POLÍTICA COMERCIAL, DE PRIVACIDADE E PROTEÇÃO DE DADOS
Esta Política Comercial e de Privacidade tem como objetivo descrever, de forma clara, transparente e acessível, como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais e comerciais de nossos usuários, clientes e parceiros.
Nos comprometemos a tratar todos os dados com responsabilidade, segurança e em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD) e demais regulamentações aplicáveis.
1. DEFINIÇÕES IMPORTANTES
- Dados Pessoais: qualquer informação que identifique ou possa identificar uma pessoa natural.
- Dados Sensíveis: dados que exigem proteção reforçada (ex: documentos, dados financeiros, autenticação, credenciais).
- Titular dos Dados: pessoa a quem os dados se referem.
- Operador: quem realiza o tratamento em nome do controlador.
2. DADOS COLETADOS
Coletamos apenas os dados necessários para execução dos serviços.
2.1 Dados fornecidos diretamente
- Nome, e-mail, telefone
- Empresa, CNPJ/CPF
- Dados de login e autenticação
- Informações comerciais (produtos, pedidos, integrações)
2.2 Dados coletados automaticamente
- APIs de marketplaces
- Plataformas de e-commerce
- Sistemas ERP e logística
3. FINALIDADE DO USO DOS DADOS
Utilizamos os dados para:
- Execução de serviços contratados
- Integração com plataformas externas
- Processamento de pedidos e operações comerciais
- Suporte técnico e atendimento
- Cumprimento de obrigações legais
- Segurança e prevenção a fraudes
- Melhoria contínua da plataforma
Nós explicitamente NÃO fazemos isso:
- Vender ou monetizar dados da plataforma
- Utilizar dados para marketing não relacionado ou criação de perfis.
- Compartilhar dados fora do escopo do serviço
4. BASE LEGAL
O tratamento de dados é realizado com base em::
- Execução de contrato
- Cumprimento de obrigação legal
- Legítimo interesse
- Consentimento do usuário, quando necessário
5. COMPARTILHAMENTO DE DADOS
Os dados poderão ser compartilhados com:
- Marketplaces e plataformas integradas
- Provedores de infraestrutura (cloud)
- Sistemas de pagamento
- Autoridades legais quando exigido
Nunca comercializamos dados pessoais.
6. TRATAMENTO DE DADOS AMAZON SP-API
Quando o cliente autoriza a integração com a Amazon Selling Partner API (SP-API), a AJD pode tratar informações obtidas da conta de vendedor Amazon exclusivamente para executar as funcionalidades contratadas, como integração de pedidos, produtos, estoque, faturamento, logística, atendimento operacional e demais rotinas necessárias à operação do cliente.
Esses dados podem incluir, conforme a autorização concedida pelo cliente e as permissões aprovadas pela Amazon, informações de pedidos, produtos, estoque, envios, status logísticos, dados fiscais e demais informações operacionais disponibilizadas pela SP-API.
A AJD trata essas informações em conformidade com a LGPD, com os contratos aplicáveis, com as políticas da Amazon SP-API e com a Amazon Data Protection Policy. Os dados obtidos por meio da SP-API não são vendidos, monetizados, compartilhados para publicidade, utilizados para criação de perfis não relacionados, ou tratados para qualquer finalidade fora do escopo autorizado pelo cliente e permitido pelas políticas aplicáveis.
O acesso a dados Amazon é restrito a pessoas e sistemas que necessitam dessas informações para executar, manter, proteger ou dar suporte à integração contratada. A AJD adota controles de acesso, criptografia, registros de auditoria, monitoramento e medidas de segurança compatíveis com a natureza dos dados tratados.
A retenção de Amazon Information é limitada ao tempo necessário para cumprir a finalidade operacional autorizada, obrigações legais, auditoria, segurança, prevenção de fraude, resolução de incidentes ou cumprimento contratual. Quando os dados deixarem de ser necessários, serão excluídos, anonimizados ou agregados, conforme aplicável. Logs de segurança e auditoria relacionados à integração são mantidos por no mínimo 12 meses.
7. TRANSFERÊNCIA INTERNACIONAL DE DADOS
Seus dados podem ser armazenados em servidores fora do Brasil (cloud computing), sempre com garantias adequadas de proteção, conforme exigido pela LGPD
8. POLÍTICA DE SEGURANÇA DA INFORMAÇÃO
Adotamos práticas rigorosas de segurança, inspiradas em padrões internacionais como:
- ISO/IEC 27001 (Segurança da Informação)
- ISO/IEC 27701 (Privacidade)
8.1 Medidas técnicas
- Criptografia de dados em trânsito (TLS/HTTPS)
- Criptografia de dados em repouso
- Senhas armazenadas com hash seguro (nunca em texto plano)
- Controle de acesso com autenticação
- Logs e monitoramento contínuo
- Backups periódicos e seguros
8.2 Medidas organizacionais
- Controle de acesso por função (least privilege)
- Treinamento de equipe em segurança
- Auditorias internas
- Gestão de incidentes
8.3 Proteção contra riscos
- Acessos não autorizados
- Vazamentos
- Alterações indevidas
- Perda de dados
9. TRATAMENTO DE DADOS SENSÍVEIS
Dados sensíveis recebem tratamento diferenciado:
- Acesso altamente restrito
- Criptografia obrigatória
- Registro de acesso (auditoria)
- Uso apenas quando estritamente necessário
Exemplos:
- Tokens de API
- Credenciais de integração
- Dados financeiros
- Informações fiscais
10. RETENÇÃO E EXCLUSÃO DE DADOS
Os dados são armazenados somente pelo tempo necessário, considerando:
- Execução do contrato
- Obrigações legais
- Prevenção de fraudes
Após isso:
- Dados são excluídos permanentemente, ou
- Anonimizados, quando possível
10.1 Prazos típicos
- Dados operacionais: durante a vigência do contrato
- Informações Amazon SP-API: pelo tempo necessário à execução da integração autorizada, obrigações legais, auditoria, segurança e resolução de incidentes, com exclusão, anonimização ou agregação quando deixarem de ser necessárias
- Logs de segurança e auditoria: no mínimo 12 meses
- Dados fiscais: conforme exigência legal
11. DIREITOS DO TITULAR
Você pode, a qualquer momento:
- Acessar seus dados
- Corrigir dados incorretos
- Solicitar exclusão
- Revogar consentimento
- Solicitar portabilidade
- Restringir tratamento
12. COOKIES E TECNOLOGIAS DE RASTREAMENTO
Utilizamos cookies para:
- Funcionamento da plataforma
- Análise de uso
- Melhoria da experiência
O usuário pode desativar cookies, ciente de possíveis limitações
13. RESPONSABILIDADES DO USUÁRIO
O usuário se compromete a:
- Fornecer dados verídicos
- Manter credenciais seguras
- Não compartilhar acessos indevidamente
14. INCIDENTES DE SEGURANÇA
Em caso de incidente:
- Investigamos imediatamente
- Notificamos autoridades quando necessário
- Comunicamos usuários afetados, conforme exigido por lei
15. ATUALIZAÇÕES DESTA POLÍTICA
Esta política pode ser atualizada periodicamente.
Recomendamos revisão frequente.
16. CONTATO
Para solicitações relacionadas a dados.
- E-mail: alberto.santos@ajdesenvolvimento.com.br
- Empresa: AJD Tecnologia LTDA