Privacy Policy
Last updated: September 30, 2026
Flags: Product Badges (the "App") is a Shopify app that displays badges on products. It is built and operated by Lucas Martins Nunes ("we"). This policy explains what data the App accesses, why, and how it is handled when a merchant ("you") installs it.
1. Data we collect and store
- Store data: your store domain (e.g. my-store.myshopify.com), the access token granted by Shopify, and the approved permissions. Used to authenticate the App with your store.
- Settings you create: flags (name, text, colors, shape, style, display conditions, position, priority and dates) and App preferences such as the onboarding checklist state.
- Icons you upload: stored in your own Shopify Files, not on our servers. We only keep the image URL.
2. Data we access without storing
- Products and collections: we read tags, collections, inventory and product IDs to decide where each badge appears. This data is not stored.
- Published theme: we read theme settings only to check whether the App is enabled in the theme editor.
- Subscription: we ask Shopify which plan is active. Billing is handled by Shopify; we never see card or payment details.
3. Customer and visitor data
The App does not collect, store or process personal data about your customers or store visitors. The storefront script keeps a copy of your flag settings in the visitor's browser (sessionStorage) for up to 5 minutes, only to load faster. It sets no cookies, does not identify visitors, and sends no browsing data to us.
4. How we use data
We use data only to run the App: show badges, save your settings, apply your plan limits and provide support. We do not sell, rent or share data for advertising.
5. Who processes the data
- Shopify: the platform the App runs on; also processes billing.
- Railway: hosting provider for our server and database, located in US West (California).
There are no other third parties.
6. Retention and deletion
When you uninstall the App, we immediately delete your store's flags, settings and access data. Anything left is deleted when Shopify sends the shop deletion request, 48 hours after uninstall.
7. Your rights (GDPR and LGPD)
You may request access, correction, portability or deletion of your store's data at any time at lucasnunes9413@gmail.com. We reply within 15 days. Customer data requests sent through Shopify are handled automatically; since we store no customer data, there is nothing to export or delete.
8. Security
All traffic uses HTTPS. Requests from Shopify are verified by signature, and data access is scoped to each store.
9. Changes
If this policy changes, we will update the date above. Material changes will be announced inside the App.
10. Contact
Lucas Martins Nunes · lucasnunes9413@gmail.com · São Paulo, Brazil
Política de privacidade
Última atualização: 30 de setembro de 2026
O Flags: Product Badges ("App") é um aplicativo para lojas Shopify que exibe selos (badges) nos produtos, criado e mantido por Lucas Martins Nunes ("nós"). Esta política explica quais dados o App acessa, por que e como são tratados quando um lojista ("você") o instala.
1. Dados que coletamos e guardamos
- Dados da loja: domínio da loja (ex.: minha-loja.myshopify.com), token de acesso concedido pela Shopify e permissões aprovadas. Servem para autenticar o App na sua loja.
- Configurações criadas por você: flags (nome, texto, cores, formato, estilo, condições de exibição, posição, prioridade e datas) e preferências do App, como o estado do guia de primeiros passos.
- Ícones enviados por você: ficam guardados na sua própria área de Arquivos da Shopify, não nos nossos servidores. Guardamos apenas o endereço da imagem.
2. Dados que acessamos sem guardar
- Produtos e coleções: lemos tags, coleções, estoque e IDs de produtos para decidir onde cada badge aparece. Esses dados não são armazenados.
- Tema publicado: lemos as configurações do tema apenas para verificar se o App está ativado no editor de tema.
- Assinatura: consultamos na Shopify qual plano está ativo. A cobrança é feita pela própria Shopify; nunca vemos dados de cartão ou pagamento.
3. Dados de clientes e visitantes da loja
O App não coleta, não armazena e não processa dados pessoais dos seus clientes ou dos visitantes da loja. O script exibido na loja guarda por até 5 minutos uma cópia das configurações das flags no navegador do visitante (sessionStorage), apenas para carregar mais rápido. Ele não usa cookies, não identifica visitantes e não envia dados de navegação para nós.
4. Como usamos os dados
Usamos os dados exclusivamente para fazer o App funcionar: exibir as badges, salvar suas configurações, aplicar os limites do seu plano e prestar suporte. Não vendemos, alugamos nem compartilhamos dados para publicidade.
5. Com quem os dados ficam
- Shopify: plataforma onde o App roda; também processa a cobrança.
- Railway: provedor de hospedagem do servidor e do banco de dados, localizado no Oeste dos EUA (Califórnia).
Não há outros terceiros.
6. Retenção e exclusão
Ao desinstalar o App, apagamos imediatamente as flags, as configurações e os dados de acesso da sua loja. Se algum dado restar, ele é apagado quando a Shopify nos envia o pedido de exclusão da loja, 48 horas após a desinstalação.
7. Seus direitos (LGPD e GDPR)
Você pode pedir acesso, correção, portabilidade ou exclusão dos dados da sua loja a qualquer momento pelo e-mail lucasnunes9413@gmail.com. Respondemos em até 15 dias. Pedidos de clientes da sua loja feitos pela Shopify são atendidos automaticamente; como não guardamos dados de clientes, não há nada a entregar ou apagar.
8. Segurança
Toda a comunicação usa HTTPS. As chamadas da Shopify são validadas por assinatura, e o acesso aos dados é restrito a cada loja.
9. Alterações
Se esta política mudar, atualizaremos a data acima. Mudanças relevantes serão avisadas dentro do App.
10. Contato
Lucas Martins Nunes · lucasnunes9413@gmail.com · São Paulo, Brasil