Política de privacidade do conector Bevean para assistentes de IA
Esta política explica o que o conector faz com os dados quando você liga um assistente de IA à sua loja na Bevean. Ela complementa a Política de Privacidade da Bevean e os Termos de Uso, que continuam valendo. Em caso de conflito, esta política prevalece só no que diz respeito ao conector.
1. Quem somos
Bevean Sistemas Digitais Ltda, CNPJ 59.189.679/0001-51 ("Bevean"), plataforma de CRM para e-commerce e varejo. Contato para assuntos de privacidade: [email protected].
2. O que é o conector
O conector é um servidor MCP (Model Context Protocol) que permite a um assistente de IA consultar, somente leitura, os dados de uma loja cadastrada na Bevean: clientes, pedidos, produtos, carrinhos, conversas de atendimento, segmentos e relatórios. O assistente não cria, altera nem apaga nada na sua loja por meio do conector.
Ele só funciona depois que uma pessoa com acesso à loja autoriza a conexão, seja pelo botão "Entrar com Bevean" (OAuth) ou por uma chave criada em Configurações › Assistentes de IA. A pessoa escolhe quais áreas o assistente pode ver e pode revogar o acesso a qualquer momento.
3. Papéis segundo a LGPD
- A loja (cliente da Bevean) é a controladora dos dados dos seus consumidores.
- A Bevean é a operadora: trata esses dados em nome da loja, conforme os Termos de Uso, e o conector é uma forma de a loja acessar os próprios dados.
- O provedor do assistente (Anthropic, OpenAI ou outro que você escolher) é um operador independente, contratado por você. O que ele faz com os dados que recebe é regido pelos termos e pela política de privacidade dele, não pela Bevean.
4. Quais dados o conector trata
| Dado | Quando | Para quê |
|---|---|---|
| Nome, e-mail e loja da pessoa que autoriza a conexão | No "Entrar com Bevean" e na criação da chave | Registrar quem concedeu o acesso, mostrar e revogar conexões, auditoria |
| Dados da loja pedidos pelo assistente (clientes, pedidos, produtos, carrinhos, conversas, segmentos, relatórios) | A cada pergunta que o assistente decide responder com dados da loja | Responder à pergunta feita pela pessoa que usa o assistente |
| Registro técnico de cada consulta: loja, identificador da chave ou conexão, ferramenta chamada, resumo dos parâmetros, resultado (ok ou erro), duração, endereço IP e identificação do cliente MCP | A cada chamada | Segurança, auditoria, detecção de abuso, limite de uso e suporte |
| Identificação do aplicativo cliente (nome, URLs de redirecionamento) | No registro OAuth do aplicativo | Validar para onde o código de autorização pode voltar |
Documentos de identificação (CPF e CNPJ) nunca são entregues inteiros ao assistente: ele recebe só o final, mascarado. As consultas avançadas (SQL) não têm acesso a nome, e-mail, telefone, documento, endereço nem data de nascimento; para dados de uma pessoa, o assistente precisa consultá-la individualmente, como na tela da Bevean.
O conector não coleta dados novos dos consumidores da loja. Ele só lê o que a loja já mantém na Bevean.
5. Para onde os dados vão
O conteúdo das respostas é enviado ao provedor do assistente que você conectou, porque é ele quem monta a resposta para você. A Bevean não envia dados a nenhum outro terceiro por causa do conector, não vende dados e não usa os dados da sua loja para treinar modelos de IA.
A loja é responsável por verificar se o uso de um assistente de IA está coberto pela própria política de privacidade perante seus consumidores e pelo contrato com o provedor do assistente.
6. Por quanto tempo guardamos
- Respostas às consultas: não são armazenadas pela Bevean. São geradas a partir do banco da loja e devolvidas na hora.
- Autorizações OAuth e chaves: até serem revogadas pela loja, expirarem (chaves têm validade máxima de um ano) ou ficarem 90 dias sem uso, no caso das conexões OAuth.
- Registros técnicos das consultas: por até 6 meses, prazo do registro de acesso exigido pelo Marco Civil da Internet, salvo obrigação legal de guarda maior.
- Registros de aplicativos cliente sem uso são apagados após 30 dias.
7. Segurança
- Acesso somente leitura, restrito à loja que autorizou. Uma conexão nunca enxerga outra loja.
- Cada chamada revalida a autorização; a revogação vale na chamada seguinte.
- OAuth 2.1 com PKCE, tokens de acesso de 1 hora e rotação de tokens de atualização com detecção de reuso.
- Tráfego cifrado (TLS). Chaves e endereços secretos não aparecem nos registros.
- Consultas avançadas rodam com um usuário de banco separado, somente leitura, que só enxerga tabelas sem dados pessoais, com tempo máximo de execução.
- Toda consulta fica registrada com a loja, a pessoa ou chave e a ferramenta usada.
8. Seus direitos e como revogar
Quem administra a loja pode ver e revogar conexões e chaves a qualquer momento em Configurações › Assistentes de IA, e também pelo painel do próprio assistente (por exemplo, Conectores no Claude ou Apps no ChatGPT). Consumidores da loja exercem os direitos previstos na LGPD (acesso, correção, eliminação, portabilidade, informação sobre compartilhamento) junto à loja, controladora dos dados, e a Bevean atende como operadora. Dúvidas e solicitações: [email protected].
9. Alterações
Podemos atualizar esta política quando o conector ganhar recursos novos. A data no topo indica a versão vigente, e mudanças relevantes serão comunicadas às lojas pela plataforma.
Privacy Policy for the Bevean connector for AI assistants
This policy explains what the connector does with data when you link an AI assistant to your store on Bevean. It complements the Bevean Privacy Policy and the Terms of Use (both in Portuguese), which remain in force. Where they conflict, this policy prevails only for matters concerning the connector.
1. Who we are
Bevean Sistemas Digitais Ltda, Brazilian company registration (CNPJ) 59.189.679/0001-51 ("Bevean"), a CRM platform for e-commerce and retail. Privacy contact: [email protected].
2. What the connector is
The connector is an MCP (Model Context Protocol) server that lets an AI assistant query, read-only, the data of a store registered on Bevean: customers, orders, products, carts, customer-service conversations, segments and reports. The assistant cannot create, change or delete anything in your store through the connector.
It only works after a person with access to the store authorizes the connection, either through "Sign in with Bevean" (OAuth) or with a key created under Settings › AI Assistants. That person chooses which areas the assistant may see and can revoke access at any time.
3. Roles under data-protection law
- The store (Bevean's customer) is the controller of its consumers' data.
- Bevean is the processor: it handles that data on the store's behalf under the Terms of Use, and the connector is one way for the store to access its own data.
- The assistant provider (Anthropic, OpenAI or another one you choose) is an independent processor engaged by you. What it does with the data it receives is governed by its own terms and privacy policy, not by Bevean.
4. What data the connector handles
| Data | When | Purpose |
|---|---|---|
| Name, e-mail and store of the person authorizing the connection | During "Sign in with Bevean" and key creation | Record who granted access, list and revoke connections, auditing |
| Store data requested by the assistant (customers, orders, products, carts, conversations, segments, reports) | Each time the assistant decides to answer with store data | Answer the question asked by the person using the assistant |
| Technical record of each query: store, key or connection identifier, tool called, summary of parameters, outcome (ok or error), duration, IP address and MCP client identification | Every call | Security, auditing, abuse detection, rate limiting and support |
| Client application identification (name, redirect URLs) | OAuth client registration | Validate where the authorization code may be returned |
Government identification numbers (Brazilian CPF and CNPJ) are never delivered in full to the assistant: it only receives the masked ending. Advanced queries (SQL) have no access to name, e-mail, phone, identification number, address or date of birth; to see one person's data, the assistant must look that person up individually, as in the Bevean screens.
The connector does not collect new data about the store's consumers. It only reads what the store already keeps on Bevean.
5. Where the data goes
Response content is sent to the provider of the assistant you connected, because that provider composes the answer for you. Bevean does not send data to any other third party because of the connector, does not sell data and does not use your store's data to train AI models.
The store is responsible for confirming that using an AI assistant is covered by its own privacy policy towards its consumers and by its agreement with the assistant provider.
6. Retention
- Query responses: not stored by Bevean. They are generated from the store's database and returned immediately.
- OAuth authorizations and keys: until revoked by the store, until they expire (keys last at most one year) or, for OAuth connections, after 90 days without use.
- Technical query records: up to 6 months, the access-log period required by Brazil's Internet Civil Framework (Marco Civil da Internet), unless a longer legal retention applies.
- Unused client application registrations are deleted after 30 days.
7. Security
- Read-only access, restricted to the store that authorized it. A connection never sees another store.
- Every call re-validates the authorization; revocation takes effect on the next call.
- OAuth 2.1 with PKCE, 1-hour access tokens and refresh-token rotation with reuse detection.
- Encrypted transport (TLS). Keys and secret addresses are never written to logs.
- Advanced queries run under a separate, read-only database user that only sees tables without personal data, with an execution time limit.
- Every query is recorded with the store, the person or key, and the tool used.
8. Your rights and how to revoke
Store administrators can view and revoke connections and keys at any time under Settings › AI Assistants, and also from the assistant's own settings (for example Connectors in Claude or Apps in ChatGPT). The store's consumers exercise their data-protection rights (access, correction, deletion, portability, information about sharing) with the store, which is the controller, and Bevean assists as processor. Questions and requests: [email protected].
9. Changes
We may update this policy when the connector gains new capabilities. The date at the top indicates the current version, and material changes will be communicated to stores through the platform.