Voltar
LGPD

Centro de privacidade LGPD

Entenda como o Beleziq trata dados pessoais e quais caminhos existem para exportar dados, revisar consentimento, solicitar correção ou pedir anonimização.

Última atualização: 12/05/2026

Como usar este centro

Clientes e alunos encontram o tipo de solicitação e o canal oficial.

Administradores autorizados processam exportações, consentimentos e anonimizações com auditoria.

Exportar dados pessoais

Receba um pacote estruturado com dados da conta, agenda, cursos, pagamentos e registros permitidos.

Titular ou administrador autorizado

Revisar consentimento

Atualize preferências de comunicação e campanhas sem afetar mensagens operacionais necessárias.

Cliente, aluno ou responsável pelo atendimento

Solicitar correção ou anonimização

Peça revisão de dados incorretos ou anonimização quando não houver obrigação de manutenção nominal.

Titular dos dados

Para clientes e alunos

Você pode solicitar exportação, correção, revisão de consentimento ou anonimização pelo canal oficial da empresa que opera sua conta. O pedido precisa identificar o titular para proteger dados de terceiros.

Para administradores

A operação LGPD deve usar contas autorizadas, registrar motivo do atendimento e preservar obrigações legais, financeiras e acadêmicas antes de anonimizar dados nominais.

Dados tratados

  • Conta: nome, e-mail, senha protegida por hash e perfil de acesso.
  • Atendimento: telefone, preferências, agenda, observações operacionais e histórico de serviços.
  • Cursos: matrículas, progresso, presença em aulas ao vivo e acesso a materiais.
  • Financeiro: valores, vencimentos, pagamentos, recibos, método de pagamento e notas operacionais.
  • Comercial: leads, origem do contato, interesse, follow-ups e conversões.
  • Segurança: registros de auditoria, IP, user-agent e eventos sensíveis do sistema.

Finalidades e bases

  • Execução de contrato para cadastro, agenda, área do aluno, cursos e atendimento.
  • Cumprimento de obrigações legais e contábeis para registros financeiros.
  • Consentimento para comunicações de marketing e campanhas não obrigatórias.
  • Legítimo interesse para segurança, auditoria, prevenção de fraude e melhoria operacional.

Controles de proteção

  • Acesso administrativo restrito por perfil.
  • Cookies de sessão httpOnly e proteção CSRF em operações autenticadas por cookie.
  • Política de senha forte para novas senhas.
  • Auditoria de acessos, alterações e ações sensíveis.
  • Materiais privados de cursos entregues por endpoint autorizado.

Retenção e auditoria

  • Registros financeiros e operacionais seguem obrigação legal e necessidade de prestação do serviço.
  • Tokens expirados, chaves antigas e metadados sensíveis podem ser limpos por rotina administrativa.
  • Exportações, consentimentos e anonimizações relevantes ficam registrados em auditoria.

Contato e solicitações

Use o canal oficial definido pela empresa operadora do sistema. Inclua nome, e-mail usado na conta, tipo de solicitação e contexto suficiente para validação segura do titular.

As regras operacionais de uso da plataforma ficam em termos de uso.