---
title: "Política de Privacidade da CrossUp"
updated: "2026-07-05"
canonical: "https://crossup.ai/pt/legals/privacy-policy"
locale: "pt"
---

# Política de Privacidade da CrossUp

Última atualização: 5 de julho de 2026

A CrossUp trata dados dos lojistas que instalam o app e, em nome desses lojistas, dados das compras de seus clientes. Não vendemos dados pessoais, não usamos cookies de publicidade e não treinamos modelos com dados de contato dos compradores. Resumos como este são orientativos: o que prevalece é o texto completo.

## 1. Quem somos

CrossUp é um serviço de venda cruzada e venda adicional para lojas de e-commerce, desenvolvido e operado por **APPS 4 SELLERS CORP**, com sede em 470 Ansin Blvd Ste #K, Hallandale, FL 33009, Estados Unidos da América ("**CrossUp**", "nós").

Contato para questões de privacidade: **hola@crossup.ai**.

## 2. A quem se aplica esta Política e qual é o nosso papel

Esta Política descreve como tratamos dados pessoais de dois grupos distintos:

a) **Lojistas**: as pessoas que instalam e usam a CrossUp em sua loja. Em relação a seus dados, a CrossUp atua como **controladora**: decidimos como e para que são processados.

b) **Consumidores Finais**: os clientes que compram nas lojas dos Lojistas. Em relação a seus dados, a função de controladora cabe ao **Lojista** (e à plataforma de e-commerce que utiliza); a CrossUp atua como **operadora** (processadora), tratando esses dados em nome do Lojista e conforme suas instruções e esta Política.

Se você é um Consumidor Final e deseja exercer direitos sobre seus dados, recomendamos que se dirija primeiro à loja onde realizou sua compra. Ainda assim, você pode nos contatar (seção 12) e colaboraremos na resposta.

Adicionalmente, quando utilizamos dados minimizados e pseudonimizados de Interações e catálogo para melhorar o Serviço e treinar nossos modelos de recomendação (seção 5), a CrossUp atua como **controladora** desse tratamento específico, na medida permitida pela legislação aplicável e pelo acordo com o Lojista.

## 3. Quais dados coletamos

> **Em resumo.** de você, como lojista, dados de conta, loja, faturamento e pagamento. Da sua loja, catálogo e pedidos (os pedidos incluem dados dos seus clientes). A partir do Widget na sua loja, apenas eventos de carrinho e interação com as ofertas, com identificadores pseudônimos: nunca nome, e-mail nem endereço do comprador.

### 3.1. Dados do Lojista (como controladora)

- **Conta e contato**: nome, e-mail, telefone, nome e URL da loja, plataforma utilizada, país e idioma.
- **Dados fiscais e de faturamento**: razão social, tipo e número de documento ou inscrição fiscal (por exemplo, CUIT na Argentina, CPF/CNPJ no Brasil), condição fiscal, domicílio fiscal, e-mail de faturamento.
- **Dados do titular do meio de pagamento**: nome e sobrenome, data de nascimento, nacionalidade, documento, telefone e domicílio, exigidos pelo processador de pagamentos para gerenciar a Assinatura; e **metadados do meio de pagamento** (bandeira, tipo, primeiros dígitos de identificação —BIN—, últimos quatro dígitos, vencimento e nome do titular). Os números completos de cartão são tratados exclusivamente pelos processadores de pagamento; nunca chegam aos nossos servidores.
- **Uso do Painel**: configurações, preferências, registros de acesso e informação técnica básica do navegador quando necessária para processar pagamentos (browser info).
- **Suporte e comunicações**: mensagens que você nos envie por e-mail ou outros canais.

### 3.2. Dados da loja sincronizados a partir da Plataforma (como operadora)

Por meio das APIs da Tiendanube/Nuvemshop ou VTEX, e com a autorização que o Lojista concede ao instalar o app, sincronizamos:

- **Catálogo**: produtos, variantes, preços, custos, estoque, imagens, categorias, marcas e etiquetas.
- **Pedidos**: produtos comprados, quantidades, valores, moeda, status de pagamento e **dados do comprador incluídos no pedido pela Plataforma**: nome, e-mail, telefone, dados de faturamento e endereço. Esses dados são usados exclusivamente para operar o Serviço (seção 4) e não são usados para treinar modelos nem compartilhados com terceiros alheios à operação.
- **Promoções e descontos** configurados na loja.

### 3.3. Dados captados pelo Widget na loja (como operadora)

O Widget da CrossUp exibido aos Consumidores Finais capta **eventos de interação**, com identificadores pseudônimos:

- Eventos de carrinho e de Ofertas: produtos vistos na Oferta, adicionados ou removidos do carrinho, aceitação ou recusa de Ofertas, conteúdo e total do carrinho, combos exibidos.
- Identificadores técnicos: identificador de carrinho (cartId), identificador de pedido (orderId), identificador da loja.
- Contexto técnico mínimo: tipo de dispositivo (móvel/desktop) para adaptar a visualização.

O Widget **não** capta nome, e-mail, telefone nem endereço do Consumidor Final, **não** utiliza cookies de publicidade nem tecnologia de rastreamento entre sites, e **não** tenta identificar os compradores nem construir perfis persistentes além do contexto do carrinho e do pedido em curso. Para funcionar, utiliza armazenamento local do navegador (localStorage/sessionStorage) e, em algumas versões do script, um cookie técnico próprio com o identificador de carrinho (seção 13).

## 4. Para que usamos os dados

- **Prestar o Serviço**: exibir Ofertas na loja, aplicar descontos, medir quais Ofertas terminam em vendas concretas, sincronizar catálogo e pedidos.
- **Recomendações**: gerar sugestões de produtos por meio de regras e modelos de recomendação (seção 5).
- **Métricas para o Lojista**: painéis com estatísticas de conversão, Lucro Extra gerado, produtos vendidos e desempenho das Ofertas. Essas métricas são agregadas e não expõem dados de contato dos compradores.
- **Assinatura e cobranças**: calcular os valores do Plano, processar pagamentos, gerenciar novas tentativas e dívida, emitir faturas e comprovantes fiscais (na Argentina, perante ARCA (ex AFIP)).
- **Suporte e comunicações operacionais**: responder consultas, enviar avisos de faturamento, segurança ou mudanças do Serviço.
- **Segurança e conformidade**: prevenir fraude e abuso, proteger o Serviço, cumprir obrigações legais e resolver disputas.

Não vendemos nem alugamos dados pessoais. Não usamos os dados dos Consumidores Finais para publicidade própria nem de terceiros.

## 5. Inteligência artificial e treinamento de modelos

> **Em resumo.** treinamos nossos próprios modelos de recomendação com dados de interações e catálogo — sem dados de contato de compradores. O texto e as imagens de produtos podem ser processados por fornecedores de IA para gerar embeddings ou imagens de combos. Nunca enviamos dados pessoais de compradores a fornecedores de IA.

5.1. **Modelos próprios de recomendação.** Treinamos modelos de aprendizado de máquina (por exemplo, modelos de ranking) com dados transacionais e de catálogo: produtos, variantes, preços, quantidades, totais do carrinho, local de exibição da Oferta e resultado (aceita/concretizada). Os conjuntos de treinamento **excluem** dados de contato dos Consumidores Finais (nome, e-mail, telefone, endereço). Os modelos podem ser treinados por loja e também de forma **agregada entre múltiplas lojas**, para melhorar a qualidade das recomendações; neste último caso, os dados funcionam como sinais estatísticos e nenhuma loja acessa dados identificáveis de outra.

5.2. **Sinais de catálogo.** Calculamos sinais como "comprados juntos", tendência e similaridade de produtos a partir de pedidos (somente IDs de produtos e quantidades) e de texto de catálogo.

5.3. **Fornecedores de IA terceiros.** Para algumas funcionalidades, enviamos **apenas informações de catálogo** a fornecedores de IA:

- Geração de **embeddings** (representações numéricas) de produtos: nome, descrição, marca, categorias e etiquetas do produto podem ser processados por fornecedores como OpenAI ou Hugging Face, ou localmente em nossa infraestrutura.
- Geração de **imagens e textos para combos**: títulos e imagens dos produtos envolvidos podem ser processados por meio da OpenRouter com modelos de terceiros (por exemplo, Google Gemini).

Nunca enviamos a esses fornecedores dados pessoais de Consumidores Finais nem dados de contato de Lojistas. Utilizamos essas APIs em modalidades que, conforme os termos vigentes desses fornecedores, excluem o uso dos dados enviados para treinar seus próprios modelos; revisamos esses termos periodicamente.

5.4. **Propriedade.** Os modelos e artefatos resultantes do treinamento são de propriedade da CrossUp (ver Termos e Condições, seção 13).

## 6. Bases legais

Tratamos os dados com as seguintes bases, conforme a legislação aplicável (incluindo a Ley 25.326 da Argentina e a LGPD (Lei nº 13.709/2018) do Brasil):

- **Execução do contrato**: operar o Serviço e a Assinatura contratada pelo Lojista.
- **Obrigação legal**: emissão de comprovantes fiscais, conservação de registros contábeis, resposta a autoridades.
- **Interesse legítimo**: segurança, prevenção de fraude, melhoria do Serviço e dos modelos de recomendação com dados minimizados ou agregados.
- **Consentimento**: quando a lei exigir para um tratamento específico; pode ser retirado a qualquer momento.

Em relação aos dados de Consumidores Finais, a base legal é estabelecida pelo Lojista como controladora; a CrossUp os trata em nome do Lojista em virtude da relação contratual.

## 7. Com quem compartilhamos dados

Compartilhamos dados apenas com fornecedores de que precisamos para operar o Serviço (suboperadores), com as plataformas de e-commerce e com autoridades quando a lei exige:

| Categoria | Fornecedores | Dados envolvidos |
| --- | --- | --- |
| Infraestrutura e bancos de dados | Amazon Web Services (AWS), MongoDB Atlas, Redis Cloud, Google Cloud/Firebase, Cloudflare | Todos os dados do Serviço, hospedados em servidores seguros |
| Plataformas de e-commerce | Tiendanube/Nuvemshop, VTEX | Credenciais de integração, catálogo, pedidos, scripts do Widget |
| Processamento de pagamentos | Apeiron (orquestração de assinaturas e pagamentos) e os adquirentes/redes que utiliza; MercadoPago e Stripe para assinaturas preexistentes | Dados do titular, meio de pagamento tokenizado, valores |
| Faturamento fiscal (Argentina) | TusFacturas / AFIP-ARCA | Dados fiscais do Lojista e comprovantes |
| Comunicações | Fornecedores de e-mail transacional e de verificação telefônica (por exemplo, SendGrid, Twilio) | E-mail, telefone, conteúdo das notificações |
| Fornecedores de IA | OpenAI, Hugging Face, OpenRouter (conforme a funcionalidade) | Apenas informações de catálogo (seção 5.3) |
| Monitoramento e erros | Sentry | Registros técnicos de erros |
| Ferramentas internas de gestão | Slack, Notion, Google Workspace | Dados de conta e operação do Lojista (loja, contato, plano, status de faturamento e métricas) para suporte, administração e relatórios internos |

Além disso, podemos compartilhar dados: (a) com autoridades competentes, quando houver obrigação legal; e (b) no âmbito de uma fusão, aquisição ou venda de ativos, caso em que notificaremos os Lojistas.

## 8. Transferências internacionais

Nossos servidores e vários de nossos fornecedores estão nos Estados Unidos e em outros países diferentes do país do titular dos dados. Quando transferimos dados internacionalmente, fazemos isso com fornecedores que oferecem garantias adequadas de segurança e confidencialidade, por meio de cláusulas contratuais ou outros mecanismos reconhecidos pela legislação aplicável (incluindo a regulamentação argentina sobre transferências internacionais e a LGPD).

## 9. Por quanto tempo conservamos os dados

- **Conta ativa**: conservamos os dados enquanto a conta do Lojista estiver ativa e forem necessários para prestar o Serviço.
- **Pedidos**: os dados de pedidos sincronizados são conservados por no máximo **12 meses** a partir de sua data e, depois, eliminados de nossas bases operacionais.
- **Interações e métricas**: os registros brutos de interação (pseudônimos) são conservados por no máximo **24 meses**; o treinamento de modelos utiliza uma janela limitada de dados recentes (atualmente, os últimos 6 meses). As métricas de longo prazo são conservadas de forma **agregada**, sem identificadores de pedidos nem compradores.
- **Dados de faturamento e fiscais**: são conservados pelos prazos exigidos pela legislação fiscal e contábil aplicável (tipicamente entre 5 e 10 anos).
- **Cópias de segurança**: os dados podem persistir por um período adicional limitado em backups, após o qual são eliminados de forma definitiva.

## 10. O que acontece quando o Lojista se dá de baixa ou desinstala o app

> **Em resumo.** ao desinstalar, o Widget deixa de funcionar imediatamente e sua Assinatura é cancelada. Os dados da sua loja podem ser eliminados ou anonimizados conforme nossos ciclos internos de depuração; conservamos o que a lei nos obriga (faturamento) e estatísticas agregadas que não identificam ninguém. Você pode pedir a eliminação dos seus dados quando quiser.

Quando ocorrer a baixa ou desinstalação: (a) o Widget deixa de ser exibido na loja e cessa a sincronização de dados; (b) a Assinatura é cancelada conforme os Termos e Condições; (c) os dados da loja (catálogo, categorias, pedidos, sugestões, identificadores de interação e credenciais de integração) poderão ser eliminados ou anonimizados de nossas bases operacionais, conforme o caso, segundo nossos ciclos internos de depuração; e (d) podemos conservar: os dados de faturamento e comprovantes pelos prazos fiscais obrigatórios; os registros da conta e do histórico da Assinatura necessários para a gestão e defesa de reclamações; registros técnicos e de segurança por períodos limitados; e estatísticas agregadas e anonimizadas.

O Lojista também pode solicitar a qualquer momento a eliminação antecipada dos dados de sua loja escrevendo para hola@crossup.ai.

## 11. Direitos dos titulares

Segundo a legislação aplicável, os titulares de dados têm direito a: **acessar** seus dados; **retificá-los** ou atualizá-los; **eliminá-los**; **opor-se** ou solicitar a **limitação** de seu tratamento; solicitar a **portabilidade** quando cabível; e **retirar o consentimento** dado, sem efeitos retroativos.

Para exercê-los, escreva para **hola@crossup.ai** indicando seu nome, o direito que deseja exercer e a loja envolvida. Responderemos dentro dos prazos legais aplicáveis. Poderemos solicitar informações adicionais para verificar a identidade do solicitante.

- **Argentina**: a Agencia de Acceso a la Información Pública (AAIP), órgão de controle da Ley 25.326, tem a atribuição de receber denúncias e reclamações de pessoas que considerem seus direitos afetados ([www.argentina.gob.ar/aaip](https://www.argentina.gob.ar/aaip)).
- **Brasil**: os titulares podem apresentar reclamações perante a Autoridade Nacional de Proteção de Dados (ANPD).
- Outros países: perante a autoridade de proteção de dados local competente.

## 12. Consumidores Finais

Se você comprou em uma loja que utiliza a CrossUp: a controladora de seus dados é essa loja. A CrossUp processou, em nome da loja, os dados de seu pedido e eventos pseudônimos de interação com as ofertas exibidas. Para acessar, corrigir ou eliminar seus dados, entre em contato com a loja; se você nos escrever diretamente para hola@crossup.ai, encaminharemos sua solicitação ao Lojista correspondente e colaboraremos na resposta dentro dos prazos legais.

## 13. Cookies e armazenamento local

O Widget **não utiliza cookies de publicidade nem de rastreamento entre sites**. Para seu funcionamento, utiliza armazenamento local do navegador (localStorage e sessionStorage) e, em versões anteriores do script, um cookie técnico próprio com o identificador de carrinho — em todos os casos, estritamente necessários para o funcionamento das Ofertas:

| Chave (exemplos) | Finalidade | Duração |
| --- | --- | --- |
| Identificador de carrinho (cartId) — localStorage/sessionStorage e, em versões anteriores, cookie técnico | Vincular as Ofertas exibidas ao carrinho em curso | É eliminado quando o pedido é concretizado; máximo de 24 h em nossos sistemas |
| Estado de Ofertas ("ver mais", seleção de produtos) | Continuar uma Oferta se o comprador navegar para outra página | Sessão do navegador |
| Combos exibidos / pendentes | Não repetir combos já exibidos | Temporário (os combos pendentes expiram em ~60 segundos) |
| Compra na página de sucesso | Registrar a aceitação de uma Oferta pós-compra | Sessão do navegador |

O Painel do Lojista utiliza também o armazenamento necessário para a sessão e as preferências (por exemplo, tema claro/escuro).

## 14. Segurança

Aplicamos medidas técnicas e organizacionais razoáveis para proteger os dados: criptografia em trânsito (HTTPS/TLS), controle de acesso baseado em funções, autenticação por meio das plataformas e tokens com expiração, armazenamento em fornecedores de infraestrutura com certificações de segurança padrão da indústria, e registro e monitoramento de erros. Nenhum sistema é infalível; em caso de incidente de segurança que afete dados pessoais, notificaremos os afetados e as autoridades conforme a legislação aplicável.

## 15. Menores de idade

O Serviço é destinado a lojistas e não é voltado a menores de idade. Não coletamos deliberadamente dados de menores. Os dados de pedidos que as lojas processam podem ocasionalmente pertencer a menores conforme a política de cada loja; seu tratamento é responsabilidade do Lojista na qualidade de controladora.

## 16. Alterações nesta Política

Podemos atualizar esta Política. As mudanças significativas serão notificadas aos Lojistas por e-mail e/ou por meio do Painel com antecedência razoável, indicando a data de entrada em vigor. A versão vigente, com sua data de última atualização, estará sempre disponível nesta página.

## 17. Contato

Para consultas, solicitações ou reclamações sobre privacidade: **hola@crossup.ai**.

**APPS 4 SELLERS CORP** — 470 Ansin Blvd Ste #K, Hallandale, FL 33009, Estados Unidos da América.

---

[Início](https://crossup.ai/pt) · HTML: https://crossup.ai/pt/legals/privacy-policy
