Legal
Política de Privacidade
Última atualização: Abril de 2026
1. Informações que Coletamos
Coletamos apenas os dados estritamente necessários para a prestação do serviço: • Dados de cadastro: nome, e-mail e empresa. • Dados de uso: logs de operações, métricas de performance e registros de sessão. • Dados de integração: tokens OAuth do Mercado Livre (criptografados), credenciais de ERP (armazenadas localmente). Não coletamos dados sensíveis, financeiros ou de pagamento diretamente — o processamento de pagamentos é feito por terceiros (PIX/Pagar.me).
2. Como Utilizamos seus Dados
Seus dados são utilizados exclusivamente para: • Autenticação e controle de acesso ao sistema. • Execução de automações solicitadas (sincronização, importação, edição de anúncios). • Geração de relatórios e métricas operacionais. • Melhoria contínua do produto com base em métricas agregadas e anonimizadas. • Comunicação sobre atualizações, manutenções e novidades do sistema.
3. Armazenamento e Segurança
Todos os dados são armazenados na infraestrutura do cliente (self-hosted) ou em servidores dedicados: • Banco de dados PostgreSQL com isolamento multi-tenant. • Criptografia de credenciais com Fernet (AES-128). • Autenticação 2FA (TOTP) disponível para todos os usuários. • Headers de segurança: CSP, HSTS, X-Frame-Options, X-Content-Type-Options. • Backups automáticos com retenção configurável. • Audit log persistente de todas as operações.
4. Compartilhamento de Dados
Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros, exceto: • Google Gemini API: prompts de IA são enviados para processamento (sem dados pessoais identificáveis). • Mercado Livre API: operações autorizadas pelo usuário via OAuth. • Tiny ERP: operações executadas via browser automation na sessão do próprio usuário. Todos os terceiros utilizados são necessários para a funcionalidade do serviço e seguem suas próprias políticas de privacidade.
5. Seus Direitos (LGPD)
Em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018), você tem direito a: • Acesso: solicitar uma cópia de todos os dados que mantemos sobre você. • Retificação: corrigir dados incompletos, inexatos ou desatualizados. • Eliminação: solicitar a exclusão dos seus dados pessoais. • Portabilidade: receber seus dados em formato estruturado e legível por máquina. • Revogação de consentimento: retirar o consentimento a qualquer momento. Para exercer qualquer direito, entre em contato pelo e-mail contato@agenteloki.com.
6. Cookies e Rastreamento
O Agente Loki utiliza apenas cookies essenciais para: • Manutenção da sessão de login (JWT). • Preferências de interface (tema, idioma). Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.
7. Retenção de Dados
• Dados de conta: mantidos enquanto a conta estiver ativa. • Logs de operação: retidos por 90 dias, depois removidos automaticamente. • Backups: retidos conforme configuração do cliente (padrão: 30 dias). • Após exclusão da conta: todos os dados são removidos em até 30 dias úteis.
8. Alterações nesta Política
Esta política pode ser atualizada periodicamente. Alterações significativas serão comunicadas por e-mail e/ou notificação no sistema. A data da última atualização será sempre indicada abaixo.
9. Contato
Para questões sobre privacidade e proteção de dados: • E-mail: contato@agenteloki.com • Responsável: Jair Jales — Agente Loki Tecnologia • CNPJ: 54.631.480/0001-18