Política de Privacidade
1. Controlador dos Dados
Anymma Consulting, inscrita no CNPJ XX.XXX.XXX/0001-XX, é a controladora dos dados pessoais tratados pelo Nexmiles. Para questões de privacidade, o DPO pode ser contactado em privacidade@nexmiles.com.br.
2. Dados que Coletamos
2.1 Dados de Conta
Nome, e-mail e senha (armazenada como hash bcrypt). Esses dados são necessários para criação e autenticação da conta — base legal: execução de contrato (LGPD art. 7º, V).
2.2 Dados de Programas de Fidelidade
Credenciais de acesso aos programas (login/senha) são criptografadas com AES-256-GCM antes de qualquer gravação. Saldos e movimentações são sincronizados periodicamente e armazenados para exibição no painel — base legal: consentimento (LGPD art. 7º, I).
2.3 Dados de Uso
Logs de acesso, funcionalidades utilizadas e dados de performance (sem PII) para melhorar o produto — base legal: legítimo interesse (LGPD art. 7º, IX).
3. Como Usamos os Dados
- Exibir saldos e análises no painel
- Enviar alertas de expiração de pontos e bônus de transferência
- Melhorar algoritmos de recomendação (dados anonimizados)
- Cumprir obrigações legais e regulatórias
Nunca vendemos dados pessoais para terceiros.
4. Compartilhamento
Dados são compartilhados com: Stripe (processamento de pagamentos), Resend (envio de e-mails), Vercel (hospedagem). Todos os fornecedores estão sujeitos a acordos de processamento de dados compatíveis com a LGPD.
5. Retenção
Dados de conta são mantidos enquanto a conta estiver ativa. Após exclusão da conta, os dados são removidos em até 30 dias, exceto quando a retenção for exigida por lei (ex: registros fiscais por 5 anos).
6. Seus Direitos (LGPD)
Você tem direito a:
- Confirmar a existência de tratamento
- Acessar seus dados
- Corrigir dados incompletos ou desatualizados
- Solicitar anonimização, bloqueio ou eliminação
- Portabilidade dos dados
- Revogar consentimento
Para exercer esses direitos, envie solicitação para privacidade@nexmiles.com.br. Respondemos em até 15 dias úteis.
7. Cookies
Usamos cookies essenciais (autenticação) e analíticos (comportamento agregado). Veja nossa Política de Cookies para detalhes.
8. Segurança
Medidas técnicas incluem: criptografia em trânsito (TLS 1.3), criptografia em repouso (AES-256-GCM para dados sensíveis), autenticação de dois fatores disponível, e auditoria trimestral de segurança.
9. Atualizações desta Política
Notificaremos por e-mail sobre mudanças materiais com 30 dias de antecedência.