# POLÍTICA DE PRIVACIDADE – CARTÃOZINHO

**Última atualização: 22/08/2025**

## 1. INFORMAÇÕES GERAIS

O **Cartãozinho** é um aplicativo de cartão fidelidade digital que permite aos usuários gerenciar seus cartões de fidelidade e aos comerciantes administrar programas de fidelidade para seus clientes.

Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais quando você utiliza nosso aplicativo e serviços.

## 2. DADOS QUE COLETAMOS

### 2.1 Dados de Autenticação (Via Google)
**O que coletamos:**
– Nome completo
– Endereço de e-mail
– Foto do perfil
– ID único do Google

**Base legal:** Execução de contrato e consentimento
**Finalidade:** Autenticação segura e criação de conta

### 2.2 Dados de Perfil
**O que coletamos:**
– Número de telefone (opcional)
– Tipo de usuário (cliente ou comerciante)

**Base legal:** Execução de contrato
**Finalidade:** Personalização do serviço e comunicação

### 2.3 Dados de Comerciantes
**Para lojistas, coletamos adicionalmente:**
– Nome da loja
– Descrição da loja
– Endereço da loja
– Cidade
– Configurações do programa de fidelidade (quantidade de carimbos, descrição da recompensa)

**Base legal:** Execução de contrato
**Finalidade:** Funcionamento do programa de fidelidade

### 2.4 Dados de Uso do Cartão Fidelidade
**O que coletamos:**
– Histórico de carimbos
– Data e hora dos carimbos
– Progresso nos cartões
– Histórico de resgates de recompensas

**Base legal:** Execução de contrato
**Finalidade:** Funcionamento do programa de fidelidade

### 2.5 Dados Técnicos
**O que coletamos:**
– Tokens de push notification (para envio de notificações)
– Tokens de autenticação (armazenados localmente de forma criptografada)
– Logs de acesso e uso da API

**Base legal:** Interesse legítimo e execução de contrato
**Finalidade:** Segurança, funcionamento técnico e envio de notificações

## 3. COMO USAMOS SEUS DADOS

### 3.1 Finalidades Principais
– **Autenticação e segurança:** Verificar sua identidade e manter sua conta segura
– **Funcionamento do cartão fidelidade:** Registrar carimbos, acompanhar progresso e processar resgates
– **Comunicação:** Enviar notificações sobre seu cartão fidelidade e atualizações importantes
– **Suporte ao cliente:** Fornecer assistência técnica quando necessário

### 3.2 Notificações Push
Enviamos notificações push para:
– Informar sobre novos carimbos adicionados ao seu cartão
– Notificar quando seu cartão está completo e pode resgatar a recompensa
– Compartilhar promoções e avisos das lojas (apenas se autorizado)

**Você pode desativar as notificações push a qualquer momento nas configurações do seu dispositivo.**

### 3.3 Comunicação via WhatsApp
O app permite que comerciantes entrem em contato com clientes via WhatsApp usando o número de telefone cadastrado. Esta funcionalidade:
– É opcional (telefone não é obrigatório)
– Apenas redireciona para o WhatsApp
– Não armazena conversas ou dados das mensagens

## 4. COMPARTILHAMENTO DE DADOS

### 4.1 Com Quem Compartilhamos
**Comerciantes parceiros:** Compartilhamos apenas os dados necessários para o funcionamento do programa de fidelidade:
– Nome e telefone (se fornecido) dos clientes
– Progresso no cartão fidelidade
– Histórico de carimbos e resgates

**Prestadores de serviços:**
– **Google:** Para autenticação via Google OAuth
– **Expo Push Notifications:** Para envio de notificações push
– **Provedores de hospedagem:** Para armazenamento seguro dos dados

### 4.2 Não Compartilhamos
– Nunca vendemos seus dados pessoais
– Não compartilhamos com empresas de publicidade
– Não utilizamos seus dados para finalidades não descritas nesta política

## 5. ARMAZENAMENTO E SEGURANÇA

### 5.1 Onde Armazenamos
– **Dados principais:** Banco de dados PostgreSQL seguro em servidor dedicado
– **Tokens de autenticação:** Armazenados localmente no seu dispositivo usando Expo SecureStore (criptografados)
– **Localização dos servidores:** [ESPECIFICAR LOCALIZAÇÃO DO SERVIDOR]

### 5.2 Medidas de Segurança
– Criptografia de dados em trânsito (HTTPS/TLS)
– Autenticação via tokens JWT com expiração
– Armazenamento seguro de tokens no dispositivo
– Controle de acesso por roles (cliente/comerciante)
– Backup regular dos dados
– Monitoramento de segurança

### 5.3 Tempo de Retenção
– **Contas ativas:** Dados mantidos enquanto a conta estiver ativa
– **Contas inativas:** Dados removidos após 2 anos de inatividade
– **Dados de cartões completos:** Mantidos por 1 ano após o resgate para fins históricos
– **Logs técnicos:** Mantidos por 6 meses

## 6. SEUS DIREITOS

Você possui os seguintes direitos sobre seus dados pessoais:

### 6.1 Direito de Acesso
Solicitar cópia dos seus dados pessoais que processamos

### 6.2 Direito de Retificação
Corrigir dados incorretos ou incompletos

### 6.3 Direito de Exclusão
Solicitar a remoção dos seus dados (com algumas limitações legais)

### 6.4 Direito de Portabilidade
Receber seus dados em formato estruturado e legível

### 6.5 Direito de Oposição
Opor-se ao processamento dos seus dados em certas situações

### 6.6 Como Exercer Seus Direitos
Para exercer qualquer direito, entre em contato conosco:
– **E-mail:** suporte@cartaozinho.com

**Responderemos em até 15 dias úteis.**

## 7. COOKIES E TECNOLOGIAS SIMILARES

O aplicativo Cartãozinho não utiliza cookies tradicionais, mas utiliza:
– **Tokens de autenticação:** Para manter você logado com segurança
– **Preferências locais:** Para lembrar configurações do app
– **Push tokens:** Para envio de notificações

Todas essas informações são armazenadas localmente no seu dispositivo de forma segura.

## 8. TRANSFERÊNCIA INTERNACIONAL DE DADOS

Seus dados podem ser transferidos para servidores localizados em [PAÍS/REGIÃO DO SERVIDOR]. Garantimos que todas as transferências seguem padrões adequados de proteção de dados.

**Parceiros internacionais:**
– **Google:** Para autenticação (sujeito às políticas do Google)
– **Expo:** Para notificações push (sujeito às políticas da Expo)

## 9. MENORES DE IDADE

O Cartãozinho não é destinado a menores de 18 anos. Se você for menor de idade, deve obter consentimento dos seus pais ou responsáveis antes de usar o aplicativo.

Se tomarmos conhecimento de que coletamos dados de menores sem consentimento apropriado, tomaremos medidas para remover essas informações.

## 10. ALTERAÇÕES NESTA POLÍTICA

Podemos atualizar esta Política de Privacidade periodicamente. Quando isso acontecer:
– Atualizaremos a data de “Última atualização”
– Notificaremos sobre mudanças significativas via push notification ou e-mail
– A versão mais atual sempre estará disponível no aplicativo

**Recomendamos que revise esta política periodicamente.**

## 11. LEGISLAÇÃO APLICÁVEL

Esta política é regida pelas leis brasileiras, incluindo:
– Lei Geral de Proteção de Dados (LGPD) – Lei 13.709/2018
– Marco Civil da Internet – Lei 12.965/2014
– Código de Defesa do Consumidor – Lei 8.078/1990

## 12. CONTATO E RECLAMAÇÕES

### 12.1 Fale Conosco
**Para dúvidas sobre esta política ou seus dados:**
– **E-mail:** suporte@cartaozinho.com

### 12.2 Autoridade de Proteção de Dados
Se não conseguirmos resolver sua questão, você pode contatar a ANPD:
– **Site:** https://www.gov.br/anpd
– **E-mail:** https://www.gov.br/anpd/pt-br/canais_atendimento

## 13. DECLARAÇÃO DE CONSENTIMENTO

Ao usar o aplicativo Cartãozinho, você declara que:
– Leu e compreendeu esta Política de Privacidade
– Concorda com o tratamento dos seus dados conforme descrito
– Tem idade legal para usar o serviço ou possui consentimento dos responsáveis

**Você pode retirar seu consentimento a qualquer momento, mas isso pode afetar o funcionamento do aplicativo.**

**Esta política é efetiva a partir de 22/08/2025 e substitui todas as versões anteriores.**

**Para mais informações sobre como protegemos seus dados, visite nosso site ou entre em contato conosco.**