Política de Privacidade
Como tratamos dados pessoais na plataforma de catálogo digital, em que papel, com quem compartilhamos e por quanto tempo.
Versão 1.0 · em vigor desde 11/09/2026
1. Quem é responsável pelo quê
Este documento trata de dois grupos de pessoas, e o nosso papel é diferente em cada um — essa distinção é o ponto mais importante da política.
- Lojistas e equipes (quem usa o painel): somos controladores. Decidimos quais dados são necessários para manter a conta e o serviço.
- Clientes das lojas (quem navega numa vitrine e faz pedido): somos operadores. Tratamos esses dados por conta e ordem da loja, que é a controladora. Cada loja publica a própria política em
/[loja]/politicas/privacidade.
Controlador dos dados de conta: Catálogo.
2. Dados que tratamos
| Dado | Para que | Base legal |
|---|---|---|
| Nome, e-mail e senha (cifrada) | criar e autenticar a conta no painel | execução de contrato |
| Dados da conta Google, quando você escolhe esse login | autenticação | execução de contrato |
| Celular do usuário do painel | receber avisos operacionais por WhatsApp e usar o assistente | execução de contrato |
| Dados da loja (razão social, CNPJ, endereço, contato) | identificar o fornecedor na vitrine, como exige a lei do e-commerce | obrigação legal |
| Registros de acesso e ações no painel | segurança, auditoria e suporte | obrigação legal e legítimo interesse |
| Conteúdo dos formulários públicos (contato, denúncia, pedidos de titular) | responder e comprovar o atendimento | obrigação legal e legítimo interesse |
| Dados de navegação na vitrine (páginas, buscas, carrinho) | gerar a inteligência de catálogo para a loja | consentimento do visitante, coletado no banner |
Não pedimos dados sensíveis e não fazemos decisão automatizada que afete direitos. Não tratamos intencionalmente dados de crianças e adolescentes: o painel é para uso profissional.
3. Dados coletados na vitrine
Na vitrine de cada loja, o sistema pode registrar páginas visitadas, buscas, itens colocados no carrinho e pedidos enviados, ligando esses eventos a um identificador anônimo do aparelho e, quando o visitante se identifica, ao cadastro dele na loja.
Essa coleta só acontece depois do consentimento dado no banner de cookies, e a loja pode desligá-la por completo nas configurações. Recusar não impede navegar nem enviar pedido.
O resultado é usado pela loja para entender demanda, recuperar carrinho abandonado e falar com o cliente. Não vendemos esses dados nem os usamos para publicidade de terceiros.
4. Com quem compartilhamos
Usamos prestadores de serviço que tratam dados apenas conforme nossas instruções:
| Serviço | Para que | Dados envolvidos |
|---|---|---|
| Hospedagem e banco de dados | rodar a aplicação e guardar os registros | todos os dados do serviço |
| Armazenamento de arquivos (S3/Spaces) | guardar imagens do catálogo, logos e arquivos de produto digital | arquivos enviados pelo lojista |
| Provedor de IA | gerar textos e imagens quando o lojista aciona o recurso | conteúdo enviado no pedido de geração |
| Provedor de WhatsApp | enviar avisos operacionais e atender pelo assistente | número e conteúdo da mensagem |
| Serviço de envio de e-mail | entregar mensagens do sistema (senha, convite, formulários) | e-mail do destinatário, assunto e texto |
Alguns desses serviços podem estar fora do Brasil. Nesses casos a transferência internacional se apoia nas hipóteses da LGPD e em cláusulas contratuais de proteção.
Também podemos compartilhar dados para cumprir ordem judicial ou requisição de autoridade competente.
5. Por quanto tempo guardamos
- Dados de conta: enquanto a conta existir e por até 5 anos após o encerramento, para defesa em eventual disputa.
- Registros de acesso: 6 meses, como manda o Marco Civil da Internet.
- Texto dos e-mails enviados pelo sistema: 90 dias por padrão; depois só ficam os metadados (para quem, quando, status).
- Mensagens de contato, denúncia e pedidos de titular: 5 anos, pelo dever de comprovar o atendimento.
- Eventos de navegação da vitrine: prazo definido pela loja controladora, com expurgo automático dos registros antigos.
- Cópias de segurança: pelo prazo de retenção configurado, hoje contado em dias e ajustável pela administração.
6. Segurança
- Tráfego cifrado (HTTPS) e senhas guardadas com hash.
- Segredos de integração cifrados no banco (AES-256-GCM).
- Acesso ao painel por papéis, com separação entre equipe da loja e administração do sistema.
- Arquivos privados (produto digital, importações, backups) servidos apenas por link temporário assinado.
- Cópias de segurança periódicas do banco de dados.
7. Seus direitos
A LGPD garante confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revisão do consentimento. Para exercer qualquer um deles, use a Central de Privacidade.
Se o pedido for sobre dados que você forneceu a uma loja (cadastro, pedidos), encaminhamos à loja responsável, porque nesse caso ela é a controladora — e avisamos você de que fizemos isso.
Encarregado pelo tratamento de dados (DPO): indicado na Central de Privacidade.