Riscar

Política de Privacidade

Transparência sobre os seus dados.

Esta política explica quais dados são tratados no Riscar, por que eles são usados e como você pode exercer seus direitos.

1. Quem participa do tratamento

Para os dados da conta e da utilização da plataforma, o Riscar atua como responsável pelo tratamento na medida em que define as finalidades do serviço. Quando um tatuador ou estúdio utiliza uma página pública para receber um orçamento, esse profissional ou negócio é o responsável pelo atendimento e pelo uso dos dados recebidos. O Riscar presta a infraestrutura necessária para operar esse fluxo, conforme as instruções e configurações da conta.

2. Dados que podemos tratar

  • Conta: nome, sobrenome, e-mail, senha protegida pelo provedor de autenticação, WhatsApp, nome público e nome de usuário da página.
  • Atendimento: nome, WhatsApp, e-mail, data de nascimento, CPF informado, descrição da tatuagem, referências, observações, orçamento e histórico do cliente.
  • Operação: sessões, agenda, lançamentos financeiros, metas, notas internas, preferências e imagens adicionadas à página ou ao orçamento.
  • Segurança: informações técnicas necessárias para autenticação, prevenção de abuso, rate limit, auditoria e diagnóstico de falhas. O CPF não deve ser armazenado em logs de aplicação em texto puro.

3. Finalidades

Os dados são tratados para:

  • criar e proteger contas, autenticar usuários e recuperar acesso;
  • publicar a página configurada e receber pedidos de orçamento;
  • organizar clientes, conversas, sessões, finanças e histórico de atendimento;
  • enviar comunicações solicitadas, incluindo links e mensagens pelo WhatsApp;
  • prevenir fraude, abusos, acessos indevidos e uso incompatível com os termos;
  • melhorar estabilidade, segurança e qualidade do produto.

4. Bases legais

O tratamento será realizado conforme a finalidade e a situação concreta, com bases legais previstas na legislação aplicável, como execução de contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse e consentimento quando necessário. A base aplicável pode variar entre os dados da conta, a operação do serviço e o atendimento conduzido por cada tatuador ou estúdio.

5. CPF e cruzamento de clientes

No formulário público, o CPF funciona como identificador de relacionamento e não como prova de identidade. O Riscar não deve revelar se um CPF já existe nem preencher dados anteriores do cliente. Quando aplicável, o relacionamento é feito por uma representação protegida do CPF, enquanto o novo orçamento guarda os dados enviados naquele momento como histórico.

Sem uma etapa adicional de autenticação, como código temporário por WhatsApp, não é possível garantir que a pessoa que informa um CPF seja sua titular. O tatuador ou estúdio deve tratar esse dado com cuidado e não utilizá-lo para decisões incompatíveis com a finalidade do atendimento.

6. Páginas públicas e compartilhamento

O nome público, imagens e dados que o tatuador ou estúdio escolher publicar ficam disponíveis para visitantes. Dados de clientes, orçamentos e notas internas não devem ser publicados como parte da página pública. Compartilhamentos feitos voluntariamente pelo usuário, como abrir uma conversa no WhatsApp, passam a seguir também as políticas do serviço escolhido.

7. Provedores

Para autenticação, banco de dados, armazenamento, hospedagem, monitoramento e envio de comunicações, podemos utilizar provedores especializados. Eles recebem apenas os dados necessários para executar os serviços contratados, sob medidas de segurança e obrigações de confidencialidade compatíveis com a operação.

8. Retenção e exclusão

Mantemos os dados pelo tempo necessário para fornecer o serviço, cumprir obrigações legais, resolver disputas, prevenir fraude e exercer direitos. O usuário pode excluir registros e solicitar encerramento da conta pelos canais disponíveis. Alguns dados poderão ser mantidos pelo período exigido por lei ou para proteção de direitos.

9. Segurança

Adotamos medidas técnicas e administrativas proporcionais ao risco, como autenticação, controle de acesso, políticas de banco, hash de identificadores sensíveis, rate limit e auditoria de ações críticas. Nenhum serviço conectado à internet é absolutamente invulnerável; por isso, também é importante que o usuário proteja suas credenciais e evite compartilhar dados além do necessário.

10. Direitos do titular

Conforme a legislação aplicável, o titular pode solicitar informações sobre o tratamento, confirmação de existência, acesso, correção, anonimização, bloqueio, eliminação quando cabível, portabilidade, informação sobre compartilhamentos e revisão de decisões automatizadas, além de revogar consentimento quando essa for a base utilizada.

Para exercer direitos ou tirar dúvidas sobre privacidade, escreva para privacidade@riscar.co. Podemos solicitar informações adicionais para confirmar a identidade e proteger os dados contra solicitações indevidas.

11. Cookies e armazenamento local

Utilizamos armazenamento local e tecnologias semelhantes para manter sessão, preferências de tema, funcionamento da navegação e segurança. Não usamos esses mecanismos para vender dados pessoais. O bloqueio de armazenamento pode impedir o funcionamento de áreas autenticadas.

12. Atualizações e contato

Esta política pode ser atualizada para refletir mudanças no produto, nos provedores, na legislação ou nas práticas de tratamento. A versão vigente estará sempre nesta página, com a data de atualização. Para dúvidas sobre privacidade, use privacidade@riscar.co.

Última atualização: 30 de julho de 2026. Este documento deve ser revisado com os dados jurídicos e canais oficiais da operação antes da publicação definitiva.