Política de Privacidade

Última atualização: 23 de setembro de 2025

Vigência: Esta política está em vigor desde a data de sua publicação.

A Vitrinissi ("nós", "nosso" ou "Plataforma") está comprometida com a proteção da privacidade e dos dados pessoais de seus usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos suas informações pessoais, em total conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).

📌 Ao utilizar a Plataforma Vitrinissi, você concorda com os termos desta Política de Privacidade. Caso não concorde com qualquer disposição, solicitamos que não utilize nossos serviços.

1. Controlador e Operador de Dados

É fundamental compreender os diferentes papéis no tratamento de dados pessoais:

🏢 Vitrinissi como Controladora

A Vitrinissi atua como Controladora dos dados pessoais dos Usuários (profissionais autônomos e empresas que utilizam a Plataforma). Isso significa que:

  • Definimos a finalidade do tratamento dos seus dados de cadastro
  • Decidimos quais dados coletar para o funcionamento da Plataforma
  • Somos responsáveis pela segurança e proteção dos seus dados
  • Respondemos por todas as obrigações perante a LGPD

👤 Usuário como Controlador

O Usuário é o Controlador dos dados pessoais de seus Clientes Finais. Isso significa que:

  • Você decide quais dados de clientes coletar
  • Você define a finalidade do uso desses dados
  • Você é responsável por obter consentimento quando necessário
  • Você deve atender às solicitações de direitos dos seus clientes

⚙️ Vitrinissi como Operadora

Em relação aos dados dos Clientes Finais, a Vitrinissi atua como Operadora. Isso significa que:

  • Apenas processamos e armazenamos esses dados
  • Seguimos as instruções do Usuário (Controlador)
  • Não utilizamos esses dados para finalidades próprias
  • Fornecemos ferramentas para o Usuário gerenciar esses dados

2. Dados Pessoais que Coletamos

2.1. Dados fornecidos diretamente pelo Usuário

📝 Dados de Cadastro e Identificação:

  • Nome completo
  • Endereço de e-mail
  • Número de telefone
  • CPF ou CNPJ
  • Data de nascimento (quando aplicável)
  • Senha criptografada
  • Foto de perfil (opcional)

💳 Dados de Pagamento:

  • Informações de cartão de crédito (processadas por gateway de pagamento certificado PCI-DSS)
  • Dados de faturamento
  • Histórico de transações
  • Dados bancários (quando aplicável)

⚠️ Importante: Não armazenamos dados completos de cartão de crédito em nossos servidores. Utilizamos processadores de pagamento certificados.

🏪 Dados da Vitrine Digital:

  • Nome da loja/empresa
  • Descrição do negócio
  • Endereço comercial
  • Horários de funcionamento
  • Informações sobre produtos e serviços
  • Imagens e fotos
  • Logotipo e identidade visual
  • Configurações de pagamento e entrega

2.2. Dados inseridos pelo Usuário sobre seus Clientes Finais

Como Operadora, processamos os seguintes dados que o Usuário insere sobre seus clientes:

  • Nome dos clientes
  • Telefone e e-mail dos clientes
  • Histórico de pedidos e agendamentos
  • Preferências e observações do cliente
  • Notas e comentários internos

⚠️ ATENÇÃO USUÁRIO: Você é o Controlador desses dados e deve garantir que possui autorização legal para coletá-los e processá-los. A Vitrinissi não se responsabiliza pelo uso inadequado ou ilegal desses dados.

2.3. Dados coletados automaticamente

🌐 Dados de Navegação e Uso:

  • Endereço IP
  • Tipo e versão do navegador
  • Sistema operacional
  • Tipo de dispositivo (desktop, mobile, tablet)
  • Páginas visitadas e tempo de permanência
  • Data e hora de acesso
  • URLs de referência
  • Localização geográfica aproximada (baseada no IP)

🍪 Cookies e Tecnologias Similares:

Utilizamos cookies para:

  • Cookies essenciais: Necessários para o funcionamento da Plataforma
  • Cookies de desempenho: Para análise e melhoria do serviço
  • Cookies funcionais: Para lembrar suas preferências
  • Cookies de marketing: Para personalização (com seu consentimento)

Você pode gerenciar cookies através das configurações do seu navegador.

📊 Dados de Análise:

  • Métricas de uso da Plataforma
  • Estatísticas de acesso à vitrine
  • Taxas de conversão e engajamento
  • Relatórios de performance

3. Finalidade do Tratamento e Base Legal

Tratamos seus dados pessoais com base nas seguintes finalidades e fundamentos legais previstos na LGPD:

FinalidadeDados UtilizadosBase Legal (Art. 7º LGPD)
Prestação dos serviços da PlataformaDados de cadastro, conteúdo da vitrineExecução de contrato (inciso V)
Processamento de pagamentos e cobrançasDados de pagamento, faturamentoExecução de contrato (inciso V)
Comunicação sobre o serviço e atualizaçõesE-mail, telefone, nomeExecução de contrato (inciso V) / Legítimo interesse (inciso IX)
Segurança e prevenção a fraudesDados de cadastro, uso, IPLegítimo interesse (inciso IX) / Obrigação legal (inciso II)
Melhoria e desenvolvimento da PlataformaDados de uso, cookies, análisesLegítimo interesse (inciso IX)
Suporte ao cliente e atendimentoDados de cadastro, histórico de usoExecução de contrato (inciso V)
Marketing e comunicações promocionaisE-mail, nome, preferênciasConsentimento (inciso I) - pode ser revogado a qualquer momento
Cumprimento de obrigações legais e regulatóriasDados fiscais, transaçõesObrigação legal (inciso II)
Processar dados dos Clientes Finais (como Operadora)Dados inseridos pelo UsuárioAtuação como Operadora sob instruções do Controlador (Usuário)

4. Compartilhamento de Dados

A Vitrinissi NÃO VENDE seus dados pessoais para terceiros.

Podemos compartilhar suas informações nas seguintes situações:

🏦 Processadores de Pagamento

Compartilhamos dados necessários com gateways de pagamento certificados (ex: Stripe, PagSeguro) para processar transações financeiras. Esses parceiros são obrigados contratualmente a proteger seus dados.

☁️ Provedores de Infraestrutura e Serviços em Nuvem

Utilizamos serviços de hospedagem e infraestrutura (ex: Vercel, Supabase, AWS) que podem ter acesso aos dados armazenados. Todos os provedores são certificados e seguem padrões de segurança internacionais.

📧 Ferramentas de Comunicação

Podemos usar serviços de e-mail marketing e comunicação (com seu consentimento) para enviar notificações e atualizações.

📊 Ferramentas de Análise

Utilizamos ferramentas de análise de dados (ex: Google Analytics) para entender o uso da Plataforma. Esses dados são anonimizados sempre que possível.

⚖️ Autoridades Legais e Regulatórias

Podemos compartilhar dados quando exigido por lei, ordem judicial, intimação ou requisição de autoridades competentes.

🤝 Fusões, Aquisições ou Reorganizações

Em caso de fusão, aquisição ou venda de ativos, seus dados podem ser transferidos, sempre com a garantia de manutenção dos mesmos níveis de proteção.

📌 Todos os terceiros com quem compartilhamos dados são obrigados contratualmente a manter a confidencialidade e segurança das informações, utilizando-as apenas para as finalidades autorizadas.

5. Segurança dos Dados

A Vitrinissi adota medidas técnicas e administrativas apropriadas para proteger os dados pessoais contra acesso não autorizado, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.

🔒Medidas Técnicas

  • Criptografia SSL/TLS para transmissão de dados
  • Criptografia de senhas com algoritmos seguros (bcrypt)
  • Firewalls e sistemas de detecção de intrusão
  • Backups regulares e redundância de dados
  • Monitoramento contínuo de segurança
  • Testes de vulnerabilidade periódicos

👥Medidas Administrativas

  • Acesso restrito aos dados em base "need-to-know"
  • Treinamento regular da equipe sobre segurança
  • Políticas internas de segurança da informação
  • Contratos de confidencialidade com colaboradores
  • Procedimentos de resposta a incidentes
  • Auditorias de segurança regulares

⚠️ Importante

Apesar de todos os esforços, nenhum sistema é 100% seguro. A Vitrinissi se compromete a notificar usuários e autoridades competentes em caso de incidente de segurança que possa resultar em risco aos direitos e liberdades dos titulares, conforme exigido pela LGPD.

6. Retenção e Armazenamento de Dados

Armazenamos seus dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta Política ou conforme exigido por lei.

📅 Prazos de Retenção:

  • Dados de cadastro: Durante a vigência do contrato + 5 anos após o término (conforme Código Civil)
  • Dados fiscais e financeiros: 5 anos (conforme legislação tributária)
  • Histórico de transações: 5 anos (para fins contábeis e legais)
  • Logs de acesso: 6 meses (conforme Marco Civil da Internet)
  • Dados de marketing: Até revogação do consentimento ou exclusão da conta
  • Dados de Clientes Finais: Conforme instruções do Usuário (Controlador)

🗑️ Exclusão de Dados:

Após o período de retenção, os dados são:

  • Excluídos permanentemente de nossos sistemas ativos
  • Removidos de backups após ciclo de renovação
  • Anonimizados quando houver necessidade de manter estatísticas

🌍 Localização dos Dados:

Seus dados são armazenados em servidores localizados no Brasil e/ou em países com legislação de proteção de dados equivalente à LGPD. Quando houver transferência internacional, garantimos proteção adequada através de cláusulas contratuais padrão e certificações de segurança.

7. Seus Direitos como Titular de Dados

Conforme a LGPD (Art. 18), você tem os seguintes direitos em relação aos seus dados pessoais:

Confirmação e Acesso

Confirmar a existência de tratamento e acessar seus dados pessoais que mantemos.

✏️ Correção

Corrigir dados incompletos, inexatos ou desatualizados.

🔒 Anonimização ou Bloqueio

Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.

🗑️ Eliminação

Solicitar a eliminação de dados tratados com seu consentimento (exceto dados que devemos manter por obrigação legal).

ℹ️ Informação sobre Compartilhamento

Obter informações sobre entidades públicas e privadas com as quais compartilhamos dados.

📧 Como exercer seus direitos:

Para exercer qualquer dos direitos acima, entre em contato conosco através de:

  • E-mail: suporte@vitrinissi.com
  • Prazo de resposta: Até 15 dias úteis
  • Identificação: Pode ser necessário confirmar sua identidade para processar a solicitação

As solicitações serão atendidas gratuitamente. Caso haja custos relacionados à portabilidade ou fornecimento de cópias adicionais, você será informado previamente.

⚠️ Para Usuários (sobre dados de Clientes Finais):

Como Controlador dos dados de seus Clientes Finais, você é responsável por atender às solicitações de direitos desses titulares. A Vitrinissi fornece as ferramentas necessárias na Plataforma para que você possa gerenciar, exportar e excluir esses dados.

8. Dados de Menores de Idade

🚫 A Plataforma Vitrinissi não é destinada a menores de 18 anos.

Não coletamos intencionalmente dados pessoais de menores de 18 anos sem o consentimento de pais ou responsáveis legais. Caso tomemos conhecimento de que coletamos inadvertidamente dados de menores sem autorização, tomaremos medidas imediatas para excluir essas informações.

Se você é pai, mãe ou responsável legal e acredita que seu filho forneceu dados pessoais à Vitrinissi, entre em contato conosco imediatamente.

9. Transferência Internacional de Dados

Alguns dos nossos fornecedores e parceiros de serviço podem estar localizados fora do Brasil. Quando houver transferência internacional de dados, garantimos que:

  • O país de destino oferece grau de proteção adequado aos dados pessoais
  • Existem cláusulas contratuais específicas que garantem proteção
  • O fornecedor possui certificações internacionais de segurança
  • Todas as transferências estão em conformidade com a LGPD (Art. 33)

Exemplos de transferências: Serviços de hospedagem em nuvem (AWS, Google Cloud), ferramentas de análise (Google Analytics), processamento de pagamentos (Stripe).

10. Alterações nesta Política de Privacidade

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas, tecnologias ou requisitos legais.

📢 Como você será notificado:

  • Alterações significativas serão notificadas por e-mail
  • Notificação destacada na Plataforma
  • Data da última atualização sempre visível no topo da Política
  • Prazo mínimo de 30 dias antes da vigência de mudanças substanciais

Recomendamos que você revise periodicamente esta Política para se manter informado sobre como protegemos seus dados.

11. Encarregado de Proteção de Dados (DPO)

A Vitrinissi designou um Encarregado de Proteção de Dados (Data Protection Officer - DPO) para atuar como canal de comunicação entre a empresa, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD).

📧 E-mail do DPO: suporte@vitrinissi.com

📍 Endereço: [Endereço da Vitrinissi]

⏰ Horário de atendimento: Segunda a sexta, das 9h às 18h

O DPO está disponível para esclarecer dúvidas, receber reclamações e auxiliar no exercício de seus direitos relacionados à proteção de dados.

12. Legislação Aplicável e Foro

Esta Política de Privacidade é regida pelas leis da República Federativa do Brasil, em especial pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018), pelo Marco Civil da Internet (Lei nº 12.965/2014) e pelo Código de Defesa do Consumidor (Lei nº 8.078/1990).

Fica eleito o foro da comarca da sede da Vitrinissi para dirimir quaisquer controvérsias oriundas desta Política, com renúncia expressa a qualquer outro, por mais privilegiado que seja.

14. Contato

📬 Entre em contato conosco

Se você tiver dúvidas, preocupações ou solicitações relacionadas a esta Política de Privacidade ou ao tratamento de seus dados pessoais:

Obrigado por confiar na Vitrinissi!
Estamos comprometidos em proteger sua privacidade e seus dados pessoais.