Política de Privacidade do Aplicativo SellBot
Última atualização: September 6, 2026
Resumo Rápido
O Que Coletamos
- O domínio da sua loja Shopify e o token de acesso OAuth
- O seu catálogo de produtos (título, preço, inventário, descrição, imagens, variantes) — utilizado para recomendações de IA
- Mensagens de conversa entre consumidores e a IA
- Um ID anônimo de visitante (UUID aleatório) por sessão de chat
- E-mail do consumidor — somente se o consumidor o informar voluntariamente (lista de espera / alternativa em caso de tempo limite do agente)
- Metadados de webhook de pedido pago — somente para atribuição de vendas, sem dados pessoais
- Presença de visitantes em tempo real (planos pagos): o mesmo ID anônimo de visitante, juntamente com o caminho da página atual na própria loja do lojista e um registro de data e hora da última visualização — mantidos na memória do servidor apenas por alguns minutos, nunca gravados no banco de dados
- Aplicativo de telefone da equipe (opcional): o nome, a função e um token push do dispositivo de cada membro da equipe para cada telefone pareado — utilizados apenas para enviar alertas a esse dispositivo
- Respostas ditadas (aplicação para telemóvel, opcional): tocar no microfone entrega o áudio ao próprio reconhecedor de fala do telemóvel — no Android, isto normalmente significa o serviço de fala da Google. O áudio nunca chega ao SellBot; recebemos apenas o texto finalizado.
O Que NÃO Coletamos
- Dados de cartão de crédito — o checkout é processado inteiramente pela Shopify
- Dados pessoais identificáveis (PII) de clientes além do que os consumidores digitam voluntariamente no chat
- Histórico de navegação fora da própria vitrine do lojista — nunca rastreamos consumidores em outros sites
- Informações bancárias ou de repasse do proprietário da loja
Como Utilizamos os Dados
- Gerar respostas de chat por IA por meio do provedor escolhido por você (Claude, GPT ou Gemini)
- Recomendar produtos do seu próprio catálogo (nunca produtos inventados)
- Oferecer análises — conversas, avaliações e receita estimada
- Mostrar aos lojistas quem está na loja deles neste momento (Visitantes em tempo real, planos pagos)
- Alertar os telefones pareados da sua equipe quando um consumidor solicitar uma pessoa
- Enviar e-mails de reposição de estoque somente quando os consumidores manifestarem expressamente sua adesão
O Que Nunca Fazemos
- Vender dados a terceiros ou anunciantes
- Treinar modelos de IA de terceiros com os dados da sua loja
- Rastrear consumidores em sites não relacionados
- Armazenar números de cartão de crédito ou credenciais de pagamento
Esta Política de Privacidade explica como a CurrencyWiki Technologies LLC ("nós", "nos" ou "SellBot") coleta, utiliza e protege informações quando você instala nosso aplicativo SellBot em sua loja Shopify. Ao instalar o aplicativo, você concorda com esta política. Desenvolvemos o SellBot para solicitar as permissões mínimas da Shopify necessárias para executar um widget de chat com IA — não solicitamos dados de clientes, histórico de pedidos ou informações de contato do proprietário.
1. Dados que Coletamos dos Lojistas
Quando você instala o SellBot, coletamos as seguintes informações por meio do fluxo OAuth da Shopify:
| Tipo de Dado | Finalidade |
|---|---|
| Domínio da Loja (mystore.myshopify.com) | Identificar sua loja e delimitar os dados |
| Token de Acesso OAuth da Shopify | Ler o catálogo de produtos e receber webhooks |
| Catálogo de produtos (read_products) | Basear as respostas de IA no seu inventário real |
| Localidade da loja (read_locales) | Detectar automaticamente o idioma padrão da loja |
| Payload do webhook de pedidos pagos | Atribuir vendas a conversas de chat (somente de forma agregada) |
| Configuração do chatbot | Salvar seu design, gatilhos e opções de recursos |
| Perfil do membro da equipe (nome, função) | Licenças de equipe, atribuição à Caixa de Entrada e reivindicação de conversas |
| Token de notificações push do dispositivo (aplicativo para celular) | Enviar alertas de escalonamento, lembretes e alertas de compradores não atendidos aos telefones que você vincular |
| Áudio de resposta ditada (aplicação para telemóvel, opcional) | Tocar no microfone entrega o áudio ao reconhecedor de fala da plataforma no Android ou iOS — no Android, isto normalmente significa o serviço de fala da Google. O áudio nunca chega ao SellBot; recebemos apenas o texto finalizado, e apenas quando a resposta é enviada. Em alternativa, escreva para evitar isto. |
2. Dados que coletamos dos compradores
Quando um comprador interage com o widget SellBot em sua loja virtual, coletamos:
ID de visitante anônimo (UUID)
Um identificador aleatório gerado para cada sessão de chat. Não é vinculado a IP, nome, e-mail ou endereço. Utilizado para agrupar mensagens em uma única conversa.
Mensagens da conversa
As mensagens do comprador e da IA são armazenadas para que os lojistas possam revisá-las na Caixa de Entrada e corrigir respostas inadequadas da IA. Retidas enquanto sua assinatura estiver ativa.
Instantâneo do carrinho (por mensagem)
Um instantâneo do carrinho do comprador no momento de uma mensagem, para que a IA possa fornecer respostas relevantes. Não é mantido a longo prazo após o término da conversa.
E-mail do comprador (opcional, mediante adesão voluntária)
Armazenado somente se o comprador o informar voluntariamente — para entrar na lista de espera de reposição de estoque ou receber um acompanhamento quando nenhum atendente estiver online. Nunca é necessário para usar o chat.
Avaliação de satisfação do cliente
Um ícone de positivo/negativo no qual o comprador pode tocar ao final de um chat. Utilizado para métricas agregadas de qualidade.
Presença de visitantes em tempo real (planos pagos)
Enquanto uma aba da loja virtual estiver aberta, o widget informa o ID anônimo do visitante e o caminho da página atual a cada ~30 segundos para que o lojista possa ver quem está em sua loja neste momento. A presença permanece apenas na memória do servidor, expira aproximadamente um minuto após o fechamento da aba e nunca é armazenada no banco de dados nem vinculada a nome, e-mail ou IP.
Não coletamos nomes, endereços, números de telefone ou informações de pagamento dos compradores. Quaisquer PII que um comprador digitar voluntariamente no chat serão armazenadas no registro da conversa para que os lojistas possam responder — nada mais.
3. Serviços de terceiros e suboperadores
SellBot integra-se aos seguintes suboperadores para fornecer o serviço. As mensagens enviadas a provedores de IA são enviadas por conversa e não são utilizadas para treinar seus modelos públicos.
| Provedor | Finalidade | Dados compartilhados |
|---|---|---|
| Shopify | OAuth, faturamento, webhooks | Domínio da loja, token de acesso, webhooks de pedidos |
| Anthropic (Claude) | Respostas de IA (se selecionado) | Mensagens da conversa, contexto do produto |
| OpenAI (GPT) | Respostas de IA (se selecionado) | Mensagens da conversa, contexto do produto |
| Google (Gemini) | Respostas de IA (se selecionado) | Mensagens de conversa, contexto do produto |
| Amazon Web Services (SES) | E-mail transacional (lista de espera, transferência para agente) | E-mail do consumidor (somente mediante consentimento), e-mail do comerciante |
| Expo (com serviços de push da Apple/Google) | Notificações push para o aplicativo de celular do comerciante | Token de push do dispositivo, texto da notificação — nome da loja, tipo de alerta, um trecho da conversa e, nos alertas de consumidor ausente, o e-mail do consumidor mediante consentimento |
| Railway | Hospedagem da aplicação e do banco de dados (Postgres) | Todos os dados do aplicativo em trânsito e em repouso |
Os comerciantes que utilizam Bring-Your-Own-Key (disponível em todos os planos pagos) usam suas próprias chaves de API, de modo que as solicitações de IA fluem diretamente do SellBot para o provedor escolhido pelo comerciante — nunca as encaminhamos por meio de uma chave compartilhada ou de terceiros. Os comerciantes em planos pagos também podem conectar seu próprio serviço de e-mail (SMTP, Mailgun, SendGrid, Postmark ou Resend); os e-mails destinados aos consumidores passam então pelo provedor escolhido pelo comerciante, em vez do nosso.
4. Retenção de Dados
Reteremos seus dados de acordo com as seguintes políticas:
- As conversas e transcrições são automaticamente excluídas após 30 dias (por uma tarefa diária de limpeza) — exporte da Caixa de Entrada, antes desse prazo, tudo o que desejar manter.
- As configurações da loja, o design, os gatilhos e o cache do catálogo são mantidos enquanto sua assinatura estiver ativa. As contagens agregadas de análises (sem conteúdo de mensagens) são mantidas para que as tendências em seus Insights persistam após o período de 30 dias das transcrições.
- E-mail do consumidor (lista de espera): retido até que o comerciante o exclua ou o consumidor cancele a inscrição.
- Tokens de push do dispositivo (aplicativo de celular): excluídos quando um dispositivo encerra a sessão ou é removido da equipe e, juntamente com todos os demais dados, na desinstalação.
- Após a desinstalação: todos os dados do comerciante são excluídos quando o webhook shop_redact da Shopify é recebido (cerca de 48 horas após a desinstalação) — bem dentro do prazo de 30 dias com o qual nos comprometemos.
- Dados analíticos agregados (contagens, não conteúdo) poderão ser retidos de forma anônima para aprimoramento do produto.
Como eliminar os seus dados
Pode fazer tudo isto por si próprio, sem nos contactar:
- Um telemóvel emparelhado: abra as Definições na aplicação para telemóvel e toque em "Desemparelhar este dispositivo", ou abra o separador Equipa na administração do SellBot e escolha "Revogar" junto desse telemóvel. Qualquer uma destas opções elimina imediatamente o registo do dispositivo e o respetivo token de notificações push.
- Um e-mail de cliente: elimine-o da lista de espera na administração do SellBot, ou o cliente pode utilizar a ligação para cancelar a subscrição em qualquer e-mail que lhe enviemos.
- Uma conversa: as transcrições são eliminadas automaticamente após 30 dias. Para eliminar uma mais cedo, envie-nos um e-mail.
- Tudo: desinstale o SellBot da sua administração Shopify. A Shopify envia um webhook de eliminação e todos os dados da sua loja são eliminados, normalmente no prazo de 48 horas.
Também pode enviar-nos um e-mail e pedir-nos que os eliminemos, e fá-lo-emos — inclua o domínio da sua loja para que possamos encontrar os registos corretos.
5. Segurança
Seguimos práticas modernas de segurança para proteger os dados de comerciantes e consumidores:
- As chaves de API dos comerciantes (Bring-Your-Own-Key) são criptografadas em repouso com AES-256-GCM; a chave de descriptografia nunca sai do servidor da aplicação.
- Todo o tráfego é servido por HTTPS (TLS 1.2+).
- O armazenamento de sessões da Shopify utiliza o adaptador oficial de sessões Prisma com cookies assinados.
- O emparelhamento do aplicativo de celular utiliza códigos QR de uso único — cada código é invalidado no primeiro uso e expira após um curto período se nunca for escaneado.
- Backups do banco de dados criptografados e georredundantes.
- Controles de acesso de privilégio mínimo para engenheiros — registros de auditoria retidos por 90 dias.
6. Conformidade com GDPR e CCPA
Para Usuários da UE / Reino Unido (GDPR)
Processamos dados com base no interesse legítimo e no contrato (fornecimento do aplicativo que você instalou). Você pode solicitar acesso, retificação, eliminação ou portabilidade a qualquer momento. Somos o operador de tratamento de dados dos dados do comerciante e corresponsáveis pelo tratamento dos dados dos consumidores que você optar por coletar.
Para Usuários da Califórnia (CCPA)
Não vendemos informações pessoais. Os residentes da Califórnia podem solicitar a divulgação dos dados coletados e solicitar sua exclusão. Exerça esses direitos por meio do e-mail abaixo.
Direito de Acesso
Solicite a exportação de todos os dados que o SellBot mantém sobre sua loja ou sobre uma conversa específica.
Direito de Exclusão
Solicite a exclusão completa dos dados do comerciante ou do consumidor (também acionada automaticamente na desinstalação).
Direito à Portabilidade
Exporte conversas e configurações como JSON.
Direito de Oposição
Desative as funcionalidades de análise, de agente ao vivo ou os provedores de modelos de IA nas configurações do aplicativo a qualquer momento.
Cumprimos automaticamente os webhooks GDPR da Shopify (customers/data_request, customers/redact, shop/redact) — não é necessária qualquer ação do comerciante.
7. Contacte-nos
Se tiver dúvidas sobre esta política de privacidade ou desejar exercer os seus direitos relativos aos dados անձ:
Empresa
CurrencyWiki Technologies LLC