Identificação do controlador e do produto
MDF PRINT LTDA, inscrita no CNPJ sob nº 44.655.274/0001-94, com endereço na Rua Walter Machado, 101, apto. 203, Centro, São João Batista/SC, CEP 88240-000, Brasil ("MDF PRINT", "nós" ou "nosso"), é a pessoa jurídica responsável pelo Integraia nos tratamentos em que determina as finalidades e os meios.
Integraia é o nome comercial utilizado pela MDF PRINT LTDA para seus produtos de software. Esses produtos incluem soluções empresariais de vendas e relacionamento com clientes e uma plataforma ERP de integração e gestão multicanal de e-commerce. Esta Política abrange o website, os produtos Integraia, o suporte e as integrações autorizadas com marketplaces, inclusive a integração planejada com a Temu.
Escopo e nossos papéis
Esta Política se aplica a visitantes do website, pessoas que solicitam contato ou suporte, administradores, colaboradores e usuários das empresas que utilizam o Integraia e, quando necessário a uma operação autorizada, compradores das lojas conectadas.
A MDF PRINT atua como controladora dos dados de conta, contratação, segurança, administração, comunicação e suporte. Em relação a dados de compradores, pedidos e expedição recebidos de uma loja conectada, a MDF PRINT poderá atuar como operadora ou prestadora de serviço, tratando esses dados sob instruções do vendedor e conforme os termos do marketplace e os contratos aplicáveis. O papel concreto depende da operação e da relação jurídica envolvida.
Dados pessoais que podemos tratar
- Conta e empresa: nome, e-mail profissional, telefone, empresa, cargo, identificadores de usuário, perfil e permissões.
- Autenticação e segurança: hash de senha, sessão, endereço IP, dispositivo, data e hora de acesso, eventos de autenticação e registros de segurança.
- Vendas, atendimento e CRM: contatos, histórico, mensagens, tarefas, oportunidades e registros necessários às funcionalidades contratadas. Eventual uso para melhoria de modelos exige finalidade, base legal e informação compatíveis.
- Conexão de marketplace: identificador da loja, conta autorizadora, região, escopos concedidos, status da conexão, datas de expiração e referência protegida da credencial.
- Catálogo e operação: produtos, anúncios, SKUs, variações, preços, estoque, regras, métricas, tarefas de sincronização e respostas das plataformas conectadas.
- Pedidos e expedição, quando habilitados: identificadores de pedido e item, status, produtos, quantidades, valores e dados do destinatário estritamente necessários para separação, envio, rastreamento, atendimento, cancelamento ou pós-venda autorizado.
- Suporte e comunicações: mensagens, anexos, solicitações e registros de atendimento quando aplicável.
- Website e telemetria: páginas acessadas, navegador, dispositivo, endereço IP, cookies aplicáveis e logs técnicos.
Tokens, chaves e segredos de integrações não devem ser expostos ao navegador nem incluídos em comunicações comuns de suporte.
Como obtemos os dados
- Diretamente do usuário ou da empresa, durante cadastro, contratação, configuração, uso e suporte.
- Da Temu ou de outros marketplaces, somente após autorização válida da loja e dentro dos escopos aprovados.
- De dispositivos, navegadores, sistemas, canais autorizados e logs gerados durante o uso do Integraia.
- De prestadores necessários à hospedagem, segurança, comunicação, pagamento ou suporte, conforme o serviço efetivamente contratado.
Finalidades e bases legais
Tratamos dados para disponibilizar e administrar o Integraia; autenticar usuários; executar as funcionalidades contratadas; conectar lojas; sincronizar recursos autorizados; processar operações solicitadas; prestar suporte; proteger contas; prevenir fraude e abuso; diagnosticar falhas; cumprir obrigações legais e regulatórias; exercer direitos; e melhorar a confiabilidade do produto.
Conforme a operação, utilizamos as bases legais previstas na Lei nº 13.709/2018 (LGPD), especialmente execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse sujeito à avaliação de necessidade e impacto, e consentimento quando exigido. Quando atuamos como operadora, seguimos as instruções lícitas do controlador.
Integrações com a Temu e outros marketplaces
A conexão de uma loja é iniciada por usuário autorizado e deve utilizar o mecanismo oficial disponibilizado pelo marketplace. O Integraia acessará apenas recursos compatíveis com os escopos concedidos e com a finalidade apresentada ao vendedor.
- Se e quando habilitada, a integração Temu utilizará somente APIs oficiais e aprovadas; não reutilizará sessões do Seller Center nem usará scraping.
- Aplicamos o princípio do menor privilégio e solicitamos somente os escopos necessários às funcionalidades habilitadas.
- Não vendemos dados pessoais de compradores e não usamos dados Temu de compradores ou pedidos para treinar modelos de inteligência artificial de finalidade geral.
- A desconexão ou revogação interrompe novas sincronizações e inicia o tratamento de exclusão ou bloqueio aplicável, ressalvadas obrigações legais e registros de segurança necessários.
- A disponibilidade de catálogo, estoque, pedidos, expedição, rastreamento e pós-venda depende das APIs, dos escopos, da região, do modelo logístico e da aprovação do marketplace.
Status da Temu: a integração é planejada e está sujeita à disponibilização de APIs, concessão de escopos e aprovação do aplicativo pela Temu. Esta Política não declara que a integração já esteja ativa.
Compartilhamento de dados
Não vendemos nem alugamos dados pessoais. Compartilhamos dados apenas na medida necessária para operar o serviço, cumprir instruções autorizadas ou atender obrigação legal:
- Com a Temu e outros marketplaces conectados, para executar operações solicitadas e reconciliar o estado dos recursos.
- Com fornecedores efetivamente utilizados de infraestrutura, hospedagem, banco de dados, segurança, comunicação, pagamento e suporte, sujeitos a obrigações de confidencialidade e proteção de dados.
- Com autoridades públicas, reguladores, Poder Judiciário ou terceiros quando exigido por lei ou necessário ao exercício regular de direitos.
- Em reorganização societária, investimento ou transferência de ativos, com salvaguardas e informação adequada quando aplicável.
Transferências internacionais
Alguns fornecedores, canais de comunicação ou marketplaces podem tratar dados fora do Brasil. Nesses casos, adotaremos os mecanismos previstos na LGPD e nas normas da Autoridade Nacional de Proteção de Dados (ANPD), incluindo medidas contratuais e avaliação das salvaguardas aplicáveis.
Retenção, desconexão e exclusão
Mantemos dados somente pelo período necessário às finalidades informadas, à execução do contrato, à segurança, ao cumprimento de obrigações legais e ao exercício de direitos. Os prazos concretos variam conforme a categoria e a obrigação aplicável.
- Credenciais e autorizações: enquanto a conexão estiver ativa; após desconexão ou revogação, são desabilitadas e excluídas do ambiente ativo tão logo seja operacionalmente possível, observados ciclos controlados de backup.
- Dados operacionais de marketplace: enquanto necessários à conta, à conexão e às operações autorizadas; após o encerramento, são excluídos, anonimizados ou bloqueados conforme instruções, obrigações e prazos aplicáveis.
- Logs de acesso: conservados pelo prazo legal aplicável, inclusive por seis meses quando o Marco Civil da Internet exigir a guarda de registros de acesso a aplicações.
- Suporte, faturamento, prevenção a fraude e defesa de direitos: conservados pelo prazo necessário à finalidade e às obrigações legais.
- Backups: expiram de acordo com ciclos controlados e não devem ser usados para a operação corrente após uma solicitação de exclusão, salvo recuperação de desastre; nesse caso, a exclusão volta a ser aplicada.
Segurança e proteção de credenciais
Adotamos medidas técnicas e administrativas proporcionais aos riscos. Em produção, o ciclo de autorização e credenciais é tratado por um serviço de backend isolado por segurança, executado em containers separados dos principais serviços da aplicação. A topologia detalhada, as chaves, os segredos e os endpoints internos têm acesso restrito e somente podem ser apresentados a revisores ou auditores autorizados quando necessário e sob confidencialidade.
- Criptografia de transporte e proteção das credenciais armazenadas.
- Controle de acesso por usuário, empresa, função e contexto de loja, conforme a capacidade habilitada.
- Segregação de componentes, restrição de segredos ao backend e controles para reduzir o risco de exposição no navegador e em logs.
- Registros técnicos, tratamento de falhas, cópias de segurança e procedimentos de resposta a incidentes proporcionais à operação.
- Revisão e rotação de credenciais quando houver suspeita de exposição ou conforme o ciclo definido.
Nenhum sistema é absolutamente seguro. Caso seja identificado incidente com risco ou dano relevante, adotaremos medidas de contenção, investigação e comunicação à ANPD e aos titulares quando legalmente exigido.
Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar, conforme aplicável: confirmação do tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; revogação do consentimento; informação sobre a possibilidade de negar consentimento; oposição; revisão de decisões tomadas unicamente com base em tratamento automatizado; e peticionamento perante a ANPD.
Para proteger o titular e os dados de vendedores e compradores, poderemos solicitar informações para confirmar a identidade e a legitimidade do pedido. Quando atuarmos como operadora, poderemos encaminhar a solicitação ao vendedor ou controlador responsável.
Cookies, crianças e adolescentes
O website e os produtos Integraia podem usar cookies e tecnologias semelhantes estritamente necessários para autenticação, segurança, preferências e funcionamento. Cookies analíticos ou de publicidade, se utilizados, serão descritos em aviso específico e dependerão da base legal e do mecanismo de escolha aplicável.
O Integraia é um produto empresarial e não é destinado ao cadastro direto de crianças ou adolescentes. Não coletamos intencionalmente dados de menores fora do que seja estritamente necessário a uma operação legítima, permitido pela legislação e pelas instruções do controlador.
Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais, operacionais ou de produto. A versão vigente, a data e as alterações materiais serão publicadas no website ou comunicadas pelos produtos Integraia quando apropriado.
Contato de privacidade e suporte
Solicitações de privacidade, dúvidas e suporte podem ser enviados pelos canais abaixo. Enquanto não houver publicação de um canal específico, o e-mail informado funciona como contato de privacidade da MDF PRINT LTDA. A designação formal de encarregado, quando aplicável, será divulgada nesta Política.
Responsável: MDF PRINT LTDA - CNPJ 44.655.274/0001-94
E-mail: contato@integraia.com.br
Telefone e WhatsApp: +55 (47) 99683-0995
Endereço: Rua Walter Machado, 101, apto. 203, Centro, São João Batista/SC, CEP 88240-000, Brasil.