Política de Privacidade
Esta Política descreve, de forma completa, como o GiroMargem coleta, usa, compartilha, armazena e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014).
- • Não vendemos seus dados, não os usamos para publicidade e não usamos rastreadores de terceiros.
- • Lemos os dados do seu ERP somente para leitura e análise — nunca gravamos, alteramos ou apagamos nada no seu ERP.
- • Suas credenciais de ERP são cifradas e nem nossa equipe as vê. Se você usa o agente local, a senha do banco do ERP nunca sai da sua máquina.
- • O Giro (assistente de IA) usa o Google Gemini; o Giro no WhatsApp usa a API oficial da Meta. Os dois recebem apenas o necessário para responder, e nunca senhas ou credenciais.
- • Quando nossa equipe precisa entrar no seu ambiente para dar suporte, o acesso é somente leitura, por tempo limitado e registrado na trilha de auditoria da sua conta.
- • Você pode corrigir seus dados, desvincular o WhatsApp e excluir a conta pela própria interface, e pedir cópia ou eliminação dos seus dados pelo canal da seção 21.
1. Controlador e contato
O GiroMargem é um assistente financeiro para varejistas e e-commerce brasileiros. Ele se conecta ao ERP (sistema de gestão) do cliente — por integração direta ou por um agente instalado na loja — e apresenta margem, estoque, preços, vendas, sazonalidade e sugestões de compra e realocação em um painel unificado, com um assistente de IA (o Giro) disponível no app e, opcionalmente, no WhatsApp.
O serviço é operado por Felipe Medeiros, inscrito no CNPJ nº 67.747.127/0001-40 (doravante "GiroMargem", "nós"), com sede em Itajubá — MG, Brasil. Para qualquer assunto relacionado a privacidade ou ao exercício de direitos, o canal oficial é o e-mail contato@giromargem.com.br (ver seção 21).
2. A quem esta Política se aplica
O GiroMargem trata dados de pessoas em situações diferentes. Esta Política cobre todas elas:
- Visitantes do site e pessoas que pedem contato comercial ou acesso à demonstração pela nossa página (seção 5.1);
- Usuários de uma conta — proprietário, administradores e membros convidados de uma empresa cliente (seções 5.2 a 5.11);
- Pessoas cujos dados chegam até nós pelo ERP ou pelo cadastro do cliente — contatos de fornecedores, responsáveis por lojas e, eventualmente, consumidores identificados em cupons fiscais (seções 4 e 5.5);
- Fornecedores que respondem a cotações pelo nosso portal, sem criar conta (seção 11);
- Parceiros de indicação — contadores, consultorias, integradores e outros que nos indicam clientes (seção 5.12).
3. Definições
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Titular: a pessoa natural a quem os dados pessoais se referem.
- Tratamento: toda operação com dados (coleta, uso, armazenamento, compartilhamento, eliminação etc.).
- Controlador: quem decide sobre as finalidades e os meios do tratamento.
- Operador: quem trata dados em nome e por instrução do controlador.
- Subprocessador: terceiro que contratamos para apoiar a prestação do serviço (ex.: hospedagem, IA, mensageria).
- Conta: a organização (empresa) cadastrada no GiroMargem, que pode ter vários usuários com papéis diferentes.
- ERP: o sistema de gestão do cliente do qual lemos dados. Hoje: Varejo Fácil (por API) e ERPs locais atendidos pelo agente GiroMargem Bridge.
- Equipe GiroMargem (staff): as pessoas autorizadas por nós a operar a plataforma, prestar suporte e administrar contas.
4. Nossos papéis: quando somos controlador e quando somos operador
O GiroMargem atua em dois papéis distintos, conforme o tipo de dado:
Como controlador — em relação aos dados de cadastro e de uso da plataforma: nome, e-mail, senha, papel na conta, dados da empresa, dados de sessão e de segurança, trilha de auditoria, registros de cobrança, métricas de uso, chamados de suporte, o número de WhatsApp vinculado ao Giro, o histórico de conversas com o Giro e os dados de contato comercial e de parceiros. Decidimos sobre esses tratamentos e somos responsáveis por eles.
Como operador — em relação aos dados operacionais lidos do ERP ou cadastrados pelo cliente na plataforma: produtos, estoque, preços e custos, vendas e cupons fiscais, fornecedores, lojas, cotações, pedidos e planos de transferência. Esses dados pertencem ao cliente, que é o controlador deles. Nós apenas os tratamos por instrução do cliente, para prestar o serviço contratado. O acesso ao ERP é somente leitura: o GiroMargem nunca escreve, altera ou exclui dados no ERP do cliente.
Esses dados podem conter informações de terceiros — por exemplo, o CNPJ/CPF, telefone e e-mail de fornecedores, o nome de responsáveis por lojas ou, quando o ERP os registra, o CPF de consumidores informado na nota. Nesses casos cabe ao cliente, na qualidade de controlador, assegurar a base legal para o tratamento e informar os titulares. Nós tratamos esses dados exclusivamente para as finalidades descritas aqui e os eliminamos conforme a seção 15.
5. Dados que tratamos
Coletamos apenas o necessário para operar o serviço. As tabelas a seguir detalham cada categoria, os dados específicos e a finalidade. Onde há dados de terceiros (fornecedores, consumidores), isso está indicado.
5.1 Visitantes do site, contato comercial e demonstração
A navegação na nossa página pública não exige cadastro e não usa rastreadores de publicidade ou análise de terceiros. Ao pedir contato pelo formulário "Falar com a gente" ou ao pedir acesso à demonstração resumida, tratamos:
| Dado | Finalidade |
|---|---|
| Nome, cargo, empresa, e-mail e telefone com WhatsApp | Responder ao seu contato e conduzir a conversa comercial. Você recebe um e-mail de confirmação; nossa equipe comercial recebe uma notificação com os dados enviados. |
| Perfil da operação: quantidade de lojas, de itens ativos (SKUs), ERP atual e mensagem livre | Avaliar se conseguimos atender a sua operação e preparar a conversa. |
| Código de indicação de parceiro (quando você chega por um link de indicação) | Registrar quem indicou você, para relacionamento e eventual comissão ao parceiro. Fica guardado no seu navegador por até 90 dias (seção 18). |
| Registro no nosso CRM interno: histórico de contatos (anotações da nossa equipe sobre ligações, e-mails, reuniões), status da conversa e valor estimado | Organizar o relacionamento comercial. Acesso restrito à equipe GiroMargem. |
| Acesso à demonstração resumida | Ao pedir a demonstração, um cookie temporário (24 h) libera a página de demonstração, que usa dados fictícios — nenhum dado de cliente real é exibido (seção 18). |
| Endereço IP | Proteção contra abuso do formulário (limite de envios) e registros técnicos do servidor. |
5.2 Cadastro e conta de usuário
O GiroMargem está em beta privado: não há cadastro aberto. A conta da empresa e o primeiro usuário são criados pela nossa equipe após o contato comercial, e o usuário define a própria senha por um link seguro — ninguém da nossa equipe escolhe, vê ou recebe a sua senha. Novos usuários entram por convite (5.9).
| Dado | Finalidade |
|---|---|
| Nome | Identificação do usuário na conta, nos convites, nos chamados e na trilha de auditoria. |
| Login, comunicações essenciais (redefinição de senha, convites, chamados de suporte), identificação do autor de ações na conta. Armazenado em minúsculas. | |
| Senha | Autenticação. Nunca armazenada em texto legível — apenas de forma irreversível (hash), pelo nosso provedor de autenticação (seção 13). |
| Papel na conta (proprietário, administrador ou membro) | Controle de permissões: o que cada usuário pode ver e alterar. |
| Data do último login e do último acesso | Segurança, suporte e medição de uso da conta. O "último acesso" é atualizado quando você interage com o app com a aba visível — não por atualização automática em segundo plano. |
| Preferências (por exemplo, receber ou não e-mails de notificação; preferências de navegação e de layout guardadas no navegador) | Personalizar a experiência. As de navegação ficam apenas no seu navegador (seção 18). |
| Indicação de "usuário da equipe GiroMargem" | Apenas para contas internas: distingue quem opera a plataforma (seção 12). |
5.3 Acesso, sessão e segurança
| Dado | Finalidade |
|---|---|
| Identificador de sessão (cookie de login) | Manter você autenticado por até 30 dias ou até sair. A sessão é guardada no servidor para poder ser revogada na hora (logout, remoção do usuário, exclusão da conta). |
| Endereço IP e identificação do navegador (user-agent) de cada sessão | Segurança e investigação de acessos indevidos. |
| Tentativas de login malsucedidas por e-mail | Bloqueio temporário após várias falhas seguidas, para dificultar tentativas de adivinhação de senha. Apagadas automaticamente em até 24 h. |
| Contadores de requisições por IP e por conta | Limitação de taxa (proteção contra abuso e sobrecarga). Expiram sozinhos em minutos ou horas. |
| Token de redefinição de senha | Enviado ao seu e-mail quando você pede para redefinir a senha; uso único e validade curta. |
| Trilha de auditoria da conta: ação, autor (usuário e e-mail), alvo, IP, data e detalhes da ação | Responsabilização e conformidade. Registra ações sensíveis, por exemplo: convites e mudanças de papel, conexão e remoção do ERP, alteração de parâmetros e recursos, vínculo e desvínculo do WhatsApp, chamados de suporte, sessões de suporte da nossa equipe e exclusão da conta. |
| Registros técnicos do servidor (requisições HTTP: método, rota, status, latência, conta e usuário quando autenticado; erros) | Operação, diagnóstico de falhas e segurança. Não registram o conteúdo dos dados enviados nem senhas. |
5.4 Dados da empresa (conta)
| Dado | Finalidade |
|---|---|
| Razão social / nome fantasia | Identificação da conta no painel, nos convites, nos documentos gerados (pedidos e cotações em PDF) e nas cobranças. |
| CNPJ e Inscrição Estadual | Identificação fiscal; uso em pedidos de compra, cotações e cobrança. |
| Telefone e endereço (logradouro, cidade, UF) | Emissão de pedidos e cotações, contato (opcional). |
| Plano contratado, status (teste ou ativo), limites e recursos habilitados | Definir o que a conta pode usar, dimensionar cobrança e suporte. |
| Parâmetros de análise (janelas de vendas, limiares de compras, estoque parado e realocação) e calendário de eventos próprio | Personalizar as análises da conta. Alterações ficam na trilha de auditoria. |
5.5 Dados lidos do ERP (integração por API — Varejo Fácil)
| Dado | Finalidade |
|---|---|
| Endereço (URL), usuário e senha de acesso à API do ERP | Conexão à API do ERP. A senha é cifrada em repouso com chave que não fica no banco de dados, para permitir a renovação automática do acesso durante a sincronização. Nem a equipe do GiroMargem visualiza a senha. Apagada ao desconectar a integração. |
| Tokens de acesso à API do ERP | Acesso temporário à API; renovados automaticamente e cifrados em repouso. |
| Produtos (código, código de barras, descrição, unidade, seção, situação), estoque por loja (saldo, estoque mínimo cadastrado, data da última movimentação), preços e custos | Exibir catálogo, margens, cobertura, estoque parado, sugestões de compra e de realocação entre lojas. |
| Vendas e cupons fiscais: itens, quantidades, valores, descontos, custo, loja, data e hora, forma de pagamento, cancelamentos | Análises de faturamento, lucro, giro, cesta de compras, sazonalidade e previsão. Os cupons brutos são guardados por até 90 dias por data de venda; depois disso permanecem apenas agregados por produto, loja e dia. Cupons brutos podem conter identificadores do consumidor final (por exemplo, CPF na nota) se o seu ERP os registrar — não usamos esses identificadores em nenhuma análise, e eles deixam de existir na nossa base ao fim dos 90 dias. |
| Histórico de vendas de até 24 meses | Sazonalidade e comparação com o ano anterior. Construído gradualmente, em janelas noturnas, sempre já agregado por produto, loja e dia. |
| Fornecedores (razão social, nome fantasia, CNPJ/CPF, IE, telefone, e-mail, endereço, contato) e vínculo produto→fornecedor | Cotações, ranking de rupturas e de estoque parado por fornecedor, sugestões de compra. Dados de terceiros sob responsabilidade do cliente-controlador. |
| Lojas (código, nome, tipo — loja ou centro de distribuição) e seções/categorias | Visão por loja, realocação entre unidades, filtros. |
| Situação e histórico das sincronizações (início, fim, fase, quantidade de itens, erro) | Mostrar a você se os dados estão atualizados; diagnóstico pela nossa equipe. |
A sincronização roda automaticamente em janela noturna e quando você pede "Sincronizar agora". Ela usa apenas chamadas de leitura à API do ERP. Ao desconectar a integração, as credenciais e tokens são apagados imediatamente; os dados já sincronizados permanecem na conta (para que reconectar não zere seu histórico) até você excluir a conta ou solicitar a eliminação (seção 15).
5.6 Dados lidos pelo agente local (GiroMargem Bridge)
Para ERPs que não têm API, oferecemos um pequeno serviço instalado no computador da loja (o GiroMargem Bridge). Ele lê o banco de dados do ERP em modo somente leitura e envia ao GiroMargem, por conexão segura de saída, o mesmo conjunto de dados descrito em 5.5 — com estas particularidades, detalhadas na seção 10:
| Dado | Finalidade |
|---|---|
| Caminho, usuário e senha do banco de dados do ERP | Leitura local do ERP. Ficam apenas na máquina do cliente, cifrados pelo sistema operacional. Nunca são enviados ao GiroMargem. |
| Nome do computador, versão do sistema operacional, versão do agente, situação (online/offline), data do último contato e da última sincronização, último erro | Mostrar a você se o agente está funcionando; diagnóstico remoto pela nossa equipe sem precisar acessar a máquina. |
| Produtos, estoque, preços e custos; vendas (itens, totais, forma de pagamento, data/hora); fornecedores e histórico de compras por fornecedor | As mesmas finalidades de 5.5. O agente não extrai identificação do consumidor final, de vendedores ou de operadores de caixa. |
| Metadados de estrutura do banco do ERP (nomes de tabelas e colunas), quando solicitado pela nossa equipe para diagnóstico | Descobrir onde o ERP guarda uma informação (por exemplo, a forma de pagamento) sem acessar a sua máquina. Nenhuma linha de dados é enviada nesse diagnóstico — só nomes. |
| Registros técnicos (logs) locais do agente | Ficam na máquina do cliente, para diagnóstico. Não contêm dados de vendas nem senhas. |
5.7 Catálogo, fornecedores e cotações cadastrados na plataforma
| Dado | Finalidade |
|---|---|
| Fornecedores cadastrados manualmente (nome, razão social, CNPJ/CPF, IE, telefones, WhatsApp, e-mail, endereço completo, observações) | Compras e cotações sem depender do ERP; envio de links de cotação. Dados de terceiros sob responsabilidade do cliente-controlador. |
| Produtos manuais, estoque mínimo por produto, vínculos produto↔fornecedor (referência, unidade, quantidade por embalagem), observações e prazos de entrega por fornecedor | Sugestões de reposição, montagem de pedidos, previsão de sazonalidade. |
| Cotações e pedidos: itens, quantidades, loja, prazo, fornecedores convidados, seleções, observações, número do pedido, PDFs gerados | Conduzir a cotação e o pedido de compra. |
| Respostas dos fornecedores (preço, marca, embalagem, prazo, condições, itens recusados e motivo) e histórico de preços por fornecedor e produto | Montar o mapa de cotação; sugerir ao mesmo fornecedor, em cotações futuras, o último preço que ele informou; medir a economia obtida (seção 11). |
| Nomes dados às formas de pagamento, sugestões de compra adiadas ("deixar para depois", com autor e motivo), planos de transferência entre lojas e sua reconciliação | Operar as telas de Vendas, Compras e Realocação. O autor da ação fica registrado para o time da conta. |
| Registro de economia gerada (valor exposto, acionado e confirmado por cotação, transferência ou alerta) | Mostrar a você o resultado obtido com a plataforma e apoiar o dimensionamento dos planos. |
5.8 Alertas
A plataforma gera alertas dentro do app (por exemplo, margem negativa, ruptura iminente, produto parado) a partir dos dados já sincronizados. Guardamos cada alerta, quando foi visto, resolvido ou descartado e por quem. Alertas não são enviados por e-mail nem por WhatsApp.
5.9 Membros da equipe e convites
Contas com vários usuários armazenam o e-mail dos membros convidados, o papel atribuído, quem convidou, a situação do convite e as datas. O convite é um link com código único e validade limitada, enviado por e-mail; ao aceitar, o convidado define nome e senha próprios. Remover um membro encerra o acesso dele imediatamente e apaga o registro de usuário.
5.10 Giro — assistente de IA (histórico de conversas)
Cada interação com o Giro é registrada: a pergunta, a resposta, o canal (app ou WhatsApp), as ferramentas internas consultadas e um resumo dos seus parâmetros, o tempo de resposta, eventuais erros, a sua avaliação (👍/👎) e, quando alguma proteção automática atuou, uma marcação disso. Também guardamos as preferências permanentes que você pede ao Giro para lembrar ("sempre que eu perguntar X, traga Y"). Finalidades: dar continuidade às conversas, revisar qualidade, controlar custo, detectar abuso e tentativas de manipulação do assistente. Detalhes na seção 8.
5.11 Suporte e chamados
| Dado | Finalidade |
|---|---|
| Assunto, categoria, prioridade, mensagens trocadas, e-mail do autor, datas | Atender o chamado. Você recebe e-mail quando a nossa equipe responde e quando o chamado é encerrado (com o histórico do atendimento); esses e-mails podem ser desativados em Configurações → Conta e Notificações. |
| Anexos (imagens, PDFs e textos) que você enviar | Ilustrar o problema. Guardados no armazenamento de arquivos do nosso provedor de infraestrutura, em área privada, e apagados com a conta. |
| Contexto técnico capturado na abertura: seu papel na conta, situação da integração com o ERP e identificação do navegador | Diagnóstico mais rápido. Não inclui senhas nem credenciais. |
| Notas internas da nossa equipe sobre o chamado | Organização do atendimento. Visíveis só para a equipe GiroMargem. |
5.12 Cobrança, métricas de uso e parceiros
| Dado | Finalidade |
|---|---|
| Registros de cobrança: valor, vencimento, pagamento, situação, método (PIX, boleto, cartão, transferência), tipo (mensalidade, implantação) e identificador externo da transação | Faturar o serviço e manter o nosso controle financeiro. Não processamos nem armazenamos dados de cartão; os pagamentos são feitos por meios externos indicados na cobrança. |
| Métricas de uso agregadas por conta e por dia: usuários ativos, logins, mensagens ao Giro (por canal), cotações e respostas, transferências aplicadas, alertas resolvidos, chamados abertos, sincronizações, economia gerada | Operar a plataforma, dimensionar planos e limites, medir engajamento, identificar contas que precisam de ajuda e calcular o consumo de IA incluído no plano. São contagens, não conteúdo. |
| Parceiros de indicação: nome, empresa, tipo, e-mail, telefone, código de indicação, condições combinadas, anotações de relacionamento e o funil de indicados | Gerir o programa de parcerias. O funil (quantos indicados viraram clientes) é calculado a partir dos contatos comerciais; apagar um parceiro não apaga os contatos que ele indicou, apenas o vínculo. |
6. Bases legais do tratamento
Tratamos dados pessoais com fundamento nas hipóteses do art. 7º da LGPD:
| Finalidade | Base legal |
|---|---|
| Responder ao contato comercial e conduzir a negociação; liberar a demonstração | Procedimentos preliminares ao contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Criar e manter a conta e os usuários; prestar o serviço; faturar; dar suporte | Execução de contrato (art. 7º, V) |
| Ler e analisar dados do ERP e do catálogo (inclusive dados de terceiros neles contidos) | Execução de contrato (art. 7º, V), por instrução do cliente-controlador |
| Segurança, prevenção a fraude e abuso, registros técnicos e trilha de auditoria; sessões de suporte | Legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal (art. 7º, II — Marco Civil) |
| Métricas de uso e medição de economia gerada | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Giro no WhatsApp (vínculo do seu número) | Consentimento (art. 7º, I) — sempre opt-in e revogável |
| Portal de cotação: tratar os dados do fornecedor que responde | Legítimo interesse (art. 7º, IX) do cliente-comprador e do fornecedor, na relação comercial entre eles |
| Programa de parceiros de indicação | Execução de contrato ou de procedimentos preliminares com o parceiro (art. 7º, V) |
| Cumprir obrigações legais, fiscais e regulatórias; atender autoridades | Obrigação legal (art. 7º, II) |
7. Como usamos os dados
Os dados são usados exclusivamente para:
- Fornecer, manter, operar e melhorar o GiroMargem;
- Exibir painéis com dados reais do ERP (vendas, margem, estoque parado, reposição, realocação, sazonalidade, cesta de compras);
- Operar o Giro, assistente de IA (chat no app e WhatsApp);
- Conduzir cotações e pedidos com fornecedores;
- Enviar comunicações transacionais essenciais (redefinição de senha, convites, chamados de suporte, confirmação de contato, cobrança);
- Prestar suporte, inclusive por sessão de suporte no seu ambiente (seção 12);
- Medir uso e resultado da plataforma por conta, para dimensionar planos e melhorar o produto;
- Detectar, prevenir e investigar fraude, abuso e acessos não autorizados;
- Cumprir obrigações legais e atender autoridades competentes.
Não usamos seus dados para publicidade, não os vendemos, não os cedemos a corretores de dados e não criamos perfis para revenda. Não tomamos decisões automatizadas com efeitos jurídicos sobre você: as sugestões do GiroMargem (compra, realocação, preço, alertas) são recomendações que a sua equipe decide seguir ou não.
8. Giro (assistente de IA)
O Giro usa modelos da família Google Gemini, fornecidos pelo Google por meio da API do Google AI, para interpretar suas perguntas e gerar respostas em linguagem natural.
Funciona assim:
- Quando você faz uma pergunta, enviamos ao Google o texto da pergunta, o histórico recente da conversa, as suas preferências permanentes (5.10) e, conforme a necessidade, os resultados de ferramentas internas que consultam os dados da sua conta — nomes de produtos, estoque, preços, custos, margens, vendas, lojas, nomes de fornecedores, situação de cotações e eventos do calendário — apenas o necessário para responder.
- O Giro é restrito por instruções de sistema a tratar somente dos dados de varejo da sua conta e do uso do GiroMargem, com proteções contra tentativas de manipulação e contra respostas que exponham o funcionamento interno do sistema.
- Não enviamos ao Google senhas, credenciais, tokens, dados de cobrança nem a estrutura interna do sistema.
- O tratamento pelo Google segue os termos da API do Google AI. Conforme a política vigente do provedor para a API paga, os dados enviados não são usados pelo Google para treinar seus modelos.
- Registramos as conversas para os fins descritos em 5.10. Sua equipe de suporte GiroMargem pode consultar esse registro para investigar um problema que você relatar ou uma suspeita de abuso. Você pode solicitar a exclusão do seu histórico a qualquer momento (seção 21).
O Giro pode errar. Confira números importantes na tela correspondente antes de decidir uma compra ou transferência.
9. Giro no WhatsApp
O Giro via WhatsApp é um recurso opcional e opt-in. Ao ativá-lo:
- O app gera um código de vinculação de uso único e validade curta. Você envia esse código, do seu telefone, para o número do GiroMargem. Ao recebê-lo, vinculamos o seu número à sua conta — nós não enviamos mensagens ao seu número antes disso.
- A partir daí, você pode enviar perguntas por WhatsApp e receber respostas do Giro no mesmo canal.
- Armazenamos o número (formato internacional), a situação do vínculo, o código enquanto pendente e o histórico de mensagens trocadas (conteúdo, identificadores de entrega, situação e erros), para identificar sua conta e dar continuidade às conversas.
- Cada número pode estar vinculado a apenas um usuário, o que garante o isolamento entre contas.
- As mensagens trafegam pela API oficial do WhatsApp Business, operada pela Meta Platforms, Inc., que as processa em trânsito conforme sua própria Política de Privacidade (whatsapp.com/legal/privacy-policy). Não compartilhamos seu número com terceiros além do necessário para operar esse recurso.
- Você pode remover o vínculo a qualquer momento em Configurações → WhatsApp — Giro → Desvincular número. Isso apaga o vínculo e o histórico de mensagens do WhatsApp, e fica registrado na trilha de auditoria da conta.
10. Agente local (GiroMargem Bridge)
O GiroMargem Bridge é um serviço para Windows instalado, com a sua autorização, no computador onde roda o ERP da loja. Ele existe para ERPs que não oferecem API. Compromissos que valem para ele:
- Somente leitura. O agente apenas consulta o banco de dados do ERP. Ele não escreve, altera nem apaga nada no ERP.
- Só conexões de saída. O agente é quem se conecta ao GiroMargem, por HTTPS. Nenhuma porta é aberta na sua rede e nós não acessamos a sua máquina.
- Suas credenciais ficam com você. O caminho, o usuário e a senha do banco do ERP são guardados apenas na máquina, cifrados pelo sistema operacional, e nunca são enviados ao GiroMargem. O agente se identifica conosco por um token próprio do dispositivo, gerado no pareamento — o pareamento usa um código de uso único e validade curta que você gera no app, sem digitar senha no instalador.
- O que sai da máquina é o descrito em 5.6: dados operacionais do ERP (produtos, estoque, preços, vendas sem identificação do consumidor, fornecedores) e informações de funcionamento do próprio agente (versão, sistema operacional, nome do computador, erros). Ele não lê arquivos pessoais, e-mails, navegador ou qualquer coisa fora do banco do ERP.
- Comandos remotos limitados. Pelo painel, a nossa equipe pode pedir ao agente que sincronize agora, que busque um período de vendas anterior ou que envie a lista de nomes de tabelas e colunas do ERP (sem dados) para diagnóstico. O agente só executa esses comandos pré-definidos.
- Atualizações assinadas. O agente se atualiza sozinho baixando versões publicadas por nós. Antes de instalar, ele confere a integridade e a assinatura digital do arquivo; uma versão sem assinatura válida é recusada. Publicar uma versão exige uma chave que não fica nos nossos servidores.
- Você pode desligar. Desinstalar o agente ou revogar o dispositivo no app interrompe qualquer envio. Os dados já enviados seguem a seção 15.
11. Portal de cotação para fornecedores
Quando um cliente cria uma cotação, o GiroMargem gera, para cada fornecedor convidado, um link único de acesso a um portal simples, sem cadastro. O cliente envia esse link ao fornecedor pelos próprios meios (por exemplo, pelo seu WhatsApp) — o GiroMargem não envia mensagens ao fornecedor.
Se você é um fornecedor que recebeu um link, saiba que:
- O link mostra os itens que o comprador quer cotar e permite que você informe preço, marca, embalagem, prazo, condições e observações, ou recuse itens. Você pode salvar um rascunho antes de enviar; o rascunho fica guardado no nosso servidor e no seu navegador até o envio.
- O que você responde é entregue ao comprador e guardado na conta dele. O preço informado por item fica no histórico de preços do comprador e pode ser sugerido a você mesmo em cotações futuras do mesmo comprador ("você cotou R$ X há N dias"). Ele não é mostrado a outros fornecedores.
- Os seus dados de cadastro (nome, CNPJ/CPF, telefone, e-mail) vieram do ERP ou do cadastro do comprador, que é o controlador desses dados. O GiroMargem atua como operador. Para corrigi-los ou excluí-los, fale com o comprador ou conosco (seção 21).
- O link é invalidado quando o comprador decide a cotação ou quando o prazo expira. Registramos o endereço IP dos acessos ao portal apenas para proteção contra abuso.
12. Acesso da equipe GiroMargem aos seus dados
Somos transparentes sobre quem, dentro do GiroMargem, pode ver os seus dados e como:
- Painel de operação. A equipe GiroMargem tem um painel interno com a lista de contas, usuários (nome, e-mail, papel, último acesso), situação da integração e do agente, chamados de suporte, trilha de auditoria, métricas de uso, cobranças e o CRM comercial. Esse painel é restrito a usuários explicitamente autorizados por nós.
- Sessão de suporte. Para entender um problema que você relatou, um membro da equipe pode abrir o app como você o vê — mesma conta, mesmo papel. Essa sessão é somente leitura (nenhuma alteração é possível), expira sozinha em tempo limitado e fica registrada na trilha de auditoria da sua conta com quem acessou, quando e por quanto tempo. Enquanto ela está ativa, o app exibe uma faixa "Modo de suporte".
- Registro do Giro. A equipe pode consultar o histórico de conversas com o Giro da sua conta para investigar um problema relatado, uma suspeita de abuso ou para revisar a qualidade das respostas.
- O que a equipe nunca vê: a sua senha, a senha e os tokens do ERP e a senha do banco do ERP usada pelo agente local.
- Toda a equipe está sujeita a dever de confidencialidade e acessa apenas o necessário para a tarefa.
13. Compartilhamento e subprocessadores
O GiroMargem não vende dados pessoais. Compartilhamos dados apenas com os subprocessadores estritamente necessários para operar o serviço:
| Subprocessador | Função | Dados tratados · Local |
|---|---|---|
| Supabase, Inc. | Banco de dados, autenticação (senhas) e armazenamento de anexos | Praticamente todos os dados da conta (cadastro, ERP, catálogo, suporte, cobrança, registros). Hospedado em infraestrutura da Amazon Web Services na região de São Paulo, Brasil. |
| Amazon Web Services, Inc. | Hospedagem do servidor da aplicação e dos registros técnicos | Dados em trânsito durante o processamento das requisições; registros técnicos do servidor. |
| Google LLC (API do Google AI — Gemini) | Modelo de IA do Giro | Texto das perguntas, histórico recente e resultados das consultas aos dados da conta (seção 8). Servidores fora do Brasil. |
| Meta Platforms, Inc. (WhatsApp Business API) | Entrega de mensagens do Giro no WhatsApp | Número de telefone e conteúdo das mensagens (seção 9). Servidores fora do Brasil. |
| Provedor de e-mail transacional | Envio de e-mails do sistema | Endereço de e-mail do destinatário e conteúdo da notificação (redefinição de senha, convites, chamados, confirmação de contato). |
| Google Fonts, unpkg (Cloudflare) e Tailwind CDN | Entrega de fontes e bibliotecas de interface ao seu navegador | Ao carregar as páginas, o seu navegador solicita esses arquivos diretamente aos provedores, que recebem o seu endereço IP e a identificação do navegador. Não recebem dados da sua conta. |
Também podemos compartilhar dados com autoridades públicas quando exigido por lei, ordem judicial ou requisição de autoridade competente, e, no contexto de eventual reorganização societária, com o sucessor do serviço, sempre observando esta Política. Comunicaremos com antecedência a inclusão de novos subprocessadores que tratem dados da sua conta.
14. Transferência internacional de dados
O banco de dados e os arquivos ficam no Brasil. Alguns subprocessadores — notadamente Google (IA), Meta (WhatsApp), o provedor de e-mail e os provedores de fontes e bibliotecas — operam servidores fora do Brasil, inclusive nos Estados Unidos. Nesses casos ocorre transferência internacional de dados, realizada com fundamento no art. 33 da LGPD: execução de contrato e cláusulas contratuais dos provedores que asseguram nível de proteção adequado. Quando possível, escolhemos regiões próximas ao Brasil.
15. Retenção e eliminação de dados
| Categoria | Prazo de retenção |
|---|---|
| Contato comercial (formulário) e CRM | Enquanto houver relacionamento ou negociação em andamento; eliminados mediante solicitação. Se você vira cliente, o registro passa a integrar o histórico da conta. |
| Dados da conta, dos usuários e do catálogo | Enquanto a conta estiver ativa. A exclusão da conta apaga esses dados imediatamente do banco de dados; cópias de segurança do provedor são sobrescritas em até 30 dias. |
| Credenciais e tokens do ERP | Apagados imediatamente ao desconectar a integração ou revogar o dispositivo do agente. |
| Dados sincronizados do ERP (produtos, estoque, preços, vendas agregadas, fornecedores) | Enquanto a conta existir, mesmo após desconectar o ERP (para reconexão sem perda de histórico). Eliminados com a conta ou mediante solicitação. |
| Cupons fiscais brutos | Até 90 dias por data de venda; depois só os agregados por produto, loja e dia. |
| Histórico do Giro (app e WhatsApp) e preferências | Enquanto a conta existir; o histórico do WhatsApp é apagado ao desvincular o número. Qualquer histórico é eliminado mediante solicitação. |
| Trilha de auditoria da conta | Enquanto a conta existir, por razões de segurança e responsabilização. Apagada com a conta. |
| Sessões, tentativas de login e contadores de limite de taxa | Expiram sozinhos: sessão em até 30 dias ou no logout; tentativas de login em até 24 h; contadores em minutos ou horas. |
| Registros técnicos do servidor | Por período limitado, não superior a 90 dias, salvo necessidade de investigação de incidente. |
| Chamados de suporte e anexos | Enquanto a conta existir. Apagados com a conta (inclusive os arquivos). |
| Registros de cobrança e lançamentos financeiros | Pelo prazo exigido pela legislação fiscal e contábil (em regra, 5 anos), mesmo após a exclusão da conta — limitados ao necessário para essa finalidade. |
| Parceiros de indicação | Enquanto durar a parceria; eliminados mediante solicitação. |
A exclusão da conta pode ser feita pelo proprietário em Configurações → Conta e Notificações → Zona de perigo → Excluir conta, mediante confirmação da senha. Ela remove em cascata os usuários, as sessões, os dados do ERP e do catálogo, cotações, chamados, anexos, histórico do Giro e do WhatsApp e a trilha de auditoria. Podemos reter o mínimo necessário para cumprir obrigações legais, exercer direitos em processos ou prevenir fraude, de forma anonimizada sempre que possível.
16. Segurança da informação
Adotamos medidas técnicas e organizacionais proporcionais ao risco. Descrevemos aqui o que elas garantem, sem detalhar mecanismos internos que poderiam ser explorados por terceiros:
- Criptografia em trânsito: toda a comunicação entre o seu navegador, o agente local, o nosso servidor e os subprocessadores usa TLS (HTTPS).
- Criptografia em repouso para segredos: credenciais e tokens do ERP e do WhatsApp são cifrados com algoritmo de mercado e chave mantida fora do banco de dados. Senhas de usuário existem apenas como hash irreversível.
- Segredos do agente local: ficam na máquina do cliente, cifrados pelo sistema operacional; o servidor guarda apenas uma impressão (hash) do token do dispositivo.
- Isolamento entre contas: toda consulta é vinculada à conta autenticada; uma conta não acessa dados de outra.
- Controle de acesso por papel (proprietário, administrador, membro) aplicado no servidor, e não apenas na interface.
- Sessões revogáveis e cookies protegidos contra leitura por scripts e contra uso indevido entre sites.
- Proteções da aplicação contra as classes mais comuns de ataque web (injeção, XSS, CSRF) e cabeçalhos de segurança no servidor.
- Limitação de taxa e bloqueio temporário em login, formulários públicos, portal de cotação e IA.
- Trilha de auditoria persistente das ações sensíveis e das sessões de suporte.
- Atualizações assinadas do agente local, com verificação de integridade antes da instalação.
- Segredos fora do código: chaves e credenciais do serviço ficam fora do repositório e do diretório publicado, com acesso restrito.
- Testes de segurança periódicos e correção prioritária das falhas encontradas.
Nenhum sistema é totalmente imune a riscos. Trabalhamos continuamente para reduzir vulnerabilidades, mas não podemos garantir segurança absoluta. Se você identificar uma falha, escreva para o canal da seção 21 — agradecemos a comunicação responsável.
17. Seus direitos como titular (LGPD)
Nos termos do art. 18 da LGPD, você pode, a qualquer momento e gratuitamente:
- Confirmar a existência de tratamento dos seus dados;
- Acessar os dados que tratamos sobre você, inclusive o seu histórico com o Giro e a trilha de auditoria da conta;
- Corrigir dados incompletos, inexatos ou desatualizados — nome e e-mail em Configurações → Conta e Notificações; dados da empresa em Configurações → Dados da Empresa;
- Anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade;
- Solicitar a portabilidade dos seus dados em formato estruturado e de uso comum;
- Eliminar os dados — pela exclusão da conta (seção 15) ou mediante solicitação;
- Obter informação sobre as entidades com as quais compartilhamos dados (seção 13);
- Revogar o consentimento para recursos opcionais — Giro no WhatsApp em Configurações → WhatsApp — Giro → Desvincular número; e-mails de notificação em Configurações → Conta e Notificações;
- Opor-se a tratamentos baseados em legítimo interesse;
- Pedir revisão de decisões tomadas unicamente com base em tratamento automatizado — embora, como dito na seção 7, o GiroMargem não tome esse tipo de decisão sobre você.
Para exercer qualquer direito, escreva para contato@giromargem.com.br. Poderemos solicitar informações para confirmar sua identidade — em regra, o pedido deve partir do e-mail cadastrado na conta. Responderemos em até 15 dias. Se o pedido envolver dados de terceiros tratados por instrução de um cliente (fornecedores, consumidores), poderemos encaminhá-lo ao cliente-controlador e informar você.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd.
18. Cookies e armazenamento no navegador
Usamos apenas cookies e armazenamento local estritamente necessários ao funcionamento do serviço. Não utilizamos cookies de rastreamento publicitário, de redes sociais ou de análise de terceiros.
| Item | Tipo | Finalidade · Duração |
|---|---|---|
| Cookie de sessão de login | Cookie (servidor) | Manter você autenticado no app. Até 30 dias ou até o logout. Protegido contra leitura por scripts. |
| Cookie de acesso à demonstração | Cookie (servidor) | Liberar a página de demonstração resumida após o pedido de contato. 24 horas. Contém apenas um identificador assinado do seu pedido. |
| Código de indicação de parceiro | Armazenamento local | Guardar, por até 90 dias, o código do link de indicação pelo qual você chegou, para associá-lo ao seu pedido de contato. |
| Preferências de interface | Armazenamento local | Lembrar filtros, aba, layout e opções de exportação escolhidos por você. Ficam só no seu navegador, sem prazo, até você limpar os dados do site. |
| Rascunho do portal de cotação | Armazenamento local | Para fornecedores: guardar o preenchimento parcial de uma cotação até o envio, no próprio navegador. |
Por serem essenciais, esses itens não dependem de consentimento prévio. Você pode apagá-los a qualquer momento nas configurações do seu navegador; sem o cookie de sessão, será necessário entrar novamente.
19. Menores de idade
O GiroMargem é destinado a pessoas jurídicas e a seus representantes maiores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos tal coleta, os dados serão eliminados.
20. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos os afetados e a ANPD em prazo razoável, conforme exigido pela LGPD, informando a natureza do incidente, os dados envolvidos, as medidas adotadas e as recomendações aos titulares. Quando o incidente atingir dados de terceiros tratados por instrução de um cliente, comunicaremos o cliente-controlador para que ele possa informar os seus titulares.
21. Contato e encarregado pelo tratamento de dados (DPO)
Para dúvidas, solicitações ou exercício de direitos relacionados a esta Política:
- Encarregado (DPO): Felipe Medeiros
- E-mail: contato@giromargem.com.br
- Prazo de resposta: até 15 dias
- Autoridade fiscalizadora: ANPD — gov.br/anpd
22. Alterações e histórico desta Política
Podemos atualizar esta Política para refletir mudanças no serviço ou na legislação. Alterações materiais são comunicadas aos usuários cadastrados por e-mail com antecedência mínima de 15 dias; a data de publicação, a vigência e a versão constam sempre no topo desta página. O uso continuado do serviço após a vigência implica concordância com a versão atualizada.
| Versão | Data | O que mudou |
|---|---|---|
| 3.0 | 21/09/2026 | Revisão completa após novas funcionalidades: agente local (Bridge), sessão de suporte da equipe, portal de cotação para fornecedores, histórico de vendas de 24 meses e sazonalidade, estoque mínimo do ERP, parâmetros de análise, métricas de uso e planos, contato comercial e parceiros de indicação, demonstração. Correção de informações desatualizadas (hospedagem, cadastro fechado no beta, prazos reais de retenção, ausência de exportação automática). Seção de segurança reescrita para descrever garantias sem expor mecanismos internos. |
| 2.0 | 21/06/2026 | Giro (IA) e WhatsApp, chamados de suporte com anexos, cobrança, trilha de auditoria. |
| 1.0 | 2026 | Versão inicial. |