Política LGPD
Lei Geral de Proteção de Dados
Última atualização: 12 de setembro de 2025
Versão: 1.0 - LGPD Compliant
Lei de Referência: Lei nº 13.709/2018 (LGPD)
Controlador: 62 Beauty's 62, Lda.
1. Apresentação e Âmbito de Aplicação
COMPROMISSO COM A PROTEÇÃO DE DADOS PESSOAIS DOS BRASILEIROS
1.1. APLICABILIDADE: Esta política aplica-se especificamente ao tratamento de dados pessoais de residentes no Brasil, em cumprimento da Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
1.2. CONTROLADOR: 62 Beauty's 62, Lda., empresa portuguesa que opera e-commerce internacional, atua como controlador de dados para clientes brasileiros.
1.3. TRATAMENTO TRANSFRONTEIRIÇO: Os dados coletados no Brasil são transferidos e processados em Portugal (União Europeia), país com nível adequado de proteção segundo a ANPD.
1.4. COMPLEMENTARIDADE: Esta política complementa nossa Política de Privacidade GDPR, oferecendo proteções específicas aos titulares brasileiros.
2. Definições Conforme a LGPD
📊 Dados Pessoais
Informação relacionada a pessoa natural identificada ou identificável (Art. 5º, I).
🔒 Dados Sensíveis
Origem racial, convicções religiosas, opiniões políticas, saúde, vida sexual, dados biométricos ou genéticos (Art. 5º, II).
👤 Titular
Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento (Art. 5º, V).
🏢 Controlador
Pessoa natural ou jurídica responsável pelas decisões referentes ao tratamento de dados pessoais (Art. 5º, VI).
⚙️ Tratamento
Operação realizada com dados pessoais: coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração (Art. 5º, X).
🛡️ Encarregado (DPO)
Pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a ANPD (Art. 5º, VIII).
3. Bases Legais para Tratamento (Art. 7º da LGPD)
I - Consentimento do Titular
Aplicação: Marketing direto, newsletters, cookies não essenciais, comunicações promocionais
Características do Consentimento:
- • Livre: Sem coação ou pressão
- • Informado: Finalidades claras e específicas
- • Inequívoco: Manifestação expressa de vontade
- • Específico: Para finalidades determinadas
- • Destacado: Separado de outros termos
II - Cumprimento de Obrigação Legal
Aplicação: Emissão de notas fiscais, obrigações tributárias, registros contábeis, cumprimento de determinações judiciais e regulatórias brasileiras
VI - Execução de Contrato
Aplicação: Processamento de pedidos, entrega de produtos, atendimento ao cliente, gestão de garantias e devoluções
IX - Interesse Legítimo
Aplicação: Prevenção de fraudes, segurança da plataforma, melhorias no serviço
Teste de Balanceamento: Sempre avaliamos se nosso interesse legítimo não prejudica seus direitos fundamentais
🚫 Dados Sensíveis - Proteção Especial
POLÍTICA: Não coletamos intencionalmente dados sensíveis
SE COLETADOS INADVERTIDAMENTE: Eliminação imediata ou tratamento apenas com consentimento específico e destacado
BASES PARA DADOS SENSÍVEIS (Art. 11): Consentimento específico, cumprimento de obrigação legal, políticas públicas, estudos por órgão de pesquisa, exercício de direitos em processo judicial
4. Categorias de Dados Pessoais Tratados
Dados Coletados de Clientes Brasileiros
Dados de Identificação
- • Nome completo
- • Email e telefone
- • CPF (quando fornecido)
- • Data de nascimento (opcional)
- • Endereços de entrega e faturação
Dados Transacionais
- • Histórico de compras
- • Dados de cartão (tokenizados)
- • Valor e frequência de transações
- • Métodos de pagamento utilizados
Dados de Navegação
- • Endereço IP (localização aproximada)
- • Cookies e identificadores únicos
- • Páginas visitadas e produtos visualizados
- • Interações com emails marketing
Dados de Comunicação
- • Mensagens de suporte ao cliente
- • Avaliações e comentários
- • Preferências de comunicação
- • Histórico de atendimento
5. Finalidades do Tratamento e Período de Retenção
| Finalidade | Base Legal (Art. 7º) | Dados Utilizados | Retenção |
|---|---|---|---|
| Processamento de pedidos | Execução de contrato (VI) | Identificação, pagamento, endereço | 5 anos (CDC) |
| Emissão de notas fiscais | Obrigação legal (II) | CPF, endereço, dados da compra | 5 anos (legislação fiscal) |
| Marketing e newsletters | Consentimento (I) | Email, preferências, histórico | Até revogação do consentimento |
| Prevenção de fraudes | Interesse legítimo (IX) | Dados transacionais, IP, device | 3 anos após último uso |
| Atendimento ao cliente | Execução de contrato (VI) | Identificação, histórico, comunicações | 3 anos após resolução |
6. Direitos dos Titulares de Dados (Art. 18 da LGPD)
VOCÊ TEM OS SEGUINTES DIREITOS GARANTIDOS PELA LGPD:
I - Confirmação de Tratamento
Confirmar se tratamos os seus dados pessoais
II - Acesso aos Dados
Obter cópia dos seus dados pessoais tratados
III - Correção de Dados
Corrigir dados incompletos, inexatos ou desatualizados
IV - Anonimização/Bloqueio
Anonimização ou bloqueio de dados desnecessários
V - Eliminação
Eliminar dados tratados com consentimento
VI - Portabilidade
Transferir dados para outro fornecedor
VII - Informações Compartilhadas
Saber com quem compartilhamos seus dados
VIII - Revogação do Consentimento
Retirar consentimento a qualquer momento
Como Exercer Seus Direitos:
📧 Email: lgpd@jchairstudio62.com
📋 Formulário: Disponível no website
📞 Telefone: [Número específico para LGPD]
⏱️ Prazo de resposta: 15 dias
🆓 Gratuito: Primeiro pedido por ano
🔍 Identificação: Pode solicitar comprovação de identidade
7. Transferência Internacional de Dados
7.1. Transferências para Portugal (União Europeia)
PAÍS DE DESTINO: Portugal, membro da União Europeia
ADEQUAÇÃO: A ANPD reconhece a União Europeia como região com nível adequado de proteção de dados
BASE LEGAL: Art. 33, I da LGPD (país com nível de proteção adequado)
PROTEÇÕES ADICIONAIS: Aplicação do GDPR europeu oferece proteções equivalentes ou superiores à LGPD
7.2. Transferências para Terceiros Países
Para alguns serviços utilizamos fornecedores em países terceiros:
Estados Unidos
Serviços: Google Analytics, Stripe, Mailchimp
Base Legal: Cláusulas contratuais padrão (Art. 33, II, 'c')
Garantias: Standard Contractual Clauses + medidas técnicas adicionais
Outros Países
Critério: Apenas países com adequação reconhecida ou com cláusulas contratuais específicas
Compromisso: Não transferimos dados para países sem proteção adequada
7.3. Direitos Relacionados à Transferência
- Informação: Direito de saber para onde seus dados são transferidos
- Oposição: Direito de opor-se a transferências específicas
- Garantias: Direito de conhecer as salvaguardas aplicadas
- Responsabilização: Mantemos responsabilidade pelos dados mesmo após transferência
8. Segurança e Comunicação de Incidentes
8.1. Medidas de Segurança Técnicas
Medidas Preventivas:
- • Criptografia TLS 1.3 para transmissão
- • Criptografia AES-256 para armazenamento
- • Autenticação multifator para sistemas
- • Controle de acesso baseado em funções
- • Monitoramento 24/7 de segurança
Medidas Organizacionais:
- • Treinamento em proteção de dados
- • Políticas internas de segurança
- • Auditoria regular de processos
- • Teste de penetração trimestral
- • Backup encriptado diário
8.2. Comunicação de Incidentes de Segurança
Procedimento em Caso de Incidente
Para a ANPD:
- • Prazo: 72 horas (quando aplicável)
- • Conteúdo: Natureza, dados envolvidos, medidas tomadas
- • Canal: Sistema da ANPD
Para os Titulares:
- • Prazo: Prazo razoável
- • Conteúdo: Riscos, medidas, recomendações
- • Canal: Email, website, SMS se necessário
Tipos de Incidentes Reportáveis
- • Acesso não autorizado a dados pessoais
- • Vazamento ou divulgação acidental
- • Alteração não autorizada de dados
- • Indisponibilidade prolongada de sistemas
- • Destruição não autorizada de dados
9. Encarregado de Proteção de Dados (DPO)
👤 Identificação do Encarregado
Nome: [Nome do DPO designado]
Cargo: Encarregado de Proteção de Dados
Email: lgpd@jchairstudio62.com
Telefone: [Número direto do DPO]
Horário: Segunda a Sexta, 9h às 18h (horário de Brasília)
⚖️ Funções do Encarregado
- • Receber comunicações da ANPD e dos titulares
- • Orientar funcionários sobre práticas de proteção de dados
- • Executar demais atribuições determinadas pelo controlador
- • Atuar como canal de comunicação com a ANPD
- • Orientar sobre o cumprimento da LGPD
📞 Como Contactar o Encarregado
Para Titulares:
Exercício de direitos, dúvidas sobre tratamento de dados, reclamações
Para Autoridades:
Comunicações da ANPD, fiscalizações, procedimentos administrativos
Prazo de Resposta:
15 dias para titulares, 72h para autoridades (casos urgentes imediato)
10. Gestão de Consentimento
10.1. Características do Consentimento LGPD
🆓 LIVRE
Sem coação, pressão ou vício de vontade
📋 INFORMADO
Finalidades claras e específicas
✅ INEQUÍVOCO
Manifestação expressa e positiva
🎯 ESPECÍFICO
Para finalidades determinadas
🔍 DESTACADO
Separado de outros termos contratuais
🔄 REVOGÁVEL
Pode ser retirado a qualquer momento
10.2. Mecanismos de Consentimento
Coleta de Consentimento
- • Checkbox específica para cada finalidade
- • Linguagem clara e acessível
- • Opção de consentimento granular
- • Registro de data, hora e IP do consentimento
Gestão de Consentimento
- • Portal do cliente para gestão de consentimentos
- • Histórico de consentimentos dados e retirados
- • Notificação antes da expiração (se aplicável)
- • Opção de retirada simples e gratuita
10.3. Retirada de Consentimento
FACILIDADE: A retirada do consentimento deve ser tão fácil quanto foi dá-lo
MÉTODOS:
- • Portal do cliente no website
- • Email para lgpd@jchairstudio62.com
- • Link de unsubscribe em emails
- • Contacto telefônico com o DPO
EFEITOS: A retirada não compromete a legalidade do tratamento realizado antes da retirada
11. Autoridade Nacional de Proteção de Dados (ANPD)
🏛️ Identificação da ANPD
Nome: Autoridade Nacional de Proteção de Dados
Natureza: Autarquia federal vinculada à Presidência da República
Website: gov.br/anpd
Email: comunicacao@anpd.gov.br
Sede: Brasília/DF
⚖️ Direitos perante a ANPD
- Petição: Direito de petição à ANPD sobre questões relacionadas aos seus dados
- Reclamação: Direito de apresentar reclamação sobre violações da LGPD
- Fiscalização: Direito de solicitar fiscalização de controladores
- Orientação: Direito de obter orientações sobre seus direitos
📋 Como Apresentar Reclamação à ANPD
1. Tente resolver diretamente conosco:
Contacte primeiro nosso DPO: lgpd@jchairstudio62.com
2. Se não houver resolução:
Acesse o portal da ANPD e registre sua reclamação
Informações necessárias:
- • Identificação completa
- • Descrição detalhada do problema
- • Documentos comprobatórios
- • Tentativas de resolução prévia
12. Tratamento de Dados de Crianças e Adolescentes
👶 Proteção Especial de Menores (Art. 14 da LGPD)
Crianças (menores de 12 anos)
- • PROIBIDO: Coleta de dados sem consentimento específico dos pais/responsáveis
- • VERIFICAÇÃO: Processo de verificação da autorização parental
- • INTERESSE SUPERIOR: Sempre considerado o melhor interesse da criança
- • FINALIDADES: Apenas para finalidades específicas e legítimas
Adolescentes (12 a 18 anos)
- • AUTORIZAÇÃO: Podem consentir com orientação dos responsáveis
- • INFORMAÇÃO: Linguagem adequada à idade e maturidade
- • SUPERVISÃO: Direito dos pais de supervisionar o tratamento
- • EDUCAÇÃO: Orientação sobre proteção de dados
🚨 Nossa Política Rigorosa
IDADE MÍNIMA: 18 anos para uso dos nossos serviços
DETECÇÃO: Se identificarmos dados de menores, eliminação imediata
NOTIFICAÇÃO: Pais/responsáveis podem nos contactar se suspeitarem de uso por menores
13. Alterações a Esta Política
13.1. Processo de Atualização
PERIODICIDADE: Revisão semestral ou conforme alterações legislativas
NOTIFICAÇÃO: Titulares brasileiros serão notificados por email e banner no website
PRAZO: 30 dias de antecedência para alterações substanciais
NOVA VERSÃO: Sempre disponível neste endereço com data de atualização
Critérios para Alterações Substanciais
- • Novas finalidades de tratamento
- • Alteração nas bases legais
- • Novos compartilhamentos de dados
- • Mudanças no período de retenção
- • Alterações nos direitos dos titulares