1. Quem somos
O NEXO é um serviço de gestão de operações multicanal para vendedores de marketplaces, operado por 66.106.202 ANA BEATRIZ DE OLIVEIRA (CNPJ 66.106.202/0001-20). Contato de privacidade: contato.anabeatrizoliver@gmail.com. A encarregada pelo tratamento de dados pessoais (DPO) é Ana Beatriz de Oliveira.
2. Nossos papéis
Para os dados vindos dos marketplaces conectados (pedidos, anúncios, repasses), o vendedor define as finalidades e o NEXO atua como operador, seguindo suas instruções. Para os dados mínimos de conta necessários ao funcionamento do serviço (e-mail, sessão de acesso), o NEXO atua como controlador.
3. Quais dados tratamos e para quê
- Dados de conta (e-mail, sessão): autenticar você e isolar o seu workspace.
- Dados da loja e autorização (identificadores da loja, tokens de acesso): fazer as chamadas autorizadas por você às APIs dos marketplaces.
- Catálogo e estoque (produtos, SKUs, preços, quantidades): apresentar catálogo, cobertura de estoque e alertas.
- Pedidos e entregas (número, status, itens): operação de vendas e acompanhamento logístico.
- Dados de compradores: somente os campos retornados pelas APIs autorizadas e necessários ao atendimento do pedido e a obrigações fiscais brasileiras.
- Dados financeiros (repasses, tarifas, custos): conciliação, cálculo de margem e relatórios para o vendedor.
Não usamos dados dos marketplaces para publicidade, perfilamento não relacionado ao serviço, venda a terceiros ou qualquer finalidade não solicitada pelo vendedor. Não solicitamos dados pessoais sensíveis.
4. Com quem compartilhamos
Apenas com os provedores necessários para operar o serviço: Supabase (autenticação e banco de dados), Render (hospedagem da aplicação) e os marketplaces autorizados por você (ex.: Amazon, Mercado Livre, TikTok Shop). Não vendemos nem alugamos dados pessoais.
5. Onde os dados ficam e como são protegidos
- Banco de dados hospedado no Brasil (região AWS São Paulo); aplicação processada nos Estados Unidos (Render), sob salvaguardas contratuais aplicáveis.
- Todo o tráfego é protegido por HTTPS (TLS 1.2 ou superior).
- Tokens de autorização dos marketplaces são criptografados em repouso (AES-256-GCM).
- Cada usuário tem um workspace isolado; as consultas são restritas ao seu workspace no servidor.
- Acesso interno segue o princípio do menor privilégio.
6. Retenção e exclusão
Ao desconectar uma integração, as credenciais de autorização daquela conexão são excluídas e o acesso à API cessa. Ao encerrar a relação com o serviço ou revogar uma autorização, os dados pessoais correspondentes são excluídos ou anonimizados de forma irreversível em até 30 dias, salvo quando a lei exigir retenção — nesse caso o registro fica isolado e com acesso restrito.
7. Seus direitos (LGPD)
Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, informação sobre compartilhamento, revogação de consentimento e exclusão pelo e-mail contato.anabeatrizoliver@gmail.com. Confirmamos a identidade de quem solicita e respondemos nos prazos da legislação aplicável, sem cobrança pelo exercício ordinário desses direitos. Quando o pedido envolver dados de compradores de um marketplace, atuamos em conjunto com o vendedor responsável.
8. Incidentes de segurança
Suspeitas de incidente são tratadas imediatamente: contenção, revogação e rotação de credenciais afetadas, apuração do alcance e notificação aos afetados, aos marketplaces e às autoridades quando exigido por lei ou contrato.
9. Alterações desta política
Mudanças relevantes de finalidade ou de categorias de dados serão comunicadas com atualização desta página e, quando exigido, renovação da autorização. A versão vigente e sua data constam no topo.
