Documento legal

Política de Privacidade
Clube Da Gente

Última atualização: 21 de junho de 2026 Controladores: ASSCOM EIRELI e Instituto Paju

A presente Política de Privacidade (“Política”) disciplina o tratamento de dados pessoais realizado por meio do aplicativo Clube Da Gente (“Aplicativo”) — clube de benefícios no qual associados de uma instituição (a “Âncora”) acessam ofertas de lojistas parceiros e resgatam cupons mediante validação por QR code, com funcionalidades de gamificação (moedas virtuais, check-in, conquistas e indicações). O tratamento é realizado sob a responsabilidade conjunta da ASSCOM — Assessoria, Consultoria Comercial EIRELI e do Instituto Paju de Desenvolvimento e Socioeconomia Solidária, que atuam como controladores conjuntos, e observa a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — “LGPD”), o Marco Civil da Internet (Lei nº 12.965/2014) e a demais legislação aplicável. Ao realizar o cadastro e utilizar o Aplicativo, o titular declara ter lido e compreendido as condições aqui estabelecidas.

1. Definições

Para os fins desta Política, sem prejuízo das definições constantes da LGPD, consideram-se:

1.1. Aplicativo: o software Clube Da Gente, disponibilizado para dispositivos móveis.

1.2. Titular / Associado: a pessoa natural a quem se referem os dados pessoais tratados e que utiliza o Aplicativo na qualidade de associado de uma Âncora.

1.3. Âncora (Instituição): a instituição à qual o Associado se vincula por meio de código de entrada, e que oferece o clube de benefícios a seus associados. Nesta implementação, a Âncora é o Instituto Paju.

1.4. Lojista Parceiro: o estabelecimento que oferece benefícios e ofertas e que realiza a validação dos cupons no balcão.

1.5. Controladores: a ASSCOM — Assessoria, Consultoria Comercial EIRELI e o Instituto Paju de Desenvolvimento e Socioeconomia Solidária, que, em regime de controladoria conjunta, determinam as finalidades e os meios essenciais do tratamento relativo ao clube de benefícios.

1.6. Operador / Suboperadores: os agentes que realizam o tratamento de dados em nome dos Controladores, incluindo o provedor da infraestrutura tecnológica.

1.7. Encarregado (DPO): a pessoa indicada para atuar como canal de comunicação entre os Controladores, os titulares e a Autoridade Nacional de Proteção de Dados.

1.8. Dado Pessoal e Tratamento: têm o significado atribuído pelo art. 5º da LGPD.

1.9. Gamificação: o conjunto de funcionalidades de engajamento do Aplicativo, compreendendo moedas virtuais, carteira, check-in, conquistas e indicações.

1.10. ANPD: a Autoridade Nacional de Proteção de Dados.

2. Controladores e Encarregado

2.1. O tratamento dos dados pessoais realizado por meio do Aplicativo é de responsabilidade conjunta dos seguintes Controladores:

Controlador 1 — Desenvolvedora e operadora da Plataforma

Razão social
ASSCOM — Assessoria, Consultoria Comercial EIRELI
Nome fantasia
Consulta Crédito Brasil
CNPJ
11.338.937/0001-98
Endereço
Rua Silva Paulet, nº 2811, Dionísio Torres, Fortaleza/CE, CEP 60.170-090

Controlador 2 — Instituição Âncora

Razão social
Instituto Paju de Desenvolvimento e Socioeconomia Solidária
Natureza
Associação privada sem fins lucrativos, mantenedora do Banco Comunitário Paju
CNPJ
05.666.032/0001-44
Endereço
Rod. Dr. Mendel Steinbruch, nº 10101, Loja 15, Pajuçara, Maracanaú/CE, CEP 61.932-005

2.2. Em cumprimento ao art. 41 da LGPD, o Encarregado pelo Tratamento de Dados Pessoais (DPO) poderá ser contatado pelo e-mail dpo@appdagente.com.br, canal por meio do qual o titular poderá esclarecer dúvidas, formular requerimentos e exercer os direitos previstos nesta Política e na legislação.

3. Regime de controladoria e papéis

3.1. Controladoria conjunta. Para as finalidades relacionadas à operação do clube de benefícios — cadastro de Associados, disponibilização de ofertas, registro e validação de resgates e comunicação correlata — a ASSCOM e o Instituto Paju atuam como controladores conjuntos, determinando em conjunto as finalidades e os meios essenciais do tratamento.

3.2. Repartição de responsabilidades. Sem prejuízo da responsabilidade solidária prevista em lei, as responsabilidades distribuem-se, em síntese, da seguinte forma: cabe à ASSCOM, na qualidade de desenvolvedora e operadora da Plataforma, disponibilizar esta Política e os Termos de Uso, coletar e registrar os consentimentos, implementar as medidas técnicas de segurança, atender às solicitações dos titulares e manter o registro das operações de tratamento; cabe ao Instituto Paju, na qualidade de Âncora, divulgar a Plataforma e orientar os seus Associados. A comunicação de incidentes entre os Controladores ocorre sem demora injustificada, e a comunicação à ANPD e aos titulares é definida em conjunto, conforme o caso.

3.3. Operadores e suboperadores. A operação tecnológica apoia-se em operadores e suboperadores, em especial o provedor de infraestrutura em nuvem (Google / Firebase), que realizam o tratamento em nome e segundo as instruções dos Controladores.

3.4. Exercício de direitos perante qualquer Controlador. Em razão da controladoria conjunta, o titular pode exercer os seus direitos perante qualquer dos Controladores, sendo o canal centralizado de atendimento o do Encarregado, indicado na cláusula 2.2.

3.5. Serviços financeiros futuros. Quanto a finalidades de tratamento não relacionadas ao clube de benefícios, notadamente eventuais serviços financeiros, a ASSCOM atua como controladora autônoma, com base legal própria, conforme a cláusula 15.

4. Dados pessoais tratados

4.1. Dados fornecidos pelo titular.

4.2. Dados gerados pela utilização do Aplicativo.

4.3. Dados coletados automaticamente. Identificadores e dados técnicos e de diagnóstico do dispositivo e do Aplicativo, coletados pela infraestrutura do Google / Firebase para fins de funcionamento, estabilidade, prevenção a fraudes e segurança do serviço.

4.4. Dados que NÃO são coletados.

O Aplicativo não coleta telefone, localização ou GPS, lista de contatos, fotografias ou mídia, microfone ou câmera. As únicas permissões solicitadas ao sistema operacional são acesso à Internet e envio de notificações (Android 13 ou superior). Nenhuma permissão de natureza sensível é requerida.

5. Finalidades do tratamento

Os dados pessoais são tratados para as seguintes finalidades:

6. Bases legais

O tratamento fundamenta-se nas seguintes hipóteses legais previstas na LGPD, conforme a finalidade:

7. Compartilhamento de dados

Os dados poderão ser compartilhados, nos limites estritamente necessários a cada finalidade, com:

7.1. Google (Firebase / Google Cloud) — na qualidade de operador da infraestrutura tecnológica (autenticação, banco de dados, funções de servidor, notificações e hospedagem). Os dados são armazenados em servidores do Google Cloud na região southamerica-east1 (São Paulo, Brasil).

7.2. Âncora (Instituto Paju): na qualidade de controlador conjunto, o administrador da Âncora acessa os dados de cadastro do Associado, inclusive o CPF, para fins de gestão do clube. O ambiente é tecnicamente isolado, de modo que o administrador de uma Âncora não acessa associados de outra Âncora.

7.3. Lojistas Parceiros: acessam apenas os dados necessários à validação do cupom no balcão, bem como o histórico de validações realizadas no próprio estabelecimento.

7.4. Autoridades públicas: mediante requisição legal, ordem judicial ou para o cumprimento de obrigações legais e regulatórias.

7.5. Vedação à comercialização. Os Controladores não vendem dados pessoais a terceiros.

8. Transferência internacional

Os dados pessoais são armazenados em território nacional, na região southamerica-east1 (São Paulo, Brasil). Não há transferência internacional dos dados para fora do Brasil. Caso, em razão de evolução técnica ou de novos serviços, venha a ocorrer transferência internacional, esta observará as garantias e hipóteses previstas nos arts. 33 a 36 da LGPD, com a devida atualização desta Política.

9. Tecnologias de coleta e comunicações

9.1. Identificadores e diagnóstico. O Aplicativo utiliza identificadores técnicos do dispositivo e do serviço Firebase, bem como o token de notificação (FCM), para autenticação, estabilidade, segurança e envio de avisos. Não são empregadas tecnologias de rastreamento publicitário de terceiros.

9.2. Comunicações. As notificações relativas a novos parceiros, ofertas e funcionalidades poderão ser enviadas por push. O titular poderá, a qualquer tempo, gerenciar ou desativar o recebimento de notificações nas configurações do dispositivo.

10. Retenção e eliminação

10.1. Os dados pessoais são mantidos enquanto a conta estiver ativa e pelo período necessário ao cumprimento das finalidades descritas e de eventuais obrigações legais e regulatórias.

10.2. Exclusão pelo próprio Aplicativo. O titular pode excluir a sua conta a qualquer momento, diretamente no Aplicativo, em Perfil → Excluir minha conta, mediante reconfirmação de senha.

10.3. Confirmada a exclusão, o servidor: (i) elimina os dados pessoais do titular (perfil, carteira de moedas, progresso, extrato, check-ins, recompensas e token de notificação); (ii) anonimiza os resgates, mantendo apenas dados não identificáveis para fins de relatórios do clube; e (iii) remove o login de acesso.

10.4. Canal externo de exclusão. O titular também poderá solicitar a exclusão por e-mail ou WhatsApp, pelos canais indicados na cláusula 19.

11. Direitos do titular

11.1. Nos termos do art. 18 da LGPD, o titular pode, a qualquer tempo, requerer: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade; eliminação dos dados tratados com consentimento; informação sobre as entidades com as quais houve compartilhamento; informação sobre a possibilidade de não consentir e suas consequências; e revogação do consentimento.

11.2. Exercício dos direitos. As requisições devem ser dirigidas ao Encarregado pelo e-mail dpo@appdagente.com.br. Para resguardar a segurança do titular, os Controladores poderão adotar medidas de confirmação de identidade antes de atender ao pedido, e responderão no prazo legal aplicável.

12. Segurança da informação

Os Controladores adotam medidas técnicas e organizacionais para proteger os dados pessoais, entre as quais:

Nenhum sistema é integralmente imune a riscos; os Controladores, contudo, empenham-se em mitigar vulnerabilidades e aprimorar continuamente seus controles.

13. Incidentes de segurança

Na hipótese de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, os Controladores adotarão as providências cabíveis e realizarão a comunicação à ANPD e aos titulares afetados, na forma e nos prazos do art. 48 da LGPD e da regulamentação aplicável.

14. Crianças e adolescentes

O Aplicativo não se destina a menores de 18 anos sem o consentimento de seus pais ou responsáveis legais. O acesso pressupõe a coleta de CPF e é voltado a público adulto. Identificado o tratamento de dados de menor sem o devido amparo, os Controladores adotarão medidas para a sua eliminação.

15. Produtos e serviços futuros e crédito comunitário

15.1. No âmbito do ecossistema do clube e do banco comunitário, poderão ser disponibilizados novos produtos e serviços, inclusive de natureza financeira, tais como operações de crédito comunitário, microcrédito, moeda social e meios de pagamento. Quanto a tais finalidades, a ASSCOM atua como controladora autônoma, com fundamento em base legal própria, notadamente o consentimento específico e destacado do titular, coletado em apartado do consentimento relativo ao clube de benefícios.

15.2. A disponibilização de tais produtos, quando ocorrer, será precedida de: (i) aviso de privacidade específico ao respectivo produto; (ii) coleta de consentimento específico e destacado; (iii) eventual tratamento de novas categorias de dados, inclusive dados financeiros e de capacidade de pagamento, e seu compartilhamento com instituições financeiras parceiras, bancos comunitários, bureaus de crédito e órgãos competentes, na medida estritamente necessária à análise, concessão e gestão da operação; e (iv) atualização desta Política e da declaração de segurança de dados nas lojas de aplicativos.

15.3. Enquanto não implementados e expressamente comunicados ao titular, os tratamentos descritos nesta cláusula não são realizados, permanecendo o tratamento limitado ao disposto nas cláusulas anteriores.

15.4. Eventual oferta de crédito comunitário observará, além da LGPD, a legislação e a regulamentação financeira aplicáveis.

16. Legislação aplicável, ANPD e foro

Esta Política é regida pela legislação brasileira, em especial pela LGPD. Fica assegurado ao titular o direito de peticionar perante a Autoridade Nacional de Proteção de Dados. Para dirimir controvérsias decorrentes desta Política, elege-se o foro do domicílio do titular, quando aplicável, ressalvadas as competências legais.

17. Disposições gerais

17.1. A eventual invalidade ou inaplicabilidade de qualquer cláusula desta Política não prejudica as demais, que permanecem válidas e eficazes.

17.2. A tolerância quanto ao descumprimento de qualquer disposição não constitui novação nem renúncia de direitos.

17.3. Esta Política aplica-se ao Aplicativo e às funcionalidades nele descritas, podendo ser complementada por avisos específicos relativos a produtos ou serviços determinados.

18. Alterações nesta Política

Esta Política pode ser atualizada a qualquer tempo para refletir ajustes no Aplicativo, em novos produtos ou em exigências legais. A versão vigente é identificada pela data constante no topo deste documento. Recomenda-se a consulta periódica. Alterações relevantes poderão ser comunicadas pelos canais do Aplicativo.

19. Contato

Para dúvidas, requerimentos e exercício de direitos, utilize os canais abaixo:

Encarregado (DPO)
dpo@appdagente.com.br
Atendimento
contato@appdagente.com.br
Telefone / WhatsApp
(85) 98888-0018

Controladores

ASSCOM EIRELI
CNPJ 11.338.937/0001-98 — Rua Silva Paulet, 2811, Dionísio Torres, Fortaleza/CE, CEP 60.170-090
Instituto Paju
CNPJ 05.666.032/0001-44 — Rod. Dr. Mendel Steinbruch, 10101, Loja 15, Pajuçara, Maracanaú/CE, CEP 61.932-005