Legal
Política de Privacidade
Última atualização: 3 de abril de 2026 · Em conformidade com a LGPD — Lei 13.709/2018
1. Quem somos (Controlador dos Dados)
O vend.ai é uma plataforma de catálogo digital com inteligência artificial voltada para lojistas de moda. Para fins da LGPD, o controlador dos dados é a empresa responsável pelo vend.ai, com canal de contato dedicado:
E-mail do Encarregado (DPO): privacidade@vend.ai
Qualquer dúvida, solicitação ou exercício de direitos sobre seus dados pessoais deve ser enviado para esse endereço.
2. Quais dados coletamos
Coletamos apenas os dados necessários para o funcionamento do serviço:
| Dado | Finalidade | Base Legal |
|---|---|---|
| Nome completo | Identificação e personalização da conta | Execução de contrato |
| Login, notificações e comunicação | Execução de contrato | |
| Número de WhatsApp | Receber pedidos dos clientes da sua loja | Execução de contrato |
| Foto de perfil / logo | Personalização visual da loja | Consentimento |
| Fotos de produtos | Exibição no catálogo da loja | Execução de contrato |
| Dados da loja (nome, descrição) | Criar e exibir o catálogo público | Execução de contrato |
| Dados de estoque | Controle e exibição de disponibilidade | Execução de contrato |
| Dados de uso e navegação | Melhorar a plataforma e corrigir erros | Legítimo interesse |
Dados de clientes da sua loja: quando um cliente navega na sua loja e faz um pedido, os dados fornecidos (nome, endereço, preferências) são transmitidos diretamente para o seu WhatsApp. O vend.ai não armazena dados pessoais dos consumidores finais de forma permanente.
3. Como usamos os dados
Usamos seus dados exclusivamente para:
- Criar e gerenciar sua loja na plataforma
- Processar e encaminhar pedidos ao seu WhatsApp
- Operar a assistente de IA (Vi) com o catálogo da sua loja
- Enviar notificações essenciais sobre sua conta (e-mail)
- Melhorar e corrigir a plataforma com base em dados de uso anonimizados
- Cumprir obrigações legais
Não usamos seus dados para publicidade de terceiros. Não vendemos, alugamos ou compartilhamos suas informações pessoais com fins comerciais.
4. Compartilhamento com terceiros
Para funcionar, o vend.ai utiliza serviços de infraestrutura confiáveis. Abaixo os fornecedores e o que recebem:
- Neon / Supabase — banco de dados onde ficam os dados da sua loja e conta. Servidores seguros com criptografia em repouso.
- Cloudinary — armazenamento das fotos de produtos e logo da sua loja.
- Resend — envio de e-mails transacionais (confirmação de conta, notificações).
- OpenAI — processamento de linguagem natural para a assistente Vi e a IA de cadastro de produtos. As fotos e descrições enviadas podem ser processadas nos servidores da OpenAI conforme a política deles.
Todos os fornecedores são escolhidos por cumprirem padrões de segurança e privacidade reconhecidos internacionalmente (ISO 27001, SOC 2 ou equivalente).
Podemos divulgar dados quando exigido por lei, ordem judicial ou autoridade competente.
5. Prazo de retenção
- Dados da conta e loja: mantidos enquanto a conta estiver ativa.
- Após exclusão da conta: dados excluídos em até 30 dias, salvo obrigação legal de retenção.
- Logs de acesso: mantidos por 6 meses conforme exige o Marco Civil da Internet (Lei 12.965/2014).
- Backups: eliminados em até 90 dias após a exclusão da conta.
6. Seus direitos como titular dos dados
A LGPD garante os seguintes direitos, que você pode exercer a qualquer momento pelo e-mail privacidade@vend.ai:
- Acesso — confirmar se tratamos seus dados e obter uma cópia.
- Correção — corrigir dados incompletos, inexatos ou desatualizados.
- Exclusão — solicitar a exclusão de dados tratados com base em consentimento.
- Portabilidade — receber seus dados em formato estruturado e legível.
- Oposição — opor-se a tratamentos baseados em legítimo interesse.
- Revogação do consentimento — retirar consentimento dado anteriormente.
- Informação sobre compartilhamento — saber com quais entidades compartilhamos seus dados.
Respondemos às solicitações em até 15 dias úteis.
7. Cookies e rastreamento
Usamos cookies essenciais para manter sua sessão autenticada. Não utilizamos cookies de rastreamento publicitário de terceiros.
- Cookies de sessão — necessários para login e autenticação. Expiram ao fechar o navegador.
- Cookies de preferência — armazenam configurações da sua conta.
Você pode desativar cookies nas configurações do seu navegador, mas isso pode afetar o funcionamento da plataforma.
8. Segurança dos dados
Adotamos as seguintes medidas técnicas e organizacionais:
- Transmissão de dados via HTTPS/TLS
- Criptografia de senhas com algoritmo bcrypt
- Acesso restrito por função (role-based access)
- Monitoramento de acessos e logs de auditoria
- Backups regulares com criptografia em repouso
Em caso de incidente de segurança que afete seus dados, notificaremos você e a ANPD conforme os prazos da LGPD.
9. Transferência internacional de dados
Alguns de nossos fornecedores (Cloudinary, OpenAI, Resend) podem processar dados em servidores fora do Brasil. Garantimos que essas transferências ocorrem apenas para países ou organizações que oferecem grau de proteção equivalente ao da LGPD, ou mediante cláusulas contratuais adequadas.
10. Alterações nesta política
Esta política pode ser atualizada periodicamente. Quando houver mudanças relevantes, notificaremos você por e-mail com pelo menos 15 dias de antecedência. O uso continuado da plataforma após as alterações implica aceitação da nova versão.
11. Contato e canal de atendimento
Para qualquer questão relacionada à privacidade, proteção de dados ou exercício dos seus direitos:
E-mail: privacidade@vend.ai
Prazo de resposta: até 15 dias úteis.
Você também pode acionar a ANPD (Autoridade Nacional de Proteção de Dados) em www.gov.br/anpd.