Pular para o conteúdo principal

Privacidade e GDPR

Toda vitrine Ecomplify vem com ferramentas de privacidade integradas: um banner de consentimento de cookies, rastreamento que respeita as escolhas dos visitantes e páginas de autoatendimento onde os clientes podem baixar ou excluir seus dados. Tudo nesta página é automático — funciona em todos os temas sem precisar ativar nada.

O Banner de Consentimento de Cookies​

Na primeira vez que alguém visita sua vitrine, uma barra escura aparece na parte inferior da página. Ela explica que a loja usa cookies essenciais para funcionar, pede permissão para análises (incluindo replays de sessão) e traz um link para a Política de Privacidade da sua loja. O visitante tem duas escolhas:

  • Aceitar tudo — análises e replay de sessão são permitidos e começam imediatamente.
  • Apenas essenciais — apenas os cookies necessários para o funcionamento da loja (login, carrinho) são usados.

A escolha é lembrada por um ano, então visitantes recorrentes não veem o banner novamente. Os visitantes podem mudar de ideia a qualquer momento na página de privacidade da sua vitrine.

O consentimento é opt-in

Até que o visitante responda, o Ecomplify se comporta como se ele tivesse escolhido Apenas essenciais. Nada opcional é executado por padrão — é isso que o GDPR exige.

O que é bloqueado sem consentimento​

Se um visitante escolher Apenas essenciais (ou ainda não tiver respondido), o seguinte permanece desativado:

  • Replay de sessão (Action Replay) — nenhuma gravação é feita da sessão daquele visitante. A gravação também permanece desativada para visitantes cujo navegador envia um sinal de "Do Not Track", independentemente do consentimento. Consulte o guia do Action Replay para saber o que as gravações contêm (todo texto digitado é sempre mascarado).
  • Análises pessoais de visitantes — suas análises de tráfego ainda contam a visita, mas apenas como dados anônimos e agregados: nenhuma identidade do visitante é armazenada e o endereço IP é encurtado para que não possa identificar uma pessoa.
  • Rastreamento de recomendações personalizadas — as visualizações de produtos não são vinculadas ao cliente logado, então as recomendações não são personalizadas para ele. Os contadores anônimos de visualização de produtos continuam funcionando.
  • Análise de buscas — os termos de busca e as contagens de resultados ainda são registrados anonimamente, mas não são vinculados à sessão do visitante.

O que sempre funciona​

Escolher Apenas essenciais nunca atrapalha as compras. Fazer login, o carrinho, o checkout e os pagamentos funcionam normalmente — eles usam apenas cookies essenciais.

Direitos de Dados do Cliente​

O GDPR dá aos seus clientes o direito de ver os dados pessoais que você mantém sobre eles e de tê-los excluídos. O Ecomplify trata ambos por autoatendimento, diretamente na sua vitrine — os clientes não precisam enviar e-mail para você, e você não precisa fazer nada no painel.

A página de privacidade do cliente​

Clientes logados podem visitar /account/privacy na sua loja (por exemplo, yourstore.com/account/privacy) para gerenciar seus dados. A página oferece três coisas:

Baixar meus dados​

Um clique baixa um arquivo contendo tudo o que a loja mantém sobre o cliente: seu perfil (nome, e-mail, telefone), endereços salvos e histórico de pedidos. Isso atende ao "direito de acesso" do GDPR.

Preferências de cookies​

Um botão que reabre o banner de consentimento de cookies, para que o cliente possa alternar entre Aceitar tudo e Apenas essenciais a qualquer momento.

Excluir minha conta​

O cliente marca uma caixa de confirmação e clica em Excluir minha conta. Isso:

  • Remove permanentemente seus dados pessoais — nome, e-mail, telefone, senha e endereços salvos.
  • Encerra a sessão dele em todos os lugares. A conta não pode ser acessada nem recuperada, e o endereço de e-mail não pode ser registrado novamente de forma silenciosa para reivindicar o histórico antigo.
  • Mantém os registros de pedidos anteriores por razões legais e contábeis (impostos, reembolsos, disputas) — o GDPR permite isso explicitamente. Os pedidos simplesmente não ficam mais conectados a uma conta utilizável. A página explica isso ao cliente em linguagem simples antes de ele confirmar.

A exclusão é imediata e não pode ser desfeita.

O Que Você Deve Fazer Como Lojista​

As ferramentas acima funcionam sozinhas, mas vale a pena verificar duas coisas:

  1. Mantenha sua Política de Privacidade atualizada. O banner de consentimento traz um link para a página de Política de Privacidade da sua loja. Edite-a em Configurações da Loja > Políticas — ela deve mencionar que você usa análises e gravação de sessão com o consentimento do visitante. Consulte Configurações da Loja.
  2. Direcione os clientes para a página de privacidade. Se um cliente enviar um e-mail pedindo seus dados ou a exclusão da conta, oriente-o a fazer login e visitar /account/privacy na sua loja — a exportação e a exclusão feitas lá são completas e instantâneas, sem trabalho manual do seu lado.

Perguntas Frequentes​

Preciso configurar o banner de consentimento? Não. Ele aparece automaticamente em todas as vitrines e todos os temas.

Visitantes com "Apenas essenciais" prejudicam minhas análises? Você ainda os vê nos números agregados de tráfego — apenas não terá replays de sessão nem detalhes em nível de pessoa para esses visitantes.

Um cliente excluiu a conta — os pedidos dele sumiram do meu painel? Não. Os pedidos são mantidos para os seus registros; apenas o perfil pessoal do cliente é apagado.

Um cliente pode desfazer uma exclusão? Não. A exclusão é permanente — os dados pessoais são apagados e a conta antiga não pode ser restaurada nem acessada novamente.