Política de Privacidade
Última atualização: 21 de agosto de 2026
1. Papéis no tratamento de dados
A Lojanolink trata dados de cadastro e uso necessários para fornecer e proteger a plataforma. Em pedidos de consumidores, o lojista decide como usa os dados para venda, preparo, entrega e atendimento, atuando como controlador dessa relação. A Lojanolink atua como fornecedora de tecnologia e também como controladora dos dados necessários à segurança e operação do serviço.
2. Dados tratados
- cadastro: nome, e-mail, telefone e credenciais protegidas;
- loja e pedido: catálogo, endereço informado, itens, valores e status;
- pagamento PIX: e-mail e CPF do pagador enviados ao Mercado Pago, além dos identificadores e status retornados pelo provedor;
- segurança: IP, navegador, data, eventos de autenticação e registros de auditoria;
- atendimento: mensagens e informações fornecidas na solicitação.
3. Finalidades e bases legais
Os dados são usados para executar o serviço e os pedidos, autenticar usuários, prevenir fraude, atender solicitações, cumprir obrigações legais e exercer direitos. Quando uma finalidade exigir consentimento, ele será solicitado separadamente e poderá ser revogado.
4. Fornecedores e transferências
Conforme o recurso utilizado, dados podem ser processados por provedores de hospedagem e banco, Redis/fila, Resend para e-mail, Mercado Pago para PIX (incluindo e-mail e CPF necessários ao pagamento), Stripe para futuras assinaturas e Sentry para diagnóstico de falhas. O lojista recebe os dados necessários ao pedido. Transferências internacionais só devem ocorrer com mecanismo admitido pela LGPD e proteção contratual adequada.
5. Retenção e eliminação
Mantemos dados enquanto a conta ou o pedido estiver ativo e, depois, apenas pelo prazo necessário para obrigação legal, prevenção de fraude, auditoria e exercício de direitos. Os prazos são revisados conforme a finalidade e a obrigação aplicável. Solicitações de eliminação não alcançam dados cuja conservação seja legalmente obrigatória.
6. Cookies
No lançamento serão usados apenas cookies e armazenamento local essenciais para sessão, segurança e preferências solicitadas pelo usuário. Analytics, publicidade ou marketing não essencial só poderão ser ativados após política e consentimento apropriados.
7. Segurança e incidentes
São aplicados controles técnicos como conexão TLS, cookies de sessão protegidos, restrição de acesso, criptografia de credenciais financeiras e registros de segurança. Nenhuma garantia de invulnerabilidade é feita. Incidentes serão avaliados e, quando aplicável, comunicados à ANPD e aos titulares no prazo regulatório, com manutenção dos registros exigidos.
8. Direitos do titular
O titular pode pedir confirmação, acesso, correção, informação sobre compartilhamento, anonimização, bloqueio, eliminação, portabilidade quando regulamentada, oposição e revisão de decisões automatizadas, conforme os requisitos da LGPD.
Solicitações podem ser iniciadas pela Central de Ajuda. Poderemos confirmar a identidade antes de responder.
9. Alterações e contato com a ANPD
Mudanças relevantes serão destacadas com nova data de atualização. O titular também pode peticionar à Autoridade Nacional de Proteção de Dados pelos canais oficiais em gov.br/anpd.