Política de Privacidade
Última atualização: abril de 2026
A Ocarinarti respeita a sua privacidade e está comprometida em proteger seus dados pessoais. Esta política explica quais dados coletamos, como usamos e quais são seus direitos, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
1. Quem somos
[INSERIR RAZÃO SOCIAL E CNPJ], doravante denominada "Ocarinarti", é a controladora dos dados pessoais coletados através do site ocarinarti.com.br. Para qualquer questão relacionada a privacidade, entre em contato pelo email [INSERIR EMAIL DE CONTATO].
2. Quais dados coletamos
Coletamos os seguintes dados pessoais quando você usa nossa loja:
- Cadastro de conta: nome, email, telefone, CPF e senha (armazenada de forma criptografada).
- Compras: endereço de entrega completo, itens comprados, valor pago, forma de pagamento.
- Pagamento: processado integralmente pelo gateway Mercado Pago. Não armazenamos dados de cartão de crédito em nossos servidores.
- Comunicação: emails enviados pelo formulário de contato e inscrições na newsletter.
- Dados técnicos: endereço IP, navegador e páginas visitadas (via Vercel Analytics, em formato anônimo agregado).
3. Por que coletamos esses dados
- Processar pedidos — sem nome, endereço e CPF não conseguimos enviar e emitir nota.
- Comunicar sobre seu pedido — emails de confirmação, envio e entrega.
- Cumprir obrigações legais — guardamos pedidos pelos prazos exigidos por leis fiscais e de defesa do consumidor.
- Enviar novidades — apenas se você assinar a newsletter.
- Prevenir fraudes — usamos hash de CPF para impedir reuso indevido do cupom de boas-vindas.
4. Com quem compartilhamos
Compartilhamos dados estritamente necessários com nossos parceiros operacionais:
- Mercado Pago — processamento de pagamento.
- Correios / Melhor Envio — cálculo de frete e envio.
- Resend — envio de emails transacionais.
- Vercel — hospedagem do site e armazenamento de imagens.
- MongoDB Atlas — banco de dados.
Não vendemos seus dados a terceiros. Não compartilhamos para fins de publicidade ou perfilamento.
5. Por quanto tempo guardamos
- Dados da conta: enquanto você mantiver a conta ativa. Você pode encerrar a qualquer momento em /account.
- Dados de pedidos: mínimo de 5 anos após a compra (exigência fiscal e do CDC).
- Logs técnicos: até 90 dias.
- Hash de CPF (anti-fraude): indeterminado — não permite identificar o titular sozinho, mas permite bloquear reuso de cupom.
6. Seus direitos (LGPD)
Você pode, a qualquer momento:
- Acessar seus dados pessoais que temos.
- Corrigir dados incompletos ou desatualizados (direto na sua conta ou pedindo por email).
- Solicitar a exclusão dos seus dados pessoais (encerrar a conta).
- Solicitar a portabilidade dos dados.
- Revogar consentimentos previamente dados (ex: descadastrar da newsletter).
- Reclamar à ANPD (Autoridade Nacional de Proteção de Dados) caso entenda que algum direito foi violado.
Para exercer qualquer direito, mande um email pra [INSERIR EMAIL DE CONTATO].
7. Cookies
Usamos cookies estritamente necessários para o funcionamento do site (sessão de login, carrinho). Não usamos cookies de marketing ou de terceiros para perfilamento. Você pode bloquear cookies no navegador, mas isso pode afetar funcionalidades como manter o login ou o carrinho.
8. Segurança
Senhas são armazenadas com bcrypt (irreversível). Conexões com nosso servidor são criptografadas (HTTPS). Pagamentos são processados em ambiente seguro do Mercado Pago — nós nunca temos acesso aos dados completos do cartão.
9. Alterações nesta política
Podemos atualizar esta política. Quando fizermos, mudamos a data no topo e, se a mudança for relevante, avisamos por email os clientes com conta ativa.
Nota interna: Este documento é um modelo inicial. Recomenda-se revisão por advogado(a) especializado(a) em direito digital antes de publicar em produção. Substitua os trechos entre colchetes pelos dados reais da empresa.