O que a Recoverly armazena
A plataforma armazena apenas três tipos de informação, que são o mínimo necessário para o funcionamento do sistema de recuperação de vendas.
Nome do cliente
Primeiro nome ou nome completo, conforme enviado pela plataforma de e-commerce. Utilizado para personalizar a abordagem da IA.
Telefone
Número de contato do cliente. Utilizado para envio de mensagens via WhatsApp ou SMS, conforme o fluxo de automação configurado pela loja.
Produtos do carrinho
Nome e valor dos produtos abandonados ou comprados. Utilizado para contextualizar a conversa e calcular métricas de recuperação.
Dados que não fazem parte da plataforma
Informações como CPF, RG, dados bancários, número de cartão de crédito e senhas de loja não são coletadas e não fazem parte da estrutura do banco de dados da Recoverly. Eventualmente, o webhook de uma plataforma pode enviar o endereço de entrega do cliente junto com os dados do carrinho, porém essa informação é descartada automaticamente por não ser utilizada em nenhuma funcionalidade do sistema.
Isolamento por loja
Cada loja cadastrada na Recoverly opera como uma entidade completamente isolada dentro do banco de dados. Essa separação é aplicada no nível da infraestrutura, não apenas no nível da aplicação.
Row Level Security (RLS)
O banco de dados utiliza Row Level Security, um mecanismo nativo do PostgreSQL que impõe regras de acesso por linha. Cada consulta ao banco é automaticamente filtrada pelo identificador da loja. Na prática, isso significa que uma loja nunca consegue acessar, consultar ou visualizar dados de outra, independentemente de qualquer outro fator. Essa proteção funciona diretamente no banco de dados, então mesmo que existisse alguma falha no código da aplicação, o próprio banco rejeitaria a consulta.
Chaves de acesso separadas
A API opera com duas chaves de acesso distintas. A chave pública é usada no navegador do usuário e possui permissões restritas, pois só consegue ler dados após o RLS validar a identidade e a loja do usuário. A chave administrativa é utilizada exclusivamente em operações de servidor, como processamento de webhooks e envio de mensagens, e nunca é exposta no frontend.
Onde os dados ficam
A infraestrutura da Recoverly é gerenciada pelo Supabase, que opera sobre Amazon Web Services (AWS).
Criptografia em trânsito
TLS 1.2+Toda comunicação entre o navegador do usuário, a API e o banco de dados é criptografada. Dados nunca trafegam em texto aberto.
Criptografia em repouso
AES-256Os dados armazenados no banco de dados são criptografados no disco. Mesmo em caso de acesso físico ao servidor, os dados seriam ilegíveis.
Autenticação
bcrypt + JWTSenhas de usuários são armazenadas com hash bcrypt. Ninguém, incluindo a equipe da Recoverly, tem acesso à senha em texto. Sessões são gerenciadas via tokens JWT com expiração.
Backups
AutomáticosO Supabase realiza backups automáticos diários do banco de dados. Em caso de incidente, os dados podem ser restaurados ao estado anterior.
Conexão com e-commerces
A Recoverly recebe dados das plataformas de e-commerce via webhooks, que são notificações enviadas pela plataforma quando um evento acontece, como um carrinho abandonado ou um pedido pago.
Comunicação unidirecional
Na maioria dos casos, a Recoverly não acessa a loja do cliente diretamente. São as plataformas (Shopify, CartPanda, Yampi, entre outras) que enviam os dados para a Recoverly quando um evento ocorre. A plataforma não possui acesso ao painel administrativo da loja ou aos dados de pagamento.
Webhooks autenticados
Para plataformas que suportam, como a Shopify, os webhooks são autenticados com assinatura HMAC-SHA256. Isso garante que os dados recebidos realmente vieram da plataforma e não foram forjados por terceiros.
Conexão com o WhatsApp
A conexão com o WhatsApp é feita pela própria loja, que escaneia o QR Code dentro do painel da Recoverly.
Acesso exclusivo da IA
Após a conexão, apenas a IA da Recoverly utiliza o WhatsApp para enviar e responder mensagens dentro dos fluxos de automação. O painel da Recoverly não possui funcionalidade de resposta manual, ou seja, o CRM não permite que nenhum membro da equipe envie mensagens pelo WhatsApp conectado. Quem mantém o acesso completo ao WhatsApp é o próprio dono da conta, no celular.
Escopo limitado
As mensagens enviadas pela IA são direcionadas exclusivamente para clientes que abandonaram carrinhos ou se enquadraram em um fluxo de automação configurado pela loja. A IA não envia mensagens em massa, não acessa a lista de contatos do WhatsApp e não lê conversas que não foram iniciadas por ela.
Acesso interno
O acesso aos dados pela equipe da Recoverly é restrito ao necessário para suporte técnico e manutenção.
Em rotina normal, a equipe não visualiza conversas, mensagens ou dados de clientes de nenhuma loja. O acesso administrativo ao banco de dados é utilizado apenas para operações técnicas como correção de bugs, investigação de falhas de entrega e manutenção de infraestrutura.
Cada loja pode verificar no painel de Configurações quais membros possuem acesso ao seu ambiente, incluindo o cargo e a data de criação da conta.
LGPD
A Recoverly opera em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
Os dados pessoais processados pela plataforma (nome e telefone) são tratados com a finalidade específica de recuperação de vendas, conforme configurado pela loja. A base legal para o tratamento é o legítimo interesse da loja em recuperar vendas abandonadas, dentro da relação comercial já existente entre a loja e seu cliente.
A loja é a controladora dos dados dos seus clientes. A Recoverly atua como operadora, processando os dados conforme as instruções da loja (fluxos de automação, mensagens, canais). Cada loja é responsável por garantir que possui base legal adequada para contatar seus clientes.
Em caso de solicitação de exclusão de dados por parte de um cliente final, a loja pode remover a conversa e os dados associados diretamente pelo painel, ou solicitar a exclusão ao suporte da Recoverly.