Política de privacidade
Como a carimbee trata dados pessoais — do estabelecimento que contrata e do cliente final que usa o cartão.
Última atualização: 22 de agosto de 2026
Documento em revisão
Faltam os dados da empresa (legalName, cnpj, address, dpoName) em modules/legal/lib/legal-company.ts. Este aviso desaparece quando eles forem preenchidos.
1. Quem somos e o que esta política cobre
A carimbee é uma plataforma que substitui o cartão de fidelidade de papel por um cartão digital que fica na carteira do celular (Apple Wallet e Google Wallet). Quem contrata a carimbee é o estabelecimento comercial; quem usa o cartão e o cliente final dele.
Esta política explica como tratamos dados pessoais no site carimbee.com.br, no painel do estabelecimento e nas telas públicas usadas pelo cliente final (o cartão aberto pelo link do passe e a tela de autocarimbo).
2. Os dois papéis: quando somos controladora e quando somos operadora
Esta seção é a mais importante do documento. Ela define quem responde por cada dado — e a resposta muda conforme de quem é o dado.
Somos CONTROLADORA dos dados de quem contrata a carimbee: o responsável pelo estabelecimento, os dados do negócio e os dados de faturamento. Somos nos que decidimos por que e como tratar esses dados.
Somos OPERADORA dos dados dos clientes finais cadastrados por um estabelecimento. Quem decide coletar, com que finalidade e por quanto tempo é o próprio estabelecimento — ele é o controlador. Nos tratamos esses dados por conta e ordem dele, para operar o programa de fidelidade.
Na prática: se você é cliente de uma padaria que usa a carimbee e quer excluir seus dados, o pedido pode ser feito a padaria (controladora) ou a nos — encaminhamos e apoiamos, mas a decisão sobre o dado é dela. Se você é o dono da padaria, fale direto conosco.
3. Quais dados tratamos
Do responsável pelo estabelecimento
- Nome, e-mail, telefone e CPF informados no cadastro.
- Dados do negócio: nome, categoria, telefone e descrição do estabelecimento.
- Credenciais de acesso: a senha é guardada apenas como hash (bcrypt) — não temos acesso a senha em si.
- Registros de uso do painel e o endereço IP do envio do cadastro, guardado como sinal antifraude.
Do cliente final (cadastrado por um estabelecimento)
- Nome, e-mail, telefone e CPF.
- Cartões de fidelidade, histórico de carimbos e pontuações, recompensas ganhas e resgatadas.
- Dados do passe na carteira do celular, incluindo o identificador de dispositivo necessário para atualizar o cartão (Apple) e o objeto do cartão (Google).
- No autocarimbo: o e-mail usado para receber o código de verificação e o IP da solicitação, como sinal antifraude.
De quem só navega no site
- Origem da visita: parâmetros de campanha na URL (utm), identificador de clique de anúncio, site de origem e a página de entrada.
- Identificadores das ferramentas de medição (cookies do Google Analytics e do Meta Pixel), endereço IP e user agent.
- Sua escolha no aviso de cookies, com a data — é ela que autoriza (ou não) o item acima.
Dados de cartão de crédito nunca passam pela carimbee. O pagamento acontece inteiramente no ambiente do provedor (Stripe ou AbacatePay); recebemos de volta apenas o status da cobrança e identificadores da transação.
4. Por que tratamos cada dado
| Para que | Base legal (LGPD) |
|---|---|
| Criar e manter a conta do estabelecimento e operar o painel | Execução de contrato |
| Emitir cartões, registrar carimbos e liberar recompensas | Execução de contrato (para o estabelecimento) e legítimo interesse do controlador (para o cliente final) |
| Enviar e-mails da operação: código de verificação, redefinição de senha, aviso de cadastro | Execução de contrato |
| Atualizar o cartão na carteira do celular e enviar avisos nesse cartão | Execução de contrato |
| Cobrar a assinatura e manter registros fiscais e contábeis | Execução de contrato e obrigação legal |
| Prevenir fraude e abuso (limites por cliente, registro de IP, verificação por código) | Legítimo interesse |
| Medir a origem das visitas e enviar conversões à Meta e ao Google | Consentimento — e só acontece se você aceitar no aviso de cookies |
6. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com fornecedores necessários para a plataforma funcionar, e apenas o necessário para cada finalidade:
| Fornecedor | Para que | O que recebe |
|---|---|---|
| Supabase (PostgreSQL, região Brasil) | Banco de dados | Os dados da plataforma |
| Vercel | Hospedagem do site e da API | Dados em transito e registros de acesso |
| Stripe / AbacatePay | Cobrança da assinatura | Dados de faturamento do estabelecimento |
| MailerSend | E-mails da operação | Nome e e-mail do destinatário |
| Apple e Google | Cartão na carteira do celular | Dados exibidos no cartão e identificadores do passe |
| Meta e Google | Medição e anúncios | Somente com consentimento; e-mail e telefone apenas como hash |
| Upstash (Redis) | Fila de envios | Identificadores dos envios pendentes |
Também podemos compartilhar dados quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.
Parte desses fornecedores processa dados fora do Brasil. Nesses casos, a transferência acontece com as salvaguardas contratuais oferecidas por cada um deles, nos termos do art. 33 da LGPD.
7. Por quanto tempo guardamos
- Dados da conta e do estabelecimento: enquanto a conta existir.
- Dados de clientes finais: enquanto o estabelecimento mantiver o cadastro. Ao excluir um cliente, o cadastro e os cartões são desativados e deixam de aparecer na plataforma.
- Histórico de carimbos e recompensas: mantido como registro da operação, ligado ao cartão.
- Registros financeiros: pelo prazo exigido pela legislação fiscal e contábil.
- Códigos de verificação e tokens de redefinição de senha: expiram em minutos e são apagados periodicamente.
- Rascunhos de cadastro abandonados: excluidos automaticamente após 30 dias.
- Origem de marketing: guardada junto do cadastro a que se refere; no seu navegador, a informação de origem expira em 90 dias.
8. Como protegemos
- Tráfego sempre por conexão criptografada (HTTPS).
- Senhas guardadas apenas como hash (bcrypt); códigos de verificação e tokens de redefinição, apenas como hash SHA-256.
- Acesso ao painel por autenticação, com separação de permissões por papel e por estabelecimento — um estabelecimento não enxerga os clientes de outro.
- Dados pessoais não são gravados em registros de log: os registros guardam identificadores e contadores, não nome, e-mail, telefone ou documento.
Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança com risco relevante, comunicaremos os titulares e a ANPD nos termos do art. 48 da LGPD.
9. Seus direitos
A LGPD (art. 18) garante a você, entre outros, o direito de confirmar se tratamos seus dados, acessa-los, corrigi-los, pedir anonimização ou eliminação, solicitar portabilidade, saber com quem compartilhamos e revogar consentimento.
Para exercer qualquer um deles, fale com o nosso encarregado pelo canal indicado no fim desta página. Respondemos em até 15 dias.
Se você é cliente de um estabelecimento que usa a carimbee, o controlador dos seus dados é esse estabelecimento. Pode nos procurar mesmo assim: encaminhamos o pedido e damos o suporte técnico necessário para atende-lo.
10. Crianças e adolescentes
A plataforma não se destina a menores de 18 anos e não coletamos dados de crianças de forma consciente. Se identificarmos um cadastro nessa situação, ele será removido.
11. Mudanças nesta política
Podemos atualizar este documento. A data da última revisão fica sempre no topo da página. Se a mudança for relevante, avisamos por e-mail ou no próprio painel antes de ela passar a valer.
Como falar com a gente
- Razão social:
- [a preencher]
- CNPJ:
- [a preencher]
- Endereço:
- [a preencher]
- Encarregado (LGPD):
- [a preencher]
- E-mail:
- tech@carimbee.com.br
- WhatsApp:
- +55 87 99601-3273