Voltar ao início

Termos de Uso e Política de Privacidade — Remesa

Última atualização: 2026-04-24

1. Sobre a plataforma

Remesa é uma plataforma SaaS de fidelização para restaurantes e estabelecimentos comerciais. Permite que estabelecimentos registrem visitas de clientes, emitam cupons e ofereçam programas de recompensa.

2. Cadastro e Autenticação

2.1 Cadastro de estabelecimento

  • Email válido e senha segura obrigatórios.
  • Senhas armazenadas com hash bcrypt (custo 12).
  • Sessão gerenciada via JWT assinado (HS256).

2.2 Identificação de cliente

Clientes identificados exclusivamente pelo número de telefone. Nenhuma senha é exigida do cliente.

3. Dados Coletados

3.1 Do estabelecimento

  • Nome do estabelecimento, email, slug, senha (hash), papel (role).

3.2 Do cliente

  • Número de telefone (obrigatório)
  • Nome (opcional, solicitado no primeiro check-in)
  • Data de aniversário (opcional, para prêmio de aniversário)
  • Gênero (opcional, estatística agregada)
  • Histórico de visitas por estabelecimento
  • Cupons emitidos e resgatados

4. ⚠️ Compartilhamento entre Estabelecimentos

IMPORTANTE (LGPD Art. 7º/9º — consentimento):

O número de telefone é usado como identificador global único em toda a plataforma Remesa. Isto significa que:

  • Se um cliente fornecer o mesmo telefone em dois estabelecimentos diferentes que usam Remesa, ambos os estabelecimentos reconhecerão o cliente pelo mesmo identificador interno.
  • Dados cadastrais (nome, aniversário, gênero) fornecidos em um estabelecimento ficam acessíveis a outros estabelecimentos da plataforma quando o mesmo telefone for utilizado.
  • O histórico de visitas e cupons é isolado por estabelecimento — cada estabelecimento vê apenas suas próprias visitas e cupons emitidos.

4.1 Consentimento

Ao fornecer o número de telefone em um check-in via QR code, o cliente consente com:

  1. Armazenamento do telefone e dados opcionais de perfil.
  2. Uso desses dados pelo(s) estabelecimento(s) onde o telefone for utilizado.
  3. Possibilidade de reconhecimento do cliente em outros estabelecimentos Remesa usando o mesmo telefone.

4.2 Direito de exclusão

O cliente pode solicitar exclusão completa de seus dados entrando em contato com o estabelecimento ou com o administrador da plataforma em contato@remesa.com.br (substituir pelo email real).

5. Segurança

  • Autenticação por JWT (HS256) com NEXTAUTH_SECRET rotacionável.
  • Cookies httpOnly, sameSite=lax, secure em produção.
  • Rate limiting: 10 req/min em endpoints de autenticação, 60 req/min por combinação IP+estabelecimento em check-ins, 5 tentativas/hora por IP em registros.
  • HTTPS obrigatório em produção.
  • Sessão do cliente com escopo de restaurante: JWT do cookie de cliente inclui restaurantId, isolando visualização de dados no perfil /cliente/[phone].

6. Retenção de Dados

  • Dados de cliente: mantidos enquanto a conta do estabelecimento estiver ativa.
  • Dados de estabelecimento: mantidos até solicitação de exclusão.
  • Logs de requisição: não persistidos (apenas em memória, reseta a cada restart).

7. Integrações Externas

  • n8n (webhook opcional): envia eventos de cadastro de cliente (customer_registered) com nome, telefone, gênero, aniversário, slug do restaurante e contagem de visitas. Configurado via N8N_WEBHOOK_URL.

8. Cookies

  • next-auth.session-token: autenticação do estabelecimento.
  • cliente_session: JWT do cliente (phone + restaurantId), expira em 24h.

9. Alterações

Estes termos podem ser alterados. Mudanças significativas serão comunicadas aos estabelecimentos via email.

10. Contato

  • Email: contato@remesa.com.br (substituir pelo email real)
  • LGPD/Encarregado: dpo@remesa.com.br (substituir pelo email real)

© 2026 Remeza. Todos os direitos reservados.