Esta Política de Privacidade descreve como o ShopNow coleta, usa e protege seus dados pessoais. Ao usar o aplicativo, você concorda com as práticas descritas aqui.
1 Quem somos
O ShopNow é um aplicativo de listas de compra domésticas desenvolvido por Felipe Augusto Moreira da Silva, que é o controlador dos dados pessoais tratados aqui, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
Contato: contato@shopnowapp.com.br
2 Que dados tratamos
Dados de conta
- Nome — exibido para os outros membros da sua casa
- E-mail — usado para autenticação, confirmação de cadastro e recuperação de senha
- Telefone — opcional, não é necessário para usar o aplicativo
- Identificador interno da conta, gerado pelo Firebase Authentication
- Login social — se você entrar com Google ou Apple, recebemos desses serviços o nome e o e-mail da conta escolhida. Se usar o recurso "Ocultar meu e-mail" da Apple, recebemos o endereço de encaminhamento, não o seu e-mail real. Não recebemos sua senha do Google nem da Apple
- A resposta opcional da pergunta "Como você conheceu o app?"
- As mensagens que você nos envia pelo e-mail de contato, com o endereço de onde elas vêm
Conteúdo que você cria no app
- Casas, membros e papéis (dono ou convidado), e códigos de convite
- Listas de compra e seus itens (nome do produto, quantidade, unidade, observação), catálogo de produtos da casa e marcações de "comprado"
- CEPs salvos pela casa para entrega
- Quando o agente de compras é usado: preferências aprendidas por item (marca, tipo, embalagem), o progresso da sessão (inclusive os produtos encontrados nos mercados, com nome, preço, link e o endereço da foto publicada pelo próprio mercado) e o resumo do que foi comprado (produto, preço e mercado)
Dados técnicos
- Token de notificação do aparelho, gerado pelo Expo, usado para avisar os donos da casa quando um membro solicita uma compra e para avisar você quando sua entrada numa casa é aprovada
- Qual casa está ativa na sua conta
- Verificação de autenticidade do aplicativo e do aparelho (Firebase App Check): ao se comunicar com os nossos servidores, o aplicativo pede à Apple (iOS) ou ao Google (Android) uma atestação de que é o ShopNow original, rodando num aparelho não adulterado, e envia ao Firebase o comprovante que recebe. O Firebase não guarda o material da atestação; o comprovante vale por um tempo limitado. Quem valida a atestação é a Apple ou o Google, conforme a política de cada um
- Registros de funcionamento (logs) das funções no servidor, que não guardam o conteúdo das páginas nem os produtos
Dados de uso e de funcionamento
- Dados de uso do app — registramos eventos de funcionamento, como a abertura do app, o início e o fim de uma sessão do agente de compras, o tempo de carregamento, os toques em links de parceiros, a quantidade de itens e o valor do carrinho. Esses eventos vão ligados a um identificador pseudônimo (um código que não é o seu nome, nem o seu e-mail, nem o identificador da sua conta, e que não dá para converter de volta sem uma chave secreta guardada só no nosso servidor) e à casa. Eles não incluem nomes de produtos, mensagens do chat, o conteúdo das páginas dos mercados nem endereço
- Relatórios de falha — quando o app trava ou encontra um erro, ele envia um relatório técnico pelo Firebase Crashlytics (Google): modelo do aparelho, versão do sistema e do app, o trecho do código onde o erro aconteceu e um código aleatório da instalação do app (que serve só para contar quantos aparelhos tiveram a mesma falha). O relatório vai sem identificar você: não mandamos nome, e-mail nem o identificador da sua conta. Quando a falha é do agente de compras, o relatório leva também o código da sessão do agente, o mercado e a etapa em que ela parou
- Uso de inteligência artificial — de cada chamada ao serviço de IA do agente, registramos só números: quantidade de tokens (o tamanho do pedido e da resposta), tempo de resposta e custo. O conteúdo do que foi enviado ou respondido não entra nesse registro
Dados que ficam só no seu aparelho
- Sua sessão nos sites dos mercados (cookies e dados do site), quando você conecta uma conta de mercado. Ela fica no aparelho até você desconectar o mercado, sair do ShopNow ou excluir a conta — nós não recebemos esses dados
- Sua senha do mercado e seus dados de pagamento nunca são lidos pelo aplicativo. O login e o pagamento acontecem no site do mercado, dentro de uma janela de navegação, e quem digita é você
- A preferência de tema (claro ou escuro)
3 Para que usamos
- Autenticar você e manter a sessão ativa
- Criar e sincronizar listas de compra entre os membros da mesma casa
- Avisar os donos quando uma compra é solicitada e o membro quando sua entrada é aprovada
- Recuperar a senha por e-mail e confirmar a posse do e-mail no cadastro
- Fazer funcionar o agente de compras, quando ele está liberado para você
- Proteger o serviço contra uso indevido, confirmando que as requisições vêm do aplicativo ShopNow original
- Com os dados de uso, os relatórios de falha e os números de uso de IA: corrigir erros, melhorar a estabilidade e o funcionamento do agente e medir o desempenho do produto e das parcerias com os mercados
Base legal: o que é necessário para o app funcionar para você (conta, casas, listas, notificações e o agente) se apoia na execução do contrato (art. 7º, V, da LGPD). Os dados de uso, os relatórios de falha e os números de uso de IA se apoiam no nosso legítimo interesse (art. 7º, IX) de manter o app estável e entender como ele é usado; por isso eles são pseudonimizados ou anônimos, nunca levam o conteúdo das suas listas nem das suas conversas, e você pode se opor a eles pelo e-mail de contato.
Não usamos seus dados para publicidade, não fazemos perfilamento para terceiros e não vendemos dados pessoais.
4 O agente de compras
O agente é um recurso opcional, liberado conta a conta. Quando você o usa:
- Você navega no site do mercado dentro do aplicativo. O login é feito por você, na tela do próprio mercado; o app aproveita essa sessão enquanto o agente trabalha e para no pagamento, devolvendo o controle a você
- Câmera, só para o reconhecimento facial do Mercado Livre. Quando o Mercado Livre pede o reconhecimento facial para confirmar o seu login, a página dele, aberta dentro do app, pode usar a câmera — e o celular pede a sua permissão antes. O vídeo vai da câmera direto para o Mercado Livre: o ShopNow não grava, não vê e não envia esse vídeo a ninguém, e o tratamento dele segue a política do Mercado Livre. Só a página do reconhecimento facial do Mercado Livre recebe a câmera: os sites dos outros mercados, e as demais páginas, não têm acesso a ela, e nenhuma página tem acesso ao microfone. Você pode retirar a permissão a qualquer momento em Ajustes › ShopNow › Câmera (iPhone) ou em Configurações › Apps › ShopNow › Permissões (Android)
- Enviamos um retrato da página para a Anthropic (empresa do modelo Claude, nos Estados Unidos), que decide o próximo passo da busca. Esse retrato tem o endereço da página, o título, o texto visível, a descrição dos elementos da página e a lista de produtos encontrados
- Antes de enviar, removemos o que tem forma de dado pessoal: e-mail, CPF, CNPJ, telefone, CEP e número de cartão são substituídos por marcadores. Campos de senha e de cartão nunca entram no retrato, e o app nunca lê o conteúdo digitado em campo nenhum. Um limite honesto: um nome próprio ou um endereço escrito por extenso na página podem passar, porque não têm forma reconhecível automaticamente
- Cookies, senhas e dados de pagamento nunca são enviados à Anthropic nem aos nossos servidores
- O tratamento dos dados enviados segue também a política da Anthropic: anthropic.com/legal/privacy
- Link de afiliado: quando ativado para um mercado, a sessão abre uma vez um link de afiliado daquele mercado antes de começar a busca. Isso informa ao mercado que a visita veio do ShopNow e pode gerar comissão. Nenhum dado seu é enviado nesse link
5 Com quem compartilhamos
Não vendemos seus dados pessoais. Usamos os seguintes serviços para operar o aplicativo:
| Serviço |
Finalidade |
Política |
| Google Firebase |
Conta, banco de dados e servidor (banco e funções em São Paulo); guarda também os dados de uso pseudonimizados |
policies.google.com |
| Firebase Crashlytics (Google) |
Recebe e organiza os relatórios de falha do app, sem identificar você; atua como operador, só por nossa conta |
firebase.google.com/support/privacy |
| Expo |
Geração do token e entrega das notificações |
expo.dev/privacy |
| Anthropic |
Decisão do próximo passo do agente de compras (ver seção 4) |
anthropic.com/legal/privacy |
| Apple |
Entrega de notificações (iOS), login com Apple e atestação de autenticidade do aplicativo (App Attest ou DeviceCheck) |
apple.com/legal/privacy |
| Google |
Entrega de notificações (Android), login com Google e atestação de autenticidade do aplicativo (Play Integrity) |
policies.google.com |
| Zoho |
Caixa do e-mail de contato (contato@shopnowapp.com.br): recebe e guarda as mensagens que você nos envia |
zoho.com/privacy |
| Sites dos mercados |
Carrefour, Shopper, Mercado Livre e Pão de Açúcar — você navega e compra neles, dentro do app |
Conforme cada empresa |
Há transferência internacional de dados para os serviços acima que tratam dados nos Estados Unidos, com base na execução do contrato com você (art. 33, IX, da LGPD). Também podemos compartilhar dados para cumprir obrigação legal ou ordem de autoridade competente.
Outros membros da sua casa veem o seu nome e o que você escreve nas listas e no catálogo daquela casa. As notificações enviadas a eles podem conter esse texto.
6 Armazenamento e retenção
- Os dados ficam no Firebase, com banco em São Paulo
- As mensagens enviadas ao e-mail de contato ficam na caixa do Zoho, nos Estados Unidos, pelo tempo necessário para responder e registrar o atendimento
- Listas e catálogo ficam guardados enquanto a casa existir — não há expurgo automático nesta versão
- O token de notificação deste aparelho é removido quando você sai da conta
- Os dados de uso pseudonimizados ficam guardados por até 13 meses (400 dias) e depois são apagados automaticamente. Se você excluir a conta antes disso, eles são apagados em até 24 horas (ver seção 7)
- Os relatórios de falha ficam no Crashlytics por 90 dias, o prazo do próprio serviço
- Ao excluir a conta, apagamos o seu cadastro, os seus vínculos com as casas e o seu acesso em até 30 dias, incluindo as cópias de segurança, salvo onde a retenção for exigida por lei
7 Seus direitos (LGPD)
Como titular de dados pessoais, você tem os seguintes direitos:
AcessoVer os dados que temos sobre você
CorreçãoCorrigir dados incompletos ou incorretos
ExclusãoSolicitar a remoção dos seus dados
PortabilidadeReceber seus dados em formato legível
OposiçãoOpor-se a determinados tratamentos
InformaçãoSaber com quem compartilhamos seus dados
Para exercer qualquer deles, escreva para o e-mail da seção 11; respondemos em até 15 dias.
Excluir a conta pelo aplicativo
Na aba Conta, toque em "Excluir conta". Você confirma com a sua senha, ou com o Google ou a Apple, conforme o jeito que entrou. Isso apaga a sua conta de acesso, o seu cadastro e os seus vínculos com as casas.
Duas coisas que essa exclusão não faz, de propósito:
- Não apaga o conteúdo compartilhado (listas, itens e catálogo das casas), que continua como histórico para os outros membros. Esses registros guardam o identificador de quem criou cada item, não o seu nome
- Não deixa uma casa sem dono. Se você for o único dono de uma casa que ainda tem membros, transfira ou remova esses membros antes; o aplicativo avisa
Se quiser também o apagamento do conteúdo compartilhado, peça por e-mail: é preciso combinar com os outros membros da casa.
A exclusão da conta apaga também os dados de uso ligados ao seu identificador pseudônimo, em até 24 horas. A limpeza roda algumas horas depois da exclusão, de propósito, para alcançar também os últimos registros que o aparelho ainda tenha enviado. As cópias desses registros que ficam nos registros de funcionamento (logs) do servidor são apagadas automaticamente em até 30 dias. Os relatórios de falha não identificam você e expiram em 90 dias.
8 Segurança
Adotamos medidas técnicas para proteger seus dados, incluindo:
- Transmissão por HTTPS/TLS em todos os pontos
- Autenticação pelo Firebase Authentication; senhas não são guardadas por nós
- Regras de acesso no banco, testadas automaticamente, que limitam cada pessoa aos dados das casas de que participa
- Limites de uso por conta nas funções que falam com a Anthropic
Nenhum sistema é totalmente imune. Em caso de incidente com risco relevante, comunicaremos você e a autoridade competente (ANPD), como manda a LGPD.
9 Menores de idade
O ShopNow não é destinado a menores de 13 anos, e não coletamos dados dessa faixa conscientemente. Adolescentes entre 13 e 18 anos devem usar o aplicativo com o consentimento de um responsável. Se soubermos de um cadastro fora disso, apagamos. Se você acreditar que coletamos dados de uma criança, entre em contato.
10 Alterações nesta política
Podemos atualizar esta política periodicamente. A versão em vigor é sempre a publicada neste endereço, e as alterações passam a valer na data de "última atualização" indicada no topo, revisada a cada mudança. Quando houver alterações relevantes, avisaremos nas notas da versão do aplicativo nas lojas e, quando possível, também por e-mail ou dentro do aplicativo.
11 Contato
Para dúvidas, solicitações ou exercício dos seus direitos previstos na LGPD: