Política de privacidade
Última atualização: 27 de setembro de 2026
Quem somos
A Grandify é uma plataforma de comércio eletrônico que permite criar e administrar lojas online. Esta política descreve como tratamos os dados de quem usa a plataforma (o lojista). O responsável pelo tratamento é 62.008.501 FRANCISCA SILVA DO NASCIMENTO, CNPJ 62.008.501/0001-71.
As lojas criadas na plataforma tratam dados dos próprios clientes finais. Nesses casos, o responsável por aqueles dados é o lojista dono da loja, e a Grandify atua como operadora.
Dados que coletamos
Conta. Nome e e-mail informados no cadastro, e um segredo de verificação em duas etapas quando você a ativa. A senha é guardada apenas na forma cifrada pelo nosso provedor de autenticação; nós não a vemos.
Dados da operação. As lojas, produtos, páginas, domínios, pedidos e configurações que você cria na plataforma.
Uso da plataforma. Registros técnicos de acesso, necessários para segurança e para investigar falhas.
Credenciais que você opta por guardar. A plataforma oferece um cofre para guardar credenciais da sua operação. O conteúdo é cifrado antes de ir para o banco e só é aberto mediante verificação em duas etapas feita por você.
Dados do Google que acessamos, e para quê
A conexão com o Google é opcional e parte sempre de uma ação sua. Cada permissão é solicitada na tela do próprio Google, que mostra o que está sendo autorizado antes de você concordar.
- Google Ads. Ler o estado das contas de anúncio que o próprio lojista vincula, para mostrar no painel se a conta está ativa e se há reprovações. A Grandify não cria, edita nem paga campanhas.
- Gmail (somente leitura). Opcional, na área de monitoramento das contas de anúncio. O lojista pode conectar o Gmail da conta Google que administra o Google Ads. A Grandify lê, nos próprios servidores, as mensagens que chegam nessa caixa para identificar avisos do Google sobre pagamento, suspensão, verificação e contestação, e mostra esses avisos como alertas no painel do próprio lojista. O texto de cada mensagem é analisado em memória e descartado; ficam guardados apenas remetente, assunto, data, o identificador da mensagem e um trecho de até 400 caracteres em volta do termo encontrado. A Grandify não envia, não altera, não marca e não apaga e-mails.
O uso das informações recebidas das APIs do Google obedece à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Não usamos esses dados para publicidade, não os vendemos e não os transferimos a terceiros, exceto quando necessário para operar o serviço que você pediu, por exigência legal ou com o seu consentimento explícito.
Não usamos dados obtidos por essas permissões para treinar modelos de inteligência artificial, generalizados ou não.
Gmail: como a leitura funciona
O que é lido. Com o Gmail conectado, a Grandify lê as mensagens que chegam à caixa de entrada daquela conta Google, por meio da permissão de somente leitura do Gmail (gmail.readonly). A leitura acontece nos servidores da Grandify (hospedagem e banco de dados contratados por nós), não dentro do Google.
Para quê. Para comparar cada mensagem com as regras de monitoramento que você configura (por exemplo, avisos do Google sobre pagamento recusado ou conta suspensa) e mostrar no seu painel os avisos encontrados.
O que fica guardado. O texto completo da mensagem é analisado em memória e descartado. Guardamos apenas o remetente, o assunto, a data, o identificador da mensagem, a regra que a identificou e um trecho de até 400 caracteres em volta do termo encontrado. Os tokens de acesso ficam cifrados no servidor e nunca aparecem na tela.
Notificações. Para saber que chegou mensagem nova, usamos o serviço de notificações do Google Cloud (Pub/Sub). Cada notificação traz só o endereço da caixa e um número de sequência; a mensagem em si é buscada depois pela API do Gmail.
O que não fazemos. Não enviamos, não alteramos, não marcamos e não apagamos e-mails. Não usamos o conteúdo para publicidade, não o vendemos e não o transferimos a terceiros, exceto quando necessário para operar este recurso, por exigência legal ou com o seu consentimento. Ninguém da nossa equipe lê os seus e-mails, exceto com o seu consentimento explícito para mensagens específicas, quando necessário por segurança (como investigar abuso), para cumprir a lei, ou quando os dados estiverem agregados e anonimizados para operação interna.
Com quem compartilhamos
Com os prestadores necessários para o serviço funcionar: hospedagem, banco de dados, processamento de pagamento e envio de mensagens. Cada um recebe apenas o que precisa para a função que executa. Não vendemos dados pessoais.
Por quanto tempo guardamos
Enquanto a sua conta existir. Ao excluir uma loja, os dados dela são removidos; ao encerrar a conta, removemos os dados que não formos obrigados a reter por lei, como registros fiscais e financeiros.
Os avisos identificados no Gmail ficam guardados até você apagá-los ou desconectar o Gmail. Desconectar desliga as notificações, revoga o acesso no Google e apaga da nossa base os avisos e alertas que vieram daquela caixa.
Como revogar o acesso do Google
Você pode desconectar a conta Google a qualquer momento dentro da plataforma, o que apaga da nossa base os tokens daquela conexão. Também pode revogar diretamente no Google, em myaccount.google.com/permissions. Revogar por qualquer um dos caminhos encerra o acesso imediatamente.
Seus direitos
Você pode solicitar acesso, correção, portabilidade ou exclusão dos seus dados, e revogar consentimentos, conforme a Lei Geral de Proteção de Dados. Os pedidos são atendidos pelo contato abaixo.
Contato
Para qualquer assunto relativo a esta política, escreva para f.silvanascimento@gmail.com.