Política de privacidade
Última atualização em 23 de julho de 2026
Como o Chegô Envios trata dados no site, na documentação e no aplicativo para Shopify — e como você pode exercer seus direitos.
Tópicos desta página
Esta política explica, em linguagem direta, quais dados pessoais passam pelo Chegô Envios, por que eles são necessários e com quem podem ser compartilhados. Ela cobre o site público, a lista de espera, a documentação, o aplicativo para Shopify e os recursos de frete, mensagens, suporte, feedback, devoluções e análise.
Para dados de pedidos e clientes da loja, a loja normalmente define a finalidade e atua como controladora; o Chegô Envios executa suas instruções como operador. Para atividades próprias — como cadastro da loja, segurança, suporte, faturamento e a lista de espera — o Chegô Envios atua como controlador. O papel depende da operação concreta.
1. Quem está abrangido por esta política
A política vale para visitantes, pessoas inscritas na lista de espera, equipes das lojas e clientes cujos pedidos passam pelo aplicativo.
As principais pessoas abrangidas são:
- visitantes do site e da documentação;
- pessoas que entram na lista de espera ou pedem atendimento;
- titulares e integrantes da equipe de uma loja Shopify;
- clientes, destinatários e pessoas que solicitam devoluções nas lojas que usam o aplicativo;
- contatos que recebem e-mail ou WhatsApp transacional configurado pela loja.
O Chegô Envios é uma ferramenta empresarial. Não solicitamos dados sensíveis para criar perfis e não vendemos dados pessoais.
2. Quais dados tratamos
Coletamos o mínimo necessário para cadastrar a loja, operar fretes e devoluções e atender sua equipe.
- Site e lista de espera: e-mail, registro da concordância, origem do cadastro e dados técnicos usados para segurança e limitação de abuso.
- Loja e equipe: domínio da loja, nome, e-mail, permissões, plano, uso, preferências e dados de remetente ou de recebimento cadastrados no aplicativo.
- Pedidos e produtos: identificadores, itens, quantidades, valores, peso, dimensões, status, frete, entrega, reembolso e devolução.
- Destinatários: nome, e-mail, telefone, endereço e CPF ou CNPJ quando necessário para a postagem ou exigido pelo prestador logístico.
- Comunicações e devoluções: mensagens, comentários, anexos, motivo, itens, resultado da inspeção, eventos e histórico do atendimento.
- Suporte e sugestões no aplicativo: nome e e-mail cadastrados pela loja, identificador compartilhado, domínio e plano da loja, conversas de suporte, mensagens de sugestão, anexos e registros técnicos como IP, navegador, dispositivo, idioma e atividade da sessão. Se alguém visitar o portal público do Featurebase, posts, comentários e votos feitos ali também seguem as regras do fornecedor.
- Integrações: identificadores, serviços habilitados e tokens ou credenciais necessários para Shopify, Melhor Envio, Correios, e-mail e WhatsApp.
- IA: perguntas feitas ao assistente da documentação ou à Via, respostas geradas, contexto analítico selecionado e métricas de uso do recurso.
- Operação e segurança: registros de acesso, endereço IP ou representação anonimizada dele, navegador, falhas, latência e eventos necessários para diagnosticar e proteger o serviço.
A integração com o Featurebase recebe apenas os dados da loja descritos acima. Ela não recebe automaticamente dados de clientes, pedidos, etiquetas ou devoluções. As pessoas autorizadas a acessar o app na mesma loja usam uma única identidade de atendimento; por isso, conversas e sugestões podem ser vistas por outras pessoas autorizadas dessa loja.
O Chegô Envios não recebe os dados do cartão usado para pagar uma compra na loja. A assinatura do aplicativo é processada pela Shopify; custos de frete e serviços logísticos seguem o provedor escolhido pela loja.
3. De onde os dados vêm
Os dados chegam da própria pessoa, da equipe da loja, da Shopify e dos serviços que a loja decide conectar.
- Diretamente, quando alguém preenche um formulário ou fala conosco.
- Da Shopify, por APIs e webhooks autorizados durante a instalação e o uso do aplicativo.
- Da loja, quando sua equipe configura remetentes, regras, mensagens, endereços ou devoluções.
- De Melhor Envio, Correios, transportadoras e canais de comunicação, para informar preço, prazo, etiqueta, entrega e status de mensagem.
- Automaticamente, por registros técnicos essenciais e métricas agregadas de navegação no site.
4. Para que usamos os dados e em qual base
Usamos os dados para prestar o serviço, cumprir obrigações, proteger a plataforma e atender escolhas feitas pela pessoa ou pela loja.
- Execução de contrato: instalar o app, autenticar a equipe, cotar fretes, comprar e imprimir etiquetas, rastrear, cobrar o plano, responder solicitações de suporte e receber feedback sobre o produto.
- Instruções da loja: enviar comunicações transacionais, operar devoluções, analisar a operação e executar regras configuradas pela controladora.
- Consentimento: enviar novidades da lista de espera e ativar usos opcionais que dependam dessa autorização. A pessoa pode retirar o consentimento a qualquer momento.
- Legítimo interesse: prevenir fraude e abuso, diagnosticar falhas, medir o desempenho do site de forma agregada e analisar sugestões para melhorar o serviço, com avaliação dos direitos das pessoas.
- Obrigação legal e exercício de direitos: manter o mínimo necessário para responder a autoridades, cobranças, disputas e obrigações aplicáveis.
Quando a loja é a controladora, cabe a ela escolher e informar a base legal adequada ao relacionamento com seus clientes. O Chegô Envios não transforma uma instrução da loja em autorização para um uso próprio incompatível.
5. Como usamos inteligência artificial
A IA responde perguntas e produz análises assistivas; ela não toma, sozinha, decisões com efeito jurídico sobre clientes ou lojas.
No assistente da documentação, a pergunta e pequenos trechos das páginas relevantes são enviados ao provedor de IA. O Chegô Envios registra métricas técnicas da chamada, mas não grava o texto da pergunta nos logs da aplicação. O provedor pode manter conteúdo por prazo limitado para segurança e prevenção de abuso, conforme sua política e a configuração contratada.
Na Via, a pergunta, as mensagens recentes e um contexto com dados operacionais da própria loja são enviados ao provedor para gerar a resposta. A conversa fica no histórico da loja até ser eliminada conforme esta política. Dados enviados pela API não são usados para treinar modelos do provedor por padrão, salvo opção expressa em contrário.
Respostas podem conter imprecisões. A equipe da loja deve revisar recomendações antes de agir. Regras automáticas de devolução usam os critérios configurados pela loja, e a equipe pode revisar o resultado.
6. Com quem compartilhamos
Cada compartilhamento acompanha uma função do produto e é limitado ao que o fornecedor precisa executar.
- Shopify: instalação, autenticação, pedidos, clientes, catálogo, devoluções, cobrança e sincronização.
- Fly.io e Supabase: hospedagem da aplicação, processamento, banco de dados e armazenamento privado.
- Melhor Envio, Correios e transportadoras: cotação, postagem, etiqueta, logística reversa e rastreio.
- Resend: e-mail transacional e avisos solicitados.
- Zernio, Meta e WhatsApp: preparação da conexão e envio de mensagens quando a loja habilita esse canal.
- OpenAI: geração das respostas da Via e do assistente da documentação.
- Featurebase (CORDNET OÜ): identidade compartilhada da loja, caixa de suporte, conversas, mensagens de sugestão e anexos dentro do aplicativo. Posts, comentários e votos só se aplicam quando alguém acessa separadamente o portal público do fornecedor.
- Vercel: hospedagem do site público, métricas agregadas de navegação e desempenho.
- Autoridades e terceiros: quando houver obrigação legal, ordem válida ou necessidade de proteger direitos e segurança.
A lista contratual aplicável aos dados tratados em nome da loja está detalhada no DPA. Não vendemos dados pessoais nem os compartilhamos para publicidade comportamental de terceiros.
7. Transferências internacionais
A aplicação principal usa região de hospedagem no Brasil, mas alguns fornecedores globais podem tratar dados em outros países.
Sempre que houver transferência internacional, aplicamos uma base legal e um mecanismo admitido pelos artigos 33 a 36 da LGPD e pela Resolução CD/ANPD nº 19/2024. Isso pode incluir cláusulas-padrão contratuais da ANPD, decisões de adequação ou outro mecanismo válido, além de medidas técnicas e contratuais proporcionais ao risco.
Informações sobre finalidade, categorias e fornecedores constam desta política e do Acordo de tratamento de dados. O Featurebase informa que hospeda os dados de clientes principalmente no Espaço Econômico Europeu e que alguns suboperadores podem realizar tratamentos limitados fora dessa região.
8. Por quanto tempo guardamos
O prazo acompanha a finalidade: controles técnicos duram pouco; dados operacionais permanecem enquanto o fluxo ou a obrigação exigir.
- Registros de saúde das integrações são eliminados após 14 dias e o cache privado de PDFs de etiqueta expira em até 30 dias.
- Dados de contato em etiquetas, notificações e devoluções encerradas são anonimizados após 24 meses. Rascunhos de cotação e endereços temporários antigos são eliminados no mesmo ciclo.
- Devoluções abertas, conversas da Via e configurações permanecem identificadas enquanto a loja precisar operá-las e o app estiver instalado.
- Perfis, conversas, mensagens de sugestão e anexos enviados ao Featurebase permanecem pelo período necessário ao suporte. Posts, comentários e votos do portal público seguem a retenção desse recurso. O DPA atual do fornecedor prevê exclusão dos sistemas ativos em até 90 dias após o encerramento da conta e dos backups em até 365 dias, salvo retenção legal.
- O e-mail da lista de espera fica guardado até a retirada do consentimento, o encerramento da finalidade da lista ou sua substituição por outro relacionamento válido.
- O cookie da área restrita do sistema de design expira em 7 dias; dados agregados do Web Analytics não identificam a pessoa e a identificação temporária de visita é descartada em 24 horas.
Quando o app é desinstalado, a Shopify envia o pedido obrigatório de eliminação da loja, normalmente após 48 horas, e removemos os dados dos sistemas ativos. Podemos conservar apenas o mínimo necessário para cumprir lei, exercer direitos ou preservar segurança. Backups seguem seu ciclo técnico e não retornam ao uso operacional.
Em uma solicitação individual, encaminharemos ao Featurebase a exclusão do perfil, das conversas e das mensagens abrangidas. Se a pessoa também tiver usado o portal público, posts, comentários ou votos serão incluídos expressamente na instrução ao fornecedor; conteúdo que precise permanecer por contexto poderá ser dissociado da identidade, conforme o recurso e a obrigação legal.
9. Como protegemos os dados
Usamos comunicação cifrada, acesso restrito, proteção de credenciais, registros de segurança e procedimentos de resposta a incidentes.
O tráfego usa HTTPS. Tokens e credenciais sensíveis de integração são cifrados em repouso e permanecem no servidor. O painel depende da autenticação e das permissões da Shopify, e o armazenamento de documentos usa acesso privado e links temporários.
Nenhum sistema é invulnerável. Se um incidente puder causar risco ou dano relevante, cooperaremos com a loja para conter, investigar e cumprir as comunicações previstas na LGPD e na regulamentação da ANPD.
10. Seus direitos
Você pode pedir confirmação, acesso, correção e outras providências previstas na LGPD.
Conforme o caso, a LGPD permite solicitar confirmação e acesso; correção; informação sobre compartilhamento; anonimização, bloqueio ou eliminação de dados inadequados; portabilidade quando regulamentada; revisão de decisões automatizadas; e informações sobre consentimento, incluindo sua revogação.
Para dados de uma compra ou devolução, procure primeiro a loja onde o pedido foi feito: ela é a controladora e consegue validar a identidade e localizar o atendimento. Também recebemos pedidos em privacidade@chegoenvios.com.br. Podemos pedir informações adicionais para impedir acesso ou alteração por pessoa não autorizada.
12. Mudanças e contato
A data no topo identifica a versão vigente; mudanças relevantes serão comunicadas pelo site, pelo app ou pelo contato da loja.
Atualizaremos esta política quando o produto, os fornecedores ou as regras aplicáveis mudarem. A versão anterior poderá ser solicitada pelo canal de privacidade.
Para exercer direitos, comunicar incidente ou tirar dúvidas, escreva para privacidade@chegoenvios.com.br.
Referências: a Lei Geral de Proteção de Dados e os regulamentos publicados pela Autoridade Nacional de Proteção de Dados.