Política de privacidade
Versão de 12/09/2026 (preliminar, em revisão). Esta página descreve o que o Kayru faz de fato com os dados — foi escrita a partir do código, não de um modelo. Se alguma coisa aqui deixar de ser verdade, a página muda antes.
Quem somos
O Kayru é um serviço da Eikon (razão social e CNPJ a confirmar). Para tudo que diz respeito a dados pessoais, fale com o suporte dentro do produto (endereço de e-mail a confirmar).
Dois tipos de pessoa, dois papéis
Tatuador (assinante): quem cria um espaço no Kayru. Para ele, a Eikon é controladora dos dados da conta e da assinatura.
Cliente do tatuador: quem preenche o formulário de orçamento ou tem a ficha registrada pelo tatuador. Esses dados pertencem ao tatuador, que é o controlador; o Kayru os trata em nome dele (operador), só para o serviço funcionar, e nunca os usa para outro fim, nem os cruza entre espaços.
O que guardamos
- Da conta do tatuador: nome e e-mail da conta Google usada no login (não guardamos senha — o login é do Google), nome profissional, endereço do formulário, WhatsApp (se informado), fuso horário.
- Da assinatura: estado, datas do período e do teste, os identificadores da Stripe e as notificações que a Stripe envia ao Kayru (eventos de cobrança, guardados inteiros para auditoria — contêm os dados de cobrança que a própria Stripe mantém, como valor, moeda e últimos dígitos do cartão quando ela os inclui). O número do cartão nunca passa pelo Kayru — vai direto para a Stripe.
- Do espaço (dados do tatuador sobre os clientes dele): ficha de cliente (nome, telefone, e-mail, Instagram, notas internas), pedidos de orçamento e as fotos de referência enviadas (guardadas como arquivo no servidor, fora do banco), oportunidades e o histórico de estágios, sessões agendadas, os textos de mensagem que o tatuador escreveu como modelo e o registro de que uma conversa foi aberta (não o conteúdo trocado no WhatsApp), lançamentos financeiros, chamados de suporte (com tela, navegador e versão quando é relato de problema).
- Do formulário público: os campos preenchidos, os parâmetros de campanha da URL (utm, id de campanha) quando existem, e uma impressão anônima do endereço de rede do remetente, usada só para limitar abuso — o endereço em si não é guardado.
- Das conexões opcionais: se o tatuador conectar Google Agenda, Perfil da Empresa ou Meta Ads, guardamos a credencial de acesso cifrada (com chave que fica fora do banco), o e-mail ou nome da conta conectada, e o que a integração traz: horários dos compromissos do Google (título e horário, nada mais) e gasto por campanha da Meta (por dia, com a moeda). As avaliações do Perfil da Empresa são lidas na hora em que a tela abre e não ficam guardadas. Desconectar apaga a credencial na hora.
- Técnico: registros de acesso do servidor, por prazo curto, para segurança e diagnóstico. Sem rastreadores de terceiros nas páginas privadas.
Para quê
Para o serviço funcionar (base legal: execução do contrato), para cobrar a assinatura, para responder ao suporte, para cumprir obrigações legais e para proteger o serviço contra abuso. Não vendemos dados, não fazemos publicidade com eles e não usamos os dados dos clientes dos tatuadores para nada além de mostrá-los ao próprio tatuador.
Com quem compartilhamos
- Stripe — cobrança da assinatura (dados do tatuador; o cartão vai direto para ela).
- Google — login; e, só se o tatuador conectar, Agenda e Perfil da Empresa.
- Meta — só se o tatuador conectar, leitura do gasto de anúncios.
- Provedor de e-mail transacional — avisos de fim do teste e cópia dos chamados de suporte.
- Provedor de hospedagem — servidor próprio em provedor de nuvem nos Estados Unidos (a confirmar), onde o servidor e o banco ficam.
Cada um recebe só o que precisa para a função dele.
Por quanto tempo
Enquanto o espaço existir. Cancelar a assinatura não apaga nada: o tatuador continua entrando, lendo e exportando. Hoje não existe exclusão automática por inatividade — um espaço só é apagado a pedido do tatuador (ver direitos abaixo). Se um prazo de retenção passar a existir (prazo a definir pela Eikon), ele entra nesta página e os tatuadores afetados são avisados por e-mail antes de qualquer exclusão. Registros de cobrança ficam pelo prazo que a lei fiscal exige. Registros técnicos de acesso ficam por até 90 dias.
Seus direitos (LGPD)
Acesso, correção, portabilidade, exclusão e informação sobre compartilhamento. Para o tatuador, a exportação em Configurações entrega os dados do espaço em CSV (clientes, pedidos, agenda, financeiro, mensagens, formulário, chamados e os metadados das fotos), na hora, sem pedir; o que fica de fora — estado da assinatura, credenciais das conexões, gasto lido da Meta, compromissos lidos do Google e os arquivos das fotos — pode ser pedido. Para excluir o espaço inteiro, ou para qualquer outro pedido, fale com o suporte dentro do produto (endereço de e-mail a confirmar). Cliente de um tatuador que queira exercer um direito sobre a própria ficha deve procurar o tatuador — é ele quem controla esses dados; se preferir, fale conosco e encaminhamos.
Segurança
Cada espaço é isolado no banco de dados por regra do próprio banco, não só pela aplicação. Credenciais de integração ficam cifradas. O acesso é sempre por HTTPS. Não há senha do Kayru para vazar: o login é do Google.
Cookies
Dois, os dois necessários: o da sessão (para saber que você está logado) e o de proteção contra requisição forjada. Nenhum cookie de publicidade ou análise de terceiros.
Mudanças
Se esta política mudar em algo que importe, o tatuador é avisado por e-mail antes de a mudança valer. A data no topo diz qual versão está em vigor.
