Política de Privacidade
Quais dados pessoais são tratados na plataforma Axiom connect, por quê, com quem são compartilhados e como exercer seus direitos.
Esta política explica, sem rodeios, quais dados pessoais são tratados no Axiom connect, por que são tratados, com quem são compartilhados e o que você pode exigir a respeito. Ela vale a partir de 27 de julho de 2026 (versão 1.0).
1. Quem somos e a quem esta política se aplica
Esta Política de Privacidade descreve como a Argento Digital (a "Fornecedora", "nós"), responsável pela plataforma Axiom connect, também chamada de Central de Vendas, trata dados pessoais no serviço acessível em https://sellercenter.axiomconnect.com.br.
O Axiom connect é um software de gestão de catálogo de produtos contratado por empresas e usado por profissionais dessas empresas. Não há venda ao consumidor final, não há cadastro de comprador e não há controle de estoque nesta aplicação.
Esta política se aplica a:
- usuários da plataforma — pessoas físicas que acessam o sistema em nome de uma empresa cliente;
- visitantes das páginas públicas do serviço: login, cadastro, aceite de convite e redefinição de senha;
- pessoas cujos dados apareçam nos registros de auditoria e de segurança da plataforma.
Ela não rege o tratamento de dados que a empresa cliente realize em seus próprios sistemas, sites ou canais de venda.
As regras de uso do serviço estão nos Termos de Uso, publicados em https://sellercenter.axiomconnect.com.br/documentos/termos-de-uso.pdf, que se complementam com esta política.
2. Os dois papéis: quando somos controladora e quando somos operadora
Esta é a parte mais importante do documento. Sob a Lei Geral de Proteção de Dados (Lei 13.709/2018), ocupamos dois papéis distintos, e qual deles se aplica depende de qual dado está em questão.
2.1. Somos CONTROLADORA dos dados de quem usa a plataforma
Quanto aos dados de identidade e de acesso das pessoas que usam o Axiom connect — nome, e-mail, credencial, vínculos de acesso, sessões, registros de segurança e de auditoria — somos nós que decidimos as finalidades e os meios do tratamento. Somos, portanto, controladora (art. 5º, VI, da LGPD).
Foi decisão nossa, por exemplo, que a autenticação se dá por e-mail e senha ou por conta Google; que a senha é guardada apenas como resumo criptográfico; que a sessão tem duração determinada; que as alterações no catálogo ficam registradas. Nessas decisões respondemos diretamente a você, e é conosco que você exerce os direitos da seção 15.
Isso vale mesmo quando quem paga o serviço é o seu empregador. A empresa cliente decide se você tem acesso e o que você pode fazer; ela não decide como guardamos e protegemos a sua identidade.
2.2. Somos OPERADORA do conteúdo que o cliente insere na plataforma
Quanto ao conteúdo cadastrado ou importado pela empresa cliente — catálogo de produtos, variações, categorias, preços, descrições, especificações, imagens, dados cadastrais das organizações e filiais dela, configurações de integração e os dados que a integração traz do ERP — quem decide o que entra, para quê e por quanto tempo é a empresa cliente. Ela é a controladora; nós tratamos esse conteúdo em nome dela e conforme as instruções dela (art. 5º, VII, e art. 39 da LGPD).
| Situação | Quem é controlador | Nosso papel |
|---|---|---|
| Você se cadastra, faz login, redefine a senha | Fornecedora | Decidimos e respondemos |
| Um administrador do cliente convida você e define suas permissões | Cliente, quanto à decisão de conceder o acesso; Fornecedora, quanto ao seu cadastro | Executamos o convite e guardamos o cadastro |
| O cliente cadastra produtos, categorias, imagens e preços | Cliente | Armazenamos e processamos sob instrução |
| O cliente conecta o ERP dele e sincroniza o catálogo | Cliente | Lemos e gravamos conforme a configuração dele |
| O cliente digita um dado pessoal num campo livre do catálogo | Cliente | Não pedimos nem controlamos esse conteúdo — ver 2.3 |
| Registro de auditoria de quem alterou o quê no catálogo | Fornecedora, para segurança e prova; o cliente também o consulta na operação | Registramos e disponibilizamos ao cliente |
Se você é titular de dados que uma empresa cliente inseriu na plataforma e quer exercer seus direitos sobre eles, procure primeiro essa empresa: ela é a controladora. Se nos procurar, encaminharemos o pedido a ela e daremos o apoio técnico necessário, mas não podemos decidir sozinhos sobre dado que não é nosso.
2.3. Aviso sobre os campos livres do catálogo
Alguns campos do catálogo aceitam texto ou estrutura livre — descrição, descrição em HTML, especificações técnicas, etiquetas e atributos de variação. Nada impede tecnicamente que a empresa cliente digite ali um dado pessoal. Nós não pedimos, não coletamos e não usamos dado pessoal nesses campos. Se um dado pessoal for inserido ali, a responsabilidade pela sua legalidade, minimização e eliminação é da empresa cliente, na condição de controladora. Recomendamos expressamente que não se insiram dados pessoais nesses campos.
2.4. Contrato de operadora
O tratamento que realizamos como operadora é regido pelo contrato firmado com a empresa cliente e pelas instruções documentadas dela, incluindo o anexo de proteção de dados quando houver.
3. Encarregado pelo tratamento de dados pessoais
O canal de comunicação com o encarregado (art. 41 da LGPD) é:
- E-mail: hello@argentodigital.com.br
- Telefone: +55 11 98557-3929
Pedidos enviados a esse endereço são recebidos, registrados e respondidos nos prazos da seção 15.
4. Quais dados tratamos
4.1. Dados que você fornece
| Dado | Quando é coletado |
|---|---|
| Nome | Cadastro, aceite de convite ou primeiro acesso com conta Google |
| Cadastro, login, convite e recuperação de senha | |
| Senha | Cadastro e redefinição. Guardada apenas como resumo criptográfico Argon2id — nunca em texto legível |
| Dados cadastrais da empresa: nome, CNPJ da organização e da filial | Montagem da estrutura da conta. São dados de pessoa jurídica |
| Parâmetros de conexão ao ERP do cliente | Configuração da integração. Não são dados pessoais do titular, mas são segredos do cliente |
| Conteúdo do catálogo: produtos, preços, imagens, descrições e categorias | Uso do sistema. É dado do cliente, tratado por nós como operadora |
4.2. Dados gerados pelo seu uso da plataforma
| Dado | Descrição |
|---|---|
| Identificador da sua conta de usuário | Identificador interno, presente nos registros de acesso e de auditoria |
| Sessão de acesso | Identificador da sessão, resumo criptográfico do token e data de expiração |
| Vínculos e permissões | A que conta, organização e filial você pertence, e o que pode fazer em cada escopo |
| Convites | E-mail do convidado, situação, validade, quem convidou e quando foi aceito |
| Registros de auditoria | Qual entidade do catálogo foi alterada, quando, por qual usuário, e os valores anterior e novo dos campos alterados |
| Registros técnicos de aplicação | Método, caminho, situação e duração das requisições, além dos identificadores de conta, organização e ator |
| Credenciais de integração | Nome dado pelo cliente, escopo, permissões, quem emitiu e a data do último uso |
| Preferências locais | Tema, formato da listagem e escopo ativo — ver seção 9 |
4.3. Dados recebidos de terceiros
Conta Google (OAuth 2.0 / OpenID Connect). Se você escolher entrar com o Google, recebemos apenas o que vem no token de identidade: um identificador estável da sua conta Google, o seu e-mail, a confirmação de que esse e-mail foi verificado e o seu nome. Guardamos o identificador e o e-mail informado pelo provedor para manter o vínculo. O e-mail do seu cadastro no Axiom nunca é sobrescrito pelo Google. Não pedimos acesso a mensagens, contatos, agenda ou arquivos, e não guardamos credenciais do Google.
ERP do cliente. Quando a empresa cliente configura a integração, conectamo-nos à base de dados dela para ler o catálogo e marcar os itens já sincronizados. Nessa operação somos operadora do cliente. O que lemos é catálogo: código, descrição, código de barras, cor, tamanho, grade, preço, atributos técnicos, peso e categoria. Não lemos dados de clientes finais, pedidos, CPF ou endereços.
4.4. O que não coletamos
Não usamos endereço IP, identificação de navegador ou impressão digital de dispositivo para formar perfil, e não existe campo de IP ou de geolocalização em nenhuma tabela do sistema. Registros técnicos de infraestrutura, como os do servidor de borda, podem conter o endereço IP de origem pelo tempo necessário à operação e à segurança, e são tratados na forma da seção 12.
Não tratamos telefone, endereço residencial, CEP, CPF, RG nem data de nascimento de usuários da plataforma. Não fazemos perfilamento comportamental, não vendemos dados, não cedemos dados para publicidade e não usamos os seus dados nem o conteúdo do cliente para treinar modelos de inteligência artificial.
Dados sensíveis. Não coletamos, não pedimos e não temos campo para dados pessoais sensíveis (art. 5º, II, da LGPD) — origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado de saúde ou de vida sexual, dado genético ou biométrico. A plataforma não deve ser usada para isso.
5. Para que usamos os dados
1. Criar e manter a sua conta de acesso.
2. Autenticar você e manter a sua sessão ativa.
3. Permitir que administradores da empresa cliente concedam, alterem e revoguem o seu acesso.
4. Enviar e-mails necessários à operação: boas-vindas, redefinição de senha e convite de acesso.
5. Executar a funcionalidade contratada: catálogo, categorias, variações, integrações e agendamentos.
6. Registrar quem alterou o quê no catálogo, para rastreabilidade e prova.
7. Manter a segurança da plataforma: impedir acesso não autorizado, detectar e investigar incidentes e
sustentar o isolamento entre contas.
8. Diagnosticar erros e manter o serviço no ar.
9. Cumprir obrigações legais e regulatórias e atender requisições de autoridade competente.
10. Exercer e defender direitos em processo judicial, administrativo ou arbitral.
11. Comunicar você sobre o próprio serviço: mudanças relevantes, avisos de segurança e alterações desta
política.
6. Bases legais
| Finalidade | Base legal | Dispositivo |
|---|---|---|
| Criar e manter a conta de acesso | Execução de contrato e procedimentos preliminares | Art. 7º, V |
| Autenticar e manter a sessão | Execução de contrato | Art. 7º, V |
| Entrada com conta Google, quando você escolhe esse caminho | Execução de contrato — o dado recebido é o mínimo para autenticar | Art. 7º, V |
| Gestão de vínculos e permissões pelo administrador do cliente | Execução de contrato | Art. 7º, V |
| E-mails de boas-vindas, redefinição de senha e convite | Execução de contrato | Art. 7º, V |
| Funcionalidade contratada: catálogo, integrações e agendamentos | Execução de contrato e, quanto ao dado do cliente, tratamento por operadora sob instrução do controlador | Art. 7º, V, e art. 39 |
| Registro de auditoria das alterações no catálogo | Legítimo interesse — rastreabilidade, prevenção à fraude e segurança do titular e do cliente | Art. 7º, IX, e art. 10 |
| Registros técnicos de aplicação e observabilidade | Legítimo interesse — manter o serviço disponível, seguro e diagnosticável | Art. 7º, IX, e art. 10 |
| Segurança da informação e resposta a incidentes | Legítimo interesse e, quando aplicável, obrigação legal | Art. 7º, IX e II |
| Guarda de registros de acesso a aplicações de internet | Cumprimento de obrigação legal | Art. 7º, II, c/c art. 15 do Marco Civil da Internet |
| Cumprimento de obrigação legal, regulatória ou ordem de autoridade | Cumprimento de obrigação legal | Art. 7º, II |
| Exercício regular de direitos em processo | Exercício regular de direitos | Art. 7º, VI |
| Comunicações sobre o serviço, segurança e mudanças de política | Execução de contrato e legítimo interesse | Art. 7º, V e IX |
| Comunicação de marketing sobre novidades, caso venha a existir | Consentimento, revogável a qualquer momento | Art. 7º, I |
Sobre o legítimo interesse. Nas finalidades de auditoria, observabilidade, segurança e comunicação de serviço, os dados utilizados são identificadores técnicos e de conta, não perfis comportamentais; a finalidade é a segurança e o funcionamento de um sistema corporativo; e o tratamento está dentro do que se espera de um software de gestão usado no ambiente de trabalho. Mantemos a documentação dessa avaliação à disposição da ANPD. Você pode se opor a tratamento fundado em legítimo interesse pelos canais da seção 15.
Sobre consentimento. Hoje nenhuma finalidade da plataforma se apoia em consentimento. Se isso mudar, o consentimento será colhido de forma destacada, específica e informada, e esta política será atualizada antes.
7. Com quem compartilhamos
Não vendemos dados pessoais e não os cedemos para publicidade. O compartilhamento se limita ao necessário, com as categorias a seguir.
7.1. Operadores que tratam dados por nossa conta
| Fornecedor | O que recebe | Para quê |
|---|---|---|
| Resend | Endereço e nome do destinatário, nome de quem convidou, nome da conta e o conteúdo do e-mail — inclusive o link de uso único de convite ou de redefinição de senha | Entregar os e-mails de boas-vindas, convite e redefinição de senha |
| Better Stack (Logtail) | Registros técnicos de requisição e métricas de desempenho, com identificadores de conta, organização e ator | Diagnóstico de erros, monitoramento e investigação de incidentes |
| Provedor de infraestrutura | Todos os dados persistidos e em trânsito descritos nesta política | Hospedar e operar a plataforma, o banco de dados, a mensageria e o cache |
A identificação do provedor de infraestrutura e os instrumentos firmados com cada operador podem ser solicitados pelos canais da seção 18.
7.2. Terceiros que atuam por conta própria
| Terceiro | Papel |
|---|---|
| Provedor de identidade, quando você escolhe entrar com a conta Google. O Google trata os seus dados como controlador independente, sob a política dele. Nós apenas recebemos o resultado da autenticação | |
| Google Fonts e Supabase Storage | Os nossos e-mails referenciam fontes e imagens hospedadas nesses serviços. Ao abrir o e-mail, o seu programa de e-mail pode buscá-las e, nesse ato, expor o seu endereço IP a eles. Nós não enviamos nada nesse fluxo. Bloquear imagens remotas no seu programa de e-mail impede essa exposição |
| Sistemas do próprio cliente, como o ERP | Quem decide conectar é a empresa cliente, e nessa conexão a controladora é ela |
7.3. Destinos configurados pelo cliente
Regras de conversão de dados e rotinas agendadas podem, por configuração, acionar endereços externos indicados na própria regra ou no agendamento. Esses destinos são escolhidos pela empresa cliente ou solicitados por ela, e o envio ocorre sob a responsabilidade dela, como controladora do conteúdo. Regras que executam lógica personalizada só são criadas e mantidas pela administração da plataforma, mediante pedido formal do cliente.
7.4. Outras hipóteses
- Autoridades públicas, diante de requisição legal, ordem judicial ou obrigação regulatória.
- Assessores jurídicos e auditores, quando necessário ao exercício ou à defesa de direitos, sob dever de sigilo.
- Sucessores, em caso de reorganização societária, fusão, cisão ou aquisição, mantidas as obrigações desta política. Você será informado se houver mudança de controlador.
7.5. O que a plataforma não faz
Não há ferramenta de analytics, pixel de rastreamento, mapa de calor, gravador de sessão, rede de anúncios, CDN de terceiros ou fonte externa carregada na aplicação web. A aplicação faz requisições de rede para um único destino: o nosso próprio servidor. Não existe SDK de Google, Meta, TikTok ou de qualquer plataforma de publicidade na aplicação.
8. Acesso da nossa equipe
Mantemos perfis administrativos internos com acesso técnico transversal, necessários à operação, ao suporte e à manutenção da plataforma. Esse acesso é:
- restrito à equipe autorizada, com credencial nominal e individual;
- limitado às finalidades de prestação, manutenção e segurança do serviço;
- sujeito a dever contratual de sigilo;
- registrado nos registros técnicos da plataforma.
Não acessamos o conteúdo do cliente para finalidade comercial própria, para análise de negócio ou para treinar modelos.
9. Cookies e armazenamento no seu navegador
9.1. Não usamos cookies de rastreamento
A aplicação não grava cookie de análise, de publicidade ou de terceiros. Por isso não exibimos banner de cookies: não haveria nada a consentir.
A única exceção é técnica e acontece durante a entrada com conta Google: nesse fluxo o servidor grava um cookie de proteção contra falsificação de requisição, com duração de 10 minutos, marcado como HttpOnly e SameSite=Lax. Ele não identifica você, não rastreia nada e expira sozinho. É cookie estritamente necessário.
9.2. O que fica guardado no seu navegador
A aplicação usa o armazenamento local do navegador. Estas são todas as chaves, sem omissão:
| Chave | Conteúdo | Quando é apagada |
|---|---|---|
| axiom.auth | Token de acesso e perfil básico: identificador, e-mail e nome | Ao sair da conta |
| axiom.account, axiom.org, axiom.store | Identificadores da conta, organização e filial selecionadas | Ao sair da conta |
| axiom.img.product.*, axiom.img.variation.* | Imagens de produto e de variação convertidas para texto no próprio navegador. Enquanto o envio de imagens ao servidor não estiver disponível, elas ficam apenas na sua máquina | Ao remover a imagem na tela. Não são apagadas ao sair da conta |
| axiom.branding.v1.* | Logotipos da conta, nas versões clara e escura | Ao remover o logotipo na tela. Não são apagados ao sair da conta |
| axiom.products.view | Preferência de exibição: grade ou lista | Manualmente |
| theme | Tema claro, escuro ou do sistema | Manualmente |
| axiom.products.scroll | Posição de rolagem e o endereço da listagem, que pode conter o termo digitado na busca. Fica no armazenamento de sessão | Ao restaurar a posição ou ao fechar a aba |
Atenção em computadores compartilhados: as chaves de imagens, logotipos e preferências sobrevivem ao logout e ficam acessíveis a quem usar a máquina depois de você. Ao terminar, limpe os dados do site pelo próprio navegador.
9.3. Links de uso único
Os links de convite e de redefinição de senha carregam um código de uso único no próprio endereço, que fica no histórico do navegador. Ele vale uma vez só e expira, mas evite compartilhar o link ou a captura de tela.
10. Segurança
Descrevemos apenas medidas que existem hoje na plataforma.
Autenticação e credenciais
- Senhas são guardadas apenas como resumo criptográfico Argon2id. Não temos acesso à sua senha e não conseguimos recuperá-la em texto legível.
- A resposta de login é idêntica para e-mail inexistente, senha errada e usuário inativo, com tempo de resposta equalizado, o que impede descobrir quem tem conta por tentativa.
- Tokens de sessão, convite, redefinição e integração são valores aleatórios dos quais guardamos somente o resumo criptográfico. O valor original é exibido uma única vez.
- O link de redefinição vale uma vez e, ao ser usado, encerra todas as suas sessões ativas.
- O pedido de redefinição responde sempre da mesma forma, exista ou não a conta, e respeita intervalo mínimo entre pedidos.
Entrada com conta Google
- Usamos PKCE, nonce e verificação do parâmetro de estado tanto no endereço quanto em cookie.
- A assinatura do token de identidade é conferida contra as chaves públicas do Google, com algoritmo fixo e verificação de emissor, destinatário e validade.
- Só vinculamos uma conta Google a um cadastro existente se o provedor confirmar que o e-mail foi verificado.
Controle de acesso e isolamento entre clientes
- Toda requisição passa por um ponto único de decisão que nega por padrão qualquer rota sem regra explícita.
- Cabeçalhos de identidade vindos do navegador são descartados e reescritos pelo servidor: não é possível forjar identidade pelo cliente.
- Cada consulta ao banco é filtrada pelo escopo de conta, organização e filial.
- Credenciais de integração têm escopo e permissões congelados na emissão, não podem ampliar o próprio poder e são barradas em rotas reservadas a pessoas.
- Apenas o ponto de entrada é exposto à internet; os demais serviços só respondem dentro da rede interna.
Transporte e infraestrutura
- O acesso à plataforma é feito exclusivamente por conexão cifrada (HTTPS).
- A proteção dos dados em repouso segue a configuração contratada junto ao provedor de infraestrutura.
Nenhum sistema é totalmente imune. Sua parte: não compartilhe a senha, não repasse links de convite ou de redefinição, saia da conta em máquinas compartilhadas e avise-nos imediatamente se suspeitar de acesso indevido.
11. Incidentes de segurança
Mantemos processo de resposta a incidentes. Ocorrendo incidente de segurança que possa acarretar risco ou dano relevante:
- comunicaremos a ANPD e os titulares afetados em prazo razoável e, em qualquer caso, em até 3 (três) dias úteis contados do conhecimento do incidente, conforme o art. 48 da LGPD e a regulamentação da ANPD;
- comunicaremos a empresa cliente em até 24 (vinte e quatro) horas do conhecimento, quando o dado afetado for de titularidade dela, para que ela possa cumprir os próprios deveres como controladora;
- a comunicação indicará a natureza dos dados afetados, os titulares envolvidos, as medidas técnicas de proteção adotadas, os riscos e as medidas de mitigação.
12. Por quanto tempo guardamos
12.1. Prazos definidos no próprio sistema
| Dado | Prazo |
|---|---|
| Sessão de acesso | 7 dias, ou até você sair da conta |
| Link de redefinição de senha | 30 minutos, uso único; um novo pedido invalida o anterior |
| Convite de acesso | 7 dias por padrão, no máximo 30 dias |
| Dados temporários da entrada com Google | 10 minutos para o estado e 2 minutos para o repasse, consumidos uma única vez |
| Cache de permissões | 15 minutos |
| Credencial de integração | Conforme o prazo escolhido na emissão. Se nenhum prazo for escolhido, a credencial não expira e só termina por revogação |
| Registros técnicos locais do serviço | Rotação por tamanho, com 3 arquivos de 10 MB por serviço |
12.2. Prazos definidos por critério
| Dado | Critério de retenção |
|---|---|
| Cadastro do usuário: nome, e-mail e resumo da senha | Enquanto a conta existir e, após o encerramento do último vínculo, por 5 anos, prazo alinhado à prescrição de pretensões contratuais no Código Civil |
| Vínculos e permissões | Enquanto durar o vínculo. A remoção apaga o registro do vínculo |
| Registros de auditoria do catálogo | Enquanto durar o contrato com a empresa cliente e por 5 anos após o encerramento, para prova e defesa. São, por desenho, registros somente-adição |
| Registros de acesso a aplicações de internet | Prazo mínimo de 6 meses, na forma do art. 15 do Marco Civil da Internet, e por prazo maior se houver requisição de autoridade |
| Registros técnicos enviados ao fornecedor de observabilidade | Pelo prazo de retenção contratado junto a esse fornecedor |
| Conteúdo do catálogo do cliente | Enquanto durar o contrato e, depois, conforme instrução da empresa cliente e o disposto nos Termos de Uso |
| Dados no seu navegador | Sem prazo automático. Ver seção 9.2 |
12.3. Limites de eliminação que informamos com transparência
- Remover uma pessoa de uma conta não apaga o cadastro dela. O que se remove é o vínculo de acesso; o cadastro global — nome, e-mail e resumo da senha — permanece, porque a mesma pessoa pode ter vínculo com outras contas. A eliminação ou anonimização do cadastro é feita mediante pedido, na forma da seção 15.
- Os registros de auditoria são somente-adição: guardam quem alterou, quando e os valores anterior e novo. Um pedido de eliminação não os alcança, porque são conservados para cumprimento de obrigação legal e exercício regular de direitos (art. 16, I e III, da LGPD), hipóteses em que a eliminação é legalmente dispensada. Eles registram rastreabilidade operacional e não constituem prova de completude para fins legais ou fiscais.
- Encerrados os prazos acima, os dados são eliminados ou anonimizados por rotina automática ou por procedimento interno documentado, ressalvadas as hipóteses de conservação do art. 16 da LGPD.
13. Transferência internacional de dados
Parte do tratamento ocorre fora do Brasil:
| Fornecedor | O que trafega |
|---|---|
| Better Stack (Logtail) | Registros técnicos de aplicação |
| Resend | Conteúdo dos e-mails de serviço |
| Dados do fluxo de autenticação, quando você escolhe entrar com o Google |
Essas transferências se fundamentam no art. 33 da LGPD, em especial na necessidade para a execução do contrato do qual você é parte (inciso IX) e na adoção de cláusulas contratuais específicas ou padrão com o fornecedor (inciso II). Contratamos apenas fornecedores que ofereçam grau de proteção compatível com a LGPD e mantemos os instrumentos correspondentes à disposição da ANPD e dos titulares que os solicitem.
14. Decisões automatizadas
Não tomamos decisões unicamente automatizadas que produzam efeitos jurídicos sobre você ou que afetem seus interesses de forma significativa (art. 20 da LGPD). Não há pontuação de crédito, classificação de pessoas, perfil comportamental ou previsão de conduta.
A plataforma executa apenas automações operacionais e determinísticas, decididas pelo cliente: sincronização programada do catálogo com o ERP, regras de conversão configuradas manualmente e verificação de permissão em cada requisição — que apenas aplica o que um administrador humano concedeu.
Caso isso mude, informaremos você previamente e asseguraremos o direito de solicitar revisão por pessoa natural, nos termos do art. 20 da LGPD.
15. Seus direitos e como exercê-los
Você tem os direitos do art. 18 da LGPD:
| Direito | O que significa |
|---|---|
| Confirmação e acesso | Saber se tratamos seus dados e obter acesso a eles |
| Correção | Corrigir dado incompleto, inexato ou desatualizado |
| Anonimização, bloqueio ou eliminação | Quanto a dado desnecessário, excessivo ou tratado em desconformidade |
| Portabilidade | Receber os seus dados pessoais em formato estruturado e interoperável, ou transferi-los a outro fornecedor |
| Eliminação de dado tratado com consentimento | Quando a base for consentimento e você o revogar |
| Informação sobre compartilhamento | Saber com quais entidades públicas e privadas compartilhamos |
| Informação sobre a possibilidade de não consentir | E quais as consequências da recusa |
| Revogação do consentimento | A qualquer momento, quando a base for consentimento |
| Oposição | Opor-se a tratamento fundado em legítimo interesse ou em outra hipótese de dispensa de consentimento |
| Revisão de decisão automatizada | Assegurado caso a plataforma passe a adotar decisões automatizadas — ver seção 14 |
15.1. O que você já faz sozinho na plataforma
- Entrar e sair da conta, encerrando a sessão atual.
- Redefinir a senha por link enviado ao seu e-mail, o que também encerra todas as suas sessões.
- Consultar todos os seus acessos, escopos e permissões.
- Remover imagens de produto e logotipos guardados no seu navegador.
- Administradores da conta podem revogar convites, revogar credenciais de integração e remover acessos de membros.
15.2. O que hoje depende de pedido a nós
Estas operações ainda não estão disponíveis na interface e são atendidas por procedimento manual:
- correção do seu nome, hoje alterável apenas por quem administra membros da conta;
- alteração do seu endereço de e-mail;
- exclusão ou anonimização do seu cadastro;
- desvinculação da sua conta Google;
- listagem e encerramento de sessões em outros dispositivos — o encerramento de todas as sessões você mesmo faz redefinindo a senha;
- portabilidade dos seus dados pessoais;
- alteração de senha estando autenticado, hoje feita pelo link enviado por e-mail.
15.3. Como pedir
Escreva para hello@argentodigital.com.br descrevendo o que deseja. Pedidos enviados do e-mail cadastrado são processados de imediato; se você já perdeu o acesso a esse e-mail, o pedido também é aceito por qualquer canal desta política, mediante confirmação da sua identidade por outro meio. Podemos solicitar informação adicional para essa confirmação — isso protege você.
Prazos. Pedidos de confirmação de tratamento e de acesso são respondidos em até 15 dias (art. 19, II, da LGPD). Os demais pedidos são respondidos em até 15 dias, prorrogáveis mediante justificativa comunicada a você.
Gratuidade. O exercício de direitos é gratuito, inclusive a portabilidade dos seus dados pessoais. A extração em massa do catálogo da empresa cliente é operação comercial distinta, regida pelos Termos de Uso e pelo contrato.
Limites. Podemos negar, total ou parcialmente, um pedido de eliminação quando a lei exigir a conservação do dado — por exemplo, registros de acesso sob o Marco Civil da Internet ou registros de auditoria necessários ao exercício regular de direitos. Nesses casos, explicaremos o fundamento.
Se o dado é do cliente, não nosso. Como explicado na seção 2, quando o dado foi inserido pela empresa cliente, quem decide sobre ele é ela. Encaminharemos o seu pedido e prestaremos apoio técnico, mas a resposta cabe a quem controla o dado.
Reclamação à autoridade. Você pode reclamar à Autoridade Nacional de Proteção de Dados pelos canais oficiais em https://www.gov.br/anpd.
16. Crianças e adolescentes
O Axiom connect é ferramenta corporativa, destinada a profissionais maiores de 18 anos atuando em nome de uma empresa. Não direcionamos o serviço a crianças ou adolescentes e não coletamos dados de menores de forma consciente.
Se identificarmos que uma conta foi criada por menor de 18 anos, ou se você souber disso, escreva para hello@argentodigital.com.br. Avaliaremos e, sendo o caso, eliminaremos os dados, observado o art. 14 da LGPD.
17. Alterações desta política
Podemos atualizar esta política para refletir mudanças no serviço, na lei ou nos fornecedores. A versão vigente fica sempre publicada na plataforma, com a data de atualização.
Em caso de alteração relevante — nova finalidade, nova base legal, novo compartilhamento ou nova transferência internacional — comunicaremos você com antecedência mínima de 30 dias, por e-mail ou por aviso na plataforma, antes de a mudança passar a valer. Se a nova finalidade depender de consentimento, ele será colhido antes.
18. Contato
| Canal | Dado |
|---|---|
| E-mail de privacidade e do encarregado | hello@argentodigital.com.br |
| Telefone | +55 11 98557-3929 |
| Site | https://argentodigital.com.br |
| Plataforma | https://sellercenter.axiomconnect.com.br |
19. Lei aplicável e foro
Esta política é regida pelas leis brasileiras, em especial a Lei 13.709/2018 (Lei Geral de Proteção de Dados), a Lei 12.965/2014 (Marco Civil da Internet) e a Lei 10.406/2002 (Código Civil).
A relação entre a Fornecedora e a empresa cliente é de natureza empresarial e não configura relação de consumo, ressalvadas as hipóteses em que o Código de Defesa do Consumidor incida por força de lei.
Fica eleito o foro da comarca da sede da Fornecedora, com renúncia a qualquer outro, para dirimir controvérsias decorrentes desta política, sem prejuízo do direito do titular pessoa natural de demandar no foro do seu domicílio e das ações fundadas na LGPD, que seguem as regras de competência da lei.