Esta política explica como o Coral Checkout trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, a LGPD). Escrevemos em linguagem simples porque você tem o direito de entender o que acontece com os seus dados.
1. Quem é o controlador
Para os dados de quem visita o site e de quem cria uma conta no Coral Checkout (lojistas), o controlador é o Coral Checkout, que responde pelas decisões sobre esse tratamento. Para os dados dos clientes finais que compram nos checkouts criados por lojistas, o controlador é o lojista, e o Coral atua como operador, seguindo as instruções dele. Nosso canal de atendimento é privacidade@coralcheckout.com.br.
2. Quais dados coletamos
- Cadastro: nome, e-mail, senha (guardada apenas com hash), nome da loja e segmento.
- Uso: páginas acessadas, dispositivo, navegador, endereço IP e eventos do checkout, como início do preenchimento e pagamento.
- Integração: dados da conta do meio de pagamento que você autorizar (produtos, clientes e cobranças) e o token de acesso, guardado cifrado.
- Clientes finais, em nome do lojista: nome, e-mail, telefone, CPF, endereço de entrega e situação do pedido.
- Contato: nome, e-mail e a mensagem que você envia pelo formulário do site.
- Cookies e armazenamento local: conforme a seção 5.
3. Para que usamos e em qual base legal
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e manter a sua conta e prestar o serviço | Execução de contrato |
| Processar pedidos, confirmar pagamentos e enviar e-mails transacionais | Execução de contrato |
| Responder a mensagens enviadas pelo formulário de contato | Execução de procedimentos preliminares e legítimo interesse |
| Recuperação de carrinho enviada pelo lojista | Legítimo interesse do lojista, com opção de sair |
| Segurança, prevenção a fraudes e auditoria | Legítimo interesse e obrigação legal |
| Estatísticas e medição de campanhas no site | Consentimento, revogável a qualquer momento |
| Comunicações de novidades | Consentimento, revogável a qualquer momento |
4. Com quem compartilhamos
Compartilhamos dados apenas quando necessário para prestar o serviço:
- com os meios de pagamento que você conectar (hoje, a Uvvo), que processam os pagamentos e a quem você conecta a sua conta;
- com provedores de envio de e-mail, para entregar e-mails transacionais e de recuperação de carrinho;
- com provedores de infraestrutura e hospedagem, sob contrato de confidencialidade;
- com ferramentas de estatística e de anúncios, como Google, Meta, TikTok, Microsoft Clarity e Hotjar, somente se você consentir e somente nas que estiverem ativas no site;
- com autoridades, quando a lei ou uma ordem judicial exigir.
Não vendemos dados pessoais.
5. Cookies e tecnologias semelhantes
Ao entrar no site, mostramos um aviso para você escolher. Nenhum script de estatística ou de anúncios carrega antes da sua escolha, e você pode mudar de ideia a qualquer momento em "Cookies", no rodapé.
| Tipo | Para que serve | Como funciona |
|---|---|---|
| Essenciais | Lembrar o tema claro ou escuro e a sua escolha de cookies | Sempre ativos; escolha guardada por 12 meses |
| Estatísticas | Medir visitas, cliques, desempenho e o funil da página | Só com consentimento; a origem da visita é guardada por até 90 dias |
| Marketing | Medir campanhas e conversões nas plataformas de anúncios | Só com consentimento; sinais do Consent Mode do Google negados por padrão |
No painel e nos checkouts usamos identificadores de sessão para manter o login e medir o funil, e o lojista pode configurar as próprias ferramentas de medição.
6. Por quanto tempo guardamos
Mantemos os dados enquanto a conta estiver ativa e pelo prazo necessário para cumprir obrigações legais e fiscais ou para o exercício regular de direitos. Depois disso, os dados são eliminados ou anonimizados. Mensagens de contato são guardadas por até 12 meses, e você tem 30 dias para exportar os dados da conta depois de encerrá-la.
7. Seus direitos
Conforme o art. 18 da LGPD, você pode, a qualquer momento:
- confirmar a existência de tratamento e acessar os dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- pedir a portabilidade dos dados;
- pedir a eliminação dos dados tratados com base no consentimento;
- saber com quem compartilhamos os dados e sobre a possibilidade de não consentir e suas consequências;
- revogar o consentimento e se opor a tratamentos baseados em legítimo interesse;
- peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
Se você é cliente final de uma loja, dirija o pedido primeiro ao lojista, que é o controlador. Também podemos ajudar. Escreva para privacidade@coralcheckout.com.br: respondemos em até 15 dias.
8. Segurança
Adotamos criptografia em trânsito, senhas com hash, tokens cifrados, assinatura de webhooks (HMAC), controle de acesso por conta e registro de eventos. Nenhum sistema é totalmente imune, e por isso mantemos um processo para avisar titulares e a ANPD em caso de incidente de segurança relevante.
9. Crianças e adolescentes
O serviço é voltado a maiores de 18 anos e não coletamos dados de crianças e adolescentes de forma intencional. Se identificarmos esse tratamento, apagamos os dados.
10. Transferência internacional
Alguns provedores de infraestrutura, e-mail e medição podem processar dados fora do Brasil. Nesses casos, exigimos garantias contratuais compatíveis com a LGPD e adotamos os mecanismos previstos em lei para a transferência.
11. Encarregado (DPO)
O canal do encarregado pelo tratamento de dados pessoais é privacidade@coralcheckout.com.br. Por ele você exerce os seus direitos e tira dúvidas sobre esta política.
12. Alterações desta política
Se esta política mudar de forma relevante, avisaremos por e-mail ou no painel, e a data no topo será atualizada.
13. Contato
Dúvidas gerais: contato@coralcheckout.com.br ou o formulário de contato. Assuntos de privacidade: privacidade@coralcheckout.com.br.