Ir para o conteúdo
Início Privacidade
LGPD · Lei nº 13.709/2018 Atualizado em setembro de 2026

Como a Vitrine trata os seus dados

O que coletamos, por que, com quem e como você pede acesso ou exclusão — no site, no painel do anunciante e no app.

Esta página descreve o tratamento real da plataforma. Ainda precisa de revisão jurídica antes de valer como política oficial de produção. Não vendemos nem alugamos dados pessoais. Dúvidas e pedidos de titular: privacidade@vitrine.com.br.

1

Quem somos e a quem esta política se aplica

A Vitrine é um marketplace local: o cliente busca com frase do dia a dia (“hot dog perto de mim”), encontra o negócio e agenda ou pede pelo chat. Esta política vale para:

  • o site público e o cadastro (página inicial, login, cadastro);
  • os painéis /anunciante e /admin;
  • a API usada pelo app e por integrações;
  • o aplicativo do consumidor na Google Play.

A Vitrine é controladora dos cadastros da plataforma (conta, negócio, catálogo, pedidos e agendamentos que passam pelos nossos sistemas). Quando um pedido ou horário chega ao anunciante, ele passa a tratar os dados necessários para atender — nesse trecho a Vitrine também opera o encaminhamento.

Não publicamos nesta página razão social, CNPJ nem endereço físico. Para identificação formal do controlador, use o e-mail da seção Como exercer direitos.

2

Dados que coletamos

Coletamos o que o serviço precisa para cadastro, busca, pedido e segurança — não um perfil publicitário.

Conta (anunciante, cliente ou admin)

  • Nome, e-mail e telefone (ambos obrigatórios e únicos na base).
  • Senha guardada só como hash BCrypt — a equipe não lê a senha em texto.
  • Código de verificação de 4 dígitos enviado por e-mail, com prazo curto; some depois do uso ou da expiração.
  • Foto de perfil, se você enviar; tipo de conta e plano do anunciante.

Negócio e catálogo (anunciante)

  • Nome fantasia, razão social, CPF/CNPJ, descrição, telefone e e-mail do estabelecimento, redes e site.
  • Endereço (CEP, logradouro, número, bairro, cidade, estado) e latitude/longitude para busca por proximidade.
  • Itens do catálogo: nome, descrição, preço, estoque, categoria, fotos (armazenadas em objeto na nuvem), disponibilidade para entrega, agendas e cupons.

Uso do app e do chat

  • Pedidos (itens, quantidades, valor, endereço de entrega se houver), agendamentos, avaliações e favoritos.
  • Localização pontual na busca (“perto de mim”): usada naquela consulta. Não fazemos rastreamento contínuo do GPS.
  • Token do dispositivo para aviso push, se o app registrar.

Dados técnicos

  • IP, data e hora de acesso, tipo de navegador ou app, e registros de erro para operar e proteger o serviço.

Não pedimos dado sensível da LGPD (saúde, biometria, religião, opinião política) como condição de uso. Se algum texto de catálogo ou pedido trouxer esse tipo de informação por iniciativa sua, trate como exceção — não é a finalidade do produto.

3

Finalidades e bases legais

O tratamento se apoia no art. 7º da LGPD. Em resumo:

4

Inteligência artificial e busca

A busca por frase (“bolo de pote perto de mim”) compara o texto da consulta com o catálogo. Nos planos com busca completa, geramos um vetor a partir do nome e da descrição do item e guardamos no nosso banco (PostgreSQL com pgvector).

Se houver chave de API configurada, o vetor é gerado por um modelo da OpenAI. Sem chave, usamos um vetor local só para o serviço não quebrar em desenvolvimento. O plano Grátis usa busca básica, sem esse embedding vetorial.

O que não fazemos: não enviamos conversas privadas nem dados de pedido para treinar modelo público de terceiros. O embedding serve para achar o item certo — não para criar um “perfil psicológico” do cliente.

5

Transferência internacional

Parte da infra fica fora do Brasil. Hoje isso inclui armazenamento de fotos na Amazon S3 (região configurada; em geral Estados Unidos) e, quando a busca vetorial está ligada, a OpenAI (também nos EUA).

Usamos esses provedores porque o produto depende deles (arquivo de imagem e, nos planos com IA completa, o modelo de embedding). O tráfego vai criptografado. Se você não quiser que o nome e a descrição do item passem por um provedor no exterior, o caminho é o plano sem busca vetorial ou não publicar o item.

6

Compartilhamento e quem processa por nós

Não vendemos nem alugamos dados pessoais. O dado sai da Vitrine só nestes casos:

  • Cliente e anunciante. No pedido ou no agendamento, o comerciante vê o necessário para cumprir (por exemplo telefone e itens). O cliente vê o negócio que escolheu.
  • Quem opera a infra. Hospedagem e banco PostgreSQL; Brevo para o e-mail do código de verificação; Amazon S3 para fotos do catálogo; OpenAI para embedding quando o plano e a configuração exigem.
  • Autoridade. Ordem judicial ou requisição legal fundamentada.

Esses provedores processam só o que o contrato de serviço exige. Não autorizamos uso para anúncio de terceiros.

7

Cookies e sessão

Usamos só o que o painel precisa para funcionar. Não há rede de anúncio de terceiros nesta página.

  • Cookie de autenticação. Mantém você logado no painel (cerca de 7 dias, com renovação se você continuar usando).
  • Tema. Preferência claro/escuro no armazenamento local (vitrine-theme).
  • Antiforgery. Token contra envio forjado de formulário (login, logout e ações do painel).

Sem esses itens o login e o tema quebram. Não pedimos um banner de “aceitar marketing” porque não há cookie de marketing.

8

Retenção e exclusão

  • Conta e catálogo ficam enquanto a conta estiver ativa.
  • O código de verificação some após o uso ou o vencimento.
  • Pedidos, agendamentos e avaliações podem permanecer o tempo necessário para o anunciante cumprir o atendimento e para obrigações legais.
  • Para encerrar a conta e pedir exclusão ou anonimização, escreva para privacidade@vitrine.com.br. O que a lei obrigar guardar (por exemplo logs de acesso) segue o prazo legal, não o nosso gosto.

Não prometemos um botão de autoexclusão que ainda não existe no painel. O canal oficial é o e-mail acima.

9

Segurança

Medidas que de fato usamos hoje:

  • HTTPS/TLS no tráfego do site e da API.
  • Senha só em hash BCrypt.
  • Código de verificação por e-mail, com validade curta, em vez de SMS em produção.
  • Acesso ao painel por cookie autenticado, com áreas separadas para anunciante e admin.

Nenhum sistema é à prova de falha. Se soubermos de incidente que afete seus dados, trataremos conforme a LGPD — incluindo comunicação quando a lei exigir.

10

Seus direitos (art. 18 da LGPD)

Você pode pedir, de forma gratuita:

Confirmação e acesso Saber se tratamos seus dados e receber uma cópia do que temos.
Correção Atualizar nome, e-mail, telefone ou dados do negócio que estejam errados.
Eliminação ou anonimização Pedir a exclusão do que não precisamos mais guardar por lei ou contrato.
Portabilidade e informação Receber os dados em formato legível e saber com quem foram compartilhados.
Revogação Retirar consentimento (localização, push) sem perder o resto da conta, quando o serviço permitir.
Oposição e revisão Contestar tratamento baseado em legítimo interesse ou decisão só automatizada.

Respondemos em até 15 dias, prorrogáveis uma vez por igual período se a lei permitir e avisarmos o motivo. Se a resposta não resolver, você pode reclamar à ANPD.

11

Crianças e adolescentes

A Vitrine é feita para negócios locais e para quem compra ou agenda como consumidor. Não é um produto dirigido a menores de 13 anos. Se um adolescente usar o app, o responsável deve acompanhar o cadastro e o pedido. Se identificarmos conta de criança sem base legal, podemos encerrar o acesso e apagar o que for possível.

12

Decisões automatizadas

A ordem dos resultados na busca usa similaridade do texto (e, nos planos com IA completa, do vetor) e distância quando há localização. Isso escolhe o que aparece primeiro — não aprova crédito, não define preço e não “pontua” a pessoa.

Se achar que um resultado te prejudicou de forma injusta, escreva para o e-mail da próxima seção. Dá para pedir revisão humana do caso.

13

Como exercer direitos

Encarregado de proteção de dados (contato operacional): equipe de privacidade da Vitrine.

  • E-mail: privacidade@vitrine.com.br
  • Assunto útil: “Titular LGPD” + o pedido (acesso, correção, exclusão).
  • Ajuda de produto: Central de Ajuda e FAQ.

Para confirmar que o pedido é seu, podemos pedir um dado já cadastrado (e-mail ou telefone). Não pedimos senha por e-mail.

14

Alterações desta política

A versão vigente fica nesta URL: /privacidade, com a data no topo (agora setembro de 2026). Mudança que altere finalidade, compartilhamento ou transferência relevante será publicada aqui. Vale a versão do dia em que você usou o serviço.

Quer acessar, corrigir ou apagar os seus dados?

Escreva para o encarregado. Para dúvida de cadastro, catálogo ou pedido, use a central de ajuda.

Escrever para privacidade Ver FAQ
Ocorreu um erro inesperado. Recarregar

Conexão com o servidor

Reconectando ao servidor…

Falha ao reconectar… tentando novamente em segundos.

Não foi possível reconectar.
Tente novamente ou recarregue a página.

A sessão foi pausada pelo servidor.

Não foi possível retomar a sessão.
Tente novamente ou recarregue a página.