Política de Privacidade
Versão 2026-09-22 · Lei nº 13.709/2018 (LGPD)
1. Quem trata os seus dados
O VendaMais é o controlador dos dados pessoais descritos aqui. Contato do encarregado (LGPD art. 41): rondinelealves@gmail.com.
2. O que coletamos, para quê e com qual base legal
Esta é a lista completa. A plataforma não coleta nada além do que está aqui, não usa cookie de terceiro, não tem pixel de rastreamento e não faz perfil de comportamento.
| Dado | Para quê | Base legal |
|---|---|---|
| Nome | Identificar você no painel e nas mensagens que enviamos. | Execução de contrato — art. 7º, V |
| Login, confirmação de cadastro, recuperação de senha e avisos operacionais sobre o seu bot. | Execução de contrato — art. 7º, V | |
| Senha | Autenticar você. Guardamos apenas o hash Argon2id — a senha em si não é armazenada e não pode ser recuperada por nós. | Execução de contrato — art. 7º, V |
| Credenciais de API de terceiros Telegram (token do bot, id do canal), WhatsApp (URL, sessão e token do seu gateway), Mercado Livre, Amazon, AliExpress e Shopee |
Buscar ofertas nas lojas e publicar no seu canal usando os seus links de afiliado. Guardadas cifradas (envelope encryption, uma chave por credencial). Nunca são exibidas de volta em tela nem incluídas na exportação de dados. | Execução de contrato — art. 7º, V |
| Endereço IP e user-agent de cada sessão | Mostrar na tela “Segurança” de onde a sua conta foi acessada, para você reconhecer um acesso que não foi seu, e limitar tentativas de login em série. | Legítimo interesse (segurança) — art. 7º, IX e art. 10 |
| Registro de acesso às credenciais quando, por quem (painel ou worker), qual loja |
Trilha de auditoria: permitir que você verifique quando cada credencial sua foi lida e por qual parte do sistema. | Legítimo interesse (segurança) — art. 7º, IX |
| Registro dos seus pagamentos valor, forma (Pix ou cartão), situação e data — nunca o número do cartão |
Saber até quando a sua assinatura vale, emitir o seu histórico e cumprir a guarda fiscal. O pagamento em si acontece no ambiente do Mercado Pago: os dados do cartão são digitados lá e não passam pelos nossos servidores. | Execução de contrato — art. 7º, V e obrigação legal (fiscal) — art. 7º, II |
| Seis marcos da sua conta cadastro, confirmação de e-mail, primeira loja conectada, primeira oferta publicada, pausa e cancelamento — só a data de cada um |
Entender onde as pessoas travam ao configurar a plataforma, para consertar a etapa certa. É contagem própria, no nosso banco: não há serviço de análise externo, pixel nem cookie de rastreamento. | Legítimo interesse (melhoria do serviço) — art. 7º, IX |
| Histórico de ciclos e de ofertas publicadas | Mostrar o que o seu bot fez, diagnosticar falhas e detectar queda de preço no Mercado Livre. | Execução de contrato — art. 7º, V |
O que não coletamos: dados sensíveis (art. 5º, II), número de cartão, localização, contatos, e nada sobre os assinantes do seu canal do Telegram ou do seu grupo de WhatsApp — a plataforma publica neles, não lê quem está do outro lado.
3. Com quem compartilhamos
Não vendemos e não cedemos dados. Os dados saem da plataforma em três situações:
-
Marketplaces, Telegram e WhatsApp. Suas credenciais são
usadas para chamar as APIs do Mercado Livre, Amazon, AliExpress, Shopee e
Telegram em seu nome. O que cada um deles registra dessas chamadas é
regido pela política de privacidade deles, não pela nossa.
No caso do WhatsApp, a plataforma fala com o gateway que você hospeda (WPPConnect ou Evolution API) — nunca diretamente com a Meta. Esse gateway é seu, roda onde você o colocou, e o que ele guarda está sob o seu controle, não sob o nosso. - Mercado Pago. Processa os pagamentos. Recebe o seu e-mail e um identificador da sua conta aqui, para vincular a cobrança. É ele quem coleta e guarda os dados do cartão — nós recebemos de volta apenas valor, forma e situação. O tratamento que ele faz é regido pela política de privacidade dele, e ele é controlador independente quanto aos dados de pagamento.
- Provedor de e-mail (SMTP). Recebe o seu endereço e o conteúdo das mensagens transacionais (confirmação, recuperação de senha).
- Provedor de hospedagem. Opera o servidor e o banco de dados. [preencher: nome do provedor e país de hospedagem quando o deploy for definido]
Também podemos compartilhar dados para cumprir ordem judicial ou requisição de autoridade competente (art. 7º, VI).
4. Por quanto tempo guardamos
- Conta, credenciais, categorias e configurações: enquanto a sua conta existir. Você exclui quando quiser (seção 6).
- Histórico de ciclos do worker: 90 dias, apagado automaticamente.
- Registro de acesso às credenciais: 365 dias, apagado automaticamente.
- Sessões e registros de acesso (IP e data/hora): a sessão em si expira em 7 dias, ou em 24 horas sem uso. O registro de acesso correspondente é guardado por 6 meses, sob sigilo — não por escolha nossa, mas porque o Marco Civil da Internet (Lei 12.965/2014, art. 15) obriga o provedor de aplicação a mantê-lo. Esse registro só é entregue a terceiros mediante ordem judicial.
- Registro de pagamentos: 5 anos, por obrigação fiscal e pelo prazo de prescrição de cobrança de dívida (Código Civil, art. 206, §5º, I). Este registro sobrevive à exclusão da conta, sem os dados que identificam você além do necessário. [revisar com contador/advogado: o prazo fiscal exato depende do regime tributário adotado]
- Os seis marcos da conta: enquanto a sua conta existir. Na exclusão, eles perdem o vínculo com você em vez de serem apagados: o que resta é “alguém se cadastrou em tal data”, sem nome, sem e-mail, sem identificador, e sem como ligar duas linhas à mesma pessoa. É dado anonimizado (art. 12) e é o que nos permite continuar sabendo em que etapa as pessoas desistem.
- Histórico de preço de produtos: é de produto, não de pessoa — não identifica você e permanece depois da exclusão da conta.
5. Como protegemos
- Credenciais de API cifradas com AES-256-GCM, com chave própria por credencial, protegida por uma chave-mestra que não fica no banco.
- Senha com Argon2id. Sessão opaca no banco, revogável na hora — não é JWT.
- Isolamento entre clientes reforçado no próprio banco (Row Level Security), além do filtro da aplicação.
- HTTPS obrigatório, proteção contra CSRF e cabeçalhos de segurança restritivos.
- Segredos nunca aparecem em log: parâmetros sensíveis de URL são redigidos antes da linha ser escrita.
Nenhum sistema é inviolável. Em caso de incidente de segurança relevante, comunicaremos você e a ANPD conforme o art. 48.
6. Seus direitos (art. 18) — e onde exercê-los
Dois deles estão implementados no painel, em Meus dados, sem precisar pedir para ninguém:
- Acesso e portabilidade. Baixe um JSON com tudo que guardamos sobre você, incluindo os seis marcos acima. As credenciais de API aparecem mascaradas de propósito: um arquivo com os seus tokens em claro valeria mais que a própria conta, e eles já estão com você — foi você quem os digitou.
- Eliminação. A exclusão é imediata e definitiva, não uma marcação de “excluído”: apaga conta, credenciais, categorias, sessões, histórico e a própria auditoria. Não há como desfazer.
Correção de dados cadastrais, informação sobre compartilhamento, revisão de decisões e os demais direitos do art. 18 podem ser exercidos por rondinelealves@gmail.com. Respondemos em até 15 dias.
7. Decisões automatizadas (art. 20)
O bot decide sozinho quais ofertas publicar, com base nas regras que você configura: categorias, faixa de preço, desconto mínimo e máximo, e o histórico de preço do produto. Não há perfilamento de pessoas nem decisão automatizada sobre você — nenhuma avaliação de crédito, de comportamento ou de personalidade.
A única decisão automática que afeta a sua conta é o bloqueio do bot por assinatura vencida, que é um cálculo de data, não uma avaliação. Você pode pedir revisão de qualquer uma delas por rondinelealves@gmail.com.
8. Menores de 18 anos
A plataforma não se destina a menores de 18 anos, e os programas de afiliados que ela conecta também exigem maioridade. Não coletamos dados de crianças e adolescentes conscientemente. Se identificarmos uma conta nessa situação, ela é excluída.
9. Cookies
Só os estritamente necessários, todos de primeira parte: o cookie de sessão, o token anti-CSRF, uma mensagem temporária de confirmação (30 segundos) e um cookie curto que tira o token de confirmação de e-mail da barra de endereço. Não há cookie de análise, de publicidade nem de terceiro — por isso não há banner de consentimento.
10. Mudanças nesta política
A versão vigente é sempre a exibida aqui. Mudança material é avisada por e-mail antes de entrar em vigor.
Veja também os Termos de Uso.