Conformidade com a LGPD (Lei nº 13.709/2018)

Política de Privacidade

Última atualização: 09 de outubro de 2026. Esta política explica de forma clara e transparente como coletamos, tratamos e protegemos os seus dados.

Uso de Dados do Google OAuth (Google API Services User Data Policy):

Ao utilizar a opção de login com o Google, o Pokebase acessa exclusivamente seus dados básicos de identificação pública (nome, endereço de e-mail e foto de perfil) para finalidade restrita de autenticação e criação segura de sua conta. O Pokebase não comercializa, não compartilha com parceiros de publicidade e não transfere dados do Google para terceiros, respeitando integralmente a Política de Dados do Usuário dos Serviços de API do Google.

1Introdução e Compromisso com a Privacidade

O Pokebase tem o compromisso de resguardar a privacidade e proteger os dados pessoais de todos os lojistas, parceiros e usuários de sua plataforma SaaS. Esta Política de Privacidade foi elaborada em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014).

2Papéis de Tratamento: Controlador vs. Operador

Para os efeitos da LGPD, o Pokebase atua em duas posições distintas a depender do contexto:

A) Pokebase como Controladora de Dados: Em relação aos dados cadastrais dos Lojistas contratantes da plataforma (nome, e-mail, telefone, CPF/CNPJ de cobrança, registros de pagamento da assinatura).

B) Pokebase como Operadora de Dados: Em relação aos dados de clientes e compradores finais inseridos ou sincronizados pelo Lojista na plataforma (ex.: dados de lances, nome do comprador, telefone no grupo de WhatsApp, endereço para etiqueta e gaveta de cartas). Neste caso, o Lojista é o Controlador de dados perante seus próprios clientes, cabendo ao Pokebase apenas processar tais dados para viabilizar as rotinas do software sob instruções do lojista.

3Dados Coletados e Formas de Coleta

Coletamos apenas os dados estritamente necessários para a prestação dos serviços:

  • Dados fornecidos diretamente no cadastro: Nome completo, razão social ou nome da loja/canal, endereço de e-mail, telefone/WhatsApp de contato, senha criptografada (hash seguro) e CPF ou CNPJ para emissão de faturas e processamento de assinatura.
  • Dados de Autenticação com o Google: Nome, e-mail institucional/pessoal e identificador único da conta Google do lojista (quando optado pelo login social).
  • Dados Financeiros de Assinatura: As informações de pagamento do plano Pokebase (Pix e Cartão de Crédito) são coletadas e processadas de forma criptografada pelo gateway parceiro Asaas Gestão Financeira. O Pokebase não armazena dados sensíveis de cartões em seus servidores.
  • Registros de Acesso (Logs): Em conformidade com o artigo 15 do Marco Civil da Internet, armazenamos os registros de conexão contendo endereço IP, data e hora de acesso e navegador utilizado para fins de segurança e auditoria.

4Finalidade do Tratamento dos Dados

Os dados tratados destinam-se exclusivamente às seguintes finalidades legítimas:

  • Permitir a autenticação, acesso ao painel administrativo e segurança da conta;
  • Operacionalizar a automação de mensagens de leilões, conferência de lances e notificações de arremate solicitadas pelo lojista;
  • Manter o controle e unificação da Gaveta Virtual de cartas de compradores;
  • Possibilitar a geração e impressão de etiquetas de envio com destinatário;
  • Processar a cobrança da assinatura mensal ou anual do plano contratado;
  • Prestar suporte técnico operacional via WhatsApp ou canais de atendimento;
  • Cumprimento de ordens judiciais ou obrigações legais perante autoridades brasileiras.

5Compartilhamento de Dados com Terceiros

O Pokebase não comercializa, não aluga e não cede listas de contatos ou dados pessoais a terceiros para fins de publicidade ou marketing. O compartilhamento ocorre exclusivamente com parceiros tecnológicos essenciais:

  • Asaas Gestão Financeira: Processamento bancário de assinaturas e conciliação de pagamentos Pix/Cartão.
  • Google Cloud / Identity: Autenticação federada de login sob autorização expressa do usuário.
  • Servidores de Hospedagem em Nuvem: Armazenamento seguro de banco de dados sob protocolos criptográficos.

6Segurança e Armazenamento dos Dados

Adotamos medidas técnicas e organizacionais de ponta para proteger as informações pessoais contra acessos não autorizados, perdas, destruição ou alterações ilícitas:

  • Criptografia de ponta a ponta em trânsito através de certificado SSL/TLS (HTTPS Let's Encrypt);
  • Armazenamento de senhas através de algoritmos de hash criptográfico unidirecional seguro (bcrypt);
  • Acesso restrito ao banco de dados e servidores baseado no princípio do privilégio mínimo.

7Direitos dos Titulares de Dados (Art. 18 da LGPD)

Em conformidade com o artigo 18 da LGPD, você, enquanto titular de dados, possui os seguintes direitos a qualquer momento:

Confirmação da existência de tratamento dos seus dados;
Acesso facilitado aos seus dados armazenados;
Correção de dados incompletos, inexatos ou desatualizados;
Exclusão e anonimização de dados pessoais cadastrados mediante encerramento de conta;

8Retenção e Descarte de Informações

Os dados pessoais serão conservados enquanto o usuário mantiver sua conta ativa na plataforma. Após o cancelamento ou solicitação de encerramento da conta, os dados serão permanentemente excluídos ou anonimizados, ressalvada a guarda necessária para cumprimento de obrigações legais (como os registros de conexão do Marco Civil pelo período obrigatório de 6 meses) ou fiscais.

9Canal de Atendimento ao Titular e Encarregado (DPO)

Para exercer qualquer um dos seus direitos previstos na LGPD, revogar consentimentos ou tirar dúvidas sobre o tratamento de seus dados pessoais, entre em contato diretamente com o nosso canal oficial: