Política de Privacidade
Última atualização: 7 de março de 2026
1. Introdução
A Mercia ("nós", "nosso", "aplicativo") tem o compromisso de proteger a privacidade dos seus usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais quando você utiliza nosso aplicativo de comparação de preços de supermercado e os serviços relacionados ("Serviço").
Esta política está em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis à proteção de dados pessoais no Brasil. Ao utilizar o Serviço, você declara ter lido e compreendido esta política.
2. Dados Pessoais Coletados
Para fornecer e melhorar o Serviço, coletamos os seguintes tipos de dados:
2.1. Dados fornecidos por você
- Número de telefone — utilizado para autenticação e identificação da sua conta via SMS;
- CEP (Código de Endereçamento Postal) — utilizado para identificar os supermercados disponíveis na sua região;
- Listas de compras — os itens que você adiciona às suas listas, incluindo descrições, quantidades, notas e preferências de marca;
- Seleção de supermercados — as redes de supermercado que você habilita para comparação de preços.
2.2. Dados coletados automaticamente
- Dados de uso — telas visitadas, funcionalidades utilizadas, frequência de uso e interações com o aplicativo;
- Dados do dispositivo — modelo do dispositivo, sistema operacional e versão do aplicativo;
- Token de notificação push — identificador técnico do seu dispositivo para envio de notificações, caso você autorize;
- Dados de otimização — resultados das comparações de preço realizadas, armazenados temporariamente para permitir consulta do resultado.
2.3. Dados que não coletamos
Não coletamos dados de localização precisa (GPS), contatos, fotos, microfone, câmera ou qualquer outro dado sensível do seu dispositivo. Não coletamos dados financeiros, como números de cartão de crédito ou dados bancários.
3. Finalidades e Base Legal
Utilizamos os dados coletados para as seguintes finalidades, com as respectivas bases legais previstas na LGPD:
| Finalidade | Base Legal (LGPD) |
|---|---|
| Autenticar sua identidade e manter a segurança da conta | Execução de contrato (Art. 7º, V) |
| Identificar supermercados na sua região com base no CEP | Execução de contrato (Art. 7º, V) |
| Comparar preços e otimizar seu carrinho de compras | Execução de contrato (Art. 7º, V) |
| Enviar notificações sobre o Serviço (ex.: expiração do período de teste) | Legítimo interesse (Art. 7º, IX) |
| Analisar o uso do aplicativo para melhorias e correção de problemas | Legítimo interesse (Art. 7º, IX) |
| Exibir ofertas e receitas relevantes à sua região | Legítimo interesse (Art. 7º, IX) |
4. Compartilhamento de Dados
Não vendemos, alugamos ou comercializamos seus dados pessoais. Podemos compartilhar informações limitadas e estritamente necessárias com os seguintes terceiros:
- Firebase (Google) — processamento da autenticação por SMS. O Google recebe seu número de telefone exclusivamente para envio do código de verificação. Política de privacidade: firebase.google.com/support/privacy;
- PostHog — ferramenta de analytics para análise agregada de uso do aplicativo. Dados são anonimizados e não incluem identificação pessoal direta;
- Railway — provedor de infraestrutura em nuvem onde nossos servidores e banco de dados estão hospedados;
- Expo (EAS) — plataforma de distribuição do aplicativo e envio de notificações push;
- Autoridades legais — quando exigido por lei, ordem judicial ou determinação de autoridade competente.
Não compartilhamos suas listas de compras, itens ou resultados de otimização com supermercados ou qualquer outro terceiro. As buscas de preços são realizadas diretamente nos sites públicos dos supermercados, sem transmitir seus dados pessoais a eles.
5. Armazenamento, Retenção e Segurança
5.1. Armazenamento
Seus dados são armazenados em servidores seguros hospedados na plataforma Railway, utilizando banco de dados PostgreSQL com criptografia em trânsito (TLS/SSL). Dados de cache temporário são armazenados em Redis.
5.2. Retenção
- Dados da conta (telefone, CEP, listas) — mantidos enquanto sua conta estiver ativa;
- Resultados de otimização — excluídos automaticamente após 3 dias;
- Dados de analytics — retidos de forma agregada e anonimizada;
- Após exclusão da conta — todos os dados pessoais são removidos permanentemente dos nossos servidores.
5.3. Segurança
Adotamos medidas técnicas e organizacionais adequadas para proteger suas informações, incluindo: criptografia em trânsito (TLS/SSL), autenticação por token seguro, armazenamento de credenciais em cofre criptografado no dispositivo (SecureStore), e acesso restrito aos servidores de produção. No entanto, nenhum método de transmissão pela internet é 100% seguro, e não podemos garantir segurança absoluta.
6. Armazenamento Local no Dispositivo
O aplicativo Mercia utiliza tecnologias de armazenamento local no seu dispositivo para garantir o funcionamento adequado do Serviço:
- SecureStore — armazena seu token de autenticação de forma criptografada;
- AsyncStorage — armazena preferências locais como CEP, lojas selecionadas e cache de dados para uso offline;
- Cache de consultas — resultados recentes de buscas e otimizações são mantidos temporariamente no dispositivo para melhorar a performance.
Ao sair da sua conta (logout), todos os dados armazenados localmente são apagados automaticamente. No site, podemos utilizar cookies para analytics e funcionamento adequado das páginas.
7. Seus Direitos (LGPD)
Em conformidade com a LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso — saber se tratamos seus dados e acessar as informações que mantemos sobre você;
- Correção — solicitar a correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação — solicitar o tratamento adequado de dados desnecessários ou excessivos;
- Eliminação — solicitar a exclusão dos dados pessoais tratados com base no seu consentimento;
- Portabilidade — solicitar a portabilidade dos seus dados a outro fornecedor de serviço;
- Revogação do consentimento — revogar o consentimento a qualquer momento, sem prejuízo do tratamento realizado anteriormente;
- Oposição — opor-se ao tratamento de dados realizado com base em legítimo interesse, caso discorde da finalidade;
- Informação — ser informado sobre as entidades com as quais compartilhamos seus dados.
Para exercer qualquer desses direitos, entre em contato pelo e-mail contato@merciaapp.com. Para solicitar a exclusão da sua conta e de todos os dados associados, acesse a página Excluir Conta. Responderemos à sua solicitação em até 15 dias úteis.
8. Menores de Idade
O Serviço não é destinado a menores de 18 anos. Não coletamos intencionalmente dados pessoais de menores de idade. Caso tomemos conhecimento de que coletamos dados de um menor sem o consentimento dos pais ou responsáveis legais, tomaremos medidas para excluir essas informações.
9. Transferência Internacional de Dados
Alguns dos nossos provedores de serviço (como Firebase/Google, PostHog e Railway) podem armazenar dados em servidores localizados fora do Brasil. Nestes casos, garantimos que a transferência internacional de dados ocorra em conformidade com o Art. 33 da LGPD, utilizando provedores que adotam padrões adequados de proteção de dados pessoais.
10. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por meio do aplicativo ou por notificação push. A data da última atualização será sempre indicada no topo desta página. Recomendamos que você revise esta política regularmente. O uso continuado do Serviço após alterações constitui aceitação da versão atualizada.
11. Contato
Se você tiver dúvidas, reclamações ou solicitações sobre esta Política de Privacidade ou sobre o tratamento dos seus dados pessoais, entre em contato conosco:
- E-mail: contato@merciaapp.com
Você também tem o direito de peticionar à Autoridade Nacional de Proteção de Dados (ANPD) caso considere que o tratamento dos seus dados pessoais viola a LGPD.