Política de Privacidade, Proteção de Dados e Segurança da Informação
Este documento explica quais dados pessoais o Lucra AI trata, por que trata, com quem compartilha, como protege e por quanto tempo guarda — e como você exerce os direitos que a Lei nº 13.709/2018 (LGPD) lhe garante. Ele vale para o site, para o aplicativo web e para as integrações com marketplaces e plataformas de anúncio.
Versão 2.0 · Última atualização: 19 de agosto de 2026
Resumo — o essencial
Este resumo é uma cortesia de leitura e não substitui o texto completo; em caso de divergência, valem as seções detalhadas.
- O que somos: uma ferramenta de gestão financeira para vendedores de marketplaces. Lemos os dados das suas vendas para calcular lucro, margem e custos.
- Nós não vendemos seus dados. Nunca. Não fazemos publicidade com eles, não os cruzamos entre lojas diferentes e não os usamos para treinar modelos de inteligência artificial.
- Só acessamos o que você autoriza. As integrações usam as APIs oficiais de cada plataforma, com o escopo mínimo necessário, e podem ser revogadas por você a qualquer momento.
- Dados de compradores: quando importamos informações de clientes das suas vendas, quem manda neles é você — atuamos como operador, seguindo suas instruções (seção 3).
- Onde ficam: o banco de dados fica no Brasil (São Paulo). Alguns serviços de apoio ficam no exterior, e estão listados na seção 8.
- Seus direitos: acesso, correção, exclusão, portabilidade e revogação de consentimento — pelo e-mail danielleite@lojavarietah.com.br.
1. Quem trata seus dados
O Lucra AI é operado pela Variah Ecommerce LTDA (nome fantasia Variah Ecommerce), sociedade empresária limitada inscrita no CNPJ sob o nº 68.366.177/0001-40, responsável pelo tratamento dos dados descritos nesta política.
Canal oficial para assuntos de privacidade e proteção de dados: danielleite@lojavarietah.com.br.
2. Definições
Os termos abaixo têm, nesta política, o mesmo sentido do artigo 5º da LGPD:
| Termo | Significado |
|---|---|
| Dado pessoal | Qualquer informação relacionada a pessoa natural identificada ou identificável. |
| Titular | A pessoa natural a quem se referem os dados — você, se é usuário; o comprador, quando o dado é dele. |
| Tratamento | Toda operação com dados: coleta, uso, acesso, armazenamento, transmissão, eliminação e outras. |
| Controlador | Quem decide sobre o tratamento — as finalidades e os meios. |
| Operador | Quem trata os dados em nome do controlador, seguindo as instruções dele. |
| Encarregado (DPO) | A pessoa indicada para ser o canal entre controlador, titulares e a ANPD. |
| ANPD | Autoridade Nacional de Proteção de Dados, o órgão que fiscaliza a aplicação da LGPD. |
3. Nossos dois papéis: controlador e operador
Esta é a parte mais importante do documento, porque muda quem responde por cada dado — e a quem você deve pedir o que quiser pedir.
Somos CONTROLADOR dos dados do usuário da plataforma
Dos seus dados de cadastro, de uso do sistema, de cobrança e de suporte, nós decidimos as finalidades e os meios. Sobre eles, os pedidos do artigo 18 da LGPD são feitos diretamente a nós.
Somos OPERADOR dos dados dos seus compradores
As informações de clientes que chegam pelas integrações — o nome de quem conversa com sua loja no chat da Shopee, o conteúdo dessas mensagens, o estado (UF) do pedido, o nome e o e-mail do cliente nos pedidos da Yever — pertencem à relação entre você e o seu comprador. Você é o controlador desses dados; nós os tratamos por sua conta e ordem, apenas para exibir e calcular o que a ferramenta se propõe a fazer.
Na prática, isso significa que:
- não usamos dados de compradores para nenhuma finalidade própria;
- não cruzamos dados de compradores entre lojas diferentes;
- se um comprador nos procurar diretamente, encaminhamos o pedido a você, que é quem tem a relação com ele — e apoiamos no atendimento;
- ao encerrar sua conta, esses dados são eliminados junto com ela.
4. Quais dados tratamos
A lista abaixo corresponde ao que efetivamente existe no sistema. Não coletamos CPF, endereço completo, número de cartão, dados de saúde, biometria ou qualquer dado sensível na acepção do artigo 5º, II da LGPD.
4.1 Dados de conta e acesso
| Dado | Para quê |
|---|---|
| Identificação, login, comunicação e recuperação de senha. | |
| Nome | Tratamento pessoal na interface e nas comunicações. |
| Senha | Guardada apenas como hash pelo provedor de autenticação (Supabase Auth). Nós não temos acesso à senha em texto claro, nem conseguimos recuperá-la. |
4.2 Credenciais de integração
Ao conectar Shopee, Mercado Livre, Meta Ads ou Yever, guardamos os tokens de acesso e de renovação emitidos por essas plataformas. Eles ficam somente no servidor, nunca são enviados ao navegador e são apagados quando você desconecta a integração.
4.3 Dados do seu negócio
Pedidos, itens, produtos, preços, custos, taxas, fretes, repasses, campanhas e gastos com anúncios, importados das plataformas que você conecta. São a matéria-prima dos cálculos, e a maior parte deles não é dado pessoal.
4.4 Dados de terceiros (compradores)
| Dado | Origem | Observação |
|---|---|---|
| Nome, identificador e foto de perfil do comprador | Chat da Shopee | Só existe quando você usa o módulo de chat. |
| Conteúdo das mensagens do chat | Chat da Shopee | Necessário para exibir a conversa e responder. |
| Estado (UF) do pedido | Shopee e Mercado Livre | Apenas a unidade federativa, sem endereço. |
| Nome e e-mail do cliente | Yever | Somente nos pedidos dessa integração. |
Não importamos endereço completo, CPF, telefone nem dados de pagamento dos compradores das suas vendas.
4.5 Dados de assinatura e cobrança
Nome, e-mail e o histórico de status da sua assinatura. O pagamento em si (cartão ou Pix) é processado pela Stripe: nós não recebemos nem armazenamos número de cartão. Guardamos apenas as referências que ligam o pagamento à sua conta.
4.6 Contato comercial e suporte
Se você preenche um formulário do site ou abre um chamado, tratamos nome, e-mail, telefone e o teor da mensagem, para responder e dar seguimento ao atendimento.
4.7 Dados técnicos e de segurança
Registros de acesso à aplicação (data, hora e endereço IP), informações do navegador e logs de erro e de sincronização. São usados para operar, depurar e proteger o serviço — e a guarda dos registros de acesso é obrigação legal do artigo 15 do Marco Civil da Internet.
4.8 Notificações push (opcional)
Se você autorizar notificações no navegador, guardamos o endereço técnico da assinatura push gerado por ele. Revogar a permissão no navegador encerra o envio.
5. Como classificamos os dados
A seção anterior diz o que tratamos. Esta diz com que rigor — porque nem todo dado merece o mesmo cuidado, e tratar tudo igual acaba protegendo mal o que importa mais.
| Nível | O que entra | Como tratamos |
|---|---|---|
| Crítico | Credenciais de integração (tokens de Shopee, Mercado Livre, Meta), segredos de execução e chaves de acesso a serviços. | Existem apenas no servidor e no banco. Nunca são enviados ao navegador, nunca aparecem em registros de log e nunca são exibidos em tela. São apagados quando você desconecta a integração, e podem ser revogados por você na própria plataforma. |
| Pessoal | E-mail e senha de acesso, dados de cobrança da assinatura e o nome de exibição de compradores em conversas do chat. | Criptografados em trânsito e em repouso. A senha nunca é guardada em texto — o provedor de autenticação armazena apenas o resumo criptográfico. O acesso é restrito à própria conta. |
| Comercial | Pedidos, produtos, custos, margens, gasto com anúncios e as métricas derivadas deles. | É o dado do seu negócio, e o mais sensível comercialmente. Fica isolado por conta: nenhuma consulta do sistema retorna dados de uma loja para outra, e não usamos esses dados para comparar ou classificar lojas entre si. |
| Público | Páginas de marketing, termos de uso, esta política e materiais de ajuda. | Sem restrição de acesso, por definição. |
Esses níveis não são rótulos de arquivo: são o que determina onde cada dado pode existir, quem alcança, o que vai para registro e por quanto tempo é mantido (ver a seção de retenção).
6. De onde vêm os dados
- Diretamente de você: cadastro, configurações, custos de produto, formulários e chamados.
- Gerados pelo seu uso: logs, registros de acesso e histórico de sincronizações.
- Recebidos de terceiros, com sua autorização: as APIs oficiais da Shopee, do Mercado Livre, da Meta e da Yever, e o provedor de pagamento Stripe. Em todos os casos o acesso nasce de uma autorização sua e pode ser revogado por você.
7. Para que usamos, e com que base legal
Todo tratamento tem uma hipótese legal do artigo 7º da LGPD. Nenhuma finalidade abaixo depende de consentimento genérico — o consentimento aparece só onde ele é, de fato, a base adequada.
| Finalidade | Dados | Base legal (LGPD) |
|---|---|---|
| Criar e manter sua conta, autenticar e dar acesso ao sistema | Conta e acesso | Execução de contrato — art. 7º, V |
| Importar e calcular seus resultados (lucro, margem, custos, anúncios) | Integrações e dados do negócio | Execução de contrato — art. 7º, V |
| Cobrar a assinatura e controlar o acesso ao plano | Assinatura e cobrança | Execução de contrato — art. 7º, V |
| Responder chamados e dar suporte | Contato e suporte | Execução de contrato — art. 7º, V |
| Prevenir fraude, abuso e acesso indevido; manter o serviço estável | Dados técnicos e de segurança | Legítimo interesse — art. 7º, IX |
| Entender uso agregado para melhorar o produto | Dados técnicos, sem identificar pessoas | Legítimo interesse — art. 7º, IX |
| Guardar registros de acesso à aplicação | Data, hora e IP | Obrigação legal — art. 7º, II c/c art. 15 do Marco Civil |
| Guardar registros fiscais e financeiros | Cobrança e assinatura | Obrigação legal — art. 7º, II |
| Enviar notificações push | Assinatura push | Consentimento — art. 7º, I |
| Enviar comunicações comerciais e novidades | Nome e e-mail | Consentimento — art. 7º, I (com descadastro em todo envio) |
| Exibir e responder conversas com compradores | Dados de terceiros (item 4.4) | Tratamento como operador, por conta do controlador — art. 39 |
Quando a base é o legítimo interesse, limitamos o tratamento ao estritamente necessário e você pode se opor a ele pelo canal de atendimento — avaliaremos o pedido caso a caso, como manda o artigo 18, § 2º.
8. Inteligência artificial no produto
O Lucra AI usa modelos de linguagem da OpenAI, por meio da API oficial, em duas funções — e é importante que você saiba exatamente o que sai daqui em cada uma.
7.1 Assistente dentro do aplicativo
Quando você conversa com o assistente, enviamos a sua pergunta e os dados do seu negócio necessários para respondê-la (números de vendas, produtos, custos). É tratamento da sua própria informação, a seu pedido.
7.2 Chatbot de atendimento da Shopee
Se você ativar a resposta automática no chat, o conteúdo das mensagens do comprador e o contexto do pedido são enviados à OpenAI para gerar a sugestão de resposta. Isso envolve dado pessoal de terceiro, e por isso: o envio só ocorre com o módulo ativado por você; nós atuamos como operador; e cabe a você, controlador dessa relação, informar seus compradores sobre o uso de atendimento automatizado.
7.3 O que a OpenAI faz com isso
Segundo a política de dados da API da OpenAI, o conteúdo enviado por meio da API não é usado para treinar os modelos deles. Nós também não usamos seus dados nem os dos seus compradores para treinar qualquer modelo, próprio ou de terceiro.
As decisões do sistema são de apoio: os cálculos são determinísticos e auditáveis, e as respostas do assistente e do chatbot podem ser revistas e editadas por você. Não há decisão exclusivamente automatizada que afete seus interesses na forma do artigo 20 da LGPD.
9. Com quem compartilhamos (operadores)
Não vendemos, alugamos nem cedemos dados pessoais. Compartilhamos apenas com os prestadores necessários para o serviço funcionar, no mínimo indispensável, e cada um deles trata os dados por nossa conta e ordem:
| Operador | Para quê | Onde |
|---|---|---|
| Supabase | Autenticação, banco de dados e armazenamento de arquivos (como o logotipo que você envia). | Banco em São Paulo, Brasil (AWS sa-east-1); empresa sediada nos EUA. |
| OpenAI | Assistente do aplicativo e chatbot de atendimento (ver seção 7). | Estados Unidos |
| Resend | Envio de e-mails transacionais. | Estados Unidos |
| Stripe | Processamento de pagamentos e assinaturas. | Brasil |
| Serviços de push do navegador | Entrega das notificações que você autorizou (Google, Apple ou Mozilla, conforme o navegador). | Exterior, conforme o fornecedor |
| Provedor de infraestrutura | Servidor onde a aplicação roda. | Conforme contrato vigente de hospedagem |
Shopee, Mercado Livre, Meta e Yever não são nossos operadores: são a origem dos dados, e o tratamento que cada uma faz é regido pela política de privacidade própria delas.
Também podemos compartilhar dados para cumprir ordem judicial, requisição de autoridade competente ou obrigação legal, e para exercício regular de direitos em processo — sempre no limite do que for exigido.
10. Transferência internacional
Seu banco de dados fica no Brasil. Ainda assim, parte dos serviços de apoio listados acima está no exterior, o que caracteriza transferência internacional na forma do artigo 33 da LGPD. Ela ocorre porque é necessária para a execução do contrato com você (art. 33, VI) e se apoia nas cláusulas contratuais e nos compromissos de proteção assumidos por cada fornecedor.
Em qualquer caso, enviamos apenas o dado necessário para a finalidade — nenhum fornecedor recebe uma cópia integral da sua base.
11. Segurança da informação
Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, perda, alteração e divulgação indevida, conforme o artigo 46 da LGPD. As medidas em vigor hoje são estas:
10.1 Criptografia
- Em trânsito: todo o tráfego usa HTTPS com TLS. O cabeçalho Strict-Transport-Security é enviado em produção, o que impede que o navegador aceite voltar para uma conexão sem criptografia.
- Em repouso: o banco de dados e os arquivos ficam em infraestrutura gerenciada com criptografia de disco pelo provedor.
10.2 Autenticação e sessão
- Autenticação por e-mail e senha, gerida pelo Supabase Auth.
- Senhas guardadas apenas como hash, por padrão do provedor — não temos como lê-las.
- Sessão mantida em cookie de servidor, não acessível por scripts da página.
- Recuperação de senha por link enviado ao e-mail cadastrado.
10.3 Controle de acesso e segregação
- Cada conta enxerga apenas os próprios dados: toda consulta ao banco é filtrada pela loja do usuário autenticado.
- Os arquivos enviados (logotipo, imagens de ajuda) ficam em buckets com políticas de acesso por usuário, de modo que uma conta não alcança a pasta de outra.
- A chave administrativa do banco existe somente no servidor e nunca é exposta ao navegador.
- Acesso administrativo restrito a uma lista fechada de e-mails.
10.4 Segredos e credenciais
Chaves de API, segredos de integração e tokens ficam em variáveis de ambiente do servidor, fora do código-fonte e fora do pacote enviado ao navegador. Tokens de marketplace são usados apenas em chamadas feitas pelo servidor.
10.5 Defesas do navegador
Toda resposta do site sai com cabeçalhos de segurança:
- X-Frame-Options e frame-ancestors — impedem que a aplicação seja embutida em outro site (clickjacking).
- X-Content-Type-Options — impede que o navegador execute como script um arquivo servido como texto.
- Referrer-Policy — evita vazar URLs internas para sites de terceiros.
- Permissions-Policy — desliga câmera, microfone e geolocalização, que o produto não usa.
- Strict-Transport-Security — obriga HTTPS.
10.6 Integrações e webhooks
As notificações automáticas recebidas de terceiros são validadas antes de qualquer efeito: a Shopee e Stripe por assinatura criptográfica da mensagem, e Yever por token secreto combinado. Chamada não autenticada é descartada.
10.7 Escopo mínimo nas integrações
Pedimos às plataformas apenas as permissões necessárias. Na Meta, por exemplo, usamos somente a permissão de leitura de anúncios: não acessamos mensagens, publicações, lista de amigos nem dados pessoais de terceiros na sua conta.
10.8 Continuidade e registros
O banco de dados conta com backups automáticos do provedor gerenciado. Mantemos registros de acesso e de execução das sincronizações, que servem tanto para operar quanto para investigar qualquer suspeita de uso indevido.
12. Limitações conhecidas
Nenhum sistema é inviolável, e uma política honesta diz onde estão os limites do que já foi implementado. Hoje:
- os tokens de integração são guardados no banco de dados protegidos pela criptografia de disco e pelo controle de acesso do provedor, sem uma camada adicional de criptografia da aplicação;
- ainda não oferecemos autenticação em dois fatores;
- a política de segurança de conteúdo do navegador restringe o enquadramento da página, mas ainda não restringe a origem de scripts;
- não mantemos, por enquanto, uma trilha de auditoria consultável pelo usuário com o histórico de acessos à conta dele.
Esses pontos estão no plano de evolução do produto. Se algum deles for crítico para o seu caso, fale conosco pelo canal de atendimento.
13. Retenção e descarte
Guardamos cada dado pelo tempo necessário à finalidade que justificou a coleta, e o eliminamos quando ela se encerra — salvo as hipóteses de conservação do artigo 16 da LGPD.
| Dado | Por quanto tempo |
|---|---|
| Conta, integrações e dados do negócio | Enquanto a conta estiver ativa. |
| Tokens de integração | Eliminados imediatamente ao desconectar a integração ou encerrar a conta. |
| Dados após o encerramento da conta | Eliminados ou anonimizados em até 30 dias, ressalvadas as linhas seguintes. |
| Registros de acesso à aplicação | No mínimo 6 meses, por exigência do art. 15 do Marco Civil da Internet. |
| Registros fiscais e financeiros da assinatura | Pelo prazo exigido pela legislação fiscal e prescricional aplicável. |
| Dados necessários à defesa em processo | Até o encerramento definitivo do processo (art. 16, II e III da LGPD). |
| Mensagens de chat com compradores | Enquanto a conta estiver ativa; eliminadas com ela. |
Encerrada a finalidade e vencidos os prazos legais, os dados são eliminados ou anonimizados de forma irreversível.
14. Seus direitos como titular
O artigo 18 da LGPD garante a você, a qualquer momento e gratuitamente:
- Confirmação de que tratamos seus dados e acesso a eles;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- Portabilidade a outro fornecedor, mediante requisição expressa;
- Eliminação dos dados tratados com base no seu consentimento;
- Informação sobre com quem compartilhamos seus dados;
- Informação sobre a possibilidade de não consentir e as consequências disso;
- Revogação do consentimento, a qualquer tempo;
- Oposição a tratamento feito com base em legítimo interesse;
- Revisão de decisões automatizadas que afetem seus interesses.
Como exercer
Escreva para danielleite@lojavarietah.com.br. Podemos pedir informações que confirmem sua identidade — é uma proteção sua: entregar dados a quem se passa pelo titular seria, em si, um vazamento.
Prazos de resposta, na forma do artigo 19 da LGPD:
- confirmação da existência do tratamento e acesso em formato simplificado: imediatamente, ou em até 15 dias;
- declaração completa, com a origem dos dados, os critérios e a finalidade: em até 15 dias;
- demais pedidos, como correção e exclusão: em até 15 dias, salvo quando a lei exigir a conservação.
Boa parte disso você resolve sozinho e na hora, sem esperar por nós: desconectar uma integração apaga os tokens dela imediatamente, e as configurações da conta permitem corrigir seus dados cadastrais.
Se a resposta não o satisfizer, você pode peticionar à ANPD.
15. Se você é comprador de uma loja
Você chegou até aqui porque comprou de um vendedor que usa o Lucra AI, ou conversou com a loja dele. Nesse caso, quem controla seus dados é a loja, não nós: nós apenas processamos as informações a pedido dela.
O melhor caminho é falar com a loja onde você comprou. Se preferir nos escrever, encaminharemos seu pedido ao vendedor responsável e apoiaremos o atendimento no que nos couber — escreva para danielleite@lojavarietah.com.br.
17. Crianças e adolescentes
O Lucra AI é uma ferramenta de gestão empresarial destinada a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos que uma conta foi criada por menor de idade sem a devida representação legal, ela será encerrada e os dados eliminados.
18. Incidentes de segurança
Mantemos um procedimento de resposta a incidentes que envolve conter o problema, avaliar o risco aos titulares, registrar o ocorrido e corrigir a causa.
Havendo incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados, na forma do artigo 48 da LGPD e da regulamentação da autoridade, informando a natureza dos dados envolvidos, os titulares atingidos, as medidas técnicas adotadas e o que você pode fazer para se proteger.
18.1 Quem responde
Somos uma operação enxuta, e preferimos dizer isso a desenhar uma estrutura que não existe: o encarregado indicado na seção seguinte acumula todas as etapas — detectar, conter, avaliar o risco aos titulares, comunicar quem precisa ser comunicado e corrigir a causa. Não há distribuição de responsabilidade entre pessoas, e portanto não há a quem o assunto possa ser empurrado.
18.2 Como relatar um incidente ou uma vulnerabilidade
Se você encontrou uma falha de segurança no Lucra AI, ou suspeita de acesso indevido à sua conta, escreva para danielleite@lojavarietah.com.br. Pedimos que descreva o que observou e como reproduzir, e que não acesse nem altere dados de outras pessoas ao investigar.
Acusamos o recebimento em até 2 dias úteis. Quem relata de boa-fé e nos dá tempo de corrigir antes de divulgar não será alvo de medida legal da nossa parte.
18.3 Prazos e registro
- Contenção imediata: ao confirmar um incidente, a prioridade é interromper o acesso indevido — revogar credenciais, derrubar sessões, fechar o caminho usado.
- Comunicação à ANPD e aos titulares em até 3 dias úteis da ciência, quando houver risco ou dano relevante, seguindo a orientação da autoridade.
- Registro: todo incidente confirmado é registrado com data de ciência, dados e titulares envolvidos, causa, ação tomada e medida adotada para não repetir.
19. Encarregado (DPO)
Nos termos do artigo 41 da LGPD, o encarregado pelo tratamento de dados pessoais é Daniel Leite dos Santos, que pode ser contatado em danielleite@lojavarietah.com.br. É por esse canal que passam os pedidos de titulares e a comunicação com a ANPD.
20. Alterações desta política
Esta política pode ser atualizada para refletir mudanças no produto, nos fornecedores ou na legislação. A data e o número da versão no topo indicam sempre a vigência do texto que você está lendo.
Mudanças relevantes — como uma nova finalidade de tratamento ou um novo operador — serão comunicadas dentro da plataforma ou por e-mail antes de entrarem em vigor.
21. Canal de atendimento ao titular
Para exercer direitos, tirar dúvidas sobre este documento ou relatar um problema de segurança, escreva para danielleite@lojavarietah.com.br.
Lucra AI é operado pela Variah Ecommerce LTDA — CNPJ 68.366.177/0001-40. Documento regido pela legislação brasileira, em especial pela Lei nº 13.709/2018 (LGPD) e pela Lei nº 12.965/2014 (Marco Civil da Internet).