Política de Privacidade
1. Quem somos
O Apkallu é operado por Parkey Tecnologia Ltda - ME, CNPJ 60.787.023/0001-10. O serviço concilia automaticamente as vendas feitas em marketplaces com o financeiro do ERP Bling.
2. Nosso papel: operador, não dono dos dados
Na LGPD (Lei 13.709/2018), quem contrata o Apkallu é o controlador dos dados da própria operação: é a empresa que decide o que fazer com os pedidos, os títulos e as notas. O Apkallu é operador — trata esses dados apenas para executar o que a empresa configurou no painel.
Não vendemos, não alugamos e não usamos os dados de um cliente para qualquer finalidade que não seja a conciliação que ele mesmo ligou.
3. Dados que tratamos
| Categoria | O que é | De onde vem |
|---|---|---|
| Conta de acesso | Nome, e-mail e senha (guardada como hash Argon2, nunca em texto) | Você, no cadastro |
| Empresa (tenant) | Nome da empresa e fuso horário de operação | Você, no cadastro |
| Autorizações | Tokens de acesso ao Bling, Mercado Livre e Shopee, sempre cifrados | A própria plataforma, quando você autoriza |
| Mapeamento contábil | Identificadores de loja, portador, caixa, banco, categoria e natureza no seu Bling | Você, no wizard de mapeamento |
| Dados de pedido e repasse | Números de pedido, valores, taxas, datas e situação de repasse | APIs oficiais do marketplace e do Bling |
| Registros de execução | Quantos títulos foram conciliados, quantos sobraram, erros | Gerado pelo próprio sistema |
| Registros de acesso | IP, data, hora e rota acessada | Servidor web |
O Apkallu não coleta dados de saúde, biométricos, de geolocalização precisa, nem qualquer categoria que a LGPD classifica como dado sensível.
4. Para que tratamos, e com qual base legal
- Executar o contrato (art. 7º, V) — ler o repasse, encontrar o título correspondente, dar baixa, lançar taxas e emitir nota, conforme o que você ligou no painel.
- Cumprir obrigação legal (art. 7º, II) — guardar registros de acesso pelo prazo do Marco Civil da Internet.
- Legítimo interesse (art. 7º, IX) — manter o serviço seguro: detectar abuso, limitar tentativas de login e investigar incidentes.
5. As integrações: o que acontece em cada uma
Você autoriza cada plataforma na tela dela, por OAuth. O Apkallu nunca recebe, pede ou armazena a sua senha do Bling, do Mercado Livre ou da Shopee — recebe apenas um token de acesso, que você pode revogar quando quiser.
- Bling — leitura de pedidos e títulos; escrita de baixa, contas a pagar, caixa e NF-e, apenas nos canais que você ligou.
- Mercado Livre / Mercado Pago — leitura de pedidos, repasses liberados e saques.
- Shopee — leitura de pedidos, escrow e repasses.
Desligar um canal no painel interrompe a escrita imediatamente. Desconectar uma plataforma apaga o token correspondente do nosso banco.
6. Com quem compartilhamos
Com ninguém, para fins comerciais. Os únicos terceiros envolvidos são a infraestrutura e as próprias plataformas que você conectou:
- Oracle Cloud Infrastructure — servidor onde o sistema roda.
- Bling, Mercado Livre e Shopee — apenas as chamadas necessárias para executar o que você configurou.
Podemos divulgar dados se formos legalmente obrigados, por ordem judicial ou de autoridade competente.
7. Segurança
- Todo o tráfego é HTTPS, com TLS 1.2 ou superior. HTTP redireciona para HTTPS.
- Tokens de plataforma são cifrados no banco com AES-128 em modo CBC com HMAC-SHA256 (Fernet). Nunca aparecem em log, em tela ou em exportação.
- Senhas são guardadas como hash Argon2, algoritmo próprio para senhas.
- O banco de dados não é exposto à internet: só o servidor da aplicação o acessa.
- Proteção contra CSRF em todas as ações que alteram dados; limite de tentativas no login, no cadastro e nos retornos de autorização.
- Cada empresa só enxerga os próprios dados — o isolamento é verificado a cada requisição, não apenas na tela.
8. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conta e empresa | Enquanto a conta existir |
| Tokens de plataforma | Até você desconectar, ou até a plataforma revogar |
| Dados de pedido e repasse | Enquanto necessários à conciliação; removidos com a conta |
| Registros de execução | Enquanto a conta existir |
| Registros de acesso do servidor | 6 meses (Marco Civil, art. 15) |
9. Seus direitos
A LGPD garante a você confirmação de tratamento, acesso, correção, portabilidade, exclusão e informação sobre compartilhamento. No Apkallu:
- Acesso e portabilidade — em Minha conta você baixa tudo o que guardamos, em JSON, na hora.
- Correção — dados de conta e empresa são editáveis no painel.
- Exclusão — veja a página de exclusão.
- Revogação — desconectar uma plataforma apaga o token na hora.
10. Exclusão de dados
A exclusão é autoatendimento e imediata: em Minha conta você apaga a conta e os dados das empresas que dependem dela, sem precisar abrir chamado nem esperar prazo. Os detalhes do que é apagado e do que é retido por lei estão na página de exclusão.
11. Cookies
Usamos um cookie, o de sessão, necessário para manter você
autenticado. Ele é HttpOnly, SameSite=Lax, marcado como
seguro em produção e expira em 12 horas. Não usamos cookie de publicidade,
rastreamento entre sites nem analytics de terceiros.
12. Crianças e adolescentes
O Apkallu é uma ferramenta empresarial, destinada a maiores de 18 anos que operam uma empresa. Não coletamos dados de crianças ou adolescentes de forma consciente.
13. Alterações desta política
Se mudarmos algo relevante, atualizamos a data no topo e avisamos no painel. Continuar usando o serviço após a mudança significa concordar com a nova versão.
14. Encarregado e contato
Encarregado (DPO): Henrique Verlindo Milan
E-mail: contato@apkallu.com.br
Operador: Parkey Tecnologia Ltda - ME · CNPJ 60.787.023/0001-10
Respondemos pedidos sobre dados pessoais em até 15 dias, conforme o art. 19 da LGPD.