iRAF Karaokê Sistema de gestão de karaokê
🔒 Segurança e privacidade

Seus dados, protegidos e no Brasil

O iRAF é um serviço em nuvem (SaaS): não há banco de dados no computador do bar para ser roubado, perdido num HD queimado ou ficar desatualizado. Os dados vivem em infraestrutura profissional da Amazon Web Services (AWS), na região de São Paulo — dentro do Brasil, com as mesmas práticas de segurança que sistemas bancários usam nessa nuvem.

Esta página descreve, em linguagem clara, como protegemos os dados e como tratamos a privacidade sob a LGPD (Lei 13.709/2018). É um resumo informativo; o compromisso jurídico vinculante está na cláusula 11 dos Termos de Uso.

🛡️ Como protegemos os seus dados

As camadas de proteção da plataforma — da conexão do celular até o armazenamento na nuvem.

Infraestrutura na AWS, com dados no Brasil

Todo o sistema roda na Amazon Web Services (AWS), região São Paulo (sa-east-1) — os dados são armazenados em território brasileiro. Como é um serviço central, as correções de segurança valem para todos os clientes de imediato: não existe "versão antiga instalada no PC do bar" para ficar vulnerável.

Conexão sempre criptografada (HTTPS/TLS)

Todo o tráfego entre o celular do cliente, o painel do KJ e os servidores acontece por HTTPS com TLS — ninguém no Wi-Fi do bar consegue ler ou adulterar o que trafega. A plataforma também aplica cabeçalhos de segurança (HSTS, proteção contra sniffing de conteúdo e contra abertura em iframes de terceiros) e uma Content Security Policy (CSP) que restringe de onde a página pode carregar scripts, reduzindo a superfície de ataque de XSS.

Senhas nunca ficam em texto puro

As senhas de acesso (do KJ e do administrador) são guardadas como hash com PBKDF2, não em texto legível. Mesmo quem tivesse acesso ao armazenamento não leria a senha original. O acesso do cliente à sala usa a senha do dia, definida pelo KJ e trocada a cada noite.

Dados criptografados em repouso

Os dados armazenados ficam criptografados em repouso na infraestrutura da AWS (criptografia server-side, AES-256), além da criptografia em trânsito. Proteção nas duas pontas: enquanto o dado viaja e enquanto está guardado.

Backup e recuperação

O armazenamento de dados usa versionamento: cada alteração preserva a versão anterior, então uma exclusão acidental ou corrupção pode ser revertida. Isso já evitou perda real de dados de salas em produção. Regras de ciclo de vida controlam a retenção dessas versões.

Proteção contra tentativas de senha

Logins têm limite de tentativas (rate-limit) contra ataques de força bruta — chaveado por aparelho, com um teto adicional por IP. Isso é importante num bar: dezenas de celulares saem pela mesma rede Wi-Fi (mesmo IP), então o bloqueio é pensado para barrar o atacante sem travar os clientes legítimos que dividem a rede. O cadastro é protegido por reCAPTCHA.

Níveis de acesso separados

O sistema separa os papéis: administrador (gestão de salas e conta), KJ (comanda a fila da sua sala — chama, troca, remove, vê relatórios), totem (autoatendimento da mesa, com o mínimo necessário e sem os controles do KJ) e cliente (só pede música). Cada papel enxerga e faz apenas o que lhe cabe, e a autoridade é sempre do servidor — não dá para elevar privilégio pelo aplicativo.

Pagamento sem guardar dados do cartão

As assinaturas são processadas pelo Mercado Pago. O iRAF não recebe nem armazena o número do seu cartão — esses dados ficam com o Mercado Pago, que tem certificação para tratá-los. O iRAF guarda apenas a informação de que a assinatura está ativa.

Auditorias de segurança periódicas

Talvez o ponto que mais nos diferencia: o iRAF passa por varreduras de segurança recorrentes e registradas. Cada rodada examina o código em várias dimensões (segurança, corretude, desempenho, infraestrutura) e cada achado corrigido vira um teste automatizado que impede a falha de voltar. O resultado de cada auditoria é versionado com data e status. Segurança aqui é processo contínuo, não uma verificação única no lançamento.

Transparência sobre o que ainda não temos: o iRAF é uma solução madura, mas ainda não possui certificações formais de terceiros (como ISO 27001 ou SOC 2) nem autenticação em duas etapas (MFA) — recursos que fazem sentido conforme a base cresce e que estão no radar. Preferimos declarar isso a dar a entender que existem.

🇧🇷 Privacidade e LGPD

Que dados o iRAF coleta, para quê, com quem compartilha e quais são os seus direitos — conforme a Lei 13.709/2018.

Quais dados coletamos

Da conta do estabelecimento: nome, CPF ou CNPJ, e-mail e telefone do responsável e do KJ, e os dados de cobrança (processados pelo Mercado Pago).

Da operação das salas: os nomes que os cantores digitam ao entrar na fila (escolhidos livremente por eles), e opcionalmente o número da mesa/comanda, quando o estabelecimento usa esse recurso.

Da conta gratuita do cantor (opcional): quem cria login para favoritas e histórico informa um e-mail; o histórico de músicas cantadas e o avatar (um emoji) ficam ligados a essa conta. O telefone, quando informado, serve apenas para login e identidade — nunca para uso comercial.

Para que usamos os dados

Prestação do serviço, gestão da conta, cobrança, suporte, comunicações operacionais e cumprimento de obrigações legais. Não vendemos dados pessoais a terceiros, e não usamos os dados dos cantores para marketing.

Coletamos o mínimo necessário

O iRAF é desenhado para minimizar dados pessoais. Não pedimos foto (o avatar do cantor é um emoji), não coletamos faixa etária, gênero, documento nem localização dos cantores. Cantar exige apenas um nome à sua escolha — pode ser um apelido. Os trechos de letra no catálogo são curtos e servem só para identificar a música.

Com quem compartilhamos

Apenas o estritamente necessário para o serviço funcionar: Mercado Pago (processar pagamentos), Amazon Web Services (hospedagem, com os dados no Brasil — região São Paulo) e Google (reCAPTCHA no cadastro e, quando você consente, o Google Analytics). Nenhum outro compartilhamento.

Analytics só com o seu consentimento

O iRAF usa o Google Analytics para entender o uso do site, mas com consentimento de verdade (Consent Mode v2): até você aceitar, a medição roda de forma anônima, sem cookies. Se recusar no banner, nenhum cookie de analytics é gravado. A base legal da medição é o seu consentimento, não "interesse legítimo".

Seus direitos como titular

Você pode acessar, corrigir, excluir, portar seus dados e pedir informação sobre com quem foram compartilhados. É só escrever para suporte@iraf.com.br. Os nomes na fila de cantores são efêmeros e podem ser apagados pelo KJ da sala a qualquer momento.

Por quanto tempo guardamos

Os dados da conta são mantidos enquanto a assinatura está ativa e pelo prazo exigido por lei (fiscal/contábil). Os nomes na fila são efêmeros. O histórico das noites fica disponível enquanto o estabelecimento assina, para consulta e exportação; a conta gratuita do cantor e seu histórico existem enquanto a conta existir e podem ser excluídos a pedido.

Incidentes de segurança

Em caso de incidente com risco relevante aos titulares, o iRAF notificará os afetados e a ANPD (Autoridade Nacional de Proteção de Dados) na forma da lei.

Perguntas frequentes

Onde ficam armazenados os dados do iRAF?

Na Amazon Web Services (AWS), região de São Paulo — ou seja, dentro do Brasil. Não há banco de dados local no computador do estabelecimento: tudo fica centralizado na nuvem, com backup por versionamento e correções de segurança aplicadas para todos os clientes ao mesmo tempo.

O iRAF está em conformidade com a LGPD?

Sim. O iRAF trata dados pessoais conforme a Lei 13.709/2018 (LGPD): coleta o mínimo necessário, informa as finalidades, não vende dados, compartilha apenas com os operadores essenciais (Mercado Pago, AWS e Google), respeita os direitos do titular e notifica a ANPD em caso de incidente relevante. A política completa está na cláusula 11 dos Termos de Uso.

Quais dados dos meus clientes o iRAF coleta?

Apenas o nome que o cantor digita ao entrar na fila (que pode ser um apelido) e, se o estabelecimento usar o recurso, o número da mesa/comanda. O iRAF não coleta foto, idade, gênero, documento nem localização dos cantores. Quem opta por criar a conta gratuita informa um e-mail para guardar favoritas e histórico; o telefone, quando dado, é só para login.

As senhas ficam guardadas em texto?

Não. As senhas do KJ e do administrador são guardadas como hash com PBKDF2 — nunca em texto legível. O acesso do cliente é pela senha do dia, que o KJ troca a cada noite.

Os dados são criptografados?

Sim, nas duas pontas: em trânsito (toda conexão é HTTPS/TLS) e em repouso (armazenamento criptografado com AES-256 na infraestrutura da AWS).

O iRAF guarda os dados do meu cartão de crédito?

Não. As assinaturas são processadas pelo Mercado Pago, que é quem trata os dados do cartão. O iRAF só registra que a assinatura está ativa — o número do cartão nunca passa nem fica no iRAF.

Como um cliente pede para excluir os dados dele?

Basta escrever para suporte@iraf.com.br solicitando acesso, correção ou exclusão. Além disso, os nomes na fila são efêmeros e o KJ pode removê-los da sala a qualquer momento, e a conta gratuita do cantor pode ser excluída a pedido.

Como o iRAF garante que continua seguro ao longo do tempo?

Por auditorias de segurança periódicas e registradas: rodadas recorrentes que examinam o código em segurança, corretude, desempenho e infraestrutura, em que cada correção vira um teste automatizado que impede a falha de voltar. É segurança como processo contínuo, com histórico versionado — não uma verificação única.

Ficou com dúvida sobre segurança ou privacidade? Fale com a gente — respondemos com transparência.

✉️ suporte@iraf.com.br 🚀 Ver funcionalidades →