Política de Privacidade
Última atualização: 5 de outubro de 2026
1. Quem somos
A CANO DOS SANTOS LTDA, que atua sob o nome fantasia Caplace Consulting, inscrita no CNPJ sob o nº 65.175.584/0001-81, com sede em São Paulo/SP, opera o Praxis (Métricas Caplace), um sistema de análise de margem real para quem vende em marketplaces.
Encarregado pelo tratamento de dados (DPO): Aleff Santos. Contato para qualquer assunto de privacidade: privacidade@caplace.com.br.
2. A quem esta política se aplica
Duas figuras diferentes, com tratamentos diferentes:
- Cliente — a empresa ou pessoa que contrata o Praxis para analisar as próprias vendas
- Usuário — a pessoa que acessa o painel, seja da equipe da Caplace, seja do próprio cliente
Compradores finais dos marketplaces não são usuários do sistema. O que guardamos sobre eles está no item 4 — e é menos do que você provavelmente espera.
3. Que dados coletamos
De quem usa o painel
| Dado | Para quê |
|---|---|
| Nome | Identificar quem está no sistema |
| Nome de usuário | Autenticação |
| Senha | Guardada apenas como resumo criptográfico PBKDF2-SHA256 com sal individual e 200.000 iterações. A senha em si nunca é gravada e não pode ser recuperada por nós |
| Perfil e vínculo com cliente | Controlar o que cada pessoa pode ver |
| Endereço IP e horário das tentativas de login | Bloquear ataques de tentativa e erro. Apagado automaticamente após 30 minutos |
Do cliente, no cadastro
A equipe cadastra a empresa do cliente para emitir cobrança, identificar a loja e organizar matriz e filiais: razão social, CNPJ, inscrição estadual, e-mail, telefone e endereço (CEP, logradouro, número, complemento, bairro, cidade e UF).
São dados da empresa cliente, informados por ela — não de compradores. A decisão de projeto de não guardar dado pessoal de comprador, descrita no item 4 abaixo, continua valendo integralmente e não é afetada por este cadastro.
Do cliente, vindos do ERP e dos marketplaces
Quando o cliente autoriza a conexão — sempre via OAuth e sem que a senha dele passe por nós — o sistema importa:
- Pedidos: número, data, situação, valor total, desconto, frete, despesas
- Itens de cada pedido: descrição, quantidade, valor unitário
- Produtos: SKU, nome, preço de venda, preço de custo, peso
- Taxas cobradas pelos marketplaces: comissão e frete
- CNPJ do intermediador — é ele que identifica de qual marketplace veio a venda
- Credenciais de acesso às APIs autorizadas, guardadas cifradas com AES-256-GCM, para que a sincronização diária funcione sem pedir nova autorização todo dia
Dados de custo informados pelo cliente
Custo de produto, alíquota de imposto e taxas que o cliente cadastra ou importa por planilha.
4. O que não guardamos sobre os compradores
Esta é uma decisão de projeto, não uma promessa vaga.
O pedido entregue pelos marketplaces contém dados pessoais do comprador — nome, CPF, endereço, telefone, e-mail. O sistema descarta todos eles no momento da importação, antes de gravar qualquer coisa, com uma lista branca por fonte: campo que não esteja expressamente na lista não é gravado. Só é gravado o que tem função financeira. Também não chamamos os endereços das APIs que trariam documento e endereço do comprador.
No lugar da identificação do comprador, guardamos um código pseudonimizado: um resumo criptográfico HMAC-SHA256 calculado sobre o identificador do comprador com uma chave secreta, do qual guardamos apenas os primeiros 24 caracteres. Ele serve para uma coisa só: reconhecer que dois pedidos vieram do mesmo comprador, para medir recompra. Não é reversível.
Tratamos esse código como dado pessoal pseudonimizado na forma do art. 13 da LGPD — a pseudonimização reduz o risco, mas não retira o dado do alcance da lei, e por isso ele recebe a mesma proteção do restante.
Conferência feita sobre a base inteira: 737 pedidos, zero com CPF, zero com e-mail, zero com endereço ou CEP.
5. Por que tratamos esses dados
- Execução de contrato (art. 7º, V): tudo que vem dos marketplaces e do ERP, e o cadastro dos usuários, existe para entregar o serviço contratado
- Legítimo interesse (art. 7º, IX): o registro de tentativas de login, cuja finalidade é a segurança das contas
- Cumprimento de obrigação legal (art. 7º, II): guarda de registros quando exigida por lei
6. Com quem os dados são compartilhados
A equipe da Caplace
A equipe da Caplace só vê os dados de venda de uma loja que compartilhou o acesso com ela. Sem esse acesso, a equipe enxerga apenas o cadastro da loja — nome, dados da empresa, plano e licença —, nunca vendas, margem, produtos, pedidos ou as pessoas que usam o painel. Quem concede e revoga é a própria loja, na tela Acesso da Caplace; a revogação corta na hora o acesso das contas da equipe. Cada vez que alguém da equipe abre a loja, isso fica registrado e visível para a loja. Lojas cadastradas pela equipe a pedido de um cliente da Caplace já nascem com o acesso concedido, e a loja pode revogá-lo quando quiser.
As pessoas da loja e as senhas delas: o administrador da loja convida, muda o perfil e desativa quem usa o painel, na tela Pessoas da loja. A senha de cada pessoa é escolhida só por ela, por um link de uso único — ninguém, nem a equipe da Caplace, escolhe a senha de outra pessoa. Com o acesso concedido, a equipe também pode convidar, gerar esses links, mudar perfis, desativar e excluir contas — e cada uma dessas ações fica no histórico que a loja vê. Revogar o acesso da Caplace invalida os links que a equipe gerou e ainda não foram usados, mas não desliga os logins da loja — eles são contas da loja; a tela mostra quais senhas nasceram de um link gerado pela equipe, ou de antes deste controle, e a loja pode desativá-los ou pedir à pessoa que troque a senha em Minha senha.
Serviços que usamos
Não vendemos dados e não os cedemos para publicidade. Usamos os serviços abaixo para operar o sistema:
| Serviço | Para quê | Onde |
|---|---|---|
| Railway | Hospedagem do painel, da rotina diária e do banco de dados | Estados Unidos |
| Cloudflare R2 | Guarda das cópias de segurança, cifradas | Estados Unidos |
| GitHub | Código-fonte e segunda via da cópia de segurança | Estados Unidos |
| Resend | Envio do resumo diário por e-mail | Estados Unidos |
| Bling | Origem dos dados de venda, quando o cliente usa o ERP | Brasil |
| Mercado Livre | Origem dos dados de venda e da liquidação | Brasil |
Transferência internacional
Os dados ficam armazenados fora do Brasil, nos Estados Unidos. Estamos adotando, junto a esses fornecedores, os instrumentos de garantia previstos nos arts. 33 a 36 da LGPD. Se essa transferência for relevante para a sua decisão de contratar, escreva para privacidade@caplace.com.br antes de conectar suas contas.
7. Por quanto tempo guardamos
- Dados de venda: enquanto o contrato estiver vigente. Encerrado o contrato, o cliente pode pedir a exclusão, que apaga todos os dados dele do sistema. Antes de apagar, geramos um arquivo de exportação, entregue ao cliente e descartado em seguida
- Tentativas de login: 30 minutos
- Cópias de segurança: as diárias por 90 dias; a do primeiro dia de cada mês, por 5 anos. Um pedido de exclusão apaga os dados do sistema em funcionamento de imediato; das cópias, eles saem quando o prazo acima vence
8. Direitos do titular
Você pode, a qualquer momento, pedir: confirmação de que tratamos seus dados; acesso a eles; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre com quem compartilhamos; e revogação do consentimento, quando for essa a base.
Pedidos por privacidade@caplace.com.br. Respondemos em até 15 dias.
Sobre compradores finais: como explicado no item 4, não guardamos dado que identifique o comprador, e o código pseudonimizado é irreversível por desenho. Isso significa que não conseguimos localizar os pedidos de um comprador específico a partir do CPF ou e-mail dele. Um comprador que queira exercer direitos sobre os dados da compra deve procurar o marketplace ou o lojista, que são quem os detém.
9. Segurança
Os controles técnicos estão descritos em detalhe na nossa Política de Segurança da Informação. Em resumo: senhas guardadas como resumo criptográfico, sessão revogável na hora, bloqueio contra tentativa e erro, isolamento entre clientes imposto no servidor, credenciais de marketplace cifradas com AES-256-GCM, tráfego sempre em HTTPS e cópia de segurança diária cifrada, guardada fora da plataforma que hospeda o sistema.
Nenhum sistema é inviolável. Em caso de incidente que possa acarretar risco relevante, comunicaremos os titulares e a ANPD, na forma do art. 48 da LGPD.
10. Cookies
O sistema usa um cookie, estritamente necessário para manter você conectado. Não há cookie de publicidade, de rastreamento ou de terceiros — por isso não existe banner de consentimento.
11. Mudanças nesta política
Alterações relevantes serão comunicadas por e-mail aos clientes com 15 dias de antecedência. A data no topo desta página indica a última revisão.