← Voltar

Política de Privacidade

Última atualização: 24 de agosto de 2026

Esta Política de Privacidade descreve como a HermeSpot("HermeSpot", "nós") coleta, usa, armazena, compartilha e protege dados pessoais de usuários da plataforma HermeSpot (o "Serviço"), disponível em hermespot.com, em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018) e, quando aplicável a usuários e clientes localizados no Espaço Econômico Europeu, com o Regulamento Geral de Proteção de Dados (GDPR — Regulamento UE 2016/679). Ao usar o Serviço, você concorda com as práticas descritas nesta Política.

1. Quem é o controlador dos dados

A HermeSpot atua como controladora dos dados pessoais coletados diretamente dos usuários da plataforma (donos de loja, administradores e colaboradores cadastrados) e como operadora dos dados pessoais de clientes finais das lojas que usam o Serviço (ex.: dados de pedidos e contatos importados de Nuvemshop, Shopify ou Tiny ERP), processados em nome e sob instrução do lojista responsável por aquela loja.

Dúvidas, solicitações ou reclamações sobre esta Política podem ser enviadas para suporte@hermespot.com.

2. Quais dados coletamos

a) Dados fornecidos diretamente por você:

  • Nome completo, e-mail e senha (ou identidade do provedor OAuth, ex.: Google) usados no cadastro e login;
  • Dados da loja e da conta (nome da loja, preferências, configurações de canais de comunicação);
  • Conteúdo de mensagens trocadas com o agente de IA ou suporte da plataforma.

b) Dados coletados automaticamente:

  • Dados de acesso e uso da plataforma (endereço IP, tipo de navegador, páginas acessadas, data e hora);
  • Cookies e tecnologias semelhantes, conforme detalhado na Seção 7.

c) Dados de clientes finais, importados de integrações que você conecta à sua loja:

  • Nome, e-mail, telefone, CPF/CNPJ e endereço de clientes finais;
  • Histórico de pedidos, itens comprados, valores e status de pagamento/entrega;
  • Dados enviados/recebidos via WhatsApp, quando você ativa a recuperação de carrinho ou o agente de IA;
  • Métricas agregadas de tráfego e conversão, quando você conecta o Google Analytics (GA4) — nesse caso apenas dados de relatório agregados são acessados, com escopo de leitura (somente leitura), nunca dados pessoais individualizados dos visitantes do seu site.

A HermeSpot não coleta dados sensíveis (origem racial ou étnica, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico) como parte normal do funcionamento do Serviço.

3. Para que usamos os dados (finalidade e base legal)

  • Execução do contrato (art. 7º, V, LGPD): criar e manter sua conta, processar pedidos e entregas, sincronizar dados da sua loja, enviar comunicações operacionais.
  • Legítimo interesse (art. 7º, IX, LGPD): melhorar o Serviço, prevenir fraudes, garantir a segurança da plataforma, gerar analytics e relatórios agregados para o lojista.
  • Consentimento (art. 7º, I, LGPD): cookies não essenciais, conexão de integrações opcionais (Google Analytics, WhatsApp/Evolution API, e-mail via Gmail/Outlook/SMTP) e envio de comunicações de marketing.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II, LGPD): guarda de documentos fiscais e registros exigidos por lei.

4. Com quem compartilhamos os dados

Não vendemos dados pessoais. Compartilhamos dados apenas com:

  • Provedores de infraestrutura e operadores que processam dados em nosso nome, sob contrato e instruções específicas: hospedagem da aplicação e banco de dados (Supabase), envio de e-mail (Gmail/Google, Outlook/Microsoft, Resend ou SMTP configurado pelo lojista), envio de mensagens via WhatsApp (Evolution API), inteligência artificial para o agente conversacional (Google Gemini e/ou OpenAI), fila de processamento (Redis).
  • Integrações que você escolhe conectar: Nuvemshop, Shopify, Tiny ERP e Google Analytics (GA4) — nesses casos, você autoriza diretamente a troca de dados via OAuth, e pode revogar o acesso a qualquer momento nas Configurações da plataforma.
  • Autoridades públicas, quando exigido por lei, ordem judicial ou para proteção de direitos da HermeSpot ou de terceiros.

Todos os operadores contratados pela HermeSpot estão sujeitos a obrigações de confidencialidade e segurança compatíveis com a LGPD.

5. Transferência internacional de dados

Alguns dos operadores acima (ex.: Google, OpenAI, Supabase) podem processar dados em servidores localizados fora do Brasil. Nesses casos, a transferência é feita com base em salvaguardas contratuais adequadas (cláusulas contratuais padrão e/ou certificações reconhecidas), conforme art. 33 da LGPD.

6. Por quanto tempo guardamos os dados

Mantemos os dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta Política, observando prazos legais de guarda (ex.: obrigações fiscais e contábeis) e o tempo em que sua conta permanecer ativa. Ao encerrar sua conta, os dados são eliminados ou anonimizados, exceto quando a manutenção for exigida por lei ou para exercício regular de direitos em processos judiciais, administrativos ou arbitrais (art. 16, LGPD).

7. Cookies e tecnologias semelhantes

Usamos cookies para:

  • Essenciais: manter sua sessão autenticada e preferências básicas de interface (ex.: tema claro/escuro). Não podem ser desativados, pois o Serviço depende deles.
  • Analíticos: entender o uso da plataforma e melhorar a experiência (ativados apenas mediante seu consentimento no banner de cookies).

Você pode gerenciar suas preferências de cookies a qualquer momento pelo banner exibido no site ou pelas configurações do seu navegador. Recusar cookies não essenciais não impede o uso das funcionalidades principais do Serviço.

8. Segurança dos dados

Adotamos medidas técnicas e organizacionais para proteger os dados pessoais contra acessos não autorizados, perda, alteração ou destruição, incluindo: criptografia de credenciais e tokens sensíveis armazenados no banco de dados, controle de acesso por loja (isolamento multi-tenant), conexões criptografadas (HTTPS/TLS) e autenticação segura. Apesar dos esforços, nenhum sistema é totalmente livre de riscos; em caso de incidente de segurança que possa acarretar risco relevante aos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, conforme art. 48 da LGPD.

9. Seus direitos como titular de dados

Nos termos do art. 18 da LGPD (e, quando aplicável, dos arts. 15 a 22 do GDPR), você tem direito a:

  • Confirmar a existência de tratamento e acessar seus dados;
  • Corrigir dados incompletos, inexatos ou desatualizados;
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • Solicitar a portabilidade dos dados a outro fornecedor de serviço;
  • Revogar o consentimento e solicitar a eliminação dos dados tratados com base nele;
  • Obter informação sobre as entidades com as quais compartilhamos seus dados;
  • Se opor a tratamento realizado com base em legítimo interesse;
  • Solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses.

Para exercer qualquer um desses direitos, entre em contato pelo e-mail suporte@hermespot.com. Responderemos dentro dos prazos estabelecidos pela LGPD. Se, mesmo após contato conosco, você entender que seus direitos não foram atendidos, poderá apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd.

10. Dados de crianças e adolescentes

O Serviço é destinado a lojistas e empresas (uso B2B) e não é direcionado a crianças ou adolescentes. Não coletamos intencionalmente dados de menores de 18 anos como titulares diretos da conta.

11. Alterações desta Política

Podemos atualizar esta Política periodicamente para refletir mudanças legais, técnicas ou no Serviço. A data da última atualização é sempre indicada no topo desta página. Alterações relevantes serão comunicadas por e-mail ou aviso na plataforma.

12. Contato

Para dúvidas, solicitações relacionadas a dados pessoais ou exercício de direitos, entre em contato: suporte@hermespot.com.