Política de Privacidade
1. Identificação do controlador
O Afiliera é operado por {{ENTIDADE_NOME}} (doravante simplesmente “Afiliera”), pessoa jurídica/pessoa física inscrita no CNPJ/CPF sob o nº {{CNPJ_OU_CPF}}, com sede em {{ENDERECO}}, que figura como controladora dos dados pessoais tratados por meio desta plataforma, nos termos da Lei nº 13.709/2018 (LGPD).
2. Dados que coletamos
Coletamos apenas os dados necessários para operar o serviço. Eles estão organizados nas categorias abaixo.
2.1. Dados de conta
- Nome de usuário (escolhido por você no cadastro).
- E-mail (usado para login, verificação de cadastro, recuperação de senha e comunicações).
- Hash de senha (armazenado com bcrypt; nunca armazenamos a senha em texto puro).
- Fuso horário (para agendamento de postagens).
- Nome e foto de perfil (opcionais).
2.2. Dados de verificação
- Código de 6 dígitos enviado por e-mail para confirmar o cadastro. Expira em 10 minutos e é descartado após o uso.
2.3. Dados de autenticação
- Cookie de sessão (
session_token) — HTTP-only, SameSite=Lax, emitido pelo nosso backend. Não armazenamos tokens persistentes.
2.4. Dados de configuração de canais
- Telegram: token do bot (fornecido por você via @BotFather) e identificador do grupo/canal. Armazenados criptografados em repouso.
- WhatsApp: identificador da sessão WAHA e metadados da conexão. As mensagens trafegam pelo provedor WAHA (veja seção 4).
2.5. Dados de configuração de scraping
- URLs de categorias das lojas que você deseja acompanhar.
- Identificadores de afiliado (Associate Tag da Amazon, Affiliate ID do Mercado Livre, etc.) — inseridos por você.
- Categorias de produto selecionadas para a sua campanha.
2.6. Dados de cobrança
- Identificadores de pagamento emitidos por Stripe e/ou Mercado Pago (IDs de fatura, assinatura e transação). Nunca armazenamos números de cartão, dados bancários completos ou senhas de PIX — esses dados são tratados diretamente pelos gateways.
- Histórico de assinaturas e status do trial.
2.7. Dados técnicos
- Endereço IP, user-agent e timestamps, registrados em logs de aplicação e de acesso para segurança, auditoria e solução de problemas.
- Métricas agregadas (sem identificadores pessoais) para entender uso do produto.
3. Para que usamos os dados
Os dados pessoais listados acima são utilizados exclusivamente para as três finalidades abaixo. Não tratamos dados para nenhuma outra finalidade.
(a) Resolver problemas de conta e suporte
Para autenticar você, responder às suas solicitações de suporte, investigar falhas, recuperar acesso e melhorar a experiência dentro do painel.
(b) Processar e cobrar pagamentos
Para emitir cobranças, identificar pagamentos, gerenciar assinatura, cumprir obrigações fiscais e prevenir fraudes financeiras.
(c) Enviar e-mails promocionais
Para comunicar novidades do produto, lançamentos de funcionalidades e outras comunicações de marketing. Somente com o seu consentimento, conforme descrito na seção 9.
4. Compartilhamento com terceiros
Para operar o serviço, compartilhamos estritamente o necessário com os seguintes subprocessadores, todos sob contrato e com finalidade técnica delimitada:
| Subprocessador | Função | Dados compartilhados |
|---|---|---|
| Stripe | Processamento de pagamentos com cartão. | Identificadores de cobrança e dados de cartão (tokenizados). |
| Mercado Pago | Processamento de PIX e cartão recorrente. | Identificadores de cobrança e dados de pagamento (tokenizados). |
| Resend | Envio de e-mails transacionais (verificação de cadastro, recuperação de senha, recibos, alertas de segurança). | E-mail, nome e conteúdo da mensagem gerada pelo sistema. |
| Railway | Hospedagem da infraestrutura (banco de dados, aplicação, filas). | Dados armazenados no banco de dados e logs técnicos. |
| WAHA (open source) | Integração com WhatsApp para envio de mensagens. | Conteúdo da mensagem e identificador do canal de destino. |
Essas empresas podem estar localizadas no exterior. Quando isso ocorrer, o compartilhamento segue as bases legais do art. 33 da LGPD e adotamos as salvaguardas necessárias (cláusulas contratuais, criptografia em trânsito e em repouso).
Também poderemos compartilhar dados quando obrigados por lei, ordem judicial ou requisição de autoridade competente.
5. Direitos do titular (LGPD, art. 18)
Você tem os seguintes direitos em relação aos seus dados pessoais:
- Acesso — saber quais dados tratamos sobre você.
- Correção — atualizar dados incompletos, incorretos ou desatualizados.
- Anonimização, bloqueio ou eliminação — de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade — receber seus dados em formato estruturado e interoperável.
- Eliminação — apagar dados pessoais tratados com base em consentimento.
- Informação sobre entidades públicas e privadas com as quais houve compartilhamento.
- Revogação do consentimento — a qualquer momento, sem que isso afete a licitude do tratamento anterior.
- Oposição a tratamento que considere indevido.
Para exercer qualquer desses direitos, entre em contato pelo canal indicado na seção 10. Responderemos em até 15 dias úteis.
6. Retenção de dados
| Categoria | Prazo de retenção |
|---|---|
| Dados de conta | Até a solicitação de exclusão da conta. |
| Dados de cobrança e fiscais | 5 anos (obrigação legal brasileira). |
| Logs técnicos e de aplicação | 90 dias. |
| Backups automatizados | 30 dias, em formato criptografado. |
| Códigos de verificação (cadastro/recuperação) | Descartados automaticamente após uso ou expiração. |
7. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados:
- HTTPS (TLS) em todo o tráfego entre seu navegador e nossa aplicação.
- Senhas armazenadas com bcrypt (hash + salt).
- Cookies de sessão com flag
HttpOnlyeSecure. - Segregação por
user_idem todas as consultas ao banco — um usuário não consegue acessar dados de outro. - Controle de acesso por papel (influencer, admin, superadmin).
- Backups automatizados com criptografia em repouso.
8. Cookies
Utilizamos apenas um cookie próprio: o session_token, necessário para manter você logado e com flag HttpOnly (não acessível por scripts).
Não utilizamos cookies analíticos (Google Analytics, Meta Pixel, etc.), cookies de publicidade ou cookies de terceiros. Por essa razão, não exibimos banner de consentimento de cookies.
9. E-mails promocionais
Você só recebe e-mails promocionais se optar por recebê-los. O consentimento é granular, independente do aceite destes Termos, e pode ser revogado a qualquer momento:
- Durante o cadastro, há um campo separado “Aceito receber novidades e dicas por e-mail”.
- Em todo e-mail promocional, há um link “Descadastrar” funcional, que revoga o consentimento imediatamente.
- Você também pode revogar o consentimento respondendo ao e-mail ou entrando em contato com nosso suporte.
A revogação do consentimento para receber e-mails promocionais não afeta as demais finalidades de tratamento descritas na seção 3 nem o seu direito de usar o serviço.
10. Encarregado de dados (DPO)
O encarregado pelo tratamento de dados pessoais (Data Protection Officer) é:
{{NOME_ENCARREGADO}}
E-mail: {{EMAIL_ENCARREGADO}}
11. Alterações desta política
Esta política pode ser revisada para refletir mudanças no produto ou na legislação. Em caso de alteração relevante:
- Atualizaremos a versão e a data de “Última atualização” no topo deste documento.
- Notificaremos você por e-mail e por banner no painel do Afiliera com pelo menos 15 dias de antecedência da entrada em vigor.
- Se a alteração exigir novo consentimento, solicitaremos novamente antes de aplicar.
O versionamento desta política é controlado pelo nosso backend; a versão atualmente em vigor é v1.0.
12. Foro e lei aplicável
Esta política é regida pela legislação brasileira, em especial pela Lei nº 13.709/2018 (LGPD) e pelo Marco Civil da Internet (Lei nº 12.965/2014). Fica eleito o foro da Comarca de {{CIDADE_FORO}}, Brasil, para dirimir quaisquer controvérsias, com renúncia a qualquer outro, por mais privilegiado que seja.
{{ENTIDADE_NOME}} · {{CNPJ_OU_CPF}} · {{ENDERECO}}
Última atualização: 11/08/2026 · Versão v1.0