Privacidade do Portador do Cartão

Última atualização: junho de 2025

Este aviso é para você que tem um cartão fidelidade digital — no Apple Wallet ou no Google Wallet — emitido por um bar, café ou restaurante que usa o hevo pass. Aqui explicamos, de forma clara, quais dados são coletados quando você usa o cartão e quais são os seus direitos. Em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Quem é responsável pelos seus dados

Há dois agentes envolvidos no tratamento dos seus dados:

O estabelecimento (bar, café ou restaurante)

É o controlador dos seus dados (art. 5º, VI da LGPD). Ele decide participar do programa de fidelidade, define as regras e é responsável por informar você sobre o tratamento dos seus dados e obter os consentimentos necessários. Dúvidas sobre como o estabelecimento usa seus dados devem ser direcionadas diretamente a ele.

hevo pass

Atua como operador de dados (art. 5º, VII da LGPD) — ou seja, processa seus dados em nome do estabelecimento, apenas para operar tecnicamente o programa. Independentemente disso, o hevo pass também trata dados de forma autônoma para segurança, prevenção a fraudes e melhoria do serviço, situação em que é considerado controlador.

Para questões diretamente relacionadas à plataforma, fale com o nosso Encarregado de Proteção de Dados: contato@hevopass.com

2. O que coletamos quando você usa o cartão

Dados que você pode fornecer ao aderir ao programa

Todos opcionais — o programa funciona sem eles:

  • Nome
  • E-mail (para receber o link do cartão digital e notificações)
  • Telefone
Dados gerados automaticamente pelo uso do cartão
  • Quantidade de selos carimbados ou pontos acumulados
  • Data e horário de cada visita registrada e de cada resgate
  • Tipo de dispositivo usado para adicionar o cartão (iOS ou Android)
  • Identificador anônimo do passe no Wallet (gerado pela Apple ou Google, não vinculado à sua identidade pessoal)
O que não coletamos
  • Dados de cartão de crédito ou débito
  • Itens detalhados do que você consumiu
  • Localização em tempo real
  • Fotos ou qualquer acesso à câmera do seu dispositivo
  • Informações de outras contas ou aplicativos no seu celular

3. Para que seus dados são usados

FinalidadeBase legal (LGPD)
Emitir e manter seu cartão digital no Apple ou Google WalletExecução de contrato — art. 7º, V
Registrar selos ou pontos a cada visita ao estabelecimentoExecução de contrato — art. 7º, V
Processar resgates de recompensasExecução de contrato — art. 7º, V
Enviar notificações operacionais via Wallet (saldo, vencimento)Execução de contrato — art. 7º, V
Enviar promoções e ofertas do estabelecimento via WalletConsentimento — art. 7º, I
Gerar relatórios agregados de uso para o estabelecimentoLegítimo interesse — art. 7º, IX
Detectar e prevenir fraudes no programaLegítimo interesse — art. 7º, IX

Os relatórios gerados para o estabelecimento são sempre agregados e estatísticos — o dono do bar vê, por exemplo, "X visitas nesta semana", não um perfil individual de cada cliente.

4. Com quem seus dados são compartilhados

Seus dados são compartilhados apenas com quem é tecnicamente necessário para operar o programa:

  • O estabelecimento — acessa seus dados de participação (visitas, pontos, resgates) pelo painel do hevo pass.
  • Apple Inc. — recebe os dados do cartão para exibi-lo no Apple Wallet e enviar notificações push. A Apple tem sua própria política de privacidade independente do hevo pass.
  • Google LLC — recebe os dados do cartão para exibi-lo no Google Wallet e enviar notificações push. O Google tem sua própria política de privacidade independente do hevo pass.
  • Supabase Inc. e Vercel Inc. — provedores de infraestrutura que armazenam e processam dados em nome do hevo pass, sob contrato com obrigações de proteção de dados.

Seus dados não são vendidos a terceiros e não são usados para publicidade fora do programa de fidelidade ao qual você aderiu.

5. Por quanto tempo seus dados ficam guardados

  • Seus dados de participação ficam armazenados enquanto você tiver o cartão ativo no Wallet ou enquanto o programa do estabelecimento estiver em funcionamento.
  • Se o estabelecimento encerrar o programa ou sua conta no hevo pass, seus dados são anonimizados ou excluídos em até 90 dias, salvo obrigação legal de retenção.
  • Se você remover o cartão do seu Wallet, as notificações cessam imediatamente. Os dados históricos de participação (visitas e resgates registrados) são mantidos conforme o prazo acima, salvo solicitação de exclusão.
  • Solicitações de exclusão antecipada podem ser feitas pelo e-mail contato@hevopass.com.

6. Seus direitos como titular de dados (LGPD — art. 18)

Você pode exercer os seguintes direitos a qualquer momento — entre em contato com o estabelecimento ou diretamente com o hevo pass pelo e-mail contato@hevopass.com. Respondemos em até 15 dias úteis:

  • Confirmar se seus dados estão sendo tratados.
  • Acessar uma cópia dos dados que temos sobre você.
  • Corrigir dados incorretos ou incompletos.
  • Excluir dados tratados com base em consentimento ou que sejam desnecessários.
  • Revogar o consentimento para recebimento de promoções e notificações de marketing.
  • Portabilidade: receber seus dados em formato estruturado.
  • Opor-se a tratamentos que causem dano a você.

Caso não seja atendido, você pode registrar reclamação na Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd

7. Como remover o cartão e parar as notificações

Você pode remover o cartão do seu Wallet a qualquer momento. Isso encerra imediatamente o envio de notificações daquele programa:

iPhone (Apple Wallet)

Abra o app Carteira, toque no cartão fidelidade, toque nos três pontos (...) no canto superior direito e selecione "Remover cartão".

Android (Google Wallet)

Abra o Google Wallet, toque no cartão fidelidade, toque nos três pontos (...) e selecione "Excluir".

Remover o cartão não apaga automaticamente seu histórico de participação. Para solicitar a exclusão completa dos seus dados, envie um e-mail para contato@hevopass.com informando o estabelecimento do programa.

8. Segurança

O hevo pass adota criptografia em trânsito (TLS) e em repouso, controle de acesso restrito e monitoramento contínuo de segurança, conforme o art. 46 da LGPD. Em caso de incidente que afete seus dados, você será notificado em prazo razoável, conforme o art. 48 da LGPD.

9. Contato

Encarregado de Proteção de Dados (DPO) — hevo pass:
contato@hevopass.com

Autoridade Nacional de Proteção de Dados (ANPD):
gov.br/anpd