Privacidade
Política de privacidade
Como o MyLinker coleta, usa, protege, compartilha e retém dados pessoais em contas, serviços, vagas, lojas, pedidos, mapas, notificações, verificação e segurança.
Atualizado em 05/10/2026 · Versão 2026-10-05-cpf-direct-trial-privacy-v11
Em resumo
Como o MyLinker coleta, usa, protege, compartilha e retém dados pessoais em contas, serviços, vagas, lojas, pedidos, mapas, notificações, verificação e segurança.
1. Controlador e escopo
Esta Política explica como o MyLinker trata dados pessoais para operar uma comunidade local de serviços, vagas, profissionais e lojas virtuais. O controlador dos dados é o operador identificado abaixo, responsável pela plataforma MyLinker e pelos canais oficiais de atendimento.
Essa qualificação vale para as finalidades e decisões determinadas pelo MyLinker. Lojas, o Asaas e outros fornecedores podem atuar como controladores independentes ou como operadores, conforme a finalidade, as decisões que tomem, a obrigação legal aplicável e o contrato de cada atividade. A simples participação na mesma jornada não transfere nem elimina as responsabilidades de nenhum desses agentes.
- Operador
- MYLINKER TECNOLOGIA E INTERMEDIACAO LTDA
- Responsável legal
- ROBERT ADAM NASCIMENTO DA SILVA
- CNPJ
- 63.410.573/0001-03
- Endereço cadastral
- Rua Ladislau, 1754, Mina, CEP 68924-000 · Vitória do Jari/AP
- Atendimento
- suporte@mylinker.com.br
- Privacidade
- privacidade@mylinker.com.br
O canal oficial para pedidos de privacidade e privacidade@mylinker.com.br. Esse canal atende titulares, representantes autorizados e autoridades competentes, e pode solicitar informações adicionais para confirmar identidade e evitar fraude.
2. Princípios de tratamento
- Coletar apenas dados necessários para operar conta, cidade, serviços, vagas, candidaturas, perfis profissionais, lojas, pedidos, chat, verificação, segurança, suporte e obrigações legais.
- Explicar de forma simples por que os dados são usados.
- Restringir acesso a dados internos, documentos e registros de segurança.
- Preservar registros quando necessário para prevenir fraude, apurar denúncias, cumprir lei ou defender direitos.
- Permitir que o titular exerça seus direitos pela área da conta ou pelo canal de privacidade.
3. Dados coletados no cadastro comum
- Nome, e-mail ou telefone, senha protegida e identificadores técnicos de sessão.
- Cidade, estado, bairro e preferências básicas para mostrar conteúdo local.
- Endereços de entrega que você decidir salvar, incluindo CEP, rua ou localidade, número, complemento, bairro, cidade, estado, referência, nome de quem receberá e, quando confirmado no mapa, latitude, longitude, precisão aproximada e horário da marcação.
- Foto de perfil, biografia e informações públicas quando você decidir preencher.
- Aceite de termos e autorizações: documento, versão, texto apresentado, hash de integridade, finalidade, responsável, função declarada, data, hora e contexto técnico protegido.
- Declaração de que você tem 18 anos ou mais para usar a plataforma.
4. Dados gerados pelo uso
- Publicações de serviço, propostas, vagas, candidaturas, apresentações profissionais, andamento do processo seletivo, favoritos, curtidas, compartilhamentos e visualizações.
- Dados profissionais que você decidir informar, como área de atuação, experiência, habilidades, disponibilidade, portfólio e preferência por serviço, emprego ou ambos.
- Loja virtual, produtos, fotos, preços, estoque, pedidos, avaliações e relatorios da loja.
- Mensagens diretas e mensagens relacionadas a pedidos de loja.
- Preferências de notificações, inscrição Web Push, identificador técnico do navegador ou token do aparelho, plataforma, estado de entrega e interação com o aviso. O conteúdo necessário do aviso pode aparecer na tela bloqueada conforme a configuração do dispositivo.
- Denúncias, decisões de moderação, medidas de segurança, auditoria administrativa e logs técnicos.
- Solicitações de exportação, alteração de e-mail, recuperação de senha e exclusão de conta.
- Histórico de planos antigos e, quando o pagamento interno de produtos for ativado, valor do pedido, método, comissão, valor líquido da loja, estados de autorização, retenção, liberação, estorno e contestação, versões dos termos e autorizações aceitas e identificadores técnicos do provedor.
- No teste de pedidos diretos: CPF ou CNPJ do vendedor aprovado, aceite de participação, início e fim do prazo gratuito, métodos de pagamento oferecidos e escolhido pelo comprador, eventual troco, chave Pix CPF/CNPJ informada de forma cifrada e declarações de envio ou recebimento. Essas declarações não são confirmação bancária; o pagamento da compra não passa pelo MyLinker nem pelo Asaas nesta modalidade.
- Em compras com entrega, uma cópia do endereço escolhido é vinculada ao pedido para preservar o local confirmado, mesmo se o endereço salvo na conta for alterado depois.
- Em entregas atribuídas: identificação mínima do integrante da equipe, vínculo com a loja, pedido atribuído, meio de deslocamento escolhido e estados de aceite, início e encerramento.
- Quando o responsável pela entrega ativa voluntariamente o rastreamento: última latitude e longitude precisas, margem aproximada de precisão, horário da posição, início, expiração e encerramento do compartilhamento. O aparelho pode manter identificadores locais da entrega ativa para retomar o envio; o MyLinker não mantém o trajeto nem um histórico de pontos no servidor.
- Para mapas e navegação: endereço consultado, ponto de origem e destino, modo de deslocamento, rota calculada, distância, previsão e instrução atual. Essas informações são operacionais e podem ser recalculadas sem formar um histórico permanente do trajeto.
- Para pedidos históricos de acesso ao antigo teste fechado Android: e-mail da Conta Google, data e versão do aceite dos Termos do Piloto, origem do pedido e etapa de participação. O teste aberto atual não pede esse e-mail no MyLinker.
5. Dados de verificação
CPF, data de nascimento, selfie, documento com foto, fotos de trabalho, dados da loja e evidências comerciais podem ser solicitados apenas em fluxos de verificação, segurança ou apuração de denúncia. Quando a loja se identificar como MEI ou empresa, CNPJ e razão social tambem podem ser solicitados; lojas informadas como pessoa física não precisam fornecer CNPJ.
Esses dados possuem risco maior para a privacidade. Selfies, documentos e imagens podem conter dados sensíveis ou biométricos quando usados para identificação. Por isso, recebem acesso restrito, finalidade limitada, registro de auditoria, armazenamento protegido e prazo de retenção definido.
6. Finalidades e bases legais
- Cadastro, login, sessão e conta: execução de contrato ou procedimentos preliminares, cumprimento legal quando aplicável e legítimo interesse em segurança.
- Conteúdo local, serviços, vagas, candidaturas, perfis profissionais, lojas, pedidos, chat e notificações: execução da relação com o usuário e legítimo interesse em operar a plataforma.
- Endereço de entrega: execução do pedido, cálculo de disponibilidade e taxa, prevenção de erro operacional e defesa de direitos das partes.
- Cidade da conta: personalização da experiência local, elegibilidade da entrega e prevenção de pedidos enviados para uma cidade diferente daquela declarada pelo comprador.
- Reputação, avaliações, favoritos e métricas: execução da plataforma, legítimo interesse em confiança e, quando necessário, prevenção de fraude.
- Verificação de perfil, prestador ou loja: execução de procedimento solicitado pelo usuário, legítimo interesse em segurança e prevenção de fraude, e cumprimento legal quando aplicável.
- Denúncias, moderação, auditoria e segurança: legítimo interesse, exercicio regular de direitos, cumprimento legal e proteção da comunidade.
- E-mails de conta, suporte, recuperação de senha, troca de e-mail e exclusão: execução de contrato, cumprimento legal e segurança.
- Histórico de planos antigos, pagamento interno e evidências de aceite do vendedor, quando habilitados: execução do contrato e dos procedimentos preliminares, cumprimento de obrigações legais e regulatórias, prevenção de fraude, conciliação financeira e exercício regular de direitos.
- Localização temporária de entrega: execução da funcionalidade opcional iniciada pelo entregador ou responsável da loja, segurança do pedido e legítimo interesse em permitir acompanhamento operacional. A localização não é usada para publicidade, perfil comportamental ou acompanhamento fora da entrega ativa.
- Notificações Web e do app: execução do pedido e da conta, comunicação operacional solicitada, segurança e legítimo interesse em avisar eventos relevantes. Permissões e preferências podem ser desativadas no MyLinker ou no aparelho.
- Pedidos históricos do teste fechado Android: consentimento registrado à época para administrar o convite e acompanhar a participação. Não há novo cadastro de e-mail para o teste aberto.
- Cookies não essenciais, marketing ou publicidade futura: consentimento, quando forem ativados.
6-A. Dados fiscais de compras
Para emissão fiscal de compras, o comprador pode informar nome e CPF no campo protegido Dados para a nota. O compartilhamento é específico para a loja do pedido, para executar a compra e cumprir obrigações fiscais, não para marketing. Os dados e suas correções ficam criptografados e os acessos são auditados. A consulta comum da loja termina após 90 dias da criação do pedido; a evidência permanece sujeita à política de retenção legal dos registros transacionais e pode ser obtida pelo titular na exportação de seus dados. Não envie CPF em mensagens ou áreas públicas.
7. Vagas, candidaturas e dados profissionais
Ao publicar uma vaga, os dados informados sobre cargo, empresa ou responsável, local, modalidade, contratação, jornada, salário, benefícios e requisitos podem aparecer publicamente. Ao divulgar um perfil profissional, nome, foto, cidade, área de atuação, apresentação, disponibilidade, portfólio e reputação podem ser vistos por outros usuários conforme as escolhas feitas na conta.
A apresentação enviada em uma candidatura, o status do processo e as mensagens relacionadas ficam disponíveis ao candidato, ao responsável pela vaga e, quando necessário, à equipe autorizada do MyLinker para suporte, segurança e moderação. Uma candidatura não é publicada no feed nem exibida a outros candidatos.
- O responsável pela vaga deve usar os dados recebidos somente para avaliar a candidatura e conduzir o processo seletivo informado.
- Se o empregador copiar ou tratar dados do candidato fora do MyLinker, passa a responder pelo uso que fizer dessas informações conforme a legislação aplicável.
- Retirar uma candidatura encerra a participação ativa naquela vaga, mas registros mínimos podem ser preservados temporariamente para segurança, auditoria, prevenção de fraude e defesa de direitos.
- O MyLinker não solicita senha, dados bancários ou pagamento para que alguém publique uma vaga ou participe de um processo seletivo comum.
8. O que aparece para outros usuários
Dependendo da sua ação, outros usuários podem ver nome, foto, cidade, bairro, publicações, vagas, perfil profissional, loja, produtos, avaliações, mensagens enviadas a eles e informações necessárias para combinar serviço, candidatura, entrevista, entrega ou retirada.
Senha, tokens, documentos de verificação, CPF de usuário comum, data de nascimento, controles internos, logs administrativos e dados de segurança não são exibidos publicamente. Quando uma loja é aprovada para pedidos diretos, exibimos na vitrine e no checkout a identificação do fornecedor: nome e CPF do vendedor pessoa física convidado, ou razão social e CNPJ do MEI/empresa, além do endereço de atendimento aprovado. Documentos de verificação e outros dados pessoais do responsável continuam restritos. O vendedor é informado dessa exposição antes de solicitar a aprovação.
A localização precisa de uma entrega fica disponível somente ao comprador daquele pedido e ao responsável pela loja. Ela não aparece no perfil, na vitrine ou em outras compras. O comprador não precisa conceder acesso ao GPS para acompanhar a posição enviada pela loja.
Em pedidos com entrega, antes do aceite a loja recebe apenas a região necessária para avaliar o atendimento, como bairro, cidade e estado. O endereço completo é liberado ao responsável da loja depois que o pedido é aceito e, no pagamento protegido, após a confirmação do pagamento. Endereços salvos não aparecem publicamente.
Quando a entrega for atribuída a uma pessoa autorizada da equipe, o comprador pode ver nome, foto e meio de deslocamento necessários para reconhecer quem está levando aquele pedido. O integrante recebe apenas os dados de entrega necessários durante a atribuição ativa.
9. Compartilhamento e fornecedores
O compartilhamento principal ocorre entre usuários dentro da plataforma, conforme as ações realizadas. O MyLinker tambem pode usar operadores e fornecedores para hospedagem, banco de dados, armazenamento de arquivos, envio de e-mail, segurança, logs, atendimento e ferramentas essenciais de operação.
No histórico de planos antigos e, quando habilitado, no pagamento interno de produtos, os dados necessários ao checkout e ao cadastro financeiro das lojas são tratados pelo ASAAS GESTÃO FINANCEIRA INSTITUIÇÃO DE PAGAMENTOS S.A., instituição de pagamento autorizada a funcionar pelo Banco Central do Brasil. Cada loja participante possui subconta própria no Asaas; a cobrança, o split da comissão e eventual Escrow são processados na infraestrutura do Asaas. Isso pode incluir identificação, contato, endereço, CPF ou CNPJ, dados bancários, documentos cadastrais, dados do pedido, valores, meio de pagamento, evidências de entrega e sinais antifraude, conforme os termos e as obrigações regulatórias do Asaas. O MyLinker atua como integradora tecnológica, não como banco, instituição financeira ou instituição de pagamento, e não recebe nem armazena número completo do cartão, código de segurança ou senha bancária. Quando o Asaas fornece uma credencial técnica da subconta necessária à integração, ela é armazenada somente de forma cifrada, com a chave de proteção gerenciada por KMS, acesso restrito e rotação controlada. A plataforma também persiste identificadores, valores, estados financeiros, ciências, aceites, autorizações e hashes necessários para idempotência, conciliação, estorno, contestação, prevenção de fraude e auditoria. O conteúdo financeiro bruto de Webhooks não é mantido como histórico comum.
Antes de solicitar a subconta, o MyLinker registra separadamente a ciência dos Termos e da Política de Privacidade do Asaas, a ciência do Acordo de Processamento de Dados, o mandato operacional limitado, a autorização para operações e consulta de liquidação e o consentimento para criação da chave Pix aleatória. O texto integral, a versão, a finalidade e o hash ficam preservados. Endereço IP e agente do dispositivo, quando disponíveis por infraestrutura confiável, são convertidos em HMAC antes do armazenamento; os valores originais não integram essa evidência.
No antigo teste fechado Android, o e-mail informado podia ser adicionado pelo MyLinker à lista de testadores no Google Play Console. O teste aberto atual é acessado diretamente pela página oficial na Google Play, sem solicitação de e-mail neste site.
Durante o rastreamento de entrega, o sistema operacional do aparelho fornece a posição ao aplicativo, inclusive em segundo plano quando o entregador autoriza e o sistema permite. Android pode exibir uma notificação persistente e iOS usa os indicadores próprios de localização. Se comprador ou vendedor abrir a posição em um aplicativo externo de mapas, esse provedor passa a tratar os dados conforme sua própria política. O MyLinker não envia localização a redes de publicidade.
Busca de endereço e cálculo das rotas internas usam a Geoapify, com dados cartográficos que podem incluir OpenStreetMap. As consultas passam pelo servidor do MyLinker e podem conter endereço, coordenadas de origem e destino, região do mapa, modo de deslocamento e dados técnicos necessários. Nome, código de entrega, mensagens e histórico completo do pedido não são enviados ao serviço de mapas. O navegador não recebe a chave privada da Geoapify.
No aplicativo Android, as telas de mapa em tela cheia podem usar o Google Maps SDK para exibir imagens de satélite sem rótulos. Para carregar a região visível, a Google pode tratar coordenadas e enquadramento do mapa, endereço IP e dados técnicos do aparelho e do aplicativo, conforme sua Política de Privacidade. A linha da rota continua sendo calculada pela Geoapify e desenhada pelo MyLinker sobre o satélite. Nome, itens, mensagens, código de entrega e dados de pagamento não são enviados ao Maps SDK. No navegador ou se o SDK estiver indisponível, o mapa cartográfico atual permanece como alternativa.
Quando o entregador ativa a navegação interna, o sensor de orientação pode girar o mapa conforme a direção para a qual o aparelho aponta. A leitura bruta e o rumo calculado não são enviados ao servidor do MyLinker nem armazenados; são usados localmente e descartados ao sair da navegação.
Serviços do Google podem participar do login com Conta Google, do envio de notificações Android pelo Firebase Cloud Messaging, da distribuição do app pela Google Play e da análise automatizada de segurança das imagens enviadas pelo Google Cloud Vision. Nesses casos, são tratados somente os identificadores, imagens e metadados necessários à função escolhida. Web Push também depende do serviço de push do navegador ou sistema operacional, que recebe a inscrição técnica e o conteúdo do aviso para entregá-lo ao aparelho.
- Fornecedores contratados que atuem como operadores tratam dados conforme instruções documentadas do MyLinker, o contrato aplicável e medidas de segurança adequadas.
- Quando um fornecedor determina finalidades próprias ou cumpre dever regulatório próprio — como pode ocorrer com o Asaas nos serviços financeiros — ele pode atuar como controlador independente e deve apresentar sua própria política. Isso não elimina as obrigações do MyLinker pelos tratamentos sob sua responsabilidade.
- Dados podem ser compartilhados com autoridades, Procon, Poder Judiciário ou órgãos competentes quando houver obrigação legal, ordem válida, fraude, risco ou defesa de direitos.
- Se houver transferência internacional, o agente responsável deve adotar o mecanismo e as garantias exigidos pela LGPD e pela regulamentação da ANPD aplicáveis ao caso. O país de destino pode possuir regras de proteção diferentes das brasileiras.
- O MyLinker não vende dados pessoais dos usuários.
10. Retenção de dados
- Conta ativa: dados são mantidos enquanto a conta existir e forem necessários para operar a plataforma.
- Exclusão de conta: após confirmação, a conta pode ficar desativada e recuperável por 30 dias antes da exclusão definitiva.
- Endereços salvos podem ser excluídos a qualquer momento. A exclusão não altera a cópia vinculada a um pedido já realizado; essa cópia segue a retenção aplicável ao registro da transação.
- Se a cidade da conta mudar, endereços de outra cidade permanecem visíveis para edição ou exclusão, mas ficam indisponíveis em novos pedidos até serem atualizados e reconfirmados.
- Pedidos, propostas, candidaturas, avaliações, mensagens relacionadas a transações ou processos seletivos, denúncias, auditorias e registros de segurança podem ser preservados por prazo maior para prevenção de fraude, defesa de direitos, segurança da comunidade ou obrigação legal.
- Registros de acesso à aplicação são mantidos sob acesso restrito pelo prazo legal aplicável, inclusive seis meses quando a hipótese do Marco Civil da Internet se aplicar, ou por prazo superior mediante obrigação válida.
- Registros de planos antigos e de pagamentos por venda, quando habilitados, incluindo consentimento, cobrança, comissão, retenção, liberação, cancelamento, estorno, contestação e conciliação, podem ser preservados pelo prazo necessário ao cumprimento contratual, fiscal, contábil, antifraude e ao exercício regular de direitos.
- O comprovante de cada compra registra a modalidade direta ou protegida, a versão e o vínculo hash individual de cada documento aceito, o texto, a data, o escopo, a identificação pública do fornecedor naquela data, o resumo da transação e hashes de integridade, com retenção mínima de cinco anos. O comprador pode consultá-lo no pedido e recebê-lo na exportação de seus dados sem os identificadores técnicos usados para prevenção de fraude. A exclusão da conta não elimina antecipadamente essa evidência.
- Evidências jurídicas do onboarding financeiro da loja possuem retenção mínima de cinco anos a partir do aceite. O prazo pode ser prorrogado enquanto houver subconta, pedido, saldo, disputa, investigação, obrigação legal ou regulatória, auditoria ou necessidade de defesa de direitos. A exclusão da conta não elimina esses registros durante a retenção aplicável.
- Rastreamento de entrega: a sessão expira em até 4 horas, somente a posição mais recente é mantida e as coordenadas são apagadas em até 24 horas após encerramento ou expiração. Registros de auditoria sem coordenadas podem ser preservados para segurança e defesa de direitos.
- Inscrições Web Push e tokens de notificação do app são mantidos enquanto estiverem vinculados a uma conta e dispositivo ativos ou até desativação, revogação, expiração ou limpeza técnica. Tokens inválidos são removidos.
- Pedidos históricos do teste fechado Android são mantidos somente pelo período necessário para comprovar consentimento, atender solicitações ou organizar futuros ciclos de teste. O consentimento pode ser revogado pelo canal de privacidade; o teste aberto não gera novos pedidos desse tipo.
- Documentos, selfies, CPF, CNPJ, razão social, data de nascimento e evidências de verificação aprovadas são programados para remoção dos dados sensíveis ou de maior risco em 7 dias; solicitações recusadas, pendentes ou em correção usam prazo de 30 dias, salvo obrigação legal, investigação de fraude, disputa, denúncia, retenção manual ou defesa de direitos.
- Backups podem reter dados por prazo técnico limitado até substituição ou expiração do ciclo de backup.
11. Segurança
O MyLinker usa medidas técnicas e organizacionais proporcionais ao risco: controle de acesso, rotas protegidas, limitação de tentativas, registros de auditoria, validação de uploads, armazenamento restrito para documentos de verificação, secrets fora do código, autenticação de Webhooks, conciliação idempotente e medidas contra abuso. Dados de cartão e credenciais bancárias permanecem no ambiente do provedor financeiro. Credenciais temporárias de rastreamento são restritas a um pedido, expiram automaticamente e são armazenadas somente na forma de hash. Nenhum sistema é totalmente imune a riscos; por isso, use senha forte e desconfie de mensagens suspeitas.
12. Incidentes com dados pessoais
Em caso de incidente de segurança confirmado envolvendo dados pessoais, o MyLinker registra, contém, avalia risco, adota medidas de mitigação e comunica titulares e a ANPD quando o incidente puder causar risco ou dano relevante. Nesses casos, a comunicação é feita, em regra, em até três dias úteis contados do conhecimento pelo controlador, ressalvada norma ou determinação específica. A decisão, as medidas e as comunicações ficam registradas por pelo menos cinco anos, conforme a regulamentação aplicável.
13. Seus direitos de privacidade
Você pode solicitar confirmação de tratamento, acesso, correção, exportação, informações sobre compartilhamento, revisão de decisões relevantes quando aplicável, eliminação, revogação de consentimento e demais direitos previstos na LGPD e na página de Direitos de Privacidade.
14. Crianças, adolescentes e regra 18+
O MyLinker é uma plataforma de compras, vendas, serviços locais, vagas, candidaturas, chat e combinações presenciais. Por isso, o uso da conta é restrito a pessoas com 18 anos ou mais. No cadastro comum, buscamos não coletar data de nascimento ou documento apenas para provar idade; registramos a declaração de maioridade e a versão dos termos aceitos.
CPF, data de nascimento e documentos podem ser solicitados em fluxos de verificação, análise de segurança ou apuração de denúncia. Se uma conta aparentar pertencer a menor de idade, podemos suspender acesso, remover conteúdo, preservar registros necessários e atender pedidos de responsável legal pelo canal de privacidade.
15. Canal de privacidade
Solicitações sobre dados pessoais podem ser enviadas pela área de configurações da conta, quando disponível, ou pelo canal dedicado privacidade@mylinker.com.br. Quando necessário, o MyLinker pode solicitar informações adicionais para confirmar a identidade do solicitante e evitar fraude.