POLÍTICA DE PRIVACIDADE

Este site é mantido e operado por Caroline Correia, CNPJ 39.146.736/0001-08.


Nós coletamos e utilizamos alguns dados pessoais que pertencem àqueles que utilizam nosso site. Ao fazê-lo, agimos na qualidade de controlador desses dados e estamos sujeitos às disposições da Lei Federal nº 12.965 de 23 de abril de 2014 (Marco Civil da Internet), com a lei federal nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD) e com o Regulamento UE nº 2016/679 de 27 de abril de 2016 (Regulamento Geral Europeu de Proteção de Dados Pessoais).


Esta política de privacidade poderá ser atualizada em decorrência de uma eventual atualização normativa, razão pela qual se convida o usuário a consultar periodicamente esta seção.


Nós cuidamos da proteção de seus dados pessoais e, por isso, disponibilizamos esta política de privacidade, que contém informações importantes sobre:


  • Quem deve utilizar nosso site;

  • Quais dados coletamos e o que fazemos com eles;

  • Seus direitos em relação aos seus dados pessoais;

  • E como entrar em contato conosco.


1. Do tratamento dos dados pessoais


1.1. Do responsável pelo tratamento dos dados (data controller)


 
 

O controlador, responsável pelo tratamento dos dados pessoais do usuário, é a pessoa física ou jurídica, a autoridade pública, a agência ou outro organismo que, individualmente ou em conjunto com outras, determina as finalidades e os meios de tratamento de dados pessoais.


Neste site, a responsável pelo tratamento dos dados pessoais coletados é Caroline Correia, que poderá ser contatada pelo e-mail: contato@carolinecorreia.com. Ela se encarregará diretamente do tratamento dos dados pessoais do usuário.


1.2. Do encarregado de proteção de dados (data protection officer)


O encarregado de proteção de dados (data protection Officer) é o profissional responsável de informar, aconselhar e controlar o responsável pelo tratamento dos dados, bem como os trabalhadores que tratem os dados, a respeito das obrigações do site nos termos das leis supracitadas e em outras disposições de proteção de dados presentes na legislação nacional e internacional, em cooperação com a autoridade de controle competente.


Neste site, a encarregada da proteção de dados (data protection officer) é a Caroline Correia e poderá ser contactada pelo e-mail: contato@carolinecorreia.com.


2. Dados que coletamos e motivos da coleta


 

Nosso site coleta e utiliza alguns dados pessoais de nossos usuários, de acordo com o disposto nesta seção.


A loja Caroline Correia Store armazena as informações, do usuário, fora do território nacional devido ao uso da plataforma Wix, de origem americana, onde a mesma faz o uso de serviço de computação em nuvem, sendo que os servidores ficam localizados nos Estados Unidos.


Para o perfeito funcionamento da loja, a plataforma do Wix utiliza cookies. Estes cookies estão listados e detalhados na Tabela 1.


Cookies são pequenos arquivos de texto que armazenam por um período o que o usuário está fazendo. Cookies mantém o histórico de navegação, por exemplo, bem como logins e senhas. É por conta deles que é possível acessar sua conta em sites sem precisar sempre digitar seu e-mail, pois o navegador (utilizando os cookies) faz isso por você.


Podemos dizer que existem dois tipos de cookies:


  • First Party


São gerados pelo próprio domínio. As suas informações de navegação no site, caso você tenha aceitado, estarão em Cookies First Party. São esses cookies que o Wix utiliza.


  • Third Party


Por outro lado, esses são cookies de terceiros, de qualquer fonte externa ao domínio, como Google Analytics, Facebook, Instagram, integradores bancários e transportadoras.


Nem todos os dados que os cookies carregam são pessoais. Por exemplo, dados de visitas ao site não são dados pessoais. Mas, a partir do momento em que você cadastrar o e-mail no site, você estará se identificando, portanto, este é um dado pessoal, que poderá ser carregado por um cookie.


O Wix usa cookies por vários motivos importantes, como:


  • Para fornecer uma ótima experiência a seus visitantes e clientes;

  • Para identificar seus membros registrados (usuários que se registraram em seu site);

  • Monitorar e analisar o desempenho, operação e eficácia da plataforma Wix;

  • Para garantir que a plataforma seja segura.


Esclarecido isso, detalharemos as informações armazenadas em nosso site.


2.1. Dados pessoais fornecidos expressamente pelo usuário


Nós coletamos os seguintes dados pessoais, que os nossos usuários nos fornecem, expressamente, ao aceitar nossa política de cookies, cujo conteúdo está contido neste documento, Tópico 2:


Dados de navegabilidade, preferências individuais no site, cluster de servidores utilizado durante o acesso (armazenado por 6 dias), dados da sessão (armazenado por 24 horas), informações de cache (armazenado por 24 horas), Wix ID (dado persistente) e Wix Session ID (parte persistente, parte 2 anos).


A coleta destes dados ocorre nos seguintes momentos:


Durante toda a estadia no site, desde a entrada, até a saída do mesmo. Estes dados são exibidos na Tabela 1. Tais dados só são considerados pessoais se você estiver logado com seu e-mail e senha em nosso site.


Os dados fornecidos por nossos usuários são coletados com as seguintes finalidades:


Para que o usuário não precise ficar reconfigurando suas preferências no site, para que possamos oferecer as melhores opções de produtos para ele, balancear a carga de acessos aos servidores, evitar a falsificação de solicitações entre sites, garantindo, assim, a segurança na navegação e melhorar o desempenho durante o acesso. O Wix ID é necessário para o perfeito funcionamento da plataforma e o Wix Session ID possibilita análises estatísticas referente ao acesso ao site e para ferramentas de marketing da própria plataforma Wix.


2.2. Dados pessoais obtidos de outras formas


Nós coletamos os seguintes dados pessoais de nossos usuários:


  1. E-mail;

  2. Nome completo, endereço completo e telefone;

  3. CPF e dados do cartão de crédito, se essa for a forma de pagamento escolhida.


A coleta destes dados ocorre nos seguintes momentos:


  1. Ao se cadastrar no site e no formulário de contato;

  2. No momento da finalização (checkout) da compra;

  3. No formulário de compra.


Tais dados são coletados com as seguintes finalidades:


  1. Possibilitar que o usuário possa eventualmente efetuar uma compra, receba informativos sobre o site, nos contatar e vice-versa;

  2. Para que o usuário possa comprar nossos produtos e recebê-los corretamente;

  3. Garantir a segurança e autenticidade das compras do site, poder efetuar a cobrança do pedido, além de possibilitar a entrega dos produtos.


Tabela 1 - Lista de Cookies utilizados pela plataforma Wix

 

2.3. Tratamento dos dados pessoais


O tratamento de dados pessoais sem o consentimento do usuário apenas será realizado em razão de interesse legítimo ou para as hipóteses previstas em lei, dentre outras, as seguintes:


  • Para o cumprimento de obrigação legal ou regulatória pelo controlador;

  • Quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o usuário, a pedido do titular dos dados;

  • Para o exercício regular de direitos em processo judicial, administrativo ou arbitral, esse último nos termos da Lei nº 9.307, de setembro de 1996 (Lei de Arbitragem);

  • Para a proteção da vida ou da incolumidade física do titular dos dados ou de terceiro;

  • Para a tutela da saúde, em procedimento realizado por profissionais da saúde ou por entidades sanitárias;

  • Quando necessário para atender aos interesses legítimos do controlador ou de terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular dos dados, que exijam a proteção dos dados pessoais;


2.4. Dados sensíveis


Não serão coletados dados sensíveis de nossos usuários, assim entendidos aqueles definidos nos artigos 11 e seguintes da Lei de Proteção de Dados Pessoais. Assim, não haverá coleta de dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.


2.5. Cookies


Como explicado anteriormente, Cookies são pequenos arquivos de texto baixados automaticamente em seu dispositivo quando você acessa e navega por um site. Eles servem, basicamente, para que seja possível identificar dispositivos, atividades e preferências de usuários.


Os cookies não permitem que qualquer arquivo ou informação sejam extraídos do disco rígido do usuário, não sendo possível, ainda que, por meio deles, se tenha acesso a informações pessoais que não tenham partido do usuário ou da forma como utiliza os recursos do site.


a. Cookies de terceiros


Alguns de nossos parceiros podem configurar cookies nos dispositivos dos usuários que acessam nosso site.


Estes cookies, em geral, visam possibilitar que nossos parceiros possam oferecer seu conteúdo e seus serviços ao usuário que acessa nosso site, de forma personalizada, por meio da obtenção de dados de navegação, extraídos a partir de sua interação com o site. Isso ocorre através de aplicativos externos ou integrações de terceiros, como o Google Analytics, além dos elementos sociais, como botões “Curtir” do Facebook.


O usuário poderá obter mais informações sobre os cookies de terceiro e sobre a forma como os dados obtidos a partir dele são tratados, além de ter acesso à descrição dos cookies utilizados e de suas características, acessando os respectivos links:


Quais dados eles costumam coletar:


IP, geolocalização, origem/destino, contudo, nos links de cada um, poder-se-ia obter informações detalhadas.


As entidades encarregadas da coleta dos cookies poderão, eventualmente, ceder as informações obtidas a terceiros.


b. Gestão de cookies


O usuário poderá se opor ao registro de cookies pelo site, bastando que desative esta opção no seu próprio navegador. Mais informações sobre como fazer isso em alguns dos principais navegadores, utilizados atualmente, podem ser acessadas a partir dos seguintes links:


Internet Explorer:


Edge:


Safari:


Google Chrome:


Mozilla Firefox:


Opera:


Vivaldi:


A desativação dos cookies, no entanto, pode afetar a disponibilidade de algumas ferramentas e funcionalidades do site, comprometendo seu correto e esperado funcionamento. Outra consequência possível é a remoção das preferências do usuário que eventualmente tiverem sido salvas, prejudicando sua experiência.


3. Compartilhamento de dados pessoais com terceiros


 

Os únicos dados pessoais compartilhados com terceiros são:


  • Dados bancários - apenas no momento da conclusão do pedido, compartilhados com a instituição bancária que efetua a transação da compra;

  • E endereço completo - com a transportadora escolhida, para que a entrega dos produtos possa ser realizada.


Fora isso, é possível apenas que façamos compartilhamentos para cumprir alguma determinação legal ou regulatória, ou, ainda, para cumprir alguma ordem expedida por autoridade pública.


 

4. Por quanto tempo seus dados pessoais serão armazenados


Os dados pessoais que coletamos serão armazenados e utilizados por determinados períodos de tempo, cada um tendo seu período predeterminado. Na Tabela 1 e no tópico 2 “Dados que coletamos e motivos da coleta” esses tempos são descritos.


Os períodos informados não são superiores ao estritamente necessário, atendendo às finalidades e às justificativas legais para o tratamento dos dados.


Vale dizer que, se houver alguma justificativa legal ou regulatória, os dados poderão continuar armazenados, ainda que a finalidade para a qual foram coletados, ou tenham sido tratados, tenha-se exaurido.


Uma vez finalizado o tratamento, observadas as disposições desta seção, os dados são apagados ou anonimizados.


5. Bases legais para o tratamento de dados pessoais


 

Uma base legal para o tratamento de dados pessoais nada mais é que um fundamento jurídico, previsto em lei, que o justifica. Assim, cada operação de tratamento de dados pessoais precisa ter uma base legal a ela correspondente.


Nós tratamos os dados pessoais de nossos usuários nas seguintes hipóteses:


  • Mediante o consentimento do titular dos dados pessoais;

  • Para o cumprimento de obrigação legal ou regulatória pelo controlador;

  • Para o exercício regular de direitos em processo judicial, administrativo ou arbitral;

  • Para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados pessoais;


5.1. Consentimento


Determinadas operações de tratamento de dados pessoais realizadas em nosso site dependerão da prévia concordância do usuário, que deverá manifestá-la de forma livre, informada e inequívoca.


O usuário poderá revogar seu consentimento a qualquer momento, sendo que, não havendo hipótese legal que permita ou que demande o armazenamento dos dados, os mesmos, previamente fornecidos, mediante consentimento, serão excluídos.


Além disso, se desejar, o usuário poderá não concordar com alguma operação de tratamento de dados pessoais baseada no consentimento. Nestes casos, porém, é possível que não possa utilizar alguma funcionalidade do site, que dependa daquela operação.


5.2. Cumprimento de obrigação legal ou regulatória pelo controlador


Algumas operações de tratamento de dados pessoais, sobretudo o armazenamento de dados, serão realizadas para que possamos cumprir obrigações previstas em lei ou em outras disposições normativas aplicáveis às nossas atividades.


5.3. Execução de contrato


Para a execução de contrato de venda eventualmente firmado entre o site e o usuário, poderão ser coletados e armazenados outros dados relacionados ou necessários a sua execução, incluindo o teor de eventuais comunicações tidas com o usuário.


6. Direitos do usuário


 

O site se compromete a cumprir as normas dispostas pelos regulamentos supracitados, em respeito aos seguintes princípios:


  • Seus dados pessoais serão processados de forma lícita, leal e transparente (licitude, lealdade e transparência);

  • Seus dados pessoais serão coletados apenas para finalidades determinadas, explicitas e legitimas, não podendo ser tratados posteriormente de uma forma incompatível com essas finalidades (limitação das finalidades);

  • Seus dados pessoais serão coletados de forma adequada, pertinente e limitada às necessidades do objetivo para os quais eles são processados (minimização dos dados);

  • Seus dados pessoais serão exatos e atualizados sempre que necessário, de maneira que os dados inexatos sejam apagados ou retificados quando possível (exatidão);

  • Seus dados pessoais serão conservados de uma forma que permita a identificação dos titulares dos dados, apenas durante o período necessário, para as finalidades das quais são tratados (limitação da conservação);

  • Seus dados pessoais serão tratados de forma segura, protegidos do tratamento não autorizado ou ilícito e contra a sua perda, destruição ou danificação acidental, adotando as medidas técnicas ou organizativas adequadas (integridade e confidencialidade).


O usuário se compromete a fornecer exclusivamente os seus dados pessoais e não os de terceiros.


O usuário do site possui os seguintes direitos, conferidos pelas leis supracitadas:


  • Direito de confirmação e acesso: é o direito do usuário de obter do site a confirmação de que os dados pessoais que lhe digam respeito são ou não objeto de tratamento e, se for esse o caso, o direito de acessar os seus dados pessoais;


  • Direito de retificação: é o direito do usuário de obter do site, sem demora injustificada, a retificação dos dados pessoais inexatos que lhe digam respeito;


  • Direito à eliminação dos dados (direito ao esquecimento): é o direito do usuário de ter seus dados apagados do site;


  • Direito à limitação do tratamento dos dados: é o direito do usuário de limitar o tratamento de seus dados pessoais, podendo obtê-la quando contesta a exatidão dos dados, quando o tratamento for ilícito, quando o site não precisar mais dos dados para as finalidades propostas, quando tiver se oposto ao tratamento dos dados e em caso de tratamento de dados desnecessários;


  • Direito de oposição: é o direito do usuário de, a qualquer momento, se opor por motivos relacionados com a sua situação particular, ao tratamento dos dados pessoais que lhe digam respeito, podendo se opor ainda ao uso de seus dados para definição de perfil de marketing (profiling);


  • Direito de portabilidade dos dados: é o direito do usuário de receber os dados pessoais que lhe digam respeito e que tenha fornecido ao site, num formato estruturado, de uso corrente e de leitura automática, e o direito de transmitir esses dados a outro site, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial;


  • Direito de ser submetido a decisões automatizadas: é o direito do usuário de não ficar sujeito a nenhuma decisão tomada exclusivamente com base no tratamento automatizado, incluindo a definição de perfis (profiling), que produza efeitos na sua esfera jurídica ou que o afete significativamente de forma similar;


  • Informação sobre as entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados;


  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;


  • Possibilidade de revogação do consentimento já realizado.


É importante destacar que, nos termos da LGPD, existe um direito de eliminação de dados tratados, com fundamento em bases legais distintas do consentimento, a menos que os dados sejam desnecessários, excessivos ou tratados em desconformidade com o previsto na lei.


6.1. Como o titular pode exercer seus direitos


Os titulares de dados pessoais tratados por nós poderão exercer seus direitos por meio do formulário disponibilizado no seguinte endereço: Formulário de Contato.


Alternativamente, se desejar, o titular poderá enviar um e-mail com o assunto “Lei de Proteção de Dados Pessoais” para contato@carolinecorreia.com,  especificando:


  • Nome completo ou razão social, número do CPF (Cadastro de Pessoas Físicas, da Receita Federal do Brasil) ou CNPJ (Cadastro Nacional de Pessoa Jurídica, da Receita Federal do Brasil), endereço de e-mail do usuário e, se for o caso, do seu representante;

  • Direito que deseja exercer junto ao site;

  • Data do pedido e assinatura do usuário;

  • Todo documento que possa demonstrar ou justificar o exercício de seu direito.


Ou ainda uma correspondência ao nosso Encarregado de Proteção de Dados Pessoais.


As informações necessárias para isso, tanto o endereço de e-mail, como o endereço de correspondência, estão na seção 10 “Como entrar em contato conosco” desta Política de Privacidade.


Para garantir que o usuário, que pretende exercer seus direitos, é de fato, o titular dos dados pessoais, objeto da requisição, poderemos solicitar documentos ou outras informações que possam auxiliar em sua correta identificação, a fim de resguardar nossos direitos e os direitos de terceiros. Isto, somente será feito, porém, se for absolutamente necessário, e o requerente receberá todas as informações relacionadas.


O usuário será informado sobre as atitudes tomadas em relação à sua solicitação.


7. Medidas de segurança no tratamento de dados pessoais


 

Empregamos medidas técnicas e organizativas aptas a proteger os dados pessoais de acessos não autorizados e de situações de destruição, perda, extravio ou alteração desses dados.


As medidas que utilizamos levam em consideração a natureza dos dados, o contexto e a finalidade do tratamento, os riscos que uma eventual violação geraria para os direitos e liberdades do usuário, e os padrões atualmente empregados no mercado por empresas semelhantes à nossa.


Entre as medidas de segurança adotadas por nós, destacamos as seguintes:


  • Serviços de proteção internas à plataforma;

  • Utilização de certificado SSL (Secure Socket Layer) que garante que os dados pessoais se transmitam de forma segura e confidencial, de maneira que a transmissão dos dados entre o servidor e o usuário, e em retroalimentação, ocorra de maneira totalmente cifrada ou encriptada.


Ainda que adote tudo o que está ao seu alcance para evitar incidentes de segurança, é possível que ocorra algum problema motivado exclusivamente por um terceiro - como em caso de ataques de hackers, crackers ou, ainda, em caso de culpa exclusiva do usuário, que ocorre, por exemplo, quando ele mesmo transfere seus dados a terceiro. Assim, embora sejamos, em geral, responsáveis pelos dados pessoais que tratamos, nos eximimos da responsabilidade caso ocorra uma situação excepcional como essas, sobre as quais não temos nenhum tipo de controle.


De qualquer forma, caso ocorra qualquer incidente de segurança que possa gerar risco ou dano relevante para qualquer um de nossos usuários, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados acerca do ocorrido, em conformidade com o disposto na Lei Geral de Proteção de Dados.


8. Reclamação a uma autoridade de controle


 

Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, todos os titulares de dados têm direito a apresentar reclamação a uma autoridade de controle. A reclamação poderá ser feita à autoridade da sede do site, do país de residência habitual do usuário, do seu local de trabalho ou do local onde foi alegadamente praticada a infração.


9. Alterações nesta política


 

A presente versão desta Política de Privacidade foi atualizada pela última vez em: 25/05/2021.


Nos reservamos o direito de modificar, a qualquer momento, as presentes normas, especialmente para adaptá-las às eventuais alterações feitas em nosso site, seja pela disponibilização de novas funcionalidades, pela supressão ou modificação daquelas já existentes.


10. Como entrar em contato conosco


 

Para esclarecer quaisquer dúvidas sobre esta Política de Privacidade ou sobre os dados pessoais que tratamos, entre em contato com nosso Encarregado de Proteção de Dados pessoais, por algum dos canais mencionados abaixo:


Endereço Postal: R. Álvaro de Carvalho, 127 - Ap. 144 - Centro - São Paulo, SP - CEP: 01050-070