Política de Privacidade
Última atualização:
Esta Política de Privacidade ("Política") descreve como a Clubily ("Clubily", "nós","nosso"), com sede na Rua Guanabara, Itapuã, Vila Velha/ES, CEP 29101-595, trata Dados Pessoais de Lojistas e Clientes que utilizam a nossa plataforma de programas de fidelidade (cashback, pontos, cupons e cartão fidelidade) ("Plataforma"), disponível em clubily.com.br, clubi.ly e subdomínios.
Esta Política está alinhada à Lei Geral de Proteção de Dados Pessoais – LGPD (Lei 13.709/2018). Ao usar a Plataforma, você declara ter lido e entendido esta Política.
1. Definições
| Termo | Significado |
|---|---|
| Dados Pessoais | Informação relacionada a pessoa natural identificada ou identificável. |
| Tratamento | Toda operação realizada com Dados Pessoais (coleta, uso, acesso, armazenamento, eliminação etc.). |
| Titular | Pessoa natural a quem se referem os Dados Pessoais. |
| Controlador | Quem toma as decisões sobre o Tratamento. |
| Operador | Quem trata os dados em nome do Controlador. |
| Encarregado (DPO) | Canal entre Controlador, Titulares e ANPD. |
2. Quem é o Controlador?
- A Clubily atua como Controladora quando define finalidades e meios do Tratamento para operar, manter e melhorar a Plataforma.
- Os Lojistas atuam como Controladores dos dados de seus Clientes no contexto dos Programas. Nesses casos, a Clubily atua como Operadora, seguindo as instruções do Lojista e estes Termos/Política.
3. Dados Pessoais que Coletamos
3.1. Dados fornecidos pelo Lojista
- Razão social/nome fantasia, CNPJ, endereço comercial;
- Nome e dados de contato do responsável (e-mail e telefone);
- Configurações do Programa (regras de cashback, pontos, cupons e carimbos);
- Identificadores e status de cobranças de créditos (ex.: número da cobrança, valor, forma PIX, situação e datas), obtidos via nosso processador de pagamentos (ex.: Asaas). Não coletamos nem armazenamos senhas bancárias, chaves privadas ou dados sensíveis de cartão.
- Observação: não exigimos inscrição estadual/municipal e não registramos histórico de pagamentos detalhado além do mínimo para crédito pré-pago e faturamento do serviço.
3.2. Dados fornecidos pelo Cliente
- Nome completo, e-mail e telefone;
- CPF (opcional, quando exigido pelo Lojista para identificação);
- Credenciais de acesso (e-mail/usuário e senha armazenada como hash);
- Preferências de comunicação (quando disponibilizadas).
3.3. Dados coletados automaticamente
- Endereço IP, user-agent, tipo/versão de navegador, SO, páginas e eventos;
- Registros de Programas (valor informado da compra, loja, pontos/cashback/carimbos concedidos);
- Geolocalização aproximada (por IP) para sugerir Lojas próximas. Não acessamos GPS do dispositivo sem consentimento.
- Cookies e tecnologias semelhantes para sessão, segurança e métricas. (Veja Política de Cookies.)
3.4. Dados obtidos de terceiros
- Asaas (PIX/créditos): identificadores de cobrança, status (pago, pendente, cancelado), valor, método e timestamps para efetivar créditos pré-pagos do Lojista. Dados do pagador tratados pelo Asaas seguem a política do próprio Asaas.
- Google Analytics (GA): métricas de navegação e uso (páginas, eventos, duração, referências), podendo incluir IP, user-agent e identificadores de dispositivo/cookie conforme configurações do GA.
Importante: a Clubily não processa pagamentos entre Cliente e Lojista para conceder benefícios; apenas atribui benefícios conforme regras do Lojista na Plataforma.
4. Finalidades do Tratamento
- Prestação do serviço: cadastro, autenticação e operação dos Programas (atribuir pontos, cashback, cupons e carimbos).
- Créditos pré-pagos do Lojista: registrar e atualizar saldo e consumo por ações.
- Suporte e comunicação operacional: responder solicitações e enviar notificações necessárias.
- Segurança e prevenção a fraudes: manter logs e monitorar uso anômalo.
- Métricas e melhoria: analisar estatísticas agregadas e desempenho da Plataforma.
- Cumprimento legal/regulatório e defesa de direitos quando necessário.
5. Bases Legais
- Execução de contrato (art. 7º, V) — operar a Plataforma;
- Interesse legítimo (art. 7º, IX) — segurança e melhoria, equilibrado com direitos do Titular;
- Consentimento (art. 7º, I) — cookies não essenciais e geolocalização precisa;
- Cumprimento de obrigação legal/regulatória (art. 7º, II), quando exigido.
6. Compartilhamento de Dados
Podemos compartilhar Dados Pessoais com:
- Lojistas (quando o Cliente interage com seus Programas);
- Prestadores de serviço (ex.: Contabo — nuvem/VM; Asaas — cobranças de créditos; provedores de e-mail), sob contratos e instruções da Clubily;
- Autoridades públicas para cumprir obrigações legais ou ordens judiciais;
- Operações societárias (fusão/cessão), preferindo anonimização quando possível.
Não vendemos Dados Pessoais.
7. Cookies e Tecnologias Semelhantes
Usamos cookies para:
- Manter sessões autenticadas;
- Lembrar preferências;
- Medir audiência e desempenho (ex.: Google Analytics).
Você pode gerenciar cookies no navegador. A desativação de certos cookies pode impactar funcionalidades.
8. Armazenamento e Segurança
Os dados são hospedados em máquina virtual de provedor de nuvem (Contabo). Adotamos medidas proporcionais ao porte do serviço, incluindo:
- Criptografia em trânsito (HTTPS/TLS);
- Controles de acesso por credenciais e perfis;
- Registros de acesso e monitoramento básico;
- Backups periódicos.
Trabalhamos para aprimorar continuamente a segurança. Em caso de incidente relevante, comunicaremos os Titulares e, quando aplicável, a ANPD.
9. Transferência Internacional de Dados
Dependendo da região do provedor de nuvem ou de serviços terceiros (ex.: GA), dados podem ser tratados fora do Brasil. Nesses casos, buscamos assegurar garantias adequadas conforme arts. 33–36 da LGPD (cláusulas contratuais, padrões de mercado e medidas complementares).
10. Direitos dos Titulares
Você pode solicitar, por e-mail, o exercício de direitos da LGPD:
- Confirmação de tratamento e acesso aos seus dados;
- Correção/atualização de dados;
- Exclusão de dados quando aplicável e tecnicamente viável, observadas obrigações legais de guarda;
- Portabilidade quando aplicável e tecnicamente viável;
- Oposição a comunicações promocionais e gestão de cookies.
No momento, não realizamos decisões unicamente automatizadas que produzam efeitos jurídicos relevantes; assim, o direito de revisão de decisões automatizadas não se aplica. Pedidos de anonimização/bloqueio serão avaliados caso a caso e processados manualmente, na medida do possível.
Solicitações podem ser enviadas a dpo@clubily.com.br. Buscamos responder em até 15 dias.
11. Retenção de Dados
Mantemos dados pelo tempo necessário às finalidades desta Política e/ou conforme prazos legais aplicáveis. Após esse período, dados podem ser excluídos ou anonimizados, quando possível.
12. Dados de Crianças e Adolescentes
A Plataforma é livre para Clientes. Não coletamos intencionalmente dados de crianças sem consentimento do responsável. Caso identifiquemos dados de criança sem o devido consentimento, buscaremos remover ou obter autorização do responsável legal. Solicitações podem ser feitas a dpo@clubily.com.br.
13. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais ou operacionais. A versão vigente estará sempre disponível em clubily.com.br/privacidade (ou URL equivalente), com a data de atualização. Alterações relevantes podem ser comunicadas por aviso na Plataforma ou e-mail.
14. Contato do Encarregado (DPO)
Encarregado (DPO)
E-mail: dpo@clubily.com.br
Endereço: Rua Guanabara, Itapuã, Vila Velha/ES, CEP 29101-595
15. Disposições Gerais
- Se alguma disposição desta Política for considerada inválida, as demais permanecem em vigor.
- Esta Política é regida pelas leis da República Federativa do Brasil.
Ao utilizar a Plataforma, você confirma que leu e compreendeu esta Política de Privacidade.