Política de Privacidade
Como o Pedyra coleta, usa, compartilha, protege e exclui dados pessoais.
1. Dados coletados
Coletamos os dados necessários para autenticar a conta, operar a vitrine e proteger o serviço.
- Conta: e-mail, identificador de usuário e dados técnicos de sessão.
- Vitrine: username, nome do negócio, bio, imagens, WhatsApp, Pix, endereço e horário opcionais.
- Produtos e blocos: nomes, descrições, preços, imagens, links e configurações publicadas pelo vendedor.
- Uso: visitas, cliques, origem, referrer, user agent e pedidos iniciados, sem confirmar venda ou pagamento.
- Legal e suporte: versões aceitas, data do aceite, hash técnico de identidade, user agent e solicitações de direitos.
2. Finalidades e bases legais prováveis
Usamos dados de conta e vitrine para executar o serviço solicitado e manter a relação com o usuário. Dados técnicos podem ser usados para segurança, prevenção de abuso, diagnóstico e melhoria do produto.
Quando aplicável, o tratamento pode se apoiar em execução de contrato, procedimentos preliminares, legítimo interesse com avaliação de necessidade e impacto, cumprimento de obrigação legal e exercício regular de direitos.
A definição jurídica definitiva das bases legais deve ser revisada por profissional especializado antes de lançamento público amplo.
3. Publicação e responsabilidade do vendedor
Dados inseridos na vitrine publicada, como nome comercial, WhatsApp, chave Pix e endereço, tornam-se acessíveis pela internet conforme escolha do vendedor.
Não publique dados pessoais de terceiros sem autorização ou outra base legal válida.
4. Fornecedores e transferência
Usamos Supabase para autenticação, banco e armazenamento e Vercel para hospedagem e entrega da aplicação. O WhatsApp é aberto quando o visitante inicia o pedido.
Esses fornecedores podem processar dados em outros países conforme seus contratos e infraestrutura. Transferências internacionais e cláusulas contratuais precisam de revisão jurídica específica.
Provedores de pagamento e analytics adicionais não estão ativos nesta versão. Suas políticas deverão ser revisadas antes de futura integração.
5. Cookies e tecnologias semelhantes
Usamos cookies essenciais de autenticação e preferência. O analytics atual é registrado no servidor e não usa cookie publicitário ou rastreamento entre sites.
Consulte a Política de Cookies para detalhes e futuras mudanças.
6. Retenção
Mantemos dados enquanto a conta estiver ativa ou pelo período necessário para operar o serviço, prevenir fraude, manter segurança, cumprir obrigação legal e exercer direitos.
Prazos detalhados ainda precisam ser aprovados juridicamente. Solicitações são avaliadas manualmente no beta.
7. Segurança
Aplicamos autenticação, RLS, validação server-side, restrição de grants, rate limit, validação de upload, proteção de secrets e registro mínimo de dados técnicos.
Nenhum sistema é totalmente imune a incidentes. Medidas de resposta, comunicação e recuperação continuam em evolução.
8. Direitos do titular
Você pode solicitar confirmação de tratamento, acesso, correção, informação, portabilidade quando aplicável, anonimização, bloqueio, eliminação, oposição e revisão de decisões automatizadas nos limites da LGPD.
Use a página de exclusão de dados para registrar acesso, correção ou exclusão. Poderemos solicitar confirmação de identidade antes de responder.
9. Contato e revisão jurídica
Os canais públicos configurados aparecem nesta página e no rodapé. Enquanto os e-mails profissionais não estiverem configurados, use o formulário de direitos do titular.
Esta política é uma base de beta fechado e não substitui revisão jurídica profissional.