Now connecting Shopify, Meta Ads, Google Ads, PayPal and StripeRequest early access

Política de privacidade

Última atualização: 2026-09-15

Esta política explica que dados pessoais a plataforma Firstview trata, para quê, e quais são os teus direitos. A plataforma é operada pela LOGOS ECOM LLC, 175 SW 7th Street, STE 1517-1000, Ste R, Miami, FL 33130, United States, responsável pelo tratamento dos dados da tua conta. Contacto para assuntos de privacidade: support@firstview.io.

1. Quem usa a plataforma

A plataforma é uma ferramenta financeira para lojas Shopify. As contas são criadas por convite; não há registo público. Algumas contas pertencem a um programa de coaching gerido com um parceiro: essas contas têm um coach que acompanha as suas lojas dentro da plataforma e usam funcionalidades de coaching adicionais. Uma conta fora de um programa não tem coach, e ninguém além do titular e de quem ele convida vê os seus dados.

2. Que dados tratamos

CategoriaExemplosOrigem
Dados da contaNome, email, palavra-passe (cifrada), papel (dono de loja, coach, admin), utilizador do Discord opcionalTu, ou quem te convidou
Dados da lojaNome, moeda, fornecedor, vendas diárias, reembolsos, custo dos produtos, investimento em anúncios, fees, notasEscritos por ti, ou lidos do Shopify
Dados do ShopifyEncomendas e reembolsos (valores, datas, moeda, país de envio, produtos), produtos, disputas do Shopify Payments e, só quando montas a defesa de uma disputa, os dados do cliente dessa encomenda (nome, email, moradas, IP, envio e tracking)Lidos da Admin API do Shopify com o token da custom app que crias
Dados de anúnciosContas de anúncios (nome, ID, moeda), campanhas e métricas diárias (investimento, cliques, CPC, adições ao carrinho, compras, receita atribuída); o email do login Google ou Meta que autorizasLidos do Meta Ads e do Google Ads depois de autorizares o acesso
Disputas de pagamentoDisputas e chargebacks (estado, motivo, montante, prazos, encomenda ligada) do Shopify Payments, Stripe e PayPal; as evidências que anexasLidos das APIs dos processadores com as credenciais que forneces; ficheiros carregados por ti
Dados de coaching (só contas de programa)Calls e relatórios de coaching, revisão de criativos, launch sheets, recursos, onboarding, notificações; para coaches, o email da conta Google e os eventos de calendário que a plataforma criaTu e o teu coach; o Google Calendar, se o coach o ligar
Dados técnicosRegistos do servidor (endereço IP, browser, horas) para segurança e diagnósticoAutomaticamente, ao usar

3. Para quê, e com que fundamento

  • Prestar o serviço — calcular a Profit Sheet, o Daily ROAS, as análises de reembolsos e disputas, e, para contas de programa, deixar o coach acompanhá-las (execução do acordo entre ti e nós).
  • Integrações — ler dados do Shopify, Meta, Google, PayPal e Stripe só depois de ligares a conta, e só com as permissões listadas na secção 4 (o teu consentimento, que retiras ao desligar).
  • Defesa de disputas — montar o pacote de evidências e, com a tua confirmação explícita, submetê-lo ao processador (execução do acordo; interesse legítimo em defender a loja).
  • Segurança e obrigações legais — proteger as contas, evitar abusos, guardar os registos a que estamos obrigados (interesse legítimo; obrigação legal).

4. Integrações e as permissões exatas que pedimos

Cada integração é ligada por ti, com as tuas credenciais, loja a loja. Pedimos as permissões mínimas para ler os números e nunca criamos, editamos ou pausamos nada nas tuas contas. A única escrita que fazemos é submeter a evidência de uma disputa, e só depois de a reveres e clicares em submeter.

  • Shopify — uma custom app que crias no admin da loja, com estes scopes: read_orders, read_all_orders, read_customers, read_products, read_inventory, read_shopify_payments_payouts, read_shopify_payments_disputes, read_reports, read_shopify_payments_dispute_evidences, write_shopify_payments_dispute_evidences, write_shopify_payments_dispute_file_uploads, write_products, write_orders, write_discounts, read_merchant_managed_fulfillment_orders, read_third_party_fulfillment_orders, read_store_credit_accounts, write_store_credit_account_transactions. Os de leitura trazem encomendas, reembolsos, produtos, inventário, payouts e disputas do Shopify Payments; os dois de escrita existem só para submeter a evidência de uma disputa que confirmaste.
  • Meta Ads — autorizado pelo Facebook Login for Business com a permissão ads_read, para ler as contas de anúncios que escolhes, as campanhas e as métricas diárias. Sem ads_management: não conseguimos alterar os teus anúncios.
  • Google Ads — autorizado pelo OAuth da Google com o scope https://www.googleapis.com/auth/adwords, usado só em leitura para listar as contas de anúncios a que tens acesso e ler o custo, os cliques e as conversões diárias. Pedimos também openid e email para mostrar que conta Google está ligada.
  • Google Calendar (só coaches) — os coaches podem ligar a conta Google com https://www.googleapis.com/auth/calendar.events e https://www.googleapis.com/auth/calendar.events.freebusy, para a plataforma criar, alterar e apagar os eventos das calls que marca e saber se uma hora está livre. Não lemos o conteúdo de outros eventos.
  • PayPal — credenciais de API que crias no painel de developer do PayPal, usadas para ler disputas (estado, prazos, motivo, montante, encomenda ligada) e, só com a tua confirmação explícita, enviar mensagens e evidência numa disputa.
  • Stripe — uma chave de API restrita que crias no painel do Stripe, com leitura de disputas e cobranças. Nunca escrevemos nada no Stripe.

5. Serviços de API da Google

A utilização e a transferência para qualquer outra aplicação de informação recebida das APIs da Google obedecem à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Os dados do Google Ads servem só para mostrar e calcular as tuas métricas de anúncios na plataforma, e os do Google Calendar só para gerir os eventos das calls que a plataforma marca. Os dados de utilizador da Google nunca são usados para publicidade, nunca são vendidos, nunca treinam modelos, e nunca são lidos por pessoas exceto com o teu consentimento, por segurança, ou por exigência legal.

6. Dados da plataforma Meta

Os dados recebidos pela Marketing API da Meta (contas de anúncios, campanhas e métricas) servem exclusivamente para mostrar o teu próprio desempenho de anúncios na plataforma. Não os usamos para criar perfis, fazer publicidade, treinar modelos ou partilhar com terceiros. Guardamo-los só enquanto a tua conta e a ligação existirem. Podes revogar o acesso a qualquer momento nas definições do teu Meta Business ou ao desligar a integração na plataforma; quando a Meta nos avisa de uma remoção, apagamos a credencial guardada e as métricas importadas no prazo de 30 dias. Vê a página de eliminação de dados.

7. Os dados dos teus clientes (Shopify)

A informação sobre os clientes da tua loja (nome, email, moradas, endereço IP, envio e tracking) só é lida quando montas a defesa de uma disputa, e só para a encomenda em disputa. Tratamo-la em teu nome e segundo as tuas instruções, como subcontratante, com o único fim de montar e submeter a evidência que confirmas. Não é usada para mais nada, não é cruzada entre lojas, e é apagada com a disputa, a loja ou a conta. As vendas diárias usam valores, datas, moeda, país de envio e produtos das encomendas, nunca a identidade dos clientes.

8. Com quem partilhamos

  • Para contas de programa: o teu coach e a equipa do programa, que veem as contas da sua carteira. Uma conta fora de um programa não tem coach, e mais ninguém a vê.
  • Fornecedores que alojam e fazem correr a plataforma, sob contrato: Supabase (base de dados, autenticação, ficheiros), Vercel (alojamento), Resend (email transacional). Tratam os dados só segundo as nossas instruções.
  • Os serviços que ligas (Shopify, Meta, Google, PayPal, Stripe) recebem só o que submetes explicitamente (por exemplo, a evidência de uma disputa).
  • Autoridades, quando a lei o exigir.

Não vendemos dados pessoais, não os partilhamos com anunciantes nem com corretores de dados, e não os usamos para treinar modelos de inteligência artificial.

9. Quanto tempo guardamos

Os dados da conta e das lojas ficam enquanto a conta está ativa e até 30 dias depois de um pedido de eliminação. As credenciais das integrações apagam-se de imediato ao desligar. Os dados importados de uma integração ficam com a loja até a loja ou a conta serem apagadas. Os registos do servidor ficam 30 dias. Os registos que a lei obriga a guardar ficam pelo prazo legal.

10. Segurança

As credenciais das integrações ficam cifradas com uma chave que só o servidor tem e nunca chegam ao browser. O acesso aos dados é imposto na base de dados, linha a linha, de modo que cada conta só lê as suas lojas. O tráfego é cifrado. O acesso da equipa limita-se ao que o papel exige e fica registado.

11. Cookies

A plataforma usa só cookies estritamente necessários: os de sessão, que te mantêm autenticado, e a preferência de tema claro ou escuro. Não usamos cookies de publicidade nem de análise de terceiros, e não te seguimos noutros sites.

12. Os teus direitos

Podes pedir acesso aos teus dados, retificação, eliminação, limitação, portabilidade, e opor-te ao tratamento; podes também retirar o consentimento a uma integração a qualquer momento, desligando-a. Se estás no Espaço Económico Europeu ou no Reino Unido, estes direitos vêm do RGPD e podes apresentar queixa à tua autoridade de controlo. Se resides na Califórnia ou noutro estado dos EUA com lei de privacidade, tens o direito de saber, apagar e corrigir os teus dados e de não ser discriminado por o exercer; não vendemos nem partilhamos dados pessoais no sentido dessas leis. Para exercer qualquer direito, escreve para support@firstview.io. Para eliminar os teus dados, segue as instruções de eliminação.

13. Menores

A plataforma é uma ferramenta de negócio para adultos. Não recolhemos conscientemente dados de menores de 18 anos; se soubermos que o fizemos, apagamo-los.

14. Transferências internacionais

Estamos estabelecidos nos Estados Unidos, e os nossos fornecedores podem tratar dados nos Estados Unidos e no Espaço Económico Europeu. Quando dados de residentes do EEE ou do Reino Unido são transferidos para fora dessas zonas, a transferência assenta nas cláusulas contratuais-tipo da Comissão Europeia, no adendo do Reino Unido, ou numa decisão de adequação.

15. Alterações

Qualquer alteração a esta política é publicada nesta página, com a data atualizada. As alterações relevantes são anunciadas dentro da plataforma.