Política de Privacidade

Versão 1.0 de 28 de setembro de 2026 — texto em revisão jurídica. Publicado no ambiente de testes para validação do site.

1. Quem trata seus dados e quais dados são esses

A controladora dos dados pessoais tratados neste site é Ravolli Artigos de Joias Ltda. (Ravolli Joias), CNPJ 59.646.362/0001-05, Alameda Shopping, CSB 2, Lotes 1 a 4, Torre A, Sala 109, Taguatinga Norte, Brasília/DF, CEP 72015-901. Esta Política explica, em linguagem simples, quais dados coletamos, para que usamos, com quem compartilhamos e quais são os seus direitos, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD) e o Marco Civil da Internet (Lei 12.965/2014). Coletamos somente o necessário para vender, produzir e entregar sua joia e para manter o site funcionando.

Momento Dados Como chegam até nós
Navegação Endereço IP, data e hora, páginas visitadas, navegador e dispositivo, origem do acesso Registros do servidor e cookies (seção 4)
Cálculo de frete CEP de destino Digitado pelo visitante na página do produto, carrinho ou checkout
Conta e pedido Nome completo, CPF ou CNPJ, e-mail, telefone/WhatsApp, endereço de entrega e de cobrança, configuração da joia (aro, cor, largura, pedras, texto da gravura), histórico de pedidos Preenchidos pelo Cliente no cadastro e no checkout
Pagamento Forma escolhida, valor, parcelas, status; no cartão, apenas bandeira, últimos 4 dígitos e identificador da transação Informados ao Mercado Pago dentro do site; o número completo do cartão e o código de segurança nunca passam pela Ravolli
Atendimento Nome, telefone, conteúdo das mensagens, fotos enviadas WhatsApp, e-mail e formulários do site
Marketing E-mail e telefone, quando o Cliente aceita receber novidades; itens do carrinho abandonado Caixa de aceite no checkout ou no rodapé; carrinho identificado pelo e-mail informado
Depoimentos Nome, cidade, texto e imagem, quando autorizados Autorização expressa do Cliente

O texto da gravura pode conter dados de terceiros (nome do parceiro ou parceira, datas). Ele é usado apenas para fabricar a peça e fica guardado com o pedido. Não coletamos dados sensíveis (saúde, religião, orientação sexual e similares) e não tratamos dados de crianças e adolescentes de forma intencional; se um responsável identificar um cadastro de menor, avise pelo canal da seção 5 para exclusão.

2. Para que usamos os dados e com que base legal

Cada uso tem uma base legal prevista no art. 7º da LGPD. Não usamos os dados para fins diferentes dos listados aqui sem avisar antes.

Finalidade Dados usados Base legal (LGPD, art. 7º)
Calcular frete e prazo antes da compra CEP Execução de procedimentos preliminares ao contrato (inciso V)
Criar conta, processar, produzir e entregar o pedido Nome, CPF, contato, endereço, configuração da joia, pagamento Execução do contrato (inciso V)
Emitir nota fiscal e guardar registros contábeis Nome, CPF ou CNPJ, endereço, valor Cumprimento de obrigação legal (inciso II)
Enviar e-mails transacionais (confirmação, pagamento, envio, rastreio) Nome, e-mail, dados do pedido Execução do contrato (inciso V)
Atender dúvidas, garantia, trocas e reclamações Contato, histórico de pedidos, mensagens Execução do contrato e exercício regular de direitos (incisos V e VI)
Prevenir fraude e proteger o site IP, dados do dispositivo, dados do pedido e do pagamento Legítimo interesse e proteção ao crédito (incisos IX e X)
Lembrar o carrinho abandonado (até 3 mensagens em 7 dias) E-mail e itens do carrinho Legítimo interesse (inciso IX), com opção de descadastro em cada mensagem
Enviar novidades, lançamentos e ofertas E-mail, telefone Consentimento (inciso I), revogável a qualquer momento
Medir audiência e desempenho do site (Google Analytics 4) Dados de navegação com identificadores de cookie Consentimento (inciso I), via banner de cookies
Anúncios e medição de campanhas (Pixel da Meta, Google Ads) Dados de navegação, eventos de compra, e-mail com hash Consentimento (inciso I), via banner de cookies
Publicar depoimentos e fotos de clientes Nome, cidade, texto, imagem Consentimento específico (inciso I)

Não tomamos decisões automatizadas que afetem o Cliente além da análise antifraude feita pelo meio de pagamento, que pode recusar uma transação; nesse caso, o Cliente pode tentar outra forma de pagamento ou falar conosco. Não vendemos dados pessoais.

3. Com quem compartilhamos e transferência internacional

Compartilhamos dados somente com empresas que nos ajudam a operar a loja (operadores, na linguagem da LGPD), cada uma recebendo apenas o necessário para a sua função, e com autoridades quando a lei exige.

Empresa Função Dados recebidos Onde os dados ficam
Mercado Pago (Mercado Pago Instituição de Pagamento Ltda.) Processar Pix e cartão, análise antifraude Nome, CPF, e-mail, telefone, endereço, valor, dados do cartão (direto ao MP) Brasil
Correios (Empresa Brasileira de Correios e Telégrafos) Transporte e entrega, seguro da encomenda Nome, endereço, telefone, valor declarado Brasil
Virtuaria Servidor de cálculo de frete usado pelo plugin dos Correios CEP de destino, peso e medidas do pacote, domínio da loja Brasil
Hostinger Hospedagem do site e do banco de dados, backup diário Todos os dados do site, criptografados em trânsito Datacenter da Hostinger contratado pela Ravolli; se fora do Brasil, com cláusulas contratuais (LGPD, art. 33)
Postmark (ActiveCampaign) Envio dos e-mails do pedido Nome, e-mail, conteúdo do e-mail do pedido Estados Unidos
Google (Analytics 4, Tag Manager, Ads) Medição de audiência e campanhas Dados de navegação e eventos, com IP truncado, só após consentimento Estados Unidos
Meta Platforms (Pixel e API de Conversões) Medição de anúncios no Instagram e Facebook Eventos de navegação e compra, e-mail e telefone em hash, só após consentimento Estados Unidos
WhatsApp (Meta) Canal de atendimento Telefone e conteúdo das conversas iniciadas pelo Cliente Estados Unidos
Escritório de contabilidade e sistema emissor de nota fiscal eletrônica contratados pela Ravolli Emissão de nota fiscal e obrigações fiscais Nome, CPF ou CNPJ, endereço, itens e valor Brasil
Ferramenta de e-mail marketing e recuperação de carrinho contratada pela Ravolli (nome informado mediante solicitação) Lembretes de carrinho e novidades Nome, e-mail, itens do carrinho Brasil ou Estados Unidos, conforme o fornecedor

Google, Meta e alguns provedores guardam dados fora do Brasil. Essas transferências seguem o art. 33 da LGPD e a Resolução CD/ANPD 19/2024, com base nas cláusulas-padrão contratuais ou em cláusulas equivalentes oferecidas por esses fornecedores. Nos serviços de análise e anúncios, os dados só são enviados depois que o visitante aceita os cookies correspondentes.

Também podemos compartilhar dados com autoridades públicas, Judiciário ou órgãos de defesa do consumidor quando houver obrigação legal ou ordem válida, e com advogados e auditores para defesa dos nossos direitos, sempre no limite do necessário.

4. Cookies e tecnologias semelhantes

Cookies são pequenos arquivos gravados no navegador. Usamos quatro categorias. Na primeira visita, um banner pede a sua escolha; só os cookies necessários funcionam antes de você decidir. A escolha pode ser alterada a qualquer momento no link “Preferências de cookies”, no rodapé do site.

Categoria Para que serve Exemplos Duração Precisa de consentimento
Necessários Manter o carrinho, a sessão de login, a segurança do checkout e a sua escolha sobre cookies woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_*, wordpress_logged_in_*, cookie do banner de consentimento Sessão a 1 ano Não (base: execução do contrato e legítimo interesse)
Preferências Lembrar CEP digitado, aro e cor escolhidos, vídeo fechado Cookies e armazenamento local do tema Ravolli Até 30 dias Sim
Estatísticos Entender quais páginas são visitadas e onde o cliente desiste, para melhorar o site Google Analytics 4 (_ga, _ga_*) via Google Tag Manager Até 2 anos Sim
Marketing Medir campanhas e mostrar anúncios relevantes no Instagram, Facebook e Google Pixel da Meta (_fbp), Google Ads (_gcl_*) Até 90 dias a 2 anos Sim

O Google Tag Manager só dispara as tags de estatística e marketing depois do aceite, por meio do Modo de Consentimento (Consent Mode v2) integrado ao banner. Recusar os cookies opcionais não impede a navegação nem a compra.

Você também pode apagar ou bloquear cookies pelo navegador; nesse caso, o carrinho e o login podem deixar de funcionar. Para saber como o Google e a Meta usam os dados coletados pelos seus cookies, consulte as políticas deles: policies.google.com/technologies/partner-sites e facebook.com/privacy/policy.

A lista completa e atualizada de cookies em uso é gerada automaticamente pela ferramenta de consentimento e fica disponível no próprio banner, em “Ver detalhes”.

5. Seus direitos, prazos de guarda, segurança e contato

Seus direitos (LGPD, art. 18). Você pode, a qualquer momento e sem custo: confirmar se tratamos seus dados e acessá-los; corrigir dados incompletos ou desatualizados; pedir anonimização, bloqueio ou exclusão de dados desnecessários ou tratados em desconformidade; pedir a portabilidade; saber com quem compartilhamos; revogar o consentimento (novidades, cookies, depoimentos) e ser informado sobre o que acontece se não consentir; e opor-se a tratamentos baseados em legítimo interesse, como os lembretes de carrinho. Respondemos em até 15 dias. Dados exigidos por lei fiscal ou necessários para a garantia da joia não podem ser excluídos antes do prazo legal, e explicaremos isso na resposta. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (gov.br/anpd).

Por quanto tempo guardamos.

Dados Prazo Motivo
Pedido, nota fiscal e pagamento 5 anos após a compra, no mínimo Obrigações fiscais e prazo de ações de consumo (CDC, art. 27)
Configuração da joia e registro do pedido Enquanto durar a garantia vitalícia de fabricação Identificar a peça e honrar a garantia a qualquer portador legítimo
Conta do Cliente Até o pedido de exclusão ou 3 anos sem uso Conveniência do Cliente
Registros de acesso (IP, data e hora) 6 meses Marco Civil, art. 15
Carrinho abandonado sem compra 30 dias Lembretes e depois descarte
Conversas de atendimento 2 anos após o último contato Histórico de garantia e reclamações
Marketing com consentimento Até a revogação Consentimento
Cookies Conforme a tabela da seção 4 —

Ao fim do prazo, os dados são excluídos ou anonimizados, salvo obrigação legal de guarda.

Segurança. O site usa HTTPS em todas as páginas, backup diário, acesso administrativo restrito com autenticação em dois fatores, atualizações regulares e monitoramento contra acessos indevidos. Dados de cartão não são armazenados nos nossos servidores. Nenhum sistema é infalível: se ocorrer um incidente com risco relevante aos titulares, comunicaremos a ANPD e os afetados nos prazos da LGPD e da Resolução CD/ANPD 15/2024.

Encarregado (DPO) e contato. O encarregado pelo tratamento de dados pessoais é Ana [sobrenome a confirmar], contato atendimento.ravollijoias@gmail.com. Pedidos sobre dados pessoais podem ser feitos por esse e-mail ou pelo WhatsApp (61) 3199-1615; podemos pedir confirmação de identidade antes de atender, para proteger você.

Alterações. Esta Política pode ser atualizada quando mudarmos fornecedores, ferramentas ou por exigência legal. A versão vigente fica nesta página, com a data da última atualização; mudanças relevantes são avisadas por e-mail aos clientes cadastrados ou por aviso no site.

Versão 1.0. Última atualização: 28 de setembro de 2026.