0 Itens selecionados
A VITRINE LOCAL ("Plataforma"), operada sob os rígidos princípios de segurança da informação e privacidade, estabelece esta Política de Privacidade para esclarecer a forma como coleta, utiliza, armazena, compartilha e protege os dados pessoais de seus usuários (Clientes, Lojistas e Parceiros Digitais), em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD) e o Marco Civil da Internet (Lei nº 12.965/2014).
Ao utilizar a plataforma, realizar um cadastro ou efetuar transações na Vitrine Local, o usuário declara ter ciência integral dos termos contidos nesta política.
Art. 1º. O tratamento de dados pessoais realizado pela Vitrine Local fundamenta-se estritamente nas seguintes hipóteses legais previstas no Artigo 7º da LGPD:
I. Execução de Contrato (Art. 7º, V): Coleta e processamento de dados indispensáveis para o envio de pedidos, roteamento logístico, liquidação financeira via gateway de pagamento e disponibilização de acessos às áreas restritas do sistema.
II. Cumprimento de Obrigação Legal e Regulatória (Art. 7º, II): Manutenção de registros de acesso a aplicações sob o Marco Civil da Internet pelo prazo legal de 6 (seis) meses e guarda de históricos de transações financeiras para auditoria fiscal.
III. Prevenção à Fraude e Proteção ao Crédito (Art. 7º, X): Validação técnica de CNPJs, controle atômico contra concorrência e trava automatizada contra fraude de autocompra no programa de afiliados.
IV. Legítimo Interesse (Art. 7º, IX): Melhoria contínua da experiência de uso, otimização de busca hiperlocal e comunicações transacionais urgentes via WhatsApp e E-mail.
Art. 2º. Dos Dados dos Clientes (Compradores):
§ 1º. No cadastro inicial ou autenticação simplificada via Google OAuth2, são coletados exclusivamente: Nome Completo, Endereço de E-mail e Foto de Perfil (quando autorizada).
§ 2º. Os dados de Entrega (CEP, Logradouro, Número, Bairro, Cidade) e o CPF/WhatsApp são solicitados de forma pontual durante o processo de finalização de compra (Checkout).
§ 3º. Finalidade: Viabilizar a criação do pedido, emissão do PIN de Segurança para entrega e envio de notificações transacionais de status.
Art. 3º. Dos Dados de Empresas (Lojistas):
§ 1º. Coletam-se Razão Social, Nome Fantasia, CNPJ, WhatsApp Corporativo, Endereço Comercial (puxado e validado automaticamente via integração BrasilAPI) e dados bancários/PIX de titularidade da pessoa jurídica.
§ 2º. Finalidade: Habilitação da vitrine virtual, moderação administrativa de segurança, controle de estoque e operacionalização do split automático de pagamento.
Art. 4º. Dos Dados de Parceiros Digitais (Afiliados):
§ 1º. Coletam-se Nome, E-mail, Telefone/WhatsApp, Instagram Handle, CPF/CNPJ e Chave PIX vinculada à titularidade do documento.
§ 2º. Finalidade: Geração de links rastreáveis de indicação, computação de comissões sob regra de quarentena e efetivação de saques operacionais.
Art. 5º. Da Criptografia e Armazenamento:
§ 1º. Senhas: Todas as senhas de acesso são submetidas a hashing irreversível com algoritmo bcrypt e sal de alta complexidade. Nenhuma senha é armazenada em texto puro.
§ 2º. Tokens e OTPs: Códigos temporários de verificação e autenticação em 2 etapas (2FA) são cifrados via Hash SHA-256 com expiração estrita de 15 (quinze) minutos.
§ 3º. Tráfego Seguro: O tráfego de dados é 100% protegido por criptografia de ponta a ponta via protocolo SSL/TLS 1.3 (HTTPS).
Art. 6º. Dos Dados de Cartão de Crédito: A Vitrine Local NÃO coleta nem armazena números de cartão de crédito, datas de validade ou códigos de segurança (CVV). O processamento dos pagamentos é realizado em ambiente isolado e certificado pelo gateway Mercado Pago (PCI-DSS Level 1).
Art. 7º. O compartilhamento de dados ocorre exclusivamente para o cumprimento das operações da plataforma, nas seguintes hipóteses:
I. Compartilhamento Logístico (Comprador x Lojista): Os dados de despacho (Nome, Endereço de Entrega, PIN e WhatsApp) são compartilhados com a loja vendedora para que esta providencie a separação e entrega do produto.
II. Processadores de Pagamento (Mercado Pago): Transmissão de dados cadastrais e valores estritamente necessários para a liquidação da cobrança e prevenção de chargeback.
III. Provedores de Infraestrutura e Notificações (Meta Cloud API & Resend): Envio automatizado de mensagens transacionais oficiais de status do pedido e códigos de autenticação.
IV. APIs Públicas de Consulta Cadastral (BrasilAPI): Cruzamento técnico de CNPJs comercialmente registrados.
Art. 8º. Em conformidade com o Artigo 18 da LGPD, o titular dos dados pessoais tem o direito de obter da Vitrine Local, a qualquer momento e mediante requisição formal:
I. Confirmação da existência de tratamento de seus dados;
II. Acesso facilitado aos dados mantidos no sistema;
III. Correção de dados incompletos, inexatos ou desatualizados;
IV. Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
V. Eliminação definitiva dos dados pessoais tratados com o consentimento do titular, ressalvadas as hipóteses de guarda obrigatória por lei;
VI. Revogação do consentimento previamente concedido.
Art. 9º. Para exercer seus direitos de titular, enviar requisições formais ou tirar dúvidas sobre o tratamento de dados pessoais na Vitrine Local, o usuário pode entrar em contato com o nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):
📧 E-mail de Contato do DPO: privacidade@suavitrinelocal.com.br
📍 Sede Operacional: Senhor do Bonfim - BA