Política de Privacidade
Transparência sobre os dados necessários para operar o LiveCommerce e sua extensão Chrome.
Última atualização: 12 de agosto de 20261. Escopo e responsável
Esta política descreve o tratamento de dados realizado pelo LiveCommerce, solução EmTwo para operação e análise de TikTok Shop LIVE. O LiveCommerce é independente e não representa o TikTok, a Kiwify, a OpenAI ou o Google Chrome.
2. Dados de conta e pagamento
- Nome, e-mail e credenciais de autenticação; senhas são armazenadas somente como hash.
- Identificador público da conta TikTok informado pelo usuário.
- Status de compra, assinatura, reembolso e direito de acesso enviados pela Kiwify. Dados completos do cartão não são recebidos pelo LiveCommerce.
- Chave OpenAI fornecida voluntariamente para gerar insights, armazenada cifrada no backend e nunca retornada em texto aberto.
3. Dados observados pela extensão
- Sessão da LIVE, título da página e identificador técnico da sala.
- Indicadores identificáveis na interface, como GMV, quantidade de vendas, itens vendidos e ticket médio.
- Produtos exibidos, incluindo identificador, título, preço, imagem, posição e contagem observada.
- Sinais de compra observados. Para deduplicação, a extensão envia uma impressão digital SHA-256; não envia o nome do comprador nem o texto bruto da atividade.
- Falhas de compatibilidade dos detectores, versão da extensão e contagens técnicas necessárias para diagnóstico.
4. Chat e controles operacionais
Mensagens programadas e regras por palavra-chave são configuradas pelo próprio usuário e executadas localmente, enquanto o recurso estiver ativado. O conteúdo bruto do chat e nomes de espectadores não são enviados ao backend. A extensão não usa inteligência artificial para criar ou publicar respostas no chat.
5. Dados que a extensão não coleta
- Cookies, tokens de sessão ou conteúdo do localStorage do TikTok.
- Histórico geral de navegação ou conteúdo de páginas fora de shop.tiktok.com.
- Identidade, nome de usuário ou avatar de compradores e espectadores no backend.
- Dados de cartão, chave OpenAI ou senha do LiveCommerce no armazenamento da extensão.
- Áudio, vídeo, câmera, microfone ou capturas de tela da LIVE.
6. Armazenamento no Chrome
Tokens opacos de autenticação e a fila temporária de eventos ficam em chrome.storage.session e são apagados ao encerrar o navegador. O Chrome pode manter localmente preferências operacionais, mensagens programadas, regras determinísticas e cache não sensível de configuração/licença até a exclusão pelo usuário ou desinstalação. A senha é usada apenas no envio HTTPS de login e não é gravada pela extensão.
7. Finalidades e base de uso
- Autenticar o usuário e confirmar seu direito de acesso.
- Executar os controles ativados e sincronizar o histórico comercial solicitado.
- Consolidar métricas e gerar insights quando o usuário solicitar.
- Preservar eventos temporariamente durante falhas de rede.
- Detectar incompatibilidades da interface, prevenir abuso e manter a segurança.
- Atender suporte, direitos do titular e obrigações legais.
8. Uso limitado — Chrome Web Store
O uso das informações recebidas das APIs e permissões do Chrome é limitado à entrega e melhoria do propósito único e visível da extensão. Não vendemos dados, não os usamos para publicidade personalizada, retargeting ou avaliação de crédito e não permitimos leitura humana, exceto com consentimento específico para suporte, por necessidade de segurança, obrigação legal ou após agregação e anonimização para operação interna. Transferências ocorrem apenas quando necessárias para fornecer o serviço, proteger a segurança, cumprir a lei ou em operação societária permitida.
9. Compartilhamento e terceiros
Dados podem ser tratados por provedores estritamente necessários de hospedagem, banco de dados, e-mail e pagamentos. A OpenAI recebe apenas os dados comerciais necessários quando o próprio usuário solicita um insight usando sua chave. Todo tráfego da extensão com o backend usa HTTPS. Não enviamos dados da extensão a redes de publicidade ou data brokers.
10. Retenção, exclusão e segurança
Dados no backend são mantidos pelo tempo necessário à execução do contrato, obrigações legais, prevenção de fraude e defesa de direitos. Solicitações de exclusão são avaliadas conforme a LGPD e podem preservar registros cuja retenção seja obrigatória. Aplicamos segregação por usuário, tokens curtos e rotativos, credenciais cifradas ou com hash e conexões protegidas. Nenhum sistema é infalível; incidentes relevantes serão tratados conforme a legislação aplicável.
11. Direitos do titular
- Confirmação e acesso aos dados.
- Correção de dados incompletos ou inexatos.
- Informação sobre compartilhamentos.
- Revogação de consentimento quando essa for a base aplicável.
- Solicitação de exclusão, portabilidade ou oposição, observados os limites legais e contratuais.
12. Contato e alterações
Solicitações de privacidade, exclusão ou suporte podem ser enviadas ao contato indicado abaixo. Esta política pode mudar para refletir alterações legais, técnicas ou de produto; a data da versão será atualizada nesta página.