O que é a LGPD?

A Lei Geral de Proteção de Dados (Lei nº 13.709/2018) é a legislação brasileira que regula o tratamento de dados pessoais por empresas e órgãos públicos, definindo direitos para os titulares dos dados e obrigações para quem os coleta, armazena ou processa.

Quem é quem

Na relação entre a Ecommerce APP, nossos clientes e os contatos/leads deles, a LGPD define papéis distintos:

PapelQuem exerceResponsabilidade
Controlador Nosso cliente (a loja/empresa que usa o CRM) Decide quais dados de seus clientes/contatos são cadastrados na plataforma e para qual finalidade.
Operador Ecommerce APP Trata os dados dos contatos em nome do cliente, seguindo as instruções e finalidades definidas por ele.
Controlador Ecommerce APP Para os dados dos próprios usuários da plataforma (login, equipe do cliente que acessa o CRM).

Ou seja: se você é consumidor final de uma loja que usa a Ecommerce APP, o pedido de acesso, correção ou exclusão dos seus dados deve ser feito, em primeira instância, diretamente à loja (controladora). A Ecommerce APP atua como operadora e executa essas solicitações a pedido do controlador, mas também pode ser contatada — veja a seção Direitos do titular.

Dados tratados na plataforma

CategoriaExemplosFinalidade
Cadastro de contatos Nome, e-mail, telefone, documento, data de nascimento, gênero, endereço (país/estado/cidade/bairro) Identificação do contato e operação do CRM do cliente
Registro de consentimento Data de aceite, versão dos termos, origem do cadastro, IP e user-agent no momento do aceite Comprovação de consentimento (art. 8º da LGPD)
Pedidos e assinaturas Histórico de pedidos e assinaturas vinculados ao contato Segmentação, automações e relacionamento comercial
Comunicações por e-mail Envio, entrega, abertura e cliques em campanhas e disparos automáticos Entregabilidade, engajamento e cumprimento de fluxos de marketing
Eventos de comportamento Eventos de navegação e interação enviados pelo cliente para a plataforma Segmentação, pontuação (RFM) e automações de marketing
Execuções de automação Registros de disparo e execução de fluxos de marketing Operação e auditoria das automações configuradas pelo cliente

Princípios que seguimos

  • Finalidade — dados são tratados apenas para os propósitos informados no cadastro ou na integração.
  • Necessidade e minimização — coletamos somente os campos relevantes para a operação do CRM.
  • Transparência — esta página e nossos canais de contato existem para explicar como os dados são tratados.
  • Segurança — controles técnicos e administrativos descritos em Segurança da informação.
  • Responsabilização e prestação de contas — mantemos registros de consentimento e de operações relevantes de tratamento.

Direitos do titular

Nos termos do art. 18 da LGPD, o titular dos dados pode solicitar:

  • Confirmação da existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • Portabilidade dos dados a outro fornecedor de serviço;
  • Eliminação dos dados tratados com base em consentimento;
  • Informação sobre com quem os dados são compartilhados;
  • Revogação do consentimento, a qualquer momento.

Para exercer esses direitos, entre em contato primeiro com a loja/empresa onde você é cliente (o controlador dos seus dados). Caso prefira falar diretamente com a Ecommerce APP, use os canais em Contato — encaminharemos e daremos suporte à solicitação junto ao cliente responsável.

Retenção e eliminação

Os dados de contatos ficam armazenados enquanto durar a relação entre o titular e o nosso cliente (controlador), ou pelo prazo necessário para cumprir obrigações legais, contratuais ou regulatórias. Registros de consentimento são mantidos como comprovação de conformidade.

A exclusão de um contato e dos dados associados pode ser solicitada pelo controlador (nosso cliente) diretamente na plataforma, ou por meio de nossos canais de suporte quando a solicitação partir do titular.

Segurança da informação

  • Isolamento lógico de dados por cliente (multi-tenant) em todas as camadas da plataforma;
  • Autenticação por sessão (JWT) para usuários e por chave de API com assinatura HMAC para integrações;
  • Controle de acesso por permissões e por aplicação (escopo de API key);
  • Tráfego criptografado (HTTPS/TLS) entre clientes, plataforma e integrações;
  • Revisão contínua de acessos e permissões da equipe.

Subprocessadores

Para operar a plataforma, utilizamos fornecedores terceiros que podem processar dados em nosso nome, entre eles:

  • Infraestrutura de nuvem e hospedagem;
  • Provedor de envio de e-mail (SMTP);
  • Provedor de envio de SMS;

A lista detalhada com o nome de cada fornecedor está disponível mediante solicitação pelos canais em Contato.

Encarregado de Dados (DPO)

Encarregado(a) de Proteção de Dados — Ecommerce APP
E-mail: privacidade@ecommerceapp.com.br

Contato

Dúvidas sobre este documento ou solicitações relacionadas a dados pessoais podem ser enviadas para:

privacidade@ecommerceapp.com.br