POLÍTICA DE PRIVACIDADE
Privacidade no Fideli
Vigente desde 09/09/2026
O Fideli by TOFY é um programa de fidelidade digital usado por estabelecimentos comerciais. Esta política explica quais dados pessoais circulam pelo sistema, por que eles existem e o que você pode pedir a respeito deles.
Quem é responsável pelo quê
Esta distinção muda a quem você deve dirigir um pedido, então ela vem antes de tudo:
- O estabelecimento (a padaria, o restaurante, o salão) é o controlador dos dados dos clientes dele. Foi ele quem decidiu ter um programa de fidelidade, quem cadastra os clientes e quem define as recompensas.
- A TOFY é a operadora: fornece e mantém o software, guarda os dados em nome do estabelecimento e só os trata conforme as instruções dele e o que descrevemos aqui.
Se você é cliente de um estabelecimento e quer acessar, corrigir ou excluir os seus dados, fale primeiro com o estabelecimento. Se ele não resolver, você pode nos procurar pelo contato no fim desta página.
Quais dados o sistema guarda
Do cliente do estabelecimento
- Nome e telefone — obrigatórios. O telefone é a identificação no caixa: é ele que traz o saldo na tela.
- E-mail e data de nascimento — opcionais. Só existem se a pessoa quiser informar, e o cadastro funciona sem eles.
- Histórico de movimentações — data, valor da compra, pontos creditados ou resgatados, recompensa envolvida e o funcionário responsável.
- Consentimento para comunicações promocionais — se foi dado, e quando.
Do consumidor final, o sistema não guarda dados de pagamento, número de cartão, CPF do cliente, endereço, foto nem o que foi comprado — só o valor da compra, que é o que a regra de pontos usa.
Do estabelecimento e da assinatura
Guardamos o nome comercial, razão social, documento quando informado, contatos, endereço opcional, logo, dados do responsável e data do aceite dos termos. Para a assinatura, registramos o prazo de teste, a validade do acesso pago e o identificador da transferência Pix conferida, com valor, data e responsável pela confirmação. O comprovante é enviado pelo próprio responsável em uma conversa no WhatsApp.
De quem usa o painel
- Nome, e-mail e perfil de acesso.
- Senha, guardada apenas como hash. Ninguém — nem a TOFY — consegue ler a sua senha.
- Data e hora do último acesso.
- Endereço IP registrado junto de cada movimentação de pontos, para a trilha antifraude descrita abaixo.
Por que cada dado existe
- Executar o programa de fidelidade — nome, telefone, compras e pontos. Sem eles o produto não funciona: é a própria prestação do serviço.
- Prevenir fraude — funcionário, data, hora e IP de cada lançamento. Serve para o dono do negócio conseguir auditar pontos criados indevidamente. É interesse legítimo do estabelecimento.
- Comunicação promocional — só com consentimento específico, marcado à parte no cadastro. Recusar não impede participar do programa, e o consentimento pode ser retirado a qualquer momento.
Consentimento e termos
No momento do cadastro, o sistema registra a data do aceite dos termos e, se houver, a data do consentimento promocional — separadamente. São duas coisas diferentes e ficam guardadas como duas coisas diferentes.
Quem enxerga os dados
Cada estabelecimento enxerga somente os próprios clientes, funcionários, pontos e recompensas. O isolamento é feito no servidor, em todas as consultas, e não depende do que a tela mostra. Um estabelecimento não consegue ver o cliente de outro nem digitando o endereço direto no navegador.
Dentro do estabelecimento, o atendente vê o que precisa para atender no caixa; relatórios, configurações e dados de equipe ficam restritos ao proprietário.
A TOFY não vende, não aluga e não compartilha esses dados com terceiros para fins publicitários. Os dados ficam em servidor de hospedagem contratado pela TOFY, no ambiente do produto.
Por quanto tempo ficam guardados
Enquanto o estabelecimento mantiver o programa ativo. Movimentações de pontos não são apagadas: quando um lançamento precisa ser desfeito, o sistema cria um estorno — uma movimentação inversa — e mantém as duas linhas no histórico. Isso existe para que o saldo de qualquer cliente possa ser explicado, e é também o que impede que um erro (ou uma fraude) desapareça sem deixar rastro.
Seus direitos
Pela LGPD, você pode pedir:
- confirmação de que tratamos dados seus, e acesso a eles;
- correção de dado incompleto, inexato ou desatualizado;
- anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo;
- portabilidade;
- informação sobre com quem compartilhamos;
- revogação do consentimento promocional, sem sair do programa.
Pedidos vão primeiro ao estabelecimento, que é o controlador. A exclusão e a anonimização a pedido estão previstas no produto e serão oferecidas como função de tela; enquanto isso, o pedido é atendido manualmente pelo suporte, no mesmo prazo legal.
Cookies
O Fideli usa apenas cookies necessários ao funcionamento: um para manter a sessão de quem entra no painel e, se você marcar "lembrar acesso", outro para não precisar digitar a senha a cada visita. Não há cookie de publicidade nem de rastreamento de terceiros nestas páginas.
Segurança
Tráfego por HTTPS, senhas guardadas como hash, proteção contra falsificação de requisição em todo formulário, limite de tentativas de login e consultas ao banco sempre parametrizadas. Nenhuma medida elimina risco por completo — se ocorrer incidente com risco relevante, comunicaremos os afetados e a autoridade competente.
Alterações nesta política
Se algo mudar, a data de vigência no topo muda junto. Alteração relevante é avisada no painel de quem usa o sistema.
Contato
Fale com a TOFY pelo WhatsApp +55 61 99832-6995 ou pelo site www.tofy.com.br.