Privacidade / Privacy

Política de Privacidade

Como a Plataforma Prisma trata os dados de contas e integrações dos clientes que assinam o serviço.

Versão em português

O que a Prisma é

A Plataforma Prisma é um serviço de assinatura de análise de dados para lojas de e-commerce. Cada cliente cria uma conta, autentica-se para acessar o painel e autoriza a Prisma a ler dados das plataformas que já usa — como a própria loja, o ERP, o Google Analytics 4, o Meta Ads e, futuramente, o Google Ads — para gerar relatórios dentro do seu espaço de trabalho.

Dados que tratamos

Conta e login

Nome, e-mail e credenciais de acesso usados para autenticar o cliente e sua equipe no painel.

Relatórios de integrações autorizadas

Dados de vendas, estoque e desempenho de campanhas obtidos das contas que o próprio cliente conectou e autorizou — hoje Meta Ads e Google Analytics 4; o Google Ads está planejado, com leitura apenas, e ainda não está disponível. Saiba mais sobre o Google Ads.

Acesso por cliente (tenant)

Cada cliente enxerga somente os próprios dados. O acesso exige autenticação e é restrito por controle de acesso por tenant (row-level security) dentro do banco de dados da Prisma.

Segurança

Os tokens de acesso às integrações são armazenados de forma cifrada pela aplicação. Isso não significa que toda linha de todo banco de dados esteja cifrada, nem que não existam registros de operação (logs) para depuração e segurança — esses registros são tratados como informação interna e de acesso restrito à equipe autorizada.
A Prisma é hospedada em provedores de infraestrutura e banco de dados terceirizados, necessários para operar o serviço. Colaboradores autorizados da Prisma podem acessar dados de clientes para prestar suporte técnico ou investigar problemas, sempre dentro do escopo necessário para isso. A Prisma não vende dados de integrações a terceiros e não usa esses dados para gerenciar campanhas de Google Ads — o único uso é a leitura para exibir relatórios ao próprio cliente.

Acesso, desconexão e exclusão

Para pedir acesso aos próprios dados, desconectar uma integração ou solicitar exclusão de informações, entre em contato pelo e-mail abaixo. Cada pedido é analisado individualmente; não prometemos prazos fixos de retenção nem certificações que a Prisma ainda não possui.

Revogar acesso a uma conta conectada (por exemplo, desvincular o Google Ads ou o Meta Ads) interrompe a busca de novos dados dessa conta, mas não apaga automaticamente os relatórios já armazenados no painel. Para apagar dados já armazenados, é preciso pedir a exclusão separadamente pelo contato abaixo — não há exclusão automática garantida hoje.
Mantemos os dados enquanto a conta estiver ativa, pelo tempo necessário para prestar o serviço de análise contratado. Pedidos específicos de acesso, correção ou exclusão são tratados caso a caso, sem prazo arbitrário prometido aqui.

Contato

Dúvidas sobre privacidade, pedidos de acesso, desconexão de integrações ou exclusão de dados: vitorio19942@gmail.com.

English version

What Prisma is

Plataforma Prisma is a subscription analytics service for e-commerce stores. Each customer creates an account, authenticates to access the dashboard, and authorizes Prisma to read data from the platforms they already use — the storefront, the ERP, Google Analytics 4, Meta Ads and, in the future, Google Ads — to generate reports inside their own workspace.

Data we handle

Account and login

Name, email and access credentials used to authenticate the customer and their team in the dashboard.

Customer-authorized integration reports

Sales, inventory and campaign performance data obtained from accounts the customer themselves connected and authorized — today Meta Ads and Google Analytics 4; Google Ads is planned, read-only, and not available yet. Learn more about Google Ads.

Tenant-scoped access

Each customer sees only their own data. Access requires authentication and is restricted by tenant-level access control (row-level security) in Prisma’s database.

Security

Integration access tokens are stored encrypted by the application. This does not mean every row in every database is encrypted, nor that no operational logs exist for debugging and security — such logs are treated as internal information with restricted access limited to authorized staff.
Prisma is hosted on third-party infrastructure and database subprocessors necessary to operate the service. Authorized Prisma staff may access customer data to provide technical support or investigate issues, always within the scope needed for that purpose. Prisma does not sell integration data to third parties and does not use this data to manage Google Ads campaigns — the only use is reading it to display reports to the customer themselves.

Access, disconnection and deletion

To request access to your own data, disconnect an integration, or request deletion of information, contact us at the email below. Each request is reviewed individually; we do not promise fixed retention deadlines or certifications Prisma does not currently hold.

Revoking access to a connected account (for example, unlinking Google Ads or Meta Ads) stops new data from being fetched from that account, but does not automatically delete reports already stored in the dashboard. To delete data already stored, you need to request deletion separately using the contact below — there is no guaranteed automated deletion today.
We retain data while the account is active, for as long as needed to provide the contracted analytics service. Specific requests for access, correction or deletion are handled on a case-by-case basis, without an arbitrary deadline promised here.

Contact

Questions about privacy, access requests, integration disconnection or data deletion: vitorio19942@gmail.com.