Bevean Bevean MCP

Política de privacidade do conector Bevean para assistentes de IA

Atualizada em 28 de setembro de 2026. Vale para o servidor MCP em https://mcp.bevean.com, usado pelo Claude, ChatGPT, Claude Code, Codex e outros assistentes compatíveis.

Esta política explica o que o conector faz com os dados quando você liga um assistente de IA à sua loja na Bevean. Ela complementa a Política de Privacidade da Bevean e os Termos de Uso, que continuam valendo. Em caso de conflito, esta política prevalece só no que diz respeito ao conector.

1. Quem somos

Bevean Sistemas Digitais Ltda, CNPJ 59.189.679/0001-51 ("Bevean"), plataforma de CRM para e-commerce e varejo. Contato para assuntos de privacidade: [email protected].

2. O que é o conector

O conector é um servidor MCP (Model Context Protocol) que permite a um assistente de IA consultar, somente leitura, os dados de uma loja cadastrada na Bevean: clientes, pedidos, produtos, carrinhos, conversas de atendimento, segmentos e relatórios. O assistente não cria, altera nem apaga nada na sua loja por meio do conector.

Ele só funciona depois que uma pessoa com acesso à loja autoriza a conexão, seja pelo botão "Entrar com Bevean" (OAuth) ou por uma chave criada em Configurações › Assistentes de IA. A pessoa escolhe quais áreas o assistente pode ver e pode revogar o acesso a qualquer momento.

3. Papéis segundo a LGPD

4. Quais dados o conector trata

DadoQuandoPara quê
Nome, e-mail e loja da pessoa que autoriza a conexãoNo "Entrar com Bevean" e na criação da chaveRegistrar quem concedeu o acesso, mostrar e revogar conexões, auditoria
Dados da loja pedidos pelo assistente (clientes, pedidos, produtos, carrinhos, conversas, segmentos, relatórios)A cada pergunta que o assistente decide responder com dados da lojaResponder à pergunta feita pela pessoa que usa o assistente
Registro técnico de cada consulta: loja, identificador da chave ou conexão, ferramenta chamada, resumo dos parâmetros, resultado (ok ou erro), duração, endereço IP e identificação do cliente MCPA cada chamadaSegurança, auditoria, detecção de abuso, limite de uso e suporte
Identificação do aplicativo cliente (nome, URLs de redirecionamento)No registro OAuth do aplicativoValidar para onde o código de autorização pode voltar

Documentos de identificação (CPF e CNPJ) nunca são entregues inteiros ao assistente: ele recebe só o final, mascarado. As consultas avançadas (SQL) não têm acesso a nome, e-mail, telefone, documento, endereço nem data de nascimento; para dados de uma pessoa, o assistente precisa consultá-la individualmente, como na tela da Bevean.

O conector não coleta dados novos dos consumidores da loja. Ele só lê o que a loja já mantém na Bevean.

5. Para onde os dados vão

O conteúdo das respostas é enviado ao provedor do assistente que você conectou, porque é ele quem monta a resposta para você. A Bevean não envia dados a nenhum outro terceiro por causa do conector, não vende dados e não usa os dados da sua loja para treinar modelos de IA.

A loja é responsável por verificar se o uso de um assistente de IA está coberto pela própria política de privacidade perante seus consumidores e pelo contrato com o provedor do assistente.

6. Por quanto tempo guardamos

7. Segurança

8. Seus direitos e como revogar

Quem administra a loja pode ver e revogar conexões e chaves a qualquer momento em Configurações › Assistentes de IA, e também pelo painel do próprio assistente (por exemplo, Conectores no Claude ou Apps no ChatGPT). Consumidores da loja exercem os direitos previstos na LGPD (acesso, correção, eliminação, portabilidade, informação sobre compartilhamento) junto à loja, controladora dos dados, e a Bevean atende como operadora. Dúvidas e solicitações: [email protected].

9. Alterações

Podemos atualizar esta política quando o conector ganhar recursos novos. A data no topo indica a versão vigente, e mudanças relevantes serão comunicadas às lojas pela plataforma.

Privacy Policy for the Bevean connector for AI assistants

Last updated September 28, 2026. Applies to the MCP server at https://mcp.bevean.com, used by Claude, ChatGPT, Claude Code, Codex and other compatible assistants.

This policy explains what the connector does with data when you link an AI assistant to your store on Bevean. It complements the Bevean Privacy Policy and the Terms of Use (both in Portuguese), which remain in force. Where they conflict, this policy prevails only for matters concerning the connector.

1. Who we are

Bevean Sistemas Digitais Ltda, Brazilian company registration (CNPJ) 59.189.679/0001-51 ("Bevean"), a CRM platform for e-commerce and retail. Privacy contact: [email protected].

2. What the connector is

The connector is an MCP (Model Context Protocol) server that lets an AI assistant query, read-only, the data of a store registered on Bevean: customers, orders, products, carts, customer-service conversations, segments and reports. The assistant cannot create, change or delete anything in your store through the connector.

It only works after a person with access to the store authorizes the connection, either through "Sign in with Bevean" (OAuth) or with a key created under Settings › AI Assistants. That person chooses which areas the assistant may see and can revoke access at any time.

3. Roles under data-protection law

4. What data the connector handles

DataWhenPurpose
Name, e-mail and store of the person authorizing the connectionDuring "Sign in with Bevean" and key creationRecord who granted access, list and revoke connections, auditing
Store data requested by the assistant (customers, orders, products, carts, conversations, segments, reports)Each time the assistant decides to answer with store dataAnswer the question asked by the person using the assistant
Technical record of each query: store, key or connection identifier, tool called, summary of parameters, outcome (ok or error), duration, IP address and MCP client identificationEvery callSecurity, auditing, abuse detection, rate limiting and support
Client application identification (name, redirect URLs)OAuth client registrationValidate where the authorization code may be returned

Government identification numbers (Brazilian CPF and CNPJ) are never delivered in full to the assistant: it only receives the masked ending. Advanced queries (SQL) have no access to name, e-mail, phone, identification number, address or date of birth; to see one person's data, the assistant must look that person up individually, as in the Bevean screens.

The connector does not collect new data about the store's consumers. It only reads what the store already keeps on Bevean.

5. Where the data goes

Response content is sent to the provider of the assistant you connected, because that provider composes the answer for you. Bevean does not send data to any other third party because of the connector, does not sell data and does not use your store's data to train AI models.

The store is responsible for confirming that using an AI assistant is covered by its own privacy policy towards its consumers and by its agreement with the assistant provider.

6. Retention

7. Security

8. Your rights and how to revoke

Store administrators can view and revoke connections and keys at any time under Settings › AI Assistants, and also from the assistant's own settings (for example Connectors in Claude or Apps in ChatGPT). The store's consumers exercise their data-protection rights (access, correction, deletion, portability, information about sharing) with the store, which is the controller, and Bevean assists as processor. Questions and requests: [email protected].

9. Changes

We may update this policy when the connector gains new capabilities. The date at the top indicates the current version, and material changes will be communicated to stores through the platform.