← Blu.ecoPolítica de Privacidade
Última atualização: Agosto de 2026
A Blu.eco ("Blu.eco", "nós") é uma plataforma de consultoria automatizada de e-commerce. Ajudamos lojistas a entender e melhorar o desempenho da sua operação conectando, com a autorização explícita do usuário, as contas que a loja já usa (Shopify, Google e Meta) e analisando esses dados para gerar relatórios, métricas e recomendações. Esta política explica quais dados acessamos, para quê os usamos, com quem compartilhamos e quais são os seus direitos, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018) e com as políticas das plataformas que integramos.
1. Dados que acessamos
Você conecta cada plataforma voluntariamente, via os fluxos oficiais de autorização (OAuth) de cada uma. Acessamos apenas leitura (read-only), na extensão que você autorizar:
a) Shopify (sua loja)
- Pedidos: valor, data e identificador do cliente associado (métricas de faturamento e retenção).
- Produtos e estoque: títulos, preços, quantidades e vendas (análise de estoque e curva ABC).
- Clientes: identificador e histórico de compras (análise de retenção/RFM) e, quando a plataforma disponibiliza, nome, e-mail e telefone do cliente final — usados exclusivamente para as funcionalidades de CRM da sua loja (segmentar quem não volta há X dias, montar réguas de recompra e exportar essa lista para a sua própria ferramenta de e-mail/WhatsApp). Esses dados são seus: nós os processamos como operadores, por sua conta e ordem. Não os usamos para nenhuma outra finalidade, não os cruzamos entre lojas e não os vendemos. Não armazenamos endereço nem dados de pagamento dos seus clientes finais.
- Dados da loja: nome e domínio.
b) Google (Google Ads, Google Analytics 4 e Google Search Console)
- Google Ads: métricas de desempenho das campanhas da sua própria conta de anúncios, investimento, cliques, conversões e ROAS, para diagnóstico de mídia paga.
- Google Analytics 4: tráfego, sessões, origem e dispositivo, para entender de onde vêm as visitas.
- Google Search Console: palavras-chave, posição, cliques e impressões da busca orgânica.
Acessamos apenas os dados da conta que você conectou e somente para leitura. Não criamos, editamos nem pausamos campanhas em seu nome sem que você solicite.
c) Meta (Meta Ads)
- Desempenho das campanhas, investimento, métricas e criativos da conta de anúncios que você conectar, para análise de mídia paga.
d) Dados de conta Blu.eco
- Seu e-mail e dados de cadastro, usados para autenticação e comunicação sobre o serviço.
2. Para que usamos
- Gerar dashboards, relatórios e recomendações de consultoria sobre o desempenho da sua loja e das suas campanhas.
- Alimentar a análise por inteligência artificial que produz os relatórios e as respostas do chat.
- Operar, manter e melhorar o funcionamento e a segurança da plataforma.
Usamos os dados exclusivamente para fornecer e melhorar as funcionalidades visíveis ao usuário. Não vendemos seus dados, não os usamos para publicidade e não os transferimos para finalidades não relacionadas ao serviço.
3. Dados do Google e a Google API Services User Data Policy
O uso e a transferência, pela Blu.eco, das informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, inclusive aos requisitos de Uso Limitado (Limited Use). Em particular:
- Usamos os dados do Google somente para fornecer e aprimorar as funcionalidades visíveis ao usuário (os relatórios e recomendações da plataforma).
- Não transferimos dados do Google a terceiros, exceto quando necessário para prover ou melhorar essas funcionalidades, por segurança, para cumprir lei aplicável ou em uma operação societária (com aviso prévio).
- Não usamos dados do Google para publicidade direcionada e não os vendemos.
- Não permitimos que pessoas leiam os dados do Google, exceto: com o seu consentimento explícito; para fins de segurança; para cumprir a lei; ou de forma agregada/anonimizada para operação interna.
- Não usamos dados do Google para treinar modelos de inteligência artificial generalistas/independentes.
4. Plataforma Meta
O tratamento dos dados obtidos via APIs da Meta segue os Termos da Plataforma Meta e é limitado às finalidades acima.
5. Compartilhamento
Para gerar as análises por IA, enviamos um resumo agregado dos seus dados à Anthropic, provedora do modelo de linguagem, que os processa apenas para responder à solicitação e não os utiliza para treinar seus modelos. Usamos também a Supabase (banco de dados) e a Vercel (hospedagem) como operadores de infraestrutura, sob contrato e obrigações de confidencialidade. Esses compartilhamentos existem unicamente para operar as funcionalidades do serviço, em conformidade com o item 3.
6. Armazenamento, retenção e exclusão
Armazenamos os dados de forma protegida e os mantemos enquanto a sua conta/loja estiver conectada. Ao desconectar uma integração, desinstalar o app ou encerrar a conta, interrompemos o acesso e apagamos os dados correspondentes. Você pode solicitar a exclusão a qualquer momento pelo e-mail abaixo. Atendemos também às solicitações de exclusão encaminhadas pelas plataformas (ex.: webhooks da Shopify customers/redact e shop/redact).
7. Segurança e proteção dos dados
Aplicamos as seguintes medidas técnicas e organizacionais, com atenção especial aos dados sensíveis (tokens de acesso e dados pessoais):
- Criptografia em trânsito: todo o tráfego entre você, a plataforma e as APIs conectadas usa HTTPS/TLS. O app não é servido por HTTP.
- Criptografia em repouso: o banco de dados e os backups ficam criptografados em disco (AES-256) na infraestrutura do nosso provedor de banco gerenciado.
- Isolamento entre lojas: cada marca só enxerga os próprios dados, garantido no banco por Row Level Security — a regra de isolamento é aplicada pelo banco a cada consulta, não apenas pela aplicação.
- Tokens de acesso: os tokens OAuth ficam restritos ao servidor e nunca são enviados ao navegador. A chave privilegiada de banco existe somente no ambiente de servidor e não é exposta no código do cliente.
- Menor privilégio: pedimos uma permissão por integração, apenas quando você conecta aquela integração, e somente de leitura sempre que a API oferecer essa opção.
- Revogação imediata: ao desconectar uma integração, o token correspondente é apagado do nosso banco e o acesso cessa na hora. Você também pode revogar o acesso diretamente na sua Conta do Google.
- Webhooks autenticados: notificações recebidas das plataformas são validadas por assinatura (HMAC) antes de qualquer gravação; requisições não assinadas são descartadas.
- Acesso da equipe: restrito a um número reduzido de pessoas autorizadas, apenas para operar o serviço e prestar suporte, com autenticação individual.
- Ambiente: a aplicação roda em provedores de nuvem com práticas reconhecidas de segurança, e as dependências são mantidas atualizadas.
8. Seus direitos (LGPD)
Você pode solicitar acesso, correção, portabilidade ou exclusão dos dados, bem como revogar o consentimento e desconectar qualquer integração a qualquer momento, escrevendo para david@blu.eco.br.
9. Contato
Dúvidas sobre esta política ou sobre o tratamento dos seus dados: david@blu.eco.br.
Esta política pode ser atualizada periodicamente. A versão vigente estará sempre disponível nesta página.