Política de Privacidade de Dados
Última atualização: Outubro de 2026 • Em conformidade com a Lei nº 13.709/2018
1. Papéis de Atuação sob a LGPD
Na vigência da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD):
- O Contratante (sua empresa) atua como CONTROLADOR: Define as finalidades da coleta dos dados de seus clientes finais (nome, telefone, endereço de entrega e histórico de compras).
- O Zap CRUD atua como OPERADOR: Realiza o processamento técnico das mensagens e pedidos estritamente conforme as instruções configuradas pelo Controlador nos fluxos e regras do sistema.
2. Dados Coletados e Finalidades de Uso
Coletamos e processamos exclusivamente os dados necessários para o funcionamento da plataforma:
- Dados Cadastrais do Contratante: Nome do responsável, e-mail de login, senha criptografada (hash seguro via Supabase Auth), nome da empresa e número de WhatsApp comercial;
- Dados Transacionados nos Pedidos: Nome informado pelo consumidor, número de WhatsApp, endereço de entrega (rua, número, bairro, cidade e CEP) e relação de produtos solicitados, utilizados unicamente para gerar a comanda e o cálculo de frete;
- Registros de Conexão e Telemetria: Endereço IP, data e hora de requisições, status de conexão da instância e tempos de resposta, para fins de segurança, auditoria e prevenção a fraudes (Art. 15 do Marco Civil da Internet).
3. Isolamento Criptográfico e Armazenamento
Toda a arquitetura do Zap CRUD é desenvolvida sob o princípio de Security by Design:
- Isolamento Multi-Tenant: As tabelas do banco de dados (PostgreSQL/Supabase) são rigorosamente particionadas pelo identificador
company_id, garantindo que nenhuma empresa acerte dados ou mensagens de outra; - Criptografia em Trânsito: Toda comunicação entre seu navegador, nossos servidores e as APIs é protegida por certificados TLS/SSL de 256 bits;
- Idempotência SHA-256: Cada pedido concluído gera um hash criptográfico exclusivo para prevenir duplicações acidentais de cobrança ou gravação.
4. Compartilhamento de Dados com Provedores Essenciais
Para viabilizar a operação técnica, o Zap CRUD pode integrar com parceiros de infraestrutura auditados:
- Provedores de Nuvem e Banco de Dados (Supabase / AWS): Para armazenamento criptografado e autenticação;
- APIs de Geolocalização e CEP (ViaCEP): Para consulta de logradouro a partir do CEP informado;
- Modelos de Linguagem de IA: O Copilot executa requisições de Function Calling que trafegam estritamente o contexto pontual da dúvida do cliente, sem retenção de dados para treinamento de modelos de terceiros.
5. Direitos dos Titulares de Dados
Em conformidade com o Artigo 18 da LGPD, os titulares de dados pessoais podem solicitar a qualquer momento:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos ou inexatos;
- Eliminação ou anonimização de dados desnecessários ou tratados em desconformidade;
- Revogação de consentimento e exclusão da conta.
Caso um cliente final da sua empresa solicite exclusão de seus dados, você pode apagar o registro correspondente diretamente na tela de Pedidos ou solicitar apoio através do nosso suporte.
6. Canal de Atendimento do Encarregado (DPO)
Para dúvidas sobre esta política, exercer direitos de titular ou relatar incidentes de segurança, entre em contato diretamente pelo canal de privacidade oficial:
E-mail de contato:
privacidade@zapcrud.com.brPrazo padrão de resposta: até 5 dias úteis.