Controlador e encarregado
O controlador dos dados pessoais tratados nesta loja é [preencher no painel], CNPJ [preencher no painel], com sede em [preencher no painel] — a editora que opera a marca Editora Apolônia. É quem decide as finalidades e os meios do tratamento, na definição do art. 5º, VI da LGPD.
O encarregado pelo tratamento de dados pessoais (art. 41), canal de comunicação entre você, a editora e a ANPD, é [preencher no painel], que pode ser contatado em [preencher no painel].
Se preferir, use o formulário de contato escolhendo o assunto “Dados pessoais e privacidade (LGPD)”: a mensagem chega ao mesmo lugar.
Quais dados coletamos
Coletamos o mínimo necessário para vender, entregar e dar suporte — o princípio da necessidade do art. 6º, III. Não pedimos dado sensível (art. 5º, II) e não temos interesse em conhecer o histórico clínico de ninguém.
Dados que você fornece
- Cadastro e pedido: nome completo, e-mail, telefone e CPF (ou CNPJ, quando a nota é para a clínica). O CPF é coletado porque a emissão do documento fiscal o exige e porque a análise antifraude do pagamento o utiliza — não por padrão de formulário.
- Opcionais: número de registro no CRO, quando informado, usado apenas para identificar o perfil profissional do leitor.
- Comunicação: o conteúdo das mensagens que você envia pelo formulário de contato ou por e-mail.
- Avaliações: nome de exibição, função e texto que você publica sobre um título.
Dados gerados pelo uso
- Transação: valor, forma de pagamento, número de parcelas, status, bandeira e quatro últimos dígitos do cartão. O número completo do cartão nunca chega aos nossos servidores nem é armazenado por nós.
- Acesso ao material: registros de acesso ao leitor online — data, hora, sessões e páginas de leitura abertas —, para o controle da licença e a prevenção de uso não autorizado.
- Marca d’água de leitura: cada página exibida no leitor traz o seu nome, o seu e-mail e parte do seu CPF. A marca é gerada no momento da leitura e aparece apenas para você, na sua própria tela; do CPF, mostramos só alguns dígitos, o mínimo necessário para identificar a cópia em caso de reprodução indevida.
- Navegação: endereço IP, data e hora do acesso, agente do navegador, páginas visitadas, página de entrada e site de origem.
- Campanha: parâmetros de campanha na URL (utm) e identificadores de clique de plataformas de anúncio, guardados nos cookies descritos na seção 4.
Em métricas agregadas de visita, o endereço IP é guardado como hash irreversível, o que permite contar visitantes únicos sem manter o IP em claro.
Para que usamos e com qual base legal
Cada finalidade abaixo tem base legal própria. Só as linhas marcadas como consentimento dependem do seu aceite — as demais decorrem do contrato ou da lei e não são afetadas se você recusar comunicações de marketing.
| Finalidade | Dados usados | Base legal |
|---|---|---|
| Criar e processar o pedido, liberar o acesso ao livro, manter sua biblioteca e prestar suporte | Cadastro, transação, registro de acesso ao leitor | Execução de contrato — art. 7º, V |
| Emitir o documento fiscal da venda | Nome, CPF ou CNPJ, endereço eletrônico | Cumprimento de obrigação legal — art. 7º, II |
| Guardar pedidos, notas e comprovantes pelo prazo fiscal | Dados do pedido e do pagamento | Obrigação legal — art. 7º, II, c/c art. 16, I |
| Enviar e-mail transacional: confirmação, acesso, nota fiscal e aviso de atualização da obra | Nome, e-mail, dados do pedido | Execução de contrato — art. 7º, V |
| Prevenir fraude no pagamento e no acesso à biblioteca | IP, agente do navegador, e-mail, CPF, histórico de tentativas | Legítimo interesse — art. 7º, IX |
| Defender a editora em contestação de cobrança (chargeback) ou em processo | Histórico completo do pedido e dos acessos | Exercício regular de direitos — art. 7º, VI |
| Registrar log de acesso à aplicação | IP, data e hora | Obrigação legal (art. 15 do Marco Civil da Internet) e legítimo interesse — art. 7º, IX |
| Avisar clientes sobre títulos semelhantes aos que já compraram | Nome, e-mail, histórico de compra | Legítimo interesse — art. 7º, IX, com descadastro em um clique em todo envio |
| Enviar newsletter e material gratuito a quem ainda não é cliente | Nome e e-mail | Consentimento — art. 7º, I |
| Medir audiência e atribuir a venda à campanha que a originou | Cookies de medição, identificadores de clique, dados de contato transformados em hash | Consentimento — art. 7º, I |
A análise automatizada de risco de fraude é feita pela instituição de pagamento no momento da compra e pode resultar na recusa da transação. Você tem direito de solicitar a revisão dessa decisão, na forma do art. 20 da LGPD — basta escrever para o encarregado.
Com quem compartilhamos
A editora não vende, aluga nem cede dados pessoais. O compartilhamento se limita a operadores que executam o tratamento em nosso nome, sob contrato e nas nossas instruções (art. 5º, VII), e às hipóteses legais:
- Asaas — instituição de pagamento autorizada pelo Banco Central, responsável por processar PIX e cartão, emitir a cobrança e executar estornos. Recebe nome, e-mail, CPF ou CNPJ, telefone e os dados da transação.
- Provedor de e-mail transacional — entrega as mensagens de confirmação, acesso e atualização. Recebe nome e endereço de e-mail.
- Provedor de hospedagem e infraestrutura — mantém a aplicação, o banco de dados e o conteúdo das obras.
- Google e Meta — recebem eventos de medição e de conversão. Os dados de contato usados para casar a conversão (e-mail, telefone, nome, CPF) são enviados transformados em hash SHA-256, nunca em texto legível. Esse compartilhamento só ocorre com o seu consentimento.
- Contabilidade e autoridades fiscais — recebem os dados dos pedidos e das notas, por obrigação legal.
- Autoridades públicas e Poder Judiciário — mediante requisição legal, nos limites do pedido.
Você pode solicitar, a qualquer momento, a lista atualizada das entidades com as quais houve uso compartilhado dos seus dados — é o direito do art. 18, VII.
Transferência internacional
Os dados do pedido e do pagamento são tratados no Brasil. Há, no entanto, transferência internacional nos eventos de medição enviados a Google LLC e Meta Platforms, Inc., empresas sediadas nos Estados Unidos, e eventualmente na infraestrutura de provedores com servidores fora do país.
Essas transferências se apoiam nas cláusulas contratuais padrão aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024, art. 33, II, “a” da LGPD) e, no que depende de medição, no seu consentimento específico e destacado (art. 33, VIII).
Se você não consentir com os cookies de medição, nenhum evento seu é enviado a essas plataformas.
Por quanto tempo guardamos
Terminada a finalidade, os dados são eliminados (art. 15), salvo quando a lei manda conservar (art. 16, I). É por isso que um pedido de exclusão anonimiza o histórico de compra em vez de apagá-lo: apagar a nota fiscal seria infração fiscal, não proteção de dados.
| Dado | Prazo de guarda | Fundamento |
|---|---|---|
| Pedido, pagamento e documento fiscal | 5 anos após a emissão | Art. 16, I da LGPD; art. 27 do CDC; arts. 173 e 174 do CTN |
| Cadastro do cliente | Enquanto durar a relação e por 5 anos depois | Art. 16, I da LGPD |
| Registro de acesso à aplicação (log) | 6 meses | Art. 15 da Lei 12.965/2014 (Marco Civil da Internet) |
| Registro de incidente de segurança | 5 anos | Art. 10 da Resolução CD/ANPD nº 15/2024 |
| Prova do consentimento de marketing | Enquanto vigente e por 5 anos após a revogação | Art. 8º, §2º da LGPD (ônus da prova é do controlador) |
| Carrinho abandonado de quem não concluiu a compra | 12 meses | Art. 15, I da LGPD (finalidade exaurida) |
| Cookies de medição | A duração declarada na seção 4 | Guia orientativo de cookies da ANPD |
Seus direitos como titular
O art. 18 da LGPD garante a você, a qualquer momento e sem custo, o direito de obter da editora:
- confirmação de que existe tratamento dos seus dados;
- acesso aos dados que tratamos;
- correção de dado incompleto, inexato ou desatualizado;
- anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado em desconformidade com a lei;
- portabilidade dos dados a outro fornecedor, mediante requisição expressa;
- eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses do art. 16;
- informação sobre com quem compartilhamos seus dados;
- informação sobre a possibilidade de não consentir e sobre as consequências da recusa;
- revogação do consentimento, a qualquer tempo.
Você também pode opor-se a tratamento feito com base em legítimo interesse (art. 18, §2º) e peticionar contra a editora perante a ANPD (art. 18, §1º), preferencialmente depois de tentar resolver conosco.
Prazos de resposta
Confirmação de tratamento e acesso em formato simplificado: resposta imediata. Declaração completa, com origem dos dados, critérios utilizados e finalidade: até 15 dias corridos do pedido — art. 19, I e II da LGPD. Os demais direitos seguem o mesmo prazo de 15 dias.
Como exercer seus direitos
Escreva para o encarregado em [preencher no painel] ou use o formulário de contato com o assunto “Dados pessoais e privacidade (LGPD)”. Informe o que você quer e o e-mail usado nas compras.
Pedimos confirmação de identidade antes de atender solicitação de acesso, correção ou exclusão — entregar o histórico de compras de alguém a quem apenas diz ser essa pessoa seria, ele próprio, um incidente de segurança. A confirmação é feita pelo e-mail cadastrado, sem exigir envio de documento sempre que houver alternativa.
Sobre a exclusão: eliminamos o que existe apenas por consentimento (inscrição em newsletter, registros de navegação, carrinho abandonado) e anonimizamos o que a lei manda guardar — pedidos, pagamentos e notas fiscais permanecem, sem identificar você, até o fim do prazo fiscal. Comunicamos a eliminação ou a correção aos operadores com quem compartilhamos os dados, na forma do art. 18, §6º.
Para sair da lista de e-mails, o caminho mais rápido é o link de descadastro no rodapé de qualquer mensagem de marketing: funciona em um clique, sem login, e a baixa é processada de imediato.
Segurança da informação
Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, perda, alteração e destruição (art. 46), entre elas:
- tráfego cifrado com HTTPS em todo o site e política de segurança de conteúdo;
- senhas guardadas com algoritmo de derivação moderno (Argon2id), nunca em texto legível;
- sessões opacas e revogáveis, com autenticação em dois fatores obrigatória no painel administrativo;
- leitor online protegido por sessão: o conteúdo é entregue em partes, somente ao leitor e sem cópia do livro no aparelho, com marca d’água que identifica o comprador e registro de cada acesso;
- limitação de tentativas em login, checkout e formulários públicos, contra ataque automatizado;
- trilha de auditoria de toda ação administrativa sobre pedidos, clientes e catálogo;
- acesso interno restrito a quem precisa dele para trabalhar.
Dados de cartão de crédito não trafegam pelos nossos servidores nem são armazenados por nós: são enviados diretamente à instituição de pagamento.
Nenhum sistema é inviolável. Se você suspeitar de acesso indevido à sua conta, avise o suporte imediatamente para revogarmos as sessões ativas.
Incidentes de segurança
Na ocorrência de incidente de segurança que possa acarretar risco ou dano relevante, comunicamos a ANPD e os titulares afetados, na forma do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024.
A comunicação descreve os dados atingidos, os riscos envolvidos, as medidas adotadas para reverter ou mitigar os efeitos e o que você pode fazer para se proteger. O registro do incidente é mantido por 5 anos.
Crianças e adolescentes
A loja é dirigida a profissionais e estudantes de Odontologia e não se destina a menores de 18 anos. Não coletamos deliberadamente dados de crianças ou adolescentes.
Se identificarmos cadastro nessa condição sem o consentimento específico e destacado de ao menos um dos pais ou do responsável legal, exigido pelo art. 14, §1º da LGPD, os dados são eliminados. Responsáveis que identifiquem essa situação devem escrever ao encarregado.
Alterações desta política
Esta política pode ser alterada para refletir mudança de operação, de fornecedor ou de legislação. A versão vigente é sempre a publicada nesta página, com a data de atualização indicada no topo.
Alteração relevante — nova finalidade, novo operador com quem os dados sejam compartilhados ou mudança de base legal — é comunicada por e-mail aos clientes com conta ativa antes de entrar em vigor. Quando a mudança depender de consentimento, ele é colhido de novo: consentimento antigo não cobre finalidade nova.
Encarregado pelo tratamento de dados: [preencher no painel] — [preencher no painel]. Veja também os termos de uso e a política de reembolso.