Política de Privacidade

Última atualização: 18 de abril de 2026

1. Introdução

A Lupfy ("nós", "nosso" ou "Lupfy") respeita sua privacidade e está comprometida com a proteção dos seus dados pessoais. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos suas informações em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

A Lupfy é uma plataforma SaaS de gestão e inteligência para sellers de marketplaces, acessível em painel.lupfyapp.com.

2. Dados que Coletamos

2.1 Dados fornecidos por você

  • Nome completo e email (ao criar sua conta)
  • Informações de pagamento (processadas por gateway de pagamento terceirizado)
  • Dados inseridos manualmente na plataforma (custos de produtos, anotações, configurações)

2.2 Dados obtidos via integrações com marketplaces

Ao autorizar a integração com um marketplace via OAuth 2.0, acessamos os seguintes dados conforme a plataforma:

MarketplaceDados acessadosFinalidade
Mercado LivrePedidos, anúncios, visitas, comissões, taxas, informações da contaGestão financeira, análise de anúncios, corrida de preços, relatórios
Amazon (SP-API)Pedidos (incluindo informações do comprador quando retornadas pela API: nome, endereço de entrega, e-mail criptografado, telefone), catálogo de produtos, taxas e comissões (referral fees, FBA fees), relatórios financeiros (settlements)Gestão financeira, cálculo de margem, otimização de listings, relatórios e fechamento mensal. Os dados pessoais de compradores (PII) são utilizados exclusivamente para cumprimento de pedido e nunca compartilhados com terceiros.
ShopeePedidos, produtos, métricas da loja, dados financeirosGestão financeira, análise de produtos, relatórios de vendas

2.3 Dados coletados automaticamente

  • Dados de navegação (páginas acessadas, funcionalidades utilizadas)
  • Informações do dispositivo (tipo de navegador, sistema operacional)
  • Endereço IP e dados de geolocalização aproximada
  • Cookies essenciais para funcionamento da plataforma

3. Como Utilizamos seus Dados

Utilizamos seus dados exclusivamente para:

  • Fornecer e operar os serviços da plataforma Lupfy
  • Gerar relatórios financeiros e análises para sua operação
  • Processar pagamentos de assinatura
  • Enviar comunicações relacionadas ao serviço (alertas, atualizações, suporte)
  • Melhorar a plataforma e desenvolver novas funcionalidades
  • Cumprir obrigações legais e regulatórias

Nunca vendemos, alugamos ou compartilhamos seus dados pessoais ou dados de marketplace com terceiros para fins de marketing.

4. Autenticação OAuth 2.0

Todas as integrações com marketplaces são realizadas por meio do protocolo OAuth 2.0, o padrão de autenticação oficial adotado por Mercado Livre, Amazon e Shopee. Isso significa que:

  • Nunca temos acesso às suas senhas — a autenticação é feita diretamente no site do marketplace
  • Recebemos apenas um token de acesso temporário com escopo limitado às permissões que você autorizou
  • Você pode revogar o acesso da Lupfy a qualquer momento, tanto na Lupfy quanto nas configurações do marketplace
  • Os tokens são armazenados de forma criptografada em nossos servidores

4.1 Conformidade com Amazon Data Protection Policy

Para integrações com a Amazon Selling Partner API (SP-API), a Lupfy adere integralmente à Amazon Data Protection Policy. Em particular:

  • Minimização de dados: solicitamos apenas os escopos estritamente necessários (Orders, Catalog, Product Fees)
  • Criptografia: todos os dados originários da Amazon trafegam via TLS 1.2+ e são armazenados em repouso com criptografia AES-256
  • Isolamento: dados de um seller nunca são misturados, comparados ou cruzados com dados de outro seller
  • PII de compradores: informações pessoais de compradores retornadas pelas APIs da Amazon (nome, endereço, e-mail, telefone) são utilizadas exclusivamente para finalidades de cumprimento de pedido e gestão financeira do seller, nunca para marketing, perfilamento ou compartilhamento com terceiros
  • Retenção mínima: dados Amazon são excluídos em até 30 dias após a revogação da autorização ou cancelamento da conta, exceto quando a retenção for exigida por obrigação fiscal brasileira (nota fiscal eletrônica, até 5 anos)
  • Direito de exclusão: você pode solicitar exclusão imediata de dados Amazon a qualquer momento pelo e-mail suporte@lupfyapp.com
  • Não agregação: a Lupfy NÃO agrega dados entre contas de sellers Amazon para vender, publicar ou disponibilizar a terceiros, em conformidade com as seções 4.4 e 4.5 da Amazon Acceptable Use Policy

5. Armazenamento e Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia em trânsito (TLS/HTTPS) em todas as comunicações
  • Criptografia em repouso para dados sensíveis (tokens de API, informações financeiras)
  • Servidores hospedados em infraestrutura cloud com certificações de segurança
  • Backups regulares com retenção controlada
  • Controle de acesso baseado em função (RBAC) para equipe interna
  • Monitoramento contínuo de segurança e logs de acesso

6. Compartilhamento de Dados

Seus dados podem ser compartilhados apenas nas seguintes situações:

  • Provedores de infraestrutura: serviços de hospedagem e banco de dados necessários para operar a plataforma
  • Gateway de pagamento: para processar pagamentos de assinatura (não armazenamos dados de cartão)
  • Obrigação legal: quando exigido por lei, ordem judicial ou autoridade competente

Todos os provedores terceirizados são selecionados com base em seus padrões de segurança e conformidade com a LGPD.

7. Seus Direitos (LGPD)

De acordo com a LGPD, você tem os seguintes direitos sobre seus dados pessoais:

  • Acesso: solicitar uma cópia dos seus dados pessoais que possuímos
  • Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados
  • Eliminação: solicitar a exclusão dos seus dados pessoais
  • Portabilidade: solicitar a transferência dos seus dados para outro fornecedor
  • Revogação: revogar o consentimento para o tratamento dos seus dados a qualquer momento
  • Informação: ser informado sobre com quem seus dados são compartilhados

Para exercer qualquer um desses direitos, entre em contato pelo email suporte@lupfyapp.com ou pela nossa página de contato. Responderemos em até 15 dias úteis.

8. Retenção de Dados

  • Dados da conta e de uso são mantidos enquanto sua conta estiver ativa
  • Após cancelamento, seus dados são mantidos por até 30 dias para possibilitar reativação, e então excluídos permanentemente
  • Dados financeiros (notas fiscais, registros contábeis) podem ser retidos por até 5 anos, conforme exigido pela legislação fiscal brasileira (Decreto 7.212/2010 e art. 195 do Código Tributário Nacional)
  • Tokens de integração com marketplaces são excluídos imediatamente após revogação ou encerramento da conta

9. Cookies

Utilizamos apenas cookies essenciais para o funcionamento da plataforma (autenticação, preferências de sessão). Não utilizamos cookies de rastreamento de terceiros para publicidade.

10. Menores de Idade

A Lupfy não é destinada a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se tomarmos conhecimento de que dados de um menor foram coletados, os excluiremos imediatamente.

11. Alterações nesta Política

Esta Política de Privacidade pode ser atualizada periodicamente. Alterações significativas serão comunicadas por email ou por aviso na Plataforma. A data de última atualização será sempre indicada no topo deste documento.

12. Contato

Para dúvidas sobre esta Política de Privacidade ou sobre o tratamento dos seus dados, entre em contato: