O GerencIA (gerencia.destravandooml.com.br e aplicativo GerencIA), produto do Destravando o ML, é um painel de gestão para vendedores de marketplaces. Esta política explica, em linguagem direta, quais dados tratamos, para quê, com quem compartilhamos e quais são os seus direitos conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Dados que coletamos
Dados que você nos fornece:
- Cadastro: nome, e-mail, telefone (WhatsApp) e senha — a senha é armazenada apenas como hash criptográfico (nunca em texto).
- Custos e configurações: custos de produto (COGS), custos fixos, impostos, embalagem e preferências do painel que você informa para o cálculo de lucro.
Dados obtidos das suas integrações (com a sua autorização via OAuth):
- Mercado Livre, Shopee e TikTok Shop: tokens de acesso, dados das suas contas de vendedor, anúncios, vendas, tarifas, fretes, liquidações financeiras, perguntas de clientes, reclamações e campanhas de publicidade — usados exclusivamente para montar suas métricas e recomendações. No TikTok Shop usamos apenas permissões de leitura.
- Dados de compradores presentes nos pedidos (ex.: apelido e cidade/UF): tratamos esses dados em seu nome, apenas para exibir e organizar as suas vendas e atendimentos. Não usamos dados de compradores para nenhuma outra finalidade.
Dados coletados automaticamente:
- Sessão e segurança: cookie de autenticação, registros técnicos (logs) de acesso e uso, endereço IP.
- Notificações: token de push do seu aparelho, se você ativar notificações no app ou no navegador.
2. Para que usamos
- Operar o painel: faturamento, lucro, estoque, atendimento e demais métricas da sua operação.
- Enviar notificações que você escolher (venda nova, pergunta, reclamação, resumo do dia) por push, WhatsApp ou e-mail — todas configuráveis e desligáveis nas Configurações.
- Gerar sugestões e análises com inteligência artificial (ex.: sugestão de resposta a uma pergunta de cliente, resumo do dia). Trechos pontuais dos dados (como o texto de uma pergunta ou o título de um anúncio) podem ser processados por provedores de IA para isso.
- Segurança da conta: verificação por código (e-mail/WhatsApp), prevenção a fraude e abuso.
3. Bases legais
- Execução de contrato (art. 7º, V): operar o serviço que você contratou/ativou.
- Consentimento (art. 7º, I): notificações opcionais e integrações que você autoriza via OAuth — revogáveis a qualquer momento.
- Legítimo interesse (art. 7º, IX): logs e medidas de segurança do serviço.
4. Com quem compartilhamos (operadores)
Usamos serviços de infraestrutura estritamente necessários para o funcionamento:
- Amazon Web Services (AWS): hospedagem dos servidores e banco de dados.
- Mercado Livre, Shopee e TikTok Shop: APIs oficiais das suas integrações (o fluxo é você → marketplace, com o seu consentimento).
- Meta (WhatsApp Business): envio das notificações por WhatsApp que você ativar.
- Resend: envio de e-mails transacionais (códigos de verificação, avisos).
- Expo: entrega de notificações push do aplicativo.
- Provedores de IA (Anthropic e OpenAI): processamento pontual de trechos de dados para gerar sugestões — sem uso para treinamento com identificação sua.
Alguns desses provedores operam servidores fora do Brasil; a transferência internacional segue o art. 33 da LGPD, com salvaguardas contratuais dos próprios provedores.
5. Cookies
Usamos um único cookie, e ele é estritamente necessário ao funcionamento do serviço:
- Nome:
gsid(cookie de autenticação de sessão). - Finalidade: manter você conectado ao painel entre as visitas — sem ele, o login não funciona.
- Duração: até 30 dias a partir do login (renovado a cada novo login); apagado imediatamente ao clicar em "Sair".
- Proteções: marcado como
HttpOnly(inacessível a scripts),Secure(só trafega por HTTPS) eSameSite=Lax.
Como gerenciar: você pode apagar ou bloquear cookies a qualquer momento nas configurações do seu navegador (em geral, em Privacidade › Cookies e dados de sites) — ao apagar o gsid, basta fazer login de novo. Como esse cookie é essencial, bloqueá-lo impede o uso do painel logado. Não usamos cookies de estatística, marketing, rastreamento ou de terceiros — por isso não há preferências opcionais a configurar; suas escolhas sobre o aviso de cookies podem ser reabertas a qualquer momento pelo link "Cookies" no rodapé do painel.
6. Segurança
- Tráfego 100% criptografado (HTTPS/TLS).
- Senhas com hash criptográfico forte (scrypt) — nem nós conseguimos lê-las.
- Isolamento por conta no banco de dados (cada cliente só acessa os próprios dados).
- Backups automáticos e monitoramento contínuo.
7. Retenção e exclusão
Mantemos seus dados enquanto sua conta estiver ativa. Ao excluir a conta (ou a pedido), removemos seus dados pessoais e os dados das suas integrações, exceto o que precisarmos reter por obrigação legal. Você pode desconectar uma integração (Mercado Livre, Shopee ou TikTok Shop) a qualquer momento, o que revoga nosso acesso aos dados novos daquela conta. Veja também a página Excluir conta e dados.
8. Seus direitos (art. 18 da LGPD)
Você pode, a qualquer momento, solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão, informação sobre compartilhamentos e revogação de consentimento. É só falar com a gente pelo canal abaixo — respondemos em até 15 dias.
9. Contato do responsável
Controlador: Destravando o ML — GerencIA
Encarregado de dados (DPO): avisos@destravandooml.com.br
10. Alterações
Se esta política mudar de forma relevante, avisaremos pelo painel ou pelos canais de notificação que você mantiver ativos. A data da última atualização está no topo.
Privacy Policy (English)
Who we are. GerencIA (gerencia.destravandooml.com.br and the GerencIA app), a product of Destravando o ML (Brazil), is a management dashboard for marketplace sellers. Data Protection Officer (DPO): avisos@destravandooml.com.br.
What we collect. Account data you provide (name, e-mail, phone, password stored only as a cryptographic hash) and, with your explicit OAuth authorization, data from your marketplace integrations — Mercado Livre, Shopee and TikTok Shop: seller account data, listings, orders, fees, shipping, financial settlements, customer questions and claims. TikTok Shop access uses read-only scopes. Buyer data present in orders is processed on the seller's behalf, solely to display and organize their sales.
What we use it for. Operating the dashboard (revenue, profit, inventory, customer service metrics), notifications you opt into, and AI-generated suggestions. We do not sell data, do not use it for third-party advertising, and use no tracking, analytics or third-party cookies — the only cookie is the essential session cookie gsid (purpose: keeping you signed in; duration: up to 30 days or until logout; flags: HttpOnly, Secure, SameSite=Lax), manageable through your browser settings.
Storage and security. Data is hosted on Amazon Web Services (United States, us-east-1), encrypted in transit (TLS only) and at rest, with per-account isolation at the database layer, automatic backups and continuous monitoring.
Your rights (LGPD). You may request access, correction, portability, deletion or consent revocation at any time via the DPO contact above; we respond within 15 days. Disconnecting an integration immediately revokes our access to new data from that account. When your account is closed, personal and integration data is deleted, except what we must retain by law.
Updates. This policy is reviewed regularly; the date of the last update appears at the top.