POLÍTICA COMERCIAL, DE PRIVACIDADE E PROTEÇÃO DE DADOS

Esta Política Comercial e de Privacidade tem como objetivo descrever, de forma clara, transparente e acessível, como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais e comerciais de nossos usuários, clientes e parceiros.

Nos comprometemos a tratar todos os dados com responsabilidade, segurança e em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD) e demais regulamentações aplicáveis.

1. DEFINIÇÕES IMPORTANTES

  • Dados Pessoais: qualquer informação que identifique ou possa identificar uma pessoa natural.
  • Dados Sensíveis: dados que exigem proteção reforçada (ex: documentos, dados financeiros, autenticação, credenciais).
  • Titular dos Dados: pessoa a quem os dados se referem.
  • Operador: quem realiza o tratamento em nome do controlador.

2. DADOS COLETADOS

Coletamos apenas os dados necessários para execução dos serviços.

2.1 Dados fornecidos diretamente

  • Nome, e-mail, telefone
  • Empresa, CNPJ/CPF
  • Dados de login e autenticação
  • Informações comerciais (produtos, pedidos, integrações)

2.2 Dados coletados automaticamente

  • APIs de marketplaces
  • Plataformas de e-commerce
  • Sistemas ERP e logística

3. FINALIDADE DO USO DOS DADOS

Utilizamos os dados para:

  • Execução de serviços contratados
  • Integração com plataformas externas
  • Processamento de pedidos e operações comerciais
  • Suporte técnico e atendimento
  • Cumprimento de obrigações legais
  • Segurança e prevenção a fraudes
  • Melhoria contínua da plataforma

Nós explicitamente NÃO fazemos isso:

  • Vender ou monetizar dados da plataforma
  • Utilizar dados para marketing não relacionado ou criação de perfis.
  • Compartilhar dados fora do escopo do serviço

4. BASE LEGAL

O tratamento de dados é realizado com base em::

  • Execução de contrato
  • Cumprimento de obrigação legal
  • Legítimo interesse
  • Consentimento do usuário, quando necessário

5. COMPARTILHAMENTO DE DADOS

Os dados poderão ser compartilhados com:

  • Marketplaces e plataformas integradas
  • Provedores de infraestrutura (cloud)
  • Sistemas de pagamento
  • Autoridades legais quando exigido

Nunca comercializamos dados pessoais.

6. TRATAMENTO DE DADOS AMAZON SP-API

Quando o cliente autoriza a integração com a Amazon Selling Partner API (SP-API), a AJD pode tratar informações obtidas da conta de vendedor Amazon exclusivamente para executar as funcionalidades contratadas, como integração de pedidos, produtos, estoque, faturamento, logística, atendimento operacional e demais rotinas necessárias à operação do cliente.

Esses dados podem incluir, conforme a autorização concedida pelo cliente e as permissões aprovadas pela Amazon, informações de pedidos, produtos, estoque, envios, status logísticos, dados fiscais e demais informações operacionais disponibilizadas pela SP-API.

A AJD trata essas informações em conformidade com a LGPD, com os contratos aplicáveis, com as políticas da Amazon SP-API e com a Amazon Data Protection Policy. Os dados obtidos por meio da SP-API não são vendidos, monetizados, compartilhados para publicidade, utilizados para criação de perfis não relacionados, ou tratados para qualquer finalidade fora do escopo autorizado pelo cliente e permitido pelas políticas aplicáveis.

O acesso a dados Amazon é restrito a pessoas e sistemas que necessitam dessas informações para executar, manter, proteger ou dar suporte à integração contratada. A AJD adota controles de acesso, criptografia, registros de auditoria, monitoramento e medidas de segurança compatíveis com a natureza dos dados tratados.

A retenção de Amazon Information é limitada ao tempo necessário para cumprir a finalidade operacional autorizada, obrigações legais, auditoria, segurança, prevenção de fraude, resolução de incidentes ou cumprimento contratual. Quando os dados deixarem de ser necessários, serão excluídos, anonimizados ou agregados, conforme aplicável. Logs de segurança e auditoria relacionados à integração são mantidos por no mínimo 12 meses.

7. TRANSFERÊNCIA INTERNACIONAL DE DADOS

Seus dados podem ser armazenados em servidores fora do Brasil (cloud computing), sempre com garantias adequadas de proteção, conforme exigido pela LGPD

8. POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

Adotamos práticas rigorosas de segurança, inspiradas em padrões internacionais como:

  • ISO/IEC 27001 (Segurança da Informação)
  • ISO/IEC 27701 (Privacidade)

8.1 Medidas técnicas

  • Criptografia de dados em trânsito (TLS/HTTPS)
  • Criptografia de dados em repouso
  • Senhas armazenadas com hash seguro (nunca em texto plano)
  • Controle de acesso com autenticação
  • Logs e monitoramento contínuo
  • Backups periódicos e seguros

8.2 Medidas organizacionais

  • Controle de acesso por função (least privilege)
  • Treinamento de equipe em segurança
  • Auditorias internas
  • Gestão de incidentes

8.3 Proteção contra riscos

  • Acessos não autorizados
  • Vazamentos
  • Alterações indevidas
  • Perda de dados

9. TRATAMENTO DE DADOS SENSÍVEIS

Dados sensíveis recebem tratamento diferenciado:

  • Acesso altamente restrito
  • Criptografia obrigatória
  • Registro de acesso (auditoria)
  • Uso apenas quando estritamente necessário

Exemplos:

  • Tokens de API
  • Credenciais de integração
  • Dados financeiros
  • Informações fiscais

10. RETENÇÃO E EXCLUSÃO DE DADOS

Os dados são armazenados somente pelo tempo necessário, considerando:

  • Execução do contrato
  • Obrigações legais
  • Prevenção de fraudes

Após isso:

  • Dados são excluídos permanentemente, ou
  • Anonimizados, quando possível

10.1 Prazos típicos

  • Dados operacionais: durante a vigência do contrato
  • Informações Amazon SP-API: pelo tempo necessário à execução da integração autorizada, obrigações legais, auditoria, segurança e resolução de incidentes, com exclusão, anonimização ou agregação quando deixarem de ser necessárias
  • Logs de segurança e auditoria: no mínimo 12 meses
  • Dados fiscais: conforme exigência legal

11. DIREITOS DO TITULAR

Você pode, a qualquer momento:

  • Acessar seus dados
  • Corrigir dados incorretos
  • Solicitar exclusão
  • Revogar consentimento
  • Solicitar portabilidade
  • Restringir tratamento

12. COOKIES E TECNOLOGIAS DE RASTREAMENTO

Utilizamos cookies para:

  • Funcionamento da plataforma
  • Análise de uso
  • Melhoria da experiência

O usuário pode desativar cookies, ciente de possíveis limitações

13. RESPONSABILIDADES DO USUÁRIO

O usuário se compromete a:

  • Fornecer dados verídicos
  • Manter credenciais seguras
  • Não compartilhar acessos indevidamente

14. INCIDENTES DE SEGURANÇA

Em caso de incidente:

  • Investigamos imediatamente
  • Notificamos autoridades quando necessário
  • Comunicamos usuários afetados, conforme exigido por lei

15. ATUALIZAÇÕES DESTA POLÍTICA

Esta política pode ser atualizada periodicamente.

Recomendamos revisão frequente.

16. CONTATO

Para solicitações relacionadas a dados.

← Back to home