Política de Proteção de Dados

Data da última atualização: 1 de janeiro de 2026

1. Introdução e Base Legal

Esta Política de Proteção de Dados (doravante denominada «Política») foi elaborada em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais do Brasil (LGPD — Lei nº 13.709/2018), bem como em consonância com as melhores práticas internacionais, incluindo o Regulamento Geral sobre a Proteção de Dados da União Europeia (GDPR — Regulamento UE 2016/679).

O controlador dos seus dados pessoais é o «Xenoreacheye Luxo», localizado em: São Paulo, SP — Av. Paulista, 1000 — Bela Vista. Estamos comprometidos com a salvaguarda da sua privacidade e com a garantia da segurança dos dados de todas as pessoas que interagem com o nosso site.

O tratamento de dados pessoais é realizado com base em hipóteses legais válidas: execução de contrato, cumprimento de obrigação legal ou regulatória, legítimo interesse do controlador e/ou consentimento do titular dos dados.

2. Princípios do Tratamento de Dados

No tratamento de dados pessoais, o «Xenoreacheye Luxo» pauta-se pelos seguintes princípios fundamentais previstos na LGPD:

  • ✦
    Finalidade e Adequação: os dados são coletados para propósitos legítimos, específicos, explícitos e informados ao titular, mantendo compatibilidade com o contexto do tratamento.
  • ✦
    Necessidade (Minimização): limitamos a coleta ao mínimo necessário para a realização de suas finalidades, abrangendo apenas dados pertinentes e proporcionais.
  • ✦
    Livre Acesso e Transparência: garantimos aos titulares consulta facilitada e gratuita sobre a forma e a duração do tratamento, com informações claras e acessíveis.
  • ✦
    Qualidade dos Dados: garantimos a exatidão, clareza e atualização dos dados, conforme a necessidade para o cumprimento da finalidade do tratamento.
  • ✦
    Segurança e Prevenção: adotamos medidas técnicas e administrativas aptas a proteger os dados de acessos não autorizados, perdas ou qualquer forma de tratamento inadequado.
  • ✦
    Não Discriminação e Responsabilização: os dados jamais serão tratados para fins discriminatórios, ilícitos ou abusivos, demonstrando nossa eficácia no cumprimento das normas de proteção.

3. Categorias de Dados Tratados

O «Xenoreacheye Luxo» trata as seguintes categorias de dados pessoais:

Dados de Identificação

Nome, sobrenome, endereço de e-mail e telefone fornecidos voluntariamente no preenchimento de formulários em nosso site.

Dados Técnicos e de Dispositivo

Endereço IP, tipo e versão do navegador, sistema operacional, dados aproximados de localização (via IP), horário das visitas e páginas visualizadas.

Dados Comportamentais

Informações sobre a navegação e interação com o site (cliques, rolagem de página, tempo de permanência e origem do tráfego), coletadas de forma anônima por ferramentas de análise.

Dados de Comunicação

Conteúdo de mensagens enviadas por formulários de contato, e-mails trocados e outros canais diretos com nossa equipe.

4. Bases Legais para o Tratamento

O tratamento de seus dados pessoais ocorre fundamentado nas seguintes hipóteses legais da LGPD (Art. 7º):

  • —Consentimento do Titular — para envio de boletins informativos (newsletters), resposta a formulários e cookies opcionais;
  • —Execução de Contrato — para viabilizar pedidos de materiais pagos ou prestação de serviços solicitados;
  • —Legítimo Interesse do Controlador — para garantir a segurança cibernética do site, prevenir fraudes e aprimorar nossos serviços e conteúdos;
  • —Cumprimento de Obrigação Legal ou Regulatória — para atender exigências de autoridades judiciais, fiscais ou regulatórias (como a ANPD).

5. Prazos de Retenção de Dados

Os dados pessoais são mantidos apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, observando os prazos legais de guarda:

  • —Dados de assinantes da newsletter — até a solicitação de cancelamento da inscrição mais 30 dias;
  • —Dados de formulários de contato — até 3 anos após a última interação;
  • —Dados de transações comerciais — 5 anos, atendendo à legislação fiscal e contábil brasileira;
  • —Registros de acesso à aplicação (logs) — 6 meses, conforme exigido pelo Marco Civil da Internet (Lei nº 12.965/2014);
  • —Dados analíticos estatísticos — mantidos de forma anonimizada, sem limite de tempo.

Findo o período de retenção, os dados são eliminados com segurança ou anonimizados irreversivelmente.

6. Transferência Internacional de Dados

Devido à utilização de infraestrutura tecnológica e serviços de nuvem globais (como servidores de hospedagem, plataformas de e-mail marketing e ferramentas de analytics), seus dados pessoais podem ser transferidos e processados em outros países.

Essas transferências ocorrem estritamente com fornecedores e parceiros que garantem graus de proteção de dados equivalentes às exigências da LGPD e do GDPR, mediante a adoção de cláusulas contratuais padrão, normas corporativas globais ou certificações adequadas de segurança.

Todos os parceiros internacionais assumem o compromisso contratual de manter sigilo e adotar rígidas medidas de segurança cibernética.

7. Direitos dos Titulares de Dados (LGPD e GDPR)

Como titular dos dados, você possui direitos fundamentais garantidos pela LGPD (Art. 18) e pelo GDPR:

  • ✦
    Confirmação e Acesso: obter a confirmação da existência de tratamento e acessar os seus dados pessoais.
  • ✦
    Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
  • ✦
    Anonimização, Bloqueio ou Eliminação: requerer a eliminação ou o bloqueio de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
  • ✦
    Portabilidade dos Dados: solicitar a transferência de seus dados a outro fornecedor de serviço ou produto.
  • ✦
    Revogação do Consentimento: revogar o consentimento prestado a qualquer momento de forma gratuita e facilitada.
  • ✦
    Oposição: opor-se a tratamentos realizados com base em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da lei.

Para exercer qualquer um dos seus direitos, envie uma solicitação para o e-mail [email protected]. Responderemos à sua requisição no prazo legal (até 15 dias conforme a LGPD). Você também tem o direito de apresentar petição perante a Autoridade Nacional de Proteção de Dados (ANPD).

8. Medidas Técnicas e Segurança da Informação

O «Xenoreacheye Luxo» emprega um conjunto robusto de medidas técnicas e organizacionais para proteger seus dados pessoais contra vazamentos, destruição, alteração, perda ou acesso não autorizado:

  • —Criptografia de dados em trânsito com protocolos SSL/TLS (HTTPS);
  • —Armazenamento seguro em servidores com proteção criptográfica;
  • —Controle estrito de acesso baseado no princípio do menor privilégio;
  • —Rotinas frequentes de backup e planos de recuperação de desastres;
  • —Monitoramento constante de segurança contra intrusões e registros de auditabilidade;
  • —Avaliações periódicas de vulnerabilidade da infraestrutura;
  • —Treinamento e conscientização continuada da equipe técnica quanto à privacidade de dados.

Na hipótese de ocorrência de algum incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos termos exigidos pela legislação vigente.