Conformidade com a LGPD
Como a Ecommerce APP trata dados pessoais na nossa plataforma de CRM, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
O que é a LGPD?
A Lei Geral de Proteção de Dados (Lei nº 13.709/2018) é a legislação brasileira que regula o tratamento de dados pessoais por empresas e órgãos públicos, definindo direitos para os titulares dos dados e obrigações para quem os coleta, armazena ou processa.
Quem é quem
Na relação entre a Ecommerce APP, nossos clientes e os contatos/leads deles, a LGPD define papéis distintos:
| Papel | Quem exerce | Responsabilidade |
|---|---|---|
| Controlador | Nosso cliente (a loja/empresa que usa o CRM) | Decide quais dados de seus clientes/contatos são cadastrados na plataforma e para qual finalidade. |
| Operador | Ecommerce APP | Trata os dados dos contatos em nome do cliente, seguindo as instruções e finalidades definidas por ele. |
| Controlador | Ecommerce APP | Para os dados dos próprios usuários da plataforma (login, equipe do cliente que acessa o CRM). |
Ou seja: se você é consumidor final de uma loja que usa a Ecommerce APP, o pedido de acesso, correção ou exclusão dos seus dados deve ser feito, em primeira instância, diretamente à loja (controladora). A Ecommerce APP atua como operadora e executa essas solicitações a pedido do controlador, mas também pode ser contatada — veja a seção Direitos do titular.
Dados tratados na plataforma
| Categoria | Exemplos | Finalidade |
|---|---|---|
| Cadastro de contatos | Nome, e-mail, telefone, documento, data de nascimento, gênero, endereço (país/estado/cidade/bairro) | Identificação do contato e operação do CRM do cliente |
| Registro de consentimento | Data de aceite, versão dos termos, origem do cadastro, IP e user-agent no momento do aceite | Comprovação de consentimento (art. 8º da LGPD) |
| Pedidos e assinaturas | Histórico de pedidos e assinaturas vinculados ao contato | Segmentação, automações e relacionamento comercial |
| Comunicações por e-mail | Envio, entrega, abertura e cliques em campanhas e disparos automáticos | Entregabilidade, engajamento e cumprimento de fluxos de marketing |
| Eventos de comportamento | Eventos de navegação e interação enviados pelo cliente para a plataforma | Segmentação, pontuação (RFM) e automações de marketing |
| Execuções de automação | Registros de disparo e execução de fluxos de marketing | Operação e auditoria das automações configuradas pelo cliente |
Base legal
Dependendo da finalidade, o tratamento se apoia em uma das seguintes bases legais previstas no art. 7º da LGPD:
- Consentimento — quando o titular autoriza expressamente o uso dos seus dados (ex.: aceite de termos em formulário de cadastro).
- Execução de contrato — quando o tratamento é necessário para prestar o serviço contratado pelo nosso cliente.
- Legítimo interesse — para atividades como prevenção a fraude e melhoria da segurança da plataforma, sempre de forma proporcional e limitada.
Princípios que seguimos
- Finalidade — dados são tratados apenas para os propósitos informados no cadastro ou na integração.
- Necessidade e minimização — coletamos somente os campos relevantes para a operação do CRM.
- Transparência — esta página e nossos canais de contato existem para explicar como os dados são tratados.
- Segurança — controles técnicos e administrativos descritos em Segurança da informação.
- Responsabilização e prestação de contas — mantemos registros de consentimento e de operações relevantes de tratamento.
Direitos do titular
Nos termos do art. 18 da LGPD, o titular dos dados pode solicitar:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor de serviço;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre com quem os dados são compartilhados;
- Revogação do consentimento, a qualquer momento.
Para exercer esses direitos, entre em contato primeiro com a loja/empresa onde você é cliente (o controlador dos seus dados). Caso prefira falar diretamente com a Ecommerce APP, use os canais em Contato — encaminharemos e daremos suporte à solicitação junto ao cliente responsável.
Retenção e eliminação
Os dados de contatos ficam armazenados enquanto durar a relação entre o titular e o nosso cliente (controlador), ou pelo prazo necessário para cumprir obrigações legais, contratuais ou regulatórias. Registros de consentimento são mantidos como comprovação de conformidade.
A exclusão de um contato e dos dados associados pode ser solicitada pelo controlador (nosso cliente) diretamente na plataforma, ou por meio de nossos canais de suporte quando a solicitação partir do titular.
Segurança da informação
- Isolamento lógico de dados por cliente (multi-tenant) em todas as camadas da plataforma;
- Autenticação por sessão (JWT) para usuários e por chave de API com assinatura HMAC para integrações;
- Controle de acesso por permissões e por aplicação (escopo de API key);
- Tráfego criptografado (HTTPS/TLS) entre clientes, plataforma e integrações;
- Revisão contínua de acessos e permissões da equipe.
Subprocessadores
Para operar a plataforma, utilizamos fornecedores terceiros que podem processar dados em nosso nome, entre eles:
- Infraestrutura de nuvem e hospedagem;
- Provedor de envio de e-mail (SMTP);
- Provedor de envio de SMS;
A lista detalhada com o nome de cada fornecedor está disponível mediante solicitação pelos canais em Contato.
Encarregado de Dados (DPO)
Encarregado(a) de Proteção de Dados — Ecommerce APP
E-mail: privacidade@ecommerceapp.com.br
Contato
Dúvidas sobre este documento ou solicitações relacionadas a dados pessoais podem ser enviadas para: