1. Introdução
Esta Política de Privacidade descreve como o ERP Wolfgang coleta, usa, armazena e protege as informações dos usuários. Ao utilizar nosso serviço, você concorda com as práticas descritas neste documento.
2. Informações que Coletamos
Coletamos as seguintes categorias de informações:
- Dados da conta Mercado Livre: nome de usuário (nickname), endereço de e-mail e identificador de usuário, obtidos via OAuth do Mercado Livre.
- Dados de pedidos e estoque: informações de vendas, produtos e inventário acessados através da API oficial do Mercado Livre, exclusivamente para exibição no painel do usuário.
- Tokens de acesso: tokens OAuth do Mercado Livre e do Google são armazenados de forma criptografada (AES-256-GCM) em nossos servidores.
- Dados do Google Calendar (opcional): se você optar por conectar sua conta Google, acessamos apenas o escopo
calendar.events para criar, atualizar e remover eventos relacionados a tarefas com prazo atribuídas a você. - Dados de colaboradores: nome e e-mail de membros convidados para o workspace.
3. Como Usamos suas Informações
Utilizamos as informações coletadas exclusivamente para:
- Autenticar e identificar o usuário no sistema.
- Exibir dados de vendas, produtos e estoque no painel de controle.
- Sincronizar tarefas com prazo no Google Calendar do usuário (quando autorizado).
- Enviar alertas e relatórios operacionais dentro da plataforma.
- Melhorar a experiência e funcionalidades do serviço.
Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins comerciais.
4. Uso de Dados do Google
A integração com o Google Calendar é opcional e requer sua autorização explícita via OAuth 2.0. Ao conectar sua conta Google:
- Solicitamos apenas o escopo
https://www.googleapis.com/auth/calendar.events, que permite criar, editar e excluir eventos de calendário. - Não lemos eventos existentes em sua agenda — apenas criamos, atualizamos e removemos eventos gerados pela nossa plataforma.
- O token de acesso é armazenado criptografado e usado somente para sincronizar tarefas atribuídas a você com prazo definido.
- Você pode desconectar sua conta Google a qualquer momento nas configurações do Workspace. Ao desconectar, o token é imediatamente removido dos nossos servidores.
O uso das informações recebidas das APIs do Google obedece à Política de Dados de Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
5. Armazenamento e Segurança
- Os dados são armazenados em servidores com acesso restrito e protegidos por HTTPS.
- Tokens de autenticação são criptografados antes de serem persistidos no banco de dados.
- Senhas (quando definidas) são armazenadas como hash bcrypt.
- Realizamos backups regulares e monitoramos acessos suspeitos.
6. Retenção de Dados
Seus dados são mantidos enquanto sua conta estiver ativa. Ao solicitar a exclusão da conta, todos os dados pessoais são removidos permanentemente em até 30 dias, exceto quando a retenção for exigida por obrigação legal.
7. Seus Direitos
Você tem direito a:
- Acessar os dados que armazenamos sobre você.
- Solicitar a correção de dados incorretos.
- Solicitar a exclusão de seus dados (direito ao esquecimento).
- Revogar o acesso ao Google Calendar a qualquer momento.
- Exportar seus dados em formato legível.
Para exercer esses direitos, entre em contato: contato@wolfgangautoparts.com.br
8. Cookies
Utilizamos um cookie de sessão httpOnly (ml_session) para manter você autenticado. Não utilizamos cookies de rastreamento ou publicidade.
9. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos usuários sobre mudanças significativas por e-mail ou através da plataforma. O uso continuado após a notificação constitui aceitação das alterações.