Política de Privacidade — App do Cliente (Randan A3)
Versão 1.0 · vigência a partir de ⟨DATA⟩ · rascunho para revisão jurídica (17/08/2026)
Esta política explica quais dados seus o aplicativo do cliente coleta, por que, com quem compartilha e por quanto tempo guarda. Ela vale para o app do cliente do Randan e para as versões da plataforma distribuídas sob outras marcas (ex.: JAPI), que rodam o mesmo sistema.
1. Quem trata seus dados
Controlador: ⟨RAZÃO SOCIAL⟩, CNPJ ⟨CNPJ⟩, ⟨ENDEREÇO⟩. Encarregado (DPO, art. 41 da LGPD): ⟨NOME⟩ — ⟨E-MAIL DO ENCARREGADO⟩. Contato geral: contato@plataformarandan.com.br
O estabelecimento onde você compra é controlador dos dados do seu pedido junto com a plataforma (ele precisa saber o que você pediu e para onde levar). A cooperativa trata os dados necessários para executar a entrega. Você pode exercer seus direitos por qualquer um dos canais desta política, independentemente de quem seja a loja.
2. Resumo em uma página
| Nós fazemos | Nós não fazemos |
|---|---|
| Guardamos seus endereços de entrega para você não redigitar | Não usamos sua localização em segundo plano — só com o app aberto |
| Usamos sua localização (com o app aberto) para achar lojas perto e preencher endereço | Não vendemos seus dados nem alimentamos publicidade de terceiros |
| Mostramos a entrega ao vivo no mapa enquanto ela acontece | Não guardamos o número do seu cartão — quem processa é a instituição de pagamento |
| Guardamos seu histórico de pedidos e viagens | Não fazemos perfil comportamental para vender a anunciante |
| Apagamos sua conta e seus dados quando você pede, no que a lei permite | Não escondemos com quem compartilhamos |
3. Que dados coletamos
3.1 Cadastro
| Dado | Para que serve | Base legal |
|---|---|---|
| Nome ou apelido | Identificar você para a loja e para quem entrega | Execução de contrato |
| E-mail e senha | Login da sua conta | Execução de contrato |
| Telefone | Contato sobre o pedido; confirmação de conta | Execução de contrato |
| Endereço de entrega (logradouro, complemento, bairro, cidade, UF, CEP e ponto no mapa) | Calcular o frete e entregar o pedido | Execução de contrato |
| Foto de perfil (opcional) | Personalizar sua conta | Consentimento |
O cadastro é feito em etapas, e você pode pular as etapas opcionais e completá-las depois.
3.2 Localização
- Só com o app aberto. O app do cliente não coleta localização em segundo plano e não pede essa permissão.
- Usamos a localização do aparelho para: mostrar lojas próximas, preencher o endereço de entrega automaticamente e, na modalidade de viagem (moto-táxi), marcar o ponto de embarque.
- Você pode negar. O app continua funcionando: basta digitar o endereço.
3.3 Pedidos, entregas e viagens
| Dado | Para que serve |
|---|---|
| Itens do pedido, valores, forma de pagamento e observações | Executar a compra e a entrega |
| Endereço de coleta e de entrega, com coordenadas | Calcular preço, rota e despachar a corrida |
| Status do pedido e da entrega, e a posição de quem entrega, ao vivo | Você acompanhar a entrega no mapa |
| Código de confirmação de entrega | Provar que o pedido chegou a você |
| Origem e destino da viagem (moto-táxi) | Executar a viagem |
| Histórico de pedidos e viagens | Consulta, suporte e recompra |
Importante e honesto: o endereço e as coordenadas de entrega ficam guardados em texto claro no banco dos serviços de pedido e catálogo, protegidos por controle de acesso e pelo escopo do próprio titular — não por cifragem em repouso. Estamos avaliando cifrar/minimizar esse dado após a entrega (doc 24 §7.3).
3.4 Pagamento
- PIX: geramos uma cobrança e devolvemos ao app o código "copia e cola". A liquidação acontece na instituição de pagamento.
- Dinheiro ou cartão na maquininha do entregador: o pagamento acontece fora do app; guardamos apenas a forma escolhida e a confirmação.
- Nunca guardamos o número completo do seu cartão nos nossos sistemas.
3.5 Dados técnicos
Dispositivo, versão do app, identificador de push, IP e registros de erro — para entregar notificações, proteger o login e corrigir falhas. Sem rastreador de publicidade.
4. Como usamos seus dados
Para: (a) manter sua conta; (b) mostrar a vitrine e processar seu pedido; (c) calcular frete e despachar a corrida; (d) mostrar a entrega ao vivo; (e) cobrar e conciliar o pagamento; (f) avisar você sobre o andamento do pedido; (g) dar suporte e tratar reclamação; (h) cumprir obrigações legais; (i) gerar relatórios agregados que não identificam você; (j) prevenir fraude.
Notificações. Avisos sobre o seu pedido são parte do serviço. Avisos promocionais, se existirem, dependem de opt-in e podem ser desligados em Preferências de notificação.
5. Com quem compartilhamos
| Com quem | O que recebe | Por quê |
|---|---|---|
| Estabelecimento do pedido | Seu nome, contato, itens, endereço de entrega e status | Preparar e despachar seu pedido |
| Cooperado que entrega | Seu nome, endereço de entrega, ponto no mapa e contato do pedido | Levar o pedido até você |
| Cooperativa | Dados da corrida (identificadores opacos, endereços, status) | Operar e auditar a entrega |
| Asaas (instituição de pagamento) | Dados necessários à cobrança PIX/cartão | Processar o pagamento |
| Google (Firebase Cloud Messaging) | Identificador de push e o conteúdo do aviso | Entregar notificação do pedido |
| Google (Places/Geocoding) | Termo de busca e coordenadas de endereço | Completar e localizar seu endereço |
| Amazon Web Services (AWS) | Hospedagem | Infraestrutura |
| Autoridades | O estritamente requisitado | Ordem judicial ou obrigação legal |
Não vendemos, não alugamos e não cedemos seus dados para publicidade de terceiros.
Transferência internacional: parte dos provedores acima processa dados fora do Brasil, com apoio no art. 33 da LGPD. ⟨Confirmar região por provedor.⟩
6. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conta, endereços e preferências | Enquanto sua conta existir |
| Pedidos, viagens e comprovantes | Pelo tempo necessário à finalidade, ao suporte e às obrigações legais (⟨JANELA⟩ — a definir) |
| Posição ao vivo da entrega | ~5 minutos (expira sozinha) |
| Cobranças e conciliação financeira | Prazo fiscal/contábil aplicável (⟨JANELA⟩) |
| Trilha de auditoria | Prazo de comprovação legal (⟨JANELA⟩); é append-only |
Encerrada a conta, apagamos ou anonimizamos o que não estivermos obrigados a guardar, e dizemos o que ficou e por quê.
7. Seus direitos (arts. 18 a 22 da LGPD)
Confirmar o tratamento, acessar, corrigir, pedir anonimização/bloqueio/eliminação, pedir portabilidade, saber com quem compartilhamos, revogar consentimento e saber as consequências da negativa.
Como exercer: no app, em Conta → Privacidade, ou por ⟨E-MAIL DO ENCARREGADO⟩. Respondemos em até 15 dias e confirmamos sua identidade antes de entregar dado pessoal.
Excluir sua conta: disponível no app em Conta → Excluir conta ⟨confirmar disponibilidade da tela antes de publicar — as lojas exigem caminho de exclusão dentro do app⟩ e também pelo canal do encarregado.
8. Como protegemos
Tráfego em TLS; senha nunca guardada em texto; identificadores que cruzam módulos são opacos; logs sem dado pessoal; acesso escopado ao próprio titular (você não vê pedido de outra pessoa, e ninguém vê o seu); trilha de auditoria imutável para acessos sensíveis.
Em incidente de segurança com risco relevante, comunicamos você e a ANPD (art. 48).
9. Crianças e adolescentes
O app é destinado a maiores de 18 anos. Não coletamos conscientemente dados de menores; se isso acontecer, apagamos ao tomar conhecimento.
10. Alterações
Publicamos a nova versão com data e avisamos no app antes de a mudança valer. Mudança que dependa de consentimento só vale depois que você concordar.
11. Fale com a gente
Encarregado (DPO): ⟨E-MAIL DO ENCARREGADO⟩ · Geral: contato@plataformarandan.com.br Você também pode reclamar diretamente à ANPD (gov.br/anpd).
Rascunho v1.0 — 17/08/2026. Derivado do doc 24 — mapa de dados pessoais. Pendente de revisão jurídica e do preenchimento dos campos ⟨…⟩.
Dúvida sobre este documento? Escreva para contato@plataformarandan.com.br. Todos os documentos: Termos e privacidade.