Política de Privacidade
Última atualização: 25 de julho de 2026
1. Introdução
O Feed PRO para Google Shopping™ ("Aplicativo") é desenvolvido e operado pela Nexopath ("nós", "nosso"). Esta Política de Privacidade descreve como coletamos, usamos e protegemos as informações quando você utiliza nosso aplicativo através da plataforma Nuvemshop, e também quando você visita nosso site público.
2. Dados que coletamos
O Feed PRO atua como operador de dados, conectando sua loja Nuvemshop ao Bling ERP para gerar feeds otimizados do Google Shopping. Coletamos apenas os dados necessários para o funcionamento do serviço:
- Dados da loja Nuvemshop: ID da loja, nome, URL e token de acesso à API (obtido via OAuth durante a instalação).
- Dados de produtos: nome, SKU, preço, estoque, imagens, categorias e URLs dos produtos sincronizados da sua loja.
- Dados do Bling ERP: tokens de acesso à API e dados de custo de produtos (preço de custo/COGS) para cálculo de margem.
- Eventos operacionais e de uso: registros do que aconteceu na sua conta — instalação concluída, início/fim/falha de sincronizações, conexão e desconexão do Bling, alterações de configuração, teste e cópia da URL do feed, e execuções de geração do feed (contagens e duração). Esses registros guardam apenas o identificador interno da sua loja, nomes de evento e números agregados. Não guardamos nomes de produtos, tokens nem dados de clientes finais nesses eventos.
- Dados técnicos de navegação: ao acessar as páginas do Aplicativo ou do site, seu navegador envia dados técnicos comuns (endereço IP, tipo de navegador, idioma, páginas acessadas). Esses dados podem ser processados por nossa hospedagem e pelas ferramentas de análise descritas na seção 5.
Não coletamos dados pessoais de clientes finais da sua loja (nome, e-mail, endereço, dados de pagamento ou histórico de compras). O Aplicativo só lê produtos e categorias na Nuvemshop; ele não lê pedidos e não escreve nada de volta na sua loja.
3. Como usamos os dados
- Gerar e manter o feed XML otimizado para o Google Merchant Center.
- Estimar a margem bruta cruzando o preço de venda (Nuvemshop) com o custo do produto (Bling).
- Classificar produtos com labels dinâmicos (Alta, Média, Baixa margem) para otimização de campanhas Performance Max.
- Exibir métricas e configurações no painel do lojista.
- Acompanhar a confiabilidade do serviço (falhas de sincronização, filas travadas) e medir a adoção de forma agregada — por exemplo, quantas lojas concluíram a importação inicial ou conectaram o Bling — para decidir o que corrigir e melhorar.
4. Armazenamento e segurança
Os dados são armazenados em servidores seguros utilizando Supabase (infraestrutura baseada em PostgreSQL com criptografia em repouso). Tokens de acesso à API são armazenados de forma segura e nunca são expostos em interfaces públicas. Utilizamos Row Level Security (RLS) e escopo por lojista em todas as consultas para manter o isolamento entre lojas.
5. Análise de uso, Google Tag Manager e cookies
Usamos o Google Tag Manager (GTM) em todas as páginas do site público e também no painel externo do Aplicativo aberto a partir da Nuvemshop. O GTM é um gerenciador de tags: ele carrega, a partir de servidores do Google, os scripts de análise e medição que configuramos em nosso contêiner.
- O que isso implica: ao carregar essas páginas, seu navegador faz requisições a domínios do Google e as tags carregadas podem gravar cookies e identificadores no seu navegador (por exemplo, identificadores de análise ou de publicidade, incluindo domínios como
google.com,googletagmanager.comedoubleclick.net), além de receber dados técnicos como IP, user-agent, página acessada e página de origem. - Finalidades: análise de produto (entender quais telas e ações são usadas), acompanhamento de confiabilidade e medição de adoção e de resultados das nossas ações de divulgação.
- O Google é um terceiro: nessa operação, o Google atua como fornecedor e operador de dados por nossa conta, sujeito aos termos e políticas do próprio Google. As tags configuradas no contêiner podem mudar ao longo do tempo; esta seção descreve a natureza do tratamento, não uma lista fixa.
- O que não enviamos: não enviamos intencionalmente para essas ferramentas dados de pedidos, dados de pagamento ou dados pessoais de clientes finais da sua loja, nem tokens de acesso. Os eventos de uso que registramos em nossa própria base (seção 2) carregam apenas identificadores internos e números agregados.
- Suas escolhas: você pode bloquear ou remover esses cookies nas configurações do seu navegador, usar navegação anônima, ou empregar extensões de bloqueio. O Aplicativo continua funcionando normalmente se essas tags forem bloqueadas. Hoje não exibimos um banner de consentimento de cookiese não condicionamos o carregamento do GTM a uma escolha prévia — se isso mudar, atualizaremos esta política. Também não implementamos tratamento do sinal "Do Not Track" do navegador.
6. Compartilhamento e terceiros envolvidos
Não vendemos nem alugamos seus dados. Não compartilhamos seus dados com terceiros para fins comerciais próprios deles. Para operar o serviço, no entanto, dados necessariamente transitam por fornecedores que atuam por nossa conta ou por integrações que você mesmo autoriza:
- Nuvemshop: origem dos dados de loja e produtos, autorizada por você na instalação.
- Bling ERP: origem dos dados de custo, autorizada por você ao conectar a integração.
- Supabase: banco de dados e armazenamento da aplicação.
- Provedor de hospedagem da aplicação: execução do servidor e registros técnicos de operação.
- Google: (a) Google Tag Manager e as tags de análise/medição descritas na seção 5; (b) o Google Merchant Center e o Google Ads, que acessam a URL do seu feed XML quando você a cadastra — o conteúdo do feed (produtos, preços, imagens, links e o label de faixa de margem) é lido pelo Google por sua determinação.
Podemos ainda divulgar dados quando exigido por lei ou por ordem de autoridade competente. Alguns desses fornecedores processam dados fora do Brasil.
7. Retenção e exclusão
Os dados de loja, produtos, vínculos e configurações são mantidos enquanto o aplicativo estiver instalado na sua loja Nuvemshop. Registros operacionais têm retenção limitada e são apagados automaticamente por rotina periódica: histórico de jobs de sincronização por até 30 dias, registros de geração do feed por até 60 dias e eventos de uso por até 90 dias.
Ao recebermos o webhook LGPD de exclusão da Nuvemshop, apagamos todos os registros associados à sua loja: produtos sincronizados, produtos e custos do Bling, vínculos entre eles, tokens de acesso (Nuvemshop e Bling), estados de autorização OAuth, registros de geração do feed, o histórico de sincronizações e os eventos operacionais e de uso. Em seguida anonimizamos o cadastro remanescente — limpamos nome, URL da loja, configurações, o token de acesso e o endereço único do seu feed XML, de modo que a URL privada deixa de existir e de responder.
Permanece apenas o mínimo necessário ao histórico de assinatura: o identificador interno, o ID da loja na Nuvemshop, a situação da assinatura, a data de término do teste e as datas de criação/atualização do cadastro. Nada disso identifica produtos, custos ou clientes finais.
A exclusão é feita em uma única operação atômica no banco de dados, que também marca a loja como excluída. A partir desse momento o próprio banco rejeita qualquer nova gravação de produtos, custos, vínculos, tokens, registros de feed, sincronizações ou eventos para essa loja — inclusive de uma notificação da Nuvemshop que chegue atrasada ou de uma sincronização que ainda estivesse em andamento. Ou seja, os dados não voltam a ser criados depois da exclusão. Essa marcação só é removida se você reinstalar o aplicativo, e apenas após uma instalação autenticada e concluída com sucesso; nesse caso um novo endereço de feed é gerado, e o anterior não é reutilizado.
Cookies e identificadores gravados pelas tags do Google ficam no seu navegador e são controlados por você (seção 5) e pelas políticas de retenção do próprio Google; não conseguimos apagá-los por você.
8. Seus direitos (LGPD)
Em linha com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você pode:
- Solicitar acesso aos dados que armazenamos sobre sua loja.
- Solicitar a correção de dados incorretos.
- Solicitar a exclusão dos seus dados a qualquer momento.
- Solicitar informações sobre os fornecedores com quem os dados são compartilhados.
- Desinstalar o aplicativo, encerrando o tratamento realizado por ele.
- Controlar cookies e identificadores de análise pelo seu navegador (seção 5).
Para exercer qualquer um desses direitos, entre em contato pelo e-mail suporte@nexopath.com. Respondemos às solicitações no menor prazo possível.
9. Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas através do painel do aplicativo. O uso continuado do Feed PRO após alterações constitui aceitação da política revisada.
10. Contato
Para dúvidas sobre esta política ou sobre o tratamento dos seus dados, entre em contato:
Nexopath
E-mail: suporte@nexopath.com