Privacidade
Escrita para ser lida antes de assinar. Sem “podemos coletar dados diversos”: abaixo está o que existe no banco, campo por campo.
Quem é responsável pelo quê
Quando uma loja usa a Vollta, a loja é a controladora dos dados dos clientes dela: foi ela quem vendeu, quem coletou o contato e quem decide o que enviar. A Vollta é operadora — processa esses dados por conta da loja e conforme as instruções dela.
Na prática isso significa que um pedido de acesso, correção ou exclusão costuma ser dirigido à loja com quem você comprou. Se você escrever para nós, encaminhamos e ajudamos a loja a atender.
O que é guardado sobre o cliente final
Três coisas, e nada além disso:
- nome;
- telefone;
- endereço de e-mail.
Não guardamos CPF, endereço, CEP nem dados de pagamento. O ERP da loja tem tudo isso; nós recusamos de propósito. Dos pedidos guardamos o identificador, o estado (aprovado, enviado, entregue…), a data e, quando o ERP informa, o estado e a cidade — nunca a rua.
É o controle mais barato que existe e o único que continua funcionando depois que alguém entra: dado que não existe não vaza, não é intimado e não precisa ser apagado a pedido.
Também é guardado o que foi dito
Para cada mensagem: quando saiu, por qual canal, para qual pedido, se foi entregue, e — se não foi enviada — o motivo. E para cada autorização: de onde ela veio (uma compra, o balcão, uma resposta no WhatsApp, um arquivo enviado pela loja) e em que data.
Esse registro não é telemetria: é o que permite responder “por que esta pessoa recebeu isto?” meses depois, e é o que impede a mesma mensagem de sair duas vezes.
Com que base legal cada mensagem sai
A LGPD tem dez bases legais no art. 7, e consentimento é apenas uma delas. A Vollta escolhe entre três, por mensagem, e grava a escolha:
| Tipo de mensagem | Base legal | Precisa de autorização? |
|---|---|---|
| Sobre um pedido que a pessoa fez | execução de contrato (art. 7, V) | não |
| Marketing para quem comprou recentemente | legítimo interesse (art. 7, IX) | não, mas exige link de descadastro |
| Marketing para quem nunca comprou | consentimento (art. 7, I) | sim |
Três consequências práticas disso, que valem dizer porque são pouco comuns:
- Marketing sem saída não é enviado. Se a mensagem se apoia em legítimo interesse e não tem link de descadastro, ela é recusada antes de sair — não é rodapé faltando, é base legal faltando.
- Uma compra abre e-mail, não abre WhatsApp. Promoção por WhatsApp exige um “sim” explícito da pessoa. A assimetria é deliberada: WhatsApp indesejado vira bloqueio, e bloqueio derruba o número da loja.
- O “relacionamento recente” vence em 18 meses. Depois disso, marketing volta a exigir autorização expressa.
Como parar de receber
Toda mensagem de marketing traz um link de descadastro. O link não exige login e não exige conta — exigir isso seria o oposto do direito de oposição do art. 18. Abrir o link mostra uma página; o descadastro só acontece quando você confirma.
Mensagens sobre pedidos que você fez continuam sendo enviadas depois do descadastro, porque são sobre uma compra sua e não são promoção.
Isolamento entre lojas
Cada loja só enxerga os próprios dados, e isso é imposto duas vezes de forma independente: no código da aplicação e no próprio banco de dados, por política de linha. Se as duas discordarem, o resultado é “nenhum dado”, nunca “todos os dados”.
Segurança
- As credenciais que cada loja conecta (WhatsApp, servidor de e-mail, ERP) são cifradas antes de tocar o banco, com chave guardada fora dele.
- Senhas de acesso ao painel são guardadas com Argon2id — não é possível recuperá-las, apenas trocá-las.
- O conteúdo bruto recebido do ERP nunca vai para o log. Ele só é retido quando não conseguimos interpretá-lo, para diagnóstico, e por prazo curto.
Compartilhamento
Para entregar uma mensagem é preciso entregá-la a alguém. O telefone vai para o provedor de WhatsApp e o endereço vai para o servidor de e-mail — em geral contratados pela própria loja, em nome dela. Não vendemos dados, não os usamos para publicidade de terceiros e não os cruzamos entre lojas.
Por quanto tempo
Enquanto a loja for cliente e o dado for necessário para o que está descrito aqui. Dados de diagnóstico têm prazo curto e são descartados. Encerrado o contrato, os dados da loja são removidos mediante solicitação dela.
Falar com a gente
contato@vollta.app — para dúvidas sobre esta política, e para pedidos de titular que a loja encaminhar.
Última atualização: 6 de agosto de 2026.