Política de Privacidade
Última atualização: 11 de agosto de 2026
Esta Política de Privacidade descreve como o Frego, plataforma de fidelidade operada pela Bearlabs (“nós”, “nosso” ou “Frego”), coleta, usa, armazena e compartilha dados pessoais no Brasil, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis.
Ao utilizar o aplicativo Frego, o painel do estabelecimento, o site ou recursos relacionados (incluindo avisos via WhatsApp), você declara ter lido esta Política. Os Termos de Uso complementam este documento.
1. Controlador e contato
- Controlador: Bearlabs, responsável pela plataforma Frego.
- Contato / privacidade: contato@frego.com
- Estabelecimentos (lojas) que usam o Frego também podem atuar como controladores ou operadores em relação aos dados dos próprios clientes, conforme a finalidade do programa de fidelidade da loja.
2. Quais dados coletamos
2.1 Clientes (usuários do app / fregueses)
- Telefone (E.164) — identificador principal da conta (OTP por SMS via Firebase Authentication).
- Nome de exibição e data de nascimento (quando informados).
- Vínculos com lojas (membership), progresso de campanhas, carimbos, pontos, resgates e histórico de transações de fidelidade.
- Preferências básicas no app (ex.: loja favorita), quando aplicável.
- Dados técnicos: identificadores de dispositivo, logs de uso, tokens de push (FCM), eventos de Analytics e Crashlytics (Firebase), IP e dados de diagnóstico necessários à segurança e ao funcionamento do serviço.
2.2 Equipe do estabelecimento
- Nome, e-mail e senha (Firebase Authentication).
- Dados do negócio: nome, tipo, slogan, cores, logo/capa, unidades e endereços.
- Dados de operação no balcão: buscas por telefone, carimbos e resgates realizados pela equipe.
2.3 WhatsApp Business (por loja)
Quando a loja conecta o WhatsApp ao Frego (Meta WhatsApp Cloud API / Embedded Signup), podemos processar:
- Identificadores da conta WhatsApp Business (WABA), número de telefone comercial e metadados de qualidade/limites.
- Tokens de acesso criptografados para envio de mensagens em nome da loja.
- Status de templates (ex.: avisos de acúmulo de fidelidade) e eventos de entrega/falha via webhooks da Meta.
- Em modo de coexistência (app WhatsApp Business + API), a Meta pode sincronizar contatos e histórico conforme a escolha da loja no fluxo da Meta; o Frego pode receber e armazenar esses eventos para cumprir requisitos da plataforma, mesmo quando não exibe uma caixa de entrada completa no produto.
2.4 Cookies e tecnologias similares
Nos sites do Frego podemos usar cookies e armazenamento local essenciais à autenticação, sessão e preferências (ex.: loja ativa). Ferramentas de medição (quando ativas) podem coletar dados de uso agregados ou pseudonimizados.
3. Finalidades e bases legais
Tratamos dados pessoais para:
- Prestação do serviço (execução de contrato / procedimentos preliminares): criar e autenticar contas, operar programas de fidelidade, carimbar/resgatar, exibir carteira e histórico, enviar avisos de fidelidade acordados com a loja.
- Cumprimento de obrigação legal ou regulatória, quando aplicável.
- Legítimo interesse: segurança, prevenção a fraude, melhoria do produto, suporte e métricas agregadas — sempre com avaliação de impacto aos direitos dos titulares.
- Consentimento, quando exigido (ex.: comunicações opcionais ou recursos que a lei assim classifique). O consentimento pode ser revogado a qualquer momento, sem prejudicar o tratamento anterior.
4. Compartilhamento de dados
Podemos compartilhar dados com:
- Estabelecimentos participantes, para operar a fidelidade daquela loja (ex.: telefone e progresso do cliente naquele negócio).
- Operadores / subprocessadores que nos ajudam a prestar o serviço, sob contratos e medidas de segurança adequadas, incluindo: Google Firebase / Google Cloud (autenticação, push, analytics, hospedagem de API), Neon (banco de dados), Vercel (hospedagem web) e Meta Platforms (WhatsApp Business Platform), conforme integração escolhida pela loja.
- Autoridades públicas, quando houver obrigação legal ou ordem válida.
Não vendemos dados pessoais. Transferências internacionais (quando ocorrerem em razão de provedores) observam a LGPD e mecanismos cabíveis de proteção.
5. Retenção
Mantemos dados pelo tempo necessário às finalidades desta Política, ao vínculo com lojas e a obrigações legais, fiscais ou de disputa. Após o encerramento da conta ou solicitação legítima de exclusão, eliminamos ou anonimizamos os dados, salvo quando a retenção for exigida ou permitida por lei.
6. Segurança
Adotamos medidas técnicas e organizacionais razoáveis, incluindo criptografia de tokens sensíveis (ex.: tokens WhatsApp em repouso), controle de acesso, comunicação HTTPS e segregação multi-tenant por negócio. Nenhum sistema é 100% seguro; pedimos que você proteja suas credenciais e dispositivo.
7. Direitos do titular (LGPD)
Você pode solicitar, na medida aplicável:
- confirmação de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários;
- portabilidade, quando cabível;
- informação sobre compartilhamentos;
- revogação de consentimento;
- oposição a tratamentos baseados em legítimo interesse, nos termos da lei.
Para exercer direitos, escreva para contato@frego.com. Podemos pedir confirmação de identidade. Também é possível apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
8. Crianças e adolescentes
O Frego não é direcionado a menores de 13 anos. Se tomarmos ciência de coleta indevida, tomaremos medidas razoáveis para excluir os dados. Tratamentos envolvendo adolescentes observarão a LGPD e o consentimento específico quando exigido.
9. Alterações
Podemos atualizar esta Política periodicamente. A data de “Última atualização” indica a versão vigente. Em mudanças relevantes, poderemos notificar pelo app, e-mail ou aviso no site.
10. Contato
Dúvidas sobre privacidade: contato@frego.com.