Legal

Política de Privacidade.

Seus dados pertencem a você. Esta política explica, com clareza e sem juridiquês desnecessário, como coletamos, usamos e protegemos suas informações em total conformidade com a LGPD.

Conforme LGPD (Lei 13.709/2018)
Criptografia TLS em todos os dados

Última atualização: março de 2026

1. Introdução e identificação do controlador

A Raízes Oficial Vendas LTDA, inscrita no CNPJ sob o nº [em registro], com sede em [endereço a confirmar], doravante denominada simplesmente "Raízes", é a controladora dos dados pessoais coletados neste site e nas plataformas digitais associadas à marca.

Esta Política de Privacidade descreve como a Raízes coleta, utiliza, armazena, compartilha e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, "LGPD"), o Código de Defesa do Consumidor (Lei nº 8.078/1990) e demais normativas aplicáveis.

Ao realizar uma compra, criar uma conta, assinar nossa newsletter ou simplesmente navegar neste site, você reconhece que leu e compreendeu esta política. Caso não concorde com algum de seus termos, recomendamos que não utilize nossos serviços e entre em contato pelo e-mail contato@raizesoficial.com.br para esclarecimentos.

2. Dados pessoais que coletamos

2.1 Dados fornecidos diretamente por você

  • Nome completo e CPF, necessários para emissão de nota fiscal e conformidade fiscal.

  • Endereço completo de entrega, incluindo CEP, logradouro, número, complemento, bairro, cidade e estado.

  • Endereço de e-mail, utilizado para comunicações transacionais (confirmação de pedido, rastreio) e, com seu consentimento, comunicações de marketing.

  • Número de telefone celular, para contato em casos de dificuldade de entrega ou urgências relacionadas ao pedido.

  • Dados de pagamento: não armazenamos dados de cartão de crédito diretamente. Essas informações são processadas exclusivamente por nossa plataforma de pagamento parceira (Asaas), em ambiente criptografado e certificado PCI DSS.

  • Senha de acesso à conta (armazenada em formato de hash criptográfico irreversível).

  • Preferências de tamanho e histórico de compras, para melhorar sua experiência de navegação.

2.2 Dados coletados automaticamente

  • Endereço IP e dados de geolocalização aproximada.

  • Tipo e versão do navegador, sistema operacional e dispositivo utilizado.

  • Páginas visitadas, tempo de permanência, sequência de navegação e itens visualizados.

  • Origem do acesso (busca orgânica, tráfego direto, redes sociais, e-mail marketing).

  • Dados de cookies e tecnologias similares (ver seção 7 desta política).

  • Identificadores de dispositivo (device ID) em acessos por aplicativos móveis.

2.3 Dados de terceiros

Eventualmente podemos receber dados de parceiros comerciais, como plataformas de redes sociais (ao realizar login social), processadores de pagamento e empresas de logística, sempre limitados ao estritamente necessário para a finalidade declarada.

3. Para que usamos seus dados

Utilizamos seus dados pessoais com base em diferentes fundamentos legais previstos na LGPD:

FinalidadeBase legalDados utilizados
Processar e entregar seu pedidoExecução de contratoNome, CPF, endereço, e-mail, telefone
Emitir nota fiscalObrigação legalNome, CPF, endereço
Comunicações sobre o pedido (confirmação, envio, rastreio)Execução de contratoE-mail, telefone
Prevenção a fraudes e segurançaLegítimo interesseIP, dados de dispositivo, histórico de compras
Melhoria do site e personalização de experiênciaLegítimo interesseDados de navegação, cookies analíticos
Envio de newsletters e promoçõesConsentimentoE-mail, preferências de produto
Atendimento de solicitações de trocas e suporteExecução de contrato / Legítimo interesseNome, e-mail, histórico de pedidos
Cumprimento de obrigações legais e regulatóriasObrigação legalTodos os dados necessários

4. Compartilhamento de dados

A Raízes não vende, aluga nem comercializa seus dados pessoais com terceiros para fins publicitários próprios de terceiros. O compartilhamento ocorre apenas nas situações abaixo, com parceiros que assumem contratualmente o compromisso de proteger seus dados:

Transportadoras e Correios

Nome, endereço de entrega e telefone são compartilhados exclusivamente para viabilizar a entrega do pedido. Operamos com Correios, JadLog, Melhor Envio e outras transportadoras integradas.

Processadora de pagamentos (Asaas)

Dados de identificação e valor da transação são transmitidos em canal criptografado para processamento seguro. A Raízes jamais armazena dados completos de cartão.

Plataforma de infraestrutura (Supabase / Vercel)

Nosso banco de dados e hospedagem são gerenciados em servidores certificados, com controles de acesso, criptografia em repouso e em trânsito.

Ferramentas de análise (Google Analytics)

Dados de navegação anonimizados são utilizados para entender o comportamento de uso e melhorar o site. Nenhum dado identificável é compartilhado neste contexto.

Autoridades públicas e órgãos reguladores

Quando exigido por lei, ordem judicial ou solicitação legítima de autoridade competente, podemos divulgar dados pessoais na medida estritamente necessária.

5. Retenção e exclusão dos dados

Mantemos seus dados pelo tempo necessário para cumprir as finalidades declaradas nesta política ou conforme exigido por lei:

  • Dados de pedidos e nota fiscal: mínimo de 5 anos, conforme exigência fiscal e tributária brasileira (Código Civil, art. 206).

  • Dados de conta ativa: enquanto a conta existir e por até 12 meses após seu último acesso ou solicitação de exclusão.

  • Dados de newsletter: enquanto o consentimento estiver ativo. Você pode cancelar a qualquer momento pelo link de descadastro presente em cada e-mail.

  • Dados de navegação e cookies: conforme os períodos definidos em cada cookie (ver seção 7).

  • Logs de acesso: 6 meses, conforme determina o Marco Civil da Internet (Lei nº 12.965/2014, art. 15).

Após o período de retenção aplicável, seus dados são eliminados de forma segura ou anonimizados de maneira irreversível, de modo que não seja mais possível identificá-lo.

6. Seus direitos como titular

A LGPD garante a você, como titular dos dados, os seguintes direitos. Para exercê-los, entre em contato pelo e-mail contato@raizesoficial.com.br com o assunto "Direitos LGPD". Respondemos em até 15 dias úteis:

  1. 01

    Confirmação e acesso: saber se tratamos seus dados e ter acesso a uma cópia deles.

  2. 02

    Correção: solicitar a atualização ou retificação de dados incompletos, inexatos ou desatualizados.

  3. 03

    Anonimização, bloqueio ou eliminação: quando aplicável, requerer que dados desnecessários ou excessivos sejam anonimizados, bloqueados ou excluídos.

  4. 04

    Portabilidade: receber seus dados em formato estruturado e interoperável.

  5. 05

    Eliminação com consentimento: solicitar a exclusão dos dados tratados com base no seu consentimento.

  6. 06

    Informação sobre compartilhamento: saber com quais entidades públicas ou privadas compartilhamos seus dados.

  7. 07

    Revogação do consentimento: retirar o consentimento a qualquer momento, sem prejuízo da licitude dos tratamentos realizados antes da revogação.

  8. 08

    Oposição: opor-se a tratamentos que considere em desconformidade com a lei.

  9. 09

    Revisão de decisões automatizadas: solicitar revisão humana de decisões tomadas exclusivamente com base em tratamento automatizado.

7. Cookies e tecnologias de rastreamento

Utilizamos cookies e tecnologias similares para garantir o funcionamento do site, personalizar sua experiência e analisar o desempenho das nossas páginas. Os cookies são classificados em:

Cookies estritamente necessários

Essenciais para o funcionamento do site: autenticação de sessão, manutenção do carrinho de compras e preferências básicas. Não podem ser desativados sem comprometer a navegação.

Cookies de desempenho e análise

Utilizados via Google Analytics para coletar dados anônimos sobre como os visitantes interagem com o site. Nos ajudam a identificar páginas com problemas e melhorar a experiência geral.

Cookies de funcionalidade

Memorizam suas preferências (tamanho, idioma, histórico de visualização) para personalizar sua próxima visita.

Cookies de marketing

Utilizados para veiculação de anúncios relevantes e medição de campanhas. Você pode recusar estes cookies sem impacto no funcionamento do site.

Você pode gerenciar suas preferências de cookies a qualquer momento pelas configurações do seu navegador. Saiba que desativar determinados cookies pode afetar funcionalidades do site.

8. Segurança dos dados

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados contra acesso não autorizado, perda, alteração ou destruição:

  • Criptografia TLS/SSL em todas as comunicações entre o navegador e nossos servidores.

  • Criptografia em repouso para dados sensíveis armazenados no banco de dados.

  • Senhas armazenadas exclusivamente em formato de hash bcrypt, nunca em texto plano.

  • Controle de acesso por princípio do privilégio mínimo: cada sistema e colaborador acessa apenas o que é necessário para sua função.

  • Monitoramento contínuo de acessos e alertas automáticos para comportamentos suspeitos.

  • Plano de resposta a incidentes, com notificação à ANPD e aos titulares afetados em caso de vazamento, nos prazos legais.

Nenhum sistema é 100% inviolável. Caso identifique qualquer atividade suspeita em sua conta, entre em contato imediatamente com nossa equipe.

9. Comunicações de marketing

O envio de newsletters, promoções e comunicações de marketing é sempre baseado no seu consentimento explícito, obtido no momento do cadastro ou de uma compra.

  • Você pode cancelar o recebimento a qualquer momento clicando no link "cancelar inscrição" presente em todos os nossos e-mails de marketing.

  • O cancelamento da newsletter não afeta as comunicações transacionais (confirmação de pedido, nota fiscal, rastreio), que são necessárias para o cumprimento do contrato.

  • Não realizamos envios de SMS ou ligações telefônicas para fins de marketing sem consentimento prévio.

  • Não compartilhamos sua lista de e-mail com terceiros para campanhas de terceiros.

10. Atualizações desta política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças nas nossas práticas, na legislação aplicável ou em nossos serviços. Todas as alterações relevantes serão comunicadas por e-mail e por aviso destacado no site.

A data da última revisão está indicada no rodapé desta página. Recomendamos que você a consulte periodicamente. O uso continuado do site após a publicação de alterações implica aceite das condições atualizadas.

Encarregado de dados (DPO)

Dúvidas sobre privacidade?

Nosso encarregado de proteção de dados está disponível para esclarecer qualquer questão sobre o tratamento das suas informações pessoais. Responderemos em até 15 dias úteis.

Contato

Assunto recomendado

Direitos LGPD

Prazo de resposta

Até 15 dias úteis