Política de Privacidade

Como o Pedyra coleta, usa, compartilha, protege e exclui dados pessoais.

1. Dados coletados

Coletamos os dados necessários para autenticar a conta, operar a vitrine e proteger o serviço.

  • Conta: e-mail, identificador de usuário e dados técnicos de sessão.
  • Vitrine: username, nome do negócio, bio, imagens, WhatsApp, Pix, endereço e horário opcionais.
  • Produtos e blocos: nomes, descrições, preços, imagens, links e configurações publicadas pelo vendedor.
  • Uso: visitas, cliques, origem, referrer, user agent e pedidos iniciados, sem confirmar venda ou pagamento.
  • Legal e suporte: versões aceitas, data do aceite, hash técnico de identidade, user agent e solicitações de direitos.

2. Finalidades e bases legais prováveis

Usamos dados de conta e vitrine para executar o serviço solicitado e manter a relação com o usuário. Dados técnicos podem ser usados para segurança, prevenção de abuso, diagnóstico e melhoria do produto.

Quando aplicável, o tratamento pode se apoiar em execução de contrato, procedimentos preliminares, legítimo interesse com avaliação de necessidade e impacto, cumprimento de obrigação legal e exercício regular de direitos.

A definição jurídica definitiva das bases legais deve ser revisada por profissional especializado antes de lançamento público amplo.

3. Publicação e responsabilidade do vendedor

Dados inseridos na vitrine publicada, como nome comercial, WhatsApp, chave Pix e endereço, tornam-se acessíveis pela internet conforme escolha do vendedor.

Não publique dados pessoais de terceiros sem autorização ou outra base legal válida.

4. Fornecedores e transferência

Usamos Supabase para autenticação, banco e armazenamento e Vercel para hospedagem e entrega da aplicação. O WhatsApp é aberto quando o visitante inicia o pedido.

Esses fornecedores podem processar dados em outros países conforme seus contratos e infraestrutura. Transferências internacionais e cláusulas contratuais precisam de revisão jurídica específica.

Provedores de pagamento e analytics adicionais não estão ativos nesta versão. Suas políticas deverão ser revisadas antes de futura integração.

5. Cookies e tecnologias semelhantes

Usamos cookies essenciais de autenticação e preferência. O analytics atual é registrado no servidor e não usa cookie publicitário ou rastreamento entre sites.

Consulte a Política de Cookies para detalhes e futuras mudanças.

6. Retenção

Mantemos dados enquanto a conta estiver ativa ou pelo período necessário para operar o serviço, prevenir fraude, manter segurança, cumprir obrigação legal e exercer direitos.

Prazos detalhados ainda precisam ser aprovados juridicamente. Solicitações são avaliadas manualmente no beta.

7. Segurança

Aplicamos autenticação, RLS, validação server-side, restrição de grants, rate limit, validação de upload, proteção de secrets e registro mínimo de dados técnicos.

Nenhum sistema é totalmente imune a incidentes. Medidas de resposta, comunicação e recuperação continuam em evolução.

8. Direitos do titular

Você pode solicitar confirmação de tratamento, acesso, correção, informação, portabilidade quando aplicável, anonimização, bloqueio, eliminação, oposição e revisão de decisões automatizadas nos limites da LGPD.

Use a página de exclusão de dados para registrar acesso, correção ou exclusão. Poderemos solicitar confirmação de identidade antes de responder.

9. Contato e revisão jurídica

Os canais públicos configurados aparecem nesta página e no rodapé. Enquanto os e-mails profissionais não estiverem configurados, use o formulário de direitos do titular.

Esta política é uma base de beta fechado e não substitui revisão jurídica profissional.