Política de Privacidade
(atualizado em 01/02/2026)
1. Quem somos (Controlador de Dados)
A Expressa Cosméticos é uma loja virtual especializada em produtos de beleza e cuidados capilares profissionais, operando exclusivamente pelo nosso site oficial.
Encarregado de Proteção de Dados (DPO): expressacosmeticos@gmail.com
Resposta em até 15 dias úteis.
Esta política aplica-se a todos os usuários que acessam nosso site ou realizam compras, em conformidade com a Lei Geral de Proteção de Dados — LGPD (Lei 13.709/2018).
2. Quais dados coletamos e por quê
| Dado Pessoal | Finalidade | Base Legal (LGPD Art. 7º) |
|---|---|---|
| Nome completo | Identificação e emissão de nota fiscal | Execução de contrato (V) |
| CPF / CNPJ | Emissão de NF-e — obrigação fiscal | Obrigação legal (II) |
| Endereço completo | Entrega do pedido e emissão de NF-e | Execução de contrato (V) |
| Confirmação de pedido, NF-e, rastreamento, SAC | Execução de contrato (V) | |
| Telefone / WhatsApp | Atendimento ao cliente e atualizações de entrega | Legítimo interesse (IX) |
| Dados de pagamento | Processamento da compra via gateway PCI DSS nível 1 | Execução de contrato (V) |
| Histórico de compras | Atendimento pós-venda, garantias e obrigações fiscais | Obrigação legal (II) |
| IP e dados de navegação | Segurança, prevenção a fraudes e analytics anônimos | Legítimo interesse (IX) |
| Cookies essenciais | Carrinho, sessão e autenticação — funcionamento do site | Legítimo interesse (IX) |
| Cookies opcionais | Analytics e personalização | Consentimento (I) |
Não coletamos dados sensíveis (origem racial, saúde, biometria, orientação sexual etc.).
3. Como utilizamos seus dados
Utilizamos seus dados exclusivamente para:
- Processar, faturar e entregar seus pedidos
- Emitir Nota Fiscal Eletrônica (NF-e) — obrigação legal
- Enviar atualizações transacionais: confirmação, NF-e, rastreamento
- Prestar atendimento ao cliente e resolver disputas
- Prevenir fraudes e garantir a segurança das transações
- Cumprir obrigações legais, fiscais e regulatórias
- Melhorar o site com base em analytics anônimos
Não realizamos decisões automatizadas que produzam efeitos jurídicos significativos sem revisão humana.
Não enviamos spam. E-mails de marketing somente são enviados com seu consentimento expresso e sempre incluem opção de descadastramento.
4. Compartilhamento de dados
Seus dados NUNCA são vendidos, alugados ou cedidos comercialmente a terceiros.
Compartilhamos apenas o estritamente necessário com:
| Terceiro | Dado compartilhado | Motivo |
|---|---|---|
| Correios / Loggi | Nome e endereço | Entrega do pedido |
| Gateways de pagamento (PCI DSS nível 1) | Dados de pagamento criptografados | Processamento da compra |
| Shopify Inc. (EUA) | Dados necessários para operar a loja | Plataforma de e-commerce com cláusulas padrão LGPD |
| Autoridades públicas | Conforme exigido por lei | Cumprimento de ordem judicial ou regulatória |
Todos os terceiros são contratualmente obrigados a proteger seus dados com padrões equivalentes aos desta política.
5. Por quanto tempo guardamos seus dados
| Tipo de dado | Prazo | Fundamento |
|---|---|---|
| Pedidos e NF-e | 5 anos | Código Tributário Nacional |
| Conta ativa | Enquanto a conta existir | Execução do contrato |
| Após encerramento da conta | 5 anos | Obrigação legal e defesa em processos |
| Logs de acesso (IP) | 6 meses | Marco Civil da Internet (Lei 12.965/2014) |
| Cookies opcionais | Até revogação do consentimento | Consentimento |
Após os prazos acima, os dados são excluídos ou anonimizados de forma irreversível.
6. Seus direitos como titular (LGPD Art. 18)
Você tem os seguintes direitos sobre seus dados pessoais. Para exercê-los, envie e-mail para expressacosmeticos@gmail.com com assunto "Direitos LGPD – [seu direito]". Prazo de resposta: 15 dias úteis.
- Acesso: confirmar se tratamos seus dados e obter cópia
- Correção: atualizar dados incompletos, inexatos ou desatualizados
- Anonimização ou eliminação: de dados desnecessários ou tratados irregularmente
- Portabilidade: receber seus dados em formato estruturado e legível
- Eliminação: excluir dados tratados com base em consentimento
- Informação: saber com quais terceiros compartilhamos seus dados
- Revogação do consentimento: a qualquer momento, sem prejuízo do tratamento anterior
- Oposição: contestar tratamento baseado em legítimo interesse
- Revisão: de eventuais decisões automatizadas
- Reclamação à ANPD: www.gov.br/anpd
7. Cookies e rastreamento
| Tipo | Finalidade | Obrigatório? |
|---|---|---|
| Essenciais | Carrinho, sessão, login e segurança | Sim — não desativáveis |
| Analytics | Estatísticas anônimas de uso para melhorar o site | Não — requer consentimento |
| Personalização | Preferências de navegação e recomendações | Não — requer consentimento |
| Marketing | Publicidade segmentada (se habilitado) | Não — requer consentimento |
Gerencie suas preferências pelo banner de cookies ou pelas configurações do seu navegador. Recusar cookies não essenciais não afeta suas compras.
8. Segurança dos dados
Adotamos medidas técnicas e organizacionais para proteger seus dados:
- Protocolo HTTPS com certificado SSL em todas as páginas
- Pagamentos processados exclusivamente por gateways PCI DSS nível 1
- Tokenização: nunca armazenamos o número completo do cartão
- Controle de acesso interno restrito a dados pessoais
- Monitoramento contínuo contra acessos não autorizados e fraudes
Em caso de incidente que possa gerar risco aos titulares, notificaremos a ANPD e os afetados nos prazos legais (art. 48 LGPD).
9. Proteção contra fraudes e golpes
- Envia links de pagamento por WhatsApp, SMS ou e-mail
- Solicita senhas, CVV, dados bancários ou transferências por qualquer canal
- Pede acesso remoto ao seu celular ou computador
- Entra em contato pedindo reembolso via Pix antes de analisar o caso
- Opera por contas pessoais de terceiros — pagamentos são feitos exclusivamente pelo checkout do site
Se receber qualquer comunicação suspeita em nosso nome: não clique em links, não forneça dados, não realize pagamentos. Entre em contato pelo WhatsApp oficial (11) 91987-8857 para verificação imediata.
Golpes e phishing são crimes (art. 171 CP e Lei 14.155/2021) puníveis com reclusão de 4 a 8 anos. Registre boletim de ocorrência na Delegacia de Crimes Cibernéticos do seu estado.
10. Menores de idade
Nosso site é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos tratamento de dados de menor sem consentimento dos responsáveis, excluiremos tais dados imediatamente. Reporte pelo DPO: expressacosmeticos@gmail.com.
11. Transferência internacional de dados
Nosso site opera na plataforma Shopify Inc. (servidores nos EUA). A transferência é realizada com base em cláusulas contratuais padrão que garantem proteção equivalente à LGPD, conforme art. 33 da Lei 13.709/2018.
12. Alterações nesta política
Esta política pode ser atualizada para refletir mudanças em nossas práticas ou na legislação. A data de atualização sempre estará indicada no topo. Mudanças relevantes serão comunicadas por e-mail ou banner no site com antecedência mínima de 10 dias.
O uso continuado do site após as alterações implica concordância com a nova versão.
13. Contato e reclamações
DPO / Encarregado de Dados: expressacosmeticos@gmail.com
Assunto: "Política de Privacidade – [sua dúvida]"
Prazo de resposta: até 15 dias úteis
ANPD: www.gov.br/anpd
Reclamações de consumo: consumidor.gov.br
Dúvidas sobre sua privacidade ou suspeita de fraude? Fale com a gente agora.
Falar via WhatsApp