← Voltar

Política de Privacidade, Proteção de Dados e Segurança da Informação

Este documento explica quais dados pessoais o Lucra AI trata, por que trata, com quem compartilha, como protege e por quanto tempo guarda — e como você exerce os direitos que a Lei nº 13.709/2018 (LGPD) lhe garante. Ele vale para o site, para o aplicativo web e para as integrações com marketplaces e plataformas de anúncio.

Versão 2.0 · Última atualização: 19 de agosto de 2026

Resumo — o essencial

Este resumo é uma cortesia de leitura e não substitui o texto completo; em caso de divergência, valem as seções detalhadas.

  • O que somos: uma ferramenta de gestão financeira para vendedores de marketplaces. Lemos os dados das suas vendas para calcular lucro, margem e custos.
  • Nós não vendemos seus dados. Nunca. Não fazemos publicidade com eles, não os cruzamos entre lojas diferentes e não os usamos para treinar modelos de inteligência artificial.
  • Só acessamos o que você autoriza. As integrações usam as APIs oficiais de cada plataforma, com o escopo mínimo necessário, e podem ser revogadas por você a qualquer momento.
  • Dados de compradores: quando importamos informações de clientes das suas vendas, quem manda neles é você — atuamos como operador, seguindo suas instruções (seção 3).
  • Onde ficam: o banco de dados fica no Brasil (São Paulo). Alguns serviços de apoio ficam no exterior, e estão listados na seção 8.
  • Seus direitos: acesso, correção, exclusão, portabilidade e revogação de consentimento — pelo e-mail danielleite@lojavarietah.com.br.

1. Quem trata seus dados

O Lucra AI é operado pela Variah Ecommerce LTDA (nome fantasia Variah Ecommerce), sociedade empresária limitada inscrita no CNPJ sob o nº 68.366.177/0001-40, responsável pelo tratamento dos dados descritos nesta política.

Canal oficial para assuntos de privacidade e proteção de dados: danielleite@lojavarietah.com.br.

2. Definições

Os termos abaixo têm, nesta política, o mesmo sentido do artigo 5º da LGPD:

TermoSignificado
Dado pessoalQualquer informação relacionada a pessoa natural identificada ou identificável.
TitularA pessoa natural a quem se referem os dados — você, se é usuário; o comprador, quando o dado é dele.
TratamentoToda operação com dados: coleta, uso, acesso, armazenamento, transmissão, eliminação e outras.
ControladorQuem decide sobre o tratamento — as finalidades e os meios.
OperadorQuem trata os dados em nome do controlador, seguindo as instruções dele.
Encarregado (DPO)A pessoa indicada para ser o canal entre controlador, titulares e a ANPD.
ANPDAutoridade Nacional de Proteção de Dados, o órgão que fiscaliza a aplicação da LGPD.

3. Nossos dois papéis: controlador e operador

Esta é a parte mais importante do documento, porque muda quem responde por cada dado — e a quem você deve pedir o que quiser pedir.

Somos CONTROLADOR dos dados do usuário da plataforma

Dos seus dados de cadastro, de uso do sistema, de cobrança e de suporte, nós decidimos as finalidades e os meios. Sobre eles, os pedidos do artigo 18 da LGPD são feitos diretamente a nós.

Somos OPERADOR dos dados dos seus compradores

As informações de clientes que chegam pelas integrações — o nome de quem conversa com sua loja no chat da Shopee, o conteúdo dessas mensagens, o estado (UF) do pedido, o nome e o e-mail do cliente nos pedidos da Yever — pertencem à relação entre você e o seu comprador. Você é o controlador desses dados; nós os tratamos por sua conta e ordem, apenas para exibir e calcular o que a ferramenta se propõe a fazer.

Na prática, isso significa que:

  • não usamos dados de compradores para nenhuma finalidade própria;
  • não cruzamos dados de compradores entre lojas diferentes;
  • se um comprador nos procurar diretamente, encaminhamos o pedido a você, que é quem tem a relação com ele — e apoiamos no atendimento;
  • ao encerrar sua conta, esses dados são eliminados junto com ela.

4. Quais dados tratamos

A lista abaixo corresponde ao que efetivamente existe no sistema. Não coletamos CPF, endereço completo, número de cartão, dados de saúde, biometria ou qualquer dado sensível na acepção do artigo 5º, II da LGPD.

4.1 Dados de conta e acesso

DadoPara quê
E-mailIdentificação, login, comunicação e recuperação de senha.
NomeTratamento pessoal na interface e nas comunicações.
SenhaGuardada apenas como hash pelo provedor de autenticação (Supabase Auth). Nós não temos acesso à senha em texto claro, nem conseguimos recuperá-la.

4.2 Credenciais de integração

Ao conectar Shopee, Mercado Livre, Meta Ads ou Yever, guardamos os tokens de acesso e de renovação emitidos por essas plataformas. Eles ficam somente no servidor, nunca são enviados ao navegador e são apagados quando você desconecta a integração.

4.3 Dados do seu negócio

Pedidos, itens, produtos, preços, custos, taxas, fretes, repasses, campanhas e gastos com anúncios, importados das plataformas que você conecta. São a matéria-prima dos cálculos, e a maior parte deles não é dado pessoal.

4.4 Dados de terceiros (compradores)

DadoOrigemObservação
Nome, identificador e foto de perfil do compradorChat da ShopeeSó existe quando você usa o módulo de chat.
Conteúdo das mensagens do chatChat da ShopeeNecessário para exibir a conversa e responder.
Estado (UF) do pedidoShopee e Mercado LivreApenas a unidade federativa, sem endereço.
Nome e e-mail do clienteYeverSomente nos pedidos dessa integração.

Não importamos endereço completo, CPF, telefone nem dados de pagamento dos compradores das suas vendas.

4.5 Dados de assinatura e cobrança

Nome, e-mail e o histórico de status da sua assinatura. O pagamento em si (cartão ou Pix) é processado pela Stripe: nós não recebemos nem armazenamos número de cartão. Guardamos apenas as referências que ligam o pagamento à sua conta.

4.6 Contato comercial e suporte

Se você preenche um formulário do site ou abre um chamado, tratamos nome, e-mail, telefone e o teor da mensagem, para responder e dar seguimento ao atendimento.

4.7 Dados técnicos e de segurança

Registros de acesso à aplicação (data, hora e endereço IP), informações do navegador e logs de erro e de sincronização. São usados para operar, depurar e proteger o serviço — e a guarda dos registros de acesso é obrigação legal do artigo 15 do Marco Civil da Internet.

4.8 Notificações push (opcional)

Se você autorizar notificações no navegador, guardamos o endereço técnico da assinatura push gerado por ele. Revogar a permissão no navegador encerra o envio.

5. Como classificamos os dados

A seção anterior diz o que tratamos. Esta diz com que rigor — porque nem todo dado merece o mesmo cuidado, e tratar tudo igual acaba protegendo mal o que importa mais.

NívelO que entraComo tratamos
CríticoCredenciais de integração (tokens de Shopee, Mercado Livre, Meta), segredos de execução e chaves de acesso a serviços.Existem apenas no servidor e no banco. Nunca são enviados ao navegador, nunca aparecem em registros de log e nunca são exibidos em tela. São apagados quando você desconecta a integração, e podem ser revogados por você na própria plataforma.
PessoalE-mail e senha de acesso, dados de cobrança da assinatura e o nome de exibição de compradores em conversas do chat.Criptografados em trânsito e em repouso. A senha nunca é guardada em texto — o provedor de autenticação armazena apenas o resumo criptográfico. O acesso é restrito à própria conta.
ComercialPedidos, produtos, custos, margens, gasto com anúncios e as métricas derivadas deles.É o dado do seu negócio, e o mais sensível comercialmente. Fica isolado por conta: nenhuma consulta do sistema retorna dados de uma loja para outra, e não usamos esses dados para comparar ou classificar lojas entre si.
PúblicoPáginas de marketing, termos de uso, esta política e materiais de ajuda.Sem restrição de acesso, por definição.

Esses níveis não são rótulos de arquivo: são o que determina onde cada dado pode existir, quem alcança, o que vai para registro e por quanto tempo é mantido (ver a seção de retenção).

6. De onde vêm os dados

  • Diretamente de você: cadastro, configurações, custos de produto, formulários e chamados.
  • Gerados pelo seu uso: logs, registros de acesso e histórico de sincronizações.
  • Recebidos de terceiros, com sua autorização: as APIs oficiais da Shopee, do Mercado Livre, da Meta e da Yever, e o provedor de pagamento Stripe. Em todos os casos o acesso nasce de uma autorização sua e pode ser revogado por você.

7. Para que usamos, e com que base legal

Todo tratamento tem uma hipótese legal do artigo 7º da LGPD. Nenhuma finalidade abaixo depende de consentimento genérico — o consentimento aparece só onde ele é, de fato, a base adequada.

FinalidadeDadosBase legal (LGPD)
Criar e manter sua conta, autenticar e dar acesso ao sistemaConta e acessoExecução de contrato — art. 7º, V
Importar e calcular seus resultados (lucro, margem, custos, anúncios)Integrações e dados do negócioExecução de contrato — art. 7º, V
Cobrar a assinatura e controlar o acesso ao planoAssinatura e cobrançaExecução de contrato — art. 7º, V
Responder chamados e dar suporteContato e suporteExecução de contrato — art. 7º, V
Prevenir fraude, abuso e acesso indevido; manter o serviço estávelDados técnicos e de segurançaLegítimo interesse — art. 7º, IX
Entender uso agregado para melhorar o produtoDados técnicos, sem identificar pessoasLegítimo interesse — art. 7º, IX
Guardar registros de acesso à aplicaçãoData, hora e IPObrigação legal — art. 7º, II c/c art. 15 do Marco Civil
Guardar registros fiscais e financeirosCobrança e assinaturaObrigação legal — art. 7º, II
Enviar notificações pushAssinatura pushConsentimento — art. 7º, I
Enviar comunicações comerciais e novidadesNome e e-mailConsentimento — art. 7º, I (com descadastro em todo envio)
Exibir e responder conversas com compradoresDados de terceiros (item 4.4)Tratamento como operador, por conta do controlador — art. 39

Quando a base é o legítimo interesse, limitamos o tratamento ao estritamente necessário e você pode se opor a ele pelo canal de atendimento — avaliaremos o pedido caso a caso, como manda o artigo 18, § 2º.

8. Inteligência artificial no produto

O Lucra AI usa modelos de linguagem da OpenAI, por meio da API oficial, em duas funções — e é importante que você saiba exatamente o que sai daqui em cada uma.

7.1 Assistente dentro do aplicativo

Quando você conversa com o assistente, enviamos a sua pergunta e os dados do seu negócio necessários para respondê-la (números de vendas, produtos, custos). É tratamento da sua própria informação, a seu pedido.

7.2 Chatbot de atendimento da Shopee

Se você ativar a resposta automática no chat, o conteúdo das mensagens do comprador e o contexto do pedido são enviados à OpenAI para gerar a sugestão de resposta. Isso envolve dado pessoal de terceiro, e por isso: o envio só ocorre com o módulo ativado por você; nós atuamos como operador; e cabe a você, controlador dessa relação, informar seus compradores sobre o uso de atendimento automatizado.

7.3 O que a OpenAI faz com isso

Segundo a política de dados da API da OpenAI, o conteúdo enviado por meio da API não é usado para treinar os modelos deles. Nós também não usamos seus dados nem os dos seus compradores para treinar qualquer modelo, próprio ou de terceiro.

As decisões do sistema são de apoio: os cálculos são determinísticos e auditáveis, e as respostas do assistente e do chatbot podem ser revistas e editadas por você. Não há decisão exclusivamente automatizada que afete seus interesses na forma do artigo 20 da LGPD.

9. Com quem compartilhamos (operadores)

Não vendemos, alugamos nem cedemos dados pessoais. Compartilhamos apenas com os prestadores necessários para o serviço funcionar, no mínimo indispensável, e cada um deles trata os dados por nossa conta e ordem:

OperadorPara quêOnde
SupabaseAutenticação, banco de dados e armazenamento de arquivos (como o logotipo que você envia).Banco em São Paulo, Brasil (AWS sa-east-1); empresa sediada nos EUA.
OpenAIAssistente do aplicativo e chatbot de atendimento (ver seção 7).Estados Unidos
ResendEnvio de e-mails transacionais.Estados Unidos
StripeProcessamento de pagamentos e assinaturas.Brasil
Serviços de push do navegadorEntrega das notificações que você autorizou (Google, Apple ou Mozilla, conforme o navegador).Exterior, conforme o fornecedor
Provedor de infraestruturaServidor onde a aplicação roda.Conforme contrato vigente de hospedagem

Shopee, Mercado Livre, Meta e Yever não são nossos operadores: são a origem dos dados, e o tratamento que cada uma faz é regido pela política de privacidade própria delas.

Também podemos compartilhar dados para cumprir ordem judicial, requisição de autoridade competente ou obrigação legal, e para exercício regular de direitos em processo — sempre no limite do que for exigido.

10. Transferência internacional

Seu banco de dados fica no Brasil. Ainda assim, parte dos serviços de apoio listados acima está no exterior, o que caracteriza transferência internacional na forma do artigo 33 da LGPD. Ela ocorre porque é necessária para a execução do contrato com você (art. 33, VI) e se apoia nas cláusulas contratuais e nos compromissos de proteção assumidos por cada fornecedor.

Em qualquer caso, enviamos apenas o dado necessário para a finalidade — nenhum fornecedor recebe uma cópia integral da sua base.

11. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, perda, alteração e divulgação indevida, conforme o artigo 46 da LGPD. As medidas em vigor hoje são estas:

10.1 Criptografia

  • Em trânsito: todo o tráfego usa HTTPS com TLS. O cabeçalho Strict-Transport-Security é enviado em produção, o que impede que o navegador aceite voltar para uma conexão sem criptografia.
  • Em repouso: o banco de dados e os arquivos ficam em infraestrutura gerenciada com criptografia de disco pelo provedor.

10.2 Autenticação e sessão

  • Autenticação por e-mail e senha, gerida pelo Supabase Auth.
  • Senhas guardadas apenas como hash, por padrão do provedor — não temos como lê-las.
  • Sessão mantida em cookie de servidor, não acessível por scripts da página.
  • Recuperação de senha por link enviado ao e-mail cadastrado.

10.3 Controle de acesso e segregação

  • Cada conta enxerga apenas os próprios dados: toda consulta ao banco é filtrada pela loja do usuário autenticado.
  • Os arquivos enviados (logotipo, imagens de ajuda) ficam em buckets com políticas de acesso por usuário, de modo que uma conta não alcança a pasta de outra.
  • A chave administrativa do banco existe somente no servidor e nunca é exposta ao navegador.
  • Acesso administrativo restrito a uma lista fechada de e-mails.

10.4 Segredos e credenciais

Chaves de API, segredos de integração e tokens ficam em variáveis de ambiente do servidor, fora do código-fonte e fora do pacote enviado ao navegador. Tokens de marketplace são usados apenas em chamadas feitas pelo servidor.

10.5 Defesas do navegador

Toda resposta do site sai com cabeçalhos de segurança:

  • X-Frame-Options e frame-ancestors — impedem que a aplicação seja embutida em outro site (clickjacking).
  • X-Content-Type-Options — impede que o navegador execute como script um arquivo servido como texto.
  • Referrer-Policy — evita vazar URLs internas para sites de terceiros.
  • Permissions-Policy — desliga câmera, microfone e geolocalização, que o produto não usa.
  • Strict-Transport-Security — obriga HTTPS.

10.6 Integrações e webhooks

As notificações automáticas recebidas de terceiros são validadas antes de qualquer efeito: a Shopee e Stripe por assinatura criptográfica da mensagem, e Yever por token secreto combinado. Chamada não autenticada é descartada.

10.7 Escopo mínimo nas integrações

Pedimos às plataformas apenas as permissões necessárias. Na Meta, por exemplo, usamos somente a permissão de leitura de anúncios: não acessamos mensagens, publicações, lista de amigos nem dados pessoais de terceiros na sua conta.

10.8 Continuidade e registros

O banco de dados conta com backups automáticos do provedor gerenciado. Mantemos registros de acesso e de execução das sincronizações, que servem tanto para operar quanto para investigar qualquer suspeita de uso indevido.

12. Limitações conhecidas

Nenhum sistema é inviolável, e uma política honesta diz onde estão os limites do que já foi implementado. Hoje:

  • os tokens de integração são guardados no banco de dados protegidos pela criptografia de disco e pelo controle de acesso do provedor, sem uma camada adicional de criptografia da aplicação;
  • ainda não oferecemos autenticação em dois fatores;
  • a política de segurança de conteúdo do navegador restringe o enquadramento da página, mas ainda não restringe a origem de scripts;
  • não mantemos, por enquanto, uma trilha de auditoria consultável pelo usuário com o histórico de acessos à conta dele.

Esses pontos estão no plano de evolução do produto. Se algum deles for crítico para o seu caso, fale conosco pelo canal de atendimento.

13. Retenção e descarte

Guardamos cada dado pelo tempo necessário à finalidade que justificou a coleta, e o eliminamos quando ela se encerra — salvo as hipóteses de conservação do artigo 16 da LGPD.

DadoPor quanto tempo
Conta, integrações e dados do negócioEnquanto a conta estiver ativa.
Tokens de integraçãoEliminados imediatamente ao desconectar a integração ou encerrar a conta.
Dados após o encerramento da contaEliminados ou anonimizados em até 30 dias, ressalvadas as linhas seguintes.
Registros de acesso à aplicaçãoNo mínimo 6 meses, por exigência do art. 15 do Marco Civil da Internet.
Registros fiscais e financeiros da assinaturaPelo prazo exigido pela legislação fiscal e prescricional aplicável.
Dados necessários à defesa em processoAté o encerramento definitivo do processo (art. 16, II e III da LGPD).
Mensagens de chat com compradoresEnquanto a conta estiver ativa; eliminadas com ela.

Encerrada a finalidade e vencidos os prazos legais, os dados são eliminados ou anonimizados de forma irreversível.

14. Seus direitos como titular

O artigo 18 da LGPD garante a você, a qualquer momento e gratuitamente:

  • Confirmação de que tratamos seus dados e acesso a eles;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • Portabilidade a outro fornecedor, mediante requisição expressa;
  • Eliminação dos dados tratados com base no seu consentimento;
  • Informação sobre com quem compartilhamos seus dados;
  • Informação sobre a possibilidade de não consentir e as consequências disso;
  • Revogação do consentimento, a qualquer tempo;
  • Oposição a tratamento feito com base em legítimo interesse;
  • Revisão de decisões automatizadas que afetem seus interesses.

Como exercer

Escreva para danielleite@lojavarietah.com.br. Podemos pedir informações que confirmem sua identidade — é uma proteção sua: entregar dados a quem se passa pelo titular seria, em si, um vazamento.

Prazos de resposta, na forma do artigo 19 da LGPD:

  • confirmação da existência do tratamento e acesso em formato simplificado: imediatamente, ou em até 15 dias;
  • declaração completa, com a origem dos dados, os critérios e a finalidade: em até 15 dias;
  • demais pedidos, como correção e exclusão: em até 15 dias, salvo quando a lei exigir a conservação.

Boa parte disso você resolve sozinho e na hora, sem esperar por nós: desconectar uma integração apaga os tokens dela imediatamente, e as configurações da conta permitem corrigir seus dados cadastrais.

Se a resposta não o satisfizer, você pode peticionar à ANPD.

15. Se você é comprador de uma loja

Você chegou até aqui porque comprou de um vendedor que usa o Lucra AI, ou conversou com a loja dele. Nesse caso, quem controla seus dados é a loja, não nós: nós apenas processamos as informações a pedido dela.

O melhor caminho é falar com a loja onde você comprou. Se preferir nos escrever, encaminharemos seu pedido ao vendedor responsável e apoiaremos o atendimento no que nos couber — escreva para danielleite@lojavarietah.com.br.

16. Cookies e armazenamento local

O Lucra AI não usa cookies de publicidade, de rastreamento ou de análise de terceiros. Não há pixel de rede social nem ferramenta de analytics no aplicativo.

O quePara quê
Cookies de sessãoManter você autenticado entre as páginas. Sem eles, o login não funciona — por isso são estritamente necessários e não dependem de consentimento.
Armazenamento local do navegadorGuardar preferências de interface, como tema claro ou escuro. Fica no seu aparelho e não é enviado a nós.

17. Crianças e adolescentes

O Lucra AI é uma ferramenta de gestão empresarial destinada a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos que uma conta foi criada por menor de idade sem a devida representação legal, ela será encerrada e os dados eliminados.

18. Incidentes de segurança

Mantemos um procedimento de resposta a incidentes que envolve conter o problema, avaliar o risco aos titulares, registrar o ocorrido e corrigir a causa.

Havendo incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados, na forma do artigo 48 da LGPD e da regulamentação da autoridade, informando a natureza dos dados envolvidos, os titulares atingidos, as medidas técnicas adotadas e o que você pode fazer para se proteger.

18.1 Quem responde

Somos uma operação enxuta, e preferimos dizer isso a desenhar uma estrutura que não existe: o encarregado indicado na seção seguinte acumula todas as etapas — detectar, conter, avaliar o risco aos titulares, comunicar quem precisa ser comunicado e corrigir a causa. Não há distribuição de responsabilidade entre pessoas, e portanto não há a quem o assunto possa ser empurrado.

18.2 Como relatar um incidente ou uma vulnerabilidade

Se você encontrou uma falha de segurança no Lucra AI, ou suspeita de acesso indevido à sua conta, escreva para danielleite@lojavarietah.com.br. Pedimos que descreva o que observou e como reproduzir, e que não acesse nem altere dados de outras pessoas ao investigar.

Acusamos o recebimento em até 2 dias úteis. Quem relata de boa-fé e nos dá tempo de corrigir antes de divulgar não será alvo de medida legal da nossa parte.

18.3 Prazos e registro

  • Contenção imediata: ao confirmar um incidente, a prioridade é interromper o acesso indevido — revogar credenciais, derrubar sessões, fechar o caminho usado.
  • Comunicação à ANPD e aos titulares em até 3 dias úteis da ciência, quando houver risco ou dano relevante, seguindo a orientação da autoridade.
  • Registro: todo incidente confirmado é registrado com data de ciência, dados e titulares envolvidos, causa, ação tomada e medida adotada para não repetir.

19. Encarregado (DPO)

Nos termos do artigo 41 da LGPD, o encarregado pelo tratamento de dados pessoais é Daniel Leite dos Santos, que pode ser contatado em danielleite@lojavarietah.com.br. É por esse canal que passam os pedidos de titulares e a comunicação com a ANPD.

20. Alterações desta política

Esta política pode ser atualizada para refletir mudanças no produto, nos fornecedores ou na legislação. A data e o número da versão no topo indicam sempre a vigência do texto que você está lendo.

Mudanças relevantes — como uma nova finalidade de tratamento ou um novo operador — serão comunicadas dentro da plataforma ou por e-mail antes de entrarem em vigor.

21. Canal de atendimento ao titular

Para exercer direitos, tirar dúvidas sobre este documento ou relatar um problema de segurança, escreva para danielleite@lojavarietah.com.br.

Lucra AI é operado pela Variah Ecommerce LTDA — CNPJ 68.366.177/0001-40. Documento regido pela legislação brasileira, em especial pela Lei nº 13.709/2018 (LGPD) e pela Lei nº 12.965/2014 (Marco Civil da Internet).