Termos de Uso e Política de Privacidade — Remesa
Última atualização: 2026-04-24
1. Sobre a plataforma
Remesa é uma plataforma SaaS de fidelização para restaurantes e estabelecimentos comerciais. Permite que estabelecimentos registrem visitas de clientes, emitam cupons e ofereçam programas de recompensa.
2. Cadastro e Autenticação
2.1 Cadastro de estabelecimento
- Email válido e senha segura obrigatórios.
- Senhas armazenadas com hash
bcrypt(custo 12). - Sessão gerenciada via JWT assinado (HS256).
2.2 Identificação de cliente
Clientes identificados exclusivamente pelo número de telefone. Nenhuma senha é exigida do cliente.
3. Dados Coletados
3.1 Do estabelecimento
- Nome do estabelecimento, email, slug, senha (hash), papel (
role).
3.2 Do cliente
- Número de telefone (obrigatório)
- Nome (opcional, solicitado no primeiro check-in)
- Data de aniversário (opcional, para prêmio de aniversário)
- Gênero (opcional, estatística agregada)
- Histórico de visitas por estabelecimento
- Cupons emitidos e resgatados
4. ⚠️ Compartilhamento entre Estabelecimentos
IMPORTANTE (LGPD Art. 7º/9º — consentimento):
O número de telefone é usado como identificador global único em toda a plataforma Remesa. Isto significa que:
- Se um cliente fornecer o mesmo telefone em dois estabelecimentos diferentes que usam Remesa, ambos os estabelecimentos reconhecerão o cliente pelo mesmo identificador interno.
- Dados cadastrais (nome, aniversário, gênero) fornecidos em um estabelecimento ficam acessíveis a outros estabelecimentos da plataforma quando o mesmo telefone for utilizado.
- O histórico de visitas e cupons é isolado por estabelecimento — cada estabelecimento vê apenas suas próprias visitas e cupons emitidos.
4.1 Consentimento
Ao fornecer o número de telefone em um check-in via QR code, o cliente consente com:
- Armazenamento do telefone e dados opcionais de perfil.
- Uso desses dados pelo(s) estabelecimento(s) onde o telefone for utilizado.
- Possibilidade de reconhecimento do cliente em outros estabelecimentos Remesa usando o mesmo telefone.
4.2 Direito de exclusão
O cliente pode solicitar exclusão completa de seus dados entrando em contato
com o estabelecimento ou com o administrador da plataforma em
contato@remesa.com.br (substituir pelo email real).
5. Segurança
- Autenticação por JWT (HS256) com
NEXTAUTH_SECRETrotacionável. - Cookies
httpOnly,sameSite=lax,secureem produção. - Rate limiting: 10 req/min em endpoints de autenticação, 60 req/min por combinação IP+estabelecimento em check-ins, 5 tentativas/hora por IP em registros.
- HTTPS obrigatório em produção.
- Sessão do cliente com escopo de restaurante: JWT do cookie de cliente inclui
restaurantId, isolando visualização de dados no perfil/cliente/[phone].
6. Retenção de Dados
- Dados de cliente: mantidos enquanto a conta do estabelecimento estiver ativa.
- Dados de estabelecimento: mantidos até solicitação de exclusão.
- Logs de requisição: não persistidos (apenas em memória, reseta a cada restart).
7. Integrações Externas
- n8n (webhook opcional): envia eventos de cadastro de cliente
(
customer_registered) com nome, telefone, gênero, aniversário, slug do restaurante e contagem de visitas. Configurado viaN8N_WEBHOOK_URL.
8. Cookies
next-auth.session-token: autenticação do estabelecimento.cliente_session: JWT do cliente (phone + restaurantId), expira em 24h.
9. Alterações
Estes termos podem ser alterados. Mudanças significativas serão comunicadas aos estabelecimentos via email.
10. Contato
- Email:
contato@remesa.com.br(substituir pelo email real) - LGPD/Encarregado:
dpo@remesa.com.br(substituir pelo email real)