Esta página descreve o uso de dados previsto na configuração inicial da loja Lucas Vieira. O responsável pela loja deve completar sua identificação e atualizar este documento se adicionar ferramentas, parceiros ou novas formas de tratamento de dados.
1. Dados utilizados pela loja
No cadastro, solicitamos nome, e-mail e senha para criar a conta necessária à compra. A senha é armazenada como hash scrypt, nunca em texto aberto. O pedido é associado ao identificador da conta, e não apenas ao e-mail informado. Também são armazenados os itens adquiridos, valores, modalidade de pagamento, situação do pedido, data da compra e referências necessárias para acompanhar a transação.
O endereço privado do pedido contém uma chave de acesso. Essa chave permite consultar a compra e baixar os arquivos liberados; por isso, deve ser mantida em sigilo.
2. Para que esses dados são usados
- Criar e acompanhar pedidos de produtos digitais.
- Encaminhar o pagamento ao provedor e verificar sua confirmação.
- Disponibilizar os arquivos comprados após a aprovação.
- Atender solicitações do comprador, investigar problemas e cumprir obrigações aplicáveis à operação.
3. Pagamento com Mercado Pago
Quando o pagamento real está habilitado, informações necessárias sobre o comprador e o pedido são enviadas ao Mercado Pago para processar a transação. Os dados de cartão são informados diretamente no ambiente do provedor; a loja não apresenta formulário próprio para coletar número de cartão ou código de segurança.
O Mercado Pago trata dados segundo seus próprios avisos de privacidade e condições, disponíveis durante o pagamento. Em modo demonstração, não há cobrança real.
Após a aprovação do pagamento, usamos o Gmail (Google) para enviar ao endereço cadastrado uma confirmação com nome, identificação do pedido, produtos, valores, instruções e link para a conta. As respostas a essas mensagens são recebidas pelo suporte da loja. Não enviamos senhas nem anexamos os arquivos pagos ao e-mail.
4. Armazenamento no navegador
O carrinho é mantido no armazenamento local do navegador para preservar os itens selecionados durante a navegação. Você pode removê-lo ao excluir os itens ou limpar os dados do site no navegador. Isso não apaga um pedido já registrado no servidor.
A conta do comprador utiliza um cookie essencial HttpOnly com validade de até sete dias, revogado no logout. Ele permite acessar pedidos e downloads vinculados à conta. A alteração de senha encerra as demais sessões. A área administrativa utiliza autenticação separada para restringir acesso à gestão da loja. Ferramentas adicionais de análise, publicidade ou comunicação, se forem instaladas pelo responsável, precisam ser informadas nesta política.
5. Armazenamento e proteção
Os pedidos e as referências de pagamento são armazenados no ambiente usado pela loja. O responsável deve definir controles de acesso, hospedagem, cópias de segurança e prazos de retenção adequados à sua operação e às obrigações aplicáveis. As informações não devem ser mantidas por tempo superior ao necessário para essas finalidades.
Preserve o sigilo do link privado do pedido e evite compartilhá-lo publicamente. Se suspeitar de acesso indevido, contate o suporte.
6. Solicitações e contato
Para dúvidas sobre seus dados ou solicitações de acesso, correção e exclusão quando aplicável, use os canais de contato publicados na loja. Pode ser necessário confirmar sua identidade para proteger as informações. Dados que precisem ser conservados para obrigações aplicáveis ou defesa de direitos podem ter tratamento específico.
7. Revisões deste documento
Esta política deve acompanhar o funcionamento real da loja. O responsável precisa revisar a versão inicial antes de receber compras reais e atualizá-la quando houver mudanças relevantes no tratamento de dados.