Política de Privacidade

Última atualização: 1º de março de 2026

Política de Privacidade — Koala Flow

Esta Política de Privacidade descreve como o Koala Flow coleta, usa, armazena e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis.

1. Controlador dos Dados

O controlador dos dados pessoais coletados por esta plataforma é o operador do Koala Flow. Para questões relacionadas à privacidade, entre em contato com nosso Encarregado de Proteção de Dados (DPO) pelo email [email protected].

2. Dados Coletados

Coletamos as seguintes categorias de dados:

DadoFinalidadeBase Legal (LGPD)
Nome e emailCriação de conta e comunicaçãoExecução de contrato (art. 7º, V)
Dados de pagamento (via Stripe)Processamento de assinaturasExecução de contrato (art. 7º, V)
Tokens OAuth do Mercado LivreIntegração com a API do marketplaceExecução de contrato (art. 7º, V)
Perguntas e respostas de compradoresAutomação de atendimentoLegítimo interesse (art. 7º, IX)
Dados de pedidos e reclamaçõesGestão operacional do vendedorExecução de contrato (art. 7º, V)
Logs de acesso e usoSegurança e auditoriaLegítimo interesse (art. 7º, IX)
Cookies de sessãoAutenticação e manutenção de sessãoExecução de contrato (art. 7º, V)

Dados de compradores: As perguntas e mensagens de compradores do Mercado Livre são processadas temporariamente para geração de respostas automáticas. Não armazenamos dados pessoais de compradores além do necessário para a operação do serviço.

3. Compartilhamento de Dados

Seus dados podem ser compartilhados com:

  • Stripe: processamento de pagamentos (sujeito à política de privacidade da Stripe);
  • Mercado Livre / Shopee / Magalu: integrações de API necessárias para o funcionamento do serviço;
  • Provedores de infraestrutura: servidores em nuvem e banco de dados (com contratos de proteção de dados);
  • Autoridades públicas: quando exigido por lei ou ordem judicial.

Não vendemos, alugamos ou compartilhamos seus dados com terceiros para fins de marketing.

4. Retenção de Dados

Mantemos seus dados enquanto sua conta estiver ativa. Após o cancelamento da conta, os dados são retidos por 90 dias para fins de auditoria e cumprimento de obrigações legais, após os quais são excluídos permanentemente ou anonimizados. Dados de pagamento são retidos pelo prazo exigido pela legislação fiscal brasileira (5 anos).

5. Seus Direitos (LGPD)

Nos termos da LGPD, você tem direito a:

  • Acesso: solicitar cópia dos seus dados pessoais armazenados;
  • Correção: corrigir dados incompletos, inexatos ou desatualizados;
  • Exclusão: solicitar a exclusão dos seus dados (exceto quando há obrigação legal de retenção);
  • Portabilidade: receber seus dados em formato estruturado;
  • Revogação de consentimento: quando o tratamento for baseado em consentimento;
  • Oposição: opor-se ao tratamento baseado em legítimo interesse.

Para exercer seus direitos, envie uma solicitação para [email protected]. Responderemos em até 15 dias úteis.

6. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo: criptografia em trânsito (TLS/HTTPS), senhas armazenadas com hash bcrypt, tokens de sessão assinados com JWT, controle de acesso por função (RBAC) e logs de auditoria. Em caso de incidente de segurança que afete seus dados, notificaremos você e a ANPD nos prazos legais.

7. Cookies

Utilizamos apenas cookies estritamente necessários para autenticação e manutenção de sessão. Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros. O cookie de sessão expira em 7 dias ou ao fazer logout.

8. Transferência Internacional

Alguns de nossos provedores de infraestrutura podem estar localizados fora do Brasil. Nesses casos, garantimos que a transferência ocorre com as salvaguardas adequadas previstas na LGPD, incluindo cláusulas contratuais padrão e certificações de adequação.

9. Alterações nesta Política

Esta política pode ser atualizada periodicamente. Alterações significativas serão comunicadas por email com antecedência mínima de 15 dias. A versão vigente sempre estará disponível em /privacidade.

10. Contato e Reclamações

Para dúvidas, solicitações ou reclamações relacionadas à privacidade, entre em contato com nosso DPO em [email protected]. Você também pode registrar reclamações perante a Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.