Política de Privacidade

Última atualização: 18 de agosto de 2026

1. Quem trata os seus dados

A plataforma AzzePro é operada por A. BARBOSA COMERCIO E DESENVOLVIMENTO LTDA, CNPJ 62.785.984/0001-10, com sede na Rua São Plácido, 306 — Paciência — Rio de Janeiro/RJ — CEP 23580-030.

2. Dois grupos de pessoas, dois papéis diferentes

Esta é a parte mais importante desta política. A AzzePro lida com dados de dois grupos distintos, e o papel dela não é o mesmo nos dois casos:

  • Lojistas — quem contrata a AzzePro para publicar sua vitrine. Em relação a esses dados, a AzzePro decide por que e como tratá-los, atuando como controladora.
  • Clientes finais — quem compra em uma loja publicada na plataforma. Em relação a esses dados, a AzzePro também atua como controladora. O motivo é direto: foi a AzzePro que decidiu que um único cadastro serve para comprar em qualquer loja da plataforma. Como essa decisão sobre a finalidade e a estrutura do tratamento é dela, e não de cada lojista, não seria correto se apresentar como mera operadora.

O lojista, por sua vez, é controlador dos dados que ele próprio trata para cumprir a venda que fez. Na prática, isso significa que você pode nos procurar diretamente, sem depender da loja, para exercer qualquer um dos seus direitos — veja o canal na seção 8.

2.1. Sua conta é da plataforma, não de uma loja

Quando você cria uma conta para comprar em uma loja AzzePro, essa conta é da plataforma: o mesmo cadastro e a mesma senha servem para comprar em qualquer outra loja AzzePro, sem precisar se cadastrar de novo a cada compra.

Cada lojista só enxerga o que foi comprado dele. Uma loja vê os pedidos feitos nela e os dados que você informou naqueles pedidos — e nada além disso. Nenhuma loja consegue ver, buscar ou listar clientes que nunca compraram dela, nem descobrir que você comprou em outra loja da plataforma.

Além disso, o lojista não pode alterar, excluir nem anonimizar os dados da sua conta. Essas ações ficam com a AzzePro, justamente para que nenhuma loja interfira em dados que também são usados na sua relação com outras lojas.

3. Dados que coletamos

3.1. De lojistas

  • Cadastro: e-mail e senha (armazenada apenas como hash, nunca em texto legível).
  • Dados cadastrais/fiscais: nome completo, CPF, RG e data de nascimento do responsável. Quando a loja se cadastra como pessoa jurídica, também CNPJ, razão social, nome fantasia e inscrições estadual e municipal.
  • Endereço de cobrança: CEP, rua, número, complemento, bairro, cidade e estado.
  • Dados da loja: nome da loja, telefone de WhatsApp, descrição, logo, endereço público e perfil de rede social — todos exibidos na vitrine por escolha do próprio lojista.
  • Pagamentos de assinatura: valor, forma de pagamento, situação e identificadores da transação junto à instituição de pagamento.
  • Registros de uso: data de criação e atualização da conta e registros técnicos necessários à segurança do serviço.
  • Aceite dos Termos: data, versão de cada documento aceito e o endereço IP a partir do qual o aceite foi feito — registrados no momento do cadastro, como prova de qual versão você concordou.
  • Tentativas de acesso: e-mail (ou telefone) informado, endereço IP e horário das tentativas de login e de recuperação de senha, mantidos por tempo limitado e usados exclusivamente para bloquear tentativas automatizadas de adivinhar senhas.

3.2. De clientes finais

  • Cadastro: nome, telefone (usado como identificador de acesso), e-mail, CPF e senha (também apenas como hash).
  • Endereço: CEP, rua, número, complemento, bairro, cidade e estado.
  • Pedidos: produtos, quantidades, valores e uma cópia dos dados de contato e endereço no momento do pedido.

Guardamos uma cópia desses dados no pedido, em vez de apenas apontar para o cadastro, para que o histórico continue refletindo as informações válidas na data da compra, mesmo que o cliente altere seu cadastro depois.

3.3. O que a AzzePro NÃO armazena

Dados do seu cartão de crédito. Eles não são armazenados pela AzzePro: são tratados diretamente pela instituição de pagamento responsável pela cobrança da assinatura (veja a seção 5).

O conteúdo das conversas de WhatsApp. A AzzePro não tem acesso às conversas entre lojista e cliente final. O que a plataforma faz é abrir o WhatsApp com um texto de pedido já preenchido; a conversa em si acontece fora da plataforma.

Sobre o pedido, especificamente: a plataforma armazena os itens, as quantidades, os valores, a situação e os dados de contato e endereço informados no checkout, além do texto da mensagem gerada. O que apenas transita é o envio dessa mensagem: ao abrir o WhatsApp, o texto vai pelo link e a conversa passa a correr no aplicativo, fora do nosso alcance.

O carrinho, antes de o pedido ser concluído, fica apenas no seu próprio navegador e não é enviado aos nossos servidores.

4. Para que usamos esses dados — e com que fundamento

A LGPD exige que todo tratamento tenha um fundamento legal. Ele não é o mesmo para tudo, e isso muda os seus direitos: quando tratamos algo com base no nosso legítimo interesse, você pode se opor; quando tratamos por obrigação legal, podemos precisar recusar um pedido de eliminação até o prazo da lei terminar.

  • Prestar o serviço: manter a conta, publicar a vitrine, registrar e organizar pedidos. Fundamento: execução do contrato — é o que você contrata ao aceitar os Termos.
  • Cobrança: processar pagamentos de assinatura e controlar sua vigência. Fundamento: execução do contrato.
  • Comunicação operacional: avisos sobre a conta, a assinatura, vencimentos e recuperação de senha. Fundamento: execução do contrato — são mensagens necessárias ao serviço, não publicidade.
  • Obrigações legais e fiscais: emissão de documentos e guarda de registros exigidos por lei. Fundamento: cumprimento de obrigação legal.
  • Segurança: prevenir fraude, uso abusivo e acesso não autorizado — inclui o registro de tentativas de acesso. Fundamento: legítimo interesse em proteger as contas e a plataforma.
  • Suporte: responder solicitações e investigar problemas relatados. Fundamento: execução do contrato.

5. Com quem compartilhamos

Compartilhamos dados apenas com quem é necessário para o serviço funcionar:

  • Instituição de pagamento (Pagar.me): recebe os dados necessários à cobrança da assinatura — nome, e-mail, documento e dados do cartão, estes últimos enviados diretamente pelo navegador, sem passar por nós.
  • Provedor de e-mail: utilizado para enviar as comunicações operacionais descritas acima.
  • Provedor de hospedagem: onde a aplicação e o banco de dados são executados.
  • Autoridades públicas: quando houver obrigação legal ou ordem de autoridade competente.

Não vendemos dados pessoais e não os compartilhamos para publicidade de terceiros.

Ao acessar uma vitrine, se o lojista tiver cadastrado um vídeo do produto, o conteúdo é exibido por serviço de vídeo de terceiro, que pode registrar informações do seu acesso conforme as políticas do próprio serviço.

6. Cookies e tecnologias semelhantes

A AzzePro utiliza apenas cookies estritamente necessários. Não usamos cookies de publicidade, de rastreamento ou de análise de audiência, e não há pixel de rede social nem ferramenta de análise de comportamento instalada na plataforma.

  • PHPSESSID — cookie próprio, de sessão (removido ao fechar o navegador). Mantém você conectado durante a navegação e sustenta a proteção dos formulários contra requisições forjadas. Sem ele, não é possível fazer login.

Além disso, usamos o armazenamento local do seu navegador — que não é cookie e não é enviado aos nossos servidores — para guardar o carrinho antes da conclusão do pedido e para lembrar que você já visualizou o aviso de dados.

7. Por quanto tempo guardamos

  • Dados da conta: enquanto a conta existir.
  • Contas inativas: a AzzePro reserva-se o direito de excluir de forma definitiva os dados de contas com assinatura vencida e sem acesso por período prolongado, adotando como referência 180 dias, com aviso prévio ao e-mail cadastrado. Veja a cláusula correspondente nos Termos de Uso.
  • Registros fiscais e de pagamento: mantidos pelo prazo exigido pela legislação, mesmo após a exclusão dos demais dados.

8. Seus direitos

A LGPD assegura a você, entre outros, o direito de:

  • confirmar se tratamos dados seus e acessá-los;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • solicitar a portabilidade dos dados a outro fornecedor;
  • obter informação sobre com quem compartilhamos seus dados;
  • revogar consentimento, quando o tratamento se basear nele.

Parte disso já pode ser feita sozinho: lojistas editam seus dados em Configurações, no painel, e clientes finais editam os seus na área Minha conta da loja.

8.1. Como a eliminação funciona: anonimização

Quando você pede a eliminação dos seus dados, nós anonimizamos a sua conta em vez de apagar o registro. Na prática, nome, e-mail, telefone, CPF e endereço são substituídos por marcadores sem qualquer ligação com você — na conta e também em todos os pedidos que você já fez. A partir daí a conta não pode mais ser usada para entrar.

O que permanece é apenas o registro da compra em si: valor, data, itens e a loja. Isso é preservado porque a loja precisa desse histórico para prestar contas do que vendeu, e a legislação fiscal exige a guarda desses registros. Sem os identificadores, esse histórico deixa de ser um dado pessoal: não é mais possível ligá-lo a você.

A anonimização é definitiva e não pode ser desfeita.

8.2. Como falar com a gente sobre seus dados

Canal de atendimento ao titular: azzepro@azzepro.com.br

Use esse endereço para qualquer solicitação sobre seus dados — acesso, correção, eliminação, portabilidade ou dúvidas sobre esta política. Você não precisa passar pela loja: ela não tem acesso para alterar ou eliminar dados de conta. Se preferir falar com a loja, ela é obrigada a nos encaminhar a sua solicitação.

9. Segurança

Entre as medidas adotadas:

  • senhas armazenadas apenas como hash, nunca em texto legível;
  • tráfego criptografado (HTTPS) nos ambientes de produção;
  • consultas ao banco de dados com instruções preparadas, contra injeção de SQL;
  • proteção dos formulários contra requisições forjadas (CSRF);
  • isolamento entre lojas: os dados de uma loja não são acessíveis a partir de outra;
  • dados de cartão fora do nosso ambiente, na forma da cláusula 3.3.

Nenhum sistema é totalmente imune. Se ocorrer incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados, na forma da lei.

10. Alterações desta política

Esta política pode ser atualizada a qualquer momento. A data da última atualização fica indicada no topo da página, e mudanças relevantes serão comunicadas pelo e-mail cadastrado ou por aviso no painel.