Política de privacidade

Como a Kyneva coleta, utiliza e protege os dados das suas plataformas de e-commerce conectadas.

Última atualização: 13 de junho de 2026

1. Quem somos

Kyneva ("o Serviço", "nós") é um serviço de analytics de e-commerce multicanal operado pela GeckoAI.app, empresa constituída sob legislação norte-americana com sede nos Estados Unidos.

Contato: developers@geckoai.app

Representante na União Europeia: para qualquer dúvida relacionada a dados pessoais de residentes na UE, entre em contato pelo endereço developers@geckoai.app — tratamos as solicitações em até 30 dias.

2. Dados que coletamos

Quando você conecta uma plataforma de e-commerce (Shopify, WooCommerce, PrestaShop, Stripe, BigCommerce, eBay, Etsy, TikTok Shop, Amazon Selling Partner), a Kyneva acessa em modo somente leitura os seguintes dados por meio das APIs oficiais:

• Informações da loja: nome, identificador, moeda, fuso horário, país.

• Catálogo de produtos: títulos, descrições, preços, estoque, categorias, imagens, SKU.

• Pedidos: número, data, valor, status, forma de pagamento, itens pedidos.

• Dados de clientes agregados: CEP/código postal, cidade, país. Nunca lemos o nome completo, o endereço exato, o número de telefone ou o e-mail dos clientes finais da sua loja.

• Dados financeiros agregados: faturamento, ticket médio, taxa de devolução, tarifas de transação.

Conta Kyneva: e-mail, idioma preferido, ID de usuário Supabase.

3. Finalidades

Utilizamos esses dados exclusivamente para:

• Exibir suas estatísticas de vendas consolidadas no painel da Kyneva.

• Gerar alertas automáticos sobre suas vendas (ruptura de estoque, queda anormal, pico de demanda).

• Produzir as análises contextuais do nosso assistente Analista IA.

• Monitorar a saúde técnica da conexão (logs de API, taxa de erros).

Nunca vendemos seus dados. Não os utilizamos para direcionar publicidade de terceiros à sua conta. Não os compartilhamos com nenhum terceiro, exceto os subprocessadores técnicos listados na seção 6.

4. Base legal (GDPR/LGPD)

O tratamento de dados pela Kyneva baseia-se na execução do contrato que você aceita ao criar sua conta (artigo 6.º, n.º 1, alínea b) do GDPR / art. 7.º, V da LGPD).

Os dados provenientes dos seus clientes finais (códigos postais agregados) são tratados com base no legítimo interesse do comerciante em analisar suas vendas (artigo 6.º, n.º 1, alínea f) do GDPR / art. 7.º, IX da LGPD).

5. Prazo de retenção

• Dados de pedidos e produtos: enquanto a conexão à plataforma estiver ativa. Após a desconexão, exclusão em até 90 dias.

• Conta Kyneva: enquanto a conta estiver ativa e, em seguida, exclusão em até 30 dias após a solicitação.

• Logs técnicos: 90 dias corridos.

Você pode desconectar um conector a qualquer momento (Configurações → Integrações → Desconectar), o que revoga imediatamente nossos tokens OAuth e aciona o processo de exclusão.

6. Subprocessadores técnicos

Para fornecer o serviço, utilizamos os seguintes subprocessadores, todos contratualmente obrigados a cumprir as obrigações do GDPR:

• Supabase (banco de dados e autenticação) — UE/EUA.

• Vercel (hospedagem da aplicação) — EUA, em conformidade com o DPF (Data Privacy Framework UE-EUA).

• Anthropic Claude (modelo de IA para o Analista, sem treinamento com seus dados) — EUA.

• Perplexity Sonar (pesquisa de informações de mercado para monitoramento competitivo, apenas consultas, nenhum dado de cliente transmitido) — EUA.

Nenhum outro terceiro tem acesso aos seus dados.

7. Segurança

Todas as comunicações entre a Kyneva e suas plataformas conectadas são criptografadas com TLS 1.2+. Os tokens OAuth são armazenados de forma criptografada no banco de dados. Os cookies de sessão são HttpOnly + Secure + SameSite=Lax. Aplicamos o princípio do menor privilégio: solicitamos apenas os escopos estritamente necessários para exibir suas estatísticas.

8. Seus direitos (GDPR/LGPD)

Nos termos dos artigos 15 a 22 do GDPR e da LGPD, você dispõe dos seguintes direitos:

• Direito de acesso aos seus dados.

• Direito de retificação.

• Direito ao apagamento ("direito ao esquecimento").

• Direito à limitação do tratamento.

• Direito à portabilidade.

• Direito de oposição.

Para exercer esses direitos, escreva para developers@geckoai.app com o assunto "GDPR" ou "LGPD". Respondemos em até 30 dias.

Você também tem o direito de apresentar uma reclamação à CNPD (cnpd.pt) em Portugal, à ANPD (gov.br/anpd) no Brasil, ou à autoridade nacional aplicável no seu país de residência.

9. Cookies

A Kyneva utiliza apenas cookies estritamente necessários para o funcionamento do serviço (sessão, preferência de idioma, tema). Sem cookies de rastreamento publicitário, sem cookies de analytics de terceiros.

10. Atualizações

Podemos modificar esta política em caso de mudanças regulatórias ou de novas funcionalidades. Em caso de alteração substancial, informaremos você por e-mail com pelo menos 30 dias de antecedência à entrada em vigor.

11. Contato

Para qualquer dúvida sobre esta política ou seus dados: developers@geckoai.app