Política de privacidade

Atualizada em 30/09/2026

Versão preliminar, em revisão jurídica.

Quem cuida de cada dado

A Cataflow (Cataflow Tecnologia Ltda., CNPJ 11.222.333/0001-81) é a controladora dos dados de quem cria conta para vender: o lojista.

Dos dados de quem compra numa loja, a controladora é a própria loja: é ela que decide o que pedir no checkout e o que fazer com o pedido. A Cataflow é a operadora: guarda esses dados para o catálogo funcionar e não os usa para mais nada. Dúvidas sobre um pedido vão direto para a loja, pelo WhatsApp que aparece no rodapé do catálogo.

O que guardamos

  • Do lojista: nome, e-mail, senha (cifrada), o nome e o documento de quem vende (CPF, CNPJ ou RUC), os dados da loja e do catálogo. Quando a conta cria a primeira loja, guardamos nela de onde veio a visita daquele dia à nossa página (por exemplo “Instagram”, “Google” ou a campanha do link), para sabermos quais canais trazem lojistas.
  • Do aceite dos termos: a versão, a data e a hora, o IP e o navegador, como prova de quem aceitou.
  • Registros de acesso ao painel, com data, hora e IP (Marco Civil da Internet).
  • Do pagamento da assinatura por Pix: o valor, a data, o nome de quem pagou e o identificador da transação, como prova do pagamento.
  • De quem compra: o que a loja pede no checkout (nome, telefone e, se a loja pedir, documento e endereço), os itens e a observação do pedido. Nada disso vai na mensagem de WhatsApp, que leva só os itens e o número do pedido.
  • De quem deixa o contato no botão de WhatsApp de uma loja, quando a loja pede: o nome, o WhatsApp, a mensagem (se a pessoa escrever), o produto e a página de onde chamou, e o texto e a data da autorização que ela marcou. A controladora é a loja, que usa o contato só para responder quem chamou. O telefone não vai na mensagem de WhatsApp.
  • De quem denuncia uma loja: o motivo, o texto, o contato se a pessoa quiser deixar e um código derivado do IP (sem guardar o IP), só para limitar abusos. A loja não vê as denúncias.

Cookies e dados no aparelho

O painel usa só os cookies da sessão de quem entrou e um que lembra a última loja aberta. No próprio navegador, ele também lembra a última unidade e a última categoria usadas no cadastro de produto e as dicas que o lojista dispensou; nada disso é dado pessoal nem sai do aparelho.

Por padrão, o catálogo não tem rastreador, anúncio nem cookie de terceiros (ver “Ferramentas de medição de terceiros”, abaixo, para quando a loja liga alguma). O que ele guarda fica no aparelho de quem compra e só sai dele no envio do pedido:

  • O carrinho e, se quem compra marcar “Lembrar meus dados”, o que foi digitado no checkout (nome, telefone e, se a loja pedir, documento e endereço) ou no formulário de contato do WhatsApp (nome e WhatsApp), no armazenamento do navegador (localStorage), até a pessoa apagar ou desmarcar.
  • O rascunho do checkout (o que já foi preenchido e a etapa), para não se perder ao voltar ao carrinho ou recarregar a página. Fica só nesta aba (sessionStorage), some quando ela fecha e é apagado no envio do pedido.
  • “Meus pedidos neste aparelho”: o número, a data, o total e o link de acompanhamento dos últimos 20 pedidos feitos naquela loja (localStorage). “Apagar a lista deste aparelho” tira tudo. Quem tem o link de acompanhamento vê o pedido, por isso ele não vai em mensagem nenhuma.
  • Logo depois do envio, o link da conversa do WhatsApp e o total que a revisão mostrava, para abrir a conversa de novo e avisar se o preço mudou no meio do caminho. Ficam só nesta aba (sessionStorage).

Contagem de visitas

Para o lojista saber quantas pessoas visitam a loja e onde elas desistem da compra, e para a Cataflow saber como vai a própria página, contamos as visitas no nosso servidor, sem cookie, sem guardar nada no aparelho para identificar ninguém e sem ferramenta de terceiros. O que é contado, por dia:

  • Páginas abertas (início, categoria, produto, busca, carrinho, checkout, pedido enviado), produtos e categorias vistos, produtos adicionados e tirados do carrinho, etapas do checkout, pedidos enviados, toques no WhatsApp e compartilhamentos.
  • O que foi digitado na busca, em minúsculas e com números longos e e-mails trocados por “#” antes de sair do aparelho — para a loja saber o que procuram e não acham.
  • De onde a visita veio: só o nome do site anterior (Instagram, Google…) e os parâmetros utm_source, utm_medium e utm_campaign do link, nunca o endereço inteiro.

Não entram nome, telefone, e-mail, endereço, documento, texto de personalização, observação, valores, número nem link do pedido. O que fica guardado é só a soma de cada dia (“32 pessoas viram este produto”): os totais do dia por 13 meses, e o detalhe por produto, categoria, termo de busca, origem e etapa por 6 meses. Um termo de busca, ou um site de origem, só aparece para o lojista quando mais de uma pessoa, em conexões de internet diferentes, o usou.

Para contar pessoas diferentes num dia sem guardar quem são, o servidor calcula um código a partir do IP (no IPv6, só a parte que identifica a rede), do navegador e do endereço da loja, embaralhado com um valor sorteado para aquele dia. O IP não é guardado. O código e o valor do dia são apagados quando o dia acaba: ninguém, nem nós, consegue ligar a visita de hoje à de amanhã. Robôs de busca e a pré-visualização do painel não contam. Para não contar duas vezes o mesmo pedido, a aba lembra quais já contou (sessionStorage), até ser fechada.

Ferramentas de medição de terceiros

Cada loja pode ligar, por escolha dela, ferramentas de medição e anúncios: Pixel da Meta (Facebook e Instagram), Google Analytics, Pixel do TikTok e Google Ads. A Cataflowpode usar as mesmas ferramentas, e também o Google Tag Manager, no próprio site e no cadastro de lojistas. Todas começam desligadas.

  • Só com o seu “Aceitar”. Onde alguma estiver ligada, aparece um aviso de cookies com “Aceitar” e “Recusar”. Antes do “Aceitar”, nada delas carrega. A escolha vale para aquele endereço (cada loja, o site e o painel perguntam por si) e muda a qualquer hora em “Preferências de cookies”, no rodapé. Recusar depois de aceitar desliga as ferramentas e apaga os cookies delas neste aparelho.
  • O que recebem. Que páginas foram vistas, os códigos dos produtos vistos, buscados e postos no carrinho, as quantidades, os valores com a moeda e o número do pedido enviado. Nunca nome, telefone, e-mail, endereço, documento, o texto de personalização ou a observação do pedido, nem o link de acompanhamento. Na busca, números longos e e-mails digitados viram “#”. Da primeira página da visita, recebem os parâmetros de campanha do link por onde você chegou (utm_source, utm_medium, utm_campaign, utm_term, utm_content, utm_id) e os códigos de clique de anúncio (gclid, gbraid, wbraid, fbclid, ttclid); parâmetro de campanha com número longo (telefone, documento) é descartado. Como o seu navegador fala direto com elas, recebem também, por conta própria, o seu endereço IP e os dados do navegador (modelo, sistema, idioma). Elas rodam num endereço à parte (o da loja terminado em “--m”; no site e no painel, “medicao”), sem acesso à página, ao que você digita nem ao que a loja guarda no seu aparelho. Nas páginas com o link do pedido, em “Meus pedidos” e na denúncia, nada delas roda.
  • O que gravam no aparelho. Os cookies de cada ferramenta, como _fbp e _fbc (Meta), _ga e _gcl_* (Google) e _ttp (TikTok), para reconhecer o navegador entre visitas e medir anúncios. Ficam no endereço de medição de cada loja, então uma loja não lê os cookies de outra; o TikTok grava também o _ttp no domínio dele, que só ele lê. “Recusar” apaga os que ficaram no endereço de medição, com o que as ferramentas guardaram lá.
  • Quem responde. Na loja, quem decide usar a ferramenta e o que fazer com as medições é a loja (controladora), com a conta dela na ferramenta; a Cataflow só entrega os eventos acima, depois do seu “Aceitar”. No site e no cadastro, é a Cataflow. A Meta, o Google e o TikTok tratam o que recebem pelas políticas deles.

Com quem os dados são compartilhados

Com os serviços que fazem a plataforma funcionar, como suboperadores:

  • Supabase: banco de dados e contas, em São Paulo.
  • Vercel: hospedagem do site, do painel e dos catálogos.
  • O provedor de e-mail que entrega os códigos e os avisos da conta (pedido novo, fim do teste, pagamento).
  • Mercado Pago: a assinatura do lojista. O cartão é digitado na página do Mercado Pago; a Cataflow não recebe nem guarda o número.
  • ViaCEP: nas lojas em português, quando quem compra digita o CEP no checkout, o próprio navegador consulta o ViaCEP para preencher rua, bairro e cidade. O serviço recebe o CEP e o IP de quem consulta; nome, telefone e o resto do pedido não vão.

E, só depois do seu “Aceitar”, com as ferramentas de medição que a loja (ou a Cataflow, no site e no cadastro) tiver ligado: Meta (Pixel da Meta), Google (Google Analytics, Google Tag Manager e Google Ads) e TikTok (Pixel do TikTok). Elas não são suboperadoras: tratam o que recebem pelas políticas delas. O que recebem está em Ferramentas de medição de terceiros.

Não vendemos dados, nem de lojistas nem de quem compra.

Para que e com que base

Para prestar o serviço contratado pelo lojista (execução de contrato) e para cumprir a lei que obriga a guardar registros de acesso (obrigação legal). Os registros de acesso ficam guardados por pelo menos seis meses. A contagem de visitas se apoia no legítimo interesse (LGPD, art. 7º, IX) de mostrar ao lojista como a loja vai e de melhorar a plataforma, com o mínimo possível: sem cookie, sem identificador que dure mais de um dia e só somas guardadas. As ferramentas de medição de terceiros (Meta, Google e TikTok) se apoiam no seu consentimento (LGPD, art. 7º, I), dado no “Aceitar” do aviso de cookies e revogável a qualquer hora em “Preferências de cookies”, no rodapé.

Os contatos do botão de WhatsApp são guardados com a autorização de quem os deixa (consentimento, dado à loja) e só para a loja responder. Ficam por até 12 meses e depois são apagados sozinhos. Para limitar abusos, guardamos por 2 dias um código derivado do IP de quem enviou, nunca o IP.

Seus direitos e a exclusão da conta

Você pode pedir acesso ou correção dos seus dados por contato@cataflow.com.br. Para excluir, não precisa pedir: em Configurações, “Excluir a loja” apaga uma loja; em Minha conta, “Excluir a conta” apaga a conta e todas as lojas dela. A exclusão é imediata, com produtos, pedidos, clientes dos pedidos e fotos, e um recibo chega no e-mail da conta. Se preferir, peça por contato@cataflow.com.br: fazemos em até 15 dias.

Depois da exclusão, fica guardado só o que serve de prova, sem uso comercial:

  • Os registros de acesso ao painel (data, hora e IP): no mínimo seis meses, como pede o Marco Civil da Internet (art. 15), e no máximo cinco anos.
  • Os aceites dos termos (versão, data e hora, IP e navegador) e o registro de cada loja excluída: endereço, nome, quem vendia e com que documento, o e-mail da conta, quantos produtos e pedidos tinha e as denúncias recebidas. Ficam por cinco anos depois da exclusão, o prazo para responder a uma reclamação de quem comprou (Código de Defesa do Consumidor, art. 27).
  • Os registros de pagamento da assinatura por Pix (valor, data, nome de quem pagou e identificador da transação), com o endereço e o nome da loja do dia: cinco anos, como os demais registros financeiros.
  • O endereço da loja (e os antigos) fica reservado por 90 dias, para que outra loja não receba os clientes e os links já compartilhados. Só você pode voltar a usá-lo nesse prazo.
  • Se a conta usou o teste grátis, um código derivado do e-mail (não o e-mail), para que um cadastro novo com o mesmo endereço não ganhe outro teste. Fica enquanto houver teste grátis.

Quem comprou numa loja e quer apagar os dados de um pedido fala com a loja, que é a controladora. Se ela não responder, escreva para contato@cataflow.com.br.

Quem deixou o contato no botão de WhatsApp de uma loja e quer que ela o apague, ou quer retirar a autorização, pede à própria loja (pelo mesmo WhatsApp): ela apaga pelo painel, um contato ou todos os daquele número. Se a loja não responder, escreva para contato@cataflow.com.br com o número: apagamos os contatos dele em todas as lojas da plataforma.

Encarregado de dados

O encarregado pelo tratamento de dados pessoais (LGPD, art. 41) atende em contato@cataflow.com.br.