Nosso compromisso
A PrimeShop trata seus dados pessoais conforme a Lei Geral de Proteção de Dados (Lei 13.709/18 — LGPD), o Marco Civil da Internet (Lei 12.965/14) e demais regulações aplicáveis. Esta política descreve quais dados coletamos, como usamos, com quem compartilhamos e quais são seus direitos.
Dados que coletamos
Coletamos as seguintes categorias de dados pessoais:
- Cadastro: nome completo, e-mail, telefone, CPF (B2C) ou CNPJ (unidades B2B), data de nascimento.
- Endereço: CEP, logradouro, número, complemento, bairro, cidade, UF — usados exclusivamente para entrega e emissão fiscal.
- Pedidos: histórico de compras, itens, valores, status de pagamento e envio.
- Navegação: endereço IP, tipo de dispositivo, navegador, páginas visitadas, cookies de sessão e analytics.
- Comunicação opcional: avaliações, opinião sobre produtos e atendimento.
Não armazenamos dados completos de cartão de crédito. O processamento financeiro ocorre direto no gateway de pagamento (Mercado Pago), que possui certificação PCI-DSS.
Para que usamos seus dados
Os dados são tratados com as seguintes finalidades:
- Processar pedidos, pagamentos e entregas;
- Emitir notas fiscais e cumprir obrigações fiscais/contábeis;
- Comunicar status do pedido (e-mail/SMS transacional);
- Atender solicitações de troca, devolução e SAC;
- Personalizar experiência (recomendações, produtos favoritos);
- Prevenir fraudes e proteger a integridade das transações;
- Enviar comunicações de marketing — somente se você optou por recebê-las (opt-in).
Bases legais
Cada tratamento se apoia em uma base legal prevista no Art. 7 da LGPD, sendo as principais:
- Execução de contrato (Art. 7, V): processar pedidos e entregar produtos.
- Obrigação legal ou regulatória (Art. 7, II): emissão fiscal, retenção de registros contábeis.
- Legítimo interesse (Art. 7, IX): prevenção de fraude, segurança e melhoria do serviço.
- Consentimento (Art. 7, I): comunicações de marketing — revogável a qualquer momento.
Compartilhamento com terceiros
Compartilhamos dados estritamente necessários com prestadores que apoiam a operação:
- Mercado Pago — processamento de pagamento;
- Correios e transportadoras — entrega e rastreamento;
- Supabase / Vercel — infraestrutura de hospedagem e banco de dados;
- Resend — envio de e-mails transacionais.
Todos os parceiros atuam como operadores de dados sob contrato, obrigados a respeitar a LGPD. Não vendemos nem cedemos seus dados para terceiros não vinculados à operação.
Seus direitos (LGPD Art. 18)
Como titular dos dados, você pode a qualquer momento:
- Confirmar a existência de tratamento dos seus dados;
- Acessar e exportar uma cópia dos seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Anonimizar, bloquear ou eliminar dados desnecessários ou tratados em desacordo com a LGPD;
- Solicitar portabilidade dos dados a outro fornecedor;
- Revogar o consentimento dado para marketing;
- Solicitar exclusão dos dados, ressalvada a retenção obrigatória por lei (ex: dados de pedido para fins fiscais).
Para exercer qualquer direito, acesse a área Meus dados na sua conta ou envie e-mail para privacidade@primeshop.com.br.
Por quanto tempo guardamos
Mantemos seus dados pelo tempo necessário às finalidades acima ou conforme exigido por lei. Dados de pedidos são retidos por no mínimo 5 anos para cumprimento de obrigações fiscais e prazos de atendimento ao consumidor. Após esse período, são anonimizados ou eliminados.
Cookies e tecnologias similares
Utilizamos cookies para:
- Manter você autenticado entre páginas (essenciais);
- Lembrar do carrinho e preferências (funcionais);
- Medir desempenho do site (analytics agregados).
Você pode gerenciar cookies nas configurações do navegador. Bloquear cookies essenciais pode impedir o funcionamento de partes do site.
Segurança
Adotamos medidas técnicas e organizacionais razoáveis para proteger seus dados — incluindo criptografia em trânsito (TLS), controle de acesso baseado em papel, segregação por tenant via Row Level Security, logs de auditoria, monitoramento e backups. Nenhum sistema é 100% invulnerável; em caso de incidente que afete direitos dos titulares, comunicaremos a ANPD e os afetados conforme determina a LGPD.
Encarregado e contato
Nosso encarregado pelo tratamento de dados (DPO) pode ser contatado pelo e-mail privacidade@primeshop.com.br.
Caso entenda que seus direitos não foram respeitados, você pode ainda recorrer à Autoridade Nacional de Proteção de Dados (ANPD).
Ficou com dúvida?
Fale com a gente em contato@primeshop.com.br — respondemos em até 1 dia útil.