Política de Privacidade
Última atualização: 9 de agosto de 2026
1. Quem é quem nesta política
Esta política trata de dois grupos de pessoas, e o papel do Fidelizze é diferente em cada um. A distinção importa porque muda quem responde pelo quê perante a LGPD (Lei 13.709/2018).
- Lojista — quem cria uma conta para rodar um programa de fidelidade. Sobre os dados do lojista, o Fidelizze é controlador: nós decidimos o que coletar e por quê.
- Cliente final — quem junta selos no estabelecimento do lojista. Sobre esses dados, o Fidelizze é operador: quem decide coletar, para que usar e por quanto tempo guardar é o lojista, que é o controlador. Nós apenas processamos em nome dele.
Na prática: se você é cliente de uma padaria que usa o Fidelizze e quer sair do programa ou apagar seus dados, o pedido é para a padaria. Se ela nos acionar, executamos.
2. Dados que coletamos
Do lojista
- Nome, e-mail e senha (a senha fica guardada como hash, nunca em texto).
- Nome do estabelecimento e segmento de atuação.
- Registros de acesso e uso da plataforma.
- Dados técnicos de navegação, telemetria de erros e performance (através de Sentry, Vercel Analytics e Vercel Speed Insights).
- Se você assina um plano pago: e-mail e identificadores da assinatura (plano, ciclo, datas de cobrança). Dados de pagamento em si — número de cartão, dados bancários — não passam pelos nossos servidores em nenhum momento: são inseridos direto na Stripe, processadora de pagamento (ver seção 5).
Do cliente final
- Nome e telefone — obrigatórios. O telefone é o identificador principal, utilizado tanto para a contabilidade dos pontos/selos no balcão quanto para o recebimento de notificações automáticas via WhatsApp (se habilitadas pelo lojista).
- CPF e data de nascimento — opcionais. Só são guardados se o lojista escolher preencher. O sistema funciona inteiro sem eles.
- Histórico do programa — selos, pontos ou cashback acumulados, valor da compra quando informado, data e unidade onde aconteceu, e os prêmios resgatados.
Não coletamos endereço, dados de pagamento do cliente final, geolocalização nem qualquer dado sensível (origem racial, religião, saúde, biometria).
3. Para que usamos
- Operar o programa de fidelidade: contar saldo, gerenciar cartões e registrar entregas.
- Permitir que o lojista identifique o cliente no balcão e saiba quem já recebeu qual prêmio.
- Enviar notificações automáticas transacionais via WhatsApp (boas-vindas, acúmulo de selos/pontos, e avisos de prêmios prontos para resgate) em nome do lojista.
- Autenticar e manter a conta do lojista em funcionamento.
- Monitorar estabilidade, diagnosticar falhas e otimizar a performance da plataforma (via Sentry e Vercel).
- Cumprir obrigações legais quando existirem.
Não usamos dados de clientes finais para publicidade, não vendemos a terceiros, não cedemos a corretores de dados e não cruzamos a base de um lojista com a de outro — cada estabelecimento enxerga apenas os próprios clientes.
4. Cookies e Tecnologias de Rastreamento
Usamos apenas cookies e ferramentas necessários ao funcionamento técnico, estabilidade e análise agregada de performance. Não há cookies ou rastreadores de publicidade de terceiros.
- Sessão — mantém o lojista autenticado entre páginas.
fdz_tenantefdz_store— lembram qual loja e qual unidade estão ativas no aparelho do lojista.- Sentry, Vercel Analytics e Vercel Speed Insights — ferramentas de telemetria que capturam dados de navegação anonimizados, velocidade de carregamento e relatórios de travamentos/erros para melhoria contínua da aplicação.
5. Com quem compartilhamos
Apenas com fornecedores necessários para o serviço existir, e cada um só recebe o que precisa para a sua finalidade específica:
- Vercel — hospedagem da aplicação, analytics agregados e armazenamento das imagens de prêmios.
- Provedor de banco de dados — onde todos os registros da aplicação ficam armazenados com segurança.
- Stripe — processa a cobrança dos planos pagos dos lojistas. Os dados de pagamento são enviados diretamente à Stripe.
- Resend — infraestrutura de disparo de e-mails transacionais (como e-mails de confirmação de cadastro e recuperação de senhas dos lojistas).
- Evolution API — integrador tecnológico responsável pelo envio das notificações automatizadas via WhatsApp aos clientes finais.
Esses fornecedores podem processar dados fora do Brasil. Nesses casos, a transferência internacional se apoia nas hipóteses do art. 33 da LGPD.
6. Por quanto tempo guardamos
Dados do cliente final ficam enquanto o lojista mantiver o programa ativo. Quando o lojista exclui um cliente, o registro e todo o histórico são apagados em definitivo — não usamos exclusão lógica.
Quando uma conta de lojista é encerrada, os dados vinculados a ela são apagados, ressalvado o que a lei exigir guardar.
7. Seus direitos
A LGPD garante a você, titular dos dados, o direito de:
- Confirmar que existe tratamento e acessar seus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei.
- Pedir portabilidade.
- Revogar consentimento.
Se você é cliente final, procure primeiro o estabelecimento onde você junta selos — ele é o controlador. Se você é lojista, escreva para nós no endereço abaixo.
8. Segurança
- Senhas guardadas como hash, nunca recuperáveis em texto.
- Tráfego criptografado em trânsito (HTTPS).
- Chaves de API guardadas apenas como hash — se você perder a chave, precisa gerar outra, porque nem nós conseguimos exibi-la de novo.
- Isolamento por conta: toda consulta é restrita ao estabelecimento logado.
Nenhum sistema é imune. Se ocorrer incidente de segurança com risco relevante, comunicamos os afetados e a ANPD nos termos do art. 48 da LGPD.
9. Contato
Dúvidas sobre esta política ou pedidos relacionados a dados: contato@usefidelizze.com.br.
10. Mudanças
Se esta política mudar de forma relevante, avisamos por e-mail os lojistas com conta ativa antes de a mudança valer.