Política de Privacidade
Última atualização: 15 de maio de 2026 · Em conformidade com LGPD (Lei 13.709/2018)
Esta política descreve como o Vencebox coleta, usa, armazena e protege seus dados. Estamos em conformidade com a LGPD (Lei Geral de Proteção de Dados, Lei 13.709/2018).
1. Quem controla seus dados
Vencebox — software brasileiro. Contato do responsável pela proteção de dados: suporte@vencebox.com.br
2. Quais dados coletamos
Dados de cadastro: nome, email, telefone (opcional), senha (armazenada com hash bcrypt).
Dados do Mercado Livre: via OAuth oficial — token de acesso, ID e nickname do seller, lista de anúncios, preços, custos (se informados), concorrentes do catálogo. Não acessamos vendas, mensagens com compradores, dados financeiros nem informações de pagamento do ML.
Dados do Bling (se conectado): token OAuth, custos dos SKUs, estoque.
Dados de navegação: só se você aceitar cookies opcionais (Google Analytics, Meta Pixel, etc.). Por padrão, denied — você controla pelo banner LGPD.
Dados técnicos: IP, user-agent, timestamps de login — coletados pra segurança (rate-limit, prevenção de fraude). Não vinculados a perfil pessoal.
3. Pra que usamos
- Operacional: rodar o repricer nos seus anúncios, calcular PMI, exibir relatórios
- Comunicação: emails transacionais (verificação, recibos, alertas críticos)
- Marketing (opt-in): só após você aceitar cookies opcionais — não enviamos email marketing sem consentimento explícito
- Segurança: detectar tentativas de invasão, brute-force, abuso de signup
- Suporte: investigar problemas que você reportar
4. Onde armazenamos
Servidor brasileiro (São Paulo, Hostinger Cloud). Dados em repouso criptografados, transit via HTTPS/TLS. Backups diários por 7 dias.
5. Quem mais pode ver
Compartilhamos dados APENAS com:
- Mercado Livre — necessário pra atualizar seus preços (você autorizou via OAuth)
- Bling — só se você conectou, pra puxar custos
- Resend — provedor de email transacional pra enviar verificação/notificações
- CloudFlare — Turnstile (CAPTCHA) anti-bot no signup
- Google Analytics + Tag Manager — só se você aceitar cookies de análise
- Google Ads / Meta Ads — só se você aceitar cookies de marketing
NUNCA vendemos seus dados pra terceiros. NUNCA usamos dados de um cliente pra beneficiar outro.
6. Seus direitos LGPD
Você tem direito a:
- Confirmação e acesso: pedir confirmação dos dados que temos sobre você
- Correção: atualizar dados desatualizados ou incorretos
- Anonimização ou exclusão: deletar sua conta + dados (executado em até 30 dias após pedido)
- Portabilidade: exportar seus dados em formato legível (CSV/JSON)
- Revogar consentimento: rejeitar cookies opcionais via banner ou modal (link "Cookies" no rodapé)
- Reclamar à ANPD: Autoridade Nacional de Proteção de Dados
Pra exercer qualquer direito: suporte@vencebox.com.br — respondemos em até 15 dias úteis.
7. Cookies
Essenciais: sessão (login), CSRF token, segurança. Não podem ser desativados.
Análise (opt-in): Google Analytics — mede tráfego anonimamente.
Marketing (opt-in): Google Ads + Meta Pixel — remarketing e conversões.
Você controla tudo via banner LGPD (na primeira visita) ou link "Cookies" no rodapé.
8. Retenção
Mantemos seus dados enquanto sua conta estiver ativa. Após cancelamento, 30 dias pra reativação, depois exclusão permanente. Dados de cobrança/NF: 5 anos (obrigação fiscal). Logs de segurança: 1 ano.
9. Mudanças nesta política
Atualizações são comunicadas por email com 30 dias de antecedência. Versão sempre disponível em /privacidade.
10. Contato
Dúvidas sobre privacidade: suporte@vencebox.com.br
