Política de privacidade
Última atualização: 27 de agosto de 2026
1. Quem trata seus dados
Esta política descreve como a Nexafy coleta, usa e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018). Para exercer qualquer direito previsto aqui, escreva para privacidade@nexafy.io.
2. Dados que coletamos
- Cadastro: nome, e-mail, telefone e, quando aplicável, CPF ou CNPJ e endereço — necessários para identificação e emissão fiscal.
- Credenciais de loja: tokens de acesso das lojas Shopify que você conecta, usados exclusivamente para executar as funções que você configura.
- Dados operacionais: informações das suas operações, mapeamentos de produtos, histórico de rotações, pedidos e métricas de vendas disponibilizados pelas integrações que você ativa.
- Dados de uso e desempenho: um identificador aleatório de sessão, a rota normalizada, eventos do funil e métricas técnicas de experiência (CLS, FCP, INP, LCP e TTFB), com data e versão publicada. Quando você está autenticado, o servidor pode associar o evento ao identificador da sua conta. Essa telemetria não armazena query strings, tokens de convite, identificadores de operações, endereço IP bruto, user-agent ou e-mail em propriedades.
Não coletamos dados de cartão dos seus compradores. A Nexafy não processa pagamentos e não tem acesso a esses dados.
3. Como usamos
- operar as funcionalidades que você contratou;
- autenticar seu acesso e proteger sua conta;
- medir estabilidade, velocidade e uso das funções para diagnosticar falhas e melhorar o serviço, com minimização dos dados coletados;
- enviar comunicações transacionais (código de acesso, aprovação de conta, alterações de senha);
- enviar novidades sobre o produto — você pode sair dessa lista a qualquer momento pelo link no rodapé do e-mail, sem afetar as mensagens transacionais;
- cumprir obrigações legais e regulatórias.
4. Segurança
Os tokens de acesso das suas lojas são criptografados antes de serem gravados no banco de dados, e o acesso aos seus registros é isolado por usuário no nível do banco. Nenhuma credencial sua é exposta ao navegador nem incluída no script instalado na sua vitrine.
Nenhum sistema é imune a incidentes. Caso ocorra um evento de segurança que possa acarretar risco relevante aos seus direitos, comunicaremos você e a Autoridade Nacional de Proteção de Dados nos prazos legais.
5. Compartilhamento
Não vendemos dados pessoais. Compartilhamos apenas o necessário com operadores que sustentam o serviço, como provedores de infraestrutura, banco de dados, envio de e-mail e as integrações que você decide conectar, como Shopify e Meta. O conjunto efetivo de operadores depende dos recursos usados na sua conta. Também podemos compartilhar dados para cumprir ordem judicial ou obrigação legal.
6. Retenção
Mantemos os dados enquanto a conta estiver ativa e pelo período necessário para prestar o serviço, cumprir obrigações legais, exercer direitos e prevenir fraude. Após o encerramento, eliminamos ou anonimizamos os dados quando essas finalidades deixam de existir; cópias residuais podem permanecer em backups até o ciclo normal de substituição. Registros fiscais e de segurança podem ser conservados pelos prazos exigidos em lei.
Os eventos de produto e métricas de desempenho são mantidos por até 90 dias. Registros de auditoria de ações sensíveis são mantidos por até 365 dias para segurança, prevenção a fraude e investigação de incidentes, ressalvados prazos legais ou necessidade de preservação devidamente justificada.
7. Seus direitos
Você pode solicitar, a qualquer momento: confirmação da existência de tratamento; acesso aos seus dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamentos; e revogação do consentimento.
Basta escrever para privacidade@nexafy.io. Confirmações e acessos simplificados são tratados sem demora; quando o pedido exigir uma declaração completa, aplicamos o prazo legal de até 15 dias. Outros pedidos seguem os prazos previstos na regulamentação aplicável.
8. Cookies e armazenamento local
Usamos cookies estritamente necessários para manter sua sessão autenticada e concluir conexões autorizadas com serviços externos. O navegador também pode guardar, localmente, o e-mail quando você marca “lembrar”, preferências de exibição, o código de indicação e o estado temporário de algumas operações. Um UUID aleatório de telemetria é mantido apenas no sessionStorage para agrupar eventos da sessão atual e é descartado quando essa sessão do navegador termina.
O script instalado na vitrine pode conservar parâmetros de atribuição no armazenamento local por até 30 dias para manter a continuidade da jornada entre vitrine e checkout. Não utilizamos cookies de publicidade de terceiros na plataforma Nexafy.
9. Alterações
Esta política pode ser atualizada. Mudanças relevantes serão comunicadas por e-mail ou dentro da plataforma antes de entrarem em vigor.