Política de Privacidade
Última atualização: [DATA]
Modelo em rascunho — este documento deve ser revisado e aprovado por um advogado qualificado antes do lançamento. Os valores entre colchetes (ex.: [RAZÃO SOCIAL], [DATA]) são placeholders a serem preenchidos pelo responsável.
Esta Política de Privacidade explica como o NexBundle (o “App”, “nós”), operado por [RAZÃO SOCIAL], CNPJ [CNPJ], com sede em [ENDEREÇO], coleta, usa, armazena e protege informações relacionadas ao uso do App.
O NexBundle é um aplicativo de “compre junto / cross-sell” embarcado no admin da Shopify. Ele permite ao lojista definir relacionamentos de produtos (um produto principal e produtos companheiros) exibidos juntos na vitrine. Ao instalar ou usar o App, você concorda com esta Política.
1. Quem é o controlador dos dados
O App é fornecido por [RAZÃO SOCIAL], CNPJ [CNPJ], com endereço em [ENDEREÇO]. Para qualquer solicitação relacionada à privacidade, entre em contato pelo e-mail suporte@nexbundle.sprezzia.live.
2. Informações que armazenamos
Dados da loja / lojista. Armazenamos o domínio da sua loja (sua-loja.myshopify.com) e o token de acesso offline emitido pela Shopify para a sua loja (a sessão), necessário para o App ler os seus produtos.
Relacionamentos de produtos (“componentes”). IDs de produtos (principal e companheiros) e IDs de variantes como GIDs da Shopify, o layout/template escolhido, um JSON de estilo (cores, título, botão), direção e status ativo/inativo.
Configuração global de estilo. Uma preferência de estilo por loja.
Eventos de métrica. Dados agregados de desempenho: tipo do evento (impressão ou clique), os IDs de produto envolvidos, o layout e um timestamp. Esses eventos NÃO contêm identificadores de comprador.
Preferência de idioma do admin. O idioma escolhido no painel administrativo do App.
Suporte / chat. Mensagens trocadas entre você e nossa equipe de suporte, e quaisquer anexos enviados (imagens / PDF), guardados em nosso servidor.
3. Informações que NÃO coletamos
Não coletamos nenhum dado pessoal dos compradores ou clientes finais da sua loja. O bloco na vitrine usa apenas IDs de produto e registra eventos de impressão / clique — não define cookies de PII e não captura nome, e-mail, endereço ou dados de pagamento do comprador.
A adição ao carrinho usa o endpoint padrão da Shopify (/cart/add.js); não processamos o checkout nem o pagamento.
4. Permissões (scopes)
O App solicita apenas o escopo read_products (leitura de produtos). Não solicita acesso de escrita a produtos, pedidos ou clientes.
5. Como usamos as informações
Para operar o App: autenticar com a Shopify, ler seus produtos e renderizar o bloco de compre-junto na sua vitrine.
Para medir desempenho: agregar métricas de impressão / clique para que você acompanhe o desempenho dos relacionamentos (sem identificadores de comprador).
Para prestar suporte: responder às suas mensagens e tratar os anexos que você envia.
Para lembrar suas preferências: como o idioma do painel administrativo.
6. Hospedagem e sub-processadores
O App é hospedado em servidor próprio (VPS) com banco de dados local (SQLite). Integramos com as APIs da Shopify. Não usamos provedores de analytics de terceiros e não vendemos nem compartilhamos seus dados com anunciantes.
Os dados trafegam por conexões criptografadas. Os webhooks recebidos da Shopify são verificados por assinatura HMAC, e os anexos enviados são servidos apenas por rotas autenticadas.
7. Retenção e exclusão de dados
Seus dados existem enquanto o App estiver instalado. Ao desinstalar o App, a Shopify envia o webhook shop/redact (aproximadamente 48 horas após a desinstalação), e apagamos todos os dados associados à sua loja.
Também respondemos aos webhooks obrigatórios de conformidade da Shopify: customers/data_request (não temos dados de cliente para retornar), customers/redact (não temos dados de cliente para apagar) e shop/redact (apagamos todos os dados da loja).
8. Seus direitos (GDPR / LGPD)
Conforme a sua jurisdição, você pode ter o direito de acesso, correção ou exclusão dos seus dados, entre outros. Você pode exercer a exclusão desinstalando o App e/ou entrando em contato pelo e-mail suporte@nexbundle.sprezzia.live.
9. Contas da equipe interna
Mantemos contas para a nossa própria equipe interna de suporte (e-mail, nome, hash de senha). São contas dos nossos colaboradores e não são dados do lojista nem do comprador.
10. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Alterações relevantes serão refletidas na data de “Última atualização” no topo desta página.
11. Contato
Para qualquer dúvida sobre esta Política, entre em contato pelo e-mail suporte@nexbundle.sprezzia.live.