Política de Privacidade
Última atualização: 2026-08-10
A Lojagran ("Lojagran", "nós") é uma plataforma SaaS multi-tenant que permite que comerciantes da América Latina vendam e gerenciem seu negócio em um único painel: redes sociais, marketplaces, loja própria, pagamentos, envios e publicidade paga. Esta política explica quais dados coletamos, como os usamos, com quem os compartilhamos e quais direitos você tem sobre eles — seja você dono de uma loja ("tenant") ou visitante/comprador em uma loja que usa a Lojagran.
A Lojagran é operada pela BAIM. Para qualquer dúvida sobre esta política, escreva para info@lojagran.com.
1. Quais dados coletamos
Coletamos diferentes tipos de dados dependendo de como você usa a Lojagran:
- Dados de conta: nome, e-mail, telefone e senha (com hash) do dono/equipe do tenant.
- Dados do negócio: catálogo de produtos, pedidos, estoque, clientes e seu histórico de compras que o tenant carrega ou sincroniza a partir de seus canais de venda.
- Dados de conexões de terceiros: quando um tenant conecta uma conta externa (redes sociais, marketplaces, gateways de pagamento, transportadoras, plataformas de publicidade), acessamos somente os dados que essa integração precisa para funcionar — nunca mais do que a permissão concedida permite.
- Dados de navegação da loja: páginas visitadas, referrer, dispositivo/navegador e — apenas com consentimento onde a lei exige — identificadores de campanhas publicitárias (utm_*, gclid, fbclid e similares) para medir o desempenho das próprias campanhas pagas do tenant.
- Dados de pagamento: processados diretamente pelos nossos provedores de pagamento (Stripe, Square, Mercado Pago e similares, conforme o país); a Lojagran não armazena números completos de cartão.
- Comunicações: mensagens de suporte e mensagens de WhatsApp/Instagram/Messenger que o tenant gerencia através da Inbox unificada da Lojagran.
2. Para que usamos os dados
Usamos os dados somente para operar e melhorar as funcionalidades que você vê no produto: processar pedidos, sincronizar estoque, enviar notificações e relatórios, calcular métricas de vendas e de campanhas (ROAS, CAC, custo por lead), prevenir fraude, prestar suporte e cumprir obrigações legais ou contratuais.
Não vendemos dados pessoais a terceiros, não os usamos para publicidade alheia ao próprio negócio do tenant, nem os compartilhamos com data brokers.
3. Com quem compartilhamos dados
Compartilhamos dados apenas com os provedores necessários para prestar o serviço ("suboperadores"), sempre sob acordos de confidencialidade e proteção de dados:
- Infraestrutura e hospedagem (banco de dados, armazenamento de arquivos, envio de e-mails transacionais).
- Processadores de pagamento (Stripe, Square, Mercado Pago) para cobrança de assinatura e checkout das lojas.
- Transportadoras (Shippo, FedEx, Melhor Envio e similares) para cotar e gerar etiquetas.
- Plataformas de publicidade e analytics que o próprio tenant conecta voluntariamente (Google Ads, Meta, TikTok Ads, Pinterest Ads, Google Analytics) — veja a próxima seção para o detalhe de Google e Meta.
- Provedores de IA que o tenant conecta com sua própria chave (BYOK) para funcionalidades opcionais de geração de conteúdo — nunca compartilhamos dados com um provedor de IA que o tenant não tenha configurado explicitamente.
- Autoridades públicas, somente quando exigido por lei.
4. Uso de dados do Google (Google API Services User Data Policy)
Quando um tenant conecta sua conta do Google Ads, a Lojagran acessa — via OAuth e com consentimento explícito do tenant — dados de investimento, impressões, cliques e conversões das próprias campanhas, somente para exibir essas métricas dentro do painel e, se configurado, para enviar conversões de venda à conta do Google Ads.
O uso e a transferência pela Lojagran de informações recebidas das APIs do Google para qualquer outro aplicativo seguem a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado ("Limited Use requirements"): https://developers.google.com/terms/api-services-user-data-policy.
Um tenant pode revogar o acesso a qualquer momento em Configurações → Conexões, ou diretamente em https://myaccount.google.com/permissions.
5. Uso de dados da Meta (Facebook / Instagram)
Quando um tenant conecta sua Página do Facebook, conta do Instagram ou conta do Meta Ads, acessamos — via Facebook Login e apenas as permissões que o próprio tenant autoriza — as Páginas e contas Instagram Business que ele administra (para publicar conteúdo) e/ou o investimento e impressões de suas campanhas (permissão ads_read, somente leitura), unicamente para exibir esses dados dentro do painel.
A Lojagran não pode criar, pausar ou modificar campanhas publicitárias, nem acessar o método de pagamento do tenant no Meta Ads Manager.
Um tenant pode revogar o acesso a qualquer momento em Configurações → Conexões, ou diretamente nas configurações da conta do Facebook (Configurações → Aplicativos e sites). Veja também nossas instruções de exclusão de dados: /data-deletion.
6. Cookies e tecnologias semelhantes
Usamos cookies técnicos necessários para o funcionamento do painel e da loja (sessão, idioma, tema).
Nas lojas dos nossos tenants usamos também: um cookie de atribuição de campanhas (lg_attr, 90 dias, primeira parte) que registra de qual campanha veio um visitante para calcular o ROAS do tenant, e um cookie de consentimento (lg_consent) que registra a decisão do visitante.
Em países onde a lei exige (União Europeia/EEE e Brasil, entre outros), o cookie de atribuição e o carregamento de pixels de publicidade de terceiros só são ativados depois que o visitante dá seu consentimento explícito através do banner correspondente.
7. Retenção e exclusão de dados
Mantemos os dados enquanto a conta do tenant estiver ativa e pelo tempo adicional necessário para cumprir obrigações legais (por exemplo, contábeis ou fiscais).
Os dados brutos de navegação (eventos de analytics) são automaticamente excluídos após uma janela de retenção definida; os dados agregados (relatórios, métricas) são mantidos para o histórico do tenant.
Um tenant pode exportar todos os dados da sua organização em formato JSON em Configurações → Automação → Exportar dados, e pode solicitar a exclusão da conta escrevendo para info@lojagran.com.
8. Seus direitos
Dependendo do seu país de residência (por exemplo, sob a LGPD no Brasil ou o GDPR na União Europeia), você tem o direito de acessar, retificar, excluir e portar seus dados pessoais, e de se opor ou limitar determinados usos. Para exercer esses direitos, escreva para info@lojagran.com — respondemos dentro dos prazos exigidos pela lei aplicável.
9. Segurança
Criptografamos credenciais sensíveis em repouso (tokens OAuth, chaves de API) com AES-256-GCM, aplicamos controle de acesso por papel dentro de cada organização, e limitamos o acesso da nossa própria equipe a dados de clientes ao mínimo necessário para prestar suporte.
10. Menores de idade
A Lojagran não é direcionada a menores de 18 anos e não coletamos intencionalmente dados de menores. Se você acredita que um menor nos forneceu dados pessoais, escreva para info@lojagran.com para que possamos excluí-los.
11. Alterações a esta política
Se alterarmos de forma substancial como usamos os dados, vamos notificar você dentro do painel e/ou por e-mail antes que a mudança entre em vigor.
12. Contato
Lojagran (operada pela BAIM) — info@lojagran.com / info@lojagran.com.

