← Voltar para central legal

Política de Privacidade — [NOME DA EMPRESA]

Última atualização: [DATA]

Vigência: [DATA]

1. Introdução

A [NOME DA EMPRESA], inscrita no CNPJ sob o nº [CNPJ], com sede em [ENDEREÇO] ("Cataloga-ai", "nós" ou "nossa"), está comprometida com a proteção da privacidade e dos dados pessoais de seus usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — "LGPD").

Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos os dados pessoais no âmbito da plataforma SaaS Cataloga-ai, destinada a lojistas que desejam criar catálogos digitais, processar pagamentos e gerenciar comunicação com seus clientes.

2. Definições

Para fins desta Política, aplicam-se as seguintes definições, conforme a LGPD:

3. Papéis e Responsabilidades

3.1. Cataloga-ai como Controladora

A Cataloga-ai atua como controladora dos dados pessoais de seus assinantes (lojistas que contratam a plataforma), sendo responsável pelas decisões sobre o tratamento desses dados.

3.2. Cataloga-ai como Operadora

A Cataloga-ai atua como operadora dos dados pessoais dos consumidores finais (clientes dos lojistas), realizando o tratamento em nome e sob instruções dos lojistas, que são os controladores desses dados.

Essa relação é regida pelo Contrato de Operador (Doc. 5), que estabelece obrigações, responsabilidades e medidas de segurança aplicáveis ao tratamento realizado pela Cataloga-ai.

4. Dados Pessoais Coletados

4.1. Dados de Assinantes (Lojistas)

Quando você se cadastra como lojista na plataforma Cataloga-ai, coletamos as seguintes categorias de dados:

Dados cadastrais:

Dados de pagamento:

Dados de uso da plataforma:

4.2. Dados de Consumidores Finais (Clientes dos Lojistas)

Os consumidores finais que interagem com os catálogos criados pelos lojistas fornecem dados pessoais que são controlados pelo lojista e operados pela Cataloga-ai. Esses dados incluem:

Dados de identificação:

Dados de pedido:

Dados de pagamento:

Dados de comunicação:

5. Bases Legais para o Tratamento (LGPD)

A Cataloga-ai trata dados pessoais com fundamento nas seguintes bases legais, conforme art. 7º da LGPD:

5.1. Execução de contrato (art. 7º, V)

5.2. Legítimo interesse (art. 7º, IX)

5.3. Consentimento (art. 7º, I)

5.4. Cumprimento de obrigação legal ou regulatória (art. 7º, II)

6. Finalidades do Tratamento

6.1. Finalidades para dados de assinantes (lojistas)

6.2. Finalidades para dados de consumidores finais

7. Compartilhamento de Dados

A Cataloga-ai pode compartilhar dados pessoais com terceiros nas seguintes hipóteses:

7.1. Sub-operadores e prestadores de serviço

Para operação da plataforma, compartilhamos dados com os seguintes sub-operadores:

Nota: Todos os sub-operadores são contratados mediante cláusulas de proteção de dados compatíveis com a LGPD (art. 39). Veja o Mapeamento de Sub-operadores (Doc. 6) para mais detalhes.

7.2. Transferência internacional de dados

Alguns sub-operadores, como Vercel e Meta (WhatsApp), possuem servidores localizados fora do Brasil (principalmente EUA). Para essas transferências internacionais, adotamos as seguintes salvaguardas (art. 33, LGPD):

7.3. Compartilhamento por determinação legal

Podemos compartilhar dados pessoais quando exigido por lei, ordem judicial, requisição de autoridade competente (ex.: ANPD, Ministério Público, Receita Federal) ou para proteção de direitos da Cataloga-ai e de terceiros.

7.4. Compartilhamento com o consentimento do titular

Qualquer compartilhamento fora das hipóteses acima será realizado apenas mediante consentimento expresso do titular.

8. Direitos dos Titulares

Conforme arts. 17 a 22 da LGPD, os titulares de dados pessoais têm os seguintes direitos:

8.1. Como exercer seus direitos

Para exercer qualquer dos direitos acima, entre em contato com nosso Encarregado de Proteção de Dados (DPO):

Responderemos às solicitações em até 15 (quinze) dias corridos, conforme art. 19 da LGPD.

9. Retenção e Eliminação de Dados

A Cataloga-ai retém dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta Política, observando os seguintes prazos:

Após o término dos prazos de retenção, os dados serão eliminados ou anonimizados, salvo quando a manutenção for exigida por lei ou para exercício regular de direitos.

10. Segurança da Informação

A Cataloga-ai adota medidas técnicas e administrativas para proteger dados pessoais contra acessos não autorizados, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito (art. 46, LGPD).

Medidas de segurança implementadas:

11. Incidentes de Segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Cataloga-ai adotará as seguintes medidas (art. 48, LGPD):

  1. Comunicação à ANPD: em prazo razoável (orientação: até 72 horas após ciência do incidente)
  2. Comunicação ao titular afetado: mediante aviso individual ou, quando inviável, por meio público
  3. Descrição do incidente: natureza dos dados afetados, titulares envolvidos, medidas técnicas e de segurança adotadas para mitigação
  4. Medidas corretivas: ações imediatas para reverter ou mitigar os efeitos do incidente

Para mais detalhes, consulte nosso Plano de Resposta a Incidentes (Doc. 14).

12. Cookies e Tecnologias Similares

A Cataloga-ai utiliza cookies e tecnologias similares (pixels, web beacons, armazenamento local) para melhorar a experiência do usuário, personalizar conteúdos e analisar o uso da plataforma.

Para informações detalhadas sobre os tipos de cookies utilizados, suas finalidades e como gerenciá-los, consulte nossa Política de Cookies (Doc. 9).

13. Menores de Idade

A plataforma Cataloga-ai é destinada exclusivamente a pessoas jurídicas (lojistas) e pessoas naturais maiores de 18 anos.

Não coletamos intencionalmente dados de menores de 18 anos. Caso tomemos conhecimento de que coletamos dados de menor sem o consentimento dos pais ou responsáveis, tomaremos medidas para excluí-los imediatamente.

14. Alterações nesta Política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas, tecnologias ou exigências legais.

Alterações substanciais serão comunicadas aos assinantes por e-mail ou aviso destacado na plataforma, com antecedência mínima de 15 (quinze) dias.

O uso continuado da plataforma após a entrada em vigor das alterações constitui aceitação da nova Política. Caso não concorde com as mudanças, você poderá cancelar sua conta.

15. Encarregado de Proteção de Dados (DPO)

Conforme art. 41 da LGPD, a Cataloga-ai designou um Encarregado de Proteção de Dados (Data Protection Officer — DPO) para atuar como canal de comunicação entre a empresa, os titulares de dados e a ANPD.

Contato do DPO:

16. Lei Aplicável e Foro

Esta Política é regida pelas leis da República Federativa do Brasil, especialmente pela Lei nº 13.709/2018 (LGPD), Lei nº 12.965/2014 (Marco Civil da Internet) e Lei nº 8.078/1990 (Código de Defesa do Consumidor).

Para dirimir controvérsias relacionadas a esta Política, fica eleito o foro da comarca de [CIDADE/ESTADO], com renúncia expressa a qualquer outro, por mais privilegiado que seja.


[NOME DA EMPRESA]

CNPJ: [CNPJ]

Endereço: [ENDEREÇO]

E-mail: [EMAIL DPO]


Nota de Revisão Jurídica

IMPORTANTE: Este documento foi elaborado como modelo base e deve ser obrigatoriamente revisado por advogado especializado em proteção de dados antes de sua implementação. A revisão jurídica é essencial para:

A utilização deste documento sem revisão jurídica adequada é de responsabilidade exclusiva do usuário.