Legal

Política de privacidade

Lei Geral de Proteção de Dados (Lei nº 13.709/2018) · Última atualização: 3 de setembro de 2026

Esta política explica como o Mobiari, plataforma de operação para lojas online oferecida por Develari, com sede em São Paulo, SP, Brasil ("nós"), trata dados pessoais. Ela vale para o painel administrativo, a API, o chat embutido nos sites das lojas, os canais de mensagem conectados (como WhatsApp) e este site.

1. Quem é responsável pelos dados

A Mobiari atua em dois papéis distintos:

  • Controlador dos dados das pessoas que usam a plataforma: lojistas, membros de equipe e visitantes deste site. Decidimos como esses dados são tratados.
  • Operador dos dados dos clientes finais das lojas (compradores, visitantes do chat, contatos de WhatsApp). Nesse caso o lojista é o controlador e nós tratamos os dados em nome dele, conforme as instruções da conta e os Termos de uso.

Se você é cliente de uma loja que usa a Mobiari, a política de privacidade da loja também se aplica. Pedidos sobre seus dados podem ser feitos à loja ou diretamente a nós; nós encaminhamos e ajudamos a atender.

2. Quais dados coletamos

CategoriaDadosOrigem
Conta de usuárioNome, e-mail, telefone, senha (armazenada apenas como hash), preferências de idioma, segundo fator de autenticação.Informados por você ou por quem convidou você.
Dados da lojaCatálogo, pedidos, clientes, endereços, estoque, notas fiscais, integrações e credenciais de serviços conectados (guardadas criptografadas).Inseridos pelo lojista ou importados de sistemas conectados.
Clientes das lojasNome, e-mail, telefone, endereços, histórico de compras, avaliações, mensagens trocadas no chat e no WhatsApp, páginas visitadas na loja.Informados pelo cliente à loja, ao chat ou ao canal de mensagem.
Uso da plataformaEndereço IP, navegador, datas e horas de acesso, ações realizadas no painel (trilha de auditoria), erros.Gerados automaticamente.
Este siteNenhum cookie de rastreamento. Registros de acesso do servidor (IP, página, horário) por até 30 dias.Gerados automaticamente.

3. Para que usamos e com que base legal

  • Prestar o serviço (execução de contrato): manter a conta, processar pedidos, sincronizar estoque, entregar mensagens, executar automações configuradas pela loja.
  • Atendimento com assistente (execução de contrato e legítimo interesse do lojista): o conteúdo das mensagens, os artigos da base de conhecimento e dados do pedido consultado são enviados a provedores de inteligência artificial para gerar respostas. Esses provedores não usam os dados para treinar modelos, conforme os contratos que mantemos com eles.
  • Segurança e prevenção a fraudes (legítimo interesse e obrigação legal): registros de acesso, verificação de assinaturas de webhooks, limites de uso.
  • Comunicações operacionais (execução de contrato): confirmações de pedido, alertas para a equipe, avisos de segurança.
  • Marketing das lojas para seus clientes (consentimento do cliente, coletado pela loja): e-mails e mensagens promocionais só são enviados a quem aceitou recebê-los, com opção de sair em toda mensagem.
  • Obrigações legais: guarda de documentos fiscais e registros exigidos por lei.

4. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas com operadores necessários ao serviço, sob contrato, e com quem a loja decide conectar:

  • Infraestrutura e entrega: provedores de hospedagem, banco de dados e rede de distribuição de conteúdo (Cloudflare).
  • Inteligência artificial: Anthropic (assistente e respostas do chat) e OpenAI (busca semântica na base de conhecimento).
  • Mensageria: Meta Platforms (WhatsApp Business Platform e, quando conectado, Instagram e Messenger), provedores de e-mail transacional.
  • Integrações escolhidas pela loja: meios de pagamento, transportadoras e cotação de frete (por exemplo Central do Frete), ERPs (por exemplo Tiny), Google e Meta para feeds e anúncios, GitHub para o tema da loja.
  • Autoridades, quando exigido por lei ou ordem judicial.

5. Transferência internacional

Alguns operadores acima ficam fora do Brasil, em especial nos Estados Unidos e na União Europeia. As transferências seguem o artigo 33 da LGPD, com cláusulas contratuais e medidas técnicas de proteção. Os dados principais das lojas ficam em servidores sob nosso controle.

6. Por quanto tempo guardamos

  • Dados de conta e da loja: enquanto a conta existir e por até 90 dias após o encerramento, para permitir exportação e reativação.
  • Pedidos e documentos fiscais: pelo prazo legal, em geral cinco anos.
  • Conversas de chat e WhatsApp: enquanto a loja mantiver o histórico; a loja pode excluir conversas a qualquer momento.
  • Registros de acesso e auditoria: 12 meses.
  • Cópias de segurança: até 35 dias após a exclusão do dado original.

7. Como protegemos

Criptografia em trânsito (TLS) e em repouso para credenciais e segredos, senhas com hash, autenticação em dois fatores, permissões por função com trilha de auditoria, assinaturas verificadas em todos os webhooks, limites de uso e monitoramento. Nenhum sistema é infalível; incidentes que possam causar risco relevante aos titulares são comunicados à ANPD e aos afetados conforme a lei.

8. Seus direitos

Nos termos do artigo 18 da LGPD, você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revogação de consentimento e eliminação dos seus dados. Para exercer, escreva para privacidade@mobiari.com. Respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

9. Exclusão de dados

Para excluir seus dados:

  • Lojistas e membros de equipe: no painel, em Perfil, ou por e-mail para privacidade@mobiari.com a partir do e-mail cadastrado. A conta e os dados pessoais associados são removidos em até 30 dias, exceto o que a lei obriga a guardar.
  • Clientes de uma loja: peça à loja ou escreva para o e-mail acima informando a loja e o contato usado (e-mail ou telefone). Removemos perfil, endereços e conversas; pedidos ficam anonimizados pelo prazo fiscal.
  • Dados vindos de WhatsApp, Instagram ou Facebook: ao desconectar o canal no painel, paramos de receber novos dados imediatamente. Mensagens já importadas podem ser excluídas pela loja ou por pedido ao e-mail acima. Solicitações vindas da Meta são processadas automaticamente.

10. Cookies e armazenamento local

O painel usa armazenamento local do navegador apenas para manter a sessão e preferências de tela. O chat embutido guarda no navegador do visitante um identificador da conversa para retomá-la depois. Não usamos cookies de publicidade neste site nem no painel.

11. Crianças e adolescentes

A Mobiari é destinado a empresas e não é dirigido a menores de 18 anos. Se soubermos de dados de crianças coletados sem a autorização exigida por lei, os excluiremos.

12. Alterações

Podemos atualizar esta política. Mudanças relevantes são avisadas no painel ou por e-mail com antecedência mínima de 15 dias. A data da última atualização está no topo desta página.

13. Contato e encarregado

Encarregado pelo tratamento de dados (DPO): privacidade@mobiari.com. Outros assuntos: contato@mobiari.com.