Informações legais
Aviso de Privacidade
Como o LoopClub e os comércios participantes tratam dados pessoais.
Documento em preparação. Esta versão ainda não está vigente.
1. Agentes de tratamento
O LoopClub administra a plataforma, a autenticação, a segurança e os serviços globais. Cada comércio é responsável pelas finalidades do seu programa de fidelidade e pelos dados de seus clientes. A definição contratual completa entre controlador e operador constará do DPA aplicável.
2. Dados tratados e origens
Podemos tratar nome, e-mail, telefone, identificadores de cliente, CPF em formato protegido, data de nascimento, vínculo com o comércio, saldo, pontos, transações, benefícios, resgates e dados empresariais. Esses dados vêm do cadastro, autocadastro, convite, login, uso do programa e operações realizadas pelo comércio. Senhas e tokens são protegidos por hash e não são exibidos.
3. Finalidades e bases legais
As finalidades incluem criar e proteger contas, operar programas, registrar pontos e resgates, prestar suporte, processar billing e prevenir fraude. As hipóteses legais são propostas técnicas sujeitas à validação jurídica e podem incluir execução contratual, medidas pré-contratuais, obrigação legal, exercício regular de direitos, legítimo interesse e consentimento específico para marketing.
4. Plataforma e dados por comércio
Um cliente pode participar de vários comércios. Cada vínculo, saldo, histórico, regra e benefício permanece isolado por CompanyCustomer e tenant. Saldos não são combinados. O LoopClub não deve usar um identificador de empresa enviado pelo cliente como única prova de autorização.
6. Service Worker e funcionamento offline
O Customer PWA pode armazenar assets públicos e uma página offline genérica. Navegações usam estratégia network-first. Conteúdo autenticado e respostas privadas não devem ser armazenados pelo Service Worker. Operações de pontos, benefícios e resgates dependem de conexão e autorização atual.
8. Transferências internacionais
Alguns fornecedores podem processar dados fora do Brasil. A localização, os suboperadores e o mecanismo jurídico de transferência serão informados após a confirmação contratual e operacional.
9. Segurança e incidentes
Adotamos cookies seguros, CSRF, CORS explícito, controle de sessão, hashes de senha e tokens, rate limits, isolamento por tenant e registros de auditoria. Incidentes serão tratados conforme procedimento operacional e comunicação definidos pelo LoopClub e pelos comércios responsáveis.
10. Retenção e exclusão
Convites, sessões, tokens de recuperação e QR tokens possuem expiração técnica. Os prazos definitivos para contas, transações, consentimentos, auditoria, IP, backups e billing ainda serão definidos em matriz de retenção. A desativação de acesso não significa eliminação automática.
11. Direitos dos titulares
O titular poderá solicitar confirmação, acesso, correção, informação sobre compartilhamento, portabilidade, eliminação quando aplicável e revogação de consentimento pelos canais oficiais. O fluxo, prazos e canal ainda dependem da definição do encarregado e do procedimento operacional.
12. Menores
A política de idade mínima e eventual consentimento parental ainda não foi definida. Até essa definição, o uso por menores não deve ser presumido como autorizado.
13. Contato e versão
Controlador, encarregado, canal de privacidade, endereço, prazo de retenção e data de vigência serão preenchidos nos marcadores internos antes da publicação definitiva.