Política de Privacidade
Última atualização: 10 de agosto de 2026
Esta Política de Privacidade explica como o PlaceStock (o “App”, “nós”), operado por 67.644.899 JOAO PAULO ALVES, CNPJ 67.644.899/0001-56, com sede em Av. Rio Grande do Sul, 387, Vila Barbosa, Terra Rica/PR, CEP 87.890-000, Brasil, coleta, usa, armazena e protege informações relacionadas ao uso do App.
O PlaceStock é um aplicativo de consignação distribuída embarcado no admin da Shopify. Ele permite ao lojista colocar o próprio estoque em pontos parceiros, acompanhar quanto há em cada ponto, e dar a esses parceiros um portal para registrar vendas e pedir reposição. Ao instalar ou usar o App, você concorda com esta Política.
1. Papéis: controlador e operador
Em relação aos dados sobre você, lojista, e sobre a sua loja, atuamos como controlador. O App é fornecido por 67.644.899 JOAO PAULO ALVES, CNPJ 67.644.899/0001-56, com endereço em Av. Rio Grande do Sul, 387, Vila Barbosa, Terra Rica/PR, CEP 87.890-000, Brasil.
Em relação aos dados pessoais dos parceiros que você cadastra no App, VOCÊ é o controlador e nós atuamos como operador em seu nome. Você decide quais parceiros cadastrar e quais informações inserir; nós apenas armazenamos e tratamos esses dados para que o App funcione. É sua a responsabilidade de ter base legal para inserir esses dados e de informar aos seus parceiros que os dados deles são tratados por meio deste App.
Para qualquer solicitação relacionada à privacidade, escreva para jls.mkt25@gmail.com.
2. Informações que armazenamos
Dados da loja / lojista. O domínio da sua loja (sua-loja.myshopify.com) e o token de acesso offline emitido pela Shopify (a sessão), necessário para o App ler o seu catálogo e, no modo avançado, movimentar estoque.
Dados dos parceiros (dados pessoais de terceiros). Para cada parceiro cadastrado: razão social ou nome, nome da pessoa de contato, e-mail, telefone, endereço, percentual de comissão, a Location da Shopify atribuída a ele no modo avançado, status ativo/inativo e um hash de senha usado para autenticar o acesso ao portal do parceiro. As senhas são guardadas apenas como hash scrypt — nunca em texto puro.
Entregas e seus itens. Quais produtos e quantidades foram entregues a qual parceiro, a data da entrega, a data de validade (opcional) e a quantidade restante.
Vendas. As vendas que seus parceiros registram: produto, quantidade, valor, data e o parceiro que registrou. São registros internos — o App não cria pedidos na Shopify e não processa pagamentos.
Pedidos de reposição. Os itens e quantidades solicitados por um parceiro, a data e o status do pedido.
Configurações da loja. Qual modo de controle está ativo (simples ou avançado), a estratégia de location consignada e o idioma escolhido na interface.
Contas da equipe interna. E-mail, nome e hash de senha das contas de equipe que acessam o painel master consolidado. São contas administrativas criadas por você ou por nós; não são dados de comprador.
3. Informações que NÃO coletamos
Não coletamos dados pessoais dos compradores ou clientes finais da sua loja. O App não tem componente de vitrine: não roda na sua loja pública, não define cookies lá e nunca sabe quem comprou o quê.
Não processamos pedidos, checkout ou pagamentos. As vendas registradas no App são registros internos de controle da consignação.
Não solicitamos acesso aos clientes ou pedidos da sua Shopify. Veja os escopos abaixo.
4. Permissões (scopes)
O App solicita read_products (para você escolher itens do catálogo ao colocar estoque) e read_inventory, write_inventory e read_locations (usados no modo avançado para mover quantidades para a Location da Shopify dedicada a um parceiro, de modo que o seu estoque geral reflita o que está em consignação).
O App não solicita acesso a pedidos, clientes, dados de pagamento ou ao tema da sua vitrine.
5. Como usamos as informações
Para operar o App: autenticar com a Shopify, ler os produtos que você seleciona e — no modo avançado — mover estoque entre as suas locations.
Para autenticar parceiros: verificar as credenciais de acesso ao portal do parceiro e manter um cookie de sessão assinado enquanto ele estiver logado.
Para rodar o fluxo de consignação: registrar entregas, vendas, saldos e pedidos de reposição, e calcular comissões.
Para lembrar suas preferências: como o idioma do painel e o modo de controle.
6. Hospedagem e sub-processadores
O App é hospedado em servidor próprio (VPS) com banco de dados local (SQLite). Integramos com as APIs da Shopify. Não usamos provedores de analytics de terceiros e não vendemos nem compartilhamos os seus dados — nem os dos seus parceiros — com anunciantes.
Os dados trafegam por conexões criptografadas (HTTPS). Os webhooks recebidos da Shopify são verificados por assinatura HMAC. Os cookies de sessão de parceiros e da equipe são assinados, HTTP-only e restritos ao seu próprio caminho.
7. Retenção e exclusão de dados
Seus dados existem enquanto o App estiver instalado. Ao desinstalar, a Shopify envia o webhook shop/redact (cerca de 48 horas depois) e apagamos todos os dados associados à sua loja — inclusive os cadastros de parceiros criados por você.
Você também pode excluir um parceiro específico e os dados dele a qualquer momento pelo painel do App.
Respondemos aos webhooks de conformidade obrigatórios da Shopify: customers/data_request (não guardamos dados de comprador a devolver), customers/redact (não guardamos dados de comprador a apagar) e shop/redact (apagamos todos os dados da loja).
8. Direitos dos seus parceiros (LGPD / GDPR)
Seus parceiros são titulares de dados. Eles podem solicitar acesso, correção ou exclusão dos dados pessoais deles. Como você é o controlador desses dados, tais pedidos devem ser dirigidos primeiro a você, e podem ser atendidos pelo painel do App.
Se um parceiro nos procurar diretamente em jls.mkt25@gmail.com, encaminharemos o pedido ao lojista que o cadastrou e prestaremos apoio na qualidade de operador.
Não usamos os dados dos parceiros para nenhuma finalidade além de operar o App para você. Não os usamos para fazer marketing aos seus parceiros.
9. Seus direitos como lojista
Dependendo da sua jurisdição, você pode ter direito de acesso, correção ou exclusão dos seus dados, entre outros. A exclusão pode ser exercida desinstalando o App e/ou escrevendo para jls.mkt25@gmail.com.
10. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Mudanças relevantes serão refletidas na data de “última atualização” no topo desta página.
11. Contato
Para qualquer dúvida sobre esta Política, escreva para jls.mkt25@gmail.com.