Política de Privacidade
Última atualização: 09 de outubro de 2026. Esta política explica de forma clara e transparente como coletamos, tratamos e protegemos os seus dados.
Uso de Dados do Google OAuth (Google API Services User Data Policy):
Ao utilizar a opção de login com o Google, o Pokebase acessa exclusivamente seus dados básicos de identificação pública (nome, endereço de e-mail e foto de perfil) para finalidade restrita de autenticação e criação segura de sua conta. O Pokebase não comercializa, não compartilha com parceiros de publicidade e não transfere dados do Google para terceiros, respeitando integralmente a Política de Dados do Usuário dos Serviços de API do Google.
1Introdução e Compromisso com a Privacidade
O Pokebase tem o compromisso de resguardar a privacidade e proteger os dados pessoais de todos os lojistas, parceiros e usuários de sua plataforma SaaS. Esta Política de Privacidade foi elaborada em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014).
2Papéis de Tratamento: Controlador vs. Operador
Para os efeitos da LGPD, o Pokebase atua em duas posições distintas a depender do contexto:
A) Pokebase como Controladora de Dados: Em relação aos dados cadastrais dos Lojistas contratantes da plataforma (nome, e-mail, telefone, CPF/CNPJ de cobrança, registros de pagamento da assinatura).
B) Pokebase como Operadora de Dados: Em relação aos dados de clientes e compradores finais inseridos ou sincronizados pelo Lojista na plataforma (ex.: dados de lances, nome do comprador, telefone no grupo de WhatsApp, endereço para etiqueta e gaveta de cartas). Neste caso, o Lojista é o Controlador de dados perante seus próprios clientes, cabendo ao Pokebase apenas processar tais dados para viabilizar as rotinas do software sob instruções do lojista.
3Dados Coletados e Formas de Coleta
Coletamos apenas os dados estritamente necessários para a prestação dos serviços:
- Dados fornecidos diretamente no cadastro: Nome completo, razão social ou nome da loja/canal, endereço de e-mail, telefone/WhatsApp de contato, senha criptografada (hash seguro) e CPF ou CNPJ para emissão de faturas e processamento de assinatura.
- Dados de Autenticação com o Google: Nome, e-mail institucional/pessoal e identificador único da conta Google do lojista (quando optado pelo login social).
- Dados Financeiros de Assinatura: As informações de pagamento do plano Pokebase (Pix e Cartão de Crédito) são coletadas e processadas de forma criptografada pelo gateway parceiro Asaas Gestão Financeira. O Pokebase não armazena dados sensíveis de cartões em seus servidores.
- Registros de Acesso (Logs): Em conformidade com o artigo 15 do Marco Civil da Internet, armazenamos os registros de conexão contendo endereço IP, data e hora de acesso e navegador utilizado para fins de segurança e auditoria.
4Finalidade do Tratamento dos Dados
Os dados tratados destinam-se exclusivamente às seguintes finalidades legítimas:
- Permitir a autenticação, acesso ao painel administrativo e segurança da conta;
- Operacionalizar a automação de mensagens de leilões, conferência de lances e notificações de arremate solicitadas pelo lojista;
- Manter o controle e unificação da Gaveta Virtual de cartas de compradores;
- Possibilitar a geração e impressão de etiquetas de envio com destinatário;
- Processar a cobrança da assinatura mensal ou anual do plano contratado;
- Prestar suporte técnico operacional via WhatsApp ou canais de atendimento;
- Cumprimento de ordens judiciais ou obrigações legais perante autoridades brasileiras.
5Compartilhamento de Dados com Terceiros
O Pokebase não comercializa, não aluga e não cede listas de contatos ou dados pessoais a terceiros para fins de publicidade ou marketing. O compartilhamento ocorre exclusivamente com parceiros tecnológicos essenciais:
- Asaas Gestão Financeira: Processamento bancário de assinaturas e conciliação de pagamentos Pix/Cartão.
- Google Cloud / Identity: Autenticação federada de login sob autorização expressa do usuário.
- Servidores de Hospedagem em Nuvem: Armazenamento seguro de banco de dados sob protocolos criptográficos.
6Segurança e Armazenamento dos Dados
Adotamos medidas técnicas e organizacionais de ponta para proteger as informações pessoais contra acessos não autorizados, perdas, destruição ou alterações ilícitas:
- Criptografia de ponta a ponta em trânsito através de certificado SSL/TLS (HTTPS Let's Encrypt);
- Armazenamento de senhas através de algoritmos de hash criptográfico unidirecional seguro (bcrypt);
- Acesso restrito ao banco de dados e servidores baseado no princípio do privilégio mínimo.
7Direitos dos Titulares de Dados (Art. 18 da LGPD)
Em conformidade com o artigo 18 da LGPD, você, enquanto titular de dados, possui os seguintes direitos a qualquer momento:
8Retenção e Descarte de Informações
Os dados pessoais serão conservados enquanto o usuário mantiver sua conta ativa na plataforma. Após o cancelamento ou solicitação de encerramento da conta, os dados serão permanentemente excluídos ou anonimizados, ressalvada a guarda necessária para cumprimento de obrigações legais (como os registros de conexão do Marco Civil pelo período obrigatório de 6 meses) ou fiscais.
9Canal de Atendimento ao Titular e Encarregado (DPO)
Para exercer qualquer um dos seus direitos previstos na LGPD, revogar consentimentos ou tirar dúvidas sobre o tratamento de seus dados pessoais, entre em contato diretamente com o nosso canal oficial: