Pular para o conteúdo
Compare

Política de Privacidade

O controlador dos dados pessoais tratados na Plataforma é 59.681.000 GABRIEL FIRMINO PIRES PEREIRA, inscrita no CNPJ sob nº 59.681.000/0001-47, com sede em Ourinhos/SP ("Compare", "nós"). Esta Política explica quais dados tratamos, por quê, com quem compartilhamos e como você exerce seus direitos, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018 — "LGPD").

Ela vale para os três produtos que chamamos em conjunto de Plataforma: o aplicativo do cliente (Compare), o aplicativo do lojista (Compare Business) e o site usecompare.com.br.

Encarregado (DPO) e canal de contato: contato@usecompare.com.br.

1. Dados que coletamos

1.1 Dados que você nos fornece

  • Conta de cliente: nome, e-mail, telefone, senha (armazenada apenas como hash) e, quando você paga com cartão, o CPF exigido pelo processador de pagamentos. Se você entra com Google ou Apple, recebemos do provedor o identificador da conta, o e-mail e o nome — nunca a sua senha.
  • Endereços do cliente: CEP, logradouro, número, complemento, bairro, cidade e estado dos endereços que você cadastra para entrega.
  • Conta do lojista: nome, e-mail, telefone, senha (hash), documento (CPF ou CNPJ) e os dados do negócio — nome, categoria, endereço, horários, redes sociais e identidade visual.
  • Registro profissional (conselho, número e UF): informado pelo próprio lojista ou membro da equipe; é dado público do perfil, exibido a qualquer pessoa que veja a loja ou escolha o profissional num agendamento.
  • Verificação de recebedor (KYC): para receber pagamentos, o lojista informa ao processador dados de identificação e bancários exigidos por regulação. Esses dados são coletados no fluxo do processador e por ele verificados.
  • Conteúdo que você publica: fotos, descrições e preços do catálogo, avaliações, respostas a avaliações e as provas enviadas em uma disputa.

1.2 Dados gerados pelo uso

  • Transações: pedidos, agendamentos, valores, forma de pagamento, status de entrega e o histórico de alterações desses registros.
  • Registros de acesso e segurança: data, hora e endereço IP das requisições, mantidos para segurança e prevenção a fraude, conforme o Marco Civil da Internet.
  • Token de notificação push: um identificador do aparelho, emitido pelo sistema operacional, usado só para entregar notificações.

1.3 Permissões dos aplicativos

Cada permissão é pedida no momento em que o recurso é usado e pode ser negada — o app continua funcionando, sem aquele recurso.

  • Localização — no app do cliente, para mostrar empresas perto de você e sugerir o endereço de entrega; no app do lojista, para marcar no mapa o ponto exato da empresa.
  • Notificações — nos dois apps, para avisar sobre pedidos, agendamentos e entregas.
  • Fotos e galeria — no app do lojista, para enviar imagens de produtos, serviços e identidade visual.
  • Bluetooth e rede local — no app do lojista, para conectar à impressora de comandas.

Não usamos os aplicativos para rastrear você em serviços de terceiros e não há SDK de publicidade ou de rastreamento embarcado neles.

2. Para que tratamos e com que base legal

  • Execução de contrato (art. 7º, V) — criar e manter sua conta, exibir o catálogo, processar pedidos, agendamentos, pagamentos e entregas, e enviar as comunicações transacionais correspondentes (confirmação de pedido, status de entrega, recuperação de senha).
  • Cumprimento de obrigação legal (art. 7º, II) — emitir e reter registros fiscais e contábeis.
  • Legítimo interesse (art. 7º, IX) — prevenir fraude, abuso e violações dos Termos, e manter a segurança da Plataforma.
  • Consentimento (art. 7º, I) — notificações push, localização precisa e cookies analíticos no site.

Não vendemos dados pessoais e não os usamos para publicidade de terceiros.

3. Com quem compartilhamos

Compartilhamos apenas o necessário para executar o serviço, com operadores contratados:

  • Pagar.me (Stone Co.) — recebe dados de pagamento, CPF ou CNPJ e dados de recebedor, para processar pagamentos, repasses e a verificação de identidade (KYC).
  • Uber Direct — recebe nome, telefone e endereço de entrega do cliente, para executar a entrega quando o lojista escolhe entrega por parceiro.
  • Resend — recebe o e-mail de destino e o conteúdo da mensagem, para enviar e-mails transacionais.
  • Expo — recebe o token de notificação e o texto da notificação, para entregá-la ao aparelho.
  • Amazon Web Services — armazena as imagens enviadas ao catálogo e às disputas.
  • Google e Apple — recebem o necessário para autenticar você, quando escolhe login social.
  • PostHog — recebe eventos de navegação no site, e somente se você aceitar no banner de cookies.
  • Sentry — recebe relatórios de erro do site e dos apps (mensagem do erro, trecho do código, modelo do aparelho e versão do app), para corrigirmos falhas; não recebe nome, e-mail, senha nem conteúdo de formulários.
  • ViaCEP — recebe o CEP digitado nos formulários de endereço, para autopreencher rua, bairro e cidade.
  • OpenStreetMap (Nominatim) — recebe o endereço comercial informado no cadastro da empresa, para localizá-la no mapa.

Entre lojista e cliente há compartilhamento inerente à transação: o lojista vê os dados necessários para atender o pedido (nome, contato e, quando há entrega, o endereço), e responde pelo uso que fizer deles fora da Plataforma.

Também podemos compartilhar dados para cumprir ordem judicial, requisição de autoridade competente ou obrigação legal.

4. Onde os dados ficam e transferência internacional

O banco de dados da Plataforma fica em servidor próprio e as imagens em armazenamento da AWS na região de São Paulo (sa-east-1). O processamento de pagamentos é feito por empresa brasileira.

O envio de e-mails (Resend), a entrega de notificações push (Expo), a analytics do site (PostHog) e os relatórios de erro (Sentry) ocorrem em servidores fora do Brasil. Essa transferência internacional se limita aos dados descritos na seção 3 e se apoia no art. 33 da LGPD, sendo necessária para a execução do contrato com você.

5. Por quanto tempo guardamos

  • Conta ativa: enquanto você mantiver a conta.
  • Pedidos, agendamentos e registros financeiros: 5 anos após a transação, para cumprir obrigações fiscais — mesmo que você apague a conta antes (ver seção 6).
  • Registros de acesso: 6 meses, conforme o Marco Civil da Internet.
  • Avaliações: permanecem publicadas, desvinculadas do seu nome depois que você apaga a conta.

6. Como apagar sua conta

Você pode apagar a conta dentro do próprio aplicativo, sem precisar falar com ninguém:

  • App do cliente: Perfil → Apagar minha conta.
  • App do lojista: Perfil → Apagar minha conta. Se você for o dono de uma empresa cadastrada, o app pede que a empresa seja excluída antes (Configurações → Ações irreversíveis), para não deixar catálogo e pedidos sem responsável.

Ao confirmar, o que acontece é:

  • Apagados imediatamente: seu cadastro, senha, vínculos de login social, endereços, favoritos e tokens de notificação.
  • Anonimizados: pedidos, agendamentos e avaliações — os registros continuam existindo pela retenção fiscal, pelo histórico de atendimento da loja e pelo histórico público das avaliações, mas deixam de ter nome, e-mail, telefone e qualquer vínculo com você.

A exclusão é definitiva e não pode ser desfeita. Se preferir — ou se não tiver mais acesso ao app — você também pode pedir a exclusão por contato@usecompare.com.br. Guia passo a passo: usecompare.com.br/excluir-conta.

7. Seus direitos

A LGPD (art. 18) garante a você: confirmação da existência de tratamento, acesso aos dados, correção de dados incompletos ou desatualizados, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre com quem compartilhamos, revogação do consentimento e oposição a tratamento feito com base em legítimo interesse.

Para exercer qualquer um deles, escreva para contato@usecompare.com.br. Respondemos em até 15 dias. Podemos pedir informações que confirmem sua identidade antes de atender — é uma proteção contra pedidos feitos por terceiros em seu nome.

8. Segurança

Senhas são armazenadas com hash e nunca em texto claro. O tráfego entre os aplicativos, o site e nossos servidores é criptografado. Não armazenamos números de cartão de crédito: os dados do cartão são enviados diretamente ao processador de pagamentos, que devolve apenas um token de uso único. O acesso interno aos dados é restrito ao necessário para operar e dar suporte à Plataforma.

9. Crianças e adolescentes

A Plataforma é destinada a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos um cadastro nessa condição, a conta será removida.

10. Cookies (site)

No site usamos cookies essenciais de sessão e segurança, que não dependem de consentimento. Cookies de analytics só são ativados depois do seu aceite no banner e podem ser recusados sem prejuízo ao uso do site. Os aplicativos não usam cookies.

11. Alterações

Podemos atualizar esta Política. Mudanças relevantes serão avisadas na Plataforma e a data abaixo será atualizada. O uso continuado após o aviso significa ciência da versão vigente.

Última atualização: 17 de setembro de 2026.