Política de privacidade
Última atualização: 30 de agosto de 2026
1. Quem somos
O echomate é um app da Shopify desenvolvido por Valerian Huber, operado sob a marca Alpin-Code (alpin-code.de). O echomate oferece a lojistas Shopify monitoramento da saúde da loja, geração de QR codes, rastreamento de links curtos, páginas link na bio, cartões de fidelidade com selos, passes de wallet e análises.
2. Quais dados coletamos
Dados do lojista (proprietários de lojas Shopify)
- Domínio da loja — Seu domínio myshopify.com, usado para identificar a loja
- Tokens de sessão — Dados de sessão da Shopify criptografados, para autenticação
- Configurações — Sua configuração do app (frequência de análise, identidade visual dos QR codes, mecânica do cartão de selos etc.)
- QR codes, links curtos e páginas bio — Os QR codes, links curtos e conteúdos de página bio que você cria
- Configuração do cartão de selos — Limites de recompensa, modos de acionamento e nomes de códigos de desconto que você escolhe
Dados do cliente final — rastreamento anônimo (leituras de QR e cliques)
- Endereço IP — É transformado em hash (SHA-256) e truncado diariamente por privacidade. Nunca armazenamos endereços IP brutos.
- País — Determinado em nosso próprio servidor a partir de uma base local de IP para país. O endereço IP não é enviado a terceiros para isso.
- Tipo de dispositivo, navegador, sistema — Extraídos do cabeçalho User-Agent
- Referenciador — Higienizado (parâmetros de consulta e fragmentos removidos)
- Data e hora — Quando ocorreu a leitura ou o clique
Dados do cliente final — programa de fidelidade (cartões de selos)
Quando um lojista ativa a função de cartão de selos, os seguintes dados são tratados por cliente com a finalidade de operar o programa de fidelidade do lojista:
- E-mail do cliente — Informado pelo cliente no checkout da loja. Serve como identificador único do cartão. Guardamos tanto o e-mail em texto claro (para que o lojista possa se comunicar com o cliente) quanto um hash SHA-256 (para a restrição de unicidade).
- Metadados do pedido — ID do pedido na Shopify, número do pedido (ex.:
#1001), valor, moeda e data/hora. Não armazenamos itens do pedido, endereços de entrega nem dados de pagamento. - Quantidade de selos — Quantos selos o cliente juntou rumo à próxima recompensa.
- Situação da recompensa — Se uma recompensa (código de desconto) foi emitida, se foi utilizada e quando expira.
- Eventos de reembolso — Se um pedido que gerou um selo for cancelado ou reembolsado depois, registramos o evento por transparência e (conforme a configuração do lojista) retiramos o selo.
Dados do cliente final — passe de wallet (Apple Wallet / Google Wallet)
Este recurso não está ativo no momento. Enquanto não for habilitado, nenhum passe de wallet é emitido e nenhum dado é transmitido à Apple ou ao Google. A descrição abaixo vale a partir da entrada em operação; nós a publicamos com antecedência para que o tratamento esteja documentado antes de começar, e não depois.
Se um cliente optar por adicionar um cartão de selos do echomate ao Apple Wallet ou ao Google Wallet:
- Dados de personalização do passe — Nome e cor da marca da loja, quantidade atual de selos do cliente e seu e-mail (que funciona como token de série único do passe). Esses dados ficam embutidos no próprio passe.
- Token de registro do dispositivo (apenas Apple) — Quando o cliente adiciona o passe ao Apple Wallet, a Apple nos envia um token de dispositivo pelo serviço web PassKit para que possamos avisar o aparelho quando a quantidade de selos mudar. Não recebemos nenhuma outra informação da conta Apple.
- Identificador do passe e token de autenticação — Armazenados em nosso servidor na tabela
wallet_pass_registration, para autenticar as solicitações de atualização da Apple/Google. - Transferência para Apple / Google — Os dados de personalização são transmitidos à Apple Inc. (EUA) e à Google LLC (EUA) quando o passe é baixado ou atualizado. Essas transferências ocorrem sob o EU-US Data Privacy Framework. O cliente pode remover o passe da sua wallet a qualquer momento, o que apaga os dados no dispositivo.
3. Quais dados NÃO coletamos
- Não usamos cookies nas páginas de redirecionamento
- Não coletamos nomes, e-mails nem identificadores pessoais de clientes finais fora dos recursos explícitos de fidelidade / passe de wallet (ativados pelo lojista e acionados pelo cliente ao fazer um pedido ou adicionar um passe)
- Não vendemos dados a terceiros
- Não usamos os dados para publicidade
- Não armazenamos endereços IP brutos (apenas hashes renovados diariamente)
- Não lemos itens do pedido, endereços de entrega ou dados de cartão — somente o valor total, a moeda e o ID
4. Como usamos os dados
- Análises — Totais de leituras e cliques, distribuição por dispositivo e por país
- Testes A/B — Escolha aleatória de variantes (sem perfilamento)
- Limitação de requisições — Evitar abusos (baseada em IP, apenas em memória)
- Saúde da loja — Chamadas à API do Google PageSpeed em nome do lojista
- Programa de fidelidade — Contabilizar selos por cliente, emitir códigos de desconto ao atingir o limite e enviar e-mails de recompensa e de status ao cliente em nome do lojista
- Passe de wallet — Gerar os objetos do Apple Wallet (.pkpass) e do Google Wallet quando um cliente solicita e enviar atualizações ao dispositivo quando a quantidade de selos muda
5. Base legal do tratamento (art. 6 do RGPD)
- Dados do lojista — Art. 6.º, n.º 1, alínea b) do RGPD (execução do contrato: o lojista instalou o app para receber o serviço)
- Dados de rastreamento anônimos (QR / link) — Art. 6.º, n.º 1, alínea f) do RGPD (interesse legítimo do lojista em medir a eficácia do próprio material de marketing, ponderado com a privacidade do cliente pelas medidas de anonimização do § 2)
- Dados do programa de fidelidade — Art. 6.º, n.º 1, alínea b) do RGPD (medida pré-contratual / contratual: o cliente participa ao fazer um pedido elegível na loja, conforme as condições de fidelidade que o lojista publica separadamente)
- Dados do passe de wallet — Art. 6.º, n.º 1, alínea b) do RGPD (o próprio cliente aciona a criação do passe ao tocar em “Adicionar ao Apple/Google Wallet”, manifestando o desejo de receber o benefício de fidelidade na sua wallet)
6. Armazenamento e segurança
- Os dados ficam no Supabase (PostgreSQL, região da UE) e em um PostgreSQL auto-hospedado em nosso VPS europeu, ambos com Row-Level Security (RLS) ativada
- Todas as conexões usam HTTPS/TLS
- As chaves de API são guardadas como hashes SHA-256 (nunca em texto claro)
- Os tokens de sessão da Shopify são criptografados
- Os certificados criptográficos dos passes de wallet ficam em variáveis de ambiente e nunca vão para os logs
- Nossos servidores rodam em um VPS dedicado com contêineres Docker, hospedado na UE
7. Prazos de retenção
- Dados de análise: plano Free — 14 dias; plano Growth — 180 dias; planos Pro / Business — 400 dias. Uma rotina diária remove os registros vencidos. Ao desinstalar o app, todos os dados são excluídos independentemente do prazo.
- Dados de fidelidade: excluídos quando o cartão do cliente está inativo há 24 meses (sem novo pedido, sem recompensa utilizada) e não existem obrigações contábeis prevalecentes do lojista. Os logs de auditoria (
stamp_event) são anonimizados após 18 meses. - Registros de passes de wallet: removidos quando o cliente apaga o passe da wallet (a Apple/Google nos avisa por webhook) ou após 24 meses de inatividade.
- Desinstalação: os dados do lojista ficam 30 dias (caso reinstale) e depois são excluídos definitivamente pelo webhook
shop/redactda Shopify. - Direito ao apagamento: mediante solicitação pelo webhook
customers/redact(Shopify) ou por contato direto, excluímos os dados do cliente em até 30 dias, salvo quando obrigações legais de retenção (por exemplo, normas fiscais ou comerciais aplicáveis ao lojista) o impedirem.
8. Serviços de terceiros (suboperadores)
- Shopify — Autenticação, cobrança, webhooks de pedidos, solicitações de dados de clientes
- Supabase — Hospedagem do banco de dados (região da UE)
- Hostinger (VPS) — Hospedagem da aplicação (região da UE, Frankfurt)
- Alpin-Code Hub (nosso, interno) — Encaminha todos os e-mails transacionais de saída (recompensa, status, alertas de desempenho) por um proxy central, o que nos permite girar chaves e manter identidade visual consistente. O Hub é auto-hospedado na UE e usa o Resend (região da UE) para a entrega efetiva. Só são transmitidos o endereço do destinatário, o assunto e o corpo da mensagem.
- Apple Inc. (não ativo — o recurso de passe de wallet não está habilitado) — Serviço web PassKit (EUA, EU-US Data Privacy Framework). Receberia as notificações de atualização de clientes do Apple Wallet assim que o recurso entrasse em operação. Nenhum dado é transmitido atualmente.
- Google LLC (não ativo — o recurso de passe de wallet não está habilitado) — API do Google Wallet (EUA, EU-US Data Privacy Framework). Receberia as notificações de atualização de clientes do Google Wallet assim que o recurso entrasse em operação. Nenhum dado é transmitido atualmente.
- API do Google PageSpeed Insights — Análise da saúde da loja (somente por iniciativa do lojista)
- Google Analytics 4 — Opcional, configurado pelo lojista para a própria propriedade do GA4. Encaminha eventos agregados anonimizados.
- Meta (pixel do Facebook) / Google Ads / pixel do TikTok — Retargeting opcional, configurado pelo lojista. Desativado por padrão. Assim que o lojista informa um ID de pixel, o provedor correspondente recebe os eventos de leitura e clique da página de redirecionamento.
9. Conformidade com o RGPD
Atuamos em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD):
- Tratamos os dados com base nos fundamentos legais listados no § 5
- Atuamos como operador dos dados de fidelidade / passe de wallet do lojista (o lojista é o controlador dos dados dos próprios clientes).
- Damos suporte aos webhooks de RGPD obrigatórios da Shopify:
customers/data_request— Respondemos em até 30 dias com todos os dados que mantemos sobre o cliente (quantidade de selos, situação da recompensa, rastreamento anonimizado)customers/redact— Em até 30 dias excluímos o cartão de selos, o registro do passe de wallet e todos os registros de rastreamento que possamos associar ao clienteshop/redact— Excluímos todos os dados da loja em até 48 horas após receber o webhook (prazo de 48 horas exigido pela Shopify)
- Clientes finais podem pedir a exclusão de seus dados entrando em contato com o lojista (recomendado, por ser o controlador) ou diretamente conosco em support@echomate.shop
- Uma transferência para os EUA de fato ocorre. Nosso serviço de envio Resend (Plus Five Five, Inc., EUA) entrega os e-mails transacionais. A entrega em si roda em servidores na UE, mas o fornecedor tem sede nos EUA — juridicamente vale o acesso possível, não onde os dados ficam. A transferência é amparada pelo EU-US Data Privacy Framework (a Resend é certificada) e, subsidiariamente, pelas cláusulas contratuais-padrão (módulo 2). São transmitidos apenas o endereço do destinatário, o assunto e o corpo. As integrações com Apple/Google Wallet (§ 8) seriam uma segunda transferência — esse recurso não está habilitado, portanto ela não ocorre.
10. Seus direitos
Como lojista ou cliente final, você tem direito a:
- Acessar os dados que mantemos sobre você (art. 15 do RGPD)
- Solicitar a correção de dados incorretos (art. 16)
- Solicitar a exclusão dos seus dados (art. 17 — observados os prazos de retenção do § 7)
- Opor-se ao tratamento (art. 21)
- Solicitar a limitação do tratamento (art. 18)
- Exportar seus dados em formato legível por máquina (art. 20 — via exportação CSV e API REST para lojistas; via “customers/data_request” para clientes)
- Retirar seu consentimento a qualquer momento, quando o consentimento for a base legal
- Apresentar reclamação a uma autoridade de controle (a autoridade de proteção de dados da sua residência habitual)
11. Programa de fidelidade — informações para clientes
Se você juntou selos em uma loja que usa o echomate:
- O lojista é o controlador dos seus dados — perguntas como “por que perdi um selo?” ou “quando minha recompensa expira?” devem ser dirigidas a ele.
- O echomate é o operador — operamos o sistema técnico em nome do lojista, no âmbito de um acordo de tratamento de dados.
- Você pode pedir a exclusão do seu cartão a qualquer momento, ao lojista ou a nós em support@echomate.shop.
- Se adicionar o cartão ao Apple Wallet / Google Wallet, pode removê-lo a qualquer momento pelo app da wallet — isso também apaga o registro do dispositivo do nosso lado.
12. Contato
Para dúvidas sobre privacidade, solicitações de dados ou outras questões:
E-mail: support@echomate.shop
Desenvolvedor / operador: Valerian Huber
Endereço: Dahlienweg 11, 83109 Großkarolinenfeld, Alemanha
Marca: Alpin-Code (alpin-code.de)