Aviso de privacidade
Este aviso descreve como tratamos os dados usados na conta, na análise dos pedidos, nas indicações e nos pagamentos.
1. Controlador e contato
Controlador: Seu Pedido Rende — ambiente de pré-lançamento. CNPJ: CNPJ a definir antes do lançamento. Endereço: endereço a definir antes do lançamento. Canal de privacidade: canal a definir antes do lançamento. Esses dados e um canal funcional são obrigatórios antes da abertura ao público.
2. Dados tratados
- nome, e-mail, cidade, consentimento de marketing e identificadores da conta;
- uma ou mais capturas originais do pedido e uma ou mais capturas da loja, além dos valores, datas, horários e endereços que apareçam nelas;
- chave Pix criptografada, tipo da chave, nome mascarado do titular e status do pagamento;
- relação de indicação, progresso das dez aprovações e recompensas;
- métricas próprias de navegação e conversão, como página agrupada, campanha, origem, etapas concluídas e hashes técnicos que mudam diariamente;
- decisões de revisão e logs de auditoria.
3. Finalidades e bases
Usamos os dados para executar a campanha e pagar recompensas; medir, em infraestrutura própria, o funcionamento da jornada de cadastro, envio e Pix; atribuir campanhas e corrigir pontos de abandono; prevenir fraude e proteger a operação; cumprir obrigações legais e contábeis; atender solicitações e contestações; e, apenas com consentimento separado, enviar comunicação de marketing. A base aplicável depende da finalidade e deve constar do registro de operações do controlador.
4. Decisões apoiadas por automação
Os novos envios são recebidos imediatamente e seguem para conferência humana. Depois do recebimento, OCR e modelos de análise podem extrair dados e gerar sinais auxiliares sobre duplicidade, integridade, legibilidade, município de entrega e tipo do estabelecimento. Eles não bloqueiam o envio, não aprovam, não recusam e não substituem a conclusão do revisor. Toda decisão sobre aprovação permanece humana e pode ser contestada.
5. Compartilhamento e transferências
Os dados podem ser processados por provedores de hospedagem, armazenamento privado, e-mail transacional, segurança, OCR, análise de imagens e Pix, limitados ao necessário e contratados com obrigações de proteção. As capturas não são enviadas a OCR ou modelos antes da confirmação do participante; depois do recebimento, podem ser processadas para produzir sinais auxiliares da revisão humana. Se houver processamento fora do Brasil, o controlador deverá documentar o mecanismo de transferência internacional aplicável.
As métricas desta versão não usam SDK de publicidade, gravação de sessão nem plataforma analítica de terceiros. Não coletamos o conteúdo das capturas, a chave Pix, o e-mail ou a URL completa como evento de navegação.
6. Retenção
As capturas originais são mantidas durante a campanha e eliminadas até 180 dias após seu encerramento, salvo bloqueio necessário para investigação ou obrigação legal. Eventos detalhados de navegação são mantidos por até 90 dias e depois eliminados, preservando apenas totais diários sem identificador de visitante. Parâmetros de atribuição podem ficar no navegador por até 30 dias. Registros financeiros, decisões e auditoria podem seguir prazos legais distintos. Quando a data de encerramento for definida, o sistema registra a data de exclusão dos arquivos.
7. Segurança
Arquivos são privados; e-mail e chave Pix ficam criptografados; buscas de identidade e duplicidade usam hashes; acessos administrativos são separados e auditados. A medição de visitantes usa HMAC que muda a cada dia, sem guardar IP ou User-Agent em texto. Não pedimos senhas do aplicativo de pedidos, do e-mail, do banco ou códigos de autenticação externos.
8. Seus direitos
Você pode solicitar confirmação e acesso, correção, informação sobre compartilhamento, anonimização, bloqueio ou eliminação quando cabíveis, revogação de consentimento, oposição e revisão de decisão automatizada. A identidade poderá ser confirmada antes da resposta.
9. Menores e imagens de terceiros
A campanha não é destinada a menores de 18 anos. Antes do envio, o participante deve evitar capturas que exponham dados desnecessários de terceiros.