Fuguetinho

Inventario de dados e bases legais

Versao 2026-05-28. Este inventario documenta dados tratados, finalidades, bases legais, armazenamento, compartilhamentos, retencao, acessos e rotinas de exclusao/anonimizacao.

Nome do cliente

Titulares
  • Cliente
Finalidade
Identificar o cliente no pedido, no atendimento e no historico de compras.
Base legal
  • Execucao de contrato/procedimentos preliminares
  • Legitimo interesse
Armazenamento
  • Tabela users
  • Snapshots de pedidos quando aplicavel
  • Rascunho local do app
Compartilhamento com terceiros
  • Loja parceira responsavel pelo atendimento do pedido
Retencao
Enquanto a conta/sessao e pedidos associados forem necessarios para operacao, auditoria, suporte e defesa de direitos.
Quem acessa
  • Time Fuguetinho autorizado
  • Administradores do sistema
  • Lojista da loja que recebeu o pedido
Exclusao/anonimizacao
Anonimizar nome em usuarios sem pedidos ativos quando solicitado; manter registros de pedidos de forma minimizada quando houver obrigacao legal ou defesa de direitos.

Telefone/WhatsApp

Titulares
  • Cliente
  • Lojista
Finalidade
Login, contato operacional, envio de mensagens transacionais de status do pedido e suporte.
Base legal
  • Execucao de contrato/procedimentos preliminares
  • Legitimo interesse
Armazenamento
  • Tabela users
  • Pedidos
  • Payloads transacionais quando aplicavel
Compartilhamento com terceiros
  • Loja parceira responsavel pelo pedido
  • Meta/WhatsApp Cloud API
Retencao
Mantido enquanto houver relacao ativa, pedidos associados ou necessidade de suporte/auditoria.
Quem acessa
  • Time Fuguetinho autorizado
  • Administradores do sistema
  • Lojista da loja que recebeu o pedido
Exclusao/anonimizacao
Remover ou mascarar telefone em contas sem obrigacao de retencao; preservar somente referencia minimizada em pedidos quando necessario.

E-mail opcional

Titulares
  • Cliente
  • Lojista
  • Administrador
Finalidade
Contato, identificacao administrativa, suporte e dados de cobranca quando aplicavel.
Base legal
  • Execucao de contrato/procedimentos preliminares
  • Legitimo interesse
Armazenamento
  • Tabela users
  • Payload de pagamento quando necessario
Compartilhamento com terceiros
  • Stone/Pagar.me quando necessario para pagamento
Retencao
Enquanto houver cadastro ativo, obrigacao operacional ou pedidos/pagamentos associados.
Quem acessa
  • Time Fuguetinho autorizado
  • Administradores do sistema
Exclusao/anonimizacao
Remover e-mail do cadastro quando solicitado e quando nao houver obrigacao de manutencao.

Senha/hash e credenciais de sessao

Titulares
  • Cliente
  • Lojista
  • Administrador
Finalidade
Autenticacao, seguranca da conta e manutencao da sessao.
Base legal
  • Execucao de contrato/procedimentos preliminares
  • Legitimo interesse
Armazenamento
  • Tabela users
  • Tabela refresh_tokens
  • SecureStore no app nativo para tokens e credencial local
Compartilhamento com terceiros
  • Nao compartilhado intencionalmente
Retencao
Hashes permanecem enquanto a conta existir; refresh tokens ate expirarem, serem revogados ou limpos periodicamente.
Quem acessa
  • Sistema de autenticacao
  • Administradores tecnicos autorizados em situacoes de suporte/seguranca
Exclusao/anonimizacao
Revogar tokens, apagar credenciais locais no logout e anonimizar usuario quando aplicavel.

Endereco de entrega

Titulares
  • Cliente
Finalidade
Viabilizar entrega, calculo operacional, atendimento pela loja e historico do pedido.
Base legal
  • Execucao de contrato/procedimentos preliminares
  • Legitimo interesse
Armazenamento
  • Tabela orders
  • Rascunho local de checkout no app
Compartilhamento com terceiros
  • Loja parceira responsavel pelo pedido
Retencao
Retido junto ao pedido pelo periodo necessario a comprovacao da entrega, suporte e obrigacoes legais.
Quem acessa
  • Time Fuguetinho autorizado
  • Administradores do sistema
  • Lojista da loja que recebeu o pedido
Exclusao/anonimizacao
Mascarar ou resumir endereco em historicos quando nao for mais necessario para entrega, obrigacao legal ou defesa de direitos.

Bairro

Titulares
  • Cliente
  • Loja parceira
Finalidade
Roteamento de entrega, selecao de loja proxima, analise operacional e relatorios agregados.
Base legal
  • Execucao de contrato/procedimentos preliminares
  • Legitimo interesse
Armazenamento
  • Tabela orders
  • Tabela stores
  • Rascunho local de checkout no app
Compartilhamento com terceiros
  • Loja parceira responsavel pelo pedido
Retencao
Retido junto a pedidos e cadastro da loja enquanto necessario para operacao e relatorios agregados.
Quem acessa
  • Time Fuguetinho autorizado
  • Administradores do sistema
  • Lojista da loja que recebeu o pedido
Exclusao/anonimizacao
Manter de forma agregada quando possivel; anonimizar em pedidos antigos conforme politica de retencao.

Referencia de entrega

Titulares
  • Cliente
Finalidade
Auxiliar a localizacao do endereco durante a entrega.
Base legal
  • Execucao de contrato/procedimentos preliminares
Armazenamento
  • Tabela orders
  • Rascunho local de checkout no app
Compartilhamento com terceiros
  • Loja parceira responsavel pelo pedido
Retencao
Retida somente enquanto necessaria para entrega, suporte do pedido e defesa de direitos.
Quem acessa
  • Time Fuguetinho autorizado
  • Administradores do sistema
  • Lojista da loja que recebeu o pedido
Exclusao/anonimizacao
Remover ou mascarar primeiro em rotinas de minimizacao por ser dado operacional nao essencial apos a entrega.

Geolocalizacao aproximada

Titulares
  • Cliente
  • Loja parceira
Finalidade
Encontrar lojas parceiras proximas e apoiar roteamento de entrega quando autorizado.
Base legal
  • Consentimento
  • Execucao de contrato/procedimentos preliminares
Armazenamento
  • Rascunho/transito no app
  • Campos de latitude/longitude do pedido quando enviados
  • Cadastro de localizacao da loja
Compartilhamento com terceiros
  • Loja parceira responsavel pelo pedido quando necessario
Retencao
Evitar retencao quando nao for necessaria; coordenadas de pedido devem seguir a retencao do pedido se armazenadas.
Quem acessa
  • Time Fuguetinho autorizado
  • Administradores do sistema
  • Lojista da loja que recebeu o pedido quando necessario para entrega
Exclusao/anonimizacao
Remover coordenadas precisas quando nao forem mais necessarias e manter apenas cidade/bairro agregado.

CPF

Titulares
  • Cliente
Finalidade
Pagamento, conciliacao, eventual emissao fiscal, prevencao a fraude e cumprimento de obrigacoes legais quando necessario.
Base legal
  • Execucao de contrato/procedimentos preliminares
  • Obrigacao legal ou regulatoria
  • Legitimo interesse
Armazenamento
  • Tabela orders
  • Payloads de pagamento quando aplicavel
Compartilhamento com terceiros
  • Stone/Pagar.me quando necessario para pagamento
  • Loja parceira quando necessario para cumprimento fiscal/operacional
Retencao
Retido apenas quando necessario para pagamento, contabilidade, obrigacao legal, antifraude ou defesa de direitos.
Quem acessa
  • Time Fuguetinho autorizado
  • Administradores do sistema
  • Lojista apenas quando houver necessidade operacional/fiscal
Exclusao/anonimizacao
Mascarar em paineis e relatorios sempre que possivel; excluir quando nao houver base legal para retencao.

Historico de pedidos

Titulares
  • Cliente
  • Loja parceira
Finalidade
Acompanhamento do pedido, suporte, relatorios financeiros, conciliacao e auditoria.
Base legal
  • Execucao de contrato/procedimentos preliminares
  • Obrigacao legal ou regulatoria
  • Legitimo interesse
  • Exercicio regular de direitos
Armazenamento
  • Tabelas orders, order_items e order_status_history
Compartilhamento com terceiros
  • Loja parceira responsavel pelo pedido
  • Stone/Pagar.me para status de pagamento quando aplicavel
Retencao
Mantido pelo periodo necessario para obrigacoes comerciais, contabeis, suporte, auditoria e defesa de direitos.
Quem acessa
  • Time Fuguetinho autorizado
  • Administradores do sistema
  • Cliente dono do pedido
  • Lojista da loja do pedido
Exclusao/anonimizacao
Anonimizar identificadores pessoais preservando dados financeiros/operacionais obrigatorios quando necessario.

Itens comprados

Titulares
  • Cliente
  • Loja parceira
Finalidade
Preparacao do pedido, baixa de estoque, relatorios, financeiro e suporte.
Base legal
  • Execucao de contrato/procedimentos preliminares
  • Obrigacao legal ou regulatoria
  • Legitimo interesse
Armazenamento
  • Tabela order_items
  • Relatorios agregados
Compartilhamento com terceiros
  • Loja parceira responsavel pelo pedido
Retencao
Retido junto ao pedido e de forma agregada para relatorios financeiros/operacionais.
Quem acessa
  • Time Fuguetinho autorizado
  • Administradores do sistema
  • Cliente dono do pedido
  • Lojista da loja do pedido
Exclusao/anonimizacao
Manter item de forma agregada ou desvinculada do cliente quando a identificacao pessoal nao for mais necessaria.

Tokens de notificacao push

Titulares
  • Cliente
Finalidade
Enviar notificacoes transacionais sobre pedidos e alertas operacionais do app.
Base legal
  • Consentimento
  • Legitimo interesse
Armazenamento
  • Tabela push_tokens
  • Servico de notificacoes do dispositivo
Compartilhamento com terceiros
  • Expo/servico de push do dispositivo
Retencao
Enquanto o dispositivo estiver ativo, ate logout, revogacao, expiracao tecnica ou solicitacao de exclusao.
Quem acessa
  • Sistema de notificacoes
  • Administradores tecnicos autorizados
Exclusao/anonimizacao
Remover token no logout, troca de dispositivo, revogacao de permissao ou solicitacao do titular.

IP/user-agent de refresh token

Titulares
  • Cliente
  • Lojista
  • Administrador
Finalidade
Seguranca da sessao, auditoria de acesso e investigacao de incidentes.
Base legal
  • Legitimo interesse
  • Exercicio regular de direitos
Armazenamento
  • Tabela refresh_tokens
  • Logs operacionais quando aplicavel
Compartilhamento com terceiros
  • Provedor de hospedagem/logs quando aplicavel
Retencao
Ate expiracao/revogacao do token e pelo periodo minimo necessario para seguranca e auditoria.
Quem acessa
  • Administradores tecnicos autorizados
  • Sistema de autenticacao
Exclusao/anonimizacao
Apagar ou agregar apos expiracao quando nao houver incidente, auditoria ou defesa de direitos pendente.

CNPJ e dados de lojista

Titulares
  • Lojista
  • Loja parceira
Finalidade
Onboarding, habilitacao da loja, gestao do catalogo, repasses, relatorios e verificacao operacional.
Base legal
  • Execucao de contrato/procedimentos preliminares
  • Obrigacao legal ou regulatoria
  • Legitimo interesse
Armazenamento
  • Tabelas stores e users
  • Relatorios financeiros
Compartilhamento com terceiros
  • Time Fuguetinho
  • Provedores de pagamento/financeiro quando aplicavel
Retencao
Enquanto a loja for parceira e pelo periodo necessario para obrigacoes comerciais, contabeis e defesa de direitos.
Quem acessa
  • Time Fuguetinho autorizado
  • Administradores do sistema
  • Proprio lojista no painel
Exclusao/anonimizacao
Inativar loja e anonimizar contatos pessoais quando nao houver obrigacao de retencao do registro empresarial.

Payloads de pagamento

Titulares
  • Cliente
  • Loja parceira
Finalidade
Criar cobranca PIX, consultar status, conciliar pagamentos, tratar chargebacks/erros e auditar operacao financeira.
Base legal
  • Execucao de contrato/procedimentos preliminares
  • Obrigacao legal ou regulatoria
  • Legitimo interesse
  • Exercicio regular de direitos
Armazenamento
  • Colunas de pagamento em orders
  • payment_raw_response
  • Logs tecnicos minimizados
Compartilhamento com terceiros
  • Stone/Pagar.me
  • Provedores de hospedagem/logs quando aplicavel
Retencao
Conforme necessidade de conciliacao, contabilidade, antifraude, auditoria e defesa de direitos.
Quem acessa
  • Administradores financeiros/tecnicos autorizados
  • Sistema de pagamentos
Exclusao/anonimizacao
Mascarar payloads em logs e remover dados pessoais que nao sejam necessarios para conciliacao ou obrigacao legal.

Eventos de WhatsApp

Titulares
  • Cliente
  • Lojista
Finalidade
Enviar e auditar comunicacoes transacionais de pedido e receber webhooks de entrega/status quando configurado.
Base legal
  • Execucao de contrato/procedimentos preliminares
  • Legitimo interesse
Armazenamento
  • Logs operacionais minimizados
  • Payloads de webhook quando aplicavel
Compartilhamento com terceiros
  • Meta/WhatsApp Cloud API
Retencao
Pelo periodo necessario para suporte, auditoria de entrega de mensagens e resolucao de incidentes.
Quem acessa
  • Sistema de comunicacao
  • Administradores tecnicos autorizados
Exclusao/anonimizacao
Mascarar telefone e conteudo sensivel em logs; remover payloads brutos apos janela operacional.