Webhook obrigatório · LGPD
store/redact
Disparado pela Nuvemshop 48 horas após a desinstalação do app. Ordena a exclusão de todos os dados que o Promokits KM mantém sobre a loja.
O que o Promokits KM faz ao receber
- O token de acesso da loja é revogado e removido do banco (armazenado criptografado em repouso).
- Promoções, regras, métricas de uso e logs vinculados ao
store_idsão excluídos em definitivo. - A exclusão é registrada em log de auditoria sem dados pessoais — apenas o identificador da loja e a data.
Contrato técnico
- Endpoint
POST promokits.kyn.marketing/lgpd/store-redact- Autenticação
- Header
x-linkedstore-hmac-sha256— HMAC-SHA256 do corpo bruto, assinado com o secret do app. Assinatura inválida recebe401e o corpo não é persistido. - Resposta
- 200
{"received":true}em menos de 3 segundos (timeout da Nuvemshop) - Reentrega
- Em falha, a Nuvemshop reenvia até 18 vezes em até 48h — o endpoint é idempotente
- Payload
- Formato oficial documentado pela plataforma:
{
"store_id": 123
}
Prazo e acompanhamento
- Exclusões são processadas de forma automática e definitiva; solicitações de dados são respondidas em até 15 dias (art. 19, §1º da LGPD).
- Dúvidas ou acompanhamento: contato@kyn.marketing.