DMCommerce
Política de privacidade
Vigente desde 9 de setembro de 2026. Versão 1.
1. Quem trata os seus dados
O DMCommerce é operado por A DE BORTOLO SOLUÇÕES EM INTERNET LTDA (nome fantasia Design Master), inscrita no CNPJ sob o nº 10.620.937/0001-13, com sede em Colatina, Espírito Santo, Brasil. Ao longo deste texto, "nós" é essa empresa e "plataforma" é o DMCommerce.
Para qualquer assunto de privacidade — inclusive pedidos de acesso, correção ou exclusão — escreva para dmcommerce@designmaster.com.br. Respondemos em até 15 dias.
2. Dois papéis diferentes
A plataforma é vendida a lojistas, e cada lojista opera a própria loja dentro dela. Isso cria dois papéis, na linguagem da Lei Geral de Proteção de Dados (Lei 13.709/2018):
- Dos dados do lojista e da equipe dele, somos controladores: nós decidimos o que coletar para vender, cobrar e dar suporte ao serviço.
- Dos dados dos clientes finais de cada loja, somos operadores: quem decide é o lojista, dono daquela loja. Nós só tratamos esses dados para fazer a loja dele funcionar, seguindo as instruções dele e o contrato entre nós.
3. Que dados tratamos
3.1 Do lojista e da equipe dele
Nome, e-mail, telefone, CPF ou CNPJ, endereço, dados de cobrança da assinatura, e o registro do que cada pessoa faz dentro do painel (trilha de auditoria).
3.2 Dos clientes das lojas
Nome, e-mail, telefone, CPF ou CNPJ, endereços de entrega e cobrança, pedidos, pagamentos, entregas, avaliações e mensagens de atendimento. Nunca recebemos número de cartão: o cartão é entregue diretamente ao gateway de pagamento, no navegador do comprador, e o que chega até nós é um identificador que não permite reconstruir o cartão.
3.3 Das contas que o lojista conecta
Chaves e autorizações (tokens) das contas que o lojista liga à loja — gateways de pagamento, transportadoras, emissores de nota fiscal, ERPs e marketplaces — e os dados que essas contas devolvem: anúncios, preços, estoque, pedidos e situação de entrega.
3.4 Dados técnicos
Endereço IP, tipo de navegador, páginas visitadas, registros de erro e de chamadas de integração. Servem para operar, medir e investigar problemas.
4. Por que tratamos
- Para executar o contrato: publicar a loja, processar pedidos, cobrar a assinatura, dar suporte.
- Para cumprir obrigação legal: emissão de nota fiscal, guarda fiscal e contábil.
- Por legítimo interesse: segurança, prevenção a fraude, medição de uso e melhoria do produto.
- Com consentimento, quando for o caso: comunicação de marketing, que o destinatário pode cancelar a qualquer momento.
Não vendemos dados. Não cedemos dados a terceiros para publicidade. Não usamos os dados de uma loja para beneficiar outra.
5. Com quem compartilhamos
- Serviços que o próprio lojista conecta (gateway, transportadora, emissor de nota, ERP, marketplace): recebem apenas o necessário para executar o que foi pedido — por exemplo, o endereço do comprador vai para a transportadora que fará a entrega.
- Fornecedores de infraestrutura que hospedam a plataforma, o banco de dados, os arquivos e a rede de entrega das lojas, além do provedor de envio de e-mail. Eles tratam dados por nossa conta, sob contrato e sem finalidade própria.
- Autoridades, quando houver ordem legal.
Parte desses fornecedores processa dados fora do Brasil. Nesses casos exigimos salvaguardas contratuais compatíveis com o artigo 33 da LGPD.
6. Marketplaces conectados (Mercado Livre, Shopee e Amazon)
Quando um lojista conecta a conta de vendedor dele a um marketplace, ele autoriza o DMCommerce por OAuth, dentro do painel. Com essa autorização a plataforma:
- lê os anúncios que já existem naquela conta e casa cada um com um produto do catálogo do próprio lojista, pelo código do produto;
- envia preço e quantidade disponível para esses anúncios quando eles mudam aqui;
- importa os pedidos daquele vendedor para que o mesmo estoque sirva ao site, ao balcão e aos marketplaces.
Nada além disso. Os dados obtidos de um marketplace são usados somente para operar a loja daquele lojista: não são vendidos, não são cedidos, não são usados para treinar modelos, não alimentam nenhuma análise de mercado e não são compartilhados com outros lojistas. Os dados de comprador que um marketplace envia junto do pedido ficam restritos àquele pedido e à loja que o recebeu.
O lojista desliga a conexão a qualquer momento em Configurações › Marketplaces. Ao desconectar, a sincronização para na hora e as credenciais daquela conta são apagadas do nosso banco. Os pedidos já importados permanecem, porque são o registro comercial da loja.
7. Como protegemos
- Credenciais de integração guardadas cifradas em repouso, com a chave fora do código-fonte.
- Todo tráfego em HTTPS.
- Isolamento por loja aplicado no acesso a dados, negando por padrão quando não há loja no contexto.
- Painel com papéis, permissões e trilha de auditoria do que cada pessoa fez.
- Webhooks recebidos com autenticação própria por origem, recusados quando o segredo não está configurado.
- Limite de requisições por família de rota, contra abuso e varredura.
- Banco de dados gerenciado, com backup pelo provedor de infraestrutura.
Nenhum sistema é imune. Se acontecer um incidente com risco relevante, comunicamos os afetados e a Autoridade Nacional de Proteção de Dados, como manda o artigo 48 da LGPD.
8. Por quanto tempo guardamos
- Enquanto a loja existir: catálogo, pedidos, clientes e configurações.
- Credenciais de integração: até o lojista desconectar aquela integração.
- Registros fiscais e contábeis: pelo prazo que a lei exige, mesmo depois do encerramento.
- Registros de acesso: seis meses, conforme o Marco Civil da Internet.
Encerrado o contrato, o lojista pode pedir a exportação dos dados da loja dele. Depois disso, e cumpridos os prazos legais, os dados são eliminados.
9. Direitos de quem é titular dos dados
A LGPD garante confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento. Peça pelo e-mail acima. Se você é cliente de uma loja hospedada aqui, encaminhamos o pedido ao lojista responsável e ajudamos a atendê-lo — a decisão sobre os dados dele é do lojista.
10. Cookies
Usamos cookies necessários para manter a sessão do painel e o carrinho e a conta do cliente na loja. Cada lojista pode ativar, na loja dele, ferramentas de medição como o Google Analytics ou o pixel da Meta; nesse caso a responsabilidade pelo aviso de cookies naquela loja é do lojista, e a plataforma oferece o recurso para exibi-lo.
11. Crianças e adolescentes
A plataforma é destinada a empresas. Não coletamos conscientemente dados de menores de 16 anos. Se identificarmos um cadastro assim, ele é eliminado.
12. Mudanças nesta política
Quando esta política mudar, publicamos a nova versão nesta página com a data de vigência. Mudança relevante é avisada também por e-mail aos lojistas.
Summary in English
DMCommerce is a multi-tenant e-commerce SaaS platform operated by Design Master (A DE BORTOLO SOLUÇÕES EM INTERNET LTDA, CNPJ 10.620.937/0001-13, Colatina, Brazil) for Brazilian retailers. Each seller connects their own payment, shipping, invoicing, ERP and marketplace accounts through OAuth or API keys, from their own admin panel.
Information obtained from a marketplace account — including Amazon Information — is used only to operate that seller's own store: matching existing offers to the seller's catalogue by the seller's own product code, keeping price and available quantity in sync, and importing that seller's orders so a single stock figure is shared across their website, their point of sale and their marketplaces. We never sell, resell, license or share such information with third parties, never use it to train models, and never combine it across sellers. Credentials are encrypted at rest with keys held outside the source code, all traffic uses HTTPS, data access is isolated per store on a deny-by-default basis, staff access is role-based and audited, and inbound webhooks are individually authenticated. When a seller disconnects an integration, synchronisation stops immediately and the stored credentials for that account are deleted. Questions and data requests: dmcommerce@designmaster.com.br.