Política de Privacidade

Última atualização: 08 de setembro de 2026




Objetivos

Esta política apresenta as diretrizes para proteção nos processos de tratamento de dados que incluem coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração de dados pessoais de nossos clientes, colaboradores e terceiros. A Visual E-commerce se compromete e toma todos os cuidados necessários para atender a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados).



A quem essa Política de Privacidade se aplica?

Aplica-se a todos os clientes da Visual e-commerce, incluindo site, que de alguma forma tenham os dados pessoais tratados por nós.



Que tipo de informações pessoais coletamos e utilizamos?

A Visual e-commerce coleta e armazena os seguintes tipos de informações:

a) Informações que você nos fornece: Ao preencher o formulário de contato, por exemplo, coletamos nome, e-mail e telefone.
b) Informações coletadas automaticamente pela Visual e-commerce: coletamos e armazenamos determinadas informações sempre que o Cliente interage conosco. Por exemplo, utilizamos cookies e obtemos informações quando seu navegador acessa o nosso site; quando você clica em anúncios, e-mails de parceiros e outros conteúdos fornecidos por nós em outros sites.

Informações coletadas de outras fontes:
a) fontes públicas;
b) agências ou órgãos de crédito;
c) provedores de dados.



Por que solicitamos seus dados pessoais?

Os dados são necessários para:

a) otimizar sua interação conosco;
b) garantir a segurança do site e dos dados que processa;
c) informar o Cliente sobre nossos produtos e serviços;
d) cumprir obrigações legais;
e) fins administrativos e de gestão.
f) melhorar a experiência de compra dos clientes na Visual e-commerce;
g) fazer análises e pesquisas de mercado;
h) executar publicidade online direcionada;
i) prevenir, detectar e investigar atividades que estejam em desacordo com o nosso Código de Conduta ou que sejam proibidas ou ilegais;
j) melhorar nosso website, produtos e serviços.
h) Para cobrar e fatura os valores previstos nos serviços por você contratados

A Visual e-commerce utiliza bases legais, que podem variar de acordo com a finalidade da coleta, para tratar os dados pessoais dos clientes. O prazo de armazenamento pode mudar conforme a base legal aplicável a cada situação e a finalidade.



Com quem compartilhamos seus dados?

As informações coletadas somente serão compartilhadas quando forem necessárias:
(i) para prestação adequada dos serviços objeto de suas atividades com empresas parceiras;
(ii) proteção em caso de conflito;
(iii) mediante decisão judicial ou requisição de autoridade competente;
(iv) com empresas provedoras de infraestrutura tecnológica e operacional, como empresas intermediadoras de pagamento e provedoras de serviço de armazenamento de informações.



Transferência Internacional de dados

Como a internet é um ambiente global, determinados serviços oferecidos pela Visual e-commerce podem ser transferidos ou acessados por entidades pertencentes ao grupo corporativo das empresas parceiras em todo o mundo de acordo com esta Política de Privacidade

Nesses casos, os dados são tratados de acordo com a LGPD (Lei Geral de Proteção de Dados) e demais legislações de proteção. Tomamos medidas de segurança de acordo com nossas políticas e adotamos cláusulas padrão nos contratos com fornecedores e prestadores de serviço.

Ao navegar em nosso site, aplicativo e/ou se comunicar conosco, você concorda com o tratamento de suas informações, inclusive a transferência internacional de dados, quando necessário. Adotamos medidas para garantir que quaisquer informações coletadas sejam tratadas com segurança, conforme os padrões de proteção de dados e de acordo com esta Política de Privacidade.



Por quanto tempo armazenamos informações pessoais?

Armazenamos as informações dos Clientes de acordo com as normas de prescrição do Direito brasileiro.



Quais são os direitos do titular de dados?

A partir do início da vigência da LGPD, o titular dos dados pessoais terá o direito de obter da Visual e-commerce, a qualquer momento, mediante requisição formal, informações referentes aos seus dados.

A Visual e-commerce terá 15 dias para responder às solicitações dos titulares. Os pedidos serão analisados conforme previsto em legislação vigente e, por questões legais, algumas solicitações podem não ser atendidas.

Os titulares dos dados, segundo o texto da LGPD, podem exercer os seus direitos por meio de:
I - confirmação da existência de tratamento;
II - acesso aos dados;
III - correção de dados incompletos, inexatos ou desatualizados;
IV - anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto nesta Lei;
V - portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial;
VI - eliminação dos dados pessoais tratados com o consentimento do titular;
VII - informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados;
VIII - informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
IX - revogação do consentimento.



Como exercer os seus direitos?

Você pode exercer seus direitos ao entrar em contato pelo e-mail privacidade@visualecommerce.com.br



Cookies e tecnologias semelhantes

Cookies são pequenos arquivos de dados que são colocados no seu computador ou em outros dispositivos (como 'smartphones' ou 'tablets') enquanto você navega no site.

Utilizamos cookies, pixels e outras tecnologias (coletivamente, "cookies") para reconhecer seu navegador ou dispositivo, aprender mais sobre seus interesses, fornecer recursos e serviços essenciais e também para:

a) acompanhar suas preferências para enviar somente anúncios de seu interesse;
b) realização de pesquisas e diagnósticos para melhorar o conteúdo, produtos e serviços;
c) impedir atividades fraudulentas;
d) melhorar a segurança.

Se você bloquear ou rejeitar nossos cookies, poderá não utilizar a plenitude de funcionalidades oferecidas pelo nosso site.

Clique em 'Ajuda', nas configurações do seu navegador, para saber como impedi-lo de aceitar cookies e para ser notificado quando receber novos; para ver quando eles expiram e para desativá-los.



Como você pode manter suas informações pessoais seguras?

A Visual e-commerce utiliza os melhores protocolos de segurança para preservar a privacidade dos dados dos Clientes, mas também recomenda medidas de proteção individual.

Para manter a segurança e proteção dos seus dados pessoais fornecidos em cadastro ou em compras, em nenhuma hipótese o seu login e senha devem ser compartilhados com terceiros. Além disso, ao acessar o seu cadastro, principalmente em computadores públicos, certifique-se de que você realizou o logout da sua conta para evitar que pessoas não autorizadas acessem e utilizem as informações sem o seu conhecimento.

Não solicitamos dados pessoais por telefone, WhatsApp, SMS ou e-mail. Em nenhuma hipótese eles devem ser fornecidos, pois pode ser uma tentativa de uso indevido.



Proteção das Informações da Amazon e uso da SP-API

A Visual E-commerce disponibiliza integração nativa com a Amazon por meio da Selling Partner API (SP-API). Os controles descritos nesta seção aplicam-se aos usuários, sistemas, bancos de dados, integrações, rotinas de suporte e demais componentes que armazenem, processem, transmitam ou permitam acesso a Informações da Amazon, inclusive Informações Pessoalmente Identificáveis (PII), quando o acesso a tais dados estiver autorizado pela Amazon e for necessário para a prestação dos serviços contratados.



Autenticação Multifator (MFA) obrigatória

A autenticação multifator é obrigatória para todas as contas de usuário que acessam sistemas ou funcionalidades que tratam Informações da Amazon. A Visual E-commerce utiliza autenticação baseada em TOTP compatível com o Google Authenticator como segundo fator de autenticação.

Procedimento de inscrição e ativação da MFA

  1. O usuário acessa o painel administrativo da Visual E-commerce com suas credenciais individuais.
  2. No menu administrativo, acessa Configurações > Usuários MFA.
  3. O usuário deve instalar o aplicativo Google Authenticator em seu dispositivo móvel.
  4. Na tela de configuração, o usuário inicia a ativação da MFA e vincula sua conta ao autenticador, utilizando o QR Code ou a chave de configuração apresentada pelo sistema.
  5. O usuário informa o código temporário de seis dígitos gerado pelo Google Authenticator para concluir a validação.
  6. Após a validação correta, o usuário é marcado como MFA ativa/conforme no painel de usuários.
  7. Nos acessos seguintes, depois da validação de usuário e senha, o sistema exige obrigatoriamente o código temporário do autenticador antes de liberar o acesso.

A tela Configurações > Usuários MFA é utilizada como painel de inscrição e conformidade, permitindo verificar quais usuários estão com MFA habilitada. Usuários que tenham acesso a Informações da Amazon não podem operar tais funcionalidades sem a MFA ativa. A desativação ou redefinição da MFA deve ser realizada somente por usuário administrativo autorizado e o evento deve permanecer registrado para fins de auditoria.



Gestão segura de credenciais, tokens e segredos

As credenciais, tokens, chaves e demais segredos utilizados nas integrações e nos ambientes que tratam Informações da Amazon são protegidos por meio de Vault, utilizado pela Visual E-commerce como repositório seguro para armazenamento e gestão de credenciais sensíveis.

O acesso ao Vault e às credenciais nele armazenadas é extremamente restrito e concedido somente a usuários administrativos expressamente autorizados, de acordo com os princípios de menor privilégio e necessidade de conhecimento. Mesmo internamente, colaboradores e equipes que não necessitem dessas credenciais para executar suas funções não possuem acesso aos segredos armazenados.

Os tokens e credenciais sob gestão da Visual E-commerce são rotacionados, no mínimo, a cada 12 (doze) meses, ou antes desse prazo sempre que houver suspeita de exposição, comprometimento, alteração relevante de acesso, desligamento de usuário autorizado ou outro evento de segurança que justifique a substituição imediata.

Sempre que tecnicamente aplicável, credenciais e segredos não são armazenados diretamente em código-fonte, arquivos públicos, tickets, mensagens ou logs operacionais. O acesso e a utilização dessas credenciais são limitados aos sistemas e pessoas estritamente necessários para a operação autorizada.



Política de senhas para contas com acesso a Informações da Amazon

Requisitos obrigatórios de senha

A Visual E-commerce aplica controles técnicos de senha às contas de usuário abrangidas por esta política, especialmente às contas que possuem acesso a sistemas que tratam Informações da Amazon. Os requisitos são verificados pelo sistema na criação, alteração e redefinição de senhas.

  • Comprimento mínimo: a senha deve possuir no mínimo 12 (doze) caracteres.
  • Informações relacionadas ao usuário: a senha não pode conter, integral ou parcialmente, o usuário do endereço de e-mail, o nome do usuário ou o nome da empresa. A validação é realizada sem distinção entre letras maiúsculas e minúsculas e é aplicada tanto na criação quanto na alteração ou redefinição da senha.
  • Idade mínima da senha: após uma alteração de senha, o usuário não pode realizar uma nova troca no mesmo dia. Para as contas abrangidas pelos controles de acesso às Informações da Amazon, o sistema aplica a política de idade mínima de 1 (um) dia, impedindo alterações sucessivas destinadas a contornar o histórico de senhas.
  • Expiração: a senha expira a cada 3 (três) meses, sendo obrigatória sua substituição ao término desse período.
  • Histórico de senhas: o sistema mantém controle das 10 (dez) últimas senhas utilizadas e impede a reutilização de qualquer uma delas.

Esses controles são aplicados de forma obrigatória pelo sistema. Caso a nova senha não atenda a qualquer um dos requisitos acima, a alteração é recusada e o usuário deve definir uma senha compatível com a política vigente.



Procedimento de exclusão segura e sanitização de dados

A Visual E-commerce adota como referência a NIST SP 800-88 Rev. 2 (Guidelines for Media Sanitization), publicação vigente do NIST para sanitização de mídia, para a sanitização de mídias e ativos que possam conter Informações da Amazon. A seleção do método considera o tipo de mídia, a sensibilidade dos dados, a possibilidade de reutilização e o destino do ativo.

Os procedimentos aplicáveis são:

  • Bancos de dados: exclusão lógica dos registros pela aplicação ou rotina administrativa autorizada, seguida das rotinas de purga/manutenção do banco quando aplicáveis. Em armazenamento criptografado, a eliminação criptográfica (cryptographic erase) pode ser empregada quando suportada e apropriada.
  • Armazenamento ativo: exclusão dos objetos e arquivos, remoção das versões quando aplicável e sanitização do dispositivo por método de Clear ou Purge antes de reutilização fora do contexto autorizado. Para dispositivos criptografados compatíveis, pode ser utilizado cryptographic erase mediante destruição segura das chaves.
  • Backups: exclusão de conjuntos de backup conforme a política de retenção e expiração configurada. Quando a remoção granular de um registro não for tecnicamente suportada pelo formato de backup, o dado permanece inacessível ao uso operacional e é eliminado no ciclo de expiração do backup. Na desativação do repositório ou mídia de backup, aplica-se Purge ou Destroy, conforme o risco e o tipo de mídia.
  • Mídias desativadas: aplicação de Clear para reutilização controlada, Purge quando o ativo deixar o ambiente controlado, ou Destroy quando a sanitização lógica não puder ser assegurada ou quando a mídia não for reutilizada. A destruição pode incluir trituração, fragmentação ou outro método físico apropriado ao tipo de mídia.

Prazo máximo de exclusão: as Informações da Amazon, inclusive PII, destinadas à exclusão são removidas dos ambientes operacionais da Visual E-commerce em até 30 (trinta) dias, contados a partir da identificação da necessidade de exclusão, da solicitação aplicável ou do encerramento da finalidade autorizada para o tratamento. Quando a remoção granular em backups não for tecnicamente suportada, os dados permanecem inacessíveis ao uso operacional e são eliminados no ciclo de expiração do backup, conforme descrito acima.

A execução da exclusão ou sanitização deve ser registrada por chamado, log do sistema, relatório da ferramenta de armazenamento/backup ou certificado de destruição, conforme o caso, de forma a permitir rastreabilidade e auditoria.



Integração Amazon SP-API: recursos oferecidos aos Parceiros de Venda

A Visual E-commerce oferece integração nativa com a Amazon por meio da SP-API, permitindo ao Parceiro de Venda operar recursos da Amazon diretamente no painel da plataforma. A descrição pública e atualizada da integração está disponível em Integração com Amazon - Visual E-commerce. As funcionalidades disponibilizadas no produto correspondem aos recursos anunciados nessa documentação.

Entre os recursos disponibilizados estão:

  • Pedidos: importação automática, consulta manual de pedido, acompanhamento e atualização dos pedidos, consulta de dados do comprador e consulta do endereço de entrega por Restricted Data Token (RDT), quando autorizado.
  • Produtos: cadastro e envio de produtos por processo de match.
  • Preços: sincronização de preços, precificação com markup e reenvio de preços.
  • Estoque: sincronização de estoque, estoque de segurança e reenvio de estoque.
  • Fiscal e envio: envio de informações fiscais, envio de rastreamento, confirmação de envio e impressão de etiquetas conforme o fluxo logístico utilizado.
  • Sincronização e diagnóstico: sincronização por SKU, sincronização em lote, fila de processamento com prioridade, dashboard de erros, logs das requisições da SP-API, reprocessamento de pedidos, monitoramento de falhas e retornos da API, controle de múltiplas contas e renovação/controle de autorização.

Finalidades de utilização dos dados da SP-API

Os dados obtidos por meio da SP-API são tratados exclusivamente para fornecer, manter, proteger e dar suporte às funcionalidades de integração contratadas pelo Parceiro de Venda/Fornecedor. As finalidades específicas incluem:

  • autenticar e manter a autorização da conta Amazon conectada à plataforma;
  • importar, exibir, acompanhar e processar pedidos da Amazon no painel da Visual E-commerce;
  • consultar dados do comprador e endereço de entrega por RDT somente quando necessários e autorizados para atendimento e execução do pedido;
  • sincronizar produtos, preços e estoque entre a Visual E-commerce e a Amazon;
  • transmitir informações fiscais, rastreamento e confirmação de envio;
  • executar filas, reprocessamentos, logs técnicos, diagnóstico de erros, segurança e suporte da integração;
  • cumprir obrigações legais, fiscais, contratuais e requisitos de segurança aplicáveis à operação autorizada.

As Informações da Amazon, inclusive PII, não são utilizadas para publicidade direcionada, marketing não relacionado à transação, comercialização de listas, revenda de dados, criação de perfis para finalidades estranhas à operação autorizada ou análises de negócio que não sejam necessárias à prestação e segurança do serviço de integração. Para evitar dúvidas, as finalidades gerais de publicidade, marketing, pesquisa de mercado ou personalização descritas em outras partes desta Política não se aplicam às Informações da Amazon obtidas por meio da SP-API.

Tratamento de PII da Amazon

O tratamento de PII proveniente da Amazon ocorre somente quando necessário para uma finalidade operacional autorizada, como processamento e atendimento de pedidos, faturamento, expedição, rastreamento, suporte relacionado à transação, prevenção e investigação de incidentes e cumprimento de obrigações legais aplicáveis. O acesso é limitado a usuários e sistemas autorizados, de acordo com a necessidade de conhecimento e com os controles de acesso e MFA definidos nesta política.

Ao autorizar a integração Amazon e utilizar os recursos correspondentes, o Parceiro de Venda/Fornecedor é informado de que a Visual E-commerce tratará dados da SP-API para as finalidades descritas nesta Política de Privacidade e nos Termos de Uso da Visual E-commerce.



Detecção, escalonamento e comunicação de violações relacionadas à Amazon

A Visual E-commerce mantém procedimento para identificar, registrar, investigar, conter e comunicar suspeitas de violações dos contratos, políticas ou requisitos aplicáveis aos Parceiros de Venda da Amazon e ao uso da SP-API.

Procedimento de detecção e comunicação

  1. Detecção: a suspeita pode ser identificada por alertas de segurança, logs de acesso, logs da SP-API, monitoramento de falhas, ferramentas de segurança, auditorias internas, relatos de usuários, suporte técnico ou comunicação de terceiros.
  2. Registro e triagem: a ocorrência é registrada em chamado/incidente e submetida a avaliação inicial para determinar o escopo, os sistemas envolvidos, as contas afetadas, os dados potencialmente impactados e se há indícios de violação de requisitos ou contratos da Amazon.
  3. Contenção e preservação de evidências: quando necessário, acessos, tokens, sessões, integrações ou credenciais podem ser suspensos ou revogados, preservando-se logs e demais evidências relevantes para investigação.
  4. Escalonamento: a suspeita é encaminhada aos responsáveis internos por Segurança da Informação, Privacidade e liderança técnica para avaliação, tratamento e definição das ações corretivas.
  5. Comunicação à Amazon: quando a triagem indicar suspeita plausível de violação dos contratos, políticas ou requisitos aplicáveis aos Parceiros de Venda/Amazon SP-API, a Visual E-commerce comunica a ocorrência à Amazon por meio do endereço spapi-abuse@amazon.com.
  6. Conteúdo da comunicação: sempre que disponível, a notificação deve apresentar identificação da aplicação/conta afetada, data e período conhecido do evento, descrição da suspeita, categorias de dados ou recursos envolvidos, medidas de contenção adotadas, status da investigação e contato do responsável pelo acompanhamento.
  7. Acompanhamento e encerramento: o incidente permanece acompanhado até a conclusão da investigação e implementação das medidas corretivas, mantendo-se registros das decisões, comunicações e evidências relevantes.

A comunicação à Amazon é parte do processo formal de resposta a incidentes e não depende exclusivamente da confirmação de vazamento de dados: suspeitas razoáveis de violação dos contratos ou requisitos dos Parceiros de Venda também devem ser avaliadas e, quando aplicável, comunicadas pelo canal indicado acima.



Outras informações importantes sobre proteção de dados

Se alguma mudança for feita em nossa Política de Privacidade, você receberá um e-mail.



Como entrar em contato com o encarregado da proteção de dados da Visual e-commerce?

O encarregado da proteção de dados é o responsável escolhido pela Visual e-commerce para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD). Qualquer dúvida poderá ser encaminhada para o e-mail privacidade@visualecommerce.com.br



Legislação e foro

Esta política será regida, interpretada e executada de acordo com as Leis da República Federativa do Brasil, especialmente a Lei nº 13.709/2018, independentemente das Leis de outros estados ou países, sendo competente o foro de domicílio do Cliente para dirimir qualquer dúvida decorrente deste documento.

E-mail: privacidade@visualecommerce.com.br
Telefones (central de atendimento): 11 4301-9915 / 11 2338-0694
Seg. a Sex. das 9h às 18h