Política de privacidade
Última atualização: 15 de agosto de 2026
Profit Agent (« nós ») é uma aplicação Shopify integrada que fornece análises de loja, recomendações de catálogo, sugestões de otimização de produtos e SEO/GEO, rascunhos de conteúdo assistidos por IA, informações operacionais, recuperação opcional de carrinhos abandonados e rastreamento de links de campanha.
Esta Política de privacidade explica como recolhemos, utilizamos, armazenamos, partilhamos e protegemos informações quando instala e utiliza Profit Agent. Aplica-se a comerciantes que instalam a aplicação e descreve o nosso tratamento de dados Shopify que autoriza através de scopes OAuth.
Não vendemos dados pessoais. Não fornecemos dados de comerciantes ou clientes a anunciantes para fins publicitários. Processamos dados apenas para fornecer, manter, melhorar, proteger e suportar o serviço.
Ao instalar ou utilizar Profit Agent, reconhece ter lido esta Política de privacidade. Se não concordar, desinstale a aplicação e contacte-nos em contact@profit-agent.app.
1. Introdução
Profit Agent funciona dentro do Admin Shopify como aplicação integrada. Acedemos a dados Shopify apenas através das permissões (scopes OAuth) que concede durante a instalação ou reautorização.
Quando utiliza Profit Agent com a sua loja Shopify, é geralmente o responsável pelo tratamento dos dados pessoais dos seus clientes ao abrigo das leis de privacidade aplicáveis. Profit Agent atua como subcontratante em seu nome para funcionalidades que processam dados relacionados com clientes (como recuperação de carrinhos abandonados). Para dados sobre a sua conta de loja, faturação e comunicações diretas connosco, podemos atuar como responsável independente.
Esta política descreve as nossas práticas reais com base na forma como Profit Agent está construído hoje. Deve ser lida juntamente com os nossos Termos de serviço em https://profit-agent.app/terms e a documentação de privacidade da Shopify.
2. Informações que recolhemos
Recolhemos e processamos as seguintes categorias:
- Dados de loja e conta: domínio Shopify, identificador interno, scopes instalados, plano de subscrição, estado de faturação, contadores de utilização (ações, mensagens de recuperação, créditos IA), locale admin preferido, locale de conteúdo de produto, código de moeda, datas de instalação/desinstalação e tokens OAuth encriptados.
- Dados de catálogo e inventário: identificadores de produto e variante, títulos, descrições, tipos, handles, etiquetas, coleções, SEO, media, níveis de stock, custos quando disponíveis, URLs de loja e sinais de auditoria de conteúdo.
- Dados de encomendas e vendas: instantâneos agregados de linhas de encomenda (IDs de encomenda e linha Shopify, IDs produto/variante, quantidade, receita, data). Não armazenamos nomes de clientes nos instantâneos. Campos UTM e metadados referrer/página de destino para relatórios de campanhas, quando disponíveis na Shopify.
- Dados de checkout abandonado: ID de checkout abandonado, URL de recuperação, linhas do carrinho, montante total, moeda e contactos do cliente (email, telefone, nome apresentado, locale) apenas quando fornecidos pela Shopify e apenas se utilizar recuperação de carrinho.
- Dados de atividade da app: recomendações, rascunhos de ações, decisões de aprovação/rejeição, resultados medidos, sinais de aprendizagem de loja, insights de bundles, metadados de análise e links de campanha com contadores de cliques.
- Dados de faturação: identificador de subscrição Shopify, alterações de plano, renovações, montantes, moeda e hashes de payloads de webhooks Shopify Billing.
- Metadados de utilização IA: consumo de créditos IA, contadores de modelos e hits de cache ao nível da loja.
- Feedback e suporte: mensagens opcionais, classificações, categorias, caminho de página, locale e user agent quando submete feedback in-app ou contacta suporte.
- Dados técnicos: logs estruturados; cookies httpOnly de sessão e locale; localStorage/sessionStorage opcional para estado UX não sensível. Não utilizamos cookies publicitários ou analíticos de terceiros. No site público profit-agent.app, um cookie httpOnly anónimo pa_vid distingue as visitas. Guardamos o país (cabeçalho Cloudflare CF-IPCountry) e um prefixo de rede IP (IPv4 /24 ou IPv6 /48), nunca o endereço IP completo.
3. Dados recebidos da Shopify
Profit Agent recebe dados da Shopify através da API Admin, OAuth, autenticação App Bridge e webhooks subscritos na instalação.
Scopes OAuth autorizados:
- read_products, write_products — ler e atualizar catálogo quando aprova rascunhos.
- read_orders — ler dados agregados de encomendas para análises, recomendações e medição de resultados.
- read_inventory, write_inventory — ler stock e aplicar ações de inventário que aprova.
- write_discounts — criar códigos de desconto e promoções que aprova.
- write_pixels, read_customer_events — Web Pixel opcional da Profit Agent para eventos de percurso anonimizados (duração de sessão, funil) quando o rastreamento de conversão está ativo. Nenhum e-mail é armazenado a partir destes eventos.
Recebemos apenas dados permitidos pelos scopes que concede. Webhooks processados: app/uninstalled; customers/data_request; customers/redact; shop/redact; app_subscriptions/update; products/create, products/update, products/delete; e opcionalmente orders/create e orders/updated se ativados e aprovados na Shopify Partners.
Não acedemos a dados Shopify além do necessário para as funcionalidades que utiliza e as permissões que concede.
4. Como utilizamos as informações
Utilizamos as informações descritas exclusivamente para:
- Fornecer, operar e proteger a aplicação Profit Agent integrada.
- Analisar catálogo e padrões de vendas para gerar recomendações informativas e insights operacionais.
- Preparar alterações de catálogo em rascunho (preços, descontos, bundles, alertas de stock, conteúdo, SEO/GEO) para sua revisão antes de aplicar na Shopify.
- Medir resultados pós-ação usando dados de encomendas como indicadores observacionais.
- Executar recuperação opcional de carrinhos abandonados quando a inicia explicitamente.
- Gerar links curtos de campanha e atribuir encomendas quando há dados UTM ou referrer.
- Processar subscrições Shopify Billing, fazer cumprir quotas de plano e manter registos de faturação.
- Operar funcionalidades assistidas por IA quando as aciona explicitamente.
- Responder a pedidos de suporte, melhorar fiabilidade, detetar abusos e cumprir obrigações legais e da plataforma Shopify.
Não vendemos dados pessoais. Não utilizamos os seus dados para publicidade de terceiros. Não utilizamos os seus dados para treinar modelos de IA de propósito geral para outros produtos.
5. IA e processamento automatizado
Algumas funcionalidades utilizam regras automatizadas e, quando ativadas e acionadas por si, serviços de IA de terceiros (como APIs compatíveis com OpenAI) para sugerir descrições, campos SEO/meta, FAQs, emparelhamentos de bundles e conteúdo similar.
As saídas de IA são geradas a partir do seu catálogo Shopify, sinais de auditoria e inputs opcionais que fornece. As sugestões são apenas informativas. Deve rever, verificar e editar todo o conteúdo gerado por IA ou automatizado antes de aplicar na Shopify ou publicar a clientes. Permanece exclusivamente responsável pelo conteúdo publicado e decisões comerciais.
Aplicamos salvaguardas técnicas incluindo validação, controlos de qualidade, limites de taxa, quotas mensais de créditos IA por plano e controlos de custo no servidor. Não garantimos que as saídas de IA sejam exatas, completas, atuais, legalmente conformes ou adequadas ao seu mercado.
Pedidos de IA que aciona podem ser enviados a subcontratantes com minimização de dados. Respostas em cache podem ser reutilizadas; regeneração explícita ignora a cache e consome créditos conforme descrito in-app.
6. Bases legais do tratamento (RGPD)
Quando se aplica o RGPD do Reino Unido ou da UE, baseamo-nos em:
- Execução de contrato (art. 6(1)(b)): fornecer funcionalidades Profit Agent que solicita ao instalar e utilizar a app.
- Interesses legítimos (art. 6(1)(f)): proteger o serviço, prevenir abusos, melhorar fiabilidade e medir utilização — equilibrados com os seus direitos.
- Obrigação legal (art. 6(1)(c)): responder a pedidos legítimos e webhooks obrigatórios da Shopify.
- As suas instruções como responsável: processar dados de clientes finais para recuperação de carrinhos e ações de catálogo que aprova.
Quando o consentimento é exigido por lei, é responsável por obter consentimento válido do cliente antes de utilizar funcionalidades que contactem clientes (como emails de recuperação de carrinho).
7. Partilha de dados e prestadores
Partilhamos informações apenas conforme necessário para operar Profit Agent:
- Shopify: autenticação, acesso API, aplicar alterações aprovadas, faturação e webhooks de conformidade.
- Prestadores de cloud e base de dados: alojamento, armazenamento encriptado e backups.
- Prestadores de IA (quando aciona funcionalidades IA): processamento sob confidencialidade contratual e minimização de dados.
- Infraestrutura de email (se configurada para recuperação de carrinho): entrega de mensagens que inicia.
- Consultores profissionais ou autoridades: quando exigido por lei ou para proteger direitos, segurança e integridade.
Não vendemos nem alugamos dados pessoais. Não partilhamos dados com anunciantes. Lista de subcontratantes disponível a pedido — Para suporte, pedidos de privacidade, RGPD, questões legais ou eliminação de dados, contacte contact@profit-agent.app.
8. Dados Shopify e do comerciante
Conserva a propriedade do conteúdo e dados da sua loja Shopify. Concede a Profit Agent uma licença limitada para aceder e processar os seus dados Shopify exclusivamente para fornecer o serviço enquanto a app estiver instalada e autorizada.
Para dados pessoais dos seus clientes, permanece responsável pelo tratamento ao abrigo do RGPD e leis similares. Profit Agent processa esses dados apenas segundo as suas instruções e para funcionalidades que ativa (por exemplo, armazenar contactos de checkout para recuperação de carrinho que inicia).
O pessoal da loja autentica-se através da Shopify. Não operamos um sistema de palavras-passe separado para comerciantes. Comunicações de suporte que nos envia podem ser conservadas para resolver o seu pedido.
9. Retenção de dados
Conservamos dados apenas pelo tempo necessário para os fins acima ou exigido por lei:
- Instantâneos de linhas de encomenda: 90 dias, depois eliminação automática.
- Registos de checkout abandonado fechados (recuperação enviada, dispensada ou concluída): 12 meses, depois eliminação automática.
- Tokens OAuth: até desinstalação, depois revogados (webhook app/uninstalled).
- Dados completos da loja: enquanto instalada; eliminados após shop/redact da Shopify após desinstalação (normalmente ~48 h).
- Registos de faturação e auditoria: conforme necessário para contabilidade, disputas e conformidade legal.
- Logs de webhooks: eliminados com apagamento da loja.
- Visitas do site público (profit-agent.app): cookie anónimo pa_vid, código de país e prefixo de rede IP (nunca o endereço IP completo).
Os prazos de retenção podem ser atualizados; alterações materiais serão refletidas nesta política.
10. Segurança dos dados
Implementamos medidas técnicas e organizacionais adequadas ao risco, incluindo:
- Encriptação HTTPS em trânsito.
- Armazenamento encriptado de tokens OAuth Shopify em repouso (AES-256-GCM).
- Isolamento de inquilinos por identificador de loja.
- Controlos de acesso e logging estruturado para monitorização de segurança e diagnóstico de incidentes.
- Verificação HMAC de webhooks Shopify.
Nenhum método de transmissão ou armazenamento é completamente seguro. É responsável por proteger as suas contas admin Shopify, permissões de pessoal e rever todos os rascunhos antes de aprovar.
11. Resposta a incidentes de segurança
Mantemos uma política escrita de resposta a incidentes de segurança para eventos que possam afetar dados pessoais que processamos em seu nome (como acesso não autorizado, exposição de dados ou perda de confidencialidade).
A nossa política define:
- Níveis de gravidade e prazos-alvo de resposta.
- Papéis e responsabilidades para deteção, contenção, investigação e remediação.
- Preservação de provas (logs estruturados sem PII de clientes, metadados de auditoria webhook e RGPD).
- Critérios de notificação a comerciantes afetados, Shopify e autoridades de controlo quando exigido por lei (normalmente em 72 h após confirmar uma violação de dados pessoais ao abrigo do RGPD).
- Revisão pós-incidente e melhorias preventivas.
Se acredita que um incidente de segurança envolvendo Profit Agent afetou a sua loja ou dados de clientes, contacte-nos imediatamente em contact@profit-agent.app com o assunto « INCIDENTE DE SEGURANÇA » e inclua o domínio da loja, descrição do observado e timestamps relevantes.
Os detalhes técnicos dos nossos procedimentos estão documentados internamente e alinhados com os requisitos Shopify de dados protegidos de clientes.
12. Transferências internacionais
Os seus dados podem ser processados em países diferentes do seu, incluindo fora do EEE e Reino Unido. Quando necessário, recorremos a garantias apropriadas como cláusulas contratuais-tipo (SCC) ou mecanismos equivalentes aprovados ao abrigo da lei de proteção de dados aplicável.
A Shopify também processa dados globalmente nos seus próprios termos e mecanismos de proteção de dados.
13. Direitos do comerciante
Conforme a sua localização, pode ter direitos sobre dados pessoais que processamos sobre si ou a sua conta de loja, incluindo acesso, retificação, eliminação, limitação, oposição e portabilidade quando aplicável.
Para exercer direitos relativos a dados que controlamos diretamente (como mensagens de suporte ou metadados de conta), Para suporte, pedidos de privacidade, RGPD, questões legais ou eliminação de dados, contacte contact@profit-agent.app. Respondemos nos prazos exigidos por lei aplicável.
Para dados pessoais dos seus clientes, é geralmente o responsável. Pedidos de clientes podem precisar de ser tratados por si primeiro; assistimos como subcontratante quando aplicável.
14. Direitos RGPD / EEE
Se você ou os seus clientes estão no EEE ou Reino Unido:
- Pode apresentar reclamação junto da autoridade de controlo local.
- Pode solicitar acesso, retificação, apagamento, limitação, oposição e portabilidade quando aplicável.
- Apoiamos os webhooks RGPD obrigatórios da Shopify (secção 16) para ajudá-lo a responder a pedidos de clientes.
- Para suporte, pedidos de privacidade, RGPD, questões legais ou eliminação de dados, contacte contact@profit-agent.app.
Recomendações e sugestões de IA requerem a sua revisão e aprovação antes de afetar a sua loja. Não tomamos decisões exclusivamente automatizadas com efeitos jurídicos ou significativos similares sem salvaguardas apropriadas.
15. Direitos de privacidade da Califórnia
Se é residente da Califórnia, o CCPA/CPRA pode conferir direitos adicionais sobre informação pessoal.
Profit Agent não vende nem partilha informação pessoal para publicidade comportamental entre contextos.
Residentes da Califórnia podem solicitar conhecer, aceder, corrigir ou eliminar informação pessoal que mantemos sobre si como contacto comerciante, sujeito a exceções aplicáveis. Para suporte, pedidos de privacidade, RGPD, questões legais ou eliminação de dados, contacte contact@profit-agent.app.
Para clientes da sua loja, é o responsável; pedidos de clientes devem ser-lhe dirigidos, e assistimos via webhooks RGPD Shopify como subcontratante.
16. Webhooks RGPD Shopify
Profit Agent implementa webhooks de conformidade obrigatórios da Shopify:
- customers/data_request: registamos e reportamos categorias de dados relacionados com clientes (campos de contacto de checkout abandonado correspondentes ao email do cliente; instantâneos de linhas para IDs de encomenda especificados).
- customers/redact: eliminamos ou anonimizamos campos de contacto em checkouts abandonados e eliminamos instantâneos de linhas ligados a encomendas especificadas.
- shop/redact: eliminamos o registo da loja e dados associados (eliminação em cascata de tabelas ligadas e entradas de auditoria webhook).
- app/uninstalled: revogamos tokens OAuth, limpamos scopes e marcamos a loja como desinstalada. Apagamento completo segue shop/redact.
Estes processos estão implementados no nosso serviço de ciclo de vida de dados da loja.
17. Privacidade de menores
Profit Agent é uma aplicação empresarial para comerciantes Shopify e não se destina a menores de 16 anos (ou idade aplicável na sua jurisdição). Não recolhemos conscientemente dados pessoais de menores. Para suporte, pedidos de privacidade, RGPD, questões legais ou eliminação de dados, contacte contact@profit-agent.app.
18. Alterações a esta política
Podemos atualizar esta Política de privacidade para refletir alterações nas nossas práticas, requisitos legais ou funcionalidades do produto. Publicaremos a versão revista nesta página e atualizaremos a data de « Última atualização ». Alterações materiais também podem ser comunicadas através da app ou da nossa listagem Shopify App Store quando aplicável.
19. Informações de contacto
Para suporte, pedidos de privacidade, RGPD, questões legais ou eliminação de dados, contacte contact@profit-agent.app.
Também pode utilizar o nosso formulário de contacto em https://profit-agent.app/contact.
Termos de serviço: https://profit-agent.app/terms