(Documento complementar à Política de Privacidade. Vigente a partir de 06 de junho de 2025 – última atualização nesta data)
Estes Termos detalham como o Balcão Diecast cumpre a Lei nº 13.709/2018 – Lei Geral de Proteção de Dados (LGPD), bem como o Decreto 11.034/2022 (atendimento no comércio eletrônico) e demais normas correlatas.
São complementares à Política de Privacidade, prevalecendo a regra mais protetiva ao titular de dados em caso de conflito.
| Papel | Identificação | Responsabilidades |
|---|---|---|
| Controlador | MELANCIA ATÔMICA • CNPJ 38.269.280/0001-00 | Decide sobre finalidade e meios de tratamento |
| Operadores | Provedores de hospedagem, meios de pagamento (Mercado Pago), ferramentas de marketing (Google, MailerLite) | Processam dados em nome do Controlador, segundo instruções contratuais |
| Encarregado (DPO) | Rodrigo Gomez – contato@balcaodiecast.com.br | Ponto de contato com titulares e ANPD |
Cadastro: nome, CPF/CNPJ, e-mail, telefone, senha (hash).
Perfil de vendedor: razão social, endereço comercial, dados fiscais.
Dados de anúncio: fotos, descrições, preços, geolocalização aproximada.
Registros eletrônicos: IP, data/hora de acesso (art. 15, Marco Civil).
Pagamentos: tokens de transação, status; não armazenamos número de cartão.
Comunicações: mensagens via chat interno, e-mails de suporte.
| Finalidade | Base legal |
|---|---|
| Criação e manutenção de contas, publicação de anúncios | Execução de contrato |
| Cobrança de assinaturas, emissão de NF-e | Cumprimento de obrigação legal/contratual |
| Prevenção a fraudes e segurança da plataforma | Legítimo interesse |
| E-mail marketing, cookies de publicidade | Consentimento |
| Armazenamento de registros de acesso por 6 meses | Obrigação legal (Marco Civil) |
O usuário pode, a qualquer momento: confirmar tratamento; acessar; corrigir; anonimizar, bloquear ou eliminar; portar; revogar consentimento; e opor-se ao uso baseado em legítimo interesse.
Solicitações devem ser enviadas a contato@balcaodiecast.com.br – prazo de resposta: até 15 dias.
Dados só são compartilhados com Operadores contratados ou autoridades públicas mediante obrigação legal.
Se houver armazenamento em servidores fora do Brasil, aplicamos uma das salvaguardas do art. 33 LGPD (cláusulas padrão, nível adequado, consentimento expresso ou cooperação internacional).
Criptografia TLS/SSL em 100 % das requisições.
Senhas com algoritmo bcrypt (sal + rounds).
Política de acesso mínimo e registro de logs de administrador.
Em caso de incidente de segurança com risco ou dano relevante, notificaremos a ANPD e os titulares afetados, nos termos do art. 48 LGPD.
| Dado | Prazo | Destino final |
|---|---|---|
| Registros de acesso | 6 meses | Eliminação automática |
| Dados de conta | Conta ativa + 5 anos | Arquivo criptografado ou eliminação |
| Conteúdo de anúncio | 180 dias após expiração | Exclusão segura |
| Dados fiscais | 5 anos (CTN e legislação fiscal) | Arquivo criptografado |
O banner inicial permite consentir, recusar ou personalizar cookies não essenciais. Adicionalmente, o usuário pode:
Limpar cookies no navegador;
Usar plugins de bloqueio (ex.: Privacy Badger);
Desinscrever-se de e-mails via link “Unsubscribe”.
Eventuais bloqueios preventivos de conta (antifraude) utilizam regras automáticas + revisão humana. O titular pode requerer revisão manual a qualquer momento (art. 20 LGPD).
Podem ser alterados para refletir mudanças legislativas, tecnológicas ou de negócio. Publicaremos nova versão no site e avisaremos por e-mail quando houver alterações relevantes. Data de vigência indicada no cabeçalho.
Última revisão: 06/06/2025.