Pular para o conteúdo
CrossUpTodos os documentos

Documento legal

Política de Privacidade da CrossUp

Última atualização: 5 de julho de 2026
A CrossUp trata dados dos lojistas que instalam o app e, em nome desses lojistas, dados das compras de seus clientes. Não vendemos dados pessoais, não usamos cookies de publicidade e não treinamos modelos com dados de contato dos compradores. Resumos como este são orientativos: o que prevalece é o texto completo.
Conteúdo
  1. 1. Quem somos
  2. 2. A quem se aplica esta Política e qual é o nosso papel
  3. 3. Quais dados coletamos
  4. 4. Para que usamos os dados
  5. 5. Inteligência artificial e treinamento de modelos
  6. 6. Bases legais
  7. 7. Com quem compartilhamos dados
  8. 8. Transferências internacionais
  9. 9. Por quanto tempo conservamos os dados
  10. 10. O que acontece quando o Lojista se dá de baixa ou desinstala o app
  11. 11. Direitos dos titulares
  12. 12. Consumidores Finais
  13. 13. Cookies e armazenamento local
  14. 14. Segurança
  15. 15. Menores de idade
  16. 16. Alterações nesta Política
  17. 17. Contato
01

Quem somos

CrossUp é um serviço de venda cruzada e venda adicional para lojas de e-commerce, desenvolvido e operado por APPS 4 SELLERS CORP, com sede em 470 Ansin Blvd Ste #K, Hallandale, FL 33009, Estados Unidos da América ("CrossUp", "nós").

Contato para questões de privacidade: hola@crossup.ai.

02

A quem se aplica esta Política e qual é o nosso papel

Esta Política descreve como tratamos dados pessoais de dois grupos distintos:

a) Lojistas: as pessoas que instalam e usam a CrossUp em sua loja. Em relação a seus dados, a CrossUp atua como controladora: decidimos como e para que são processados.

b) Consumidores Finais: os clientes que compram nas lojas dos Lojistas. Em relação a seus dados, a função de controladora cabe ao Lojista (e à plataforma de e-commerce que utiliza); a CrossUp atua como operadora (processadora), tratando esses dados em nome do Lojista e conforme suas instruções e esta Política.

Se você é um Consumidor Final e deseja exercer direitos sobre seus dados, recomendamos que se dirija primeiro à loja onde realizou sua compra. Ainda assim, você pode nos contatar (seção 12) e colaboraremos na resposta.

Adicionalmente, quando utilizamos dados minimizados e pseudonimizados de Interações e catálogo para melhorar o Serviço e treinar nossos modelos de recomendação (seção 5), a CrossUp atua como controladora desse tratamento específico, na medida permitida pela legislação aplicável e pelo acordo com o Lojista.

03

Quais dados coletamos

Em resumo

de você, como lojista, dados de conta, loja, faturamento e pagamento. Da sua loja, catálogo e pedidos (os pedidos incluem dados dos seus clientes). A partir do Widget na sua loja, apenas eventos de carrinho e interação com as ofertas, com identificadores pseudônimos: nunca nome, e-mail nem endereço do comprador.

3.1. Dados do Lojista (como controladora)

  • Conta e contato: nome, e-mail, telefone, nome e URL da loja, plataforma utilizada, país e idioma.
  • Dados fiscais e de faturamento: razão social, tipo e número de documento ou inscrição fiscal (por exemplo, CUIT na Argentina, CPF/CNPJ no Brasil), condição fiscal, domicílio fiscal, e-mail de faturamento.
  • Dados do titular do meio de pagamento: nome e sobrenome, data de nascimento, nacionalidade, documento, telefone e domicílio, exigidos pelo processador de pagamentos para gerenciar a Assinatura; e metadados do meio de pagamento (bandeira, tipo, primeiros dígitos de identificação —BIN—, últimos quatro dígitos, vencimento e nome do titular). Os números completos de cartão são tratados exclusivamente pelos processadores de pagamento; nunca chegam aos nossos servidores.
  • Uso do Painel: configurações, preferências, registros de acesso e informação técnica básica do navegador quando necessária para processar pagamentos (browser info).
  • Suporte e comunicações: mensagens que você nos envie por e-mail ou outros canais.

3.2. Dados da loja sincronizados a partir da Plataforma (como operadora)

Por meio das APIs da Tiendanube/Nuvemshop ou VTEX, e com a autorização que o Lojista concede ao instalar o app, sincronizamos:

  • Catálogo: produtos, variantes, preços, custos, estoque, imagens, categorias, marcas e etiquetas.
  • Pedidos: produtos comprados, quantidades, valores, moeda, status de pagamento e dados do comprador incluídos no pedido pela Plataforma: nome, e-mail, telefone, dados de faturamento e endereço. Esses dados são usados exclusivamente para operar o Serviço (seção 4) e não são usados para treinar modelos nem compartilhados com terceiros alheios à operação.
  • Promoções e descontos configurados na loja.

3.3. Dados captados pelo Widget na loja (como operadora)

O Widget da CrossUp exibido aos Consumidores Finais capta eventos de interação, com identificadores pseudônimos:

  • Eventos de carrinho e de Ofertas: produtos vistos na Oferta, adicionados ou removidos do carrinho, aceitação ou recusa de Ofertas, conteúdo e total do carrinho, combos exibidos.
  • Identificadores técnicos: identificador de carrinho (cartId), identificador de pedido (orderId), identificador da loja.
  • Contexto técnico mínimo: tipo de dispositivo (móvel/desktop) para adaptar a visualização.

O Widget não capta nome, e-mail, telefone nem endereço do Consumidor Final, não utiliza cookies de publicidade nem tecnologia de rastreamento entre sites, e não tenta identificar os compradores nem construir perfis persistentes além do contexto do carrinho e do pedido em curso. Para funcionar, utiliza armazenamento local do navegador (localStorage/sessionStorage) e, em algumas versões do script, um cookie técnico próprio com o identificador de carrinho (seção 13).

04

Para que usamos os dados

  • Prestar o Serviço: exibir Ofertas na loja, aplicar descontos, medir quais Ofertas terminam em vendas concretas, sincronizar catálogo e pedidos.
  • Recomendações: gerar sugestões de produtos por meio de regras e modelos de recomendação (seção 5).
  • Métricas para o Lojista: painéis com estatísticas de conversão, Lucro Extra gerado, produtos vendidos e desempenho das Ofertas. Essas métricas são agregadas e não expõem dados de contato dos compradores.
  • Assinatura e cobranças: calcular os valores do Plano, processar pagamentos, gerenciar novas tentativas e dívida, emitir faturas e comprovantes fiscais (na Argentina, perante ARCA (ex AFIP)).
  • Suporte e comunicações operacionais: responder consultas, enviar avisos de faturamento, segurança ou mudanças do Serviço.
  • Segurança e conformidade: prevenir fraude e abuso, proteger o Serviço, cumprir obrigações legais e resolver disputas.

Não vendemos nem alugamos dados pessoais. Não usamos os dados dos Consumidores Finais para publicidade própria nem de terceiros.

05

Inteligência artificial e treinamento de modelos

Em resumo

treinamos nossos próprios modelos de recomendação com dados de interações e catálogo — sem dados de contato de compradores. O texto e as imagens de produtos podem ser processados por fornecedores de IA para gerar embeddings ou imagens de combos. Nunca enviamos dados pessoais de compradores a fornecedores de IA.

5.1. Modelos próprios de recomendação. Treinamos modelos de aprendizado de máquina (por exemplo, modelos de ranking) com dados transacionais e de catálogo: produtos, variantes, preços, quantidades, totais do carrinho, local de exibição da Oferta e resultado (aceita/concretizada). Os conjuntos de treinamento excluem dados de contato dos Consumidores Finais (nome, e-mail, telefone, endereço). Os modelos podem ser treinados por loja e também de forma agregada entre múltiplas lojas, para melhorar a qualidade das recomendações; neste último caso, os dados funcionam como sinais estatísticos e nenhuma loja acessa dados identificáveis de outra.

5.2. Sinais de catálogo. Calculamos sinais como "comprados juntos", tendência e similaridade de produtos a partir de pedidos (somente IDs de produtos e quantidades) e de texto de catálogo.

5.3. Fornecedores de IA terceiros. Para algumas funcionalidades, enviamos apenas informações de catálogo a fornecedores de IA:

  • Geração de embeddings (representações numéricas) de produtos: nome, descrição, marca, categorias e etiquetas do produto podem ser processados por fornecedores como OpenAI ou Hugging Face, ou localmente em nossa infraestrutura.
  • Geração de imagens e textos para combos: títulos e imagens dos produtos envolvidos podem ser processados por meio da OpenRouter com modelos de terceiros (por exemplo, Google Gemini).

Nunca enviamos a esses fornecedores dados pessoais de Consumidores Finais nem dados de contato de Lojistas. Utilizamos essas APIs em modalidades que, conforme os termos vigentes desses fornecedores, excluem o uso dos dados enviados para treinar seus próprios modelos; revisamos esses termos periodicamente.

5.4. Propriedade. Os modelos e artefatos resultantes do treinamento são de propriedade da CrossUp (ver Termos e Condições, seção 13).

06

Bases legais

Tratamos os dados com as seguintes bases, conforme a legislação aplicável (incluindo a Ley 25.326 da Argentina e a LGPD (Lei nº 13.709/2018) do Brasil):

  • Execução do contrato: operar o Serviço e a Assinatura contratada pelo Lojista.
  • Obrigação legal: emissão de comprovantes fiscais, conservação de registros contábeis, resposta a autoridades.
  • Interesse legítimo: segurança, prevenção de fraude, melhoria do Serviço e dos modelos de recomendação com dados minimizados ou agregados.
  • Consentimento: quando a lei exigir para um tratamento específico; pode ser retirado a qualquer momento.

Em relação aos dados de Consumidores Finais, a base legal é estabelecida pelo Lojista como controladora; a CrossUp os trata em nome do Lojista em virtude da relação contratual.

07

Com quem compartilhamos dados

Compartilhamos dados apenas com fornecedores de que precisamos para operar o Serviço (suboperadores), com as plataformas de e-commerce e com autoridades quando a lei exige:

CategoriaFornecedoresDados envolvidos
Infraestrutura e bancos de dadosAmazon Web Services (AWS), MongoDB Atlas, Redis Cloud, Google Cloud/Firebase, CloudflareTodos os dados do Serviço, hospedados em servidores seguros
Plataformas de e-commerceTiendanube/Nuvemshop, VTEXCredenciais de integração, catálogo, pedidos, scripts do Widget
Processamento de pagamentosApeiron (orquestração de assinaturas e pagamentos) e os adquirentes/redes que utiliza; MercadoPago e Stripe para assinaturas preexistentesDados do titular, meio de pagamento tokenizado, valores
Faturamento fiscal (Argentina)TusFacturas / AFIP-ARCADados fiscais do Lojista e comprovantes
ComunicaçõesFornecedores de e-mail transacional e de verificação telefônica (por exemplo, SendGrid, Twilio)E-mail, telefone, conteúdo das notificações
Fornecedores de IAOpenAI, Hugging Face, OpenRouter (conforme a funcionalidade)Apenas informações de catálogo (seção 5.3)
Monitoramento e errosSentryRegistros técnicos de erros
Ferramentas internas de gestãoSlack, Notion, Google WorkspaceDados de conta e operação do Lojista (loja, contato, plano, status de faturamento e métricas) para suporte, administração e relatórios internos

Além disso, podemos compartilhar dados: (a) com autoridades competentes, quando houver obrigação legal; e (b) no âmbito de uma fusão, aquisição ou venda de ativos, caso em que notificaremos os Lojistas.

08

Transferências internacionais

Nossos servidores e vários de nossos fornecedores estão nos Estados Unidos e em outros países diferentes do país do titular dos dados. Quando transferimos dados internacionalmente, fazemos isso com fornecedores que oferecem garantias adequadas de segurança e confidencialidade, por meio de cláusulas contratuais ou outros mecanismos reconhecidos pela legislação aplicável (incluindo a regulamentação argentina sobre transferências internacionais e a LGPD).

09

Por quanto tempo conservamos os dados

  • Conta ativa: conservamos os dados enquanto a conta do Lojista estiver ativa e forem necessários para prestar o Serviço.
  • Pedidos: os dados de pedidos sincronizados são conservados por no máximo 12 meses a partir de sua data e, depois, eliminados de nossas bases operacionais.
  • Interações e métricas: os registros brutos de interação (pseudônimos) são conservados por no máximo 24 meses; o treinamento de modelos utiliza uma janela limitada de dados recentes (atualmente, os últimos 6 meses). As métricas de longo prazo são conservadas de forma agregada, sem identificadores de pedidos nem compradores.
  • Dados de faturamento e fiscais: são conservados pelos prazos exigidos pela legislação fiscal e contábil aplicável (tipicamente entre 5 e 10 anos).
  • Cópias de segurança: os dados podem persistir por um período adicional limitado em backups, após o qual são eliminados de forma definitiva.
10

O que acontece quando o Lojista se dá de baixa ou desinstala o app

Em resumo

ao desinstalar, o Widget deixa de funcionar imediatamente e sua Assinatura é cancelada. Os dados da sua loja podem ser eliminados ou anonimizados conforme nossos ciclos internos de depuração; conservamos o que a lei nos obriga (faturamento) e estatísticas agregadas que não identificam ninguém. Você pode pedir a eliminação dos seus dados quando quiser.

Quando ocorrer a baixa ou desinstalação: (a) o Widget deixa de ser exibido na loja e cessa a sincronização de dados; (b) a Assinatura é cancelada conforme os Termos e Condições; (c) os dados da loja (catálogo, categorias, pedidos, sugestões, identificadores de interação e credenciais de integração) poderão ser eliminados ou anonimizados de nossas bases operacionais, conforme o caso, segundo nossos ciclos internos de depuração; e (d) podemos conservar: os dados de faturamento e comprovantes pelos prazos fiscais obrigatórios; os registros da conta e do histórico da Assinatura necessários para a gestão e defesa de reclamações; registros técnicos e de segurança por períodos limitados; e estatísticas agregadas e anonimizadas.

O Lojista também pode solicitar a qualquer momento a eliminação antecipada dos dados de sua loja escrevendo para hola@crossup.ai.

11

Direitos dos titulares

Segundo a legislação aplicável, os titulares de dados têm direito a: acessar seus dados; retificá-los ou atualizá-los; eliminá-los; opor-se ou solicitar a limitação de seu tratamento; solicitar a portabilidade quando cabível; e retirar o consentimento dado, sem efeitos retroativos.

Para exercê-los, escreva para hola@crossup.ai indicando seu nome, o direito que deseja exercer e a loja envolvida. Responderemos dentro dos prazos legais aplicáveis. Poderemos solicitar informações adicionais para verificar a identidade do solicitante.

  • Argentina: a Agencia de Acceso a la Información Pública (AAIP), órgão de controle da Ley 25.326, tem a atribuição de receber denúncias e reclamações de pessoas que considerem seus direitos afetados (www.argentina.gob.ar/aaip).
  • Brasil: os titulares podem apresentar reclamações perante a Autoridade Nacional de Proteção de Dados (ANPD).
  • Outros países: perante a autoridade de proteção de dados local competente.
12

Consumidores Finais

Se você comprou em uma loja que utiliza a CrossUp: a controladora de seus dados é essa loja. A CrossUp processou, em nome da loja, os dados de seu pedido e eventos pseudônimos de interação com as ofertas exibidas. Para acessar, corrigir ou eliminar seus dados, entre em contato com a loja; se você nos escrever diretamente para hola@crossup.ai, encaminharemos sua solicitação ao Lojista correspondente e colaboraremos na resposta dentro dos prazos legais.

13

Cookies e armazenamento local

O Widget não utiliza cookies de publicidade nem de rastreamento entre sites. Para seu funcionamento, utiliza armazenamento local do navegador (localStorage e sessionStorage) e, em versões anteriores do script, um cookie técnico próprio com o identificador de carrinho — em todos os casos, estritamente necessários para o funcionamento das Ofertas:

Chave (exemplos)FinalidadeDuração
Identificador de carrinho (cartId) — localStorage/sessionStorage e, em versões anteriores, cookie técnicoVincular as Ofertas exibidas ao carrinho em cursoÉ eliminado quando o pedido é concretizado; máximo de 24 h em nossos sistemas
Estado de Ofertas ("ver mais", seleção de produtos)Continuar uma Oferta se o comprador navegar para outra páginaSessão do navegador
Combos exibidos / pendentesNão repetir combos já exibidosTemporário (os combos pendentes expiram em ~60 segundos)
Compra na página de sucessoRegistrar a aceitação de uma Oferta pós-compraSessão do navegador

O Painel do Lojista utiliza também o armazenamento necessário para a sessão e as preferências (por exemplo, tema claro/escuro).

14

Segurança

Aplicamos medidas técnicas e organizacionais razoáveis para proteger os dados: criptografia em trânsito (HTTPS/TLS), controle de acesso baseado em funções, autenticação por meio das plataformas e tokens com expiração, armazenamento em fornecedores de infraestrutura com certificações de segurança padrão da indústria, e registro e monitoramento de erros. Nenhum sistema é infalível; em caso de incidente de segurança que afete dados pessoais, notificaremos os afetados e as autoridades conforme a legislação aplicável.

15

Menores de idade

O Serviço é destinado a lojistas e não é voltado a menores de idade. Não coletamos deliberadamente dados de menores. Os dados de pedidos que as lojas processam podem ocasionalmente pertencer a menores conforme a política de cada loja; seu tratamento é responsabilidade do Lojista na qualidade de controladora.

16

Alterações nesta Política

Podemos atualizar esta Política. As mudanças significativas serão notificadas aos Lojistas por e-mail e/ou por meio do Painel com antecedência razoável, indicando a data de entrada em vigor. A versão vigente, com sua data de última atualização, estará sempre disponível nesta página.

17

Contato

Para consultas, solicitações ou reclamações sobre privacidade: hola@crossup.ai.

APPS 4 SELLERS CORP — 470 Ansin Blvd Ste #K, Hallandale, FL 33009, Estados Unidos da América.