Esta política descreve como o aplicativo Nota Fiscal BR trata os dados das lojas Shopify que o instalam. Ela vale para o app publicado em nota-fiscal-br.vercel.app.
O Nota Fiscal BR verifica a classificação fiscal dos produtos de uma loja e permite preencher os campos que faltam. Ele não acessa dados de clientes nem de pedidos, e os dados fiscais que ele grava ficam nos próprios produtos, dentro da Shopify.
As permissões concedidas na instalação são write_products, write_metaobjects e write_metaobject_definitions. Nenhuma delas dá acesso a clientes, pedidos ou dados de pagamento — a API da Shopify recusaria esses pedidos.
| Dado | Para quê |
|---|---|
| Título, identificador e status dos produtos | Listar quais produtos têm classificação fiscal incompleta |
Metacampos do namespace fiscal (NCM, CEST, Origem, CST/CSOSN do ICMS, CST do IBS/CBS, cClassTrib) | Diagnosticar campos vazios ou fora do formato e preenchê-los |
| Domínio da loja e token de acesso | Manter a sessão autenticada enquanto o app está instalado |
Em servidor próprio, o app guarda apenas a sessão: o domínio da loja e o token de acesso emitido pela Shopify. Nada mais é copiado para fora da Shopify.
A classificação fiscal é gravada como metacampo de cada produto, dentro da sua loja. Esses dados pertencem ao lojista, podem ser lidos por outros aplicativos autorizados por ele — como o ERP que emite a nota — e continuam nos produtos mesmo se o Nota Fiscal BR for desinstalado.
O app não coleta, não armazena e não transmite nome, e-mail, telefone, endereço, CPF, CNPJ ou qualquer outro dado pessoal de clientes finais da loja. Ele também não acessa pedidos.
Os três webhooks de privacidade exigidos pela Shopify estão implementados. Como não há dado pessoal armazenado:
customers/data_request — confirma o recebimento e informa que não há dados a devolver.customers/redact — confirma o recebimento e informa que não há dados a apagar.shop/redact — apaga a sessão da loja do banco de dados.A sessão é apagada quando a Shopify envia o webhook shop/redact, cerca de 48 horas após a desinstalação. A desinstalação também invalida o token do lado da Shopify. Você pode pedir a exclusão antecipada pelo contato no fim desta página.
O app é operado com dois fornecedores de infraestrutura, ambos usados exclusivamente para hospedar a aplicação e a sessão descrita acima:
Nenhum dado é vendido, alugado ou compartilhado para fins de publicidade. Não há rastreadores de terceiros, pixels de anúncio nem ferramentas de analytics no app.
Toda a comunicação usa HTTPS. Os webhooks recebidos são verificados por assinatura HMAC e recusados quando a assinatura não confere. O acesso ao banco de dados é restrito à aplicação.
Mudanças relevantes nesta política passam a valer na data de atualização indicada no topo. Se a alteração ampliar os dados tratados, os lojistas instalados serão avisados por e-mail.
Dúvidas sobre privacidade, pedidos de exclusão ou exercício de direitos previstos na LGPD: vieiragui21@gmail.com.
Nota Fiscal BR — app para lojas Shopify no Brasil