Documento legal

Política de Privacidade

A gente escreveu esta política para caber na cabeça de quem vende — não na de quem escreve contrato. Aqui você vê o que coletamos, por quê, com quem compartilhamos e como pedir a qualquer momento para apagar tudo. Também é referência oficial para efeito da LGPD (Lei 13.709/2018) e leitura complementar aos Termos de Uso.

Última atualização: 1 de julho de 2026.

1. Quais dados coletamos

Coletamos apenas o necessário para fazer a Vendárias IA funcionar bem. Em resumo:

  • Cadastro: nome, email, senha (guardada como hash bcrypt, jamais em texto puro), WhatsApp opcional, avatar e nome de exibição quando você entra com Google.
  • Uso da plataforma: perguntas enviadas ao chat, planilhas e anúncios que você sobe para diagnóstico, respostas geradas pela IA, histórico de análises e preferências de conta.
  • Dados da sua loja Shopee: quando você conecta sua conta pelo botão “Conectar Shopee”, recebemos, pela API oficial e com o seu consentimento, informações de produtos, pedidos e métricas agregadas da sua loja. Não temos acesso à sua senha da Shopee — apenas ao token de acesso que você autorizou.
  • Pagamento: nome, CPF ou CNPJ, email de cobrança e status da assinatura. Dados completos de cartão são processados diretamente pela Asaas — a Vendárias IA nunca vê o número do cartão.
  • Técnicos: endereço IP, agente do navegador, timestamps de acesso, logs de erro e cookies de sessão. Usados para segurança, prevenção a fraude e operação do serviço.

2. Para que usamos esses dados

  • Autenticar você, manter sua sessão e proteger sua conta contra acesso indevido.
  • Gerar diagnósticos, planos de ação, análises de anúncios, auditorias de planilhas e respostas de chat personalizadas para o seu negócio.
  • Cobrar as assinaturas contratadas, emitir recibos e processar eventuais reembolsos.
  • Enviar comunicações operacionais (verificação de email, redefinição de senha, avisos de cobrança) e, se você consentir, novidades sobre o produto.
  • Aprimorar o serviço em bases estatísticas agregadas — nunca identificando você individualmente sem sua permissão explícita.
  • Cumprir obrigações legais, contábeis e responder a requisições de autoridades competentes.

Não usamos os dados da sua loja Shopee nem o conteúdo dos seus diagnósticos para treinar modelos de IA de terceiros. O que você envia para a IA é enviado apenas em tempo real, pelo tempo necessário para responder à sua pergunta.

3. Bases legais (LGPD, art. 7º)

Cada tratamento tem uma base legal, como manda a LGPD:

  • Execução de contrato — cadastro, uso do produto, cobrança, integração com a Shopee, geração de diagnósticos.
  • Consentimento — envio de novidades de marketing, cookies não essenciais, aceite desta política e dos Termos de Uso registrado no seu cadastro (campos acceptedTermsAt e acceptedTermsVersion).
  • Legítimo interesse — segurança da plataforma, prevenção a fraude, análise agregada de uso para melhorar o produto.
  • Cumprimento de obrigação legal e regulatória — retenção fiscal de notas e recibos, atendimento a ordens judiciais.

4. Com quem compartilhamos

Não vendemos seus dados. Nunca. Só compartilhamos com fornecedores estritamente necessários para o produto funcionar:

  • OpenRouter — camada que roteia as requisições para o modelo de linguagem que gera as respostas da IA (atualmente o Google Gemini). As requisições contêm o texto da sua pergunta e trechos dos seus dados necessários para responder.
  • Shopee Open Platform — usada para trazer os dados da sua loja mediante sua autorização OAuth.
  • Asaas — processador brasileiro de pagamentos. Recebe os dados necessários para cobrança e é o único a ver os dados completos do cartão.
  • Google — quando você escolhe entrar com Google, ele nos informa nome, email e avatar do seu perfil.
  • Infraestrutura — provedores de nuvem, envio transacional de email e monitoramento de erros, todos com contratos de confidencialidade e adequação à LGPD.

Alguns desses parceiros estão fora do Brasil. Nesses casos, exigimos contratualmente medidas equivalentes às da LGPD, conforme previsto no art. 33 da lei.

5. Cookies e tecnologias similares

Usamos cookies estritamente essenciais para manter sua sessão de login (o cookie vd_token, HttpOnly e SameSite=Lax) e para lembrar preferências básicas. Não usamos cookies de rastreamento entre sites nem trackers de terceiros agressivos. Se um dia adicionarmos analytics ou pixels, pediremos o seu consentimento primeiro e você poderá recusar sem prejuízo ao uso da plataforma.

6. Seus direitos como titular

Pela LGPD, você pode a qualquer momento pedir:

  • Confirmação de que tratamos seus dados.
  • Acesso a uma cópia dos dados que temos sobre você.
  • Correção de dados incompletos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a LGPD.
  • Portabilidade para outro fornecedor de serviço.
  • Eliminação dos dados tratados com base no seu consentimento.
  • Informação sobre com quem compartilhamos os seus dados.
  • Revogação do consentimento, quando for essa a base legal.

Para exercer qualquer desses direitos, mande um email para dpo@vendariasia.com.br do endereço cadastrado. Respondemos em até 15 dias e sem custo.

7. Por quanto tempo guardamos

Mantemos os seus dados enquanto sua conta estiver ativa. Se você cancelar ou pedir exclusão:

  • Dados de cadastro e histórico de diagnósticos são apagados em até 30 dias após o pedido.
  • Tokens de integração com a Shopee são revogados imediatamente.
  • Dados fiscais e financeiros são mantidos pelo prazo mínimo exigido pela legislação (em regra, cinco anos), em ambiente segregado e apenas para cumprimento legal.
  • Logs técnicos e de segurança podem ser retidos por até seis meses para investigação de incidentes.

8. Segurança

Levamos segurança a sério. Entre outras medidas: senhas guardadas com hash bcrypt, tokens JWT assinados com segredos rotacionáveis, comunicação sempre em HTTPS/TLS, banco de dados com acesso restrito por IP e credenciais, princípio de menor privilégio interno, revisão de acessos e logs de auditoria para operações sensíveis. Ainda assim, nenhum sistema é 100% imune. Se identificarmos um incidente com dados pessoais, notificaremos você e a ANPD nos prazos e condições exigidos pela LGPD (art. 48).

9. Encarregado de Dados (DPO)

O Encarregado de Proteção de Dados da Vendárias IA é responsável por receber pedidos, dúvidas e reclamações de titulares, além de dialogar com a ANPD. Fale com o DPO em dpo@vendariasia.com.br. Para assuntos gerais ou comerciais, use contato@vendariasia.com.br.

Você também pode registrar reclamações diretamente à Autoridade Nacional de Proteção de Dados (ANPD).

10. Atualizações desta política

Sempre que houver mudança relevante nesta política — especialmente em relação a bases legais, compartilhamento com terceiros ou finalidades — vamos te avisar por email e dentro do produto com pelo menos 15 dias de antecedência, e pediremos o re-aceite. A versão vigente é sempre a publicada nesta página, identificada abaixo.