Política de Privacidade
Última atualização: agosto de 2026
1. Quem é quem nesta política
Esta política trata de dois grupos de pessoas, e o papel do Fidelizze é diferente em cada um. A distinção importa porque muda quem responde pelo quê perante a LGPD (Lei 13.709/2018).
- Lojista — quem cria uma conta para rodar um programa de fidelidade. Sobre os dados do lojista, o Fidelizze é controlador: nós decidimos o que coletar e por quê.
- Cliente final — quem junta selos no estabelecimento do lojista. Sobre esses dados, o Fidelizze é operador: quem decide coletar, para que usar e por quanto tempo guardar é o lojista, que é o controlador. Nós apenas processamos em nome dele.
Na prática: se você é cliente de uma padaria que usa o Fidelizze e quer sair do programa ou apagar seus dados, o pedido é para a padaria. Se ela nos acionar, executamos.
2. Dados que coletamos
Do lojista
- Nome, e-mail e senha (a senha fica guardada como hash, nunca em texto).
- Nome do estabelecimento e segmento de atuação.
- Registros de acesso e uso da plataforma.
- Se você assina um plano pago: e-mail e identificadores da assinatura (plano, ciclo, datas de cobrança). Dados de pagamento em si — número de cartão, dados bancários — não passam pelos nossos servidores em nenhum momento: são inseridos direto na Stripe, processadora de pagamento (ver seção 5).
Do cliente final
- Nome e telefone — obrigatórios. O telefone é o identificador principal.
- CPF — opcional. Só é guardado se o lojista escolher preencher. O sistema funciona inteiro sem ele.
- Histórico do programa — selos, pontos ou cashback acumulados, valor da compra quando informado, data e unidade onde aconteceu, e os prêmios resgatados.
Não coletamos endereço, data de nascimento, dados de pagamento do cliente final, geolocalização nem qualquer dado sensível (origem racial, religião, saúde, biometria).
3. Para que usamos
- Operar o programa de fidelidade: contar saldo e registrar entregas.
- Permitir que o lojista identifique o cliente no balcão e saiba quem já recebeu qual prêmio.
- Autenticar e manter a conta do lojista em funcionamento.
- Cumprir obrigações legais quando existirem.
Não usamos dados de clientes finais para publicidade, não vendemos a terceiros, não cedemos a corretores de dados e não cruzamos a base de um lojista com a de outro — cada estabelecimento enxerga apenas os próprios clientes.
4. Cookies
Usamos apenas cookies necessários ao funcionamento. Não há cookie de publicidade nem rastreamento de terceiros.
- Sessão — mantém o lojista autenticado entre páginas.
fdz_tenantefdz_store— lembram qual loja e qual unidade estão ativas no aparelho.
5. Com quem compartilhamos
Apenas com fornecedores necessários para o serviço existir, e cada um só recebe o que precisa:
- Vercel — hospedagem da aplicação e armazenamento das imagens de prêmios.
- Provedor de banco de dados — onde os registros ficam guardados.
- Stripe — processa a cobrança dos planos pagos. O lojista informa os dados de pagamento diretamente à Stripe, nunca a nós; recebemos apenas a confirmação de que a assinatura está ativa, pendente ou cancelada.
Esses fornecedores podem processar dados fora do Brasil. Nesses casos, a transferência internacional se apoia nas hipóteses do art. 33 da LGPD.
6. Por quanto tempo guardamos
Dados do cliente final ficam enquanto o lojista mantiver o programa ativo. Quando o lojista exclui um cliente, o registro e todo o histórico são apagados em definitivo — não usamos exclusão lógica.
Quando uma conta de lojista é encerrada, os dados vinculados a ela são apagados, ressalvado o que a lei exigir guardar.
7. Seus direitos
A LGPD garante a você, titular dos dados, o direito de:
- Confirmar que existe tratamento e acessar seus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei.
- Pedir portabilidade.
- Revogar consentimento.
Se você é cliente final, procure primeiro o estabelecimento onde você junta selos — ele é o controlador. Se você é lojista, escreva para nós no endereço abaixo.
8. Segurança
- Senhas guardadas como hash, nunca recuperáveis em texto.
- Tráfego criptografado em trânsito (HTTPS).
- Chaves de API guardadas apenas como hash — se você perder a chave, precisa gerar outra, porque nem nós conseguimos exibi-la de novo.
- Isolamento por conta: toda consulta é restrita ao estabelecimento logado.
Nenhum sistema é imune. Se ocorrer incidente de segurança com risco relevante, comunicamos os afetados e a ANPD nos termos do art. 48 da LGPD.
9. Contato
Dúvidas sobre esta política ou pedidos relacionados a dados: contato@usefidelizze.com.br.
10. Mudanças
Se esta política mudar de forma relevante, avisamos por e-mail os lojistas com conta ativa antes de a mudança valer.