Política de Privacidade
Vigente a partir de 8 de outubro de 2026 · Versão 1.1
- Aplicativo
- Mais Brinde (app da Shopify App Store)
- Razão social
- NEXTBIT DIGITAL LTDA
- Nome fantasia
- NEXTBIT DIGITAL (marca NEXBIT)
- CNPJ
- 67.027.402/0001-50
- Sede
- Rodovia SC-401, 4150, Edifício Primavera Office, 3º andar, sala 01, Saco Grande, Florianópolis/SC, CEP 88032-000
- Contato
- iagocesar-c@live.com
Esta política explica quais dados o aplicativo Mais Brinde trata, para que, com quem compartilha, por quanto tempo guarda e como você exerce seus direitos. Ela segue a Lei Geral de Proteção de Dados (Lei 13.709/2018, “LGPD”) e as regras da Shopify para aplicativos públicos. Vale para os lojistas que instalam o app e, no que couber, para os clientes das lojas que usam o app. Existe uma versão em inglês; em caso de divergência, vale esta versão em português.
Em resumo
- No nosso servidor guardamos só o necessário para o app funcionar: o endereço da sua loja, as chaves de acesso que a Shopify nos entrega na instalação, registros técnicos de acesso e os números de uso do app na sua loja, sem dados de clientes.
- As configurações dos brindes ficam dentro da sua própria loja, na Shopify, e não no nosso servidor.
- O app não coleta nem guarda dados dos clientes da sua loja (nome, e-mail, endereço, pedidos).
- Não vendemos dados e não usamos cookies de publicidade nem ferramentas de rastreamento.
1. Quem é o controlador
A NEXBIT, identificada no quadro acima, desenvolve e opera o Mais Brinde. Em relação aos dados dos lojistas descritos nesta política, a NEXBIT é a controladora: é ela quem decide como e para que esses dados são tratados.
Em relação aos clientes das lojas, a controladora é a própria loja. Como explicado na seção 4, o Mais Brinde não recebe dados pessoais desses clientes.
2. Quais dados tratamos
2.1 Dados da instalação, guardados no nosso servidor
| Dado | Para que | Base legal (LGPD) |
|---|---|---|
Domínio da loja (sualoja.myshopify.com) | Identificar a instalação do app na sua loja. | Execução de contrato (art. 7º, V) |
| Token de acesso, token de renovação, permissões autorizadas e validade dos tokens | Permitir que o app, em seu nome, crie e mantenha os brindes, a barra e a validação de checkout. | Execução de contrato (art. 7º, V) |
| Números de uso do app na sua loja: data da instalação e da 1ª configuração, se a barra está ligada no tema, a situação de cada brinde (ativo ou sem unidades), quantas vezes as configurações foram salvas e a contagem diária de brindes que saíram, lida uma vez por dia do estoque das cópias | Mostrar esses números a você no painel da NEXBIT, acompanhar o funcionamento do app e dar suporte. Não incluem dados de compradores. | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Registros de acesso ao painel: endereço IP, data e hora do acesso e o domínio da loja | Guardar os registros de acesso exigidos pelo art. 15 do Marco Civil da Internet. Não incluem dados de compradores. | Cumprimento de obrigação legal (art. 7º, II) |
Não guardamos nome, e-mail nem telefone das pessoas que usam o painel do app. O Mais Brinde usa o acesso “offline” da Shopify, que fica ligado à loja e não a um usuário.
2.2 Dados que ficam na sua loja, na Shopify
O app lê e grava estas informações pela API da Shopify, mas elas ficam armazenadas na sua loja e não são copiadas para o nosso servidor:
- As configurações: níveis de valor, produto de cada nível, regra de acúmulo, quantidade máxima de brindes, cores e textos da barra.
- Os produtos de brinde: cópias não listadas, com preço zero, dos produtos que você escolhe como brinde, com uma etiqueta do app, uma quantidade limitada de unidades e publicação na loja virtual.
- A validação de checkout (uma Cart and Checkout Validation Function da Shopify), que impede finalizar o pedido com um brinde que não foi conquistado.
São dados do seu negócio, não dados pessoais. Tratamos essas informações para executar o contrato com você (art. 7º, V).
2.3 Dados da assinatura
A cobrança do Mais Brinde é feita pela Shopify, na sua fatura da Shopify. Recebemos da Shopify só o plano contratado e a situação da assinatura (em teste, ativa ou cancelada). Não temos acesso a dados de cartão nem bancários. Base legal: execução de contrato (art. 7º, V).
2.4 Atendimento
Quando você escreve para o suporte, tratamos o que você nos envia: nome, e-mail, loja, o conteúdo da mensagem e eventuais anexos. Usamos esses dados para responder e resolver o seu pedido, e para melhorar o app. Base legal: execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX). Se para resolver um problema precisarmos entrar no admin da sua loja, pediremos acesso de colaborador pela Shopify, que só vale depois que você aprovar.
2.5 Registros técnicos
O servidor do app registra automaticamente as requisições que recebe. Há dois tipos de registro:
- Registros de acesso (endereço IP, data e hora do acesso e o domínio da loja, quando o lojista usa o painel do app): guardados em sigilo no banco de dados do app, pelo prazo de 6 meses exigido pelo art. 15 do Marco Civil da Internet (Lei 12.965/2014). Não incluem dados de compradores. Base legal: cumprimento de obrigação legal (art. 7º, II).
- Registros de erro e diagnóstico (rota acessada, domínio da loja e mensagem de erro): usados para segurança, prevenção de fraude e correção de falhas. Base legal: legítimo interesse (art. 7º, IX).
3. Permissões pedidas à Shopify
Na instalação, a Shopify mostra e pede a sua autorização para estas permissões. Cada uma tem um motivo:
| Permissão | Por que o app precisa |
|---|---|
read_products, write_products | Escolher o produto de cada nível e criar as cópias com preço zero usadas como brinde. |
read_validations, write_validations | Instalar a validação que confere o brinde no checkout. |
write_inventory, read_locations | Definir a quantidade limitada de unidades da cópia do brinde. |
read_publications, write_publications | Publicar a cópia do brinde na loja virtual, para que ela possa entrar no carrinho. |
Nenhuma dessas permissões dá acesso a clientes nem a pedidos.
4. Dados dos clientes da sua loja
A barra de progresso roda no navegador de quem visita a loja e conversa só com a Shopify: ela lê o carrinho e adiciona ou retira o brinde. Ela não envia nada para os servidores da NEXBIT.
A validação de checkout roda dentro da infraestrutura da Shopify. Ela vê apenas as linhas do carrinho (produto, quantidade e preço), a etapa do checkout, o câmbio da moeda da loja e as configurações do app. Não vê nome, e-mail, telefone nem endereço.
O app marca a linha do brinde no carrinho com uma propriedade oculta que indica o nível conquistado. Essa marca fica no carrinho e no pedido, dentro da Shopify.
Por isso, a NEXBIT não trata dados pessoais dos clientes das lojas. O lojista continua sendo o controlador desses dados, conforme as regras da Shopify. Se algum recurso futuro precisar de acesso a pedidos ou clientes, atualizaremos esta política antes e pediremos a nova permissão, que só vale com a sua aprovação na Shopify.
5. Cookies e armazenamento no navegador
- Painel do app. Ele funciona dentro do admin da Shopify, e a autenticação usa os tokens de sessão da própria Shopify. O Mais Brinde não cria cookies próprios de publicidade, de análise ou de rastreamento. Os cookies do admin são da Shopify e seguem a política de privacidade dela.
- Barra na loja. Não grava cookies. Ela usa o armazenamento de sessão do navegador (
sessionStorage) só para controles técnicos, como o horário da última atualização do carrinho e os níveis já processados. Não há dado pessoal ali, e o navegador apaga tudo quando a aba é fechada. O cookie do carrinho é da Shopify.
6. Compartilhamento e suboperadores
Não vendemos nem alugamos dados. Compartilhamos dados só com os fornecedores que tornam o app possível (suboperadores), e apenas o necessário para cada função:
| Fornecedor | O que faz | Onde |
|---|---|---|
| Shopify | Plataforma da loja, cobrança da assinatura, execução da validação de checkout e armazenamento das configurações. | Canadá, EUA e outros países onde a Shopify opera |
| Vercel Inc. | Hospedagem do servidor do app e dos registros técnicos. | EUA (Washington, D.C.) |
| Neon | Banco de dados que guarda o domínio da loja, os tokens e os números de uso. | EUA (AWS us-east-1, Virgínia) |
| Microsoft (Outlook.com) | Recebimento e resposta das mensagens de suporte. | Estados Unidos |
Painel da NEXBIT. Os números de uso descritos na seção 2.1 aparecem para você no painel da NEXBIT, que você abre pelo botão “Ver painel completo”, no app. O painel é um serviço da própria NEXBIT. A equipe da NEXBIT também vê esses números, por loja e somados, para acompanhar o app e dar suporte. Nenhum dado de cliente da loja entra nisso.
Também podemos compartilhar dados quando a lei exigir, por ordem judicial ou requisição de autoridade competente. Se a NEXBIT passar por fusão, aquisição ou venda de ativos, os dados podem ser transferidos à empresa sucessora, que ficará obrigada a esta política. Nesse caso, avisaremos você antes.
7. Transferência internacional
O servidor e o banco de dados do app ficam nos Estados Unidos, e a Shopify opera em vários países. Por isso há transferência internacional de dados. A transferência se apoia no art. 33, IX, da LGPD (necessária à execução do contrato com você, nos termos do art. 7º, V).
8. Retenção e exclusão
| Dado | Por quanto tempo |
|---|---|
| Domínio da loja e tokens | Enquanto o app estiver instalado. Quando você desinstala, a Shopify nos avisa (webhook app/uninstalled) e apagamos esses dados na hora. Os registros de acesso seguem o prazo próprio, indicado abaixo. |
| Números de uso da loja | Enquanto o app estiver instalado. São apagados quando a Shopify pede a exclusão dos dados da loja (webhook shop/redact, 48 horas depois da desinstalação). Fica só a soma geral, que não identifica a loja. |
| Cópias de segurança do banco | O histórico de restauração do provedor do banco é sobrescrito em até 30 dias. |
| Registros de acesso (IP, data e hora e domínio da loja) | 6 meses, em sigilo, no banco de dados do app (Neon, Estados Unidos), como exige o art. 15 do Marco Civil da Internet. Depois são apagados automaticamente. Continuam guardados até completar esse prazo mesmo depois da desinstalação, porque a obrigação legal prevalece. |
| Registros de erro e diagnóstico | Até 30 dias. |
| Mensagens de suporte | Até 2 anos depois do último contato. |
| Dados da assinatura | Ficam com a Shopify. Documentos fiscais que a NEXBIT precise manter são guardados pelo prazo legal. |
O que acontece com os itens criados na sua loja
As configurações, as cópias de brinde, a validação e os demais itens criados pelo app ficam na sua loja. O botão Remover tudo do painel apaga as cópias de brinde, a validação de checkout, as etiquetas e as configurações do app.
Importante: clique em Remover tudo antes de desinstalar. Se desinstalar sem isso, as cópias com preço zero continuam publicadas na sua loja e a validação de checkout deixa de existir. Então quem tiver o link de uma cópia pode levá-la de graça até acabar a quantidade limitada de unidades da cópia. Depois da desinstalação, a Shopify corta o nosso acesso e o app não consegue mais apagar esses itens. Nesse caso, arquive ou apague pelo admin da Shopify os produtos com a etiqueta do app.
Pedidos de privacidade enviados pela Shopify
A Shopify encaminha aos apps os pedidos de privacidade de lojistas e clientes. O Mais Brinde responde a eles assim:
customers/data_request(cliente pede seus dados): respondemos ao pedido e, como o app não guarda dados de clientes, não há dados a entregar ao lojista.customers/redact(cliente pede exclusão): respondemos ao pedido; não há dado de cliente a apagar.shop/redact(enviado cerca de 48 horas depois da desinstalação): apagamos o domínio e os tokens da loja, se ainda existirem. Os registros de acesso da loja ficam guardados até completar 6 meses, por obrigação legal, e então são apagados automaticamente.
9. Seus direitos
Pelo art. 18 da LGPD, você pode pedir a qualquer momento:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desacordo com a lei;
- portabilidade dos dados a outro fornecedor;
- informação sobre com quem compartilhamos seus dados;
- revisão de decisões tomadas só por tratamento automatizado (o app não toma decisões desse tipo sobre pessoas);
- oposição a um tratamento feito com base em legítimo interesse.
Não usamos o consentimento como base legal. Se um dia usarmos, você poderá revogá-lo a qualquer momento.
Para exercer esses direitos, escreva para iagocesar-c@live.com com o assunto “Privacidade”, de preferência a partir do e-mail cadastrado na sua loja. Podemos pedir uma confirmação de identidade. O atendimento é gratuito, e respondemos em até 15 dias.
Se você é cliente de uma loja que usa o Mais Brinde, procure a própria loja, que é a controladora dos seus dados. Se nos escrever, orientaremos você e encaminharemos o pedido.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em www.gov.br/anpd.
10. Segurança
- Toda a comunicação com o app usa conexão criptografada (HTTPS/TLS).
- Os tokens de acesso ficam só no servidor e nunca são enviados ao navegador.
- O banco de dados tem acesso restrito por credenciais e é criptografado em repouso pelo provedor.
- Conferimos a assinatura digital de cada aviso (webhook) enviado pela Shopify antes de agir.
- Pedimos à Shopify só as permissões necessárias para o app funcionar.
Nenhum sistema é totalmente imune a falhas. Se houver um incidente de segurança que possa causar risco ou dano relevante, avisaremos a ANPD e os lojistas afetados em até 3 dias úteis depois de tomarmos conhecimento, como determinam o art. 48 da LGPD e a Resolução CD/ANPD nº 15/2024. Os lojistas serão avisados pelos canais disponíveis: o painel do app e, quando tivermos o seu e-mail (por exemplo, se você já escreveu ao suporte), por e-mail.
11. Menores de idade
O Mais Brinde é uma ferramenta para empresas e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes.
12. Alterações desta política
Podemos atualizar esta política. A data de vigência no topo sempre mostra a versão atual. Mudanças relevantes serão avisadas com pelo menos 15 dias de antecedência, pelo painel do app e pela página do app na Shopify App Store.
13. Contato e encarregado
Por ser agente de tratamento de pequeno porte, a NEXBIT está dispensada de indicar encarregado (Resolução CD/ANPD nº 2/2022, art. 11). O canal de comunicação com titulares é iagocesar-c@live.com, assunto “Privacidade”.