Como o Aceno trata dados pessoais — neste site e no serviço que as lojas virtuais contratam.
1. Quem responde pelos seus dados
Se você é cliente de uma loja: quem decide coletar seu WhatsApp é a loja — ela é a controladora. O Aceno é operador: processamos os dados apenas para enviar o aviso que você pediu. Não usamos para finalidade própria, não vendemos e não compartilhamos com outras lojas.
Se você é lojista: para os dados da sua conta, o Aceno é o controlador.
2. Que dados coletamos
| Dado | Para quê |
|---|---|
| Número de WhatsApp | Enviar o aviso. É o único dado obrigatório. |
| Produto e variação de interesse | Saber sobre o que avisar. Inclui nome e link do produto. |
| Registro do consentimento | O texto aceito, a data e a origem — a LGPD exige comprovar a autorização. |
| Situação das mensagens | Se foi enviada, entregue ou lida. Evita envio duplicado e apura falhas. |
| O que você responde no WhatsApp | O texto da sua resposta às mensagens da loja, para que ela possa atender você e para comprovar pedidos de saída. Só guardamos a resposta de quem já pediu um aviso ou comprou na loja — e não baixamos fotos, áudios nem arquivos. |
| Resposta da pesquisa de satisfação | Quando a loja usa a pesquisa, a nota de 0 a 10 que você responde por WhatsApp e, se você escrever algo logo depois, o comentário — junto do pedido a que se referem. Só é guardado se você responder; a pergunta que não recebe resposta não vira registro nenhum além da própria mensagem enviada. |
| Pedidos feitos na loja | Número, valor, data, situação e os itens comprados (produto, variação e quantidade). Servem para as mensagens sobre o seu próprio pedido e para o lojista saber se os avisos geraram venda — e de qual produto. Os itens só são guardados quando você já recebeu alguma mensagem nossa; de quem nunca recebeu, não lemos o que foi comprado. |
| Carrinho deixado sem finalizar | Quando a loja usa a recuperação de carrinho, e só se você estava identificado na loja: o que ficou no carrinho, o valor e a data. Serve para lembrar você da compra que ficou pela metade — uma única mensagem, e apenas nas primeiras horas. Carrinho de visitante não identificado não é guardado, e quem conclui a compra não recebe nada. |
| Vindo do cadastro que você já tem na loja. Serve para a loja mandar campanhas por e-mail — e só para quem já pode receber ofertas dela pelo WhatsApp (veja a seção 3). Se um e-mail voltar como inexistente, o endereço deixa de receber. | |
| Leitura dos e-mails | Se você abriu ou clicou nos e-mails da loja, quantos nos últimos meses, quando recebeu o primeiro e quando abriu o último. Serve para a loja separar quem lê dos e-mails de quem não lê — e mandar menos para quem não lê. Ao se descadastrar do e-mail, você sai de todos esses grupos. |
| Nome e resumo de compras | Vindos do cadastro que você já tem na loja: nome, quantidade de compras, valor e data da última. Servem para o lojista reconhecer quem está esperando, em vez de ver só um telefone. |
| Classificação por comportamento de compra | A partir do resumo acima, o sistema classifica há quanto tempo você comprou e com que frequência, comparando com os demais clientes daquela loja. O lojista usa isso para escolher quem recebe uma promoção — por exemplo, só quem comprou há muito tempo. Nenhuma decisão sobre preço, crédito ou atendimento é tomada com base nisso, e você pode pedir a revisão dessa classificação pelos canais da seção 9. Ela é apagada junto com o resumo de compras, e imediatamente se você pedir para sair das mensagens. |
| Cupom de desconto | Quando a loja devolve parte da compra, ou manda um desconto junto com o aviso de que o produto voltou, o código do cupom, o valor e a validade ficam ligados a você — é o que torna o desconto seu, e não de qualquer pessoa. Se você usar o cupom, guardamos também o número do pedido em que ele foi usado e quanto ele descontou. O cupom em si é criado na loja, não aqui. |
Dos clientes das lojas, não coletamos CPF, endereço nem dados de pagamento — quando o cadastro da loja os devolve, são descartados sem gravar. O formulário na página do produto não instala cookies: só envia o que você digitou.
Nossos links levam uma marcação de origem (utm_source=aceno) para a loja saber que a visita veio de uma mensagem nossa. Não identifica você, apenas a origem do clique.
De lojistas
- E-mail e endereço da loja, quando você pede contato pelo site
- E-mail e senha (cifrada) para acesso ao painel
- Credenciais da sua plataforma de e-commerce, cifradas em repouso
- Para a assinatura: nome da conta, CPF ou CNPJ de quem paga e o histórico de cobranças (plano, valores, vencimentos e pagamentos). Não recebemos nem guardamos número de cartão: o pagamento é feito na página do Asaas — ou, para contas com loja Shopify, pela própria Shopify, na fatura da loja.
3. Com que base legal
- Consentimento (art. 7º, I) — para o aviso de volta ao estoque e, na maioria das lojas, também para as mensagens promocionais. Você pede o aviso item por item, e o aceite para receber ofertas é separado dele.
- Legítimo interesse (art. 7º, IX) — algumas lojas optam por enviar promoções também a quem nunca respondeu à pergunta sobre ofertas, com base na relação que já existe entre vocês. Essa é uma escolha de cada loja, e ela é responsável por ela. Em nenhuma hipótese isso alcança quem pediu para parar: uma vez que você responde SAIR, nenhuma mensagem promocional volta, em nenhuma loja.
- As mesmas permissões valem para o e-mail da loja. Quem aceitou receber ofertas pelo WhatsApp pode recebê-las também por e-mail, e quem respondeu SAIR não recebe por nenhum dos dois. Descadastrar-se pelo link de um e-mail tira você só do e-mail: os avisos que você pediu pelo WhatsApp continuam.
- Execução de contrato (art. 7º, V) — para a relação com o lojista, inclusive a cobrança da assinatura e os e-mails sobre ela, e para mensagens sobre um pedido que você mesmo fez.
- Obrigação legal (art. 7º, II) — para manter o registro do consentimento e do descadastramento.
- Legítimo interesse (art. 7º, IX) — para medir o uso deste site. Nunca para enviar mensagem a alguém.
4. Cookies e medição
- Cookie de sessão do painel — essencial, guarda quem está logado. Expira em 7 dias (2 horas em acessos de suporte) e não serve a publicidade.
- Google Analytics 4 — audiência das páginas públicas. O painel fica fora: telas com dados de clientes das lojas não são medidas.
O Google atua como operador e pode tratar esses dados fora do Brasil (art. 33). Para recusar, bloqueie cookies no navegador ou use o complemento de opt-out do Analytics — o site funciona igual.
5. Como parar de receber mensagens
Responda SAIR a qualquer mensagem nossa. É imediato e não exige formulário nem justificativa. Do seu cadastro guardamos apenas seu número e a data do pedido — é o que garante que não voltaremos a contatá-lo. O histórico das mensagens trocadas até ali cumpre o prazo da tabela abaixo e é apagado no fim dele, junto com o resto do seu cadastro.
Para parar de receber e-mails de uma loja, use o link no rodapé de qualquer um deles, ou o botão de cancelar inscrição do seu programa de e-mail. Também é imediato.
6. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Pedido de aviso não atendido | 1 ano |
| Pedido de aviso já atendido | 5 anos após o envio |
| Pedido cujo número nunca foi confirmado | 90 dias |
| Histórico de mensagens | 180 dias |
| Histórico de e-mails de campanha (enviado, entregue, aberto) | 180 dias |
| Resumo de leitura dos e-mails | até 180 dias depois do último e-mail recebido |
| Respostas que você envia à loja | 180 dias |
| Dados de pedido, itens comprados e resumo de compras | 5 anos |
| Itens deixados no carrinho sem finalizar a compra | 30 dias — ou 2 anos, se a loja chegou a lhe enviar uma mensagem sobre ele |
| Classificação por comportamento de compra | com o resumo de compras (5 anos) |
| Nota e comentário da pesquisa de satisfação | com o pedido (5 anos) |
| Automações da loja: em que etapa do fluxo você está, quando entrou e saiu, e o histórico das etapas | enquanto o fluxo estiver em andamento; depois de terminar, 180 dias |
| Cupom de desconto, depois de usado ou vencido | 5 anos |
| Registros técnicos de integração | 90 dias |
| Contato sem nenhum pedido ativo | Excluído automaticamente |
| Registro de descadastramento | Mantido, para continuarmos respeitando o pedido |
| Dados de cobrança da conta do lojista | Enquanto a conta existir |
Uma rotina diária apaga o que passou do prazo. Não depende de pedido.
7. Com quem compartilhamos
- Meta Platforms — para entregar a mensagem no WhatsApp. Recebe seu número e o conteúdo.
- Plataforma da loja — consultamos produto e cadastro; não enviamos dados pessoais para lá.
- Asaas — instituição de pagamento que emite e recebe as faturas da assinatura. Recebe, do lojista, nome, e-mail, CPF ou CNPJ e os valores cobrados. Dados de clientes das lojas não são enviados.
- Shopify — para contas com loja Shopify, cobra a assinatura do Aceno na fatura da loja. Recebe o plano e o valor; dados de clientes das lojas não são enviados.
- Resend — serviço de envio de e-mail. Entrega os e-mails da conta do lojista (confirmação do e-mail, redefinição de senha, avisos da assinatura) e as campanhas por e-mail das lojas, que saem do endereço da própria loja. Recebe o e-mail de quem vai receber, o nome usado na saudação e o conteúdo da mensagem, informa se ela foi entregue, aberta ou devolvida, e pode tratar esses dados fora do Brasil (art. 33).
- Provedor de servidor — a infraestrutura onde o sistema roda, no Brasil.
- Cloudflare — guarda e serve as imagens que o lojista envia para usar nos e-mails das campanhas (banners, fotos). É conteúdo da loja, não dado pessoal dos clientes dela, e pode ser tratado fora do Brasil (art. 33).
- Monitoramento de erros — quando algo falha no sistema, o relatório técnico da falha (mensagem de erro e onde aconteceu) é enviado para um serviço que nos avisa. Números de telefone e e-mails são mascarados antes do envio, e o serviço pode tratar esses dados fora do Brasil (art. 33).
Não vendemos dados pessoais nem os cedemos para publicidade de terceiros.
8. Segurança
- Todo o tráfego é cifrado (HTTPS)
- Credenciais de integração cifradas em repouso (AES-256-GCM)
- Senhas guardadas com função de derivação, nunca em texto puro
- O banco de dados não é acessível pela internet
Nenhum sistema é imune a incidentes. Se ocorrer um que gere risco relevante, avisamos os titulares afetados e a ANPD (art. 48).
9. Seus direitos
A qualquer momento, você pode:
- Confirmar se tratamos dados seus e acessá-los
- Corrigir dados incompletos ou desatualizados
- Pedir a exclusão dos dados tratados com base no consentimento
- Revogar o consentimento
- Saber com quem compartilhamos
Escreva para contato@ecommercewiki.com.br — respondemos em até 15 dias. Sendo cliente de uma loja, você pode procurar diretamente a loja, que é a controladora.
Quando a plataforma da loja nos repassa um pedido de exclusão (a Nuvemshop e a Shopify fazem isso pelo próprio aplicativo), apagamos o que a loja tem de você aqui — pedidos, carrinhos e pedidos de aviso — sem esperar outro contato. Se a loja remover o Aceno, os dados dela são apagados quando a plataforma confirmar a remoção.
10. Crianças e adolescentes
O serviço não se destina a menores de 18 anos. Não coletamos dados de crianças e adolescentes intencionalmente; se identificarmos um cadastro assim, ele é excluído.
11. Mudanças nesta política
Alteração relevante atualiza a data no topo desta página. Mudança que amplie o uso dos dados depende de novo consentimento.
12. Contato
64.110.886 DERICK SANTOS MARTINS — CNPJ 64.110.886/0001-09
Encarregado de dados: contato@ecommercewiki.com.br
Você também pode acionar a Autoridade Nacional de Proteção de Dados (ANPD).