Política de Privacidade

Como o Pedyra coleta, usa, protege, compartilha e trata solicitações sobre dados pessoais.

1. Quem trata os dados

O Pedyra atua como controlador dos dados necessários para conta, segurança, aceite legal, funcionamento do painel, analytics operacional e solicitações de direitos.

O vendedor é responsável pelas informações que decide publicar na vitrine, como nome comercial, WhatsApp, Pix, endereço, horário, produtos, preços, imagens e descrições.

2. Dados coletados

Coletamos somente dados necessários para operar a plataforma, proteger o serviço, atender solicitações e melhorar a confiabilidade do produto.

  • Conta: e-mail, identificador de usuário e dados técnicos de sessão.
  • Vitrine: username, nome do negócio, bio, imagens, WhatsApp, Pix, endereço, horário e links sociais opcionais.
  • Catálogo: produtos, preços, descrições, status, fotos, blocos, links e configurações publicadas pelo vendedor.
  • Uso: visitas, cliques, origem, pedidos iniciados e métricas técnicas de desempenho, sem confirmação de venda ou pagamento.
  • Legal e suporte: versões aceitas, data do aceite, evidências técnicas mínimas e solicitações de acesso, correção ou exclusão.

3. Finalidades e bases legais

Usamos dados de conta e vitrine para executar o serviço solicitado, autenticar usuários, permitir edição do catálogo, publicar páginas públicas e manter a relação com o vendedor.

Dados técnicos podem ser usados para segurança, prevenção de abuso, rate limit, diagnóstico, estabilidade, auditoria operacional e melhoria do produto.

Conforme o caso, o tratamento pode se apoiar em execução de contrato, procedimentos preliminares, cumprimento de obrigação legal, legítimo interesse, prevenção a fraude e exercício regular de direitos.

4. Dados publicados pelo vendedor

Informações inseridas em uma vitrine pública podem ficar acessíveis na internet e ser visualizadas por visitantes, buscadores, ferramentas de compartilhamento e destinatários do link.

Não publique dados pessoais de terceiros sem autorização ou outra base legal válida. Evite incluir documentos, dados sensíveis, informações de crianças ou adolescentes e dados financeiros além da chave Pix necessária.

Links de Instagram, TikTok, YouTube, Facebook e site cadastrados pelo vendedor aparecem como canais públicos. Eles podem facilitar a identificação dos canais oficiais, mas também levam a serviços externos com políticas e controles próprios.

5. Fornecedores e transferências

Usamos fornecedores técnicos para entregar o serviço: Supabase para autenticação, banco e armazenamento; Vercel para hospedagem; Cloudflare para DNS, segurança e Turnstile; Resend para envio transacional; GitHub para desenvolvimento e CI.

Esses fornecedores podem tratar dados em diferentes regiões conforme suas infraestruturas, contratos e subprocessadores. O Pedyra mantém inventário operacional de fornecedores e deve revisá-lo antes de adicionar novas integrações relevantes.

O WhatsApp/Meta é um destino externo aberto quando visitante ou vendedor decide iniciar conversa. Após a abertura do WhatsApp, o tratamento passa a seguir também as regras da Meta e do próprio vendedor.

6. Cookies e tecnologias semelhantes

Usamos cookies essenciais para autenticação, sessão, segurança e preferência informativa do aviso de cookies.

O analytics atual é first-party e operacional. Nesta versão, não usamos cookie publicitário, pixel de remarketing ou rastreamento entre sites.

Se forem adicionados cookies não essenciais, publicidade, pixels ou analytics de terceiros, esta política será atualizada e os controles de consentimento serão revisados antes da ativação.

7. Retenção e exclusão

Mantemos dados enquanto forem necessários para operar a conta, entregar o serviço, cumprir obrigações legais, prevenir fraude, manter segurança, responder solicitações e exercer direitos.

Pedidos de exclusão são avaliados manualmente. Alguns registros podem ser preservados quando houver necessidade legítima, obrigação legal, segurança, prevenção de abuso ou exercício regular de direitos.

Backups e logs técnicos podem seguir ciclos próprios de retenção dos fornecedores. O Pedyra não promete exclusão imediata de cópias de segurança, mas deve evitar uso ativo de dados excluídos e aplicar procedimentos proporcionais.

8. Segurança

Aplicamos autenticação, RLS, validação server-side, restrição de permissões, proteção de secrets, rate limit, validação de upload, monitoramento operacional e práticas de minimização de dados.

Nenhum sistema é totalmente imune a incidentes. Quando houver suspeita real, o Pedyra deve conter o problema, preservar evidências, avaliar impacto, corrigir a causa e comunicar quando aplicável.

9. Direitos do titular

Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, informação sobre compartilhamento, portabilidade quando aplicável, oposição e revisão de decisões automatizadas, nos limites da LGPD.

As solicitações podem ser enviadas pela página de direitos e exclusão ou pelo e-mail oficial de privacidade. Para proteger sua conta, poderemos solicitar confirmação de identidade antes de responder ou executar alterações.

10. Crianças, adolescentes e dados sensíveis

O Pedyra não foi desenhado para tratamento de dados de crianças, adolescentes ou dados pessoais sensíveis. Não envie esse tipo de informação pelo painel, vitrine, produtos, imagens ou formulários.

11. Contato

Pedidos de privacidade, acesso, correção, exclusão ou dúvidas sobre esta política devem ser enviados pelos canais oficiais exibidos no rodapé, especialmente o canal de privacidade.