1. Quem somos
O MarginShip é um aplicativo Shopify operado por PRX COMERCIO DE PERFUMES E COSMETICOS LTDA, Brasil. Esta Política explica como tratamos informações quando lojistas instalam ou usam o app, visitam marginship.com ou entram em contato com o suporte.
2. Nossa abordagem
O MarginShip foi projetado com minimização de dados. A regra de frete não precisa de escopos da Shopify para clientes, pedidos, endereços ou pagamentos. Separadamente, o lojista pode autorizar acesso opcional e somente leitura a pedidos para usar o relatório de Impacto. Não vendemos informações pessoais nem usamos informações de lojistas ou compradores para publicidade.
3. Informações tratadas
- Loja e instalação: domínio
.myshopify.com, sessão OAuth, tokens de acesso e renovação quando aplicável, vencimento, escopos concedidos e estado da autenticação. - Administrador da Shopify: quando presentes na sessão autenticada, identificadores, nome, e-mail, idioma, condição de titular ou colaborador e verificação do e-mail.
- Configuração do MarginShip: status da regra, limite opcional, percentual do frete, teto promocional, mensagem, exclusões de produtos ou coleções e identificadores relacionados de desconto/metacampo da Shopify.
- Cálculos de carrinho e checkout: as Shopify Functions processam subtotal, descontos refletidos pela Shopify, grupos de entrega, identificadores e preços das opções e conversão de moeda dentro do ambiente de Functions da Shopify. Esses dados do checkout não são enviados nem armazenados pelo servidor do MarginShip.
- Entradas da prévia de tarifas da Shopify: quando o lojista executa deliberadamente uma prévia no Growth ou Scale, identificadores de variantes, quantidades, país/região/CEP e descontos informados são enviados à Storefront API da Shopify para solicitar carrinho, grupos de entrega e opções disponíveis. Entradas e tarifas são processadas somente na requisição e não são intencionalmente armazenadas ou registradas pelo MarginShip. A prévia não cria pedido, não inicia pagamento e não salva endereço de cliente.
- Direito ao plano: assinatura ativa e intervalo de cobrança devolvidos pela Partner API da Shopify são usados para determinar acesso aos recursos.
- Relatório de Impacto opcional: depois da autorização explícita do lojista ao escopo
read_ordersda Shopify, o MarginShip lê identificador/número do pedido, horários, situação financeira, subtotal e total na moeda da loja, título e preços da linha de frete e alocações de desconto de frete do período escolhido (até a janela padrão de 60 dias da Shopify). O relatório usa esses dados para identificar benefícios de frete confirmados do MarginShip e calcular indicadores agregados. Ele não solicita nem lê nomes, e-mails, telefones ou endereços de entrega dos clientes, e os resultados são analisados ao vivo em vez de armazenados no banco do MarginShip. - Logs técnicos e de segurança: horários, ambiente, tipo de evento, identificadores de requisição, tópico de webhook, domínio da loja e erros normalizados. A hospedagem também pode gerar IP, horário, URL, agente do navegador e informações de rede.
- Comunicações de suporte: informações fornecidas voluntariamente em e-mails e anexos, como nome, e-mail, domínio, descrição e capturas.
4. Dados de clientes finais e dados protegidos
A regra de frete não exige dados protegidos de pedidos. O relatório de Impacto opcional precisa do escopo de pedidos somente leitura da Shopify porque resultados por pedido são dados protegidos, mas o MarginShip limita esse acesso aos valores não identificadores de pedido e frete necessários para o relatório. Ele não solicita campos protegidos como nomes, endereços, e-mails ou telefones e não armazena perfis de compradores nem histórico de pedidos. Webhooks obrigatórios de privacidade podem conter identificadores ou contatos fornecidos pela Shopify; esses payloads são autenticados, usados somente para atender à solicitação e não são intencionalmente registrados ou retidos.
5. Finalidades
Tratamos informações para autenticar lojas, operar regras e simulações, controlar acesso aos planos, manter segurança e confiabilidade, prestar suporte, administrar o serviço, cumprir exigências da Shopify e obrigações legais. As bases legais podem incluir execução de contrato, interesse legítimo, obrigação legal ou consentimento.
6. Provedores e divulgações
Usamos a Shopify para instalação, OAuth, APIs, Functions, extensões, descontos, metacampos, cobrança e distribuição; a Hostinger para VPS, banco de dados e logs de infraestrutura em São Paulo; e o Namecheap Private Email para caixas de suporte, privacidade e contato. Podemos divulgar informações quando exigido por lei ou necessário para proteger o serviço, usuários ou terceiros. Não vendemos nem alugamos informações pessoais e não as compartilhamos para publicidade comportamental entre contextos.
7. Transferências internacionais
O servidor do MarginShip fica no Brasil. Shopify, Namecheap e seus provedores podem tratar informações em outros países sob suas salvaguardas contratuais, de privacidade e transferência.
8. Retenção e exclusão
- Sessões e dados OAuth são mantidos enquanto necessários para uma instalação ativa e excluídos nos fluxos de desinstalação e
shop/redact. - Dados de cálculo do checkout não são armazenados pelo servidor.
- Entradas e tarifas do simulador não são intencionalmente armazenadas.
- Resultados por pedido usados no relatório de Impacto opcional são lidos ao vivo da Shopify e não ficam armazenados no banco do MarginShip.
- Configurações dentro da Shopify seguem o comportamento e a retenção da plataforma.
- Logs e correspondências são mantidos somente pelo tempo necessário para segurança, suporte, solução de problemas, disputas e obrigações legais.
O MarginShip implementa os fluxos customers/data_request, customers/redact e shop/redact exigidos pela Shopify.
9. Seus direitos
Conforme sua localização, você pode solicitar acesso, correção, exclusão, restrição, portabilidade, oposição ou informações sobre o tratamento. Escreva para privacy@marginship.com. Podemos verificar sua identidade ou autoridade sobre uma loja.
10. Segurança
O MarginShip usa HTTPS/TLS, OAuth e webhooks autenticados da Shopify, credenciais restritas, validação de requisições e separação lógica de aplicações não relacionadas. Nenhum serviço de internet garante segurança absoluta.
11. Alterações
Podemos atualizar esta Política conforme o serviço, provedores, lei ou exigências da Shopify mudem. A versão atual permanecerá nesta URL com a data de atualização.
12. Contato
Privacidade: privacy@marginship.com
Suporte: support@marginship.com
Assuntos gerais: hello@marginship.com