Política de Privacidade

Última atualização: 21 de agosto de 2026

Documento operacional em revisão. A identidade completa do controlador deve ser publicada antes do lançamento comercial.

1. Papéis no tratamento de dados

A Lojanolink trata dados de cadastro e uso necessários para fornecer e proteger a plataforma. Em pedidos de consumidores, o lojista decide como usa os dados para venda, preparo, entrega e atendimento, atuando como controlador dessa relação. A Lojanolink atua como fornecedora de tecnologia e também como controladora dos dados necessários à segurança e operação do serviço.

2. Dados tratados

  • cadastro: nome, e-mail, telefone e credenciais protegidas;
  • loja e pedido: catálogo, endereço informado, itens, valores e status;
  • pagamento PIX: e-mail e CPF do pagador enviados ao Mercado Pago, além dos identificadores e status retornados pelo provedor;
  • segurança: IP, navegador, data, eventos de autenticação e registros de auditoria;
  • atendimento: mensagens e informações fornecidas na solicitação.

3. Finalidades e bases legais

Os dados são usados para executar o serviço e os pedidos, autenticar usuários, prevenir fraude, atender solicitações, cumprir obrigações legais e exercer direitos. Quando uma finalidade exigir consentimento, ele será solicitado separadamente e poderá ser revogado.

4. Fornecedores e transferências

Conforme o recurso utilizado, dados podem ser processados por provedores de hospedagem e banco, Redis/fila, Resend para e-mail, Mercado Pago para PIX (incluindo e-mail e CPF necessários ao pagamento), Stripe para futuras assinaturas e Sentry para diagnóstico de falhas. O lojista recebe os dados necessários ao pedido. Transferências internacionais só devem ocorrer com mecanismo admitido pela LGPD e proteção contratual adequada.

5. Retenção e eliminação

Mantemos dados enquanto a conta ou o pedido estiver ativo e, depois, apenas pelo prazo necessário para obrigação legal, prevenção de fraude, auditoria e exercício de direitos. Os prazos são revisados conforme a finalidade e a obrigação aplicável. Solicitações de eliminação não alcançam dados cuja conservação seja legalmente obrigatória.

6. Cookies

No lançamento serão usados apenas cookies e armazenamento local essenciais para sessão, segurança e preferências solicitadas pelo usuário. Analytics, publicidade ou marketing não essencial só poderão ser ativados após política e consentimento apropriados.

7. Segurança e incidentes

São aplicados controles técnicos como conexão TLS, cookies de sessão protegidos, restrição de acesso, criptografia de credenciais financeiras e registros de segurança. Nenhuma garantia de invulnerabilidade é feita. Incidentes serão avaliados e, quando aplicável, comunicados à ANPD e aos titulares no prazo regulatório, com manutenção dos registros exigidos.

8. Direitos do titular

O titular pode pedir confirmação, acesso, correção, informação sobre compartilhamento, anonimização, bloqueio, eliminação, portabilidade quando regulamentada, oposição e revisão de decisões automatizadas, conforme os requisitos da LGPD.

Solicitações podem ser iniciadas pela Central de Ajuda. Poderemos confirmar a identidade antes de responder.

9. Alterações e contato com a ANPD

Mudanças relevantes serão destacadas com nova data de atualização. O titular também pode peticionar à Autoridade Nacional de Proteção de Dados pelos canais oficiais em gov.br/anpd.