Esta Política de Privacidade explica como NexxoSync (“NexxoSync”, “nós”), identificação fiscal CUIT 27-30709054-1 (pessoa física, regime simplificado Monotributo), com sede em a Província de Mendoza (o endereço completo é informado à autoridade competente e a qualquer Cliente que o solicite por escrito), Argentina, trata dados pessoais no site https://nexxosync.com e no aplicativo https://app.nexxosync.com (o “Serviço”).
A NexxoSync conecta as lojas virtuais, os marketplaces e o sistema de gestão (ERP) de um lojista —Mercado Livre, Shopify, WooCommerce, Tiendanube, Odoo e Producteca— e mantém sincronizados produtos, estoque, preços, pedidos e clientes. Também oferece assistentes de IA: um chatbot que o lojista pode incorporar ao seu próprio site e assistentes que redigem ou publicam respostas às perguntas dos marketplaces.
Para dúvidas sobre privacidade ou para exercer os seus direitos, escreva para [email protected].
01Quem é responsável pelos seus dados
A NexxoSync desempenha dois papéis distintos, e qual deles se aplica depende de a quem pertencem os dados:
| Dados | Nosso papel | A quem se dirigir primeiro |
|---|---|---|
| Conta do lojista, membros da equipe, faturamento, suporte, visitantes do site e mensagens dos formulários de contato | Controlador: decidimos para que e como os dados são tratados | A NexxoSync, em [email protected] |
| Dados dos próprios clientes do lojista (pedidos, cadastros de clientes, conversas do chatbot, perguntas de marketplaces) | Operador (prestador de serviços): tratamos os dados somente conforme as instruções do lojista, para prestar o Serviço | O lojista de quem você comprou ou com cujo chat você conversou; nós o auxiliamos |
Quando atuamos como operador, o lojista é o controlador e as nossas obrigações estão estabelecidas no Acordo de Tratamento de Dados. Esta política descreve igualmente, por transparência, como esses dados circulam pela NexxoSync.
02Legislação aplicável
A NexxoSync presta serviços a lojistas de muitos países. Aplicamos esta política a todas as pessoas e, além disso, respeitamos os direitos que lhes são reconhecidos pela lei do seu local de residência, entre elas:
- o Regulamento Geral sobre a Proteção de Dados da União Europeia (RGPD/GDPR) e o UK GDPR, juntamente com o Data Protection Act 2018 do Reino Unido;
- a California Consumer Privacy Act, alterada pela CPRA (CCPA), e leis semelhantes de outros estados dos Estados Unidos;
- a Lei Geral de Proteção de Dados Pessoais do Brasil (LGPD, Lei 13.709/2018);
- a Lei 25.326 de Proteção dos Dados Pessoais da República Argentina e sua regulamentação, sob o controle da Agencia de Acceso a la Información Pública (AAIP).
03Quais dados tratamos
a) Conta do lojista e membros da equipe
- Nome, endereço de e-mail e nome do espaço de trabalho (empresa); a função de cada membro da equipe.
- Senha, armazenada exclusivamente como hash bcrypt: nunca guardamos nem vemos a senha em si.
- Registros de sessão: um hash do token de sessão (nunca o token), o endereço IP e o agente de usuário do navegador, para que você possa ver e encerrar as suas sessões ativas.
- Registro de atividades: ações realizadas no espaço de trabalho, data e hora, e endereço IP.
b) Credenciais das plataformas
Tokens de acesso e de renovação, chaves de API e segredos de webhooks das plataformas que você conecta, e as chaves de API do provedor de IA que você configurar. São criptografados em repouso com AES-256-GCM, com uma chave mantida fora do banco de dados, e descriptografados somente em memória no momento do uso.
c) Dados de catálogo e de operação
Produtos, variações, preços, estoque, imagens e atributos; a correspondência entre um produto em uma plataforma e sua contraparte em outra; as suas regras de sincronização; e o histórico de cada execução. São dados comerciais e raramente contêm dados pessoais.
d) Dados dos clientes do lojista (como operador)
Quando uma sincronização ou um assistente precisa deles: nome, e-mail, telefone, número de documento ou de identificação fiscal, endereços de entrega e de cobrança, e os detalhes dos pedidos (produtos, quantidades, valores, status e rastreamento). Também as perguntas e reclamações de compradores de marketplaces que o lojista decide atender com um assistente, e as mensagens que os visitantes escrevem ao chatbot do site do lojista.
A NexxoSync não mantém uma base de clientes própria. Os pedidos e os clientes são lidos de uma plataforma e criados em outra dentro da mesma operação. O que permanece é limitado: identificadores de pedidos que evitam duplicidades, o histórico de execuções (que pode incluir nomes de clientes e valores de pedidos), os trabalhos com falha pendentes de revisão (que conservam os dados com que foram enfileirados) e as conversas do chatbot. Cada um deles é eliminado automaticamente ao término dos prazos indicados em “Por quanto tempo conservamos os dados”, abaixo.
e) Faturamento
Plano, valor, moeda, status, período de faturamento e os identificadores da assinatura e de cada pagamento no processador de pagamentos (PayPal para USD, Mercado Pago para ARS na Argentina), juntamente com a notificação que o processador nos envia. Nunca recebemos nem armazenamos dados de cartões, contas bancárias ou carteiras digitais: você os insere diretamente no processador.
f) Visitantes do site e formulários de contato
- O site não instala cookies por conta própria. As estatísticas de uso (Google Analytics 4) são coletadas somente se você as aceitar, conforme explicado na Política de Cookies.
- O que você escrever no formulário de contato ou de arrependimento: nome, e-mail, assunto e mensagem, além do seu endereço IP, que é usado somente para limitar abusos.
- Os dados técnicos presentes em toda requisição web (endereço IP, navegador, página solicitada), tratados pelos nossos provedores de infraestrutura e de rede para entregar e proteger o site.
04Para que os usamos e com qual base legal
Em relação aos dados dos quais somos controladores, estas são as finalidades e as bases legais nos termos do art. 6.1 do RGPD (e seus equivalentes em outras leis):
| Finalidade | Dados | Base legal |
|---|---|---|
| Criar a conta, autenticar os usuários e prestar o Serviço | Conta, credenciais, dados de catálogo e de operação | Execução de contrato (art. 6.1.b) |
| Cobrar a assinatura e conservar os registros de faturamento | Faturamento | Contrato (art. 6.1.b) e obrigação legal (art. 6.1.c) |
| Atender consultas e prestar suporte | Conta, mensagens dos formulários, registros técnicos | Contrato, ou o nosso legítimo interesse em responder a quem nos escreve (art. 6.1.f) |
| Enviar avisos do Serviço (incidentes, segurança, faturamento, alterações nos termos) | E-mail da conta | Contrato (art. 6.1.b) |
| Aplicar os limites do plano e manter a estabilidade do Serviço | Contadores de uso, histórico de execuções | Contrato e legítimo interesse (art. 6.1.f) |
| Prevenir fraudes, abusos e incidentes de segurança | Registros de atividade e de sessão, endereços IP, contadores de limite de requisições | Legítimo interesse (art. 6.1.f) |
| Cumprir obrigações fiscais e contábeis e requisições legítimas de autoridades | Dados de faturamento e da conta | Obrigação legal (art. 6.1.c) |
| Medir o uso do site | Identificadores de medição e páginas visualizadas | Consentimento (art. 6.1.a), que pode ser revogado a qualquer momento |
Quando nos baseamos no legítimo interesse, nós o ponderamos em relação aos seus direitos; você pode se opor conforme indicado em “Seus direitos”. Os dados dos clientes do lojista são tratados conforme as instruções do lojista e com a base legal que este determinar.
Os avisos do Serviço fazem parte da prestação e não podem ser desativados enquanto a conta estiver ativa. Somente enviaríamos e-mails comerciais com o seu consentimento prévio, que poderia ser revogado a qualquer momento.
05Assistentes de IA
O lojista escolhe qual provedor de IA alimenta os seus assistentes e o configura no aplicativo com a sua própria conta e as suas próprias credenciais (os provedores compatíveis constam em Suboperadores). Para responder a uma consulta, enviamos a esse provedor somente o texto necessário: a conversa, as instruções e a base de conhecimento do lojista, e os dados do catálogo ou do pedido pertinentes à pergunta.
- O chatbot do site pesquisa no catálogo do lojista e pode informar o status de um pedido somente depois que o comprador informar o número do pedido e um e-mail, telefone ou número de documento que coincidam com os da compra. Ele nunca indica qual dos dois dados não coincidiu, e as consultas de pedidos têm um limite por visitante para impedir que sejam adivinhadas. A resposta inclui status, data, envio e rastreamento, e os itens; não o endereço nem outros dados pessoais do comprador.
- Os assistentes de marketplaces redigem respostas às perguntas e reclamações de compradores no Mercado Livre; conforme a configuração do lojista, a resposta é publicada, salva como rascunho para revisão ou encaminhada a uma pessoa.
Não usamos os dados dos lojistas nem os de seus clientes para treinar modelos de IA, nem permitimos que sejam usados para esse fim do nosso lado. A forma como o provedor escolhido trata os dados que recebe rege-se pelos seus próprios termos e pelo acordo do lojista com ele; a maioria das ofertas de API para empresas não treina com os dados enviados por API por padrão, e o lojista deve verificar isso nas configurações do seu provedor.
06Decisões automatizadas
Não tomamos decisões baseadas unicamente em tratamento automatizado que produzam efeitos jurídicos ou efeitos igualmente significativos sobre nenhuma pessoa, nem elaboramos perfis para fins publicitários. Os assistentes respondem a perguntas com dados do catálogo e dos pedidos; não decidem sobre reembolsos, crédito ou elegibilidade. As regras de sincronização aplicam as regras comerciais do próprio lojista (por exemplo, ajustes de preço ou de estoque) a produtos, não a pessoas.
07Com quem compartilhamos os dados
Não vendemos dados pessoais nem os compartilhamos para publicidade comportamental entre contextos. Somente os comunicamos:
- aos fornecedores que nos ajudam a operar o Serviço (hospedagem, rede, e-mail, pagamentos e o provedor de IA escolhido pelo lojista), sob condições de confidencialidade e de proteção de dados. A lista completa, com o que cada um recebe e onde, está em Suboperadores;
- às plataformas que o próprio lojista conecta (por exemplo, um pedido da sua loja é criado no seu ERP), porque esse é o Serviço que o lojista contratou;
- a autoridades, tribunais ou órgãos reguladores, quando a lei o exigir e somente na medida exigida;
- a um adquirente ou sucessor em uma fusão, aquisição ou reorganização, em condições que mantenham as proteções desta política e mediante aviso prévio aos lojistas afetados.
08Transferências internacionais
Os nossos fornecedores podem tratar dados fora do seu país. Quando dados pessoais do Espaço Econômico Europeu, do Reino Unido, da Suíça, do Brasil ou da Argentina são transferidos para um país sem decisão de adequação, nós nos amparamos em uma garantia apropriada:
- uma decisão de adequação; por exemplo, a Comissão Europeia reconhece a Argentina (Decisão 2003/490/CE) e o Quadro de Privacidade de Dados UE-EUA para as empresas norte-americanas certificadas;
- as Cláusulas Contratuais-Tipo da Comissão Europeia (2021/914), com o Adendo de Transferência Internacional de Dados do Reino Unido quando aplicável;
- as cláusulas-modelo aprovadas pela AAIP para transferências a partir da Argentina, e as cláusulas-padrão contratuais da ANPD para transferências a partir do Brasil.
A localização de cada fornecedor e a garantia utilizada constam em Suboperadores. Você pode nos solicitar uma cópia da garantia correspondente em [email protected].
09Por quanto tempo conservamos os dados
Conservamos os dados pessoais somente enquanto forem necessários. A maioria das eliminações é automática: um processo em segundo plano é executado a cada seis horas. Os prazos a seguir são os padrão; o operador da plataforma pode reduzi-los, e prolongar alguns somente dentro de limites máximos fixos.
| Dados | Conservação |
|---|---|
| Conta, espaço de trabalho, configuração e catálogo | Enquanto a conta estiver ativa; são eliminados em até trinta (30) dias após o encerramento |
| Credenciais das plataformas e do provedor de IA | Até que você remova a conexão ou o provedor, ou encerre a conta; são eliminadas nesse momento |
| Histórico de execuções e sincronizações (pode incluir nomes de clientes, valores de pedidos e trechos de mensagens do chatbot) | Noventa (90) dias |
| Trabalhos com falha pendentes de revisão (conservam os dados com que foram enfileirados) | Trinta (30) dias após resolvidos; noventa (90) dias enquanto permanecerem pendentes |
| Conversas do chatbot | O assistente esquece o contexto após trinta (30) minutos de inatividade; a conversa armazenada é eliminada em no máximo sete (7) dias de inatividade |
| Identificadores de pedidos usados para evitar pedidos duplicados | Enquanto a conexão existir; não contêm dados pessoais |
| Registros de atividade e de auditoria (incluindo endereços IP) | Trezentos e sessenta e cinco (365) dias |
| Sessões | Até que você encerre a sessão ou ela expire (sete (7) dias) |
| Registros de faturamento | Pelo prazo exigido pelas normas fiscais e contábeis (na Argentina, até dez (10) anos) |
| Mensagens dos formulários de contato e de arrependimento | Não são armazenadas em nosso banco de dados; são conservadas em nossa caixa de correio enquanto necessário para atender à solicitação e ao seu acompanhamento, e por no máximo vinte e quatro (24) meses |
| Cópias de segurança criptografadas | São sobrescritas de forma rotativa dentro de [30] dias |
Ao término de cada prazo, os dados são eliminados ou anonimizados de forma irreversível. Os registros conservados por exigência legal ficam restritos e somente são acessados para essa finalidade. Como remover uma conexão ou encerrar uma conta é explicado em Eliminação de dados.
10Como protegemos os dados
- Criptografia em trânsito: todo o tráfego com o site, o aplicativo e as APIs usa HTTPS/TLS.
- Criptografia em repouso dos segredos: as credenciais das plataformas, as chaves dos provedores de IA e outros segredos são criptografados com AES-256-GCM, com uma chave mantida fora do banco de dados.
- Cópias de segurança criptografadas, com uma chave independente mantida fora do servidor; não são conservados dumps do banco de dados sem criptografia.
- Isolamento por espaço de trabalho: cada consulta se limita ao espaço de trabalho que a origina, de modo que um lojista só acessa os seus próprios dados.
- Acesso do pessoal limitado e registrado: somente o administrador da plataforma pode acessar outro espaço de trabalho, para fins de suporte, e cada acesso e cada alteração administrativa ficam registrados em um registro de auditoria.
- Autenticação robusta: senhas com hash bcrypt e sujeitas a uma política de segurança mínima; tokens de sessão armazenados somente como hash; verificação em duas etapas em nossas contas de infraestrutura e de plataformas.
- Webhooks verificados e limites de requisições nos pontos de acesso públicos, como o chatbot e o formulário de contato.
- Um procedimento documentado de resposta a incidentes.
Nenhum sistema está isento de riscos. Se um incidente de segurança afetar dados pessoais, nós o notificaremos aos lojistas afetados sem demora injustificada e, quando possível, em até setenta e duas (72) horas a partir do momento em que tomarmos conhecimento, e às autoridades competentes quando a lei o exigir. Mais detalhes em Segurança.
11Solicitações de privacidade das plataformas conectadas
Algumas plataformas enviam aos aplicativos notificações de privacidade obrigatórias. Processamos as notificações store/redact, customers/redact e customers/data_request da Tiendanube: a sua assinatura é verificada, cada uma fica registrada e store/redact desconecta as conexões da loja. Como a NexxoSync não mantém uma base de clientes própria, os rastros restantes de um cliente (histórico de execuções, trabalhos com falha, conversas do chatbot) são eliminados dentro dos prazos de conservação indicados, ou antes, se solicitado.
12Seus direitos
Dependendo de onde você reside, você tem alguns ou todos estes direitos:
- Acesso: saber quais dados seus temos e obter uma cópia.
- Retificação: corrigir dados inexatos ou incompletos.
- Eliminação: que os seus dados sejam eliminados, exceto aqueles que devamos conservar por lei.
- Limitação: solicitar que restrinjamos o tratamento enquanto uma controvérsia é resolvida.
- Oposição: opor-se a um tratamento baseado no legítimo interesse.
- Portabilidade: receber os seus dados em formato estruturado e de uso comum.
- Revogar o consentimento a qualquer momento, sem que isso afete o tratamento anterior.
- Não ser objeto de decisões baseadas unicamente em tratamento automatizado com efeitos jurídicos ou igualmente significativos (não tomamos nenhuma).
- Reclamar perante uma autoridade de proteção de dados.
Califórnia (CCPA/CPRA)
Os residentes da Califórnia podem solicitar conhecer, eliminar e corrigir as suas informações pessoais, e limitar o uso de informações pessoais sensíveis. Não vendemos nem compartilhamos informações pessoais no sentido que a CCPA atribui a esses termos, e não usamos informações pessoais sensíveis para inferir características. Você não sofrerá discriminação por exercer os seus direitos. Você pode atuar por meio de um agente autorizado; poderemos pedir que este comprove a sua autorização e pedir a você que verifique a sua identidade.
Brasil (LGPD)
Os titulares dos dados no Brasil têm, ainda, os direitos previstos no art. 18 da LGPD, entre eles a confirmação da existência de tratamento, a anonimização, a informação sobre as entidades com as quais os dados são compartilhados e o direito de peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD).
Argentina (Lei 25.326)
Você pode exercer os direitos de acesso, retificação, atualização e eliminação. O acesso é gratuito em intervalos não inferiores a seis meses, salvo se for comprovado um interesse legítimo.
Aviso obrigatório (Disposição AAIP 10/2008): “O titular dos dados pessoais tem a faculdade de exercer o direito de acesso a eles de forma gratuita em intervalos não inferiores a seis meses, salvo se for comprovado um interesse legítimo para tanto, conforme o disposto no artigo 14, inciso 3, da Lei nº 25.326. A AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, na qualidade de Órgão de Controle da Lei nº 25.326, tem a atribuição de atender às denúncias e reclamações apresentadas por quem for afetado em seus direitos pelo descumprimento das normas vigentes em matéria de proteção de dados pessoais.”
13Como exercer os seus direitos
Escreva para [email protected], preferencialmente a partir do endereço de e-mail vinculado à sua conta, indicando qual direito deseja exercer. Se não pudermos verificar a sua identidade a partir desse endereço, poderemos solicitar informações adicionais razoáveis, que usaremos somente para essa finalidade. O exercício dos seus direitos é gratuito.
Confirmamos o recebimento das solicitações com prontidão e respondemos no prazo máximo de um mês (prorrogável por mais dois meses em solicitações complexas, conforme permitido pelo RGPD), ou no prazo mais curto fixado pela sua lei; por exemplo, 10 dias corridos para o acesso e 5 dias úteis para a retificação ou eliminação nos termos da Lei 25.326 da Argentina, 15 dias para uma declaração completa de acesso nos termos da LGPD e 45 dias nos termos da CCPA.
Se você é cliente de um lojista que usa a NexxoSync (comprou em sua loja ou escreveu ao seu chatbot), dirija a sua solicitação a esse lojista: é ele quem controla os seus dados e os conserva em seus próprios sistemas. Se você nos escrever, encaminharemos a sua solicitação ao lojista e o auxiliaremos a respondê-la.
Se não ficar satisfeito com a nossa resposta, você pode reclamar perante a autoridade de proteção de dados do seu país: na União Europeia, a autoridade do seu Estado-Membro; no Reino Unido, o ICO; no Brasil, a ANPD; na Argentina, a AAIP.
14Menores de idade
O Serviço destina-se a empresas e a pessoas maiores de idade com capacidade para contratar. Não se destina a menores e não coletamos conscientemente dados de menores para fins próprios. Se soubermos que uma conta foi criada por um menor, nós a eliminaremos. Os lojistas são responsáveis pelos dados que os seus próprios clientes lhes fornecem.
15Alterações nesta política
Podemos atualizar esta política quando o Serviço ou a lei mudarem. Publicamos cada versão nesta página com a sua data de vigência e, se uma alteração afetar de forma substancial o tratamento dos seus dados, nós a notificamos aos lojistas por e-mail com pelo menos trinta (30) dias de antecedência.
16Contato
- Privacidade e proteção de dados: [email protected].
- Problemas de segurança e relatos de vulnerabilidades: [email protected].
- Endereço postal: NexxoSync, a Província de Mendoza (o endereço completo é informado à autoridade competente e a qualquer Cliente que o solicite por escrito), Argentina.