Legal

Política de Privacidade

Versão 2.0 · Última atualização: 29 de julho de 2026 · Vigente a partir de 29 de julho de 2026

Resumo em linguagem simples

1. Quem é o responsável pelos dados

A plataforma Fidelize é operada por André Ribeiro Ferreira, pessoa física inscrita no CPF nº ***.337.941-**, estabelecido em Goiânia/GO, Brasil (o número completo do CPF e o endereço podem ser obtidos mediante solicitação pelos canais do item 12, e constam dos recibos e contratos).

Atuamos como controlador em relação aos dados de quem contrata e usa a plataforma (donos de estabelecimento, gerentes, funcionários e clientes finais que criam conta na carteira digital).

Atuamos como operador em relação aos dados de clientes finais que um estabelecimento cadastra, importa ou coleta usando nossas ferramentas. Nesse caso, o estabelecimento é o controlador: é ele quem define a finalidade, obtém consentimento quando necessário e responde primeiro ao titular. Nós tratamos esses dados apenas seguindo as instruções dele e o que está nos Termos de Uso.

2. Quais dados coletamos, para quê e com que base legal

Esta é a lista completa do que a plataforma coleta hoje. Se lançarmos algo novo, atualizamos esta tabela.

2.1 Conta e estabelecimento

OndeDadosFinalidadeBase legal
CadastroNome completo, e-mail, senha (armazenada com hash), telefone/WhatsApp, foto de perfil (opcional)Criar e autenticar a conta, recuperar acesso, comunicar avisos do serviçoExecução de contrato
Login socialNome, e-mail e ID público da conta Google, quando você opta por entrar com GoogleAutenticação sem senhaExecução de contrato
NegócioNome fantasia, categoria/segmento, endereço, telefone, redes sociais, logotipo, cores da marca, link públicoMontar o perfil público, cartão, cardápio e materiais de divulgaçãoExecução de contrato
EquipeNome, e-mail, papel (dono/gerente/funcionário) e permissões dos membros convidadosControle de acesso e registro de quem fez cada açãoExecução de contrato / legítimo interesse
AssinaturaPlano, status, histórico de cobranças, identificador da transação no gateway, últimos dígitos e bandeira do cartãoCobrar, liberar recursos, emitir recibo e prevenir fraudeExecução de contrato / obrigação legal

Nunca recebemos nem armazenamos o número completo do seu cartão, CVV ou senha bancária. Esses dados são digitados diretamente no ambiente do gateway de pagamento.

2.2 Clientes finais (fidelidade)

OndeDadosFinalidadeBase legal
Cadastro do clienteNome, telefone, e-mail (opcional), data de nascimento (opcional), observações do lojistaIdentificar o cliente no balcão, aplicar carimbos e resgatar recompensasExecução de contrato (com o lojista) / consentimento do titular
Cartão fidelidadeCarimbos, data e hora, funcionário que carimbou, recompensas resgatadas, nível (bronze a diamante), conquistasOperar o programa de fidelidade e evitar fraude no carimboExecução de contrato
Importação em massaDados de clientes enviados pelo lojista via planilha CSVMigrar uma base existente para a plataformaResponsabilidade do lojista (ver item 3)
Carteira digitalPasse Apple Wallet / Google Wallet, identificador do dispositivo que instalou o passeManter o cartão atualizado no celular do clienteConsentimento (ao adicionar o passe)

2.3 Engajamento, notificações e canais públicos

OndeDadosFinalidadeBase legal
Notificações pushToken de inscrição do navegador/dispositivo, tipo de dispositivo, data de inscrição, entregas e cliquesEnviar avisos de carimbo, recompensa e campanhas autorizadasConsentimento (permissão do navegador, revogável)
QR Code e árvore de linksContagem de leituras e cliques, link acessado, data/hora, tipo de dispositivo e origem aproximada da visitaMostrar ao lojista quais canais trazem clientesLegítimo interesse (métricas agregadas)
AvaliaçõesNota, respostas do formulário, comentário em texto livre e, se você informar, nome e contatoDar retorno ao estabelecimento e permitir que ele resolva o atendimentoConsentimento do avaliador
Cardápio e catálogoItens favoritados, visualizações e, quando o lojista ativa pedidos, nome, contato e itens do pedidoExibir o cardápio, registrar preferências e processar o pedidoExecução de contrato / consentimento
SuporteMensagens, tickets, anexos enviados e histórico de atendimentoAtender sua solicitação e melhorar a base de conhecimentoExecução de contrato / legítimo interesse

Não coletamos sua localização em tempo real (GPS). A localização aproximada mencionada acima vem apenas do endereço IP e é usada de forma agregada.

2.4 Técnicos e de segurança

OndeDadosFinalidadeBase legal
Logs de acessoEndereço IP, data/hora, navegador e sistema operacional, páginas acessadasSegurança, investigação de incidentes e cumprimento do Marco Civil (art. 15)Obrigação legal / legítimo interesse
AuditoriaRegistro de ações sensíveis (quem carimbou, quem excluiu, quem mudou permissão ou plano)Rastreabilidade e resolução de disputas entre lojista e equipeLegítimo interesse
Assistente de IAO texto da pergunta que você digita no assistente e o contexto público da páginaGerar a resposta automáticaLegítimo interesse (ver item 6)

3. Se você é um estabelecimento usando a Fidelize

Ao cadastrar, importar ou coletar dados de clientes na plataforma, você é o controlador desses dados e assume as seguintes obrigações:

  • ter base legal válida para cada dado coletado, inclusive nas importações por planilha;
  • obter consentimento específico antes de enviar mensagens de marketing, e respeitar o opt-out;
  • informar seus clientes sobre a existência desta plataforma e desta política;
  • responder às solicitações de titulares dos seus clientes (podemos ajudar tecnicamente);
  • não inserir dados sensíveis (saúde, biometria, religião, opinião política) nos campos livres;
  • comunicar-nos imediatamente se suspeitar de vazamento envolvendo a sua conta.

Como operador, nós: tratamos os dados só conforme suas instruções e estes documentos, mantemos sigilo, aplicamos as medidas de segurança do item 8, avisamos você sobre incidentes conforme o item 9 e, ao término do contrato, devolvemos (exportação) ou eliminamos os dados conforme o item 10.

4. O que nós não fazemos

  • Não vendemos, alugamos nem cedemos dados pessoais a terceiros para fins comerciais.
  • Não usamos seus dados nem os dados dos seus clientes para treinar modelos de inteligência artificial.
  • Não usamos cookies de publicidade comportamental de terceiros nem pixels de rastreamento de anunciantes.
  • Não fazemos decisões automatizadas com efeito jurídico sobre você (a classificação em níveis de fidelidade é um benefício, não uma restrição de direitos).
  • Não vasculhamos o conteúdo das mensagens entre lojista e cliente, exceto quando estritamente necessário para suporte solicitado ou por ordem legal.

5. Com quem compartilhamos (subprocessadores)

Compartilhamos apenas o necessário, com fornecedores que sustentam a operação:

FornecedorPara quêPaís
Lovable Cloud / SupabaseBanco de dados, autenticação e armazenamento de arquivosEUA
CloudflareRede de entrega, proteção contra ataques e execução do aplicativoEUA / global
ResendEnvio de e-mails transacionais e avisosEUA
Mercado PagoProcessamento de assinaturas e pagamentosBrasil
AsaasProcessamento de assinaturas e pagamentos (quando habilitado)Brasil
Google (Gemini) via gateway de IARespostas do assistente virtualEUA
Google Wallet / Apple WalletEmissão do passe do cartão fidelidade no celularEUA
Serviços de push do navegador (Google/Apple/Mozilla)Entrega das notificações pushEUA / global

Também podemos compartilhar dados com autoridades públicas mediante ordem judicial ou requisição legal válida, e com advogados/contadores sob dever de sigilo quando necessário para defender nossos direitos.

Esta lista pode mudar. Avisaremos com antecedência mínima de 15 dias sobre a inclusão de um novo subprocessador que trate dados de clientes finais.

6. Uso de inteligência artificial

A plataforma oferece um assistente virtual e recursos de sugestão de texto. Quando você usa esses recursos, o conteúdo que você digita é enviado a um provedor de IA (atualmente Google Gemini, por meio de um gateway) exclusivamente para gerar a resposta.

  • Não enviamos automaticamente sua base de clientes para o provedor de IA.
  • O conteúdo enviado não é usado para treinar modelos.
  • Evite digitar dados pessoais de terceiros nos campos do assistente.
  • As respostas são geradas automaticamente e podem conter erros — não substituem orientação profissional.

7. Transferência internacional de dados

Parte da nossa infraestrutura e alguns fornecedores estão localizados fora do Brasil, principalmente nos Estados Unidos (ver item 5). Isso significa que seus dados podem ser armazenados e processados no exterior.

Essas transferências ocorrem com fundamento no art. 33 da LGPD, por serem necessárias à execução do contrato firmado com você, e são amparadas por cláusulas contratuais de proteção de dados firmadas com cada fornecedor, que impõem obrigações de segurança e confidencialidade compatíveis com a legislação brasileira. Ao usar a plataforma, você está ciente dessa transferência.

8. Segurança da informação

  • Criptografia em trânsito (HTTPS/TLS) e em repouso no banco de dados.
  • Senhas armazenadas apenas como hash — nem nós conseguimos lê-las.
  • Isolamento por estabelecimento com regras de acesso no próprio banco (Row-Level Security).
  • Controle de acesso por papel e permissões individuais por membro da equipe.
  • Registros de auditoria das ações sensíveis.
  • Acesso administrativo restrito e revisado periodicamente.

Nenhum sistema é 100% inviolável. Aplicamos medidas compatíveis com o porte e o risco da operação, mas não podemos garantir segurança absoluta — inclusive contra falhas causadas pelo uso indevido da sua senha.

9. Incidentes de segurança

Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos os afetados e a ANPD nos termos do art. 48 da LGPD, em prazo razoável e não superior a 3 dias úteis a partir do conhecimento do fato, informando os dados envolvidos, os riscos e as medidas adotadas.

Para relatar uma vulnerabilidade ou suspeita de incidente, escreva para dpo@fidelize.app. Analisamos relatos de boa-fé e não tomamos medidas contra pesquisadores que reportem falhas de forma responsável e sem exfiltrar dados de terceiros.

10. Por quanto tempo guardamos

DadoPrazo
Conta e dados do estabelecimentoEnquanto a conta existir
Após cancelamento do plano30 dias para exportação; depois eliminação ou anonimização
Após pedido de exclusão da contaEliminação em até 30 dias
Clientes finais e histórico de carimbosEnquanto o estabelecimento mantiver a conta, ou até ele excluir o cliente
Eventos de uso, marketing e leituras de QR Code90 dias (exclusão automática diária)
Registros de envio de e-mail, push e webhooks180 dias (exclusão automática diária)
Eventos de retenção, níveis e uso de IA12 meses
Logs de acesso (IP, data/hora)6 meses (Marco Civil, art. 15)
Registros de auditoria administrativa5 anos, em formato inalterável (não podem ser editados nem apagados)
Registros fiscais e de pagamento5 anos (legislação tributária)
Registro de consentimento (IP, navegador, versão aceita)5 anos após o fim da relação, como prova do aceite
Tickets de suporte24 meses após o encerramento
Tokens de notificação pushAté a revogação da permissão ou 12 meses sem uso
Métricas agregadas e anonimizadasPor prazo indeterminado (não identificam pessoas)

11. Seus direitos como titular (LGPD art. 18)

Gratuitamente e a qualquer momento, você pode:

  • confirmar se tratamos dados seus e acessá-los;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • solicitar a portabilidade dos dados a outro fornecedor;
  • obter informação sobre com quem compartilhamos seus dados;
  • revogar o consentimento e se descadastrar de comunicações de marketing;
  • opor-se a tratamento feito com base em legítimo interesse;
  • peticionar diretamente à ANPD.

Como exercer: se você tem conta ativa, exporte ou exclua seus dados sozinho em Meus Dados. Se você é cliente final de um estabelecimento, procure primeiro o próprio estabelecimento — ele é o controlador. Se não obtiver resposta, escreva para nós e intermediamos. Respondemos em até 15 dias.

12. Crianças e adolescentes

A plataforma não se destina a menores de 18 anos. Não criamos contas de estabelecimento para menores. Um cliente final menor de 16 anos só pode participar de um programa de fidelidade com consentimento específico e destacado de pelo menos um dos pais ou responsável legal, cuja obtenção é responsabilidade do estabelecimento. Se soubermos que coletamos dados de criança sem esse consentimento, eliminaremos o registro.

13. Cookies e tecnologias similares

Usamos apenas duas categorias de armazenamento local:

  • Essenciais: sessão de login, preferência de tema (claro/escuro), estado do aplicativo instalado (PWA) e proteção contra abuso. Não podem ser desativados sem quebrar o serviço.
  • Funcionais e de medição própria: contagem de acessos ao cartão, ao cardápio e à árvore de links, sempre de forma agregada e sem perfilamento publicitário.

Não utilizamos cookies de publicidade de terceiros. Você pode limpar ou bloquear o armazenamento local nas configurações do seu navegador; nesse caso, será necessário fazer login novamente.

14. Encarregado (DPO) e contato

Encarregado pelo Tratamento de Dados Pessoais: André Ribeiro Ferreira.

  • Privacidade, direitos de titular e incidentes: dpo@fidelize.app
  • Suporte e assuntos comerciais: contato@fidelize.app
  • Autoridade Nacional de Proteção de Dados: gov.br/anpd

15. Alterações desta política

Podemos atualizar este documento para refletir mudanças no produto ou na lei. Alterações materiais serão comunicadas por e-mail e por aviso dentro da plataforma com antecedência mínima de 15 dias. O histórico de versões fica indicado no topo desta página. Continuar usando a plataforma após a vigência significa concordar com a versão atualizada.

Veja também nossos Termos de Uso.