Fuguetinho
Inventario de dados e bases legais
Versao 2026-05-28. Este inventario documenta dados tratados, finalidades, bases legais, armazenamento, compartilhamentos, retencao, acessos e rotinas de exclusao/anonimizacao.
Nome do cliente
- Titulares
- Finalidade
- Identificar o cliente no pedido, no atendimento e no historico de compras.
- Base legal
- Execucao de contrato/procedimentos preliminares
- Legitimo interesse
- Armazenamento
- Tabela users
- Snapshots de pedidos quando aplicavel
- Rascunho local do app
- Compartilhamento com terceiros
- Loja parceira responsavel pelo atendimento do pedido
- Retencao
- Enquanto a conta/sessao e pedidos associados forem necessarios para operacao, auditoria, suporte e defesa de direitos.
- Quem acessa
- Time Fuguetinho autorizado
- Administradores do sistema
- Lojista da loja que recebeu o pedido
- Exclusao/anonimizacao
- Anonimizar nome em usuarios sem pedidos ativos quando solicitado; manter registros de pedidos de forma minimizada quando houver obrigacao legal ou defesa de direitos.
Telefone/WhatsApp
- Titulares
- Finalidade
- Login, contato operacional, envio de mensagens transacionais de status do pedido e suporte.
- Base legal
- Execucao de contrato/procedimentos preliminares
- Legitimo interesse
- Armazenamento
- Tabela users
- Pedidos
- Payloads transacionais quando aplicavel
- Compartilhamento com terceiros
- Loja parceira responsavel pelo pedido
- Meta/WhatsApp Cloud API
- Retencao
- Mantido enquanto houver relacao ativa, pedidos associados ou necessidade de suporte/auditoria.
- Quem acessa
- Time Fuguetinho autorizado
- Administradores do sistema
- Lojista da loja que recebeu o pedido
- Exclusao/anonimizacao
- Remover ou mascarar telefone em contas sem obrigacao de retencao; preservar somente referencia minimizada em pedidos quando necessario.
E-mail opcional
- Titulares
- Cliente
- Lojista
- Administrador
- Finalidade
- Contato, identificacao administrativa, suporte e dados de cobranca quando aplicavel.
- Base legal
- Execucao de contrato/procedimentos preliminares
- Legitimo interesse
- Armazenamento
- Tabela users
- Payload de pagamento quando necessario
- Compartilhamento com terceiros
- Stone/Pagar.me quando necessario para pagamento
- Retencao
- Enquanto houver cadastro ativo, obrigacao operacional ou pedidos/pagamentos associados.
- Quem acessa
- Time Fuguetinho autorizado
- Administradores do sistema
- Exclusao/anonimizacao
- Remover e-mail do cadastro quando solicitado e quando nao houver obrigacao de manutencao.
Senha/hash e credenciais de sessao
- Titulares
- Cliente
- Lojista
- Administrador
- Finalidade
- Autenticacao, seguranca da conta e manutencao da sessao.
- Base legal
- Execucao de contrato/procedimentos preliminares
- Legitimo interesse
- Armazenamento
- Tabela users
- Tabela refresh_tokens
- SecureStore no app nativo para tokens e credencial local
- Compartilhamento com terceiros
- Nao compartilhado intencionalmente
- Retencao
- Hashes permanecem enquanto a conta existir; refresh tokens ate expirarem, serem revogados ou limpos periodicamente.
- Quem acessa
- Sistema de autenticacao
- Administradores tecnicos autorizados em situacoes de suporte/seguranca
- Exclusao/anonimizacao
- Revogar tokens, apagar credenciais locais no logout e anonimizar usuario quando aplicavel.
Endereco de entrega
- Titulares
- Finalidade
- Viabilizar entrega, calculo operacional, atendimento pela loja e historico do pedido.
- Base legal
- Execucao de contrato/procedimentos preliminares
- Legitimo interesse
- Armazenamento
- Tabela orders
- Rascunho local de checkout no app
- Compartilhamento com terceiros
- Loja parceira responsavel pelo pedido
- Retencao
- Retido junto ao pedido pelo periodo necessario a comprovacao da entrega, suporte e obrigacoes legais.
- Quem acessa
- Time Fuguetinho autorizado
- Administradores do sistema
- Lojista da loja que recebeu o pedido
- Exclusao/anonimizacao
- Mascarar ou resumir endereco em historicos quando nao for mais necessario para entrega, obrigacao legal ou defesa de direitos.
Bairro
- Titulares
- Finalidade
- Roteamento de entrega, selecao de loja proxima, analise operacional e relatorios agregados.
- Base legal
- Execucao de contrato/procedimentos preliminares
- Legitimo interesse
- Armazenamento
- Tabela orders
- Tabela stores
- Rascunho local de checkout no app
- Compartilhamento com terceiros
- Loja parceira responsavel pelo pedido
- Retencao
- Retido junto a pedidos e cadastro da loja enquanto necessario para operacao e relatorios agregados.
- Quem acessa
- Time Fuguetinho autorizado
- Administradores do sistema
- Lojista da loja que recebeu o pedido
- Exclusao/anonimizacao
- Manter de forma agregada quando possivel; anonimizar em pedidos antigos conforme politica de retencao.
Referencia de entrega
- Titulares
- Finalidade
- Auxiliar a localizacao do endereco durante a entrega.
- Base legal
- Execucao de contrato/procedimentos preliminares
- Armazenamento
- Tabela orders
- Rascunho local de checkout no app
- Compartilhamento com terceiros
- Loja parceira responsavel pelo pedido
- Retencao
- Retida somente enquanto necessaria para entrega, suporte do pedido e defesa de direitos.
- Quem acessa
- Time Fuguetinho autorizado
- Administradores do sistema
- Lojista da loja que recebeu o pedido
- Exclusao/anonimizacao
- Remover ou mascarar primeiro em rotinas de minimizacao por ser dado operacional nao essencial apos a entrega.
Geolocalizacao aproximada
- Titulares
- Finalidade
- Encontrar lojas parceiras proximas e apoiar roteamento de entrega quando autorizado.
- Base legal
- Consentimento
- Execucao de contrato/procedimentos preliminares
- Armazenamento
- Rascunho/transito no app
- Campos de latitude/longitude do pedido quando enviados
- Cadastro de localizacao da loja
- Compartilhamento com terceiros
- Loja parceira responsavel pelo pedido quando necessario
- Retencao
- Evitar retencao quando nao for necessaria; coordenadas de pedido devem seguir a retencao do pedido se armazenadas.
- Quem acessa
- Time Fuguetinho autorizado
- Administradores do sistema
- Lojista da loja que recebeu o pedido quando necessario para entrega
- Exclusao/anonimizacao
- Remover coordenadas precisas quando nao forem mais necessarias e manter apenas cidade/bairro agregado.
CPF
- Titulares
- Finalidade
- Pagamento, conciliacao, eventual emissao fiscal, prevencao a fraude e cumprimento de obrigacoes legais quando necessario.
- Base legal
- Execucao de contrato/procedimentos preliminares
- Obrigacao legal ou regulatoria
- Legitimo interesse
- Armazenamento
- Tabela orders
- Payloads de pagamento quando aplicavel
- Compartilhamento com terceiros
- Stone/Pagar.me quando necessario para pagamento
- Loja parceira quando necessario para cumprimento fiscal/operacional
- Retencao
- Retido apenas quando necessario para pagamento, contabilidade, obrigacao legal, antifraude ou defesa de direitos.
- Quem acessa
- Time Fuguetinho autorizado
- Administradores do sistema
- Lojista apenas quando houver necessidade operacional/fiscal
- Exclusao/anonimizacao
- Mascarar em paineis e relatorios sempre que possivel; excluir quando nao houver base legal para retencao.
Historico de pedidos
- Titulares
- Finalidade
- Acompanhamento do pedido, suporte, relatorios financeiros, conciliacao e auditoria.
- Base legal
- Execucao de contrato/procedimentos preliminares
- Obrigacao legal ou regulatoria
- Legitimo interesse
- Exercicio regular de direitos
- Armazenamento
- Tabelas orders, order_items e order_status_history
- Compartilhamento com terceiros
- Loja parceira responsavel pelo pedido
- Stone/Pagar.me para status de pagamento quando aplicavel
- Retencao
- Mantido pelo periodo necessario para obrigacoes comerciais, contabeis, suporte, auditoria e defesa de direitos.
- Quem acessa
- Time Fuguetinho autorizado
- Administradores do sistema
- Cliente dono do pedido
- Lojista da loja do pedido
- Exclusao/anonimizacao
- Anonimizar identificadores pessoais preservando dados financeiros/operacionais obrigatorios quando necessario.
Itens comprados
- Titulares
- Finalidade
- Preparacao do pedido, baixa de estoque, relatorios, financeiro e suporte.
- Base legal
- Execucao de contrato/procedimentos preliminares
- Obrigacao legal ou regulatoria
- Legitimo interesse
- Armazenamento
- Tabela order_items
- Relatorios agregados
- Compartilhamento com terceiros
- Loja parceira responsavel pelo pedido
- Retencao
- Retido junto ao pedido e de forma agregada para relatorios financeiros/operacionais.
- Quem acessa
- Time Fuguetinho autorizado
- Administradores do sistema
- Cliente dono do pedido
- Lojista da loja do pedido
- Exclusao/anonimizacao
- Manter item de forma agregada ou desvinculada do cliente quando a identificacao pessoal nao for mais necessaria.
Tokens de notificacao push
- Titulares
- Finalidade
- Enviar notificacoes transacionais sobre pedidos e alertas operacionais do app.
- Base legal
- Consentimento
- Legitimo interesse
- Armazenamento
- Tabela push_tokens
- Servico de notificacoes do dispositivo
- Compartilhamento com terceiros
- Expo/servico de push do dispositivo
- Retencao
- Enquanto o dispositivo estiver ativo, ate logout, revogacao, expiracao tecnica ou solicitacao de exclusao.
- Quem acessa
- Sistema de notificacoes
- Administradores tecnicos autorizados
- Exclusao/anonimizacao
- Remover token no logout, troca de dispositivo, revogacao de permissao ou solicitacao do titular.
IP/user-agent de refresh token
- Titulares
- Cliente
- Lojista
- Administrador
- Finalidade
- Seguranca da sessao, auditoria de acesso e investigacao de incidentes.
- Base legal
- Legitimo interesse
- Exercicio regular de direitos
- Armazenamento
- Tabela refresh_tokens
- Logs operacionais quando aplicavel
- Compartilhamento com terceiros
- Provedor de hospedagem/logs quando aplicavel
- Retencao
- Ate expiracao/revogacao do token e pelo periodo minimo necessario para seguranca e auditoria.
- Quem acessa
- Administradores tecnicos autorizados
- Sistema de autenticacao
- Exclusao/anonimizacao
- Apagar ou agregar apos expiracao quando nao houver incidente, auditoria ou defesa de direitos pendente.
CNPJ e dados de lojista
- Titulares
- Finalidade
- Onboarding, habilitacao da loja, gestao do catalogo, repasses, relatorios e verificacao operacional.
- Base legal
- Execucao de contrato/procedimentos preliminares
- Obrigacao legal ou regulatoria
- Legitimo interesse
- Armazenamento
- Tabelas stores e users
- Relatorios financeiros
- Compartilhamento com terceiros
- Time Fuguetinho
- Provedores de pagamento/financeiro quando aplicavel
- Retencao
- Enquanto a loja for parceira e pelo periodo necessario para obrigacoes comerciais, contabeis e defesa de direitos.
- Quem acessa
- Time Fuguetinho autorizado
- Administradores do sistema
- Proprio lojista no painel
- Exclusao/anonimizacao
- Inativar loja e anonimizar contatos pessoais quando nao houver obrigacao de retencao do registro empresarial.
Payloads de pagamento
- Titulares
- Finalidade
- Criar cobranca PIX, consultar status, conciliar pagamentos, tratar chargebacks/erros e auditar operacao financeira.
- Base legal
- Execucao de contrato/procedimentos preliminares
- Obrigacao legal ou regulatoria
- Legitimo interesse
- Exercicio regular de direitos
- Armazenamento
- Colunas de pagamento em orders
- payment_raw_response
- Logs tecnicos minimizados
- Compartilhamento com terceiros
- Stone/Pagar.me
- Provedores de hospedagem/logs quando aplicavel
- Retencao
- Conforme necessidade de conciliacao, contabilidade, antifraude, auditoria e defesa de direitos.
- Quem acessa
- Administradores financeiros/tecnicos autorizados
- Sistema de pagamentos
- Exclusao/anonimizacao
- Mascarar payloads em logs e remover dados pessoais que nao sejam necessarios para conciliacao ou obrigacao legal.
Eventos de WhatsApp
- Titulares
- Finalidade
- Enviar e auditar comunicacoes transacionais de pedido e receber webhooks de entrega/status quando configurado.
- Base legal
- Execucao de contrato/procedimentos preliminares
- Legitimo interesse
- Armazenamento
- Logs operacionais minimizados
- Payloads de webhook quando aplicavel
- Compartilhamento com terceiros
- Retencao
- Pelo periodo necessario para suporte, auditoria de entrega de mensagens e resolucao de incidentes.
- Quem acessa
- Sistema de comunicacao
- Administradores tecnicos autorizados
- Exclusao/anonimizacao
- Mascarar telefone e conteudo sensivel em logs; remover payloads brutos apos janela operacional.