃO: 8 de agosto de 2026.