Política de Privacidade
Última atualização: 3 de agosto de 2026 · Vale para o site, o painel e os aplicativos de iPhone e Apple Watch.
- A Nextout é a ferramenta de checkout de um lojista. Quem decide o que fazer com os dados do comprador é o lojista, não nós.
- Não vendemos dado de ninguém, e não usamos os dados de uma loja para outra.
- O aplicativo não coleta nada por conta própria: ele só mostra o que já está no seu painel.
- Dado de cartão nunca passa pelos nossos servidores — vai cifrado direto para o provedor de pagamento.
1. Quem é o responsável
A Nextout é operada por GZ STORE ECOMMERCE LTDA, CNPJ 63.654.456/0001-95, com sede em São Paulo/SP, Brasil. Para qualquer assunto desta política, incluindo pedidos de acesso ou exclusão, o contato é contato@nextout.com.br.
2. Dois papéis diferentes, e a diferença importa
A Nextout é um checkout que lojistas instalam nas lojas deles. Isso cria duas relações distintas, e a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) trata cada uma de um jeito:
| Quando se trata de… | Nosso papel | O que significa |
|---|---|---|
| Dados do lojista (quem contrata a Nextout) |
Controladora | Nós decidimos quais dados são necessários para manter a conta dele funcionando e cobrar pelo serviço. |
| Dados do comprador (quem compra na loja do lojista) |
Operadora | Tratamos esses dados seguindo a instrução do lojista. Ele é o controlador; nós somos a ferramenta. Pedidos de acesso ou exclusão de um comprador devem ser dirigidos à loja onde ele comprou. |
3. O que é coletado
Do lojista
- Cadastro: nome, e-mail, senha (guardada apenas como hash, nunca em texto), CPF ou CNPJ e nome da empresa.
- Verificação de identidade (KYC): foto do documento (frente e verso) e uma selfie segurando o documento. Ficam em armazenamento privado, acessível apenas à nossa equipe, e servem só para confirmar que a conta pertence a quem diz ser.
- Cobrança: os últimos quatro dígitos do cartão, a bandeira e o endereço de fatura. O número completo do cartão não fica conosco — ele é guardado no cofre do provedor de pagamento.
- Uso do serviço: endereço IP e data do último acesso, para avisar sobre acesso de local novo e barrar tentativas de invasão.
Do comprador da loja
- Para concluir a compra: nome, e-mail, telefone, CPF e endereço de entrega.
- Do pedido: produtos, valores, forma de pagamento e situação do envio.
- Origem da visita: parâmetros de campanha (UTM) que a própria loja colocou no link, para o lojista saber de qual anúncio veio a venda.
- Localização aproximada: cidade e estado derivados do endereço IP, para o painel "ao vivo" do lojista. Não usamos GPS nem localização precisa.
Dado de cartão nunca passa por nós. O número, a validade e o código de segurança são cifrados no navegador do comprador e enviados direto ao provedor de pagamento. Nossos servidores recebem apenas um identificador que não permite recompor o cartão.
Nos aplicativos de iPhone e Apple Watch
- Nada é coletado por conta própria. O aplicativo mostra os mesmos dados que já existem no painel do lojista, com o mesmo login.
- Notificações: se o lojista autorizar, guardamos um identificador de aparelho fornecido pela Apple, usado só para entregar o aviso de venda aprovada. Ele é apagado quando o aplicativo é desinstalado.
- Face ID ou Touch ID: quando o lojista liga a trava do aplicativo, a checagem acontece inteiramente no aparelho. Nenhum dado biométrico é enviado para nós, e nós não temos acesso a ele.
- O aplicativo não tem rastreadores, não faz publicidade e não compartilha dados com corretores de dados.
4. Por que cada dado é usado
| Finalidade | Base legal (LGPD) |
|---|---|
| Processar o pagamento e entregar o pedido | Execução de contrato |
| Emitir etiqueta e nota de envio | Obrigação legal e execução de contrato |
| Verificar a identidade do lojista (KYC) e prevenir fraude | Obrigação legal e legítimo interesse |
| Cobrar o lojista pelo serviço | Execução de contrato |
| Avisar o lojista sobre venda paga e movimentação do envio | Execução de contrato |
| Avisar o comprador sobre o pagamento e o envio | Execução de contrato (por instrução do lojista) |
| Segurança da conta e registro de tentativas de acesso | Legítimo interesse |
5. Com quem os dados são compartilhados
Só com quem é necessário para o serviço funcionar, e só o mínimo que cada um precisa. Nunca vendemos dados.
| Quem | Para quê |
|---|---|
| Provedores de pagamento | Processar a cobrança e informar se foi aprovada |
| Correios | Cotar o frete e emitir a etiqueta e o documento fiscal do envio |
| Plataforma de loja do lojista (Shopify, WooCommerce) | Criar o pedido na loja dele e dar baixa no pagamento |
| Provedor de e-mail | Enviar os avisos transacionais |
| Apple (APNs) | Entregar a notificação no aparelho do lojista |
| Infraestrutura (hospedagem e banco de dados) | Executar o serviço e guardar os dados |
Parte dessa infraestrutura fica nos Estados Unidos. A transferência acontece com as garantias exigidas pela LGPD para transferência internacional.
6. Por quanto tempo guardamos
- Pedidos e dados fiscais: pelo prazo exigido pela legislação fiscal brasileira.
- Documentos de verificação (KYC): enquanto a conta existir, e depois pelo prazo legal de guarda.
- Sessões de acesso: até 7 dias.
- Registros de segurança: 30 dias.
- Identificador de aparelho para notificação: até o aplicativo ser desinstalado ou o aviso ser desligado.
7. Seus direitos
A LGPD garante que você possa confirmar se tratamos dados seus, acessá-los, corrigi-los, pedir a exclusão dos que não somos obrigados a guardar, pedir a portabilidade e revogar consentimento.
- Se você é lojista: escreva para contato@nextout.com.br. Respondemos em até 15 dias.
- Se você comprou em uma loja que usa a Nextout: fale primeiro com a loja onde comprou — é ela que decide sobre esses dados. Se preferir, escreva para nós e encaminhamos ao lojista responsável.
8. Segurança
- Credenciais e chaves de integração ficam cifradas (AES-256-GCM).
- Senhas são guardadas apenas como hash — nem nós conseguimos lê-las.
- Todo tráfego é HTTPS.
- Cada loja só enxerga os próprios dados; o isolamento entre contas é verificado a cada requisição.
- Verificação em duas etapas disponível para a conta do lojista.
- Nenhuma medida elimina risco por completo. Em caso de incidente relevante, comunicamos os afetados e a ANPD conforme a lei.
9. Menores de idade
A Nextout não é destinada a menores de 18 anos e não coletamos dados de crianças e adolescentes de forma consciente.
10. Cookies
Usamos apenas o necessário para o serviço funcionar: um cookie de sessão para manter o lojista logado no painel e uma marcação temporária no checkout para identificar a visita em andamento. Não usamos cookies de publicidade. Se o lojista instalar pixels de terceiros na loja dele, quem responde por eles é ele.
11. Mudanças nesta política
Se algo mudar de forma relevante, atualizamos a data no topo e avisamos os lojistas por e-mail antes de a mudança valer.