POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS

Última atualização: Junho de 2026

A KONDULAR, marca operada sob responsabilidade técnica e infraestrutura de rede própria do ecossistema Kondular (kondular.com.br / app.kondular.com.br), valoriza a privacidade, a segurança e a transparência no tratamento dos dados de seus usuários, clientes e dos visitantes dos sites integrados à nossa tecnologia. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos as informações em estrita conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014).

1. DECLARAÇÃO DE PAPÉIS NA LGPD (CONTROLADOR VS. OPERADOR)

Para fins jurídicos e de atribuição de responsabilidades sob a LGPD, as atividades da Kondular dividem-se em duas frentes:

  • Kondular como Controladora: Somos controladores dos dados cadastrais dos nossos clientes diretos (lojistas e empresas que contratam a nossa plataforma), coletados para fins de faturamento, assinatura, autenticação no ecossistema e suporte técnico.
  • Kondular como Operadora Pura: Somos estritamente operadores dos dados dos visitantes e clientes finais dos sites dos nossos clientes. A infraestrutura Kondular processa métricas, timelines de navegação e captação de leads sob ordem, comando e responsabilidade do lojista (este sim, o Controlador dos dados do consumidor final). Os dados principais de faturamento e vendas permanecem armazenados nos bancos de dados dos próprios sites dos clientes, sendo lidos pelo painel Kondular apenas via API.

2. DADOS COLETADOS E NATUREZA TÉCNICA

A. Dados dos Visitantes dos Sites dos Clientes (Operação de Infraestrutura)

Através do plugin Kondular Suite e da comunicação em tempo real com o nosso controlador central (manager.php), processamos:

Dado Coletado Origem / Forma de Coleta Finalidade Jurídica e Técnica
Identificador Único (UUID) Gerado de forma permanente no navegador via localStorage e Cookies. Identificar o fluxo de navegação de um mesmo dispositivo dentro da loja do cliente.
Endereço IP Completo Capturado automaticamente na requisição de rede do servidor. Segurança da informação, auditoria de acessos e geolocalização do tráfego.
Histórico de Passos / Timeline Mapeamento ativo de URLs, referrers e eventos (home, produto, carrinho, checkout). Geração de relatórios de desempenho, carrinhos abandonados e inteligência comercial para o lojista.
Dados de Contato (Leads) Fornecidos ativamente pelo usuário final em formulários, checkouts ou popups. Associação retroativa do histórico anônimo de navegação ao contato (E-mail/WhatsApp).
Módulo de Afiliados Parâmetros de URL (?ref=) persistidos em cookie por 30 dias. Atribuição correta de comissões de venda no gancho de obrigado do WooCommerce.

3. DIRETRIZ E COMPROMISSO DE NÃO COMPARTILHAMENTO

A Kondular assume o compromisso público e contratual de NÃO vender, NÃO alugar, NÃO ceder e NÃO compartilhar os dados armazenados em nossa VPS com quaisquer ferramentas, empresas ou parceiros externos. Toda a inteligência de processamento de dados ocorre de forma nativa e isolada dentro dos nossos servidores.

Exceção única e explícita: Os dados e métricas só serão disparados ou integrados a ferramentas externas de terceiros (como Google Ads, Meta Pixel ou APIs de Conversão) caso o nosso cliente controlador, por sua livre vontade, configure as chaves no painel ou solicite formalmente a integração técnica à equipe de suporte da Kondular.

4. ARMAZENAMENTO, RETENÇÃO E DESCARTE

Os logs de tráfego, as timelines de navegação e os dados de leads pré-processados permanecem salvos em nosso servidor VPS sem prazo determinado para exclusão automatizada, atendendo à necessidade de histórico comercial e auditoria de segurança dos lojistas.

No entanto, em respeito aos direitos dos titulares de dados:

  • O dono do site (cliente Kondular) possui autonomia técnica para deletar manualmente os históricos de navegação e dados de usuários através do painel administrativo.
  • Caso a assinatura do cliente seja encerrada ou inadimplida, a Kondular reserva-se o direito de apagar definitivamente todas as bases de dados vinculadas àquela licença de forma definitiva após os prazos estipulados nos Termos de Serviço.

5. SEGURANÇA DA INFORMAÇÃO E INFRAESTRUTURA

Para garantir a confidencialidade e a integridade dos dados armazenados na VPS centralizada, a Kondular adota rigorosas medidas técnicas de segurança, incluindo:

  1. Utilização ativa de Firewalls de rede e aplicação de regras de proteção avançadas via ModSecurity tanto no painel centralizador quanto na ponta dos clientes.
  2. Implementação de cabeçalhos estritos de segurança de HTTP (como X-Frame-Options: DENY e X-Content-Type-Options: nosniff) para mitigar ataques de injeção e clickjacking.
  3. Isolamento de sessões administrativas estruturadas com cookies restritos ao domínio seguro (app.kondular.com.br) com flags SameSite=Lax, httponly e obrigatoriedade de HTTPS (Secure).
  4. Rotinas automatizadas de backups diários completos de todo o painel e dos sites hospedados no ambiente.

6. DIREITOS DOS TITULARES DE DADOS E CANAL DE ATENDIMENTO

Os usuários finais e clientes da Kondular podem exercer seus direitos previstos no Art. 18 da LGPD (confirmação de tratamento, acesso, correção, eliminação de dados ou revogação de consentimento) diretamente com o Encarregado de Proteção de Dados (DPO) da Kondular através dos seguintes canais oficiais, com prazo de resposta estimado em até 24 horas:

  • E-mail institucional: adm@kondular.com.br
  • Canal de suporte (WhatsApp): +55 (93) 99115-2781
plugins premium WordPress