1. Quem somos
LunaOps é uma plataforma de operação para lojas online. Ela reúne, num só lugar, a criação da loja, o atendimento ao cliente final, o rastreio de pedidos e a leitura de resultado de mídia paga.
Operado por CG DIGITAL LLC — 7345 W Sand Lake Rd, Ste 210, Of 1895, Orlando, FL 32819, Estados Unidos. Contato: contato@lunaops.app.
2. Os dois papéis: lojista e cliente final
Esta distinção governa todo o resto do documento.
- Lojista — quem contrata o LunaOps e conecta a própria loja. Em relação aos dados da conta dele, somos controladores.
- Cliente final — quem compra na loja do lojista e eventualmente fala com o atendimento. Em relação a esses dados, somos operadores: tratamos por conta e ordem do lojista, que é o controlador. Não usamos esses dados para finalidade própria, não os vendemos e não os cruzamos entre lojas.
Isolamento entre lojas. Cada loja conectada tem escopo próprio. Dados de uma loja não são acessíveis a outra, e nenhum modelo é treinado com os dados de vocês.
3. Dados que coletamos
3.1 Do lojista
- Nome, e-mail e senha (armazenada apenas como hash, nunca em texto).
- Organização, lojas conectadas e módulos habilitados.
- Credenciais de integração (tokens de Shopify, Meta e provedores de e-mail), guardadas cifradas em repouso.
- Registros de acesso e de ações realizadas no painel, para auditoria e segurança.
3.2 Da loja conectada
- Pedidos: número, data, itens, valores, moeda, status de pagamento e de envio.
- Dados de contato e entrega do cliente final, quando necessários para localizar o pedido e responder.
- Catálogo: produtos, variantes, preços, imagens e páginas.
- Eventos de rastreio da encomenda, obtidos junto a transportadoras e agregadores.
3.3 Do atendimento
- Mensagens trocadas entre o cliente final e a Luna, e mensagens de e-mail da caixa de atendimento que o lojista conectar.
- Classificação do caso, encaminhamentos e o histórico do que foi respondido.
3.4 De mídia paga
- Métricas agregadas de campanhas, conjuntos e anúncios: gasto, impressões, cliques e conversões.
- Parâmetros de origem do pedido (UTM), usados para ligar uma venda ao anúncio que a gerou.
Não coletamos dados de cartão. Pagamentos acontecem inteiramente no provedor da loja (por exemplo, Shopify Payments), e o LunaOps não recebe, não armazena e não transmite número de cartão, CVV ou credencial bancária.
4. Como usamos
- Operar a plataforma: localizar pedidos, responder clientes, mostrar rastreio.
- Calcular resultado real: cruzar receita da loja com custo de produto, taxas e gasto de mídia.
- Enviar notificações operacionais ao lojista.
- Manter segurança, prevenir abuso e cumprir obrigações legais.
Não usamos dados de cliente final para publicidade, não os revendemos e não os fornecemos a corretores de dados.
5. Base legal
Tratamos dados com fundamento em: execução de contrato (operar o serviço contratado), legítimo interesse (segurança, prevenção a fraude e melhoria operacional), cumprimento de obrigação legal e, quando exigido, consentimento. Aplicam-se a LGPD (Brasil) e o GDPR (Espaço Econômico Europeu e Reino Unido) conforme o caso.
6. Com quem compartilhamos
Compartilhamos apenas o necessário para o serviço funcionar, com fornecedores contratualmente obrigados a proteger os dados:
| Fornecedor | Para quê | O que recebe |
|---|---|---|
| Shopify | Ler pedidos e catálogo da loja | Acesso via credencial que o lojista autoriza |
| Meta Platforms | Ler desempenho de campanha e, com ordem do lojista, ajustar campanhas | Métricas de conta de anúncio |
| Provedores de IA | Redigir respostas de atendimento | Trecho da conversa e dados do pedido em questão |
| Agregadores de rastreio | Situação da encomenda | Código de rastreio |
| Provedor de e-mail | Enviar e receber mensagens de atendimento | Conteúdo do e-mail |
| Infraestrutura de servidor | Hospedar a aplicação | Dados em repouso, cifrados |
Parte desses fornecedores opera fora do país do lojista. Transferências internacionais seguem cláusulas contratuais padrão ou mecanismo equivalente.
7. Dados obtidos da Meta
Quando o lojista conecta uma conta de anúncios, o LunaOps acessa a Meta Marketing API com as permissões que o próprio lojista concede — tipicamente leitura de desempenho e, quando ele autoriza, gestão de campanhas.
- Usamos esses dados somente para exibir resultado e executar ações que o lojista pedir explicitamente.
- Não compartilhamos dados da Meta com terceiros nem os usamos para outra finalidade.
- O lojista pode revogar o acesso a qualquer momento, pelo painel ou nas configurações da própria Meta. A revogação interrompe a coleta imediatamente.
8. Uso de inteligência artificial
O atendimento automático usa modelos de linguagem de terceiros para redigir respostas. Para isso, enviamos ao provedor apenas o trecho de conversa e os dados do pedido necessários para responder aquela pergunta.
- Nossos provedores são contratados sob termos que vedam o uso do conteúdo para treinar modelos.
- Respostas que envolvam reembolso, cancelamento ou exceção passam por revisão humana antes do envio.
- Quando a automação está desligada, o conteúdo não sai da plataforma para nenhum provedor de IA.
9. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conta do lojista | Enquanto a conta existir |
| Pedidos e histórico de atendimento | Enquanto a loja estiver conectada, salvo prazo legal maior |
| Conversas do chat | Janela curta de operação, conforme configuração da loja |
| Registros de acesso e auditoria | Até 12 meses |
| Credenciais de integração | Apagadas ao desconectar a loja |
Encerrada a conta, os dados são eliminados ou anonimizados em até 90 dias, exceto o que a lei exigir preservar.
10. Seus direitos
Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, eliminação, revogação de consentimento, oposição e informação sobre compartilhamento.
- Lojista: escreva para contato@lunaops.app.
- Cliente final: o controlador dos seus dados é a loja onde você comprou — procure-a primeiro. Se escrever para nós, encaminhamos ao lojista responsável e ajudamos no atendimento.
Respondemos em até 30 dias. Você também pode reclamar à autoridade de proteção de dados do seu país.
11. Segurança
- Tráfego cifrado em trânsito (TLS) e credenciais cifradas em repouso (AES-256-GCM).
- Senhas guardadas apenas como hash.
- Acesso por sessão com escopo, com permissão verificada por módulo em cada chamada.
- Acesso administrativo ao servidor apenas por chave, sem senha.
- Isolamento de dados por loja e por organização.
- Cópias de segurança periódicas.
Nenhum sistema é imune a incidentes. Havendo violação com risco relevante, comunicaremos os afetados e as autoridades nos prazos legais.
12. Eliminação de dados
As instruções completas estão em lunaops.app/exclusao-de-dados.
13. Menores
O LunaOps não se destina a menores de 18 anos e não coletamos intencionalmente dados dessa faixa. Identificado um registro assim, ele é eliminado.
14. Alterações
Podemos atualizar esta política. Mudanças relevantes são avisadas por e-mail ou no painel com pelo menos 15 dias de antecedência. A data de atualização fica sempre no topo desta página.
15. Contato
LunaOps — CG DIGITAL LLC
7345 W Sand Lake Rd, Ste 210, Of 1895 · Orlando, FL 32819 · Estados Unidos
contato@lunaops.app
Para assuntos de privacidade e proteção de dados, escreva com o assunto "Privacidade".