1.Quem somos e como falar conosco
Esta Política descreve como Raphael Gallotti Frantz Ltda. (Gumo Sistemas) (CNPJ 69.169.102/0001-31, sede em Rua Visconde do Rio Branco, 1488, conj. 909, Centro, Curitiba/PR, CEP 80420-210), responsável pela plataforma Gumo Hub, trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e as normas da Autoridade Nacional de Proteção de Dados (ANPD).
O encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) atende pelo e-mail privacidade@gumohub.com. É por esse canal que titulares, lojistas e autoridades devem tratar qualquer assunto de privacidade.
Esta Política se aplica ao site institucional, ao checkout de adesão, ao painel do Gumo Hub, às APIs, aos conectores e às comunicações que enviamos. Ela integra os Termos de Uso.
2.Dois papéis: controlador e operador
O Gumo Hub trata dados pessoais em duas situações distintas, e é importante separá-las:
- Como controlador, quando decidimos por que e como tratar: dados de quem visita o site, de quem contrata (representante legal, usuários do painel), de consultores indicados na adesão, de cobrança e de suporte. As seções 3 a 5 tratam desses dados.
- Como operador, quando tratamos dados por ordem e em nome do lojista que nos contratou: dados de compradores, destinatários, notas fiscais, pedidos e tudo o que o lojista insere, importa do ERP ou autoriza a Plataforma a buscar nos marketplaces. Nesse caso o lojista é o controlador e responde perante os titulares; nós seguimos as instruções dele e a lei. A seção 6 trata desses dados.
Se você é comprador de uma loja que usa o Gumo Hub e quer exercer um direito sobre seus dados, o pedido deve ser dirigido à loja — que é quem decide sobre o tratamento. Ainda assim, se nos procurar, encaminharemos sua solicitação ao lojista e informaremos que o fizemos.
3.Dados que tratamos como controlador
Site institucional e formulários de contato
| Dados | Para quê | Base legal (LGPD) |
|---|---|---|
| Nome, e-mail, telefone/WhatsApp, empresa e mensagem informados no formulário | Responder ao contato e apresentar a plataforma | Procedimentos preliminares a contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Dados técnicos de acesso: IP, navegador, páginas visitadas, data e hora | Segurança, prevenção a abuso, estatísticas de uso agregadas | Obrigação legal — registros de acesso (Marco Civil, art. 15) e legítimo interesse |
Adesão e conta
| Dados | Para quê | Base legal (LGPD) |
|---|---|---|
| CNPJ, razão social e nome fantasia da empresa; nome e e-mail do responsável | Celebrar e executar o contrato, criar a conta, enviar o link de ativação e comunicações do serviço | Execução de contrato (art. 7º, V) |
| Nome, CPF, e-mail e telefone do consultor indicado na adesão | Identificar a origem comercial da venda e apurar comissão | Execução de contrato e legítimo interesse (art. 7º, V e IX) |
| Dados de pagamento: os dados do cartão são coletados diretamente pela instituição de pagamento parceira; recebemos apenas identificadores tokenizados, bandeira, últimos dígitos e status da cobrança | Cobrar a assinatura, prevenir fraude e manter registros fiscais | Execução de contrato e obrigação legal (art. 7º, II e V) |
| Usuários adicionais do painel: nome, e-mail, perfil de acesso, último login | Controlar acesso e permissões dentro da conta do lojista | Execução de contrato (art. 7º, V) |
| Registros de auditoria: quem fez o quê e quando no painel, IP e identificador de sessão | Segurança, rastreabilidade de ações sensíveis, defesa em processos | Legítimo interesse e exercício regular de direitos (art. 7º, VI e IX) |
| Interações de suporte e e-mails trocados | Atender, diagnosticar e melhorar o serviço | Execução de contrato e legítimo interesse |
Não coletamos dados sensíveis (art. 5º, II) nem tratamos dados de crianças e adolescentes de forma intencional; a plataforma é destinada a empresas e seus colaboradores maiores de idade.
5.Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas o necessário, com quem precisa deles para o serviço existir, e sob contrato ou dever legal:
- Marketplaces integrados (Mercado Livre, Magalu, Shopee, TikTok Shop e outros que o lojista conectar): trocamos dados de anúncios, pedidos, envios e notas em nome do lojista, nos limites das autorizações que ele concede em cada plataforma e das políticas de desenvolvedor de cada uma.
- ERP do lojista (por exemplo Shop Control 9): lemos catálogo, preço e estoque e enviamos pedidos para faturamento, no ambiente e sob as credenciais do próprio lojista.
- Instituição de pagamento (Mercado Pago): processa a assinatura; os dados do cartão vão diretamente a ela, cifrados, e não passam pelos nossos servidores.
- Infraestrutura e segurança: provedores de rede de entrega, proteção contra ataques e verificação anti-robô (Cloudflare), hospedagem e e-mail transacional.
- Provedores de inteligência artificial: recebem apenas dados de produto (nome, descrição, atributos, código de barras, imagens) para gerar sugestões de cadastro. Não enviamos dados pessoais de compradores, e o conteúdo enviado não é usado para treinar modelos, conforme os termos empresariais desses provedores.
- Consultores comerciais: o consultor indicado na adesão pode ver que a loja aderiu e o status da assinatura, para fins de comissão — nunca dados de compradores.
- Autoridades e terceiros por dever legal: quando exigido por lei, ordem judicial ou para exercício regular de direitos em processo.
- Sucessores: em reorganização societária, fusão ou aquisição, os dados podem ser transferidos ao sucessor, que fica vinculado a esta Política.
Subcontratados que tratam dados em nosso nome são vinculados por contrato a obrigações de segurança, confidencialidade e finalidade equivalentes às nossas. A lista de categorias acima é mantida atualizada nesta página; a relação nominal pode ser solicitada ao encarregado.
6.Dados que tratamos por conta do lojista (como operador)
Ao operar a loja, o lojista nos instrui a tratar dados de terceiros que pertencem à relação dele com seus clientes. Tipicamente:
- Compradores e destinatários: nome, CPF ou CNPJ, e-mail, telefone, endereços de cobrança e entrega, recebidos dos marketplaces para faturar e despachar pedidos;
- Documentos fiscais: notas fiscais eletrônicas (XML e DANFE) emitidas pelo marketplace ou pelo ERP, com os dados do comprador que a legislação fiscal exige;
- Pedidos e envios: itens, valores, status, etiquetas e rastreio;
- Dados de colaboradores do lojista que aparecem em registros do ERP ou dos marketplaces.
Nesse papel, o Gumo Hub se compromete a:
- tratar os dados somente para executar o serviço contratado e conforme as instruções do lojista;
- não usá-los para finalidade própria, salvo de forma agregada e anonimizada;
- cifrar em repouso os blocos com dados do comprador e os XMLs fiscais, abrindo-os apenas em consultas escopadas pela conta do lojista;
- auxiliar o lojista a atender solicitações de titulares e a demonstrar conformidade;
- comunicar ao lojista, sem demora injustificada, incidente de segurança que afete esses dados;
- excluir ou devolver os dados ao fim do contrato, ressalvadas as retenções legais.
O lojista, por sua vez, garante que possui base legal para o tratamento (em regra, a execução do contrato de compra e venda e as obrigações fiscais), que informa seus clientes conforme a LGPD e que só nos dá instruções lícitas. Instruções que violem a lei podem ser recusadas.
7.Transferência internacional
Nossos servidores de aplicação e banco de dados ficam no Brasil. Alguns provedores — de rede de entrega e segurança, e-mail e inteligência artificial — podem processar dados em outros países, especialmente nos Estados Unidos. Quando isso ocorre, a transferência se apoia nas hipóteses do art. 33 da LGPD, com cláusulas contratuais padrão ou compromissos equivalentes de proteção, e é restrita ao estritamente necessário para a função contratada.
8.Como protegemos os dados
- Tráfego cifrado (TLS) entre navegador, painel, APIs, marketplaces e provedores;
- Dados pessoais de compradores, endereços, documentos fiscais e credenciais de integração cifrados em repouso, com chaves separadas do banco;
- Contas sem senha inicial: o acesso é criado pelo próprio titular por link expirável, e senhas são armazenadas apenas como hash;
- Isolamento por conta (tenant) em todas as consultas e permissões por perfil dentro da conta;
- Trilha de auditoria das ações sensíveis, com retenção definida;
- Proteção de borda contra ataques, limitação de requisições e verificação anti-robô;
- Acesso interno restrito a quem precisa, com registro e revisão periódica;
- Cópias de segurança cifradas e testes de restauração.
Nenhum sistema é infalível. O lojista contribui mantendo credenciais em sigilo, revisando os acessos da equipe e revogando integrações que não usa mais.
9.Incidentes de segurança
Incidente que possa acarretar risco ou dano relevante aos titulares será comunicado à ANPD e aos titulares afetados nos prazos e na forma da regulamentação vigente (art. 48 da LGPD e Resolução CD/ANPD nº 15/2024), e ao lojista controlador quando envolver dados tratados em nome dele, com a descrição do ocorrido, dos dados afetados, das medidas adotadas e das recomendações.
10.Por quanto tempo guardamos
- Dados da conta e de operação: durante a vigência do contrato e por até 30 (trinta) dias após o encerramento, para exportação pelo lojista; depois são excluídos;
- Registros fiscais e de cobrança: 5 (cinco) anos, pelo prazo legal tributário;
- Registros de acesso a aplicações: 6 (seis) meses, conforme o Marco Civil da Internet;
- Trilha de auditoria e registros de segurança: até 5 (cinco) anos, para defesa em processos e apuração de incidentes;
- Contatos comerciais que não contrataram: até 12 (doze) meses após o último contato, ou antes se solicitado;
- Dados anonimizados: sem prazo, por não identificarem pessoa.
Findo o prazo, os dados são excluídos ou anonimizados de forma segura.
11.Seus direitos e como exercê-los
Nos termos do art. 18 da LGPD, o titular pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade a outro fornecedor, observados os segredos comercial e industrial;
- informação sobre com quem os dados foram compartilhados;
- informação sobre a possibilidade de não consentir e as consequências, e revogação do consentimento, quando essa for a base legal;
- oposição a tratamento realizado com base em legítimo interesse;
- revisão de decisões tomadas unicamente com base em tratamento automatizado.
Pedidos devem ser enviados a privacidade@gumohub.com. Podemos solicitar informações que confirmem a identidade do solicitante. Respondemos em até 15 (quinze) dias; quando não pudermos atender — por exemplo, porque a lei exige guardar o dado ou porque somos operador e o pedido cabe ao lojista — explicaremos o motivo e indicaremos o caminho.
O titular também pode apresentar reclamação à ANPD. Pedimos que nos procure antes: a maioria das questões se resolve diretamente.
12.Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou do serviço. A versão vigente fica sempre nesta página, com a data de início. Mudanças relevantes serão comunicadas aos lojistas por e-mail ou aviso no painel com antecedência razoável.
13.Legislação e foro
Esta Política é regida pela lei brasileira. Para lojistas, aplica-se o foro eleito nos Termos de Uso; para titulares pessoas físicas, valem as regras de competência da legislação aplicável. Dúvidas: privacidade@gumohub.com.
Versão em vigor desde 18 de setembro de 2026. Versões anteriores podem ser solicitadas pelo e-mail indicado neste documento.
