Esta página é mantida pela equipe do Cresce+ Cashback para responder dúvidas comuns sobre como tratamos dados, acesso e privacidade na plataforma. Ela descreve controles que estão habilitados hoje e não é uma certificação independente.
O acesso ao painel exige login com e-mail e senha. Senhas seguem política de força mínima e o provedor de autenticação (Supabase Auth) bloqueia senhas conhecidamente vazadas quando esse recurso está habilitado pelo administrador.
Cada usuário recebe um papel (proprietário, gerente, operador, etc.) e os acessos a telas e dados são validados no servidor a cada requisição, não apenas na interface.
Cada loja/rede opera em um tenant lógico. Todas as tabelas sensíveis usam Row Level Security (RLS) do Postgres com políticas que limitam leitura e escrita aos registros do tenant do usuário autenticado. Operações que cruzam tenants exigem service role e auditoria.
O banco de dados e o storage de arquivos são providos pelo Supabase. Conexões HTTP usam TLS; dados em repouso são criptografados pelo provedor de infraestrutura. As chaves de serviço ficam apenas no servidor, o frontend usa somente a chave pública (publishable).
Coletamos dados estritamente necessários ao programa de cashback e relacionamento: nome, WhatsApp, e-mail opcional, CPF opcional para identificação, e o histórico de compras registradas pela loja. Anexos enviados ficam em bucket privado e só podem ser lidos por usuários do mesmo tenant.
Clientes podem solicitar acesso, correção, portabilidade ou exclusão dos seus dados pelos canais de atendimento da loja onde se cadastraram. A loja é a controladora dos dados; o Cresce+ Cashback atua como operador.
Em caso de incidente que afete dados pessoais, notificamos os administradores da loja e apoiamos a comunicação aos titulares conforme exigido pela LGPD.
Dúvidas sobre segurança, privacidade ou um possível incidente podem ser enviadas para a sua loja parceira, que pode escalar para a equipe do Cresce+ Cashback.