Política de Proteção e Tratamento de Dados de Marketplaces
A
Plenitude Distribuidora (Avenida Minasa, 25, Business Park Sumaré, Sumaré, SP, CEP 13180-400, Brasil) vende livros em marketplaces como Amazon, Mercado Livre, Shopee, Magalu, Shein e TikTok Shop, além da sua própria loja virtual. Esta política descreve como tratamos os dados pessoais de compradores que recebemos desses marketplaces, e complementa a nossa
Política de Privacidade da loja virtual.
Ela cobre o ciclo de vida completo desses dados:
coleta,
processamento,
armazenamento,
uso,
compartilhamento e
descarte. Aplica-se em especial aos dados obtidos por meio da
Selling Partner API da Amazon, em conformidade com a
Amazon Data Protection Policy e a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
1. Quem somos e como tratamos os dados
-
Controladora: Plenitude Distribuidora, CNPJ disponível no rodapé do site.
-
Sistema utilizado: os dados são tratados pelo Vellor HUB, sistema de integração desenvolvido e operado internamente pela Plenitude, de uso exclusivo da nossa própria conta de vendedor em cada marketplace. Não é oferecido a terceiros.
-
Encarregado pelo tratamento de dados (DPO) e contato para incidentes: Bruno Turini, [email protected].
-
Atendimento ao titular: [email protected].
2. Coleta
Recebemos dados de compradores exclusivamente pelas APIs oficiais de cada marketplace, mediante autorização da nossa própria conta de vendedor. Não usamos raspagem de tela, extensões, agregadores ou qualquer fonte não oficial.
Categorias de dados recebidos:
-
Dados do pedido: número do pedido, itens, quantidades, valores, forma de entrega, situação do pedido e do envio.
-
Dados do comprador para faturamento e entrega: nome, CPF ou CNPJ, endereço de entrega, telefone e, quando o marketplace fornece, e-mail. Na Amazon esses dados só são obtidos por meio de Restricted Data Token (RDT), solicitado a cada operação, com o mínimo de campos necessário, e o token nunca é armazenado.
Não coletamos dados de pagamento (cartão, conta bancária) dos marketplaces: o pagamento é processado pelo próprio marketplace.
3. Processamento e finalidades
Os dados são processados apenas para cumprir o pedido e as obrigações legais decorrentes dele:
-
Emissão da Nota Fiscal Eletrônica (NF-e), obrigatória pela legislação tributária brasileira, que exige nome, CPF ou CNPJ e endereço do comprador.
-
Separação, embalagem e expedição do pedido, incluindo a geração da etiqueta de envio com nome, endereço e telefone do destinatário.
-
Acompanhamento do pedido (situação, envio, cancelamento, devolução) e atendimento ao comprador quando solicitado pelo marketplace.
-
Conciliação financeira e fiscal das vendas.
Bases legais (LGPD, art. 7º): execução do contrato de compra e venda (inciso V) e cumprimento de obrigação legal ou regulatória, em especial a fiscal (inciso II).
Não usamos esses dados para publicidade, perfilamento, enriquecimento de cadastro, prospecção ou qualquer finalidade fora do pedido.
4. Armazenamento e segurança
-
Banco de dados: PostgreSQL gerenciado em nuvem (Railway), com criptografia em repouso (AES-256) e acesso apenas pela rede privada da aplicação. Credenciais e tokens de integração recebem uma camada adicional de criptografia na própria aplicação (AES-256-GCM), com a chave mantida em gerenciador de segredos.
-
Documentos fiscais (XML da NF-e) e etiquetas: armazenados em bucket privado do Google Cloud Storage, com bloqueio de acesso público, acessíveis somente por endereço assinado de curta duração, gerado pela aplicação a usuários autorizados.
-
Trânsito: toda comunicação, entre marketplaces, aplicação, banco de dados, ERP e navegador dos usuários, ocorre sobre TLS.
-
Controle de acesso: contas individuais e nominais, senha forte, autenticação em dois fatores, permissões por função (RBAC) aplicadas no servidor, sem exportação em massa de dados pessoais.
-
Registro e monitoramento: todo acesso a dados pessoais e todo evento de segurança (login, falha, bloqueio, mudança de permissão) fica registrado com usuário, endereço IP e data, com retenção mínima de 12 meses e revisão periódica. Logs de aplicação passam por redação automática e não contêm dados pessoais nem segredos.
-
Backups: cópias de segurança criptografadas com recuperação pontual (PITR) e instantâneos diários, em local separado da instância principal, expiradas automaticamente ao fim da janela de retenção.
-
Ambientes de teste: nunca recebem dados reais de compradores; testes usam dados sintéticos.
5. Uso interno
Somente colaboradores com função direta no faturamento, expedição e atendimento de pedidos têm acesso aos dados do comprador, na medida necessária à sua função (need-to-know). O acesso é feito apenas pela aplicação autenticada; não há cópia em planilhas, e-mails ou dispositivos pessoais. Permissões são concedidas por administrador e registradas.
6. Compartilhamento e operadores
Compartilhamos o mínimo necessário, apenas com:
| Destinatário |
Dados |
Finalidade |
| ERP Senior G5 (Senior Sistemas), sistema de gestão da própria Plenitude, incluindo o WMS do nosso armazém |
Nome, CPF/CNPJ, endereço, itens do pedido |
Emissão da NF-e, separação e expedição |
| Secretaria da Fazenda (SEFAZ) |
Dados exigidos na NF-e |
Obrigação fiscal |
| Transportadoras contratadas e, quando aplicável, o serviço de envio do próprio marketplace |
Nome, endereço e telefone impressos na etiqueta |
Entrega do pedido |
| Railway (hospedagem da aplicação e do banco de dados) e Google Cloud (armazenamento de documentos fiscais) |
Dados armazenados conforme a seção 4 |
Infraestrutura, como operadores, sem acesso para finalidade própria |
Não vendemos, alugamos, cedemos ou transferimos dados de compradores a terceiros para qualquer outra finalidade. Não há transferência para outros marketplaces nem uso cruzado entre canais.
7. Retenção e descarte
| Dado |
Prazo |
O que acontece ao fim do prazo |
| Dados pessoais do comprador no pedido (nome, CPF/CNPJ, endereço, telefone, e-mail), etiqueta de envio e registros de processamento |
Até 30 dias após a entrega (ou o cancelamento) |
Anonimização automática dos campos pessoais e exclusão dos arquivos de etiqueta, por rotina agendada. O pedido permanece apenas com dados não identificáveis (itens, valores, datas) para fins gerenciais. |
| Nota Fiscal Eletrônica (XML) e seus dados |
5 anos, prazo legal de guarda fiscal no Brasil |
Mantida em armazenamento restrito e criptografado, com acesso registrado; excluída ao fim do prazo. |
| Registros de segurança e de acesso a dados pessoais |
12 meses |
Exclusão. |
| Backups |
Janela de retenção do backup |
Expiração automática; dados anonimizados ou excluídos deixam de existir também nas cópias após a janela. |
| Tokens de acesso restrito (RDT) da Amazon |
Não são armazenados |
Usados na operação e descartados em memória. |
O descarte é feito por rotinas automáticas da aplicação, com escopo e prazos configurados por marketplace, registrados em log.
8. Direitos do titular
Nos termos do art. 18 da LGPD, o comprador pode solicitar confirmação de tratamento, acesso, correção, anonimização, eliminação e informação sobre compartilhamento dos seus dados, pelo e-mail
[email protected]. Pedidos que envolvam dados recebidos de um marketplace também podem ser feitos pelos canais do próprio marketplace, que os encaminha a nós. Dados sujeitos a guarda legal (NF-e) são mantidos pelo prazo legal, com acesso restrito, e eliminados ao final.
9. Incidentes de segurança
Mantemos plano de resposta a incidentes com papéis definidos e revisão semestral. Em caso de incidente envolvendo dados de compradores: contenção imediata (desativação de acessos, revogação e rotação de credenciais), investigação com preservação de evidências, recuperação e análise de causa raiz. Incidentes que envolvam dados obtidos da Amazon são comunicados a
[email protected] em até 24 horas da detecção; incidentes relevantes são comunicados à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares conforme o art. 48 da LGPD.
10. Alterações
Esta política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. A versão vigente e a data de atualização ficam sempre nesta página.
Marketplace Data Protection and Handling Policy
Last updated: September 16, 2026 · Version 1.0 · English translation of the Portuguese policy above; in case of discrepancy the Portuguese version prevails.
Plenitude Distribuidora (Avenida Minasa, 25, Business Park Sumaré, Sumaré, SP, 13180-400, Brazil) sells books on marketplaces such as Amazon, Mercado Livre, Shopee, Magalu, Shein and TikTok Shop, in addition to its own online store. This policy describes how we handle personal data of buyers received from those marketplaces and complements our store
Privacy Policy.
It covers the full data lifecycle: collection, processing, storage, use, sharing and disposal. It applies in particular to data obtained through the Amazon Selling Partner API, in compliance with the Amazon Data Protection Policy and the Brazilian General Data Protection Law (LGPD, Law 13,709/2018).
1. Who we are and how data is handled
-
Controller: Plenitude Distribuidora.
-
System: data is processed by Vellor HUB, an integration system developed and operated in-house by Plenitude, used exclusively for our own seller account on each marketplace. It is not offered to third parties.
-
Data Protection Officer and incident contact: Bruno Turini, [email protected].
-
Data subject requests: [email protected].
2. Collection
We receive buyer data exclusively through the official APIs of each marketplace, under the authorization of our own seller account. We do not use scraping, browser extensions, aggregators or any unofficial source.
-
Order data: order number, items, quantities, amounts, delivery method, order and shipment status.
-
Buyer data for invoicing and delivery: name, CPF or CNPJ (Brazilian tax ID), shipping address, phone number and, when provided by the marketplace, e-mail. On Amazon these elements are obtained only through a Restricted Data Token (RDT), requested per operation with the minimum data elements; the token is never persisted.
We do not collect payment data (card or bank details) from marketplaces; payment is processed by the marketplace itself.
3. Processing and purposes
-
Issuing the Electronic Invoice (NF-e), mandatory under Brazilian tax law, which requires the buyer's name, CPF/CNPJ and address.
-
Picking, packing and shipping the order, including the shipping label with the recipient's name, address and phone number.
-
Order tracking (status, shipment, cancellation, return) and buyer support when requested through the marketplace.
-
Financial and tax reconciliation of sales.
Legal bases (LGPD, art. 7): performance of the sales contract and compliance with a legal or regulatory obligation, in particular tax law.
These data are never used for advertising, profiling, data enrichment, prospecting or any purpose beyond the order.
4. Storage and security
-
Database: managed PostgreSQL in the cloud (Railway), encrypted at rest (AES-256), reachable only through the application's private network. Integration credentials and tokens receive an additional application-level encryption layer (AES-256-GCM) with the key held in a secrets manager.
-
Tax documents (NF-e XML) and labels: stored in a private Google Cloud Storage bucket with Public Access Prevention, accessible only through short-lived signed URLs generated by the application for authorized users.
-
In transit: all communication between marketplaces, application, database, ERP and users' browsers is over TLS.
-
Access control: individual named accounts, strong passwords, multi-factor authentication, server-enforced role-based permissions (RBAC), no bulk export of personal data.
-
Logging and monitoring: every access to personal data and every security event (login, failure, lockout, permission change) is recorded with user, IP address and timestamp, retained for at least 12 months and reviewed periodically. Application logs are automatically redacted and contain no personal data or secrets.
-
Backups: encrypted backups with point-in-time recovery and daily snapshots, stored separately from the primary instance and expired automatically at the end of the retention window.
-
Test environments: never receive real buyer data; tests use synthetic data.
5. Internal use
Only employees directly involved in invoicing, shipping and order support can access buyer data, to the extent required by their role (need-to-know). Access happens only through the authenticated application; there are no copies in spreadsheets, e-mails or personal devices. Permissions are granted by an administrator and logged.
6. Sharing and processors
| Recipient |
Data |
Purpose |
| Senior G5 ERP (Senior Sistemas), Plenitude's own management system, including our warehouse WMS |
Name, CPF/CNPJ, address, order items |
NF-e issuance, picking and shipping |
| Brazilian tax authority (SEFAZ) |
Data required on the NF-e |
Legal tax obligation |
| Contracted carriers and, where applicable, the marketplace's own shipping service |
Name, address and phone printed on the label |
Order delivery |
| Railway (application and database hosting) and Google Cloud (tax document storage) |
Data stored as described in section 4 |
Infrastructure processors, no access for their own purposes |
We do not sell, rent, assign or transfer buyer data to third parties for any other purpose. There is no transfer to other marketplaces and no cross-channel use.
7. Retention and disposal
| Data |
Period |
At the end of the period |
| Buyer personal data on the order (name, CPF/CNPJ, address, phone, e-mail), shipping label and processing records |
Up to 30 days after delivery (or cancellation) |
Automatic anonymization of personal fields and deletion of label files by a scheduled job. The order keeps only non-identifiable data (items, amounts, dates) for management purposes. |
| Electronic Invoice (NF-e XML) and its data |
5 years, the statutory tax retention period in Brazil |
Kept in restricted, encrypted storage with logged access; deleted at the end of the period. |
| Security and personal-data access logs |
12 months |
Deleted. |
| Backups |
Backup retention window |
Automatic expiration; anonymized or deleted data also ceases to exist in backup copies after the window. |
| Amazon Restricted Data Tokens (RDT) |
Not stored |
Used for the operation and discarded in memory. |
Disposal is performed by automated application routines, scoped and scheduled per marketplace, and logged.
8. Data subject rights
Under LGPD art. 18, buyers may request confirmation of processing, access, correction, anonymization, deletion and information about sharing of their data at
[email protected]. Requests concerning data received from a marketplace may also be made through that marketplace's channels, which forwards them to us. Data subject to statutory retention (NF-e) is kept for the legal period with restricted access and deleted afterwards.
9. Security incidents
We maintain an incident response plan with defined roles, reviewed every six months. In case of an incident involving buyer data: immediate containment (access deactivation, credential revocation and rotation), investigation with evidence preservation, recovery and root-cause analysis. Incidents involving data obtained from Amazon are reported to
[email protected] within 24 hours of detection; relevant incidents are reported to the Brazilian Data Protection Authority (ANPD) and to data subjects as required by LGPD art. 48.
10. Changes
This policy may be updated to reflect legal, technical or operational changes. The current version and its date are always shown on this page.