Este compromisso complementa a Política de Privacidade e Segurança da Wekark e se aplica aos dados acessados por meio da Amazon Selling Partner API (SP-API).
Seguimos a Acceptable Use Policy (AUP), a Data Protection Policy (DPP) e o Solution Provider Agreement da Amazon.
Autorização e escopo
O acesso à conta Amazon do vendedor ocorre por Login with Amazon (OAuth 2.0), concedido pelo próprio vendedor. Acessamos apenas o mínimo necessário ao serviço (dados agregados da conta) e não acessamos dados pessoais do comprador final (PII).
Uso dos dados
Os dados da Amazon são usados exclusivamente para prestar o serviço ao próprio vendedor. Não vendemos, não alugamos e não usamos esses dados para outras finalidades, nem para treinar modelos de terceiros.
Revogação
O vendedor pode revogar a autorização a qualquer momento pelo Amazon Seller Central. Após a revogação ou o encerramento da conta, os dados são excluídos conforme a política de retenção abaixo.
Retenção e exclusão
Dados não-PII da Amazon não são retidos por mais de 18 meses, salvo obrigação legal. Como não acessamos PII, a regra de exclusão de PII não se aplica hoje. Caso venhamos a acessar PII, aplicaremos exclusão em até 30 dias após a entrega do pedido. A exclusão segue padrões seguros de sanitização (NIST 800-88).
Segurança
Criptografia AES-256 em repouso e TLS 1.2+ em trânsito; cifragem de chaves e tokens da SP-API (nunca em texto claro), com rotação e gestão de chaves (KMS); menor privilégio e MFA; logs e monitoramento; gestão de vulnerabilidades.
Incidentes
Em caso de incidente de segurança envolvendo dados da Amazon, notificamos a Amazon em até 24 horas e cooperamos com a investigação, além de comunicar a ANPD e os titulares quando aplicável.
Contato
Para assuntos relativos a este compromisso, fale com a gente pelo e-mail wekarksistemas@gmail.com.