Pular para o conteúdo
    Privacidade e proteção de dados

    Política de Privacidade

    Esta Política explica quais dados pessoais a ShopGuard AI trata, com que finalidade, com que base legal e como você exerce os seus direitos. Ela cobre duas relações diferentes: quem visita este site e quem é cliente de uma loja que usa o ShopGuard.

    Última atualização: 31 de agosto de 2026

    Quem é o controlador

    A ShopGuard AI é o nome comercial de SHOPGUARD AI LTDA, inscrita no CNPJ sob o nº 63.116.551/0001-35, com sede em Av. Brigadeiro Faria Lima, 2369, conj. 1102, Jardim Paulistano, São Paulo/SP, CEP 01452-922.

    Para falar sobre esta Política ou sobre os seus dados, use o canal indicado na seção Encarregado e canal do titular. Os canais gerais de contato da empresa também estão no rodapé deste site.

    A quem esta Política se aplica

    Esta Política trata de duas relações distintas, com dados, finalidades e bases legais diferentes. Leia a que se aplica a você.

    • Visitante do site — quem navega neste site e, se quiser, deixa contato em um dos formulários. Nessa relação, a ShopGuard AI é a controladora dos dados.
    • Cliente final da loja — quem se cadastra em um minimercado ou ponto de autoatendimento que usa o ShopGuard. Nessa relação, o cadastro e o consentimento são colhidos pela loja, que decide sobre o tratamento; a ShopGuard AI atua como operadora, tratando os dados conforme as instruções da loja.

    Se você é cliente de uma loja e quer falar sobre os seus dados, pode procurar a loja onde se cadastrou ou usar o canal desta Política — encaminhamos o pedido ao controlador.

    Dados de quem visita o site

    Formulário de contato. Quando você preenche um formulário deste site, coletamos nome completo, e-mail, telefone, empresa, o número de lojas que você tem (campo opcional, que você pode deixar em branco sem prejudicar o envio) e a origem do contato (a página ou o botão de onde ele partiu). Todos esses campos são informados por você e servem para retomar a conversa comercial e dimensionar a proposta. Se a sua visita veio de um anúncio e você aceitou a categoria Anúncios e remarketing no banner de cookies, guardamos junto do contato mais duas informações que você não digita: o identificador completo do clique que chega no endereço da página (gclid, do Google Ads, ou fbclid, da Meta) e o instante em que o seu navegador o recebeu. Os dois servem para saber qual campanha gerou o contato. Sem esse aceite, o identificador não é gravado no seu navegador nem enviado aos nossos servidores, e o contato é registrado sem ele.

    Dados de navegação. Como qualquer site, recebemos dados técnicos do seu acesso — endereço IP, identificação do navegador e do dispositivo (user agent), idioma, páginas visitadas, tempo de permanência e parâmetros de campanha (UTM). Parte deles é indispensável para entregar as páginas; o restante vem dos cookies e dos serviços de medição descritos na seção Cookies e rastreadores, que só são carregados depois do seu aceite no banner. Com a categoria Anúncios e remarketing aceita, o seu endereço IP e o seu user agent são transmitidos à Meta em claro — sem hash e sem qualquer outra transformação — junto do evento de conversão descrito na seção Com quem compartilhamos, porque a Meta exige esses dois campos assim para casar o evento com o clique no anúncio.

    Os formulários deste site pedem apenas os campos acima. Não pedimos e não precisamos de dado pessoal sensível para responder a um contato comercial.

    Dado biométrico: o ponto mais sensível desta Política

    O reconhecimento facial é a etapa em que o ShopGuard descobre para quem enviar a cobrança de um item que não foi escaneado no totem. Ele funciona apenas dentro de uma loja que usa a solução e apenas com quem já se cadastrou lá.

    • É dado pessoal sensível. O dado biométrico está no art. 11 da LGPD e recebe proteção reforçada: só pode ser tratado com consentimento específico e destacado do titular, para finalidade determinada.
    • O consentimento é colhido no cadastro da loja. É lá que o cliente autoriza o uso da própria imagem e informa o telefone que vai receber a cobrança. Não há coleta silenciosa nem consentimento presumido.
    • Quem não se cadastrou não é identificado. Sem cadastro prévio e sem consentimento ativo não há comparação, não há identificação e não há cobrança.
    • O consentimento é revogável a qualquer momento, de forma gratuita. Revogado, o perfil biométrico é excluído e a identificação deixa de acontecer para aquele cliente.

    Finalidade declarada e única: identificar o cliente cadastrado para enviar a cobrança do item não escaneado. O perfil biométrico não é usado para outra finalidade, não é vendido e não alimenta publicidade.

    Os perfis biométricos são armazenados de forma criptografada. O ShopGuard não faz reconhecimento facial de quem está fora do cadastro da loja e não usa o dado biométrico para perfilamento de comportamento.

    Papéis: a loja que opera o totem é a controladora desse tratamento — é ela quem cadastra o cliente e colhe o consentimento. A ShopGuard AI é a operadora e trata o dado biométrico segundo as instruções da loja e o contrato firmado com ela.

    Finalidade e base legal de cada tratamento

    Cada tratamento tem uma finalidade declarada e uma base legal da LGPD. Esta é a lista completa.

    Finalidade e base legal de cada tratamento
    FinalidadeDadosBase legal
    Responder ao contato comercial e apresentar a soluçãoNome, e-mail, telefone, empresa, número de lojas (opcional) e origem do contatoProcedimentos preliminares relacionados a contrato, a pedido do titular (art. 7º, V)
    Medir a audiência do siteDados de navegação e cookies de medição de audiência (Google Analytics 4)Consentimento livre, informado e inequívoco, dado na categoria Medição de audiência do banner de cookies e revogável a qualquer momento (art. 7º, I, e art. 8º)
    Mensurar o desempenho dos anúncios, atribuir a visita à campanha que a trouxe e formar públicos para exibir nossos anúncios novamente a quem já visitou o site (remarketing)Dados de navegação e cookies de mensuração de anúncios (Google Ads e Meta); o identificador completo do clique pago (gclid ou fbclid) e o instante do clique, guardados junto do contato; e, no envio do formulário, o evento de conversão enviado à Meta com nome, e-mail e telefone em hash SHA-256 e com endereço IP e user agent em claroConsentimento livre, informado e inequívoco, dado na categoria Anúncios e remarketing do banner de cookies, independente do anterior e revogável a qualquer momento (art. 7º, I, e art. 8º)
    Identificar o cliente cadastrado para cobrar o item não escaneadoPerfil biométrico facial e telefone informados no cadastro da lojaConsentimento específico e destacado para dado sensível (art. 11, I)
    Cumprir obrigação legal ou regulatória e exercer direitos em processoRegistros de contato e de operaçãoObrigação legal (art. 7º, II) e exercício regular de direitos (art. 7º, VI)

    Com quem compartilhamos

    Não vendemos dados pessoais e não os cedemos para que terceiros anunciem os produtos deles. Compartilhamos apenas com os fornecedores necessários para o site e o atendimento funcionarem, cada um limitado à sua finalidade. O que segue para as plataformas de anúncio serve para medir os nossos próprios anúncios e para formar públicos aos quais exibimos os nossos próprios anúncios de novo — nunca anúncios de outras empresas. Depende do seu aceite na categoria Anúncios e remarketing e está descrito abaixo, item a item.

    • Supabase — operador de banco de dados. Armazena os contatos enviados pelos formulários deste site.
    • Google — plataforma de medição e de anúncios, contratada por nós para medir e veicular as nossas próprias campanhas. Recebe dados de navegação pelo Google Analytics 4 (medição de audiência) e pelo Google Ads (anúncios e remarketing), só nas categorias que você aceitar, conforme a seção Cookies e rastreadores. Com a categoria de anúncios aceita, a sua visita pode passar a integrar um público de remarketing — uma lista que o Google usa para nos deixar exibir anúncios a você de novo em outros sites e aplicativos.
    • Typeform e WhatsApp — canais de contato. Se você escolhe falar por um deles, o que você digitar ali segue também as políticas desses serviços.
    • Vercel — hospedagem do site. Processa os dados técnicos de acesso necessários para entregar as páginas.
    • Meta — plataforma de anúncios, contratada por nós para medir as nossas próprias campanhas. Com a categoria Anúncios e remarketing aceita, recebe os dados de navegação coletados pelo Pixel no seu navegador e, se você enviar o formulário, um evento de conversão enviado pelo nosso servidor. Nesse evento vão o seu nome, o seu e-mail e o seu telefone convertidos em hash SHA-256 — um código irreversível que continua sendo dado pessoal, porque existe justamente para reconhecer você — e, em claro, sem hash, o seu endereço IP, o seu user agent, os identificadores dos cookies _fbp e _fbc e o endereço da página em que você enviou o formulário; a Meta rejeita esses campos se eles chegarem embaralhados.

    Também podemos compartilhar dados diante de ordem judicial, requisição de autoridade competente ou necessidade de exercer direitos em processo.

    Parte desses fornecedores mantém infraestrutura fora do Brasil. Nesses casos, a transferência internacional observa as hipóteses do art. 33 da LGPD.

    Por quanto tempo guardamos

    Guardamos cada dado apenas pelo tempo necessário à finalidade que o justificou, ou pelo prazo exigido por lei.

    • Dados de contato do formulário: mantidos enquanto durar o contato comercial e por até 2 anos após a última interação. O identificador do clique pago e o instante do clique, quando existirem, ficam gravados na mesma ficha e seguem exatamente esse prazo. Se a relação se tornar contratual, passam a seguir o prazo do contrato e as obrigações legais aplicáveis
    • Dados de navegação e cookies: até 14 meses, que é o prazo máximo de retenção configurável no Google Analytics. Os cookies do Pixel da Meta (_fbp e _fbc) duram 90 dias. Cada cookie tem prazo próprio, consultável no seu navegador. O que já foi transmitido ao Google e à Meta passa a seguir também os prazos de retenção publicados por essas plataformas
    • Perfil biométrico do cliente da loja: mantido enquanto o consentimento estiver ativo; excluído após a revogação, no prazo definido com a loja controladora — excluído dos sistemas ativos em até 15 dias e das cópias de segurança em até 30 dias

    Encerrado o prazo, os dados são eliminados ou anonimizados, ressalvadas as hipóteses de guarda obrigatória do art. 16 da LGPD. Hoje os dados de contato ficam apenas em sistemas sob o nosso controle direto, e a eliminação acontece dentro do prazo. Se um dia o mesmo dado passar a ficar também com um fornecedor que atue como operador, o pedido de apagamento definitivo será feito dentro do mesmo prazo, mas a purga completa das cópias e dos backups desse fornecedor pode levar dias adicionais, seguindo o procedimento dele — e esta seção dirá quem é e qual é o prazo. Vale a mesma regra quando é você quem pede a eliminação, no exercício dos direitos do art. 18.

    Os seus direitos (art. 18 da LGPD)

    A qualquer momento, você pode nos pedir:

    • confirmação de que tratamos dados seus;
    • acesso aos dados;
    • correção de dado incompleto, inexato ou desatualizado;
    • anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado fora da lei;
    • portabilidade a outro fornecedor, conforme a regulamentação da ANPD;
    • eliminação dos dados tratados com base no consentimento;
    • informação sobre com quem compartilhamos os seus dados;
    • informação sobre a possibilidade de não consentir e sobre as consequências dessa recusa;
    • revogação do consentimento, a qualquer momento e de forma gratuita.

    O pedido é gratuito. Podemos solicitar informações para confirmar a sua identidade antes de responder — é o que impede que um terceiro acesse os seus dados no seu lugar.

    Encarregado (DPO) e canal do titular

    Encarregado pelo tratamento de dados pessoais: Rafael Vinicius Sprovieri de Santis Teixeira — [email protected].

    Envie o seu pedido por esse canal. Respondemos no menor prazo possível. Se você for cliente final de uma loja, encaminhamos o pedido à loja controladora quando o atendimento depender dela.

    Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

    Cookies e rastreadores

    Cookie é um arquivo pequeno que o site grava no seu navegador. Junto com ele tratamos aqui o armazenamento local, que guarda o idioma escolhido e o registro da sua decisão sobre cookies. Usamos três grupos:

    • Essenciais — fazem o site funcionar. Guardam, por exemplo, o idioma que você escolheu e o registro da sua própria escolha de cookies, com a data e a versão desta Política. Não dependem de consentimento e não podem ser desligados; sem eles a página não se comporta como deveria.
    • Medição de audiência — Google Analytics 4. Conta visitas, páginas vistas e origem do tráfego, para entendermos o que funciona no site. Grava cookies com prefixo _ga, _gid e _gat. Sem o seu aceite, o script nem chega a ser carregado.
    • Anúncios e remarketing — Google Ads e Meta. Compartilha a medição com as plataformas de anúncio, para atribuir a visita à campanha que a trouxe. No Google, liga os sinais ad_storage, ad_user_data e ad_personalization e grava cookies com prefixo _gcl e _gac; essa parte só tem efeito com a medição de audiência também aceita. Na Meta, carrega o Pixel, que grava os cookies _fbp e _fbc por 90 dias, e libera o evento de conversão que o nosso servidor envia quando você preenche o formulário, descrito na seção Com quem compartilhamos. Esta categoria também governa o identificador do clique pago (gclid ou fbclid): sem ela, ele não é guardado no armazenamento de sessão do navegador — que se apaga quando você fecha a aba — nem enviado junto do seu contato. Enquanto a aba está aberta, o valor lido do endereço da página fica apenas na memória da página, sem ser gravado nem transmitido — é o mínimo que permite aplicar a ele a decisão que você tomar no banner depois de começar a navegar. Recusar, ou desligar depois de ter aceitado, apaga os cookies _gcl, _gac, _fbp e _fbc e o identificador de clique guardado.

    Como escolher e como mudar de ideia: a decisão é tomada por categoria no banner que aparece antes de qualquer cookie não essencial ser gravado, e pode ser revista a qualquer momento no botão Preferências de cookies, fixo no canto inferior da tela. Recusar custa o mesmo clique que aceitar, e desligar uma categoria já aceita apaga os cookies dela. As configurações do seu navegador e o complemento oficial de desativação do Google Analytics continuam valendo como alternativa; bloquear os cookies essenciais pode quebrar partes do site.

    Esta lista é revisada sempre que um rastreador entra ou sai do site — a data no topo da página indica a última revisão.

    Segurança

    Adotamos medidas técnicas e administrativas para proteger os dados que tratamos, entre elas controle de acesso por função, tráfego cifrado (HTTPS) e criptografia dos perfis biométricos. Nenhum sistema é infalível: se ocorrer incidente de segurança com risco relevante, comunicamos os titulares afetados e a ANPD, na forma do art. 48 da LGPD.

    Crianças e adolescentes

    Este site é dirigido a profissionais e empresas e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes por meio dele.

    Alterações desta Política

    Esta Política pode mudar quando o produto, os fornecedores ou a legislação mudarem. A data da última atualização fica no topo da página, e mudanças relevantes são comunicadas pelos canais de contato.