{"version":"2026-05-28","lastUpdated":"2026-05-28","requiredFields":["purpose","legalBases","storage","thirdPartySharing","retention","access","deletionOrAnonymization"],"entries":[{"id":"nome_cliente","data":"Nome do cliente","subjects":["Cliente"],"purpose":"Identificar o cliente no pedido, no atendimento e no historico de compras.","legalBases":["Execucao de contrato/procedimentos preliminares","Legitimo interesse"],"storage":["Tabela users","Snapshots de pedidos quando aplicavel","Rascunho local do app"],"thirdPartySharing":["Loja parceira responsavel pelo atendimento do pedido"],"retention":"Enquanto a conta/sessao e pedidos associados forem necessarios para operacao, auditoria, suporte e defesa de direitos.","access":["Time Fuguetinho autorizado","Administradores do sistema","Lojista da loja que recebeu o pedido"],"deletionOrAnonymization":"Anonimizar nome em usuarios sem pedidos ativos quando solicitado; manter registros de pedidos de forma minimizada quando houver obrigacao legal ou defesa de direitos."},{"id":"telefone_whatsapp","data":"Telefone/WhatsApp","subjects":["Cliente","Lojista"],"purpose":"Login, contato operacional, envio de mensagens transacionais de status do pedido e suporte.","legalBases":["Execucao de contrato/procedimentos preliminares","Legitimo interesse"],"storage":["Tabela users","Pedidos","Payloads transacionais quando aplicavel"],"thirdPartySharing":["Loja parceira responsavel pelo pedido","Meta/WhatsApp Cloud API"],"retention":"Mantido enquanto houver relacao ativa, pedidos associados ou necessidade de suporte/auditoria.","access":["Time Fuguetinho autorizado","Administradores do sistema","Lojista da loja que recebeu o pedido"],"deletionOrAnonymization":"Remover ou mascarar telefone em contas sem obrigacao de retencao; preservar somente referencia minimizada em pedidos quando necessario."},{"id":"email_opcional","data":"E-mail opcional","subjects":["Cliente","Lojista","Administrador"],"purpose":"Contato, identificacao administrativa, suporte e dados de cobranca quando aplicavel.","legalBases":["Execucao de contrato/procedimentos preliminares","Legitimo interesse"],"storage":["Tabela users","Payload de pagamento quando necessario"],"thirdPartySharing":["Stone/Pagar.me quando necessario para pagamento"],"retention":"Enquanto houver cadastro ativo, obrigacao operacional ou pedidos/pagamentos associados.","access":["Time Fuguetinho autorizado","Administradores do sistema"],"deletionOrAnonymization":"Remover e-mail do cadastro quando solicitado e quando nao houver obrigacao de manutencao."},{"id":"senha_hash","data":"Senha/hash e credenciais de sessao","subjects":["Cliente","Lojista","Administrador"],"purpose":"Autenticacao, seguranca da conta e manutencao da sessao.","legalBases":["Execucao de contrato/procedimentos preliminares","Legitimo interesse"],"storage":["Tabela users","Tabela refresh_tokens","SecureStore no app nativo para tokens e credencial local"],"thirdPartySharing":["Nao compartilhado intencionalmente"],"retention":"Hashes permanecem enquanto a conta existir; refresh tokens ate expirarem, serem revogados ou limpos periodicamente.","access":["Sistema de autenticacao","Administradores tecnicos autorizados em situacoes de suporte/seguranca"],"deletionOrAnonymization":"Revogar tokens, apagar credenciais locais no logout e anonimizar usuario quando aplicavel."},{"id":"endereco_entrega","data":"Endereco de entrega","subjects":["Cliente"],"purpose":"Viabilizar entrega, calculo operacional, atendimento pela loja e historico do pedido.","legalBases":["Execucao de contrato/procedimentos preliminares","Legitimo interesse"],"storage":["Tabela orders","Rascunho local de checkout no app"],"thirdPartySharing":["Loja parceira responsavel pelo pedido"],"retention":"Retido junto ao pedido pelo periodo necessario a comprovacao da entrega, suporte e obrigacoes legais.","access":["Time Fuguetinho autorizado","Administradores do sistema","Lojista da loja que recebeu o pedido"],"deletionOrAnonymization":"Mascarar ou resumir endereco em historicos quando nao for mais necessario para entrega, obrigacao legal ou defesa de direitos."},{"id":"bairro","data":"Bairro","subjects":["Cliente","Loja parceira"],"purpose":"Roteamento de entrega, selecao de loja proxima, analise operacional e relatorios agregados.","legalBases":["Execucao de contrato/procedimentos preliminares","Legitimo interesse"],"storage":["Tabela orders","Tabela stores","Rascunho local de checkout no app"],"thirdPartySharing":["Loja parceira responsavel pelo pedido"],"retention":"Retido junto a pedidos e cadastro da loja enquanto necessario para operacao e relatorios agregados.","access":["Time Fuguetinho autorizado","Administradores do sistema","Lojista da loja que recebeu o pedido"],"deletionOrAnonymization":"Manter de forma agregada quando possivel; anonimizar em pedidos antigos conforme politica de retencao."},{"id":"referencia_entrega","data":"Referencia de entrega","subjects":["Cliente"],"purpose":"Auxiliar a localizacao do endereco durante a entrega.","legalBases":["Execucao de contrato/procedimentos preliminares"],"storage":["Tabela orders","Rascunho local de checkout no app"],"thirdPartySharing":["Loja parceira responsavel pelo pedido"],"retention":"Retida somente enquanto necessaria para entrega, suporte do pedido e defesa de direitos.","access":["Time Fuguetinho autorizado","Administradores do sistema","Lojista da loja que recebeu o pedido"],"deletionOrAnonymization":"Remover ou mascarar primeiro em rotinas de minimizacao por ser dado operacional nao essencial apos a entrega."},{"id":"geolocalizacao","data":"Geolocalizacao aproximada","subjects":["Cliente","Loja parceira"],"purpose":"Encontrar lojas parceiras proximas e apoiar roteamento de entrega quando autorizado.","legalBases":["Consentimento","Execucao de contrato/procedimentos preliminares"],"storage":["Rascunho/transito no app","Campos de latitude/longitude do pedido quando enviados","Cadastro de localizacao da loja"],"thirdPartySharing":["Loja parceira responsavel pelo pedido quando necessario"],"retention":"Evitar retencao quando nao for necessaria; coordenadas de pedido devem seguir a retencao do pedido se armazenadas.","access":["Time Fuguetinho autorizado","Administradores do sistema","Lojista da loja que recebeu o pedido quando necessario para entrega"],"deletionOrAnonymization":"Remover coordenadas precisas quando nao forem mais necessarias e manter apenas cidade/bairro agregado."},{"id":"cpf_cliente","data":"CPF","subjects":["Cliente"],"purpose":"Pagamento, conciliacao, eventual emissao fiscal, prevencao a fraude e cumprimento de obrigacoes legais quando necessario.","legalBases":["Execucao de contrato/procedimentos preliminares","Obrigacao legal ou regulatoria","Legitimo interesse"],"storage":["Tabela orders","Payloads de pagamento quando aplicavel"],"thirdPartySharing":["Stone/Pagar.me quando necessario para pagamento","Loja parceira quando necessario para cumprimento fiscal/operacional"],"retention":"Retido apenas quando necessario para pagamento, contabilidade, obrigacao legal, antifraude ou defesa de direitos.","access":["Time Fuguetinho autorizado","Administradores do sistema","Lojista apenas quando houver necessidade operacional/fiscal"],"deletionOrAnonymization":"Mascarar em paineis e relatorios sempre que possivel; excluir quando nao houver base legal para retencao."},{"id":"historico_pedidos","data":"Historico de pedidos","subjects":["Cliente","Loja parceira"],"purpose":"Acompanhamento do pedido, suporte, relatorios financeiros, conciliacao e auditoria.","legalBases":["Execucao de contrato/procedimentos preliminares","Obrigacao legal ou regulatoria","Legitimo interesse","Exercicio regular de direitos"],"storage":["Tabelas orders, order_items e order_status_history"],"thirdPartySharing":["Loja parceira responsavel pelo pedido","Stone/Pagar.me para status de pagamento quando aplicavel"],"retention":"Mantido pelo periodo necessario para obrigacoes comerciais, contabeis, suporte, auditoria e defesa de direitos.","access":["Time Fuguetinho autorizado","Administradores do sistema","Cliente dono do pedido","Lojista da loja do pedido"],"deletionOrAnonymization":"Anonimizar identificadores pessoais preservando dados financeiros/operacionais obrigatorios quando necessario."},{"id":"itens_comprados","data":"Itens comprados","subjects":["Cliente","Loja parceira"],"purpose":"Preparacao do pedido, baixa de estoque, relatorios, financeiro e suporte.","legalBases":["Execucao de contrato/procedimentos preliminares","Obrigacao legal ou regulatoria","Legitimo interesse"],"storage":["Tabela order_items","Relatorios agregados"],"thirdPartySharing":["Loja parceira responsavel pelo pedido"],"retention":"Retido junto ao pedido e de forma agregada para relatorios financeiros/operacionais.","access":["Time Fuguetinho autorizado","Administradores do sistema","Cliente dono do pedido","Lojista da loja do pedido"],"deletionOrAnonymization":"Manter item de forma agregada ou desvinculada do cliente quando a identificacao pessoal nao for mais necessaria."},{"id":"tokens_push","data":"Tokens de notificacao push","subjects":["Cliente"],"purpose":"Enviar notificacoes transacionais sobre pedidos e alertas operacionais do app.","legalBases":["Consentimento","Legitimo interesse"],"storage":["Tabela push_tokens","Servico de notificacoes do dispositivo"],"thirdPartySharing":["Expo/servico de push do dispositivo"],"retention":"Enquanto o dispositivo estiver ativo, ate logout, revogacao, expiracao tecnica ou solicitacao de exclusao.","access":["Sistema de notificacoes","Administradores tecnicos autorizados"],"deletionOrAnonymization":"Remover token no logout, troca de dispositivo, revogacao de permissao ou solicitacao do titular."},{"id":"refresh_token_metadata","data":"IP/user-agent de refresh token","subjects":["Cliente","Lojista","Administrador"],"purpose":"Seguranca da sessao, auditoria de acesso e investigacao de incidentes.","legalBases":["Legitimo interesse","Exercicio regular de direitos"],"storage":["Tabela refresh_tokens","Logs operacionais quando aplicavel"],"thirdPartySharing":["Provedor de hospedagem/logs quando aplicavel"],"retention":"Ate expiracao/revogacao do token e pelo periodo minimo necessario para seguranca e auditoria.","access":["Administradores tecnicos autorizados","Sistema de autenticacao"],"deletionOrAnonymization":"Apagar ou agregar apos expiracao quando nao houver incidente, auditoria ou defesa de direitos pendente."},{"id":"dados_lojista_cnpj","data":"CNPJ e dados de lojista","subjects":["Lojista","Loja parceira"],"purpose":"Onboarding, habilitacao da loja, gestao do catalogo, repasses, relatorios e verificacao operacional.","legalBases":["Execucao de contrato/procedimentos preliminares","Obrigacao legal ou regulatoria","Legitimo interesse"],"storage":["Tabelas stores e users","Relatorios financeiros"],"thirdPartySharing":["Time Fuguetinho","Provedores de pagamento/financeiro quando aplicavel"],"retention":"Enquanto a loja for parceira e pelo periodo necessario para obrigacoes comerciais, contabeis e defesa de direitos.","access":["Time Fuguetinho autorizado","Administradores do sistema","Proprio lojista no painel"],"deletionOrAnonymization":"Inativar loja e anonimizar contatos pessoais quando nao houver obrigacao de retencao do registro empresarial."},{"id":"payloads_pagamento","data":"Payloads de pagamento","subjects":["Cliente","Loja parceira"],"purpose":"Criar cobranca PIX, consultar status, conciliar pagamentos, tratar chargebacks/erros e auditar operacao financeira.","legalBases":["Execucao de contrato/procedimentos preliminares","Obrigacao legal ou regulatoria","Legitimo interesse","Exercicio regular de direitos"],"storage":["Colunas de pagamento em orders","payment_raw_response","Logs tecnicos minimizados"],"thirdPartySharing":["Stone/Pagar.me","Provedores de hospedagem/logs quando aplicavel"],"retention":"Conforme necessidade de conciliacao, contabilidade, antifraude, auditoria e defesa de direitos.","access":["Administradores financeiros/tecnicos autorizados","Sistema de pagamentos"],"deletionOrAnonymization":"Mascarar payloads em logs e remover dados pessoais que nao sejam necessarios para conciliacao ou obrigacao legal."},{"id":"eventos_whatsapp","data":"Eventos de WhatsApp","subjects":["Cliente","Lojista"],"purpose":"Enviar e auditar comunicacoes transacionais de pedido e receber webhooks de entrega/status quando configurado.","legalBases":["Execucao de contrato/procedimentos preliminares","Legitimo interesse"],"storage":["Logs operacionais minimizados","Payloads de webhook quando aplicavel"],"thirdPartySharing":["Meta/WhatsApp Cloud API"],"retention":"Pelo periodo necessario para suporte, auditoria de entrega de mensagens e resolucao de incidentes.","access":["Sistema de comunicacao","Administradores tecnicos autorizados"],"deletionOrAnonymization":"Mascarar telefone e conteudo sensivel em logs; remover payloads brutos apos janela operacional."}]}