1. Quem somos
A plataforma Elos link é operada pela Alfinet, inscrita no CNPJ 22.919.846/0001-62. Para qualquer assunto relativo a dados pessoais, incluindo pedidos de acesso e exclusão, o contato é contato@eloslink.com.br.
Somos controladores dos dados das pessoas que usam a plataforma (lojistas e suas equipes) e operadores dos dados que tratamos dentro da loja virtual de cada cliente, por conta e ordem dele.
2. Quem é titular dos dados
- Lojistas e equipes: quem cria conta, acessa o painel e conversa com o assistente.
- Clientes finais das lojas: pessoas que compram nas lojas atendidas. Seus dados aparecem quando um lojista pede algo que os envolva (conferir um pedido, corrigir um cadastro), e nunca são usados para outra finalidade.
3. O que coletamos e por quê
| Dado | Para quê | Base legal |
|---|---|---|
| Nome, e-mail e senha | Criar e autenticar a conta no painel | Execução de contrato |
| Número de WhatsApp | Identificar quem fala com o assistente e enviar avisos sobre as solicitações | Execução de contrato |
| Conteúdo das conversas | Atender o pedido, manter o histórico do que foi combinado e registrar aprovações | Execução de contrato |
| Dados da loja virtual (produtos, pedidos, tema, métricas) | Executar as alterações pedidas e gerar relatórios ao próprio lojista | Execução de contrato |
| Registros de acesso (IP, data, agente do navegador) | Segurança e prova de aprovação de alterações | Obrigação legal e legítimo interesse |
| Dados de cobrança | Faturar a assinatura | Execução de contrato e obrigação legal |
Não coletamos dados sensíveis, não vendemos dados a terceiros e não usamos os dados de uma loja para beneficiar outra.
4. Atendimento por WhatsApp
O atendimento por WhatsApp é opcional e depende de uma vinculação feita por você mesmo, já autenticado no painel: geramos um código de uso único e válido por 15 minutos, e o vínculo só se completa quando a mensagem chega do número que recebeu o código. Não existe campo de cadastro de telefone; ninguém é incluído no canal por outra pessoa ter digitado o número dele.
Estar vinculado não concede acesso a loja nenhuma: a cada mensagem, o direito de falar sobre uma loja é conferido nos vínculos vigentes. Quem sai da equipe deixa de alcançar a loja imediatamente.
O que guardamos deste canal
- o número, em formato internacional, e a data da vinculação;
- o histórico da conversa, separado por loja;
- a última loja escolhida, para não perguntar de novo a cada mensagem.
Mensagens que enviamos
Enviamos avisos sobre solicitações que você mesmo abriu: prévia pronta, alteração publicada e solicitação aguardando resposta. Não enviamos publicidade por este canal.
Para parar de recebê-los, responda “parar” na conversa ou escreva para contato@eloslink.com.br. Silenciar os avisos não encerra sua conta nem o atendimento: você continua podendo escrever quando quiser, e continua recebendo os mesmos avisos por e-mail.
Inteligência artificial
As conversas são atendidas por um assistente de IA, com apoio humano da equipe. O conteúdo é processado pela Anthropic, e a alteração de tema passa por revisão da nossa equipe antes de ir ao ar. Os dados não são usados para treinar modelos.
5. Com quem compartilhamos
Apenas com prestadores necessários à operação, e apenas o necessário:
| Serviço | Para quê |
|---|---|
| Meta Platforms (WhatsApp Business Platform) | Entregar e receber as mensagens do canal |
| Anthropic | Processar a conversa do assistente |
| Supabase | Contas, vínculos e banco de dados |
| Google Cloud | Servidores e cofre de credenciais |
| Shopify e Nuvemshop | Operar a loja virtual do cliente |
| GitHub | Versionar as alterações de tema |
| Stripe | Processar pagamentos da assinatura |
| Zendesk | Chamados e e-mails de acompanhamento |
Alguns desses serviços ficam fora do Brasil. Nesses casos, a transferência internacional acontece sob os termos contratuais de proteção de dados de cada fornecedor.
6. Por quanto tempo guardamos
- Conta e vínculos: enquanto a conta existir.
- Conversas e solicitações: enquanto a conta existir, porque são o histórico do que foi combinado e aprovado.
- Códigos de vinculação: 15 minutos, e são consumidos no primeiro uso.
- Registros de acesso: 6 meses.
- Documentos fiscais: 5 anos, por obrigação legal.
Encerrada a conta, apagamos os dados em até 30 dias, salvo o que a lei obriga a guardar.
7. Seus direitos
Pela LGPD (Lei 13.709/2018) você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade e exclusão dos seus dados, além de revogar consentimentos e se opor a tratamentos.
Escreva para contato@eloslink.com.br. Respondemos em até 15 dias. Pedimos confirmação de identidade antes de atender, o que impede alguém de pedir os seus dados se passando por você.
Excluir seus dados
Escreva para contato@eloslink.com.br com o assunto “excluir meus dados”, do e-mail cadastrado na conta. Confirmamos a identidade, apagamos os dados em até 30 dias e avisamos quando terminar.
Para excluir apenas o canal de WhatsApp, mantendo a conta, peça “desvincular meu WhatsApp”: apagamos o número e o histórico das conversas do canal, e o painel segue funcionando normalmente.
8. Segurança
Todo o tráfego usa HTTPS. Credenciais de loja ficam cifradas e guardadas em cofre, separadas por cliente, e o acesso de cada loja é isolado dos demais no banco. As mensagens recebidas do WhatsApp têm a assinatura conferida a cada chamada. Sem ela, nada é processado.
Em caso de incidente com risco relevante, comunicamos os titulares afetados e a ANPD nos prazos legais.
9. Crianças e adolescentes
A plataforma é destinada a empresas e a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos, apagamos.
10. Cookies e armazenamento no navegador
O site público usa armazenamento local (localStorage), de sessão
(sessionStorage) e um cookie próprio para os usos descritos abaixo.
O armazenamento local e o de sessão ficam no seu navegador e não são enviados
automaticamente a cada requisição; o cookie elos_sessao é o único
registro que acompanha as requisições ao domínio da Elos Link, e ele não
identifica você. O código de indicação só é disponibilizado ao fluxo de
cadastro quando você autoriza a categoria de marketing.
| Registro e finalidade | Categoria | Duração |
|---|---|---|
elos_consent (local): registra sua escolha de privacidade, a versão e as datas de validade. | Necessário | Até 180 dias; após esse prazo, pedimos uma nova escolha. |
cc_plano (sessão): mantém o plano que você selecionou ao avançar na contratação. | Necessário | Durante a sessão da aba, até ser removido ou a sessão terminar. |
cc_agendou (sessão): permite reconhecer o retorno de uma contratação iniciada, quando esse registro estiver presente. | Necessário | Removido ao concluir a leitura do retorno ou ao terminar a sessão da aba. |
elos_sessao (cookie em .eloslink.com.br): registra apenas que existe uma sessão aberta no painel, para o site oferecer “Meu painel” em vez de “Entrar”. É gravado pelo painel quando você entra e apagado quando você sai; não contém identificação, nome, e-mail nem credencial. | Necessário | Até 30 dias, renovado a cada visita ao painel; removido ao sair. |
cc_ref (local): guarda o código do primeiro parceiro válido que indicou a Elos Link e a data do registro, para atribuir a contratação. | Marketing, opcional | Até 90 dias após o registro autorizado, sem renovar a janela a cada visita; removido antes se você retirar a autorização. |
Sua escolha. “Aceitar opcionais”, “Rejeitar opcionais” e “Personalizar” ficam disponíveis no primeiro aviso. A indicação de parceiros começa desativada. Até sua autorização, um código presente no endereço pode ficar apenas na memória da página aberta: não é gravado no armazenamento opcional nem utilizado no cadastro. Você pode criar sua conta mesmo se rejeitar. Registros antigos de indicação sem uma autorização válida são removidos.
Alterar ou retirar a autorização. Abra as configurações abaixo ou no rodapé de qualquer página. Ao desativar marketing, apagamos a indicação deste navegador e interrompemos seu uso nos próximos cadastros. Isso não desfaz uma atribuição já registrada em uma contratação anterior; para pedidos sobre dados já enviados, use o contato da seção “Seus direitos”. Se o navegador impedir o armazenamento, a escolha valerá apenas na página aberta. Você também pode apagar os dados pelas configurações do próprio navegador.
Medição e outros ambientes. O site público não carrega ferramentas de analytics ou pixels de anúncios; a categoria de medição permanece desativada. O painel de conta e os serviços externos de pagamento têm seus próprios mecanismos de autenticação e armazenamento. As escolhas deste site controlam os registros listados nesta seção, sem alterar as configurações de outros domínios.
11. Dados obtidos por integrações do Google
Quando você conecta uma conta Google (hoje, o Google Ads), recebemos acesso limitado aos dados dessa conta, sempre dentro do que você aprovou na tela de autorização do Google.
O que acessamos. A lista de contas de anúncios a que você tem acesso e métricas de campanha (custo, cliques, impressões, conversões) no momento em que você pede um relatório no chat. Mediante sua confirmação explícita, também pausamos, reativamos ou alteramos o orçamento diário de campanhas.
O que fazemos com eles. Mostramos a você, no chat, quando você pergunta. Não guardamos métricas de campanha em base nossa, não cruzamos dados entre lojistas, não vendemos nem repassamos a terceiros, e não usamos esses dados para treinar modelos de inteligência artificial.
A autorização. O token de acesso fica cifrado e isolado por lojista, e serve apenas para as chamadas descritas acima. Você revoga quando quiser: peça no chat, ou remova o acesso na sua Conta Google, em Segurança → Suas conexões com apps de terceiros.
O uso que a Elos link faz de informações recebidas de APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
12. Mudanças nesta política
Se ela mudar de forma relevante, avisamos por e-mail ou pelo painel antes de a nova versão valer. A data no topo indica a versão vigente.