1. Quem somos e controlador dos dados
O ConecteMarket é um marketplace B2B pet e veterinário operado pela Nimbanks, com sede em Brasília, Distrito Federal. Para os efeitos da Lei Geral de Proteção de Dados (Lei 13.709/2018), a Nimbanks é a controladora dos dados pessoais tratados pela plataforma.
2. Que dados coletamos
Coletamos apenas dados necessários para operar o marketplace com segurança e qualidade:
- Identificação: nome completo, CPF ou CNPJ, razão social.
- Contato: e-mail, telefone.
- Endereço: endereço de entrega e de cobrança.
- Cadastro do vendedor: dados da empresa, sócios, conta bancária para repasse e documentos de regularidade.
- Transacionais: histórico de pedidos, pagamentos e comunicações com atendimento.
- Navegação: endereço IP, tipo de dispositivo, páginas visitadas e cookies (detalhado abaixo).
3. Base legal de tratamento
Tratamos seus dados com fundamento nas seguintes bases legais previstas na LGPD:
- Execução de contrato: para processar pedidos, pagamentos, entregas e oferecer atendimento.
- Cumprimento de obrigação legal: emissão fiscal, prevenção à fraude e lavagem de dinheiro.
- Legítimo interesse: melhorias da plataforma, segurança e prevenção de abusos.
- Consentimento: envio de comunicações de marketing e uso de cookies não essenciais.
4. Finalidades
- executar seu pedido, do checkout à entrega;
- prevenir fraudes, proteger usuários e cumprir obrigações legais;
- melhorar a plataforma, entender o comportamento de uso e corrigir problemas;
- enviar comunicações transacionais (confirmação de pedido, rastreio, suporte);
- enviar comunicações de marketing apenas mediante opt-in, com descadastro a qualquer momento.
5. Com quem compartilhamos
Compartilhamos dados apenas com parceiros necessários à operação, todos submetidos a contrato de proteção de dados (DPA):
- Zoop — processamento de pagamentos, split e antifraude.
- ConectEnvios — cotação, emissão de etiqueta e rastreamento de frete.
- Resend — envio de e-mails transacionais.
- Vendedores — dados necessários para emissão de nota fiscal e envio do produto que você comprou.
- Subprocessadores de infraestrutura — hospedagem em nuvem e serviços técnicos auxiliares, sempre sob contrato.
Jamais vendemos seus dados pessoais a terceiros.
6. Transferência internacional
Alguns subprocessadores de infraestrutura podem processar dados em servidores fora do Brasil. Quando isso ocorre, observamos o artigo 33 da LGPD, adotando cláusulas contratuais padrão e garantindo que o país ou a organização ofereça grau de proteção adequado ao previsto na lei brasileira.
7. Retenção
Mantemos seus dados apenas pelo tempo necessário a cada finalidade:
- Cadastro ativo: enquanto a conta estiver ativa.
- Dados fiscais e transacionais: pelo prazo legal mínimo de 5 anos, conforme legislação tributária.
- Logs de acesso: pelo prazo mínimo de 6 meses previsto no Marco Civil da Internet.
- Comunicações de marketing: até a revogação do consentimento.
Após esses prazos, os dados são eliminados ou anonimizados de forma segura.
8. Direitos do titular
A LGPD garante a você, como titular dos dados, os seguintes direitos:
- confirmar a existência de tratamento e acessar seus dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- obter portabilidade dos dados para outro fornecedor;
- revogar consentimento a qualquer momento, sem prejuízo dos tratamentos baseados em outras bases legais.
Para exercer qualquer desses direitos, envie um e-mail para dpo@conectemarket.com.br. Responderemos em até 15 dias, conforme o prazo legal.
9. Cookies
Utilizamos cookies em três categorias:
- Essenciais: necessários para o funcionamento da plataforma (login, carrinho, checkout). Não podem ser desligados.
- Preferência: lembram suas escolhas, como idioma e tema.
- Analytics: ajudam a entender o uso da plataforma de forma agregada.
Cookies de preferência e analytics são ativados apenas mediante consentimento (opt-in) e podem ser revogados a qualquer momento nas configurações do navegador ou no banner de cookies.
10. Segurança
Aplicamos medidas técnicas e organizacionais adequadas para proteger seus dados, incluindo:
- criptografia em trânsito (TLS) e em repouso para dados sensíveis;
- controle de acesso restrito por função, com autenticação e registro de auditoria;
- monitoramento contínuo e resposta a incidentes, com notificação à ANPD e aos titulares quando cabível.
11. Contato do Encarregado (DPO)
Para dúvidas, solicitações ou reclamações sobre privacidade, fale com nosso Encarregado de Proteção de Dados:
Você também pode registrar reclamação diretamente na Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.