Política de Privacidade/LGPD

Versão 3 · vigente desde 07/10/2026

POLÍTICA DE PRIVACIDADE/LGPD — APARECIDA SHOP Esta política explica quais dados pessoais a Aparecida Shop trata, para quê, com quem compartilha, por quanto tempo guarda e como você exerce seus direitos, nos termos da Lei Geral de Proteção de Dados Pessoais (LGPD, Lei 13.709/2018). Ela descreve apenas tratamentos que existem hoje; os que dependem da ativação do provedor de pagamento estão marcados. 1. CONTROLADOR E ENCARREGADO Controlador: 69.365.175 EDSON PAULO DA SILVA JUNIOR, CNPJ 69.365.175/0001-07, Rua dos Marceneiros, 58, Jardim Valparaíba, São José dos Campos/SP, CEP 12221-340. Encarregado pelo tratamento de dados pessoais: EDSON PAULO DA SILVA JUNIOR. Canal de privacidade: privacidade@aparecidashop.com.br. 2. DADOS QUE TRATAMOS 2.1. Conta (todos): e-mail e senha de acesso (a senha é guardada pelo serviço de autenticação, nunca em texto aberto), nome, telefone e foto de perfil opcionais, papéis na plataforma, situação da conta, e a declaração de maioridade (data e local em que foi feita; não coletamos data de nascimento para isso). 2.2. Compradores: endereços de entrega; carrinho; favoritos; lojas que você segue; pedidos (itens, valores, nome, telefone e endereço de entrega); avaliações; casos de pós-venda com mensagens e fotos; solicitações de atendimento; notificações; sua autorização (ou recusa) para comunicações promocionais e o histórico dessas alterações. 2.3. Destinatário da entrega: o CPF/CNPJ exigido para emitir a etiqueta fica em um cofre criptografado; o e-mail do destinatário fica guardado com acesso restrito. Esses dados servem apenas para a logística daquele pedido. 2.4. Vendedores: nome completo, CPF, telefone, e-mail e, quando houver, CNPJ, razão social e nome fantasia; dados da loja (nome, descrição, logotipo, banner, endereço de origem dos envios); a conexão com o Melhor Envio, cujo token de acesso fica em cofre criptografado. 2.5. Equipe da loja: conta do membro, papel na loja (gerente, catálogo, pedidos ou atendimento) e convites, com o e-mail do convidado. 2.6. Aceites de documentos: documento, versão, data, contexto do aceite e identificação do navegador (user agent). 2.7. Estatísticas da loja (analytics): tipo de evento (visita à loja, visualização e clique em produto, favorito, carrinho, início de checkout), loja e produto, origem da visita (domínio de referência) e um identificador aleatório de sessão. Não ligamos esses eventos a nome, e-mail, CPF, telefone ou endereço, não guardamos o IP e não usamos técnicas de identificação do aparelho (fingerprinting). Visitas de robôs e do próprio vendedor não são contadas. 2.8. API da loja: registro técnico de cada chamada (data, rota, código de resposta e tempo), sem IP, sem a chave e sem o conteúdo da requisição. 2.9. Auditoria e segurança: registro de ações administrativas e de segurança (quem fez, o quê e quando). 3. PARA QUE USAMOS — Criar e manter sua conta e permitir o login. — Formar pedidos, calcular frete, gerar etiquetas e acompanhar entregas. — Conduzir casos de pós-venda (análise, decisão, devolução e reembolso). — Atender solicitações no atendimento e pedidos sobre seus dados. — Enviar notificações operacionais sobre conta, pedidos, envios, pós-venda e loja. — Enviar comunicações promocionais das lojas, somente para quem autorizou. — Mostrar avaliações e estatísticas às lojas. — Prevenir fraude, proteger a plataforma e cumprir obrigações legais e fiscais. As bases legais variam conforme a finalidade e podem incluir execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse com avaliação de necessidade e impacto, proteção contra fraude e, quando aplicável, consentimento. Comunicações promocionais dependem de autorização e podem ser canceladas a qualquer momento. 4. COM QUEM COMPARTILHAMOS 4.1. Com a loja do seu pedido: a loja e os membros da equipe dela com permissão de pedidos veem seu nome, telefone e endereço de entrega, para enviar o produto. Na área de clientes (CRM, plano Profissional), a loja vê seu nome de exibição e o histórico das compras feitas nela, e pode fazer anotações internas, sendo proibido registrar dados sensíveis. A loja nunca vê seu e-mail nem seu CPF. 4.2. Publicamente: avaliações aparecem com seu primeiro nome e a inicial do sobrenome. 4.3. Com o operador logístico (Melhor Envio): endereço, dados do destinatário e peso/medidas necessários para cotar o frete e emitir a etiqueta. A etiqueta é comprada pela conta do Melhor Envio da própria loja. 4.4. Com prestadores de serviço que operam a plataforma: Supabase (banco de dados, autenticação, arquivos, cofre e e-mails de acesso à conta), Cloudflare (hospedagem do site e da API) e Google Fonts (fontes do site; seu navegador faz uma requisição aos servidores do Google, que recebem seu endereço IP). 4.5. (aplicável após a ativação do provedor de pagamento) Com o provedor de pagamento: os dados necessários para processar o pagamento, o reembolso e a contestação. Nunca guardamos o número completo do cartão nem o código de segurança. Hoje nenhum pagamento é processado. 4.6. Com autoridades, quando exigido por lei ou ordem judicial. 4.7. Não vendemos dados pessoais, não os compartilhamos com anunciantes e não exibimos publicidade de terceiros. 4.8. A API oferecida às lojas é somente leitura e não entrega dados pessoais de compradores. Alguns prestadores podem processar dados fora do Brasil. Quando houver transferência internacional de dados pessoais, adotaremos mecanismo válido previsto na LGPD e na regulamentação da ANPD, além de medidas contratuais e de segurança compatíveis com o tratamento. 5. COOKIES E ARMAZENAMENTO NO NAVEGADOR 5.1. Usamos o armazenamento local do navegador (localStorage) para manter você conectado. Ele é necessário para o login. 5.2. Usamos o armazenamento da sessão (sessionStorage) para um identificador aleatório de estatísticas e para evitar a contagem em dobro de cliques. Esses dados são apagados quando a aba é fechada. 5.3. Não usamos cookies próprios, cookies de publicidade nem cookies de rastreamento de terceiros. O identificador de sessão para estatísticas é usado de forma limitada, sem nome, e-mail, CPF, telefone, endereço, IP ou fingerprinting, para medir uso e melhorar a plataforma. Quando a legislação ou a configuração técnica exigir consentimento, ele será solicitado; nos demais casos, o tratamento poderá se apoiar em legítimo interesse após avaliação de necessidade e impacto. 6. COMUNICAÇÕES Notificações operacionais não podem ser desligadas enquanto a conta estiver ativa. Comunicações promocionais das lojas dependem da sua autorização, que você pode retirar a qualquer momento em "Minha conta › Privacidade". Detalhes na Política de Comunicações Eletrônicas. 7. POR QUANTO TEMPO GUARDAMOS 7.1. Prazos técnicos já aplicados: eventos brutos de estatísticas, 90 dias; registros técnicos da API, 30 dias; contadores de limite da API, 2 dias. 7.2. Demais categorias (pedidos, registros financeiros, casos e fotos de pós-venda, aceites, auditoria, atendimento, notificações, histórico de consentimento, denúncias de avaliações, estatísticas agregadas, e-mail de login e CPF/CNPJ de vendedor após o encerramento): Esses dados são mantidos pelo período necessário às finalidades informadas, ao cumprimento de obrigações legais e regulatórias, à prevenção de fraude, à auditoria e ao exercício regular de direitos. Os prazos variam por categoria e podem ser revistos conforme requisitos legais, fiscais e operacionais. 7.3. Não prometemos apagar imediatamente dados que precisem ser mantidos como prova de uma transação, para cumprir obrigação legal ou para defesa em disputas. 8. ENCERRAMENTO DA CONTA Você pode pedir o encerramento em "Minha conta › Privacidade"; a administração analisa e conclui o pedido. Ao encerrar: — apagamos endereços, favoritos, carrinho e lojas seguidas; — reduzimos o perfil (nome, telefone, foto) ao mínimo; — retiramos a autorização de comunicações promocionais (o histórico da autorização é mantido como prova); — removemos vínculos com equipes de loja e, se você tiver uma loja, ela é pausada e suas chaves de API e convites são revogados; — mantemos, com acesso restrito: pedidos, registros financeiros, pós-venda, avaliações (já exibidas com nome abreviado), aceites, auditoria, o CPF/CNPJ de vendedor e o e-mail de login, que fica bloqueado para acesso. 9. SEUS DIREITOS Você pode pedir: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento, informação sobre a possibilidade de não consentir, revogação do consentimento, oposição e encerramento da conta. Faça o pedido em "Minha conta › Privacidade"; ele gera um protocolo no atendimento. Você também pode baixar uma cópia dos seus dados (arquivo JSON) na mesma área. Pedidos de confirmação e acesso serão atendidos nos prazos previstos na LGPD: de forma simplificada, imediatamente quando possível, ou por declaração completa em até 15 dias. Os demais direitos serão tratados nos prazos legais ou regulatórios aplicáveis. Canal do encarregado: privacidade@aparecidashop.com.br. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD). 10. SEGURANÇA Usamos controle de acesso por perfil em todas as tabelas, isolamento entre usuários e lojas, cofre criptografado para documentos e tokens, fotos de pós-venda em repositório privado e trilha de auditoria. Nenhum sistema é totalmente imune a incidentes; em caso de incidente relevante, seguiremos o que a lei determina. 11. CRIANÇAS E ADOLESCENTES A plataforma não é destinada a menores de 18 anos. Comprar e vender exige declarar ter 18 anos ou mais. 12. VERSÃO E CIÊNCIA 12.1. Esta política é apresentada para ciência (não para consentimento). A ciência fica registrada com a versão, a data, o contexto e a identificação do navegador. 12.2. Uma versão publicada nunca é alterada; mudanças geram nova versão, com a anterior arquivada. Mudança relevante pode exigir nova ciência antes do próximo pedido.