1. Quem somos
O BazarHub é uma plataforma SaaS de gestão para bazars e lojas de consignação, desenvolvida e operada por BazarHub Tecnologia Ltda., inscrita no CNPJ sob o nº 00.000.000/0001-00, com sede na cidade de São Paulo – SP, Brasil.
Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e compartilhamos seus dados pessoais quando você utiliza nossa plataforma, nosso site ou entra em contato conosco.
2. Dados que coletamos
2.1 Dados fornecidos por você
- Cadastro: nome completo, e-mail, senha (armazenada com hash), telefone e CNPJ/CPF.
- Perfil do estabelecimento: nome do bazar, endereço, logomarca e dados bancários para repasse.
- Fornecedores e contratos: dados de terceiros que você cadastra na plataforma (responsabilidade do operador).
- Comunicações: mensagens enviadas ao suporte ou via formulários do site.
2.2 Dados coletados automaticamente
- Endereço IP, tipo de navegador, sistema operacional e páginas acessadas.
- Logs de acesso, data e hora das requisições, erros da aplicação.
- Dados de uso e interação com a interface (cliques, navegação, funcionalidades utilizadas).
2.3 Dados de terceiros
Podemos receber dados de provedores de pagamento (ex.: Stripe, PagSeguro) e ferramentas de análise quando você interage com nossos serviços.
3. Como usamos os dados
Utilizamos seus dados pessoais para as seguintes finalidades:
- Fornecer, operar e manter a plataforma BazarHub.
- Processar pagamentos e gerenciar assinaturas.
- Enviar comunicações transacionais (confirmação de cadastro, faturas, alertas de segurança).
- Enviar comunicações de marketing, se você consentiu (opt-in).
- Melhorar nossos produtos com base em padrões de uso agregados e anonimizados.
- Cumprir obrigações legais e regulatórias.
- Prevenir fraudes, abusos e garantir a segurança da plataforma.
A base legal para cada tratamento está descrita na tabela de atividades de tratamento disponível sob solicitação ao nosso DPO.
4. Compartilhamento de dados
Não vendemos seus dados pessoais. Podemos compartilhá-los com:
- Provedores de infraestrutura: AWS, Google Cloud (hospedagem, banco de dados, armazenamento de arquivos).
- Processadores de pagamento: para viabilizar cobranças de assinatura.
- Ferramentas de analytics: em formato agregado e sem identificação individual.
- Autoridades legais: quando exigido por lei, ordem judicial ou para proteger direitos legítimos.
- Sucessores: em caso de fusão, aquisição ou venda de ativos, com aviso prévio.
Todos os subprocessadores estão sujeitos a Acordos de Processamento de Dados (DPA) e padrões de segurança compatíveis com a LGPD.
5. Cookies e rastreamento
Utilizamos cookies e tecnologias similares para:
- Essenciais: manter a sessão autenticada e preferências básicas.
- Analytics: medir o desempenho das páginas (dados anonimizados).
- Marketing: exibir anúncios relevantes em plataformas de terceiros (somente com consentimento).
Você pode gerenciar e revogar cookies nas configurações do seu navegador. A desativação de cookies essenciais pode impedir o funcionamento da plataforma.
6. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:
- Transmissão criptografada via TLS 1.2+.
- Senhas armazenadas com bcrypt (fator de custo 12).
- Controle de acesso baseado em funções (RBAC) dentro da plataforma.
- Monitoramento contínuo e plano de resposta a incidentes.
- Backups diários criptografados com retenção de 30 dias.
Em caso de violação de dados que represente risco relevante, notificaremos a ANPD e os titulares afetados dentro do prazo legal.
7. Seus direitos (LGPD)
Como titular de dados, você possui os seguintes direitos garantidos pela Lei nº 13.709/2018:
- Confirmação e acesso: saber se tratamos seus dados e obter uma cópia.
- Correção: solicitar a atualização de dados incompletos ou inexatos.
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou tratados em desconformidade.
- Portabilidade: receber seus dados em formato estruturado e interoperável.
- Informação sobre compartilhamento: saber com quem compartilhamos seus dados.
- Revogação do consentimento: a qualquer tempo, sem prejuízo à legalidade dos tratamentos anteriores.
- Oposição: se discordar de determinado tratamento baseado em legítimo interesse.
Para exercer qualquer direito, entre em contato com nosso DPO pelo e-mail privacidade@bazarhub.com.br. Responderemos em até 15 dias úteis.
8. Retenção de dados
Mantemos seus dados pelo tempo necessário para cumprir as finalidades descritas nesta política, incluindo obrigações legais e contratuais:
- Dados de conta ativa: durante toda a vigência do contrato.
- Dados de conta encerrada: até 5 anos após o encerramento (obrigação fiscal/contábil).
- Logs de acesso: 6 meses (conforme Marco Civil da Internet).
- Dados de marketing: até a revogação do consentimento.
9. Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. Em caso de alterações materiais, notificaremos você por e-mail ou por aviso destacado na plataforma com pelo menos 15 dias de antecedência.
A versão mais recente sempre estará disponível nesta página, com a data de última atualização indicada no topo.
10. Contato
Se tiver dúvidas, preocupações ou quiser exercer seus direitos:
Você também pode registrar uma reclamação junto à ANPD (Autoridade Nacional de Proteção de Dados) em www.gov.br/anpd.