Integraia
Voltar
Documento legal

Política de Privacidade

Esta Política explica como a MDF PRINT LTDA trata dados pessoais no website, nos produtos Integraia, no suporte e nas integrações autorizadas com marketplaces.

Versão: 2.0 Data: 27 de julho de 2026 Vigência: a partir da publicação
01

Identificação do controlador e do produto

MDF PRINT LTDA, inscrita no CNPJ sob nº 44.655.274/0001-94, com endereço na Rua Walter Machado, 101, apto. 203, Centro, São João Batista/SC, CEP 88240-000, Brasil ("MDF PRINT", "nós" ou "nosso"), é a pessoa jurídica responsável pelo Integraia nos tratamentos em que determina as finalidades e os meios.

Integraia é o nome comercial utilizado pela MDF PRINT LTDA para seus produtos de software. Esses produtos incluem soluções empresariais de vendas e relacionamento com clientes e uma plataforma ERP de integração e gestão multicanal de e-commerce. Esta Política abrange o website, os produtos Integraia, o suporte e as integrações autorizadas com marketplaces, inclusive a integração planejada com a Temu.

02

Escopo e nossos papéis

Esta Política se aplica a visitantes do website, pessoas que solicitam contato ou suporte, administradores, colaboradores e usuários das empresas que utilizam o Integraia e, quando necessário a uma operação autorizada, compradores das lojas conectadas.

A MDF PRINT atua como controladora dos dados de conta, contratação, segurança, administração, comunicação e suporte. Em relação a dados de compradores, pedidos e expedição recebidos de uma loja conectada, a MDF PRINT poderá atuar como operadora ou prestadora de serviço, tratando esses dados sob instruções do vendedor e conforme os termos do marketplace e os contratos aplicáveis. O papel concreto depende da operação e da relação jurídica envolvida.

03

Dados pessoais que podemos tratar

  • Conta e empresa: nome, e-mail profissional, telefone, empresa, cargo, identificadores de usuário, perfil e permissões.
  • Autenticação e segurança: hash de senha, sessão, endereço IP, dispositivo, data e hora de acesso, eventos de autenticação e registros de segurança.
  • Vendas, atendimento e CRM: contatos, histórico, mensagens, tarefas, oportunidades e registros necessários às funcionalidades contratadas. Eventual uso para melhoria de modelos exige finalidade, base legal e informação compatíveis.
  • Conexão de marketplace: identificador da loja, conta autorizadora, região, escopos concedidos, status da conexão, datas de expiração e referência protegida da credencial.
  • Catálogo e operação: produtos, anúncios, SKUs, variações, preços, estoque, regras, métricas, tarefas de sincronização e respostas das plataformas conectadas.
  • Pedidos e expedição, quando habilitados: identificadores de pedido e item, status, produtos, quantidades, valores e dados do destinatário estritamente necessários para separação, envio, rastreamento, atendimento, cancelamento ou pós-venda autorizado.
  • Suporte e comunicações: mensagens, anexos, solicitações e registros de atendimento quando aplicável.
  • Website e telemetria: páginas acessadas, navegador, dispositivo, endereço IP, cookies aplicáveis e logs técnicos.

Tokens, chaves e segredos de integrações não devem ser expostos ao navegador nem incluídos em comunicações comuns de suporte.

04

Como obtemos os dados

  • Diretamente do usuário ou da empresa, durante cadastro, contratação, configuração, uso e suporte.
  • Da Temu ou de outros marketplaces, somente após autorização válida da loja e dentro dos escopos aprovados.
  • De dispositivos, navegadores, sistemas, canais autorizados e logs gerados durante o uso do Integraia.
  • De prestadores necessários à hospedagem, segurança, comunicação, pagamento ou suporte, conforme o serviço efetivamente contratado.
05

Finalidades e bases legais

Tratamos dados para disponibilizar e administrar o Integraia; autenticar usuários; executar as funcionalidades contratadas; conectar lojas; sincronizar recursos autorizados; processar operações solicitadas; prestar suporte; proteger contas; prevenir fraude e abuso; diagnosticar falhas; cumprir obrigações legais e regulatórias; exercer direitos; e melhorar a confiabilidade do produto.

Conforme a operação, utilizamos as bases legais previstas na Lei nº 13.709/2018 (LGPD), especialmente execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse sujeito à avaliação de necessidade e impacto, e consentimento quando exigido. Quando atuamos como operadora, seguimos as instruções lícitas do controlador.

06

Integrações com a Temu e outros marketplaces

A conexão de uma loja é iniciada por usuário autorizado e deve utilizar o mecanismo oficial disponibilizado pelo marketplace. O Integraia acessará apenas recursos compatíveis com os escopos concedidos e com a finalidade apresentada ao vendedor.

  • Se e quando habilitada, a integração Temu utilizará somente APIs oficiais e aprovadas; não reutilizará sessões do Seller Center nem usará scraping.
  • Aplicamos o princípio do menor privilégio e solicitamos somente os escopos necessários às funcionalidades habilitadas.
  • Não vendemos dados pessoais de compradores e não usamos dados Temu de compradores ou pedidos para treinar modelos de inteligência artificial de finalidade geral.
  • A desconexão ou revogação interrompe novas sincronizações e inicia o tratamento de exclusão ou bloqueio aplicável, ressalvadas obrigações legais e registros de segurança necessários.
  • A disponibilidade de catálogo, estoque, pedidos, expedição, rastreamento e pós-venda depende das APIs, dos escopos, da região, do modelo logístico e da aprovação do marketplace.

Status da Temu: a integração é planejada e está sujeita à disponibilização de APIs, concessão de escopos e aprovação do aplicativo pela Temu. Esta Política não declara que a integração já esteja ativa.

07

Compartilhamento de dados

Não vendemos nem alugamos dados pessoais. Compartilhamos dados apenas na medida necessária para operar o serviço, cumprir instruções autorizadas ou atender obrigação legal:

  • Com a Temu e outros marketplaces conectados, para executar operações solicitadas e reconciliar o estado dos recursos.
  • Com fornecedores efetivamente utilizados de infraestrutura, hospedagem, banco de dados, segurança, comunicação, pagamento e suporte, sujeitos a obrigações de confidencialidade e proteção de dados.
  • Com autoridades públicas, reguladores, Poder Judiciário ou terceiros quando exigido por lei ou necessário ao exercício regular de direitos.
  • Em reorganização societária, investimento ou transferência de ativos, com salvaguardas e informação adequada quando aplicável.
08

Transferências internacionais

Alguns fornecedores, canais de comunicação ou marketplaces podem tratar dados fora do Brasil. Nesses casos, adotaremos os mecanismos previstos na LGPD e nas normas da Autoridade Nacional de Proteção de Dados (ANPD), incluindo medidas contratuais e avaliação das salvaguardas aplicáveis.

09

Retenção, desconexão e exclusão

Mantemos dados somente pelo período necessário às finalidades informadas, à execução do contrato, à segurança, ao cumprimento de obrigações legais e ao exercício de direitos. Os prazos concretos variam conforme a categoria e a obrigação aplicável.

  • Credenciais e autorizações: enquanto a conexão estiver ativa; após desconexão ou revogação, são desabilitadas e excluídas do ambiente ativo tão logo seja operacionalmente possível, observados ciclos controlados de backup.
  • Dados operacionais de marketplace: enquanto necessários à conta, à conexão e às operações autorizadas; após o encerramento, são excluídos, anonimizados ou bloqueados conforme instruções, obrigações e prazos aplicáveis.
  • Logs de acesso: conservados pelo prazo legal aplicável, inclusive por seis meses quando o Marco Civil da Internet exigir a guarda de registros de acesso a aplicações.
  • Suporte, faturamento, prevenção a fraude e defesa de direitos: conservados pelo prazo necessário à finalidade e às obrigações legais.
  • Backups: expiram de acordo com ciclos controlados e não devem ser usados para a operação corrente após uma solicitação de exclusão, salvo recuperação de desastre; nesse caso, a exclusão volta a ser aplicada.
10

Segurança e proteção de credenciais

Adotamos medidas técnicas e administrativas proporcionais aos riscos. Em produção, o ciclo de autorização e credenciais é tratado por um serviço de backend isolado por segurança, executado em containers separados dos principais serviços da aplicação. A topologia detalhada, as chaves, os segredos e os endpoints internos têm acesso restrito e somente podem ser apresentados a revisores ou auditores autorizados quando necessário e sob confidencialidade.

  • Criptografia de transporte e proteção das credenciais armazenadas.
  • Controle de acesso por usuário, empresa, função e contexto de loja, conforme a capacidade habilitada.
  • Segregação de componentes, restrição de segredos ao backend e controles para reduzir o risco de exposição no navegador e em logs.
  • Registros técnicos, tratamento de falhas, cópias de segurança e procedimentos de resposta a incidentes proporcionais à operação.
  • Revisão e rotação de credenciais quando houver suspeita de exposição ou conforme o ciclo definido.

Nenhum sistema é absolutamente seguro. Caso seja identificado incidente com risco ou dano relevante, adotaremos medidas de contenção, investigação e comunicação à ANPD e aos titulares quando legalmente exigido.

11

Direitos dos titulares

Nos termos da LGPD, o titular pode solicitar, conforme aplicável: confirmação do tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; revogação do consentimento; informação sobre a possibilidade de negar consentimento; oposição; revisão de decisões tomadas unicamente com base em tratamento automatizado; e peticionamento perante a ANPD.

Para proteger o titular e os dados de vendedores e compradores, poderemos solicitar informações para confirmar a identidade e a legitimidade do pedido. Quando atuarmos como operadora, poderemos encaminhar a solicitação ao vendedor ou controlador responsável.

12

Cookies, crianças e adolescentes

O website e os produtos Integraia podem usar cookies e tecnologias semelhantes estritamente necessários para autenticação, segurança, preferências e funcionamento. Cookies analíticos ou de publicidade, se utilizados, serão descritos em aviso específico e dependerão da base legal e do mecanismo de escolha aplicável.

O Integraia é um produto empresarial e não é destinado ao cadastro direto de crianças ou adolescentes. Não coletamos intencionalmente dados de menores fora do que seja estritamente necessário a uma operação legítima, permitido pela legislação e pelas instruções do controlador.

13

Alterações desta Política

Podemos atualizar esta Política para refletir mudanças legais, operacionais ou de produto. A versão vigente, a data e as alterações materiais serão publicadas no website ou comunicadas pelos produtos Integraia quando apropriado.

14

Contato de privacidade e suporte

Solicitações de privacidade, dúvidas e suporte podem ser enviados pelos canais abaixo. Enquanto não houver publicação de um canal específico, o e-mail informado funciona como contato de privacidade da MDF PRINT LTDA. A designação formal de encarregado, quando aplicável, será divulgada nesta Política.

Responsável: MDF PRINT LTDA - CNPJ 44.655.274/0001-94

E-mail: contato@integraia.com.br

Telefone e WhatsApp: +55 (47) 99683-0995

Endereço: Rua Walter Machado, 101, apto. 203, Centro, São João Batista/SC, CEP 88240-000, Brasil.