1. Quem somos
A Gifts da Isa Comércio Ltda (“Gifts da Isa”, “nós”), inscrita no CNPJ sob o nº 00.000.000/0001-00, é a loja virtual responsável pela produção de ímãs de geladeira personalizados a partir das fotos enviadas pelos clientes. Para qualquer assunto relacionado a esta Política, fale com a gente pelo e-mail contato@giftsdaisa.com.br.
Atuamos como controladora dos dados pessoais que você nos confia ao realizar um pedido em nosso site.
2. Quais dados coletamos
Coletamos apenas o que é necessário para entregar seu pedido com qualidade:
- Dados de cadastro e contato: nome completo, e-mail, CPF, telefone/WhatsApp.
- Dados de entrega: CEP, rua, número, complemento, bairro, cidade e UF.
- Dados de pagamento: identificador da cobrança Pix (txid) e status do pagamento. Não armazenamos chaves Pix nem credenciais bancárias — esses dados ficam no provedor de pagamento.
- Fotos enviadas por você: as imagens que você faz upload para serem impressas nos ímãs. Este é um dado especialmente sensível e tratamos com atenção redobrada — veja a seção 4.
- Dados de navegação: endereço IP, tipo de dispositivo, páginas visitadas e cookies (veja a seção 9).
3. Para que usamos seus dados
- Processar e gerenciar o seu pedido (criar, faturar, expedir).
- Produzir os ímãs personalizados a partir das fotos enviadas.
- Realizar a entrega no endereço informado.
- Comunicar você sobre o status do pedido (confirmação de pagamento, produção, envio, rastreio).
- Cumprir obrigações legais, fiscais e regulatórias (emissão de nota fiscal, escrituração contábil).
- Prevenir fraudes, proteger nossos sistemas e exercer regularmente direitos em processos administrativos ou judiciais.
- Quando você consentir expressamente, enviar novidades e ofertas — e você pode retirar esse consentimento a qualquer momento.
4. Tratamento das suas fotos
- Acesso restrito: apenas a equipe envolvida na produção tem acesso às imagens, sob obrigação de confidencialidade.
- Não compartilhamos com terceiros para fins comerciais, publicitários ou de qualquer outra natureza alheia ao pedido.
- Não usamos suas fotos em marketing, redes sociais, site, portfólio ou material de divulgação sem o seu consentimento expresso e específico, dado por escrito ou em formulário próprio.
- Prazo de retenção: as fotos ficam armazenadas em nosso sistema por até 90 (noventa) dias após a confirmação de entrega do pedido. Depois disso, são excluídas em definitivo dos nossos servidores e backups, em rotina automatizada.
- Reimpressão futura: caso você queira manter as fotos arquivadas para uma eventual reimpressão, basta nos pedir por e-mail — armazenaremos por mais tempo apenas mediante seu pedido expresso, e você poderá solicitar a exclusão a qualquer momento.
- Antes do envio: ao subir cada foto, você declara ser o titular ou ter autorização das pessoas retratadas, conforme nossos Termos de Uso.
5. Base legal para o tratamento (LGPD)
O tratamento dos seus dados se apoia, conforme o caso, em:
- Execução de contrato (art. 7º, V da LGPD) — para os dados de cadastro, entrega, pagamento e para a produção e envio dos ímãs.
- Consentimento (art. 7º, I) — para o tratamento das suas fotos (incluindo imagens de pessoas retratadas), comunicações de marketing e cookies não essenciais.
- Cumprimento de obrigação legal (art. 7º, II) — para guarda de documentos fiscais e contábeis pelo prazo determinado em lei.
- Legítimo interesse (art. 7º, IX) — para prevenção a fraudes e segurança das operações, sempre observando os direitos e expectativas legítimas do titular.
6. Com quem compartilhamos
Compartilhamos seus dados apenas com parceiros estritamente necessários para entregar seu pedido, todos sujeitos a obrigação contratual de confidencialidade e tratamento adequado de dados:
- Gráfica/produção: recebe apenas as fotos e o número do pedido para imprimir os ímãs.
- Transportadora / Correios: recebe nome, endereço de entrega e telefone do destinatário.
- Gateway de pagamento Pix: recebe o valor, CPF e dados necessários para a cobrança, conforme exigências do Banco Central.
- Provedor de e-mail transacional: recebe o e-mail e os dados estritamente necessários para enviar a confirmação do pedido.
- Autoridades públicas: quando houver requisição legal, judicial ou regulatória legítima.
Não vendemos seus dados a terceiros, nem para publicidade, perfilhamento ou qualquer outro fim.
7. Seus direitos como titular
A LGPD garante a você uma série de direitos sobre seus dados pessoais. Você pode, a qualquer momento:
- Confirmar se tratamos algum dado seu e acessá-lo;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Solicitar a portabilidade dos seus dados a outro fornecedor de serviço ou produto;
- Solicitar a eliminação dos dados pessoais tratados com base no seu consentimento (respeitadas as hipóteses de guarda obrigatória);
- Obter informação sobre as entidades públicas ou privadas com as quais compartilhamos seus dados;
- Ser informado sobre a possibilidade de não fornecer consentimento e suas consequências;
- Revogar o consentimento, quando este for a base utilizada.
Para exercer qualquer um desses direitos, escreva para contato@giftsdaisa.com.br com o assunto “LGPD — Titular de Dados”. Responderemos em até 15 dias.
8. Segurança dos dados
Adotamos medidas técnicas e organizacionais para proteger seus dados contra acessos não autorizados, perdas, alterações ou divulgações indevidas, incluindo:
- Transmissão criptografada (HTTPS/TLS) em todo o site;
- Armazenamento de uploads em ambiente com acesso restrito por credenciais;
- Backups regulares e políticas de retenção definidas;
- Princípio do menor privilégio: cada pessoa do time acessa só o que é necessário para sua função.
Mesmo assim, nenhuma tecnologia é 100% inviolável. Se identificarmos um incidente de segurança relevante envolvendo seus dados, comunicaremos você e a ANPD nos prazos previstos em lei.
9. Cookies e tecnologias semelhantes
Usamos cookies essenciais para o funcionamento do site (lembrar o pacote escolhido, manter você logado durante o checkout) e podemos usar cookies analíticos para entender como o site é utilizado e melhorar a experiência (por exemplo, Google Analytics).
Cookies não essenciais só são ativados mediante seu consentimento. Você pode gerenciar cookies a qualquer momento nas configurações do seu navegador.
10. Retenção dos dados
- Fotos enviadas: até 90 dias após a entrega do pedido (ou mais, mediante seu pedido expresso).
- Dados de cadastro e pedidos: pelo prazo necessário para cumprimento das obrigações fiscais, contábeis e legais (em regra, até 5 anos após a conclusão do pedido).
- Dados de marketing: enquanto o consentimento estiver ativo.
11. Encarregado pelo Tratamento de Dados (DPO)
Nossa Encarregada de Dados Pessoais pode ser contatada pelo e-mail dpo@giftsdaisa.com.br.
12. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças em nossos serviços ou na legislação. Sempre que houver alteração relevante, avisaremos por e-mail e/ou destaque no site. A data de última atualização está no rodapé deste documento.