Política de Privacidade – iCashy

Última atualização: 19/08/2025

Esta Política de Privacidade descreve como o iCashy (doravante, “iCashy”, “nós”, “Plataforma”) coleta, utiliza, compartilha e protege dados pessoais de Usuários Vendedores/Administradores e Clientes Finais, em conformidade com a Lei Geral de Proteção de Dados – LGPD (Lei 13.709/2018).

1. Quem somos e papéis sob a LGPD

O iCashy é uma plataforma que permite a criação e a operação de campanhas de cashback. Para os dados dos Usuários Vendedores/Administradores (conta, faturamento, suporte etc.), atuamos como Controlador. Para os dados dos Clientes Finais coletados e tratados no contexto da campanha do Administrador (ex.: saldo, histórico de resgate), atuamos predominantemente como Operador, seguindo as instruções do respectivo Administrador, que é o Controlador perante o seu cliente.

2. Dados pessoais que tratamos

2.1 Usuários Vendedores/Administradores

2.2 Clientes Finais (consumidores das lojas)

Não solicitamos nem tratamos, de forma intencional, dados sensíveis no sentido do art. 5º, II, da LGPD (ex.: origem racial, convicção religiosa, saúde, biometria), salvo se eventualmente fornecidos pelo titular de forma espontânea e não solicitada. Nesse caso, adotaremos medidas para evitar o uso indevido.

3. Finalidades e bases legais

Tratamos dados pessoais apenas para finalidades legítimas, específicas e informadas. Abaixo, um quadro resumido:

Categoria de dado Finalidade Base legal (LGPD) Retenção
Conta do Administrador (identificação, contato, credenciais) Criação e gestão de conta; autenticação; suporte; segurança. Execução de contrato Legítimo interesse Cumprimento legal Enquanto a conta estiver ativa e/ou pelo prazo necessário ao cumprimento de obrigações legais.
Dados de campanha e uso Operar regras de cashback; exibir saldos; emitir relatórios e métricas ao Administrador. Execução de contrato Legítimo interesse Durante a relação e pelo tempo necessário para auditoria e defesa de direitos.
Dados do Cliente Final (CPF, saldo, créditos/resgates, histórico elegível) Vincular compras ao saldo; demonstrar saldo ao titular; permitir resgate conforme regras do Administrador. Execução de contrato Legítimo interesse Enquanto houver saldo/participação ativa e conforme instrução do Controlador (Administrador), observadas exigências legais.
Comunic. transacionais (ex.: confirmação de cadastro, crédito/resgate) Informar eventos essenciais do programa e da conta. Execução de contrato Legítimo interesse Durante a relação e por prazo compatível à auditoria.
Comunic. promocionais (e-mail/SMS push de marketing) Ofertas e novidades, quando aplicável. Consentimento Até revogação do consentimento.
Dados técnicos (logs, IP, cookies essenciais) Segurança, prevenção a fraudes, disponibilidade do serviço. Legítimo interesse Cumprimento legal Prazo necessário para segurança, investigações e cumprimento legal.

Observação: “legítimo interesse” é usado com avaliação de impacto e salvaguardas (minimização, opt-out quando aplicável, equilíbrio de expectativas).

4. Cookies e tecnologias semelhantes

Usamos cookies e identificadores similares para:

Você pode gerenciar cookies pelo navegador e, quando disponível, por nosso centro de preferências. A desativação de cookies essenciais pode afetar o funcionamento do serviço.

5. Compartilhamento de dados

Podemos compartilhar dados pessoais nas seguintes hipóteses:

6. Transferências internacionais

Alguns fornecedores podem estar localizados fora do Brasil. Nesses casos, adotamos salvaguardas previstas na LGPD (cláusulas contratuais, padrões de segurança, auditorias) para garantir um nível adequado de proteção.

Stripe: o Stripe pode tratar dados em centros fora do Brasil (como EUA e UE). Adotamos as salvaguardas previstas na LGPD, inclusive cláusulas contratuais e o DPA do fornecedor, visando assegurar nível adequado de proteção.

7. Segurança da informação

Adotamos medidas técnicas e administrativas proporcionais ao risco, como criptografia em trânsito (TLS), controles de acesso, registros de auditoria, segregação de ambientes e backups. Nenhuma plataforma é 100% imune; em caso de incidente que possa acarretar risco ou dano relevante, notificaremos os afetados e a ANPD, quando exigido.

8. Retenção e descarte

Conservamos dados apenas pelo período necessário ao atendimento das finalidades informadas e de obrigações legais/regulatórias (por exemplo, fiscais e contábeis), além de prazos para exercício regular de direitos. Ao término, promovemos o descarte seguro ou a anonimização, quando viável.

9. Direitos do titular (art. 18 da LGPD)

Você pode exercer, nos termos da LGPD:

Pedidos podem ser feitos pelo canal abaixo. Para dados do Cliente Final vinculados a uma loja específica, poderemos direcionar seu pedido ao Controlador (Administrador) responsável.

10. Crianças e adolescentes

Nosso serviço não é direcionado a menores de 18 anos. Caso identifiquemos dados de menores sem a observância das exigências legais, adotaremos medidas para exclusão e/ou regularização.

11. Encarregado (DPO) e contato

Encarregado(a) pelo tratamento de dados pessoais: João Lucas de Oliveirasuporte@icashy.com.br

Ao entrar em contato, descreva seu pedido de forma clara. Responderemos em prazo razoável, observadas as exigências legais.

12. Alterações desta Política

Poderemos atualizar esta Política de Privacidade para refletir mudanças legislativas, técnicas ou operacionais. Mudanças relevantes serão comunicadas por e-mail ou aviso na Plataforma. O uso contínuo após a publicação das alterações indica ciência da nova versão.

© 2025 iCashy. Todos os direitos reservados. Contato: suporte@icashy.com.br