Politica de privacidade

Política de Privacidade – MaraCash

A privacidade e a segurança dos seus dados são prioridades para o MaraCash. Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados (LGPD) e explica de forma transparente como coletamos, utilizamos, armazenamos e protegemos as suas informações em nossa plataforma.

Ao se cadastrar no MaraCash, você precisa obrigatoriamente marcar a caixa de aceite e concordar com este documento, momento em que o sistema registra a data, hora e o seu endereço IP para garantir a validade legal desse consentimento.

1. Dados Pessoais que Coletamos

Para que o sistema funcione corretamente e de forma segura, coletamos informações diferentes dependendo do seu perfil:

  • Clientes Finais: Coletamos o seu Nome Completo, CPF, Data de Nascimento, E-mail, Telefone/WhatsApp, Endereço Completo (buscado via CEP) e Senha. Opcionalmente, você pode fornecer uma Foto de Perfil (Avatar).
  • Lojistas (Empresas): Coletamos o Nome Fantasia, Razão Social, CNPJ, Inscrição Estadual, Data de Abertura, Logo da Empresa, E-mail, Telefone, Endereço e Senha.
  • Dados de Autenticação Social: Caso você opte pelo Login Social, receberemos as informações básicas vinculadas ao seu provedor (Google ou Apple).
  • Dados de Navegação e Auditoria: Toda ação sensível na plataforma gera um registro automático de auditoria (activity logs), onde gravamos qual usuário realizou a ação, a data/hora (timestamp) e o endereço IP da rede utilizada.

2. Qual a Finalidade do Uso dos Dados?

As suas informações são utilizadas estritamente para o funcionamento do ecossistema de cashback e para a sua segurança:

  • Prevenção a Fraudes: O seu CPF (ou CNPJ, para empresas) é tratado como uma chave única de segurança dentro do banco de dados, o que impossibilita a criação de contas falsas ou múltiplas por uma mesma pessoa.
  • Segurança Financeira: O e-mail e o telefone são usados ativamente para enviar códigos de segurança (OTP) necessários no momento do resgate do seu cashback.
  • Comunicações do Programa: O envio de notificações sobre cashbacks liberados, prêmios de sorteios quinzenais e presentes de aniversário.
  • Funcionamento do App: As fotos de perfil (avatares) são processadas, redimensionadas e salvas em nossa infraestrutura de nuvem (Supabase Storage) para personalizar a sua experiência no painel.

3. Armazenamento e Segurança

O MaraCash utiliza arquitetura de nuvem moderna e bancos de dados seguros (PostgreSQL hospedado no Supabase). Garantimos a segurança utilizando Row Level Security (RLS), uma tecnologia que assegura que o cliente final só possa visualizar e editar os dados pertencentes ao seu próprio perfil. Além disso, o tráfego de informações no sistema utiliza conexões criptografadas (HTTPS) e suas senhas não são salvas em formato de texto, sendo devidamente protegidas pelo nosso provedor de autenticação.

4. Compartilhamento de Informações

Nós não vendemos seus dados a terceiros. O compartilhamento ocorre apenas de forma restrita dentro do próprio ecossistema do MaraCash:

  • Lojistas parceiros recebem acesso apenas às informações essenciais para a confirmação das suas notas fiscais, para identificar você no balcão e para a validação do resgate através do código de segurança OTP.
  • As fotos de perfil dos clientes ficam guardadas em repositórios com acesso público de leitura para carregamento nos perfis e avatares dentro da própria plataforma.

5. Seus Direitos como Titular (LGPD)

Você tem total controle sobre as suas informações. A qualquer momento, você pode:

  • Solicitar o acesso a todos os dados pessoais que possuímos sobre você;
  • Solicitar a correção de qualquer dado que esteja desatualizado ou incorreto;
  • Exigir a exclusão total do seu perfil e histórico da nossa plataforma.

Essas solicitações podem ser feitas diretamente através da nossa página dedicada aos Direitos do Titular, acessível pelo link /lgpd.

6. Contato com o DPO

Se você tiver qualquer dúvida sobre esta Política de Privacidade ou sobre o tratamento dos seus dados, possuímos um Encarregado de Proteção de Dados (DPO) pronto para ajudar. Você pode acioná-lo a qualquer momento através do formulário e do e-mail oficial disponíveis na nossa página de contato