Pular para o conteúdo

Política de Privacidade

Última atualização: 7 de julho de 2026

Rascunho — em revisão jurídica.Esta versão é preliminar e ainda passará por revisão de um advogado antes da versão pública final. Se algo aqui for material para você antes de contratar, fale com a gente.

1. Quem somos e o que fazemos

O Fidelizei é uma plataforma de fidelidade digital para pequenos negócios brasileiros: o comerciante cria um cartão de pontos ou carimbos, o cliente adiciona esse cartão à carteira do celular (Apple Wallet ou Google Wallet), com registro de visitas e resgates de recompensas.

O Fidelizei não processa pagamentos. O valor da compra informado ao registrar a visita serve apenas para calcular pontos — nenhuma cobrança passa pela plataforma e não coletamos dados de cartão de crédito ou meios de pagamento dos clientes finais.

Esta política explica quais dados pessoais tratamos, para quê, com base em quê, e como você exerce os seus direitos previstos na Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).

2. Papéis na LGPD: controladora e operadora

Como somos um serviço B2B com clientes finais dos nossos assinantes, os papéis dependem do dado:

  • Dados do comerciante e da sua equipe (a conta que assina o Fidelizei): o Fidelizei é a controladora.
  • Dados dos clientes finais do comerciante (quem se inscreve no cartão fidelidade): o comerciante é a controladora e o Fidelizei atua como operadora, tratando esses dados exclusivamente por instrução do comerciante para operar o programa de fidelidade dele.

3. Quais dados coletamos

Da conta do comerciante e da equipe: nome, e-mail, senha (armazenada com hash — nunca em texto puro) ou vínculo com o login do Google, papel na equipe e dados de sessão (endereço IP e navegador, para segurança da conta).

Do negócio: nome, segmento, telefone, cidade, logo, cores e o desenho dos cartões e recompensas. Dados do negócio em si não são dados pessoais, mas podem conter (ex.: telefone de contato).

Dos clientes finais (em nome do comerciante): e-mail (a chave de inscrição no cartão), nome (opcional), o consentimento de marketing (opt-in explícito, desmarcado por padrão), as visitas registradas (data, valor da compra informado, pontos ou carimbos creditados), os resgates de recompensas e a referência do passe de carteira (Apple/Google Wallet).

Não coletamos dados sensíveis (art. 5º, II da LGPD) e não tratamos dados de menores conscientemente.

4. Para que usamos os dados

  • Operar o programa de fidelidade: identificar o cartão, creditar pontos e registrar resgates.
  • Mostrar ao comerciante as métricas do próprio negócio (visitas, clientes, recompensas).
  • Enviar comunicações de marketing do comerciante somente a clientes que deram opt-in.
  • Manter a segurança da plataforma (autenticação, prevenção de fraude e abuso).

Não vendemos dados pessoais e não cruzamos os clientes de um negócio com os de outro — cada base pertence ao respectivo comerciante.

5. Bases legais

  • Execução de contrato — conta do comerciante e operação do programa de fidelidade.
  • Consentimento — comunicações de marketing ao cliente final (opt-in na inscrição, revogável a qualquer momento).
  • Legítimo interesse — métricas agregadas, segurança e prevenção de fraude.

6. Com quem compartilhamos (suboperadores)

Usamos fornecedores de infraestrutura, sempre limitados ao necessário para prestar o serviço:

  • Hospedagem da aplicação (Fly.io, região de São Paulo).
  • Banco de dados PostgreSQL gerenciado (Neon).
  • Armazenamento de imagens — logos e fotos de recompensas (Cloudflare R2).
  • Emissão dos passes de carteira Apple/Google Wallet (provedor de passes).
  • Login com o Google, quando o comerciante escolhe esse método.
  • Verificação antibot no cadastro (Google reCAPTCHA): ao criar uma conta, o Google analisa sinais do navegador para distinguir pessoas de robôs, conforme a política de privacidade e os termos do próprio Google.

Alguns fornecedores operam fora do Brasil; a transferência internacional segue o art. 33 da LGPD.

7. Seus direitos (art. 18 da LGPD)

Todo titular pode solicitar, conforme o art. 18: confirmação do tratamento, acesso, correção, anonimização ou eliminação de dados, portabilidade, informação sobre compartilhamentos e revogação do consentimento.

  • Comerciante: a exclusão da conta é autoatendimento — em Configurações → Conta → Excluir minha conta dentro do aplicativo. Os demais pedidos podem ser feitos pelo nosso canal de contato.
  • Cliente final: dirija o pedido ao comerciante do programa (a controladora dos seus dados) ou a nós, que encaminharemos e daremos suporte ao atendimento.

8. Retenção e exclusão

Quando uma conta é excluída, o Fidelizei anonimiza os dados identificadores (nome, e-mail, credenciais de acesso são removidos ou substituídos por valores irreversíveis). Registros operacionais do negócio — visitas, pontos e resgates — são mantidos de forma desidentificada, pois compõem o histórico e as métricas do estabelecimento e, após a anonimização, deixam de ser dados pessoais (art. 12 da LGPD).

Dados de sessão e credenciais são eliminados imediatamente na exclusão da conta.

9. Segurança

Tráfego criptografado (HTTPS), senhas com hash, isolamento por negócio (cada comerciante só acessa a própria base), controle de acesso por papel na equipe e limitação de tentativas em endpoints públicos.

10. Contato

Encarregado pelo tratamento de dados (DPO): fidelizeiai@gmail.com. Respondemos pedidos de titulares nos prazos da LGPD.

Veja também os nossos Termos de Uso.

Seu cartão fidelidade fica pronto hoje.

Comece grátis, imprima o QR e veja os clientes voltarem com o cartão na carteira.