Legal

Política de Privacidade

Última atualização:

1. Controlador dos Dados

A OneLeyes é a controladora dos dados pessoais coletados nesta Plataforma, nos termos da Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).

2. Dados Coletados

Coletamos as seguintes categorias de dados:

  • Identificação: nome completo e endereço de e-mail.
  • Entrega: CEP, endereço completo e telefone de contato.
  • Transacional: histórico de pedidos, status de pagamento (sem dados de cartão).
  • Uso da plataforma: páginas visitadas, eventos de navegação (Google Analytics 4).
  • Arquivos de impressão: modelos 3D enviados para impressão personalizada (armazenados em bucket privado).

3. Finalidade do Tratamento

  • Processamento e entrega de pedidos.
  • Comunicações transacionais (confirmação de pedido, rastreio, nota fiscal).
  • Suporte ao cliente e atendimento pós-venda.
  • Melhoria da experiência na Plataforma (analytics).
  • Cumprimento de obrigações legais e fiscais.

4. Base Legal

O tratamento de dados é fundamentado nas bases legais previstas no Art. 7.º da LGPD: execução de contrato (Art. 7.º, V), cumprimento de obrigação legal (Art. 7.º, II) e legítimo interesse para analytics (Art. 7.º, IX), com possibilidade de opt-out.

5. Compartilhamento de Dados

Seus dados são compartilhados apenas com parceiros essenciais à prestação do serviço:

  • Gateway de pagamento: para processamento seguro de transações (PCI-DSS).
  • Correios: para expedição e rastreio.
  • Serviço de e-mail transacional: para envio de notificações.

Não vendemos nem cedemos seus dados a terceiros para fins comerciais.

6. Retenção dos Dados

Os dados são retidos pelo período necessário ao cumprimento das finalidades descritas e das obrigações legais (ex.: 5 anos para registros fiscais). Dados de arquivos de impressão são excluídos após 90 dias da conclusão do pedido, salvo solicitação expressa de reimpressão.

7. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados: criptografia em trânsito (TLS), controle de acesso com Row Level Security no banco de dados e armazenamento de arquivos em bucket privado com URLs de acesso temporário.

8. Seus Direitos (LGPD)

Você tem direito a:

  • Confirmar a existência de tratamento e acessar seus dados.
  • Corrigir dados incompletos ou desatualizados.
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários.
  • Revogar consentimento a qualquer momento.
  • Portabilidade dos dados a outro fornecedor de serviço.

Para exercer seus direitos, entre em contato com nossa equipe.

9. Cookies e Analytics

Utilizamos cookies essenciais para autenticação e preferências de sessão. O Google Analytics 4 está ativo apenas em rotas públicas da loja e utiliza anonimização de IP. Você pode desabilitar cookies nas configurações do seu navegador.

10. Alterações nesta Política

Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail e/ou aviso em destaque na Plataforma.

11. Contato

Encarregado de dados (DPO): fale conosco.