Voltar ao LiveCommerce
LiveCommerce · EmTwo

Política de Privacidade

Transparência sobre os dados necessários para operar o LiveCommerce e sua extensão Chrome.

Última atualização: 12 de agosto de 2026

1. Escopo e responsável

Esta política descreve o tratamento de dados realizado pelo LiveCommerce, solução EmTwo para operação e análise de TikTok Shop LIVE. O LiveCommerce é independente e não representa o TikTok, a Kiwify, a OpenAI ou o Google Chrome.

2. Dados de conta e pagamento

  • Nome, e-mail e credenciais de autenticação; senhas são armazenadas somente como hash.
  • Identificador público da conta TikTok informado pelo usuário.
  • Status de compra, assinatura, reembolso e direito de acesso enviados pela Kiwify. Dados completos do cartão não são recebidos pelo LiveCommerce.
  • Chave OpenAI fornecida voluntariamente para gerar insights, armazenada cifrada no backend e nunca retornada em texto aberto.

3. Dados observados pela extensão

  • Sessão da LIVE, título da página e identificador técnico da sala.
  • Indicadores identificáveis na interface, como GMV, quantidade de vendas, itens vendidos e ticket médio.
  • Produtos exibidos, incluindo identificador, título, preço, imagem, posição e contagem observada.
  • Sinais de compra observados. Para deduplicação, a extensão envia uma impressão digital SHA-256; não envia o nome do comprador nem o texto bruto da atividade.
  • Falhas de compatibilidade dos detectores, versão da extensão e contagens técnicas necessárias para diagnóstico.

4. Chat e controles operacionais

Mensagens programadas e regras por palavra-chave são configuradas pelo próprio usuário e executadas localmente, enquanto o recurso estiver ativado. O conteúdo bruto do chat e nomes de espectadores não são enviados ao backend. A extensão não usa inteligência artificial para criar ou publicar respostas no chat.

5. Dados que a extensão não coleta

  • Cookies, tokens de sessão ou conteúdo do localStorage do TikTok.
  • Histórico geral de navegação ou conteúdo de páginas fora de shop.tiktok.com.
  • Identidade, nome de usuário ou avatar de compradores e espectadores no backend.
  • Dados de cartão, chave OpenAI ou senha do LiveCommerce no armazenamento da extensão.
  • Áudio, vídeo, câmera, microfone ou capturas de tela da LIVE.

6. Armazenamento no Chrome

Tokens opacos de autenticação e a fila temporária de eventos ficam em chrome.storage.session e são apagados ao encerrar o navegador. O Chrome pode manter localmente preferências operacionais, mensagens programadas, regras determinísticas e cache não sensível de configuração/licença até a exclusão pelo usuário ou desinstalação. A senha é usada apenas no envio HTTPS de login e não é gravada pela extensão.

7. Finalidades e base de uso

  • Autenticar o usuário e confirmar seu direito de acesso.
  • Executar os controles ativados e sincronizar o histórico comercial solicitado.
  • Consolidar métricas e gerar insights quando o usuário solicitar.
  • Preservar eventos temporariamente durante falhas de rede.
  • Detectar incompatibilidades da interface, prevenir abuso e manter a segurança.
  • Atender suporte, direitos do titular e obrigações legais.

8. Uso limitado — Chrome Web Store

O uso das informações recebidas das APIs e permissões do Chrome é limitado à entrega e melhoria do propósito único e visível da extensão. Não vendemos dados, não os usamos para publicidade personalizada, retargeting ou avaliação de crédito e não permitimos leitura humana, exceto com consentimento específico para suporte, por necessidade de segurança, obrigação legal ou após agregação e anonimização para operação interna. Transferências ocorrem apenas quando necessárias para fornecer o serviço, proteger a segurança, cumprir a lei ou em operação societária permitida.

9. Compartilhamento e terceiros

Dados podem ser tratados por provedores estritamente necessários de hospedagem, banco de dados, e-mail e pagamentos. A OpenAI recebe apenas os dados comerciais necessários quando o próprio usuário solicita um insight usando sua chave. Todo tráfego da extensão com o backend usa HTTPS. Não enviamos dados da extensão a redes de publicidade ou data brokers.

10. Retenção, exclusão e segurança

Dados no backend são mantidos pelo tempo necessário à execução do contrato, obrigações legais, prevenção de fraude e defesa de direitos. Solicitações de exclusão são avaliadas conforme a LGPD e podem preservar registros cuja retenção seja obrigatória. Aplicamos segregação por usuário, tokens curtos e rotativos, credenciais cifradas ou com hash e conexões protegidas. Nenhum sistema é infalível; incidentes relevantes serão tratados conforme a legislação aplicável.

11. Direitos do titular

  • Confirmação e acesso aos dados.
  • Correção de dados incompletos ou inexatos.
  • Informação sobre compartilhamentos.
  • Revogação de consentimento quando essa for a base aplicável.
  • Solicitação de exclusão, portabilidade ou oposição, observados os limites legais e contratuais.

12. Contato e alterações

Solicitações de privacidade, exclusão ou suporte podem ser enviadas ao contato indicado abaixo. Esta política pode mudar para refletir alterações legais, técnicas ou de produto; a data da versão será atualizada nesta página.

Contatocontato@emtwo.com.br