← Voltar
LGPD — Lei 13.709/2018

Política de Privacidade

YoYoPay · Última atualização: maio de 2026

Você tem direito de acessar, corrigir e excluir seus dados a qualquer momento. Use as opções do seu perfil ou entre em contato: contato@commitsoftware.com.br

1. Quem somos

O YoYoPay é uma plataforma de cashback e fidelidade que conecta clientes a estabelecimentos parceiros. Somos o controlador dos dados pessoais tratados nesta plataforma, nos termos da LGPD (Lei 13.709/2018).

2. Dados que coletamos

Dado Por quê coletamos Base legal (LGPD)
E-mailIdentificação e comunicação da contaConsentimento · Art. 7, I
NomePersonalização da experiênciaConsentimento · Art. 7, I
CelularContato opcional para notificaçõesConsentimento · Art. 7, I
Endereço IPSegurança e prevenção de fraudesLegítimo interesse · Art. 7, IX
Histórico de pontos e resgatesOperação do programa de fidelidadeExecução de contrato · Art. 7, V
Data/hora de transaçõesTrilha de auditoria e suporteExecução de contrato · Art. 7, V

3. Como usamos seus dados

  • Criar e gerenciar sua conta no YoYoPay
  • Registrar créditos e resgates de cashback entre você e os estabelecimentos
  • Enviar notificações em tempo real sobre seu saldo (via SignalR)
  • Detectar e prevenir fraudes e acessos não autorizados
  • Cumprir obrigações legais aplicáveis

Não vendemos, alugamos ou compartilhamos seus dados com terceiros para fins de marketing.

4. Compartilhamento com terceiros

Parceiro Finalidade Dados compartilhados
Clerk (clerk.com)Autenticação e gerenciamento de sessãoE-mail, nome, foto de perfil
Google (OAuth 2.0)Login social opcional via Google Sign-InE-mail, nome e foto de perfil públicos da conta Google
Google Cloud (Firestore)Armazenamento seguro dos dados da plataformaTodos os dados listados na seção 2

Todos os parceiros operam com seus próprios termos de privacidade e medidas de segurança adequadas.

Uso de dados do Google: Quando você opta por entrar com o Google (Google Sign-In), recebemos da sua conta Google apenas seu e-mail, nome e foto de perfil públicos. Esses dados são usados exclusivamente para criar e identificar sua conta no YoYoPay. Não acessamos, armazenamos nem compartilhamos quaisquer outros dados da sua conta Google. Você pode revogar o acesso a qualquer momento em myaccount.google.com/permissions.

5. Por quanto tempo guardamos seus dados

Dado Prazo de retenção
Endereço IP6 meses a partir do registro
Dados de perfil (nome, e-mail, celular)Enquanto a conta estiver ativa
Histórico de pontos e resgatesEnquanto a conta estiver ativa
Dados anonimizados pós-exclusãoPodem ser retidos indefinidamente (sem identificação pessoal)

6. Seus direitos como titular

Conforme o Art. 18 da LGPD, você tem direito a:

  • Acesso e portabilidade — solicitar uma cópia dos seus dados entrando em contato pelo e-mail contato@commitsoftware.com.br
  • Correção — atualizar nome e celular diretamente no app
  • Exclusão — encerrar sua conta e remover seus dados via Meu Perfil → Excluir conta
  • Revogação do consentimento — a qualquer momento, com efeito a partir da solicitação
  • Informação — saber com quais entidades seus dados foram compartilhados

Para exercer qualquer direito, entre em contato: contato@commitsoftware.com.br. Respondemos em até 15 dias úteis.

7. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo: autenticação via JWT com validade limitada, comunicação exclusivamente via HTTPS, controle de acesso por função (lojista vs. cliente), rate limiting nos endpoints da API e bloqueio de acesso direto ao banco de dados via Security Rules.

Em caso de incidente de segurança que possa causar risco a titulares, a ANPD e os afetados serão notificados dentro do prazo legal de 72 horas.

8. Cookies e armazenamento local

O YoYoPay utiliza localStorage e sessionStorage do navegador para manter o estado da sessão e preferências de navegação (ex: último estabelecimento selecionado).

Utilizamos o Google Analytics (gtag.js) para análise de uso e desempenho da plataforma. O Google Analytics coleta dados de navegação de forma anonimizada via cookies (_ga, _ga_*). Você pode desativar o rastreamento instalando o Google Analytics Opt-out Add-on.

9. Alterações nesta política

Podemos atualizar esta política periodicamente. Quando houver alterações relevantes, você será notificado no app. O uso continuado da plataforma após a notificação implica aceite das novas condições.

10. Contato e encarregado (DPO)

Para dúvidas, solicitações ou reclamações sobre privacidade:

  • E-mail: contato@commitsoftware.com.br
  • Você também pode registrar reclamações diretamente na ANPD (Autoridade Nacional de Proteção de Dados): www.gov.br/anpd