Política de Privacidade — Birôs Randan (Cooperativa A2c e Estabelecimento A2e)
Versão 1.0 · vigência a partir de ⟨DATA⟩ · rascunho para revisão jurídica (17/08/2026)
Esta política vale para os dois painéis web do Randan:
- Birô da Cooperativa (A2c) — usado pela gestão da cooperativa e pela administração da plataforma;
- Birô do Estabelecimento (A2e) — usado por lojistas, redes (store) e seus pontos (merchants).
Ela cobre duas coisas diferentes, e a distinção importa: (1) os dados de você, operador, que usa o painel; e (2) os dados de terceiros — cooperados e consumidores — que você acessa pelo painel para trabalhar.
1. Quem trata os dados, e em que papel
Plataforma: ⟨RAZÃO SOCIAL⟩, CNPJ ⟨CNPJ⟩, ⟨ENDEREÇO⟩. Encarregado (DPO): ⟨NOME⟩ — ⟨E-MAIL DO ENCARREGADO⟩ · Geral: contato@plataformarandan.com.br
| Dados | Controlador | Operador |
|---|---|---|
| Seu acesso como operador do birô (login, papel, ações registradas) | A plataforma | — |
| Cadastro e quadro de cooperados, adesão, cota-parte, ocorrências | A cooperativa | A plataforma |
| Pedidos, cardápio, clientes e recebíveis do estabelecimento | O estabelecimento (store/merchant) | A plataforma |
| Trilha de auditoria e segurança da plataforma | A plataforma | — |
Quando a plataforma atua como operadora, trata os dados apenas conforme instrução do controlador e desta política, e não os usa para finalidade própria além de segurança, auditoria e relatórios agregados.
2. Dados de você, operador do birô
| Dado | Para que serve | Base legal |
|---|---|---|
| Nome, e-mail corporativo e telefone | Criar e identificar seu acesso | Execução de contrato; legítimo interesse |
| Senha | Autenticação (nunca guardada em texto) | Execução de contrato |
| Papel e permissões (ex.: gestor, usuário, gestor de merchant, superadmin) | Definir o que você pode ver e fazer | Execução de contrato |
| Tenant a que você pertence (cooperativa, store, merchant) | Escopar seu acesso ao que é seu | Execução de contrato |
| IP, dispositivo e registros de sessão | Segurança do login e prevenção de abuso | Legítimo interesse |
| Registro das suas ações sensíveis (aprovações, alterações de parâmetro, revelação de dado pessoal de terceiro) | Auditoria e responsabilização | Obrigação legal; legítimo interesse |
Suas ações no birô são auditadas. Aprovar um cadastro, mudar uma taxa, revelar o CPF de um cooperado, validar um pagamento — tudo isso gera registro imutável (append-only, encadeado por hash) com quem fez, quando e sobre quem. Isso protege o titular do dado, protege a cooperativa e protege você.
3. Dados de terceiros que você acessa pelo birô
O birô mostra dados de cooperados e consumidores. Eles não são seus: você é custódio.
- Por padrão, você vê identificadores opacos e o mínimo necessário. Nome, CPF, CNH, telefone e dados bancários ficam num cofre cifrado e só aparecem por revelação explícita, se o seu papel tiver a permissão correspondente.
- Toda revelação é registrada — com o operador, o titular e o momento. Revelação sem necessidade operacional é uso indevido e pode gerar responsabilidade (§6 dos Termos de cada birô).
- Escopo de tenant é aplicado na borda. Uma store vê seus merchants; um merchant vê só o que é dele; uma cooperativa não vê o quadro de outra. Isso é imposto pelo sistema, não pela disciplina do usuário.
- Emergências e ocorrências expõem localização de cooperado durante o evento — use apenas para socorrer e resolver, e não redistribua.
Sua obrigação como controlador ou custódio: usar o dado apenas para a finalidade da operação, não exportar para fora dos seus sistemas sem base legal, e manter seus próprios registros de tratamento (ROPA) quando você for o controlador.
4. Dados técnicos do painel
Usamos cookies/armazenamento local estritamente necessários para manter sua sessão, sua preferência de tema e o tenant selecionado. Não usamos cookies de publicidade nem rastreamento de terceiros no birô.
5. Com quem compartilhamos
| Com quem | O que | Por quê |
|---|---|---|
| Cooperativa / estabelecimento (conforme o caso) | Os dados do próprio tenant | Operação |
| Asaas (instituição de pagamento) | Dados de cobrança, recebível e repasse | Liquidação e conciliação |
| Amazon Web Services (AWS) | Hospedagem e armazenamento | Infraestrutura |
| Google (Places/Geocoding) | Endereços consultados na criação de pedido | Localizar endereço |
| Autoridades | O estritamente requisitado | Ordem judicial ou obrigação legal |
Não vendemos dados. O mapa e o cálculo de rota usam OSRM próprio e MapLibre/OpenStreetMap servidos por nós — a posição do cooperado não vai para provedor de mapa de terceiro.
Transferência internacional: parte dos provedores processa fora do Brasil, com apoio no art. 33 da LGPD. ⟨Confirmar região por provedor.⟩
6. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Sua conta de operador | Enquanto o vínculo com o tenant existir; revogada na saída |
| Registros de sessão e segurança | ⟨JANELA⟩ |
| Registro de auditoria das suas ações | Prazo de comprovação legal (⟨JANELA⟩) — não é editável nem apagável, por design |
| Dados operacionais do tenant (pedidos, recebíveis, quadro social) | Conforme a política do controlador e as obrigações legais (⟨JANELA⟩ — a definir) |
Encerrado o contrato do tenant, os dados são devolvidos e/ou eliminados conforme o instrumento contratual e a lei, preservados os registros de guarda obrigatória.
7. Direitos dos titulares
- Você, operador: exerce seus direitos (acesso, correção, eliminação do que não for de guarda obrigatória) por ⟨E-MAIL DO ENCARREGADO⟩ ou pelo administrador do seu tenant.
- Cooperados e consumidores: exercem seus direitos junto ao controlador (a cooperativa ou o estabelecimento) e/ou pelos canais da plataforma. Se um pedido de titular chegar a você pelo birô, encaminhe ao encarregado — o prazo de resposta é de 15 dias e corre para todos.
8. Como protegemos
Autenticação com senha e papel; escopo de tenant imposto na borda (defesa contra acesso indevido a dado de outro tenant); cofre de dado pessoal cifrado com chave por titular; logs sem dado pessoal; auditoria imutável; TLS em todo o tráfego; proteção contra força bruta no login.
Em incidente de segurança com risco relevante, comunicamos os controladores afetados, os titulares e a ANPD (art. 48).
9. Alterações
Publicamos a nova versão com data e avisamos no painel antes de a mudança valer.
10. Fale com a gente
Encarregado (DPO): ⟨E-MAIL DO ENCARREGADO⟩ · Geral: contato@plataformarandan.com.br · ANPD: gov.br/anpd
Rascunho v1.0 — 17/08/2026. Derivado do doc 24 — mapa de dados pessoais e da topologia de dois birôs (INT-0019). Pendente de revisão jurídica e do preenchimento dos campos ⟨…⟩.
Dúvida sobre este documento? Escreva para contato@plataformarandan.com.br. Todos os documentos: Termos e privacidade.