Política de privacidade
Última atualização: 05/10/2026
Modelo para referência — requer revisão jurídica antes da publicação. Os campos entre colchetes (ex.: [RAZÃO SOCIAL], [CNPJ], [ENDEREÇO]) devem ser preenchidos com os dados reais da empresa.
Esta política explica como [RAZÃO SOCIAL] (CNPJ [CNPJ]), controladora dos dados, trata informações pessoais na Mercatto, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018).
1. Dados que coletamos
- Cadastro: nome, e-mail, senha (armazenada apenas como hash), CPF, telefone e data de nascimento (opcional).
- Compras: endereços de entrega, itens, valores e histórico de pedidos.
- Pagamento: processado pelo parceiro de pagamento; guardamos somente status, bandeira e 4 últimos dígitos do cartão.
- Uso: IP e navegador das sessões ativas (segurança), buscas e produtos vistos (agregados, para métricas).
2. Finalidades e bases legais
- Executar o contrato de compra e venda (entrega, atendimento, notas) — art. 7º, V.
- Cumprir obrigações legais e fiscais — art. 7º, II.
- Prevenir fraudes e proteger sua conta — legítimo interesse, art. 7º, IX.
- Enviar ofertas por e-mail — somente com seu consentimento, revogável a qualquer momento — art. 7º, I.
3. Compartilhamento
Compartilhamos apenas o necessário com: a loja parceira responsável pelo seu pedido (nome, endereço e telefone para entrega), o parceiro de pagamento, transportadoras e provedores de infraestrutura (hospedagem, e-mail). Não vendemos dados pessoais.
4. Retenção
Mantemos os dados enquanto a conta estiver ativa e pelos prazos legais aplicáveis (ex.: registros fiscais e de acesso). [PRAZOS ESPECÍFICOS A DEFINIR PELO JURÍDICO.]
5. Seus direitos (art. 18)
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação de dados tratados com consentimento, informação sobre compartilhamentos e revogação do consentimento. Parte disso pode ser feita diretamente em “Minha conta”; os demais pedidos pelo canal do encarregado.
6. Segurança
Usamos conexão criptografada (HTTPS), senhas com hash forte, sessões revogáveis, controle de acesso por perfil e registro de auditoria. Veja também Segurança.
7. Encarregado (DPO)
[NOME DO ENCARREGADO] — [E-MAIL DO ENCARREGADO].