Política de Privacidade
Última atualização: 6 de outubro de 2026
Esta Política explica como Alexandre Augusto de Carvalho Limoli, responsável pelo Encomendei, trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, “LGPD”).
1. Quem é responsável pelos dados
- Dados das assinantes (confeiteiras que criam conta): o Encomendei é o controlador.
- Dados das clientes que fazem pedidos nas vitrines: a confeiteira dona da vitrine é a controladora e o Encomendei atua como operador, tratando os dados apenas para registrar e organizar os pedidos dela.
2. Quais dados coletamos e para quê
- Conta: e-mail e senha (guardada de forma criptografada). Finalidade: acesso ao painel. Base legal: execução de contrato.
- Loja: nome, apresentação, WhatsApp, chave Pix, logo e fotos de produtos. Finalidade: exibir a vitrine. Estes dados ficam públicos na vitrine por escolha da assinante. Base legal: execução de contrato.
- CPF: usado apenas para garantir um teste grátis por pessoa e uma conta por CPF. O CPF não é armazenado por extenso: guardamos somente um código irreversível (hash HMAC-SHA256 com chave secreta), que permite reconhecer um CPF repetido sem revelar o número. Base legal: legítimo interesse (prevenção a fraudes).
- Pagamento: os dados do cartão são coletados e processados pela Stripe; não temos acesso ao número do cartão. Guardamos um código irreversível da “impressão digital” do cartão fornecida pela Stripe, para aplicar a regra de um teste grátis por cartão. Base legal: execução de contrato e legítimo interesse (prevenção a fraudes).
- Pedidos feitos nas vitrines: nome, WhatsApp, produto, data de retirada e observações. Finalidade: registrar a encomenda para a confeiteira e abrir a conversa no WhatsApp dela.
- Segurança: um código irreversível do endereço IP de quem envia pedidos ou tenta entrar, para limitar envios em massa e tentativas de invasão; e um registro das ações de segurança da conta (entradas, troca de senha, verificação em duas etapas, exportação e exclusão), com data, código do IP e tipo de navegador, para você conferir a atividade da sua conta e para investigarmos incidentes. Base legal: legítimo interesse.
- Cookies: usamos apenas cookies essenciais para manter você conectada ao painel. Não usamos cookies de publicidade.
3. Com quem compartilhamos
Somente com fornecedores necessários para o serviço funcionar, que tratam os dados conforme nossas instruções:
- Supabase (banco de dados, autenticação e armazenamento de imagens);
- Vercel (hospedagem do site);
- Stripe (processamento de pagamentos das assinaturas);
- [PROVEDOR DE E-MAIL] (envio dos e-mails de acesso).
Alguns desses fornecedores podem armazenar dados fora do Brasil. Nesses casos, a transferência internacional segue o art. 33 da LGPD, com cláusulas contratuais e medidas de segurança adequadas. Não vendemos dados pessoais.
Ao enviar um pedido, a cliente é levada ao WhatsApp, serviço da Meta, que tem política de privacidade própria.
4. Por quanto tempo guardamos
- Dados da conta, da loja e dos pedidos: enquanto a conta existir. Assinatura vencida não apaga dados.
- Após a exclusão da conta: os dados são apagados em até 30 dias, exceto os que a lei obriga a manter (por exemplo, registros fiscais e de acesso, pelo prazo legal).
- Registro de uso do teste grátis (código do CPF e do cartão): mantido mesmo após a exclusão da conta, para impedir testes repetidos.
- Código do IP usado contra spam e tentativas de acesso: até 24 horas.
- Registro de ações de segurança da conta: 1 ano, inclusive após a exclusão da conta.
5. Segurança
Usamos conexão criptografada (HTTPS), controle de acesso por conta no banco de dados (cada assinante só acessa os próprios dados), senhas criptografadas, verificação em duas etapas opcional, limite de tentativas de acesso e códigos irreversíveis para CPF, cartão e IP. Nenhum sistema é 100% seguro; em caso de incidente relevante, comunicaremos as pessoas afetadas e a ANPD, conforme a LGPD.
6. Seus direitos
Pela LGPD (art. 18), você pode pedir confirmação do tratamento, acesso, correção, anonimização, portabilidade, exclusão dos dados, informação sobre compartilhamentos e revogação de consentimento. A exportação e a exclusão podem ser feitas direto no painel, em Conta. Para os demais pedidos, escreva para encomendei.app@gmail.com. Respondemos em até 15 dias.
Se você fez um pedido em uma vitrine, a confeiteira dona da loja é a responsável pelos seus dados; você pode falar com ela diretamente ou conosco, que encaminharemos o pedido.
7. Encarregado de dados e contato
Encarregado pelo tratamento de dados (DPO): Alexandre Augusto de Carvalho Limoli — encomendei.app@gmail.com.
8. Alterações
Podemos atualizar esta Política. A versão vigente fica sempre nesta página, com a data da última atualização.