Voltar ao site
Política de Privacidade
Aqui a gente explica, sem letra miúda, quais dados o Vênus Control coleta, por que coleta, com quem compartilha e o que você pode fazer a respeito. Se ficar qualquer dúvida, é só falar com nosso DPO — o canal está no fim da página.
Última atualização: 8 de junho de 2026 · Versão: 1.0
- Serviço
- Vênus Control — plataforma de gestão para profissionais autônomas da beleza
- Site
- venuscontrol.com.br
- Razão social
- LPR Cursos e Estética LTDA
- CNPJ
- 33.826.515/0001-02
- Encarregado (DPO)
- LPR Cursos e Estética LTDA — [email protected]
Os dois papéis: você, suas clientes e a gente
O Vênus Control trata dois grupos de dados diferentes, e isso muda quem é responsável por cada coisa. Entender essa divisão deixa o resto da política muito mais simples.
Sobre os seus dados (profissional usuária)
Quando você cria sua conta e assina o serviço, o Vênus Control é o controlador dos seus dados de cadastro e pagamento. Ou seja: nós decidimos como tratá-los e respondemos diretamente por eles a você.
Sobre os dados das suas clientes
Tudo o que você cadastra sobre as suas clientes — fichas, anamneses, fotos, histórico, financeiro — pertence à relação entre você e elas. Nesses dados, quem decide é você (a controladora); o Vênus Control é apenas o operador, tratando essas informações em seu nome e seguindo suas instruções.
Quais dados coletamos
Agrupamos por origem pra ficar fácil de enxergar:
Da profissional (cadastro e conta)
O que você informa ao se cadastrar, no onboarding e nas configurações.
De pagamento (assinatura)
Processados pelo nosso parceiro de pagamento (Asaas). Não guardamos o número completo do cartão.
Das clientes (inseridos por você)
Você é a controladora desses dados. A gente só guarda e organiza pra você.
Coletados automaticamente
Gerados pelo simples uso do sistema, por motivos de segurança e funcionamento.
Dados sensíveis: saúde e fotos
Anamneses e fotos clínicas são dados pessoais sensíveis (Art. 5º, II da LGPD) e recebem proteção reforçada. Eles existem no sistema porque são essenciais pro trabalho clínico — acompanhar evolução, registrar contraindicações, garantir segurança do procedimento.
As fotos são guardadas em resolução original, sem compressão, justamente pra preservar valor diagnóstico — e ficam protegidas pelo mesmo isolamento e criptografia do restante dos dados.
Com que respaldo legal usamos
A LGPD exige uma base legal pra cada tratamento. As nossas são:
- Execução de contrato (Art. 7º, V): para criar e manter sua conta, prestar o serviço e processar a assinatura.
- Consentimento (Art. 7º, I e Art. 11, I): para o tratamento de dados sensíveis das clientes (anamnese e fotos), coletado pela profissional.
- Cumprimento de obrigação legal (Art. 7º, II): para guardar registros fiscais e atender autoridades quando exigido por lei.
- Legítimo interesse (Art. 7º, IX): para segurança, prevenção a fraude e melhoria do produto — sempre respeitando seus direitos.
Para que usamos os dados
- Fazer a plataforma funcionar: agenda, fichas, financeiro, lembretes e relatórios.
- Autenticar seu acesso e manter sua conta segura.
- Cobrar e administrar sua assinatura.
- Dar suporte quando você precisa de ajuda.
- Cumprir obrigações legais e responder a autoridades, quando exigido.
- Melhorar o produto e prevenir uso indevido.
Com quem compartilhamos
Pra entregar o serviço, contamos com alguns fornecedores de tecnologia (chamados subprocessadores): hospedagem, banco de dados, backup, gateway de pagamento e proteção anti-robô. Cada um trata só o necessário, sob contrato com cláusulas de proteção de dados e seguindo nossas instruções.
A lista pública e sempre atualizada — com o que cada um processa e onde fica — está aqui: ver subprocessadores.
Também podemos compartilhar dados quando a lei exigir (ordem judicial, autoridade competente) ou para proteger direitos e a segurança da plataforma e das pessoas.
Transferência internacional
O grosso dos seus dados fica no Brasil (banco de dados em São Paulo). Alguns serviços de apoio — como backup e login social — operam em servidores fora do país. Quando isso acontece, exigimos que o fornecedor ofereça nível de proteção compatível com a LGPD, conforme os Arts. 33 a 36. Os detalhes de localização de cada um estão na página de subprocessadores.
Por quanto tempo guardamos
- Enquanto sua conta estiver ativa: mantemos seus dados e os dados que você cadastrou para o serviço funcionar.
- Após o cancelamento: guardamos por um período limitado para permitir reativação e cumprir obrigações legais; depois, os dados são eliminados ou anonimizados.
- Obrigações legais e fiscais: alguns registros (como de pagamento) podem ser mantidos pelo prazo que a lei determinar.
- Exclusão a pedido: você pode solicitar a eliminação antes disso — respeitando o que a lei nos obriga a reter.
Como protegemos
Segurança não é um recurso opcional aqui — é parte do projeto desde o primeiro dia. Entre as medidas:
- Isolamento por conta: cada profissional só enxerga os próprios dados, garantido na camada do banco (RLS — segurança em nível de linha).
- Criptografia em trânsito: toda a comunicação com o site é via HTTPS/TLS.
- Senhas protegidas: nunca guardadas em texto puro.
- Backup criptografado: cópias diárias protegidas, para você não perder nada.
- Proteção anti-robô no cadastro e login.
Nenhum sistema é 100% imune, mas trabalhamos continuamente para reduzir riscos. Se um incidente relevante acontecer, comunicaremos os afetados e a ANPD conforme a lei.
Seus direitos
A LGPD (Art. 18) garante a você uma série de direitos sobre seus dados:
Confirmação e acesso
Saber se tratamos seus dados e obter uma cópia.
Correção
Atualizar dados incompletos, inexatos ou desatualizados.
Anonimização ou bloqueio
De dados desnecessários ou tratados fora da lei.
Eliminação
Apagar dados tratados com base no seu consentimento.
Portabilidade
Receber seus dados em formato que dê para levar a outro serviço.
Informação sobre compartilhamento
Saber com quem compartilhamos.
Revogar consentimento
Voltar atrás quando o tratamento depender dele.
Revisão de decisões
Pedir revisão de decisões automatizadas, se houver.
Como profissional, você resolve boa parte direto em Meus dados e em Configurações. Para qualquer pedido formal, fale com o DPO — respondemos em até 15 dias corridos (Art. 19). É só usar o Canal do DPO.
Cookies
Usamos apenas cookies essenciais — aqueles sem os quais o sistema não funciona: manter você logada com segurança e proteger o cadastro/login contra robôs. Não usamos cookies de publicidade nem rastreamento de terceiros para anúncios.
Menores de 18 anos
O Vênus Control é uma ferramenta profissional e atende apenas pessoas maiores de 18 anos. Profissionais usuárias declaram, nos Termos de Uso, que não cadastrarão dados de menores na plataforma. Se identificarmos esse tipo de cadastro, ele será removido.
Mudanças nesta política
Podemos atualizar esta política conforme o produto evolui ou a legislação muda. Quando a mudança for relevante, avisaremos por e-mail e/ou dentro do sistema. A data da última atualização sempre fica no topo desta página.
Como falar com a gente
Qualquer dúvida sobre privacidade, ou para exercer um direito, fale com o nosso Encarregado de Proteção de Dados (DPO):
Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD). Mas, na maioria dos casos, a gente resolve antes — escreve pro DPO primeiro.