Política de Privacidade — ZappMall

Última atualização: Março de 2026 — Versão: 2.0


1. Controlador e Encarregado (DPO)

1.1. O Controlador dos dados pessoais coletados por meio da plataforma ZappMall é: R G Rezende Neto Desenvolvimento de Software, CNPJ: 10.902.892/0001-70, E-mail: contato@zappmall.com.br

1.2. O Encarregado pelo Tratamento de Dados Pessoais (DPO) pode ser contatado pelo e-mail: dpo@zappmall.com.br

1.3. No que diz respeito aos dados de Consumidores Finais (clientes das lojas dos Tenants), a ZappMall atua como Operadora de dados, sendo o Tenant o Controlador.


2. Dados Pessoais Coletados

2.1. Dados de Tenants (Lojistas)

DadoFinalidadeMomento da coleta
Nome completo / Razão socialIdentificação e cadastroCriação da conta
CPF / CNPJIdentificação fiscal, criação de sub-conta AsaasCriação da conta
E-mailComunicação, autenticação, notificaçõesCriação da conta
Telefone / WhatsAppComunicação, vinculação do Agente IACriação da conta
EndereçoConfiguração de frete, dados fiscaisConfiguração da loja
Segmento de VarejoConfiguração do Agente IA, complianceOnboarding
Dados financeiros (conta Asaas)Processamento de pagamentos, repassesAtivação de vendas
Dados de acesso (e-mail, senha hash)Autenticação na plataformaCriação da conta
Registro de aceite dos TermosComprovação de consentimento e complianceOnboarding
Endereço IP no aceite dos TermosAuditoria, comprovação de aceiteOnboarding

2.2. Dados de Consumidores Finais

DadoFinalidadeMomento da coleta
NomeIdentificação no pedidoDurante a compra
Telefone / WhatsAppComunicação sobre pedidoDurante a compra
E-mail (quando fornecido)Envio de reciboDurante a compra
CPF (quando fornecido)Emissão de nota fiscalDurante a compra
Endereço de entregaCálculo de frete e despachoQuando opta por delivery
Histórico de comprasGestão de pedidosAo longo do uso
Conversas no WhatsAppProcessamento pelo Agente IADurante interações

2.3. Dados coletados automaticamente

DadoFinalidade
Endereço IPSegurança, prevenção de fraudes, registro de aceite
Tipo de navegador e dispositivoOtimização da experiência
Páginas acessadasMelhoria do produto, analytics
CookiesAutenticação, preferências

3. Finalidades do Tratamento

3.1. Os dados pessoais são tratados para as seguintes finalidades:

  • Prestação do serviço contratado — operação da plataforma, processamento de vendas, funcionamento do Agente IA;
  • Compliance e auditoria — registro de aceite dos Termos de Uso e da Política de Uso Aceitável, incluindo data, horário e IP, para fins de comprovação perante autoridades e a Meta Platforms Inc.;
  • Processamento de pagamentos — geração de cobranças PIX, split de pagamento, repasses financeiros via Asaas;
  • Comunicação — envio de notificações transacionais e atualizações;
  • Melhoria do produto — análise de uso da plataforma;
  • Cumprimento de obrigações legais — atendimento a obrigações fiscais e regulatórias;
  • Segurança — prevenção de fraudes, proteção da plataforma.

4. Bases Legais

Base LegalAplicação
Execução de contrato (Art. 7º, V, LGPD)Prestação do serviço, processamento de vendas e pagamentos
Cumprimento de obrigação legal (Art. 7º, II, LGPD)Obrigações fiscais, regulatórias e de compliance
Legítimo interesse (Art. 7º, IX, LGPD)Melhoria do produto, prevenção de fraudes, segurança
Consentimento (Art. 7º, I, LGPD)Envio de comunicações de marketing, cookies não essenciais

5. Compartilhamento de Dados

TerceiroDados compartilhadosFinalidade
AsaasNome, CPF/CNPJ, dados financeirosProcessamento de pagamentos PIX
Meta Platforms Inc.Número de telefone do Tenant, mensagens dos Consumidores FinaisFuncionamento do Agente IA via WhatsApp Business API
Uber Direct / LoggiNome, endereço, telefone do Consumidor FinalCotação e despacho de entregas
AnthropicConteúdo de conversas (sem dados de identificação direta)Processamento de linguagem natural pelo Agente IA
ResendE-mail, nomeEnvio de e-mails transacionais

5.2. A ZappMall nunca vende, aluga ou comercializa dados pessoais de seus usuários para terceiros.

5.3. No que diz respeito à Meta Platforms Inc.: ao conectar seu número de WhatsApp à Plataforma, o Tenant autoriza que os dados de conversas transitem pela infraestrutura da Meta, conforme os termos da WhatsApp Business API. A ZappMall não controla o tratamento de dados realizado pela Meta em sua própria infraestrutura.


6. Armazenamento e Segurança

6.1. Os dados pessoais são armazenados em servidores localizados no Brasil.

6.2. A ZappMall adota as seguintes medidas de segurança: criptografia em trânsito (TLS/HTTPS), criptografia em repouso para dados sensíveis (tokens de acesso, dados financeiros), controle de acesso baseado em função (RBAC), backups regulares, monitoramento de segurança, senhas armazenadas com hash criptográfico (bcrypt).


7. Retenção de Dados

CategoriaPeríodo de retenção
Dados de TenantsEnquanto a conta estiver ativa + 5 anos após o encerramento
Registro de aceite dos Termos e IP5 anos (auditoria e compliance)
Dados de Consumidores FinaisConforme a política do Tenant + 5 anos para obrigações legais
Histórico de transações5 anos após a transação
Logs de acesso6 meses (Marco Civil da Internet)
Dados de marketingAté a revogação do consentimento

8. Direitos do Titular

8.1. Em conformidade com a LGPD, os titulares de dados pessoais têm os seguintes direitos: confirmação e acesso, correção, anonimização/bloqueio/eliminação, portabilidade, eliminação dos dados tratados com base no consentimento, informação sobre compartilhamento e revogação do consentimento.

8.2. Para exercer seus direitos, entre em contato pelo e-mail privacidade@zappmall.com.br.

8.3. A ZappMall responderá às solicitações em até 15 (quinze) dias úteis.

8.4. Dados cujo tratamento seja necessário para cumprimento de obrigação legal ou para exercício de direitos em processo judicial, administrativo ou arbitral não poderão ser eliminados antes do prazo legal correspondente.


9. Cookies

9.1. A ZappMall utiliza cookies e tecnologias semelhantes. Os detalhes estão descritos na Política de Cookies disponível em zappmall.com.br/cookies.


10. Crianças e Adolescentes

10.1. A Plataforma ZappMall não é destinada a menores de 18 (dezoito) anos. A ZappMall não coleta intencionalmente dados pessoais de menores de idade.


11. Transferência Internacional de Dados

11.1. Alguns provedores de serviços utilizados pela ZappMall estão localizados fora do Brasil, incluindo a Meta Platforms Inc. (EUA) e a Anthropic (EUA). A ZappMall assegura que a transferência de dados ocorra em conformidade com a LGPD, utilizando cláusulas contratuais ou baseando-se em adequação reconhecida pela ANPD.


12. Alterações nesta Política

12.1. A ZappMall poderá alterar esta Política a qualquer momento, mediante comunicação ao titular com antecedência mínima de 15 (quinze) dias.


13. Contato

DPO: dpo@zappmall.com.br

Privacidade: privacidade@zappmall.com.br

Caso não esteja satisfeito com a resposta da ZappMall, o titular poderá apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.