Política de Privacidade Shopify da LUNNO
Última atualização: 27 de Maio de 2026
Esta Política de Privacidade Shopify complementa a Política de Privacidade geral da MRSOCIAL VENTURES INC. (operando sob a marca LUNNO) e descreve, de forma específica, como tratamos os dados quando você instala o app LUNNO em uma loja Shopify e como respondemos às solicitações de conformidade GDPR exigidas pela Shopify (customers/data_request, customers/redact e shop/redact).
Esta política se aplica somente aos dados acessados por meio da integração com a Shopify. Para os demais tratamentos (cadastro na plataforma, conexões com redes sociais, faturamento etc.), consulte a Política de Privacidade principal e a página de Exclusão de Dados.
1. Quais dados Shopify a LUNNO acessa
Quando você instala a LUNNO na sua loja Shopify, solicitamos apenas escopos de leitura necessários para gerar campanhas de marketing baseadas no seu catálogo:
- read_products, read_product_listings — informações de produtos, variantes, preços, imagens e coleções;
- read_content — páginas e blogs públicos da loja, para contexto de marca.
A LUNNO não solicita escopos de escrita na sua loja, não modifica produtos, pedidos ou clientes, e não acessa dados de pagamento.
2. Como usamos esses dados
Os dados acessados via Shopify são usados exclusivamente para: (i) sincronizar o catálogo de produtos com a LUNNO; (ii) sugerir campanhas, ofertas e formatos de criativo apropriados; (iii) gerar conteúdo (textos, imagens, carrosséis, e-mails) que referencie corretamente os produtos da loja; (iv) calcular métricas agregadas para recomendações estratégicas.
Não vendemos, alugamos ou compartilhamos dados Shopify com terceiros para finalidades de marketing. Tokens de acesso são criptografados em repouso (AES-GCM) e isolados por loja (store_id).
3. Webhooks de conformidade GDPR (Shopify)
A LUNNO implementa os três webhooks obrigatórios da Shopify para conformidade com GDPR/CCPA. Todos são processados pelo endpoint shopify-webhook e validados via HMAC SHA-256 antes da execução.
3.1. customers/data_request — Quando um cliente final da loja solicita uma cópia dos seus dados pessoais via Shopify, recebemos o webhook e verificamos nossos registros. Como a LUNNO não armazena dados pessoais identificáveis de clientes finais da loja (operamos apenas com métricas agregadas e identificadores de produto/pedido), respondemos confirmando que não retemos dados desse cliente. Caso, em uma versão futura, dados identificáveis sejam armazenados, eles serão exportados e encaminhados ao lojista em até 30 dias para entrega ao titular.
3.2. customers/redact — Quando a Shopify nos notifica que um cliente final solicitou a exclusão dos seus dados (geralmente 10 dias após a solicitação inicial), executamos uma varredura em todas as tabelas relacionadas àquela loja e removemos qualquer registro vinculado ao customer_id informado. Como a LUNNO não persiste dados pessoais de clientes finais, na prática esse fluxo confirma a ausência de registros; qualquer dado residual é removido em até 30 dias.
3.3. shop/redact — Enviado pela Shopify 48 horas após a desinstalação do app. Ao receber este webhook, executamos a exclusão completa de todos os dados associados àquela loja: tokens de acesso, catálogo de produtos sincronizado, métricas, configurações de marca, campanhas geradas a partir do catálogo, conteúdos vinculados, agendamentos e logs. A exclusão é concluída em até 30 dias e é irreversível.
4. Desinstalação e revogação imediata
Você pode desinstalar a LUNNO a qualquer momento pelo painel da Shopify, em Configurações → Apps e canais de venda → LUNNO → Desinstalar.
Imediatamente após a desinstalação, a Shopify revoga o token de acesso do nosso lado e enviamos o token para a lista de revogação. Adicionalmente, o webhook app/uninstalled é processado para suspender sincronizações em andamento. A exclusão definitiva dos dados ocorre no recebimento do webhook shop/redact (48 horas após).
5. Retenção e segurança
Tokens Shopify são criptografados com AES-256-GCM usando chaves gerenciadas separadamente do banco de dados. O acesso é segmentado por loja (store_id) com Row-Level Security no Postgres.
Dados de catálogo sincronizados são mantidos enquanto o app estiver instalado e por até 30 dias após a desinstalação (até o processamento do shop/redact). Logs operacionais são retidos por até 90 dias para fins de segurança e auditoria.
6. Solicitações manuais e contato
Lojistas e clientes finais que desejem exercer direitos de privacidade fora do fluxo automatizado da Shopify podem entrar em contato por e-mail. Atenderemos em até 30 dias, conforme exigido pelo GDPR, LGPD e CCPA.
MRSOCIAL VENTURES INC. — Operando sob a marca LUNNO
Endereço: 640 PERIDOT PL, KELOWNA BC V1W 5E7, CANADA
E-mail: hello@lunno.app