Política de Privacidade
Este texto descreve, em linguagem simples, o que o sistema faz com os dados da sua loja. Quando ele mudar de forma relevante, avisamos, e a versão que você aceitou fica registrada.
1. Quem trata os dados, e em que papel
Há duas camadas de dados no Pingo Gestão, e os papéis da LGPD são diferentes em cada uma:
• Dados da SUA LOJA e da sua equipe (cadastro da empresa, logins, e-mails): aqui a plataforma trata esses dados para prestar o serviço.
• Dados dos CLIENTES da sua loja (nome, CPF/CNPJ, telefone, endereço, histórico de compra e de ordens): aqui QUEM DECIDE o uso é a sua loja; a plataforma é a operadora que guarda e processa a pedido dela. A sua loja é a controladora desses dados perante os clientes dela.
2. Que dados o sistema trata
Da loja e equipe: razão social, CNPJ, endereço, contatos, e os dados de acesso de cada funcionário (nome, e-mail, login e senha; a senha é guardada apenas como impressão criptográfica, nunca em texto legível).
Dos clientes da loja: os dados que a loja cadastra para atender e vender. Normalmente nome, CPF/CNPJ, telefone, e-mail, endereço, os aparelhos e as ordens de serviço, e o histórico financeiro.
De uso: registros técnicos (data e hora de ações sensíveis, para segurança e auditoria) e, quando a loja liga o rastreio da frota, a posição do entregador pelo tempo que a própria loja definir, apagada automaticamente depois disso.
3. Para que usamos, e com que base
Usamos os dados para executar o contrato (fazer o sistema funcionar), cumprir obrigações legais (por exemplo, guardar registros fiscais e financeiros) e, quando aplicável, pelo legítimo interesse de manter o sistema seguro (registros de auditoria, defesa contra fraude).
Não vendemos dados. Não usamos os dados dos clientes da sua loja para nada além de prestar o serviço à sua loja.
4. Com quem os dados são compartilhados
Apenas com prestadores necessários para o sistema funcionar, e só na medida do necessário: a hospedagem e o banco de dados (infraestrutura em nuvem), o gateway de pagamento (quando a loja cobra por Pix), e os serviços que a própria loja escolher ligar: o WhatsApp/Instagram oficiais (Meta), o Google, o provedor de inteligência artificial do atendimento.
Cada um desses recebe só o que precisa para a função que a loja ativou. A loja controla o que liga na tela de Conexões; nada é ligado por padrão.
5. As páginas de venda, e a medição do anúncio
As páginas públicas deste site (a apresentação, os recursos, as perguntas e o cadastro) usam a medição de anúncios da Meta: ela conta quantas pessoas chegaram por um anúncio e quantas pediram o teste. É o que permite saber se o anúncio está pagando o que custa.
Ela fica SÓ nessas páginas. Nenhuma tela de dentro do sistema carrega essa medição: nem o que a sua loja cadastra, nem o dado dos clientes dela, nem o que você digita, passa por ali. O que a Meta recebe é o que qualquer site anunciado recebe de uma visita: o endereço da página, de onde a pessoa veio e o identificador do navegador dela.
Quem não quiser ser contado pode bloquear a medição no próprio navegador (por extensão ou pela configuração de cookies de terceiros). O site continua funcionando igual, e o cadastro também.
6. Segurança
Os dados trafegam por conexão criptografada (HTTPS). Segredos de integração e credenciais sensíveis são guardados criptografados. As senhas são guardadas apenas como impressão criptográfica. O acesso é isolado por loja, com verificação em duas etapas disponível.
Mantemos cópia de segurança do banco de dados e registros de auditoria das ações sensíveis. Nenhuma medida elimina risco por completo. Em caso de incidente relevante, agimos para conter e comunicamos conforme a lei exige.
7. Por quanto tempo guardamos
Enquanto a conta estiver ativa, guardamos os dados para o sistema funcionar. Registros fiscais e financeiros são mantidos pelos prazos que a lei exige, mesmo depois de encerrada a relação.
Encerrada a conta, os dados são removidos após um prazo para exportação, ressalvado o que a lei mandar manter. O rastreio de frota tem prazo próprio, definido pela loja.
8. Direitos do titular
Toda pessoa tem direito de saber quais dados seus existem, corrigir, e pedir a remoção, respeitado o que a lei exige guardar. Como os dados dos clientes são controlados pela loja onde eles compraram, o pedido do cliente começa na loja, que tem no sistema as ferramentas para atender (consentimento, anonimização e exportação por cliente).
Para dúvidas de privacidade sobre a própria plataforma, o contato está na tela de contato do sistema.
9. Cookies no site da Pingo
Quem visita as páginas públicas da Pingo recebe dois cookies nossos. Além deles, as páginas de venda carregam a medição de anúncios da Meta, que está descrita na seção 5: ela é a única coisa de terceiros nessas páginas, e não existe em nenhuma tela de dentro do sistema.
• O primeiro guarda por qual link a pessoa chegou (um convite de parceiro ou uma campanha nossa), por 30 dias. É ele que faz a indicação continuar valendo se a pessoa voltar dias depois, e é o que permite pagar a comissão de quem indicou.
• O segundo é um número sorteado que serve apenas para não contar a mesma pessoa duas vezes nas nossas estatísticas de visita. Ele não carrega nome, e-mail, telefone nem endereço de rede, e não é cruzado com nenhum cadastro.
Os dois são apagados pela pessoa a qualquer momento, limpando os dados do navegador, e nenhum deles é necessário para usar o sistema: sem eles, o site funciona igual e o cadastro também.
10. Dados que vêm da conta do Google da sua loja
Quando a loja clica em Conectar com o Google, na tela de Conexões, o Google pede a ela que autorize o acesso do Pingo à conta Google Ads. Só isso é pedido: o Pingo não lê e-mail, agenda, arquivos nem nenhum outro serviço da conta Google.
O que o Pingo lê: os números das campanhas da loja (investimento, aparições, cliques, conversões, palavras e termos de busca, horários) e os nomes das campanhas e da conta. Serve para mostrar esses números no Pingo, ao lado dos contatos e das vendas que as campanhas trouxeram.
O que o Pingo altera: só o que uma pessoa da loja mandar, na tela de Tráfego pago, como pausar ou reativar uma campanha, mudar orçamento ou lance e negativar um termo. Cada alteração pede a senha de gerência da loja, mostra o antes e o depois e fica registrada na trilha. Nada é alterado sozinho.
Onde fica: a autorização é guardada criptografada, separada por loja; nenhuma outra loja vê os números da sua. Quando a loja pede a análise por inteligência artificial na tela de Tráfego pago, os números das campanhas são enviados ao provedor de IA só para montar aquela resposta. Os dados do Google não são vendidos, não são usados para anúncio de ninguém e não servem para treinar modelo de IA.
Como desligar: o botão Desconectar, na tela de Conexões, apaga a autorização guardada. Ela também pode ser retirada a qualquer momento na própria conta Google, em myaccount.google.com/permissions. Os números já trazidos continuam no histórico da loja até ela pedir a remoção ou encerrar a conta.
O uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado.