Legal
Política de Privacidade.
Seus dados pertencem a você. Esta política explica, com clareza e sem juridiquês desnecessário, como coletamos, usamos e protegemos suas informações em total conformidade com a LGPD.
Última atualização: março de 2026
1. Introdução e identificação do controlador
A Raízes Oficial Vendas LTDA, inscrita no CNPJ sob o nº [em registro], com sede em [endereço a confirmar], doravante denominada simplesmente "Raízes", é a controladora dos dados pessoais coletados neste site e nas plataformas digitais associadas à marca.
Esta Política de Privacidade descreve como a Raízes coleta, utiliza, armazena, compartilha e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, "LGPD"), o Código de Defesa do Consumidor (Lei nº 8.078/1990) e demais normativas aplicáveis.
Ao realizar uma compra, criar uma conta, assinar nossa newsletter ou simplesmente navegar neste site, você reconhece que leu e compreendeu esta política. Caso não concorde com algum de seus termos, recomendamos que não utilize nossos serviços e entre em contato pelo e-mail contato@raizesoficial.com.br para esclarecimentos.
2. Dados pessoais que coletamos
2.1 Dados fornecidos diretamente por você
Nome completo e CPF, necessários para emissão de nota fiscal e conformidade fiscal.
Endereço completo de entrega, incluindo CEP, logradouro, número, complemento, bairro, cidade e estado.
Endereço de e-mail, utilizado para comunicações transacionais (confirmação de pedido, rastreio) e, com seu consentimento, comunicações de marketing.
Número de telefone celular, para contato em casos de dificuldade de entrega ou urgências relacionadas ao pedido.
Dados de pagamento: não armazenamos dados de cartão de crédito diretamente. Essas informações são processadas exclusivamente por nossa plataforma de pagamento parceira (Asaas), em ambiente criptografado e certificado PCI DSS.
Senha de acesso à conta (armazenada em formato de hash criptográfico irreversível).
Preferências de tamanho e histórico de compras, para melhorar sua experiência de navegação.
2.2 Dados coletados automaticamente
Endereço IP e dados de geolocalização aproximada.
Tipo e versão do navegador, sistema operacional e dispositivo utilizado.
Páginas visitadas, tempo de permanência, sequência de navegação e itens visualizados.
Origem do acesso (busca orgânica, tráfego direto, redes sociais, e-mail marketing).
Dados de cookies e tecnologias similares (ver seção 7 desta política).
Identificadores de dispositivo (device ID) em acessos por aplicativos móveis.
2.3 Dados de terceiros
Eventualmente podemos receber dados de parceiros comerciais, como plataformas de redes sociais (ao realizar login social), processadores de pagamento e empresas de logística, sempre limitados ao estritamente necessário para a finalidade declarada.
3. Para que usamos seus dados
Utilizamos seus dados pessoais com base em diferentes fundamentos legais previstos na LGPD:
| Finalidade | Base legal | Dados utilizados |
|---|---|---|
| Processar e entregar seu pedido | Execução de contrato | Nome, CPF, endereço, e-mail, telefone |
| Emitir nota fiscal | Obrigação legal | Nome, CPF, endereço |
| Comunicações sobre o pedido (confirmação, envio, rastreio) | Execução de contrato | E-mail, telefone |
| Prevenção a fraudes e segurança | Legítimo interesse | IP, dados de dispositivo, histórico de compras |
| Melhoria do site e personalização de experiência | Legítimo interesse | Dados de navegação, cookies analíticos |
| Envio de newsletters e promoções | Consentimento | E-mail, preferências de produto |
| Atendimento de solicitações de trocas e suporte | Execução de contrato / Legítimo interesse | Nome, e-mail, histórico de pedidos |
| Cumprimento de obrigações legais e regulatórias | Obrigação legal | Todos os dados necessários |
4. Compartilhamento de dados
A Raízes não vende, aluga nem comercializa seus dados pessoais com terceiros para fins publicitários próprios de terceiros. O compartilhamento ocorre apenas nas situações abaixo, com parceiros que assumem contratualmente o compromisso de proteger seus dados:
Transportadoras e Correios
Nome, endereço de entrega e telefone são compartilhados exclusivamente para viabilizar a entrega do pedido. Operamos com Correios, JadLog, Melhor Envio e outras transportadoras integradas.
Processadora de pagamentos (Asaas)
Dados de identificação e valor da transação são transmitidos em canal criptografado para processamento seguro. A Raízes jamais armazena dados completos de cartão.
Plataforma de infraestrutura (Supabase / Vercel)
Nosso banco de dados e hospedagem são gerenciados em servidores certificados, com controles de acesso, criptografia em repouso e em trânsito.
Ferramentas de análise (Google Analytics)
Dados de navegação anonimizados são utilizados para entender o comportamento de uso e melhorar o site. Nenhum dado identificável é compartilhado neste contexto.
Autoridades públicas e órgãos reguladores
Quando exigido por lei, ordem judicial ou solicitação legítima de autoridade competente, podemos divulgar dados pessoais na medida estritamente necessária.
5. Retenção e exclusão dos dados
Mantemos seus dados pelo tempo necessário para cumprir as finalidades declaradas nesta política ou conforme exigido por lei:
Dados de pedidos e nota fiscal: mínimo de 5 anos, conforme exigência fiscal e tributária brasileira (Código Civil, art. 206).
Dados de conta ativa: enquanto a conta existir e por até 12 meses após seu último acesso ou solicitação de exclusão.
Dados de newsletter: enquanto o consentimento estiver ativo. Você pode cancelar a qualquer momento pelo link de descadastro presente em cada e-mail.
Dados de navegação e cookies: conforme os períodos definidos em cada cookie (ver seção 7).
Logs de acesso: 6 meses, conforme determina o Marco Civil da Internet (Lei nº 12.965/2014, art. 15).
Após o período de retenção aplicável, seus dados são eliminados de forma segura ou anonimizados de maneira irreversível, de modo que não seja mais possível identificá-lo.
6. Seus direitos como titular
A LGPD garante a você, como titular dos dados, os seguintes direitos. Para exercê-los, entre em contato pelo e-mail contato@raizesoficial.com.br com o assunto "Direitos LGPD". Respondemos em até 15 dias úteis:
- 01
Confirmação e acesso: saber se tratamos seus dados e ter acesso a uma cópia deles.
- 02
Correção: solicitar a atualização ou retificação de dados incompletos, inexatos ou desatualizados.
- 03
Anonimização, bloqueio ou eliminação: quando aplicável, requerer que dados desnecessários ou excessivos sejam anonimizados, bloqueados ou excluídos.
- 04
Portabilidade: receber seus dados em formato estruturado e interoperável.
- 05
Eliminação com consentimento: solicitar a exclusão dos dados tratados com base no seu consentimento.
- 06
Informação sobre compartilhamento: saber com quais entidades públicas ou privadas compartilhamos seus dados.
- 07
Revogação do consentimento: retirar o consentimento a qualquer momento, sem prejuízo da licitude dos tratamentos realizados antes da revogação.
- 08
Oposição: opor-se a tratamentos que considere em desconformidade com a lei.
- 09
Revisão de decisões automatizadas: solicitar revisão humana de decisões tomadas exclusivamente com base em tratamento automatizado.
8. Segurança dos dados
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados contra acesso não autorizado, perda, alteração ou destruição:
Criptografia TLS/SSL em todas as comunicações entre o navegador e nossos servidores.
Criptografia em repouso para dados sensíveis armazenados no banco de dados.
Senhas armazenadas exclusivamente em formato de hash bcrypt, nunca em texto plano.
Controle de acesso por princípio do privilégio mínimo: cada sistema e colaborador acessa apenas o que é necessário para sua função.
Monitoramento contínuo de acessos e alertas automáticos para comportamentos suspeitos.
Plano de resposta a incidentes, com notificação à ANPD e aos titulares afetados em caso de vazamento, nos prazos legais.
Nenhum sistema é 100% inviolável. Caso identifique qualquer atividade suspeita em sua conta, entre em contato imediatamente com nossa equipe.
9. Comunicações de marketing
O envio de newsletters, promoções e comunicações de marketing é sempre baseado no seu consentimento explícito, obtido no momento do cadastro ou de uma compra.
Você pode cancelar o recebimento a qualquer momento clicando no link "cancelar inscrição" presente em todos os nossos e-mails de marketing.
O cancelamento da newsletter não afeta as comunicações transacionais (confirmação de pedido, nota fiscal, rastreio), que são necessárias para o cumprimento do contrato.
Não realizamos envios de SMS ou ligações telefônicas para fins de marketing sem consentimento prévio.
Não compartilhamos sua lista de e-mail com terceiros para campanhas de terceiros.
10. Atualizações desta política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças nas nossas práticas, na legislação aplicável ou em nossos serviços. Todas as alterações relevantes serão comunicadas por e-mail e por aviso destacado no site.
A data da última revisão está indicada no rodapé desta página. Recomendamos que você a consulte periodicamente. O uso continuado do site após a publicação de alterações implica aceite das condições atualizadas.
Encarregado de dados (DPO)
Dúvidas sobre privacidade?
Nosso encarregado de proteção de dados está disponível para esclarecer qualquer questão sobre o tratamento das suas informações pessoais. Responderemos em até 15 dias úteis.
Contato
Assunto recomendado
Direitos LGPD
Prazo de resposta
Até 15 dias úteis