Esta Política se aplica aos dados pessoais tratados durante o cadastro, demonstração, contratação, acesso e uso do SSApps, inclusive em seus módulos operacionais e integrações.
O tratamento observa a Lei Geral de Proteção de Dados Pessoais — LGPD — e considera a finalidade de cada atividade, a necessidade dos dados e os direitos de seus titulares.
Visão geral e papéis no tratamento
O papel do SSApps e do Estabelecimento pode variar conforme o dado e a finalidade:
Tratamentos próprios do SSApps
O SSApps define finalidades relacionadas ao cadastro da conta, autenticação, segurança, prevenção a fraude, suporte, melhoria técnica e cumprimento de suas obrigações.
Dados inseridos pelo cliente
Em geral, o Estabelecimento define como e por que trata dados de seus clientes, trabalhadores, fornecedores e entregadores, e o SSApps os processa para prestar o serviço configurado.
Essa divisão é analisada de acordo com a atividade efetivamente realizada e não apenas pelo nome atribuído às partes. O Estabelecimento continua responsável por fornecer seu próprio aviso de privacidade aos titulares dos dados que controla.
Dados pessoais que podem ser tratados
Os dados variam conforme os recursos utilizados. O SSApps pode tratar as seguintes categorias:
Cadastro e contato
Nome, e-mail, telefone, função, vínculo com o Estabelecimento e informações fornecidas para criação, ativação e administração da conta.
Identificação da operação
Dados do Estabelecimento, unidades, perfis, usuários, permissões e identificadores operacionais ou fiscais informados no cadastro.
Autenticação e segurança
Credenciais protegidas, tokens de sessão, confirmações de acesso, histórico de login, tentativas, alterações de perfil e registros de auditoria.
Uso técnico
Endereço IP, data e hora, navegador, dispositivo, sistema, páginas e funções acessadas, eventos, falhas e registros necessários ao diagnóstico e à segurança.
Operação comercial
Clientes, contatos, endereços, pedidos, produtos, preferências, pagamentos, entregas, avaliações, mensagens e histórico de atendimento inseridos ou gerados durante o uso.
Fiscal e financeiro
Dados cadastrais e transacionais necessários a documentos fiscais, caixas, contas, receitas, despesas, conciliações e relatórios configurados pelo Estabelecimento.
Localização
Endereços, coordenadas e posição de entrega quando a função for necessária e houver permissão ou outra base legal aplicável.
Integrações e suporte
Identificadores, autorizações, estados de conexão, conteúdos enviados ao suporte e dados necessários para operar serviços externos habilitados pelo Estabelecimento.
Não insira dados pessoais excessivos ou sem relação com a operação. Dados sensíveis somente devem ser tratados quando estritamente necessários e amparados por base legal adequada.
Finalidades e bases legais
Os dados podem ser utilizados, conforme o contexto, para:
- criar, validar, administrar e proteger contas, unidades, perfis e sessões;
- disponibilizar os módulos contratados ou em demonstração;
- processar pedidos, vendas, produção, entregas, documentos e registros solicitados;
- executar integrações autorizadas e transmitir os dados necessários ao provedor correspondente;
- prestar suporte, responder solicitações e diagnosticar problemas;
- prevenir abuso, fraude, acesso indevido e incidentes de segurança;
- manter auditoria, continuidade, desempenho e evolução técnica da plataforma;
- cumprir obrigações legais, regulatórias e determinações de autoridades;
- exercer ou defender direitos em processos administrativos, judiciais ou arbitrais;
- enviar comunicações necessárias ao serviço e, quando permitido, informações sobre recursos e relacionamento.
As bases legais podem incluir execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse com avaliação dos direitos do titular, proteção do crédito e consentimento, quando essa for a base adequada.
Quando o tratamento depender de consentimento, ele poderá ser revogado pelos meios disponíveis, sem afetar tratamentos anteriores realizados de forma legítima ou dados que devam ser conservados por outra base legal.
Dados controlados pelo Estabelecimento
O Estabelecimento é responsável por definir a finalidade, a necessidade e a base legal dos dados que insere na operação, especialmente dados de consumidores, trabalhadores, candidatos, fornecedores e entregadores.
Ele deve:
- informar os titulares sobre o tratamento e seus canais de atendimento;
- coletar somente dados adequados, relevantes e necessários;
- configurar permissões e limitar acessos por função e unidade;
- manter os dados corretos e atender solicitações dos titulares sob sua responsabilidade;
- orientar seus usuários sobre sigilo, segurança e uso correto da plataforma;
- evitar uso de campos livres para armazenar informações desnecessárias ou sensíveis.
Solicitações relativas a um pedido, cadastro ou relação mantida diretamente com um Estabelecimento podem precisar ser encaminhadas a ele, pois é quem decide sobre aquele tratamento.
Compartilhamento com terceiros
Dados são compartilhados somente quando necessário para prestar, proteger ou cumprir obrigações relacionadas ao serviço. As categorias de destinatários podem incluir:
- infraestrutura: provedores indispensáveis de hospedagem, armazenamento, banco de dados, cópias de segurança e conectividade;
- segurança e comunicação: serviços utilizados para autenticação, prevenção a abuso, envio de mensagens, e-mail, notificações e suporte;
- pagamentos e integrações: meios de pagamento, marketplaces, canais de WhatsApp, mapas, entrega e demais serviços habilitados pelo Estabelecimento;
- fiscal e regulatório: provedores técnicos e autoridades competentes quando necessários à emissão, transmissão ou cumprimento de obrigação;
- assessoria e defesa de direitos: profissionais sujeitos a dever de confidencialidade e autoridades, quando houver obrigação, determinação válida ou necessidade de exercício regular de direitos;
- operações societárias: partes envolvidas em reorganização, aquisição ou sucessão, com medidas adequadas de confidencialidade e continuidade da proteção.
Provedores recebem apenas os dados compatíveis com a atividade executada e devem tratá-los conforme seus contratos, políticas e a legislação aplicável. Integrações escolhidas pelo Estabelecimento também podem submeter os dados às políticas do terceiro conectado.
Dados não são disponibilizados a terceiros para finalidades incompatíveis com as descritas nesta Política sem uma base legal apropriada e a transparência exigida.
Transferência internacional
Alguns provedores indispensáveis podem armazenar ou processar dados fora do Brasil. Quando houver transferência internacional, serão observados os mecanismos e requisitos aplicáveis da LGPD e da regulamentação da Autoridade Nacional de Proteção de Dados — ANPD.
A escolha e configuração de integrações externas pelo Estabelecimento também pode resultar em transferência conforme a infraestrutura do provedor selecionado.
Retenção, cópias de segurança e eliminação
Os dados são mantidos pelo tempo necessário às finalidades informadas, à prestação do serviço, à segurança e ao cumprimento de obrigações legais, regulatórias, fiscais, contábeis ou contratuais.
Após o encerramento da conta ou da demonstração, alguns dados podem permanecer pelo período necessário para:
- cumprir prazos obrigatórios de guarda;
- prevenir fraude, preservar auditoria e investigar incidentes;
- exercer ou defender direitos;
- concluir ciclos técnicos de cópias de segurança e recuperação.
Quando não houver finalidade ou base legal para a conservação, os dados serão eliminados ou anonimizados de forma adequada. A eliminação solicitada pelo titular não alcança hipóteses em que a LGPD autoriza ou exige a manutenção.
Ao final dos 15 dias do plano Ultra, não há cobrança automática. A eventual suspensão do acesso não significa eliminação imediata de todos os registros, que seguirão estas regras de retenção e as obrigações aplicáveis.
Segurança da informação
O SSApps adota medidas técnicas e administrativas proporcionais à natureza dos dados e aos riscos do tratamento, incluindo controles de acesso, autenticação, segregação lógica, registros de auditoria, proteção de credenciais, cópias de segurança e monitoramento compatível com a operação.
O acesso interno é limitado conforme necessidade funcional. Provedores indispensáveis são avaliados dentro do contexto do serviço prestado e recebem instruções ou obrigações compatíveis com suas atividades.
Nenhum ambiente digital é absolutamente imune a incidentes. Se ocorrer evento de segurança com risco ou dano relevante, serão adotadas medidas de contenção, investigação e comunicação conforme a LGPD e a regulamentação aplicável.
Usuários também contribuem para a segurança ao utilizar senhas exclusivas, proteger dispositivos, não compartilhar credenciais e comunicar rapidamente qualquer atividade suspeita pelo suporte da plataforma.
Direitos dos titulares
Nos termos da LGPD e conforme aplicável ao tratamento, o titular pode solicitar:
Alguns pedidos podem ser limitados por obrigação legal, segredo comercial ou industrial, segurança, proteção de terceiros, impossibilidade de identificação ou outra hipótese prevista em lei. Nesses casos, a justificativa aplicável será informada.
Para proteger o titular, poderá ser solicitada confirmação de identidade antes do atendimento. Se o pedido se referir a dados controlados por um Estabelecimento, o titular poderá ser orientado a contatá-lo diretamente.
Crianças e adolescentes
As contas administrativas do SSApps são destinadas a representantes e profissionais legalmente capazes. O cadastro direto de conta por criança ou adolescente não é permitido.
Se um Estabelecimento tratar dados de crianças ou adolescentes em sua operação, deverá observar o melhor interesse, as bases legais, a transparência e as demais exigências específicas da legislação. Esses dados não devem ser inseridos quando não forem necessários.
Atualizações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, regulatórias, técnicas ou operacionais. A versão vigente e a data de atualização permanecerão disponíveis nesta página.
Quando uma mudança produzir impacto relevante no tratamento, será utilizado um meio adequado de comunicação ou destaque dentro da plataforma.
Como exercer direitos ou falar sobre privacidade
Solicitações relacionadas a dados pessoais, privacidade ou segurança podem ser encaminhadas pelo canal de suporte disponível dentro da plataforma.
Informe o contexto do pedido e somente os dados necessários para identificação. A resposta observará a identidade do solicitante, o papel do SSApps naquele tratamento e os prazos legais aplicáveis.