Política de Privacidade
Esta política descreve como o Prumo trata dados no contexto de sua plataforma de automação, análise de ofertas e integrações com serviços de comércio eletrônico.
1. Escopo
Esta política se aplica ao site público do Prumo, aos fluxos de autorização e às integrações operadas pela plataforma. Serviços de terceiros possuem políticas próprias e continuam responsáveis pelo tratamento que realizam em seus ambientes.
2. Dados que podemos tratar
- identificadores de conta e informações necessárias para reconhecer uma autorização;
- tokens de acesso e renovação fornecidos por fluxos oficiais de autorização, quando aplicável;
- dados de produtos, catálogos, preços, campanhas, comissões ou métricas disponibilizados pelas APIs autorizadas;
- registros técnicos mínimos, como horário de requisição, resultado de integração e informações necessárias para segurança e diagnóstico;
- dados empresariais e de contato fornecidos voluntariamente para relacionamento comercial ou suporte.
3. Finalidades
Tratamos dados para autenticar integrações, executar funcionalidades solicitadas, analisar e organizar informações comerciais, manter a segurança do serviço, prevenir abuso, solucionar falhas, cumprir obrigações legais e prestar suporte.
4. Bases e autorização
Quando o tratamento depende de uma autorização de uma plataforma parceira, o Prumo utiliza os escopos concedidos pelo usuário ou pela empresa autorizante. O acesso é limitado ao necessário para a finalidade informada e pode ser revogado conforme os mecanismos oferecidos pela plataforma correspondente.
5. Compartilhamento
O Prumo não vende dados pessoais. Informações podem ser processadas por provedores de infraestrutura e serviços técnicos necessários à operação, observando medidas de segurança e finalidade compatível. Também podemos compartilhar informações quando houver obrigação legal ou ordem válida de autoridade competente.
6. Segurança
Adotamos práticas como HTTPS, segregação de segredos, controle de acesso, princípio do menor privilégio, registros técnicos controlados e armazenamento de credenciais fora do código-fonte. Nenhum mecanismo elimina integralmente os riscos, por isso as medidas são revisadas conforme a evolução da plataforma.
7. Retenção
Os dados são mantidos pelo período necessário para a finalidade operacional, segurança, auditoria e cumprimento de obrigações aplicáveis. Tokens e autorizações podem ser removidos ou invalidados quando deixam de ser necessários, são revogados ou expiram.
8. Direitos e LGPD
Quando aplicável, titulares podem exercer direitos previstos na Lei nº 13.709/2018 (LGPD), incluindo confirmação de tratamento, acesso, correção e solicitações relacionadas à eliminação ou revogação, observadas as hipóteses legais de retenção.
9. Transferências e provedores
Alguns fornecedores tecnológicos podem processar dados em infraestrutura localizada fora do Brasil. Nesses casos, buscamos utilizar mecanismos e fornecedores compatíveis com as exigências aplicáveis de proteção de dados.
10. Contato
Solicitações de privacidade e assuntos relacionados à integração podem ser encaminhados pelos dados de contato empresariais informados pelo Prumo no cadastro da plataforma parceira correspondente.
11. Alterações
Esta política pode ser atualizada para refletir mudanças técnicas, legais ou operacionais. A data de atualização será indicada no topo desta página.