Esta política descreve como a nossa organização coleta, processa, armazena, usa, compartilha e descarta os dados obtidos da Amazon através da Selling Partner API (SP-API), bem como os dados equivalentes obtidos de outros marketplaces onde operamos.
Somos desenvolvedor privado: construímos e operamos uma aplicação que integra a nossa própria conta de vendedor aos nossos sistemas internos. Não desenvolvemos, vendemos ou licenciamos software para terceiros, e não atuamos como prestador de serviço para outros vendedores.
Todo o tratamento descrito aqui ocorre exclusivamente em benefício da própria organização e é realizado por seus funcionários.
Coletamos, via SP-API, exclusivamente dados transacionais e de catálogo necessários à operação comercial:
Não solicitamos, não recebemos e não armazenamos informações pessoais identificáveis (PII) de compradores — nome, endereço de entrega, telefone, e-mail, documento ou dados de pagamento. Não requisitamos as funções (roles) da SP-API que dão acesso a esses campos. Caso um campo com PII seja retornado de forma incidental por uma API, ele é descartado no momento da ingestão e não é persistido.
A coleta é feita por rotinas automatizadas em funções serverless, autenticadas com credenciais próprias da organização (Login with Amazon), executadas em intervalos programados.
Os dados recebidos são normalizados, associados às nossas chaves internas de produto e pedido, e agregados em métricas de negócio: receita por período, ranking de SKUs, margem por canal, custo efetivo de marketplace (take rate) e cobertura de estoque.
Nenhum tratamento é realizado por processos manuais fora dos sistemas descritos, e nenhum dado é processado em máquinas pessoais.
Os dados são usados exclusivamente para fins internos de gestão do próprio negócio:
Não usamos os dados para publicidade, para construção de perfis de consumidores, para treinamento de modelos de terceiros, nem para qualquer finalidade competitiva envolvendo outros vendedores.
Não vendemos, alugamos, licenciamos ou compartilhamos dados da Amazon com terceiros.
O acesso é limitado aos nossos próprios funcionários, mediante conta nominal individual, autenticação multifator e concessão pelo princípio do menor privilégio. A maior parte dos usuários acessa apenas relatórios agregados na aplicação; o acesso direto ao banco é restrito a administradores nomeados.
Os únicos terceiros que tecnicamente processam os dados são os provedores de infraestrutura utilizados para hospedagem e armazenamento, sob contrato escrito, avaliados anualmente com base em suas atestações SOC 2 Tipo II, divulgação de subprocessadores e compromissos de notificação de incidentes. Esses provedores não têm permissão de uso próprio dos dados.
Dados poderão ser divulgados a autoridades apenas mediante ordem legal válida, e a Amazon será notificada quando permitido por lei.
Mantemos plano escrito de resposta a incidentes, com ponto focal designado, revisado e exercitado semestralmente, cobrindo detecção, contenção, erradicação, recuperação e revisão pós-incidente.
Qualquer incidente de segurança real ou suspeito envolvendo dados da Amazon é comunicado à Amazon em até 24 horas da descoberta, seguido de análise de causa raiz e resumo de remediação por escrito.
Alterações materiais são registradas com nova versão e data de vigência nesta mesma página. O histórico de versões é mantido no controle de versão do projeto.
Dúvidas sobre esta política, solicitações relativas a dados ou comunicação de incidentes: juliano@oliverhome.com.br.