1. Quem é o responsável pelos dados
A plataforma Fidelize é operada por André Ribeiro Ferreira, pessoa física inscrita no CPF nº ***.337.941-**, estabelecido em Goiânia/GO, Brasil (o número completo do CPF e o endereço podem ser obtidos mediante solicitação pelos canais do item 12, e constam dos recibos e contratos).
Atuamos como controlador em relação aos dados de quem contrata e usa a plataforma (donos de estabelecimento, gerentes, funcionários e clientes finais que criam conta na carteira digital).
Atuamos como operador em relação aos dados de clientes finais que um estabelecimento cadastra, importa ou coleta usando nossas ferramentas. Nesse caso, o estabelecimento é o controlador: é ele quem define a finalidade, obtém consentimento quando necessário e responde primeiro ao titular. Nós tratamos esses dados apenas seguindo as instruções dele e o que está nos Termos de Uso.
2. Quais dados coletamos, para quê e com que base legal
Esta é a lista completa do que a plataforma coleta hoje. Se lançarmos algo novo, atualizamos esta tabela.
2.1 Conta e estabelecimento
| Onde | Dados | Finalidade | Base legal |
|---|---|---|---|
| Cadastro | Nome completo, e-mail, senha (armazenada com hash), telefone/WhatsApp, foto de perfil (opcional) | Criar e autenticar a conta, recuperar acesso, comunicar avisos do serviço | Execução de contrato |
| Login social | Nome, e-mail e ID público da conta Google, quando você opta por entrar com Google | Autenticação sem senha | Execução de contrato |
| Negócio | Nome fantasia, categoria/segmento, endereço, telefone, redes sociais, logotipo, cores da marca, link público | Montar o perfil público, cartão, cardápio e materiais de divulgação | Execução de contrato |
| Equipe | Nome, e-mail, papel (dono/gerente/funcionário) e permissões dos membros convidados | Controle de acesso e registro de quem fez cada ação | Execução de contrato / legítimo interesse |
| Assinatura | Plano, status, histórico de cobranças, identificador da transação no gateway, últimos dígitos e bandeira do cartão | Cobrar, liberar recursos, emitir recibo e prevenir fraude | Execução de contrato / obrigação legal |
Nunca recebemos nem armazenamos o número completo do seu cartão, CVV ou senha bancária. Esses dados são digitados diretamente no ambiente do gateway de pagamento.
2.2 Clientes finais (fidelidade)
| Onde | Dados | Finalidade | Base legal |
|---|---|---|---|
| Cadastro do cliente | Nome, telefone, e-mail (opcional), data de nascimento (opcional), observações do lojista | Identificar o cliente no balcão, aplicar carimbos e resgatar recompensas | Execução de contrato (com o lojista) / consentimento do titular |
| Cartão fidelidade | Carimbos, data e hora, funcionário que carimbou, recompensas resgatadas, nível (bronze a diamante), conquistas | Operar o programa de fidelidade e evitar fraude no carimbo | Execução de contrato |
| Importação em massa | Dados de clientes enviados pelo lojista via planilha CSV | Migrar uma base existente para a plataforma | Responsabilidade do lojista (ver item 3) |
| Carteira digital | Passe Apple Wallet / Google Wallet, identificador do dispositivo que instalou o passe | Manter o cartão atualizado no celular do cliente | Consentimento (ao adicionar o passe) |
2.3 Engajamento, notificações e canais públicos
| Onde | Dados | Finalidade | Base legal |
|---|---|---|---|
| Notificações push | Token de inscrição do navegador/dispositivo, tipo de dispositivo, data de inscrição, entregas e cliques | Enviar avisos de carimbo, recompensa e campanhas autorizadas | Consentimento (permissão do navegador, revogável) |
| QR Code e árvore de links | Contagem de leituras e cliques, link acessado, data/hora, tipo de dispositivo e origem aproximada da visita | Mostrar ao lojista quais canais trazem clientes | Legítimo interesse (métricas agregadas) |
| Avaliações | Nota, respostas do formulário, comentário em texto livre e, se você informar, nome e contato | Dar retorno ao estabelecimento e permitir que ele resolva o atendimento | Consentimento do avaliador |
| Cardápio e catálogo | Itens favoritados, visualizações e, quando o lojista ativa pedidos, nome, contato e itens do pedido | Exibir o cardápio, registrar preferências e processar o pedido | Execução de contrato / consentimento |
| Suporte | Mensagens, tickets, anexos enviados e histórico de atendimento | Atender sua solicitação e melhorar a base de conhecimento | Execução de contrato / legítimo interesse |
Não coletamos sua localização em tempo real (GPS). A localização aproximada mencionada acima vem apenas do endereço IP e é usada de forma agregada.
2.4 Técnicos e de segurança
| Onde | Dados | Finalidade | Base legal |
|---|---|---|---|
| Logs de acesso | Endereço IP, data/hora, navegador e sistema operacional, páginas acessadas | Segurança, investigação de incidentes e cumprimento do Marco Civil (art. 15) | Obrigação legal / legítimo interesse |
| Auditoria | Registro de ações sensíveis (quem carimbou, quem excluiu, quem mudou permissão ou plano) | Rastreabilidade e resolução de disputas entre lojista e equipe | Legítimo interesse |
| Assistente de IA | O texto da pergunta que você digita no assistente e o contexto público da página | Gerar a resposta automática | Legítimo interesse (ver item 6) |
3. Se você é um estabelecimento usando a Fidelize
Ao cadastrar, importar ou coletar dados de clientes na plataforma, você é o controlador desses dados e assume as seguintes obrigações:
- ter base legal válida para cada dado coletado, inclusive nas importações por planilha;
- obter consentimento específico antes de enviar mensagens de marketing, e respeitar o opt-out;
- informar seus clientes sobre a existência desta plataforma e desta política;
- responder às solicitações de titulares dos seus clientes (podemos ajudar tecnicamente);
- não inserir dados sensíveis (saúde, biometria, religião, opinião política) nos campos livres;
- comunicar-nos imediatamente se suspeitar de vazamento envolvendo a sua conta.
Como operador, nós: tratamos os dados só conforme suas instruções e estes documentos, mantemos sigilo, aplicamos as medidas de segurança do item 8, avisamos você sobre incidentes conforme o item 9 e, ao término do contrato, devolvemos (exportação) ou eliminamos os dados conforme o item 10.
4. O que nós não fazemos
- Não vendemos, alugamos nem cedemos dados pessoais a terceiros para fins comerciais.
- Não usamos seus dados nem os dados dos seus clientes para treinar modelos de inteligência artificial.
- Não usamos cookies de publicidade comportamental de terceiros nem pixels de rastreamento de anunciantes.
- Não fazemos decisões automatizadas com efeito jurídico sobre você (a classificação em níveis de fidelidade é um benefício, não uma restrição de direitos).
- Não vasculhamos o conteúdo das mensagens entre lojista e cliente, exceto quando estritamente necessário para suporte solicitado ou por ordem legal.
5. Com quem compartilhamos (subprocessadores)
Compartilhamos apenas o necessário, com fornecedores que sustentam a operação:
| Fornecedor | Para quê | País |
|---|---|---|
| Lovable Cloud / Supabase | Banco de dados, autenticação e armazenamento de arquivos | EUA |
| Cloudflare | Rede de entrega, proteção contra ataques e execução do aplicativo | EUA / global |
| Resend | Envio de e-mails transacionais e avisos | EUA |
| Mercado Pago | Processamento de assinaturas e pagamentos | Brasil |
| Asaas | Processamento de assinaturas e pagamentos (quando habilitado) | Brasil |
| Google (Gemini) via gateway de IA | Respostas do assistente virtual | EUA |
| Google Wallet / Apple Wallet | Emissão do passe do cartão fidelidade no celular | EUA |
| Serviços de push do navegador (Google/Apple/Mozilla) | Entrega das notificações push | EUA / global |
Também podemos compartilhar dados com autoridades públicas mediante ordem judicial ou requisição legal válida, e com advogados/contadores sob dever de sigilo quando necessário para defender nossos direitos.
Esta lista pode mudar. Avisaremos com antecedência mínima de 15 dias sobre a inclusão de um novo subprocessador que trate dados de clientes finais.
6. Uso de inteligência artificial
A plataforma oferece um assistente virtual e recursos de sugestão de texto. Quando você usa esses recursos, o conteúdo que você digita é enviado a um provedor de IA (atualmente Google Gemini, por meio de um gateway) exclusivamente para gerar a resposta.
- Não enviamos automaticamente sua base de clientes para o provedor de IA.
- O conteúdo enviado não é usado para treinar modelos.
- Evite digitar dados pessoais de terceiros nos campos do assistente.
- As respostas são geradas automaticamente e podem conter erros — não substituem orientação profissional.
7. Transferência internacional de dados
Parte da nossa infraestrutura e alguns fornecedores estão localizados fora do Brasil, principalmente nos Estados Unidos (ver item 5). Isso significa que seus dados podem ser armazenados e processados no exterior.
Essas transferências ocorrem com fundamento no art. 33 da LGPD, por serem necessárias à execução do contrato firmado com você, e são amparadas por cláusulas contratuais de proteção de dados firmadas com cada fornecedor, que impõem obrigações de segurança e confidencialidade compatíveis com a legislação brasileira. Ao usar a plataforma, você está ciente dessa transferência.
8. Segurança da informação
- Criptografia em trânsito (HTTPS/TLS) e em repouso no banco de dados.
- Senhas armazenadas apenas como hash — nem nós conseguimos lê-las.
- Isolamento por estabelecimento com regras de acesso no próprio banco (Row-Level Security).
- Controle de acesso por papel e permissões individuais por membro da equipe.
- Registros de auditoria das ações sensíveis.
- Acesso administrativo restrito e revisado periodicamente.
Nenhum sistema é 100% inviolável. Aplicamos medidas compatíveis com o porte e o risco da operação, mas não podemos garantir segurança absoluta — inclusive contra falhas causadas pelo uso indevido da sua senha.
9. Incidentes de segurança
Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos os afetados e a ANPD nos termos do art. 48 da LGPD, em prazo razoável e não superior a 3 dias úteis a partir do conhecimento do fato, informando os dados envolvidos, os riscos e as medidas adotadas.
Para relatar uma vulnerabilidade ou suspeita de incidente, escreva para dpo@fidelize.app. Analisamos relatos de boa-fé e não tomamos medidas contra pesquisadores que reportem falhas de forma responsável e sem exfiltrar dados de terceiros.
10. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conta e dados do estabelecimento | Enquanto a conta existir |
| Após cancelamento do plano | 30 dias para exportação; depois eliminação ou anonimização |
| Após pedido de exclusão da conta | Eliminação em até 30 dias |
| Clientes finais e histórico de carimbos | Enquanto o estabelecimento mantiver a conta, ou até ele excluir o cliente |
| Eventos de uso, marketing e leituras de QR Code | 90 dias (exclusão automática diária) |
| Registros de envio de e-mail, push e webhooks | 180 dias (exclusão automática diária) |
| Eventos de retenção, níveis e uso de IA | 12 meses |
| Logs de acesso (IP, data/hora) | 6 meses (Marco Civil, art. 15) |
| Registros de auditoria administrativa | 5 anos, em formato inalterável (não podem ser editados nem apagados) |
| Registros fiscais e de pagamento | 5 anos (legislação tributária) |
| Registro de consentimento (IP, navegador, versão aceita) | 5 anos após o fim da relação, como prova do aceite |
| Tickets de suporte | 24 meses após o encerramento |
| Tokens de notificação push | Até a revogação da permissão ou 12 meses sem uso |
| Métricas agregadas e anonimizadas | Por prazo indeterminado (não identificam pessoas) |
11. Seus direitos como titular (LGPD art. 18)
Gratuitamente e a qualquer momento, você pode:
- confirmar se tratamos dados seus e acessá-los;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- solicitar a portabilidade dos dados a outro fornecedor;
- obter informação sobre com quem compartilhamos seus dados;
- revogar o consentimento e se descadastrar de comunicações de marketing;
- opor-se a tratamento feito com base em legítimo interesse;
- peticionar diretamente à ANPD.
Como exercer: se você tem conta ativa, exporte ou exclua seus dados sozinho em Meus Dados. Se você é cliente final de um estabelecimento, procure primeiro o próprio estabelecimento — ele é o controlador. Se não obtiver resposta, escreva para nós e intermediamos. Respondemos em até 15 dias.
12. Crianças e adolescentes
A plataforma não se destina a menores de 18 anos. Não criamos contas de estabelecimento para menores. Um cliente final menor de 16 anos só pode participar de um programa de fidelidade com consentimento específico e destacado de pelo menos um dos pais ou responsável legal, cuja obtenção é responsabilidade do estabelecimento. Se soubermos que coletamos dados de criança sem esse consentimento, eliminaremos o registro.
14. Encarregado (DPO) e contato
Encarregado pelo Tratamento de Dados Pessoais: André Ribeiro Ferreira.
- Privacidade, direitos de titular e incidentes: dpo@fidelize.app
- Suporte e assuntos comerciais: contato@fidelize.app
- Autoridade Nacional de Proteção de Dados: gov.br/anpd
15. Alterações desta política
Podemos atualizar este documento para refletir mudanças no produto ou na lei. Alterações materiais serão comunicadas por e-mail e por aviso dentro da plataforma com antecedência mínima de 15 dias. O histórico de versões fica indicado no topo desta página. Continuar usando a plataforma após a vigência significa concordar com a versão atualizada.