PROMOKITS KM · NUVEMSHOP
← Conformidade LGPD

Webhook obrigatório · LGPD

customers/data_request

Disparado quando um consumidor solicita acesso aos dados que o app mantém sobre ele (art. 18, II da LGPD). O app deve reportar à loja o que possui.

O que o Promokits KM faz ao receber

  • A solicitação é registrada com o data_request.id para rastreio.
  • O relatório do que o app mantém (em regra: nada identificável, por minimização) é disponibilizado ao lojista em até 15 dias (art. 19, §1º).
  • Solicitações podem ser acompanhadas pelo e-mail contato@kyn.marketing.

Contrato técnico

Endpoint
POST promokits.kyn.marketing/lgpd/customers-data-request
Autenticação
Header x-linkedstore-hmac-sha256 — HMAC-SHA256 do corpo bruto, assinado com o secret do app. Assinatura inválida recebe 401 e o corpo não é persistido.
Resposta
200 {"received":true} em menos de 3 segundos (timeout da Nuvemshop)
Reentrega
Em falha, a Nuvemshop reenvia até 18 vezes em até 48h — o endpoint é idempotente
Payload
Formato oficial documentado pela plataforma:
{
  "store_id": 123,
  "customer": {
    "id": 1,
    "email": "email@email.com",
    "phone": "+55...",
    "identification": "..."
  },
  "orders_requested": [213, 3415, 21515],
  "checkouts_requested": [214, 3416, 21518],
  "drafts_orders_requested": [10, 1245, 5456],
  "data_request": {
    "id": 456
  }
}

Prazo e acompanhamento

  • Exclusões são processadas de forma automática e definitiva; solicitações de dados são respondidas em até 15 dias (art. 19, §1º da LGPD).
  • Dúvidas ou acompanhamento: contato@kyn.marketing.