Última atualização: 2026-09-15
Esta política explica que dados pessoais a plataforma Firstview trata, para quê, e quais são os teus direitos. A plataforma é operada pela LOGOS ECOM LLC, 175 SW 7th Street, STE 1517-1000, Ste R, Miami, FL 33130, United States, responsável pelo tratamento dos dados da tua conta. Contacto para assuntos de privacidade: support@firstview.io.
1. Quem usa a plataforma
A plataforma é uma ferramenta financeira para lojas Shopify. As contas são criadas por convite; não há registo público. Algumas contas pertencem a um programa de coaching gerido com um parceiro: essas contas têm um coach que acompanha as suas lojas dentro da plataforma e usam funcionalidades de coaching adicionais. Uma conta fora de um programa não tem coach, e ninguém além do titular e de quem ele convida vê os seus dados.
2. Que dados tratamos
| Categoria | Exemplos | Origem |
|---|---|---|
| Dados da conta | Nome, email, palavra-passe (cifrada), papel (dono de loja, coach, admin), utilizador do Discord opcional | Tu, ou quem te convidou |
| Dados da loja | Nome, moeda, fornecedor, vendas diárias, reembolsos, custo dos produtos, investimento em anúncios, fees, notas | Escritos por ti, ou lidos do Shopify |
| Dados do Shopify | Encomendas e reembolsos (valores, datas, moeda, país de envio, produtos), produtos, disputas do Shopify Payments e, só quando montas a defesa de uma disputa, os dados do cliente dessa encomenda (nome, email, moradas, IP, envio e tracking) | Lidos da Admin API do Shopify com o token da custom app que crias |
| Dados de anúncios | Contas de anúncios (nome, ID, moeda), campanhas e métricas diárias (investimento, cliques, CPC, adições ao carrinho, compras, receita atribuída); o email do login Google ou Meta que autorizas | Lidos do Meta Ads e do Google Ads depois de autorizares o acesso |
| Disputas de pagamento | Disputas e chargebacks (estado, motivo, montante, prazos, encomenda ligada) do Shopify Payments, Stripe e PayPal; as evidências que anexas | Lidos das APIs dos processadores com as credenciais que forneces; ficheiros carregados por ti |
| Dados de coaching (só contas de programa) | Calls e relatórios de coaching, revisão de criativos, launch sheets, recursos, onboarding, notificações; para coaches, o email da conta Google e os eventos de calendário que a plataforma cria | Tu e o teu coach; o Google Calendar, se o coach o ligar |
| Dados técnicos | Registos do servidor (endereço IP, browser, horas) para segurança e diagnóstico | Automaticamente, ao usar |
3. Para quê, e com que fundamento
- Prestar o serviço — calcular a Profit Sheet, o Daily ROAS, as análises de reembolsos e disputas, e, para contas de programa, deixar o coach acompanhá-las (execução do acordo entre ti e nós).
- Integrações — ler dados do Shopify, Meta, Google, PayPal e Stripe só depois de ligares a conta, e só com as permissões listadas na secção 4 (o teu consentimento, que retiras ao desligar).
- Defesa de disputas — montar o pacote de evidências e, com a tua confirmação explícita, submetê-lo ao processador (execução do acordo; interesse legítimo em defender a loja).
- Segurança e obrigações legais — proteger as contas, evitar abusos, guardar os registos a que estamos obrigados (interesse legítimo; obrigação legal).
4. Integrações e as permissões exatas que pedimos
Cada integração é ligada por ti, com as tuas credenciais, loja a loja. Pedimos as permissões mínimas para ler os números e nunca criamos, editamos ou pausamos nada nas tuas contas. A única escrita que fazemos é submeter a evidência de uma disputa, e só depois de a reveres e clicares em submeter.
- Shopify — uma custom app que crias no admin da loja, com estes scopes:
read_orders,read_all_orders,read_customers,read_products,read_inventory,read_shopify_payments_payouts,read_shopify_payments_disputes,read_reports,read_shopify_payments_dispute_evidences,write_shopify_payments_dispute_evidences,write_shopify_payments_dispute_file_uploads,write_products,write_orders,write_discounts,read_merchant_managed_fulfillment_orders,read_third_party_fulfillment_orders,read_store_credit_accounts,write_store_credit_account_transactions. Os de leitura trazem encomendas, reembolsos, produtos, inventário, payouts e disputas do Shopify Payments; os dois de escrita existem só para submeter a evidência de uma disputa que confirmaste. - Meta Ads — autorizado pelo Facebook Login for Business com a permissão
ads_read, para ler as contas de anúncios que escolhes, as campanhas e as métricas diárias. Semads_management: não conseguimos alterar os teus anúncios. - Google Ads — autorizado pelo OAuth da Google com o scope
https://www.googleapis.com/auth/adwords, usado só em leitura para listar as contas de anúncios a que tens acesso e ler o custo, os cliques e as conversões diárias. Pedimos tambémopenideemailpara mostrar que conta Google está ligada. - Google Calendar (só coaches) — os coaches podem ligar a conta Google com
https://www.googleapis.com/auth/calendar.eventsehttps://www.googleapis.com/auth/calendar.events.freebusy, para a plataforma criar, alterar e apagar os eventos das calls que marca e saber se uma hora está livre. Não lemos o conteúdo de outros eventos. - PayPal — credenciais de API que crias no painel de developer do PayPal, usadas para ler disputas (estado, prazos, motivo, montante, encomenda ligada) e, só com a tua confirmação explícita, enviar mensagens e evidência numa disputa.
- Stripe — uma chave de API restrita que crias no painel do Stripe, com leitura de disputas e cobranças. Nunca escrevemos nada no Stripe.
5. Serviços de API da Google
A utilização e a transferência para qualquer outra aplicação de informação recebida das APIs da Google obedecem à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Os dados do Google Ads servem só para mostrar e calcular as tuas métricas de anúncios na plataforma, e os do Google Calendar só para gerir os eventos das calls que a plataforma marca. Os dados de utilizador da Google nunca são usados para publicidade, nunca são vendidos, nunca treinam modelos, e nunca são lidos por pessoas exceto com o teu consentimento, por segurança, ou por exigência legal.
6. Dados da plataforma Meta
Os dados recebidos pela Marketing API da Meta (contas de anúncios, campanhas e métricas) servem exclusivamente para mostrar o teu próprio desempenho de anúncios na plataforma. Não os usamos para criar perfis, fazer publicidade, treinar modelos ou partilhar com terceiros. Guardamo-los só enquanto a tua conta e a ligação existirem. Podes revogar o acesso a qualquer momento nas definições do teu Meta Business ou ao desligar a integração na plataforma; quando a Meta nos avisa de uma remoção, apagamos a credencial guardada e as métricas importadas no prazo de 30 dias. Vê a página de eliminação de dados.
7. Os dados dos teus clientes (Shopify)
A informação sobre os clientes da tua loja (nome, email, moradas, endereço IP, envio e tracking) só é lida quando montas a defesa de uma disputa, e só para a encomenda em disputa. Tratamo-la em teu nome e segundo as tuas instruções, como subcontratante, com o único fim de montar e submeter a evidência que confirmas. Não é usada para mais nada, não é cruzada entre lojas, e é apagada com a disputa, a loja ou a conta. As vendas diárias usam valores, datas, moeda, país de envio e produtos das encomendas, nunca a identidade dos clientes.
8. Com quem partilhamos
- Para contas de programa: o teu coach e a equipa do programa, que veem as contas da sua carteira. Uma conta fora de um programa não tem coach, e mais ninguém a vê.
- Fornecedores que alojam e fazem correr a plataforma, sob contrato: Supabase (base de dados, autenticação, ficheiros), Vercel (alojamento), Resend (email transacional). Tratam os dados só segundo as nossas instruções.
- Os serviços que ligas (Shopify, Meta, Google, PayPal, Stripe) recebem só o que submetes explicitamente (por exemplo, a evidência de uma disputa).
- Autoridades, quando a lei o exigir.
Não vendemos dados pessoais, não os partilhamos com anunciantes nem com corretores de dados, e não os usamos para treinar modelos de inteligência artificial.
9. Quanto tempo guardamos
Os dados da conta e das lojas ficam enquanto a conta está ativa e até 30 dias depois de um pedido de eliminação. As credenciais das integrações apagam-se de imediato ao desligar. Os dados importados de uma integração ficam com a loja até a loja ou a conta serem apagadas. Os registos do servidor ficam 30 dias. Os registos que a lei obriga a guardar ficam pelo prazo legal.
10. Segurança
As credenciais das integrações ficam cifradas com uma chave que só o servidor tem e nunca chegam ao browser. O acesso aos dados é imposto na base de dados, linha a linha, de modo que cada conta só lê as suas lojas. O tráfego é cifrado. O acesso da equipa limita-se ao que o papel exige e fica registado.
11. Cookies
A plataforma usa só cookies estritamente necessários: os de sessão, que te mantêm autenticado, e a preferência de tema claro ou escuro. Não usamos cookies de publicidade nem de análise de terceiros, e não te seguimos noutros sites.
12. Os teus direitos
Podes pedir acesso aos teus dados, retificação, eliminação, limitação, portabilidade, e opor-te ao tratamento; podes também retirar o consentimento a uma integração a qualquer momento, desligando-a. Se estás no Espaço Económico Europeu ou no Reino Unido, estes direitos vêm do RGPD e podes apresentar queixa à tua autoridade de controlo. Se resides na Califórnia ou noutro estado dos EUA com lei de privacidade, tens o direito de saber, apagar e corrigir os teus dados e de não ser discriminado por o exercer; não vendemos nem partilhamos dados pessoais no sentido dessas leis. Para exercer qualquer direito, escreve para support@firstview.io. Para eliminar os teus dados, segue as instruções de eliminação.
13. Menores
A plataforma é uma ferramenta de negócio para adultos. Não recolhemos conscientemente dados de menores de 18 anos; se soubermos que o fizemos, apagamo-los.
14. Transferências internacionais
Estamos estabelecidos nos Estados Unidos, e os nossos fornecedores podem tratar dados nos Estados Unidos e no Espaço Económico Europeu. Quando dados de residentes do EEE ou do Reino Unido são transferidos para fora dessas zonas, a transferência assenta nas cláusulas contratuais-tipo da Comissão Europeia, no adendo do Reino Unido, ou numa decisão de adequação.
15. Alterações
Qualquer alteração a esta política é publicada nesta página, com a data atualizada. As alterações relevantes são anunciadas dentro da plataforma.