Como a Vitrine trata os seus dados
O que coletamos, por que, com quem e como você pede acesso ou exclusão — no site, no painel do anunciante e no app.
Esta página descreve o tratamento real da plataforma. Ainda precisa de revisão jurídica antes de valer como política oficial de produção. Não vendemos nem alugamos dados pessoais. Dúvidas e pedidos de titular: privacidade@vitrine.com.br.
Quem somos e a quem esta política se aplica
A Vitrine é um marketplace local: o cliente busca com frase do dia a dia (“hot dog perto de mim”), encontra o negócio e agenda ou pede pelo chat. Esta política vale para:
- o site público e o cadastro (
página inicial ,login ,cadastro ); - os painéis
/anunciante e/admin ; - a API usada pelo app e por integrações;
- o aplicativo do consumidor na Google Play.
A Vitrine é controladora dos cadastros da plataforma (conta, negócio, catálogo, pedidos e agendamentos que passam pelos nossos sistemas). Quando um pedido ou horário chega ao anunciante, ele passa a tratar os dados necessários para atender — nesse trecho a Vitrine também opera o encaminhamento.
Não publicamos nesta página razão social, CNPJ nem endereço físico. Para identificação formal do controlador, use o e-mail da seção Como exercer direitos.
Dados que coletamos
Coletamos o que o serviço precisa para cadastro, busca, pedido e segurança — não um perfil publicitário.
Conta (anunciante, cliente ou admin)
- Nome, e-mail e telefone (ambos obrigatórios e únicos na base).
- Senha guardada só como hash BCrypt — a equipe não lê a senha em texto.
- Código de verificação de 4 dígitos enviado por e-mail, com prazo curto; some depois do uso ou da expiração.
- Foto de perfil, se você enviar; tipo de conta e plano do anunciante.
Negócio e catálogo (anunciante)
- Nome fantasia, razão social, CPF/CNPJ, descrição, telefone e e-mail do estabelecimento, redes e site.
- Endereço (CEP, logradouro, número, bairro, cidade, estado) e latitude/longitude para busca por proximidade.
- Itens do catálogo: nome, descrição, preço, estoque, categoria, fotos (armazenadas em objeto na nuvem), disponibilidade para entrega, agendas e cupons.
Uso do app e do chat
- Pedidos (itens, quantidades, valor, endereço de entrega se houver), agendamentos, avaliações e favoritos.
- Localização pontual na busca (“perto de mim”): usada naquela consulta. Não fazemos rastreamento contínuo do GPS.
- Token do dispositivo para aviso push, se o app registrar.
Dados técnicos
- IP, data e hora de acesso, tipo de navegador ou app, e registros de erro para operar e proteger o serviço.
Não pedimos dado sensível da LGPD (saúde, biometria, religião, opinião política) como condição de uso. Se algum texto de catálogo ou pedido trouxer esse tipo de informação por iniciativa sua, trate como exceção — não é a finalidade do produto.
Finalidades e bases legais
O tratamento se apoia no art. 7º da LGPD. Em resumo:
Inteligência artificial e busca
A busca por frase (“bolo de pote perto de mim”) compara o texto da consulta com o catálogo. Nos planos com busca completa, geramos um vetor a partir do nome e da descrição do item e guardamos no nosso banco (PostgreSQL com pgvector).
Se houver chave de API configurada, o vetor é gerado por um modelo da OpenAI. Sem chave, usamos um vetor local só para o serviço não quebrar em desenvolvimento. O plano Grátis usa busca básica, sem esse embedding vetorial.
O que não fazemos: não enviamos conversas privadas nem dados de pedido para treinar modelo público de terceiros. O embedding serve para achar o item certo — não para criar um “perfil psicológico” do cliente.
Transferência internacional
Parte da infra fica fora do Brasil. Hoje isso inclui armazenamento de fotos na Amazon S3 (região configurada; em geral Estados Unidos) e, quando a busca vetorial está ligada, a OpenAI (também nos EUA).
Usamos esses provedores porque o produto depende deles (arquivo de imagem e, nos planos com IA completa, o modelo de embedding). O tráfego vai criptografado. Se você não quiser que o nome e a descrição do item passem por um provedor no exterior, o caminho é o plano sem busca vetorial ou não publicar o item.
Compartilhamento e quem processa por nós
Não vendemos nem alugamos dados pessoais. O dado sai da Vitrine só nestes casos:
- Cliente e anunciante. No pedido ou no agendamento, o comerciante vê o necessário para cumprir (por exemplo telefone e itens). O cliente vê o negócio que escolheu.
- Quem opera a infra. Hospedagem e banco PostgreSQL; Brevo para o e-mail do código de verificação; Amazon S3 para fotos do catálogo; OpenAI para embedding quando o plano e a configuração exigem.
- Autoridade. Ordem judicial ou requisição legal fundamentada.
Esses provedores processam só o que o contrato de serviço exige. Não autorizamos uso para anúncio de terceiros.
Retenção e exclusão
- Conta e catálogo ficam enquanto a conta estiver ativa.
- O código de verificação some após o uso ou o vencimento.
- Pedidos, agendamentos e avaliações podem permanecer o tempo necessário para o anunciante cumprir o atendimento e para obrigações legais.
- Para encerrar a conta e pedir exclusão ou anonimização, escreva para privacidade@vitrine.com.br. O que a lei obrigar guardar (por exemplo logs de acesso) segue o prazo legal, não o nosso gosto.
Não prometemos um botão de autoexclusão que ainda não existe no painel. O canal oficial é o e-mail acima.
Segurança
Medidas que de fato usamos hoje:
- HTTPS/TLS no tráfego do site e da API.
- Senha só em hash BCrypt.
- Código de verificação por e-mail, com validade curta, em vez de SMS em produção.
- Acesso ao painel por cookie autenticado, com áreas separadas para anunciante e admin.
Nenhum sistema é à prova de falha. Se soubermos de incidente que afete seus dados, trataremos conforme a LGPD — incluindo comunicação quando a lei exigir.
Seus direitos (art. 18 da LGPD)
Você pode pedir, de forma gratuita:
Respondemos em até 15 dias, prorrogáveis uma vez por igual período se a lei permitir e avisarmos o motivo. Se a resposta não resolver, você pode reclamar à ANPD.
Crianças e adolescentes
A Vitrine é feita para negócios locais e para quem compra ou agenda como consumidor. Não é um produto dirigido a menores de 13 anos. Se um adolescente usar o app, o responsável deve acompanhar o cadastro e o pedido. Se identificarmos conta de criança sem base legal, podemos encerrar o acesso e apagar o que for possível.
Decisões automatizadas
A ordem dos resultados na busca usa similaridade do texto (e, nos planos com IA completa, do vetor) e distância quando há localização. Isso escolhe o que aparece primeiro — não aprova crédito, não define preço e não “pontua” a pessoa.
Se achar que um resultado te prejudicou de forma injusta, escreva para o e-mail da próxima seção. Dá para pedir revisão humana do caso.
Como exercer direitos
Encarregado de proteção de dados (contato operacional): equipe de privacidade da Vitrine.
- E-mail: privacidade@vitrine.com.br
- Assunto útil: “Titular LGPD” + o pedido (acesso, correção, exclusão).
- Ajuda de produto:
Central de Ajuda e FAQ .
Para confirmar que o pedido é seu, podemos pedir um dado já cadastrado (e-mail ou telefone). Não pedimos senha por e-mail.
Alterações desta política
A versão vigente fica nesta URL:
Quer acessar, corrigir ou apagar os seus dados?
Escreva para o encarregado. Para dúvida de cadastro, catálogo ou pedido, use a central de ajuda.