Política de Privacidade
Última atualização: 01 de julho de 2026
Esta Política de Privacidade explica como o Napolli coleta, utiliza, armazena, compartilha e protege dados pessoais quando você acessa ou utiliza a plataforma Napolli, disponível em https://napolli.com.br, incluindo site, dashboard, painel administrativo, cartões digitais, QR Codes, cadastros, programas de fidelidade, notificações, suporte e demais funcionalidades relacionadas.
Para fins desta Política, "Napolli", "nós", "nosso" ou "Plataforma" refere-se ao serviço Napolli e à pessoa jurídica responsável por sua operação: [INSERIR RAZÃO SOCIAL], inscrita no CNPJ sob nº [INSERIR CNPJ], com sede em [INSERIR ENDEREÇO].
Esta Política foi elaborada considerando a Lei Geral de Proteção de Dados Pessoais, Lei nº 13.709/2018, e demais normas aplicáveis.
Ao utilizar o Napolli, você declara que leu e compreendeu esta Política.
1. Quem esta Política se aplica
Esta Política se aplica a:
- visitantes do site Napolli;
- donos de negócios que criam conta na Plataforma;
- administradores e colaboradores de negócios;
- atendentes que operam programas de fidelidade;
- clientes finais cadastrados em programas de fidelidade;
- usuários que interagem com suporte, formulários, QR Codes, cartões digitais ou notificações.
2. Papel do Napolli no tratamento de dados
O Napolli pode atuar como controlador ou operador de dados pessoais, dependendo do contexto.
Atuamos como controlador quando tratamos dados para nossa própria operação, como criação de contas, autenticação, cobrança, suporte, segurança, comunicação, melhoria da Plataforma e cumprimento de obrigações legais.
Podemos atuar como operador quando tratamos dados de clientes finais inseridos por um Negócio para operar programas de fidelidade, cartões digitais, cashback, pontos, carimbos, histórico de compras ou recompensas. Nesses casos, o Negócio é, em regra, o responsável por definir a finalidade e a base legal do tratamento.
3. Dados que coletamos
Podemos coletar diferentes tipos de dados, conforme sua forma de uso da Plataforma.
3.1 Dados de conta
Podemos coletar:
- nome;
- e-mail;
- telefone;
- senha criptografada;
- tipo de usuário;
- permissões;
- empresa ou negócio vinculado;
- idioma e preferências;
- status da conta;
- informações de login e autenticação.
3.2 Dados do negócio
Quando um Negócio utiliza o Napolli, podemos tratar:
- nome comercial;
- razão social, se informada;
- CNPJ ou documento empresarial, se aplicável;
- endereço;
- telefone;
- e-mail;
- logo;
- imagens, banners e identidade visual;
- informações de unidades ou pontos de atendimento;
- configurações de programas de fidelidade;
- colaboradores e permissões;
- histórico de uso do painel.
3.3 Dados de clientes finais
Quando um cliente final é cadastrado por um Negócio ou por meio de QR Code/formulário, podemos tratar:
- nome;
- telefone;
- e-mail;
- data de nascimento, se coletada pelo Negócio;
- identificador do cartão digital;
- QR Code ou identificador único;
- histórico de compras;
- pontos, carimbos, cashback ou recompensas;
- registros de atendimento;
- preferências ou observações fornecidas pelo Negócio;
- data de cadastro e interações com o programa.
A coleta desses dados depende das configurações definidas pelo respectivo Negócio.
3.4 Dados de pagamento
Quando houver contratação de planos pagos, poderemos tratar dados necessários para cobrança, como:
- nome;
- e-mail;
- dados de cobrança;
- plano contratado;
- status da assinatura;
- histórico de pagamentos;
- identificadores de transação.
Dados sensíveis de cartão de crédito, quando aplicável, são processados por provedores de pagamento externos, como Stripe ou outro processador contratado. Napolli não precisa armazenar o número completo do cartão quando utiliza processadores de pagamento especializados.
3.5 Dados técnicos e de uso
Podemos coletar automaticamente:
- endereço IP;
- tipo de navegador;
- dispositivo;
- sistema operacional;
- páginas acessadas;
- data e hora de acesso;
- logs de erro;
- eventos de segurança;
- identificadores de sessão;
- cookies e tecnologias similares;
- origem de tráfego;
- interações com funcionalidades da Plataforma.
4. Como usamos os dados
Utilizamos dados pessoais para:
- criar e gerenciar contas;
- autenticar usuários;
- permitir o uso do dashboard;
- operar programas de fidelidade;
- gerar cartões digitais e QR Codes;
- registrar clientes, compras, pontos, carimbos, cashback e recompensas;
- permitir gestão de colaboradores;
- enviar notificações operacionais;
- processar pagamentos e assinaturas;
- responder solicitações de suporte;
- prevenir fraude e abuso;
- proteger a segurança da Plataforma;
- cumprir obrigações legais e regulatórias;
- melhorar a experiência do usuário;
- analisar desempenho, estabilidade e uso da Plataforma;
- enviar comunicações administrativas;
- enviar comunicações comerciais quando permitido;
- manter registros necessários para auditoria, segurança e cumprimento contratual.
5. Bases legais
Dependendo do caso, podemos tratar dados pessoais com base em:
- execução de contrato ou procedimentos preliminares relacionados a contrato;
- cumprimento de obrigação legal ou regulatória;
- consentimento, quando necessário;
- legítimo interesse, respeitados os direitos e liberdades fundamentais dos titulares;
- exercício regular de direitos em processos judiciais, administrativos ou arbitrais;
- proteção ao crédito, quando aplicável;
- prevenção à fraude e segurança do titular e da Plataforma.
Quando o tratamento depender de consentimento, o titular poderá solicitar sua revogação, observadas as consequências operacionais e hipóteses legais de retenção.
6. Compartilhamento de dados
Podemos compartilhar dados pessoais com:
- provedores de hospedagem e infraestrutura;
- banco de dados e storage;
- provedores de pagamento;
- serviços de e-mail, notificações e comunicação;
- ferramentas de análise, monitoramento e segurança;
- prestadores de suporte técnico;
- autoridades públicas, quando exigido por lei;
- parceiros necessários para execução dos Serviços;
- empresas do mesmo grupo econômico, se aplicável;
- terceiros em caso de reorganização societária, fusão, aquisição ou venda de ativos.
O compartilhamento é limitado ao necessário para operar a Plataforma, cumprir obrigações legais, proteger direitos ou executar contratos.
7. Provedores e serviços de terceiros
O Napolli pode utilizar provedores como:
- Supabase, para banco de dados, armazenamento e infraestrutura relacionada;
- Vercel ou outro provedor cloud, para hospedagem e deploy;
- Stripe ou outro provedor, para pagamentos e assinaturas;
- serviços de e-mail, analytics, monitoramento, segurança e suporte.
Esses provedores podem tratar dados conforme suas próprias políticas e contratos. Buscamos utilizar provedores compatíveis com práticas adequadas de segurança e proteção de dados.
8. Cookies e tecnologias similares
Podemos utilizar cookies e tecnologias similares para:
- manter sessão de login;
- lembrar preferências;
- melhorar segurança;
- medir desempenho;
- analisar uso da Plataforma;
- melhorar funcionalidades;
- prevenir fraude;
- personalizar experiência.
Você pode configurar seu navegador para bloquear ou excluir cookies. No entanto, alguns cookies são necessários para o funcionamento adequado da Plataforma, especialmente login e segurança.
9. Segurança dos dados
Adotamos medidas técnicas e organizacionais razoáveis para proteger dados pessoais contra acesso não autorizado, perda, alteração, divulgação indevida, destruição ou uso abusivo.
Essas medidas podem incluir:
- autenticação;
- controle de acesso por perfil;
- criptografia de senhas;
- logs e monitoramento;
- uso de provedores de infraestrutura seguros;
- separação de permissões;
- backups e medidas de continuidade, quando aplicável;
- restrição de acesso interno;
- proteção contra abuso e uso indevido.
Apesar dos esforços de segurança, nenhum sistema é completamente invulnerável. O usuário também deve proteger suas credenciais e dispositivos.
10. Retenção dos dados
Manteremos dados pessoais pelo tempo necessário para:
- fornecer os Serviços;
- manter a conta ativa;
- cumprir obrigações legais;
- resolver disputas;
- prevenir fraude;
- garantir segurança;
- cumprir contratos;
- atender solicitações de suporte;
- preservar registros necessários ao exercício regular de direitos.
Quando os dados não forem mais necessários, poderemos excluí-los, anonimizá-los ou mantê-los apenas quando houver base legal aplicável.
11. Dados de clientes finais
Quando um Negócio cadastra dados de clientes finais na Plataforma, o Negócio é responsável por informar esses clientes sobre o tratamento de dados, obter consentimento quando necessário e garantir que possui base legal adequada.
Se você é cliente final de um Negócio que usa Napolli e deseja acessar, corrigir ou excluir seus dados, recomendamos entrar em contato primeiro com o respectivo Negócio.
Quando aplicável, Napolli poderá auxiliar o Negócio no atendimento de solicitações de titulares.
12. Direitos dos titulares
Nos termos da legislação aplicável, o titular de dados pessoais pode solicitar:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade dos dados, quando aplicável;
- informação sobre compartilhamento de dados;
- informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- revogação do consentimento;
- oposição ao tratamento em hipóteses permitidas por lei;
- revisão de decisões automatizadas, quando aplicável.
As solicitações poderão ser feitas pelo canal de contato indicado nesta Política. Poderemos solicitar informações adicionais para confirmar a identidade do solicitante e proteger a segurança dos dados.
13. Transferência internacional de dados
Alguns provedores utilizados pelo Napolli podem armazenar ou processar dados em outros países.
Quando houver transferência internacional de dados, adotaremos medidas razoáveis para proteger as informações conforme a legislação aplicável, incluindo uso de provedores com padrões adequados de segurança, contratos e salvaguardas de proteção de dados.
14. Comunicações
Podemos enviar comunicações relacionadas a:
- criação de conta;
- segurança;
- alterações de senha;
- suporte;
- avisos administrativos;
- mudanças nos Termos ou nesta Política;
- cobrança e assinatura;
- atualizações importantes da Plataforma;
- mensagens comerciais, quando permitido.
Você poderá se descadastrar de comunicações promocionais quando essa opção estiver disponível. Comunicações essenciais da conta ou do serviço poderão continuar sendo enviadas.
15. Dados de menores de idade
A Plataforma é voltada para Negócios e usuários com capacidade legal para contratar.
Não temos como objetivo coletar dados de crianças ou adolescentes sem autorização adequada. Caso um Negócio deseje cadastrar clientes menores de idade em programas de fidelidade, deverá garantir base legal apropriada e cumprir as exigências legais aplicáveis.
Se identificarmos tratamento inadequado de dados de menores, poderemos remover, bloquear ou restringir tais dados.
16. Exclusão de conta
Usuários e Negócios podem solicitar exclusão ou desativação de conta entrando em contato conosco.
A exclusão poderá não ser imediata quando houver necessidade de retenção por obrigação legal, segurança, prevenção à fraude, cumprimento contratual, exercício regular de direitos ou proteção de terceiros.
Dados de clientes finais cadastrados por Negócios poderão depender de solicitação do respectivo Negócio ou análise do papel do Napolli como operador.
17. Alterações nesta Política
Podemos atualizar esta Política periodicamente.
Quando houver mudanças relevantes, poderemos informar por aviso na Plataforma, e-mail ou outro meio razoável. A versão mais recente estará sempre disponível em https://napolli.com.br ou página equivalente.
18. Contato
Para dúvidas, solicitações ou exercício de direitos relacionados a dados pessoais, entre em contato:
Napolli
E-mail: [INSERIR E-MAIL DE PRIVACIDADE]
Site: https://napolli.com.br
Responsável legal: [INSERIR RAZÃO SOCIAL / CNPJ]
Encarregado/DPO: [INSERIR NOME OU CANAL, SE APLICÁVEL]