Webhook obrigatório · LGPD
customers/data_request
Disparado quando um consumidor solicita acesso aos dados que o app mantém sobre ele (art. 18, II da LGPD). O app deve reportar à loja o que possui.
O que o Promokits KM faz ao receber
- A solicitação é registrada com o
data_request.idpara rastreio. - O relatório do que o app mantém (em regra: nada identificável, por minimização) é disponibilizado ao lojista em até 15 dias (art. 19, §1º).
- Solicitações podem ser acompanhadas pelo e-mail contato@kyn.marketing.
Contrato técnico
- Endpoint
POST promokits.kyn.marketing/lgpd/customers-data-request- Autenticação
- Header
x-linkedstore-hmac-sha256— HMAC-SHA256 do corpo bruto, assinado com o secret do app. Assinatura inválida recebe401e o corpo não é persistido. - Resposta
- 200
{"received":true}em menos de 3 segundos (timeout da Nuvemshop) - Reentrega
- Em falha, a Nuvemshop reenvia até 18 vezes em até 48h — o endpoint é idempotente
- Payload
- Formato oficial documentado pela plataforma:
{
"store_id": 123,
"customer": {
"id": 1,
"email": "email@email.com",
"phone": "+55...",
"identification": "..."
},
"orders_requested": [213, 3415, 21515],
"checkouts_requested": [214, 3416, 21518],
"drafts_orders_requested": [10, 1245, 5456],
"data_request": {
"id": 456
}
}
Prazo e acompanhamento
- Exclusões são processadas de forma automática e definitiva; solicitações de dados são respondidas em até 15 dias (art. 19, §1º da LGPD).
- Dúvidas ou acompanhamento: contato@kyn.marketing.