Documento único, em quatro partes: 1. Segurança da Informação, 2. Classificação de Dados, 3. Resposta a Incidentes e 4. Privacidade e Proteção de Dados.
Vale para todas as pessoas da Gogh e para todo sistema que a Gogh opera em nome de vendedores de marketplace.
Revisão obrigatória a cada 6 meses, e sempre que houver incidente ou mudança relevante de sistema. Próxima revisão: março de 2027.
A Gogh é uma agência de consultoria de marketplace. Gerimos contas de vendedores em Shopee, Mercado Livre e TikTok Shop — operação, anúncios e automação.
Para isso operamos o gogh-connect, sistema próprio que se conecta às APIs oficiais desses marketplaces mediante autorização explícita do vendedor.
O que o sistema acessa: informações da loja e do catálogo de produtos das lojas que o vendedor autorizou.
O que o sistema NÃO acessa: dados financeiros, dados bancários, dados pessoais de compradores, senhas de vendedor.
A Gogh nunca solicita, recebe ou armazena a senha da conta de marketplace do vendedor. O acesso é sempre por autorização OAuth concedida pelo próprio vendedor, revogável por ele a qualquer momento, sem intermediação da Gogh.
Obrigatório em toda máquina que acessa sistema ou conta de cliente:
Todos os dados são armazenados e processados no Brasil, na infraestrutura operada pela Gogh. Não há transferência internacional de dados de vendedor, e não há processamento por subcontratado em outro país.
state e assinatura de requisição. Alteração que quebre qualquer uma dessas garantias não entra.goghconsultoria@gmail.com.| Estado do dado | Proteção |
|---|---|
| Em trânsito | TLS/HTTPS obrigatório em toda comunicação, interna e externa |
| Em repouso | AES-256-GCM com chave de 256 bits |
A criptografia em repouso usa o identificador do cliente como dado autenticado adicional (AAD). O efeito prático: um registro copiado do contexto de um cliente para o de outro falha na decifragem. O isolamento não depende de alguém escrever a consulta certa — é garantido pela criptografia.
A chave mestra é mantida fora do banco de dados, em variável de ambiente protegida, nunca versionada em repositório.
Há suíte de testes automatizados que verifica o isolamento entre clientes a cada alteração do sistema.
state de uso único e prazo curto, validado no retorno. Nenhum marketplace é presumido como responsável por essa validação.A aplicação roda em servidor dedicado ao serviço, exposto à internet apenas pelas rotas necessárias ao fluxo de autorização e à operação, sempre sobre HTTPS. O banco de dados não é exposto à rede pública.
A Gogh não opera hoje segregação de rede corporativa nem monitoramento contínuo de ameaças de rede. A mitigação é reduzir a superfície: aplicação pequena, sem dependências de terceiros, sem porta aberta além da necessária, e segredos cifrados de modo que o acesso ao arquivo do banco não revele token.
Esta é uma limitação conhecida e declarada, não uma omissão. Está no plano de evolução conforme a operação crescer.
state e assinatura de requisição.Quatro níveis. A classificação define o tratamento, e o tratamento não é opcional.
| Nível | O que é | Tratamento |
|---|---|---|
| Crítico | Token de acesso e de atualização, segredo de aplicação, chave de criptografia | Cifrado em repouso, isolado por cliente. Nunca em log, tela, chat, print ou repositório. Acesso só pelo processo servidor |
| Confidencial | Dados de negócio do vendedor: catálogo, preço, margem, faturamento, contrato | Cifrado em trânsito. Não sai do ambiente da Gogh sem necessidade real e ciência do responsável pela conta |
| Interno | Procedimentos, registros de auditoria, documentação | Restrito a pessoas da Gogh |
| Público | Material institucional | Sem restrição |
Regra de trânsito: dado Crítico e Confidencial não é enviado a serviço externo, ferramenta de terceiro ou canal de mensagem. Na dúvida sobre o nível, trata-se como o mais restritivo.
Acesso não autorizado a dados de vendedor; exposição de token, segredo ou chave; alteração indevida em conta de cliente; indisponibilidade que impeça a operação contratada; qualquer suspeita fundamentada dos anteriores.
Suspeita é tratada como incidente até prova em contrário.
| Papel | Quem | Responsabilidade |
|---|---|---|
| Responsável por Segurança da Informação | Heitor (sócio) | Conduz a resposta, decide contenção, coordena a correção |
| Responsável por Proteção de Dados (DPO) | Theo (sócio) | Comunicação com titulares, vendedores e autoridades |
| Apoio | Equipe de operação | Levantamento de impacto por conta |
| Para quê | Onde |
|---|---|
| Relatar incidente ou vulnerabilidade | goghconsultoria@gmail.com |
| Assuntos de privacidade e dados pessoais | goghconsultoria@gmail.com |
Qualquer pessoa — de dentro ou de fora da Gogh — pode relatar por esses canais. Relato de boa-fé nunca é motivo de retaliação.
Os endereços acima devem estar ativos antes da publicação desta política.
A Gogh trata dados de vendedores exclusivamente para executar o serviço contratado de gestão de contas de marketplace. Não há uso secundário: os dados não alimentam produto próprio, não são agregados para venda, não treinam modelo, não geram base de prospecção.
A Gogh não compartilha, vende, aluga nem cede dados de vendedor a terceiros.
As únicas transmissões que ocorrem são para as APIs oficiais do próprio marketplace ao qual o dado pertence, para executar o que o vendedor autorizou.
O site não guarda nada. O que a pessoa preenche no formulário de contato vira uma mensagem no WhatsApp dela, que ela confere e envia; a Gogh usa esses dados só para responder ao contato. Eles não são dados de loja conectada: o que as seções 1.3.1 e 4.1 dizem sobre armazenamento no Brasil e uso exclusivo para o serviço contratado vale para os dados que o sistema acessa com autorização da loja. A conversa de contato fica no WhatsApp, serviço da Meta, e pode ser apagada a pedido, pelo canal da seção 4.3.
A Gogh atende pedidos de exclusão, atualização e fornecimento de dados feitos pelo vendedor ou encaminhados pelo marketplace, em até 15 dias corridos, pelo canal goghconsultoria@gmail.com.
O vendedor pode revogar a autorização a qualquer momento, sozinho, pelo painel do próprio marketplace, sem precisar avisar ou pedir à Gogh.
Ao receber a notificação de desautorização, o sistema apaga os tokens daquela loja.
| Dado | Até quando |
|---|---|
| Tokens de acesso | Enquanto durar a autorização. Revogou, apaga |
| Dados de catálogo e operação | Enquanto durar o contrato |
| Registros de auditoria | 12 meses, para apurar incidente |
Ao fim da relação contratual, todos os dados do cliente em posse da Gogh são excluídos, mediante confirmação ao cliente. Excetua-se apenas o que houver obrigação legal de guardar.
O tratamento segue a Lei Geral de Proteção de Dados (Lei 13.709/2018) e os termos de desenvolvedor e de parceiro das plataformas em que a Gogh opera.
A Gogh não possui certificação ISO 27001, SOC 2 ou ePrivacy. Declarado abertamente: somos uma operação recente e não vamos afirmar certificação que não temos.
| Versão | Data | O que mudou |
|---|---|---|
| 1.0 | 11/09/2026 | Primeira versão, escrita a partir do que o sistema já faz |
| 1.1 | 02/10/2026 | Seção 4.2.1: formulário de contato do site |