Política de privacidade
Última atualização: 11 de agosto de 2026
Seus dados são o que permite a plataforma funcionar, e nada além disso. Aqui explicamos de forma simples o que coletamos, por que coletamos e como você mantém o controle sobre as suas informações.
1. Quem é o controlador dos seus dados
A Lista de Fornecedor é operada por uma pessoa física, que é a controladora dos dados pessoais tratados na plataforma, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018). Você fala com ela em privacidade@listadefornecedor.com.
Esta política explica quais dados a plataforma trata, para quê, com quem compartilha e como você mantém o controle. Ela vale para o site, para a área logada e para os e-mails que enviamos.
O que está escrito aqui é o que o sistema faz hoje, não uma intenção. A lista de dados, os prazos e os terceiros saem do inventário de dados da própria aplicação, e um teste automático reprova a publicação quando o texto e o sistema deixam de dizer a mesma coisa.
2. Dados que tratamos
Só o que a assinatura precisa para funcionar:
- Cadastro: nome, e-mail, telefone (o WhatsApp que você informa na hora de assinar), nome da empresa, foto de perfil (se você enviar uma) e a data em que você confirmou o e-mail. Sua senha é guardada apenas como hash, nunca em texto legível. O telefone fica guardado como forma de falar com você sobre a sua assinatura; hoje quem sai daqui é e-mail, e nenhuma mensagem automática vai para o seu WhatsApp.
- Compra em andamento, antes de existir conta: a tela de assinatura salva sozinha o que você já digitou — nome, e-mail, telefone, o plano escolhido e o endereço IP de onde você veio — enquanto o pagamento não termina. É o que permite concluir a compra e retomá-la com você se você sair no meio; a conta só nasce quando o pagamento é aprovado. Depois que ela nasce, esses dados continuam existindo em separado até o prazo da seção 6 vencer.
- Técnicos: endereço IP de onde você acessou, navegador e sistema operacional, data e hora do último acesso e um identificador de sessão.
- Segurança: quantas fichas de fornecedor a sua sessão abriu na janela de 15 minutos em curso. Só o número e o horário em que a janela começou, para detectar extração automatizada do catálogo.
- Financeiros: plano contratado, data até quando o acesso vale, forma de renovação escolhida e, de cada cobrança, o valor, a forma de pagamento, a situação e o identificador que o processador de pagamentos devolve.
- Uso: os fornecedores que você favoritou e as etapas da compra pelas quais você passou (conta criada, checkout aberto, Pix gerado, pagamento aprovado ou recusado, cancelamento e fim do acesso).
- Busca com IA: quando você pergunta em linguagem natural, registramos os filtros que a sua pergunta gerou (categoria, estado, cidade e teto de pedido mínimo) e quantos fornecedores voltaram. Quando nada foi encontrado com o que você pediu, registramos também até onde a busca precisou ser afrouxada para trazer algum resultado: se foi o teto de pedido mínimo, a cidade ou o estado que deixou de valer. Não guardamos o texto da sua pergunta: não existe coluna para ela no banco.
- Chat de suporte: se você abrir o chat, guardamos o nome e o contato (WhatsApp ou e-mail) que você digitou para começar a conversa, o conteúdo das mensagens — as suas, as da IA e as da nossa equipe —, a página em que você abriu o chat, o endereço IP e o navegador usados na conversa. O chat aparece em dois lugares: no site aberto, sem login, e dentro da sua área logada. Sem login, a conversa fica ligada ao navegador em que você a começou. Dentro da área logada, ela fica ligada à sua conta — e é por isso que ela aparece na exportação e some quando você exclui a conta.
- Comunicação: os e-mails que enviamos para você, com tipo, destinatário, assunto, conteúdo e situação do envio.
Mais duas coisas que não fazemos, e que valem ser ditas com todas as letras: não guardamos qual ficha de fornecedor você abriu (a contagem de segurança é um número, sem a lista) e os dados do seu cartão nunca chegam aos nossos servidores. Eles são digitados direto no processador de pagamentos.
3. Para que usamos os dados e com qual base legal
- Executar o contrato de assinatura: criar e manter sua conta, liberar o acesso, processar as cobranças e enviar os e-mails da assinatura, que são recibo, cobrança gerada, recusa de cartão, verificação de e-mail e recuperação de senha (execução de contrato).
- Concluir a assinatura que você começou e retomar com você a compra interrompida, a partir do que você digitou na tela de pagamento antes de a conta existir (procedimentos preliminares de contrato, a seu pedido).
- Lembrar os fornecedores que você marcou como favoritos (execução de contrato).
- Manter a plataforma segura: detectar rajadas de tentativas de login recusadas, extração automatizada do catálogo e erros em série, e registrar quem alterou o quê no painel administrativo (legítimo interesse).
- Entender em que etapa da compra as pessoas param, para corrigir o que atrapalha (legítimo interesse).
- Transformar a sua pergunta em linguagem natural nos filtros do catálogo, que é o que faz a busca com IA funcionar (execução de contrato).
- Acompanhar o que as lojistas procuram e o catálogo ainda não tem, para orientar a curadoria de novos fornecedores (legítimo interesse).
- Atender pelo chat quem tem dúvida antes de assinar e quem já é cliente: uma IA responde na hora, com base no preço, nas perguntas frequentes e — para quem já assina — no plano e na validade do próprio acesso, e uma pessoa da equipe assume a conversa quando é preciso (legítimo interesse).
- Cumprir obrigações legais: guarda dos registros de acesso, do histórico financeiro e das notificações do processador de pagamentos, além de resposta a autoridades (obrigação legal).
- Publicidade e remarketing pela Meta, e apenas se você aceitar os cookies (consentimento).
- Medir quantas pessoas chegam ao site e por onde vieram, com o Google Analytics, para saber se o que anunciamos está trazendo quem procura fornecedor. Enquanto você não aceita os cookies, essa medição é anônima e não guarda nada no seu navegador (legítimo interesse); se você aceitar, ela passa a usar um identificador e liga as suas visitas entre si (consentimento).
Não enviamos e-mail de marketing. Todo e-mail que sai daqui é sobre a sua conta, a sua cobrança ou a segurança do seu acesso.
4. Com quem compartilhamos
Não vendemos dados pessoais. Esta é a lista completa de quem trata dados por nossa conta, e o papel de cada um:
- Mercado Pago (Brasil): processamento de pagamento. Recebe o necessário para cobrar e nos devolve o identificador e a situação da cobrança.
- Resend (Estados Unidos): envio dos e-mails da assinatura. Recebe o endereço de destino e o conteúdo da mensagem.
- Meta (Estados Unidos): publicidade e remarketing. Só recebe alguma coisa se você aceitar os cookies. Veja a seção 5.
- Google (Estados Unidos): interpretação da busca com IA e a resposta automática do chat de suporte. Na busca, recebe a frase que você escreveu, do jeito que você digitou, junto com os filtros da busca anterior, e devolve os filtros correspondentes do catálogo. No chat, recebe as mensagens da conversa, do jeito que você as escreveu, e devolve a resposta da IA — o nome e o contato que você deixou no chat não vão junto. Nos dois casos, não mandamos o seu cadastro, o seu e-mail nem o seu histórico de cobrança: nada que identifique você acompanha o texto; o que o próprio texto disser, no entanto, segue junto.
- Google Analytics (Estados Unidos): medição de audiência e desempenho dos anúncios. É um tratamento separado da busca com IA, feito pela mesma empresa. Recebe a página que você abriu, o endereço que trouxe você até ela, e as características técnicas que todo navegador informa — endereço IP, idioma e tamanho da tela. Não recebe o seu nome, o seu e-mail nem o seu histórico de cobrança. Veja a seção 5.
- Hospedagem em nuvem: o servidor e o banco de dados onde a plataforma roda.
- Backup do banco de dados: a cópia de segurança contínua do banco, guardada em armazenamento de outro provedor.
- Autoridades: quando houver requisição legal, ordem judicial ou necessidade de defesa dos nossos direitos.
- Transferência do negócio: se a plataforma passar às mãos de outra pessoa ou empresa, avisamos antes e as garantias desta política continuam valendo.
O botão de falar com um fornecedor é um link: ele abre o WhatsApp (ou o e-mail) que o próprio fornecedor publicou no catálogo e leva você para fora da plataforma. Nós não enviamos nada por você, e o fornecedor não recebe de nós nem o seu nome nem o seu contato.
5. Cookies, o Pixel da Meta e o Google Analytics
O que fica guardado no seu navegador, e por conta de quem:
- Cookie de sessão (essencial, nosso): é ele que mantém você conectada depois do login. Sem ele não existe área logada.
- Cookie da sua decisão sobre cookies (nosso): guarda por 180 dias se você aceitou ou recusou, para não perguntarmos de novo a cada página.
- Cookie da conversa do chat (essencial, nosso): só nasce se você usar o chat de suporte. Guarda por 30 dias o código que liga o seu navegador à sua conversa — é ele que faz o histórico voltar quando você recarrega a página. Apagá-lo pelo navegador desliga você daquela conversa, sem apagar a conversa em si.
- Google Analytics (medição): funciona em dois modos, e é a sua decisão que separa os dois. Enquanto você não aceita, ele mede de forma anônima e NÃO guarda nada no seu navegador: cada visita chega ao Google solta, sem identificador, e não há como ligar uma à outra nem a você. Se você aceitar, ele passa a gravar o identificador _ga e um segundo cookie começado em _ga_, que é o que permite reconhecer que foi a mesma pessoa que voltou. Ao recusar, apagamos os dois na mesma hora e a medição volta ao modo anônimo.
- Pixel da Meta (publicidade e remarketing): só carrega se você aceitar. Ele grava os identificadores _fbp e _fbc no seu navegador e envia à Meta os eventos de navegação e de compra que usamos para anunciar. Com o Pixel ativo, o navegador guarda também uma marca local que impede a mesma compra de ser contada duas vezes.
- Script do Mercado Pago (pagamento com cartão): o formulário do cartão é montado pelo próprio Mercado Pago dentro da nossa tela de pagamento. O script dele guarda no seu navegador o que a análise de fraude precisa e levanta características do seu aparelho e do seu navegador, que seguem direto para o Mercado Pago. Não passam por nós, não temos como enumerar o que ele grava e não recebemos o resultado. Isso não depende da sua decisão sobre cookies, porque não é publicidade: é a execução do pagamento que você contratou, e sem esse sinal o gateway recusa a cobrança. Ele carrega apenas na tela de pagamento com cartão.
A sua decisão vale para o Pixel e para os identificadores do Google Analytics, e ela age de formas diferentes nos dois: o Pixel só existe se você aceitar — sem aceite ele não carrega, e a Meta não recebe nada; o Google Analytics carrega sempre, mas só ganha identificador com o seu aceite, e sem ele mede de forma anônima. O cookie de sessão, o cookie da sua decisão e o script do Mercado Pago não são opcionais, cada um pelo seu motivo: sem o primeiro não há login, sem o segundo perguntaríamos de novo a cada página, e sem o terceiro não há como pagar com cartão. Você muda de ideia quando quiser em “Preferências de cookies”, no rodapé da página inicial, desta política, dos Termos de uso e de qualquer tela da área logada. Ao recusar, comunicamos a revogação à Meta, removemos o script dela e apagamos os identificadores _fbp e _fbc na mesma hora, e apagamos junto os cookies do Google Analytics. O cookie de sessão não é opcional: apagá-lo pelo navegador desconecta você.
6. Por quanto tempo guardamos
Estes prazos não são promessa: uma rotina automática varre o banco e apaga o que venceu, lendo exatamente a lista abaixo.
- Registros de acesso (IP, navegador, sessão e a contagem de segurança): 180 dias, conforme o Marco Civil da Internet.
- E-mails enviados, tentativas de compra, etapas da compra, filtros das suas buscas com IA e notificações recebidas do processador de pagamentos: 180 dias.
- Conversas do chat de suporte (nome, contato, mensagens, página de origem, IP e navegador): 180 dias contados da última mensagem. Vencido o prazo, a conversa inteira é apagada; a nossa equipe também pode apagá-la antes, pelo painel. E se você excluir a sua conta antes do prazo, a conversa ligada à conta é apagada junto.
- Registro de atividades administrativas: 12 meses.
- Compra começada e não concluída (o que a tela de pagamento salvou antes de existir conta): 90 dias contados do dia em que você começou. Há uma exceção, e ela é a favor do seu dinheiro: a compra que chegou a acionar o processador de pagamentos e cujo desfecho ainda não conhecemos não é apagada nem por esse prazo nem por um pedido de exclusão, porque é o único registro de uma cobrança que pode ter acontecido de verdade. Ela fica até a conferência ser feita à mão.
- Cadastro e favoritos: enquanto a conta existir. Depois que o acesso termina, a conta é anonimizada em até 12 meses: nome, e-mail, telefone, empresa e foto são apagados, a senha é invalidada e o que sobra fica preso a um identificador que não aponta para ninguém. Quando você pede a exclusão, o desfecho depende de haver ou não histórico financeiro: se nunca houve cobrança, assinatura ou cortesia, o cadastro é apagado por inteiro e não sobra linha nenhuma; se houve, a anonimização acima é o que acontece, porque a lei fiscal nos obriga a guardar esses registros.
- Histórico financeiro (cobranças, assinaturas e cortesias): guardado por no mínimo 5 anos, por obrigação fiscal.
Uma ressalva importante sobre o histórico financeiro: cinco anos é a guarda mínima que a lei exige, não uma data de destruição: passado esse prazo, esses registros não são apagados automaticamente. Eles já estão sem identificação desde a anonimização da conta: sobram valor, data e situação da cobrança, ligados a um identificador anônimo.
7. Segurança
As medidas que existem hoje, no código da aplicação: senhas guardadas com Argon2id, e nunca em texto legível; o token da sua sessão guardado apenas como hash, de modo que nem quem lê o banco consegue reaproveitar o seu login; e o cookie que mantém o seu login marcado como seguro e preso ao nosso domínio, o que faz o navegador se recusar a enviá-lo por conexão não criptografada. Na prática, a área logada só funciona sobre HTTPS.
Toda alteração feita no painel administrativo vira um registro com quem fez, o que fez e quais campos mudaram (os nomes dos campos, nunca os valores). E três situações disparam alerta imediato para o administrador: rajada de tentativas de login recusadas, extração automatizada do catálogo e erros em série na aplicação.
Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a Autoridade Nacional de Proteção de Dados nos prazos legais.
8. Seus direitos
Como titular de dados, a LGPD te garante o direito de:
- confirmar se tratamos dados seus e acessá-los;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- pedir a portabilidade dos dados a outro fornecedor de serviço;
- revogar o consentimento que você tenha dado;
- se opor a tratamentos baseados em legítimo interesse;
- obter informação sobre com quem compartilhamos seus dados.
Três deles você exerce sozinha, sem pedir nada a ninguém: em Configurações → Segurança você baixa todos os seus dados em um arquivo JSON e exclui a sua conta (a exclusão apaga perfil, favoritos, sessões e e-mails, cancela a renovação no processador de pagamentos e encerra qualquer Pix pendente na hora; sem histórico financeiro, o cadastro é apagado por inteiro); em Configurações → Perfil você corrige nome, e-mail, empresa e foto; e em “Preferências de cookies”, no rodapé desta página e da área logada, você revoga o consentimento do Pixel. Uma distinção que preferimos dizer com todas as letras: as conversas que você tem no suporte da sua área logada entram nesse arquivo e são apagadas junto com a conta. Já as do chat do site aberto, sem login, não entram — elas pertencem ao navegador em que você as começou, e é lá que você as relê. Para excluir uma dessas antes do prazo da seção 6, ou para o que não estiver na tela, escreva para privacidade@listadefornecedor.com. Respondemos em até 15 dias.
9. Transferência internacional
Cinco tratamentos acontecem nos Estados Unidos: o envio dos e-mails da assinatura, pelo Resend; a interpretação da sua busca com IA, pelo Google, que recebe a frase que você escreveu; a resposta automática do chat de suporte, também pelo Google, que recebe as mensagens da conversa; a medição de audiência pelo Google Analytics, que acontece em toda visita, de forma anônima enquanto você não aceita os cookies; e o Pixel da Meta, este último apenas se você aceitar os cookies.
A hospedagem em nuvem e o backup do banco de dados podem ficar fora do Brasil, conforme o provedor contratado.
Em todos esses casos, a transferência é feita com as garantias exigidas pela LGPD, por meio de cláusulas contratuais que asseguram nível de proteção equivalente ao da legislação brasileira.
10. Crianças e adolescentes
A plataforma é voltada ao público profissional e não é destinada a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes; se isso acontecer, os dados serão eliminados assim que identificados.
11. Alterações desta política
Esta política pode ser atualizada para acompanhar mudanças no serviço ou na legislação. A data de última atualização fica sempre no topo da página, e mudanças relevantes serão comunicadas por e-mail antes de entrarem em vigor.
12. Contato e encarregado
O encarregado pelo tratamento de dados pessoais é a própria pessoa que controla a plataforma; não há equipe intermediária. Para exercer seus direitos, tirar dúvidas ou registrar uma reclamação sobre privacidade, escreva para privacidade@listadefornecedor.com. Assuntos gerais sobre a assinatura continuam em suporte@listadefornecedor.com.
