Segurança & Privacidade

Política de Privacidade

Esta Política de Privacidade descreve de forma clara, transparente e acessível como a plataforma **WooML** realiza o tratamento de seus dados pessoais em conformidade com a **Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD)**, o Marco Civil da Internet (Lei nº 12.965/2014) e as melhores práticas de governança digital.

1. Introdução, Compromisso e a Natureza de "Ponte"

Quando você se cadastra e utiliza o **WooML**, você conecta sua loja virtual autohospedada (WooCommerce) à sua conta do Mercado Livre. O WooML atua estritamente como uma **ponte tecnológica de transmissão de dados em tempo real** para possibilitar a sincronização inteligente de anúncios, estoque e preços.

Nossa Filosofia de Dados: Como uma ponte técnica, nós não clonamos nem armazenamos de forma permanente o banco de dados de seus produtos ou clientes. Nós apenas trafegamos as informações necessárias de mapeamento de estoque e preço no exato instante da sincronização.

Temos o compromisso inegociável de proteger sua privacidade. Nós não vendemos, não alugamos e não compartilhamos seus dados com terceiros para fins publicitários. Todo tratamento de dados é estritamente restrito à finalidade técnica de viabilizar a transmissão da sincronia.

2. Quais Dados Coletamos? (Com Risco Zero de Cadastro)

Como o **Plano Gratuito é o padrão de entrada obrigatório** para avaliação da plataforma por todos os Usuários, não coletamos nem solicitamos quaisquer informações de cartão de crédito ou dados de pagamento no momento do cadastro. Você tem total controle para avaliar o comportamento da nossa ponte tecnológica de forma segura e sem custos.

Coletamos exclusivamente as seguintes categorias de informações técnicas de integração:

A) Dados de Cadastro do Usuário (Sem Cartão)

Nome completo, endereço de e-mail corporativo, número de telefone (WhatsApp) para suporte técnico prioritário e nome da empresa ou razão social.

B) Credenciais e Dados de Integração da Ponte (WooCommerce)

URL pública da sua loja virtual WooCommerce, além da Consumer Key e Consumer Secret geradas sob medida no WordPress para leitura e escrita na API de produtos. Estes dados de autenticação são criptografados localmente.

C) Autorizações e Dados de Integração da Ponte (Mercado Livre)

Tokens de acesso OAuth gerados mediante autorização expressa do usuário no painel do Mercado Livre (Access Token, Refresh Token, User ID do Mercado Livre e nickname da conta). Coletamos também os IDs de anúncios e parâmetros de preço para realizar a sincronia.

D) Logs de Sincronização e Uso

Registros automatizados de requisições de estoque, atualizações de preço, ocorrências de erro de API dos marketplaces, endereço IP de acesso à plataforma, informações do navegador e logs de suporte técnico.

3. Finalidade e Bases Legais do Tratamento

Em total conformidade com a LGPD, fundamentamos o tratamento dos seus dados nas seguintes bases legais:

  • Execução de Contrato (Art. 7º, V da LGPD): Tratamos as credenciais de API, tokens de acesso e dados cadastrais para prestar os serviços contratados por você — ou seja, sincronizar o estoque físico, atualizar os preços em lote de forma inteligente e evitar a quebra de estoque.
  • Cumprimento de Obrigação Legal (Art. 7º, II da LGPD): Armazenamos logs de acesso e dados fiscais de transações financeiras para atender a exigências tributárias e de segurança da informação (como o armazenamento de IPs nos termos do Marco Civil da Internet).
  • Legítimo Interesse (Art. 7º, IX da LGPD): Para aprimoramento técnico e estabilidade da plataforma, monitoramento de falhas sistêmicas na comunicação com as lojas do WordPress e detecção de tentativas de fraude e acessos indevidos.

4. Compartilhamento de Dados com Terceiros

Para o pleno funcionamento das integrações em nuvem e gestão de pagamentos, seus dados podem ser compartilhados exclusivamente com os seguintes provedores essenciais:

  • Mercado Livre API: Para atualizar o estoque e os preços dos seus anúncios vinculados por meio de chamadas autenticadas na API oficial do Mercado Livre.
  • Infraestrutura em Nuvem (Firebase / Google Cloud): Nossos servidores e bancos de dados rodam na infraestrutura segura do Google Cloud Platform (GCP), que cumpre os mais rigorosos padrões mundiais de segurança de dados.
  • Gateways de Pagamento (Mercado Pago e Woovi): Para processamento de assinaturas recorrentes via cartão de crédito e PIX. Não guardamos em nossos servidores dados sensíveis de pagamento (como números de cartão ou senhas bancárias).

5. Segurança e Armazenamento dos Dados

O WooML adota práticas avançadas de segurança e governança tecnológica para mitigar riscos de vazamento ou acesso não autorizado:

Criptografia Local

Suas credenciais de API do WooCommerce e chaves sensíveis são criptografadas em trânsito e em repouso por meio de criptografia forte antes de serem salvas.

Controle de Acesso Rígido

Apenas servidores e processos autorizados no ecossistema do WooML conseguem acessar e processar as credenciais para disparar a rotina de sincronização de estoque.

6. Seus Direitos Garantidos (Art. 18 LGPD)

A LGPD assegura a você, como titular dos dados, o controle total sobre suas informações pessoais. Você pode, a qualquer momento, exercer os seguintes direitos:

Confirmar a existência do tratamento de seus dados
Acessar integralmente seus dados cadastrados
Corrigir dados incompletos, inexatos ou desatualizados
Solicitar a portabilidade dos dados a outro provedor
Revogar o consentimento fornecido anteriormente
Solicitar a exclusão definitiva dos seus dados pessoais

Como solicitar? Basta enviar um e-mail formal diretamente para nosso suporte em suporte@wooml.com. Sua solicitação será processada e atendida em até 15 dias úteis, conforme prazo regulamentar.

7. Uso de Cookies e Tecnologias de Monitoramento

O WooML faz uso exclusivo de cookies estritamente necessários para viabilizar sua experiência e a segurança da sua sessão autenticada.

  • Cookies de Sessão e Autenticação: Utilizados exclusivamente para reconhecer o usuário conectado ao painel de controle e impedir ataques de Cross-Site Request Forgery (CSRF).
  • Cookies de Preferência do Usuário: Usados para salvar preferências básicas visuais de interface, tais como a seleção de Light/Dark Mode nas configurações do painel.

8. Retenção e Exclusão Segura de Dados

Conservamos seus dados cadastrais e de integração apenas pelo período em que sua conta de cliente estiver ativa na plataforma WooML ou para cumprir obrigações fiscais decorrentes de cobranças de assinaturas.

No momento em que você solicita o cancelamento de sua conta e a exclusão dos dados cadastrais:

  • Nossos servidores destroem imediatamente as chaves de API do WooCommerce e os tokens OAuth do Mercado Livre vinculados à sua conta.
  • Seus dados de faturamento e notas fiscais são mantidos de forma isolada e arquivada por até 5 anos para atender às obrigações do Código Tributário Nacional.

9. Contato do Encarregado pelo Tratamento de Dados (DPO)

Caso você tenha qualquer dúvida sobre esta Política de Privacidade ou queira solicitar esclarecimentos técnicos sobre como seus dados são criptografados ou sincronizados, nosso Encarregado pelo Tratamento de Dados Pessoais (DPO) está à inteira disposição.

Contato do Encarregado (DPO)DPO Nomeado: John Henrique dpo@wooml.com
Enviar E-mail para DPO