Privacidade desde o primeiro dado
Política de Privacidade
Explicamos quais dados fazem parte da Berufe, por que precisamos deles e como os protegemos.
Minuta para revisão. Este documento reflete o produto planejado e ainda depende de validação jurídica e dos dados oficiais da responsável pela Berufe antes do lançamento com usuários reais.
A Berufe é uma rede local para profissionais de reforma e manutenção residencial. Profissionais criam perfis e apresentam evidências; visitantes pesquisam informações aprovadas e escolhem com quem conversar diretamente.
Esta Política deve ser lida junto com os Termos de Uso.
1. Escopo e responsáveis
Esta Política abrange o cadastro e acesso de profissionais, perfil público, catálogo de serviços, busca, portfólio, verificação de identidade, conexões entre profissionais, perfis básicos criados por indicação, moderação, compartilhamento de perfil, criação e compartilhamento de orçamentos e contato pelo WhatsApp.
A razão social, o CNPJ, o endereço e o canal oficial de privacidade serão inseridos antes do início da operação com dados reais.
Quem está abrangido: profissionais cadastrados, visitantes das páginas públicas e administradores autorizados.
2. Dados que tratamos
2.1. Acesso e segurança
Para o acesso profissional, tratamos o número de telefone normalizado, o estado do desafio OTP do Infobip, a identidade confirmada pelo provedor e controles temporários contra abuso. Depois da confirmação, a Rails cria uma sessão própria e envia ao navegador apenas um cookie HttpOnly; tokens do Infobip não ficam no navegador.
Administradores usam credenciais individuais de e-mail e senha. Também registramos aceite dos documentos legais, criação da conta, último acesso, revogação e dados técnicos mínimos de segurança.
2.2. Perfil e evidências
O profissional pode fornecer nome de exibição, foto, apresentação, experiência declarada, WhatsApp, serviços, bairros atendidos, imagens e descrições de portfólio e conexões com outros profissionais já cadastrados.
Um profissional com identidade aprovada também pode fornecer nome, telefone profissional, serviços e área de atendimento de uma pessoa que ainda não usa a Berufe. Registramos quem fez a indicação e quando confirmou ter autorização para compartilhar esses dados. Criamos uma conta não registrada e não verificada e um perfil básico, que o titular pode reivindicar confirmando o próprio telefone e concluindo o cadastro.
A verificação do MVP aceita somente imagem JPEG ou PNG de documento oficial com foto. O arquivo é privado, validado e regenerado antes da análise, acessado apenas por administradores autorizados e nunca exibido no perfil público.
2.3. Orçamentos
Um orçamento pode conter nome do cliente, descrição do serviço, itens, quantidades, valores, desconto, validade e observações. O rascunho é privado do profissional. Depois do compartilhamento, a apresentação ao cliente fica disponível somente a quem possuir o link longo e difícil de adivinhar.
2.4. Navegação e suporte
Registramos de forma mínima e agregada os termos de busca, serviço, área, quantidade de resultados, abertura de perfil e início de contato no WhatsApp. Mensagens enviadas voluntariamente ao suporte podem conter o endereço de resposta e o conteúdo informado pela pessoa.
3. Como e por que usamos os dados
Tratamos dados apenas na medida necessária para:
- confirmar o telefone, administrar a sessão e proteger as contas;
- criar, revisar, publicar e manter perfis e portfólios;
- conferir identidade e moderar o conteúdo submetido;
- permitir busca por serviço e região com ordenação explicável;
- criar perfis básicos por indicação, permitir sua reivindicação e confirmar conexões entre profissionais;
- abrir o compartilhamento de perfil ou o contato solicitado pela pessoa;
- criar, manter, apresentar e compartilhar orçamentos protegidos;
- atender suporte, cumprir obrigações legais e defender direitos;
- medir de forma agregada se o MVP atende às necessidades locais.
As bases legais aplicáveis serão definidas conforme a operação e a LGPD. O aceite geral desta Política não será tratado como consentimento para toda finalidade.
4. O que fica público e o que permanece protegido
| Classificação | Exemplos | Quem acessa |
|---|---|---|
| Público | Perfil completo publicado ou perfil básico por indicação, nome, serviços, região, foto, experiência declarada, portfólio, selos específicos e conexões confirmadas entre perfis públicos e ativos, conforme o tipo de perfil. | Qualquer visitante e, quando aplicável, mecanismos de busca. |
| Privado | Número de telefone em texto, sessão, solicitações de conexão pendentes ou recusadas, rascunhos, dados de cliente em orçamentos e motivos de moderação. O telefone profissional pode ser usado pelo botão de WhatsApp sem ser escrito na página pública. | Titular e equipe autorizada, conforme a necessidade. |
| Por link | Apresentação compartilhada de um orçamento. | Quem possuir o link válido; a página não é indexada nem armazenada em cache compartilhado. |
| Restrito | Imagem usada para verificar identidade, credenciais administrativas e registros de acesso ao arquivo. | Servidor e administradores estritamente autorizados. |
Conteúdo novo ou materialmente alterado permanece indisponível enquanto aguarda aprovação. Conteúdo rejeitado, oculto ou ligado a uma conta suspensa não aparece publicamente.
Um perfil básico por indicação permanece disponível enquanto houver uma indicação ativa com autorização registrada ou depois que o titular concluir o cadastro. Uma solicitação de conexão pendente nunca é exibida no perfil público.
5. Fornecedores necessários
A Berufe não vende dados pessoais nem comercializa contatos. Para operar o MVP, pode compartilhar apenas os dados necessários com:
- Railway e PostgreSQL gerenciado: hospedagem da aplicação web, API, sessões, tarefas e banco de dados;
- Infobip: telefone, desafio OTP e resultado da confirmação;
- Cloudflare R2: imagens públicas e evidência privada de identidade;
- Resend: entrega de e-mails transacionais;
- Bugsnag: falhas técnicas, sem corpos sensíveis de requisição;
- autoridades e assessores: quando uma obrigação válida exigir.
Alguns fornecedores podem processar dados fora do Brasil. Esses fluxos e contratos serão avaliados antes do lançamento.
6. WhatsApp e links externos
A Berufe só abre o WhatsApp depois de uma ação da pessoa para falar com um profissional. Também usa o compartilhamento nativo do dispositivo ou abre o WhatsApp quando o profissional decide divulgar seu perfil ou enviar um orçamento.
A Berufe não envia, recebe nem lê as conversas. Também não confirma negociação, contratação, pagamento ou resultado do serviço.
Ao sair da Berufe, passam a valer os termos e a política do serviço externo.
7. Retenção e segurança
Desafios OTP, sessões e controles contra abuso duram somente pela janela operacional definida. Eventos de descoberta são agregados e os registros mínimos são eliminados conforme a matriz de retenção. Uploads abandonados, rejeitados ou substituídos são limpos; a imagem de identidade é mantida apenas durante análise, contestação e eventual obrigação aplicável.
Usamos HTTPS, cookies seguros, autorização no servidor, segundo fator administrativo, arquivos privados, acesso temporário e auditado à evidência de identidade, remoção de metadados desnecessários, identificadores de requisição e registros sem telefones, códigos, sessões ou documentos.
Contas, perfis e orçamentos permanecem durante a relação com a Berufe e, depois dela, apenas pelo prazo exigido por obrigação, segurança ou defesa de direitos. A matriz operacional também define a retenção de rascunhos, links compartilhados e dados de clientes. Dados elegíveis são apagados ou anonimizados.
8. Direitos, alterações e contato
Nos termos da LGPD, o titular pode solicitar confirmação e acesso, correção, informações sobre compartilhamento, anonimização, bloqueio ou eliminação quando aplicável, portabilidade quando regulamentada, oposição e revisão de decisões exclusivamente automatizadas.
A Berufe poderá confirmar a identidade do solicitante e preservar o mínimo exigido por lei, segurança ou exercício regular de direitos. Alterações relevantes terão nova versão e, quando necessário, novo aceite.
Esta é uma minuta sem vigência para dados reais. A versão 1.0 deverá incluir a identificação completa da responsável, canal validado, matriz de retenção e revisão jurídica brasileira antes do lançamento.