1. Introdução e Base Legal
Esta Política de Proteção de Dados (doravante denominada «Política») foi elaborada em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais do Brasil (LGPD — Lei nº 13.709/2018), bem como em consonância com as melhores práticas internacionais, incluindo o Regulamento Geral sobre a Proteção de Dados da União Europeia (GDPR — Regulamento UE 2016/679).
O controlador dos seus dados pessoais é o «Xenoreacheye Luxo», localizado em: São Paulo, SP — Av. Paulista, 1000 — Bela Vista. Estamos comprometidos com a salvaguarda da sua privacidade e com a garantia da segurança dos dados de todas as pessoas que interagem com o nosso site.
O tratamento de dados pessoais é realizado com base em hipóteses legais válidas: execução de contrato, cumprimento de obrigação legal ou regulatória, legítimo interesse do controlador e/ou consentimento do titular dos dados.
2. Princípios do Tratamento de Dados
No tratamento de dados pessoais, o «Xenoreacheye Luxo» pauta-se pelos seguintes princípios fundamentais previstos na LGPD:
-
✦
Finalidade e Adequação: os dados são coletados para propósitos legítimos, específicos, explícitos e informados ao titular, mantendo compatibilidade com o contexto do tratamento.
-
✦
Necessidade (Minimização): limitamos a coleta ao mínimo necessário para a realização de suas finalidades, abrangendo apenas dados pertinentes e proporcionais.
-
✦
Livre Acesso e Transparência: garantimos aos titulares consulta facilitada e gratuita sobre a forma e a duração do tratamento, com informações claras e acessíveis.
-
✦
Qualidade dos Dados: garantimos a exatidão, clareza e atualização dos dados, conforme a necessidade para o cumprimento da finalidade do tratamento.
-
✦
Segurança e Prevenção: adotamos medidas técnicas e administrativas aptas a proteger os dados de acessos não autorizados, perdas ou qualquer forma de tratamento inadequado.
-
✦
Não Discriminação e Responsabilização: os dados jamais serão tratados para fins discriminatórios, ilícitos ou abusivos, demonstrando nossa eficácia no cumprimento das normas de proteção.
3. Categorias de Dados Tratados
O «Xenoreacheye Luxo» trata as seguintes categorias de dados pessoais:
Dados de Identificação
Nome, sobrenome, endereço de e-mail e telefone fornecidos voluntariamente no preenchimento de formulários em nosso site.
Dados Técnicos e de Dispositivo
Endereço IP, tipo e versão do navegador, sistema operacional, dados aproximados de localização (via IP), horário das visitas e páginas visualizadas.
Dados Comportamentais
Informações sobre a navegação e interação com o site (cliques, rolagem de página, tempo de permanência e origem do tráfego), coletadas de forma anônima por ferramentas de análise.
Dados de Comunicação
Conteúdo de mensagens enviadas por formulários de contato, e-mails trocados e outros canais diretos com nossa equipe.
4. Bases Legais para o Tratamento
O tratamento de seus dados pessoais ocorre fundamentado nas seguintes hipóteses legais da LGPD (Art. 7º):
- —Consentimento do Titular — para envio de boletins informativos (newsletters), resposta a formulários e cookies opcionais;
- —Execução de Contrato — para viabilizar pedidos de materiais pagos ou prestação de serviços solicitados;
- —Legítimo Interesse do Controlador — para garantir a segurança cibernética do site, prevenir fraudes e aprimorar nossos serviços e conteúdos;
- —Cumprimento de Obrigação Legal ou Regulatória — para atender exigências de autoridades judiciais, fiscais ou regulatórias (como a ANPD).
5. Prazos de Retenção de Dados
Os dados pessoais são mantidos apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, observando os prazos legais de guarda:
- —Dados de assinantes da newsletter — até a solicitação de cancelamento da inscrição mais 30 dias;
- —Dados de formulários de contato — até 3 anos após a última interação;
- —Dados de transações comerciais — 5 anos, atendendo à legislação fiscal e contábil brasileira;
- —Registros de acesso à aplicação (logs) — 6 meses, conforme exigido pelo Marco Civil da Internet (Lei nº 12.965/2014);
- —Dados analíticos estatísticos — mantidos de forma anonimizada, sem limite de tempo.
Findo o período de retenção, os dados são eliminados com segurança ou anonimizados irreversivelmente.
6. Transferência Internacional de Dados
Devido à utilização de infraestrutura tecnológica e serviços de nuvem globais (como servidores de hospedagem, plataformas de e-mail marketing e ferramentas de analytics), seus dados pessoais podem ser transferidos e processados em outros países.
Essas transferências ocorrem estritamente com fornecedores e parceiros que garantem graus de proteção de dados equivalentes às exigências da LGPD e do GDPR, mediante a adoção de cláusulas contratuais padrão, normas corporativas globais ou certificações adequadas de segurança.
Todos os parceiros internacionais assumem o compromisso contratual de manter sigilo e adotar rígidas medidas de segurança cibernética.
7. Direitos dos Titulares de Dados (LGPD e GDPR)
Como titular dos dados, você possui direitos fundamentais garantidos pela LGPD (Art. 18) e pelo GDPR:
-
✦
Confirmação e Acesso: obter a confirmação da existência de tratamento e acessar os seus dados pessoais.
-
✦
Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
-
✦
Anonimização, Bloqueio ou Eliminação: requerer a eliminação ou o bloqueio de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
-
✦
Portabilidade dos Dados: solicitar a transferência de seus dados a outro fornecedor de serviço ou produto.
-
✦
Revogação do Consentimento: revogar o consentimento prestado a qualquer momento de forma gratuita e facilitada.
-
✦
Oposição: opor-se a tratamentos realizados com base em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da lei.
Para exercer qualquer um dos seus direitos, envie uma solicitação para o e-mail [email protected]. Responderemos à sua requisição no prazo legal (até 15 dias conforme a LGPD). Você também tem o direito de apresentar petição perante a Autoridade Nacional de Proteção de Dados (ANPD).
8. Medidas Técnicas e Segurança da Informação
O «Xenoreacheye Luxo» emprega um conjunto robusto de medidas técnicas e organizacionais para proteger seus dados pessoais contra vazamentos, destruição, alteração, perda ou acesso não autorizado:
- —Criptografia de dados em trânsito com protocolos SSL/TLS (HTTPS);
- —Armazenamento seguro em servidores com proteção criptográfica;
- —Controle estrito de acesso baseado no princípio do menor privilégio;
- —Rotinas frequentes de backup e planos de recuperação de desastres;
- —Monitoramento constante de segurança contra intrusões e registros de auditabilidade;
- —Avaliações periódicas de vulnerabilidade da infraestrutura;
- —Treinamento e conscientização continuada da equipe técnica quanto à privacidade de dados.
Na hipótese de ocorrência de algum incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos termos exigidos pela legislação vigente.