Política de Privacidade

Última atualização: 05/03/2026

1. Introdução

A Occhiale ("nós", "nosso" ou "Plataforma") está comprometida com a proteção dos dados pessoais de seus usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei n. 13.709/2018). Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais.

2. Dados Coletados

Coletamos os seguintes tipos de dados pessoais:

  • Dados de identificação: nome, e-mail, telefone, CPF/CNPJ (para lojistas).
  • Dados de saúde: receitas oftalmológicas (grau, diâmetro pupilar), quando fornecidas voluntariamente pelo cliente.
  • Dados de navegação: endereço IP, tipo de navegador, páginas visitadas, cookies.
  • Dados de transação: histórico de pedidos, endereço de entrega, dados de pagamento (processados pelo Pagar.me).
  • Dados de comunicação: mensagens trocadas via WhatsApp com o agente de vendas IA.

3. Finalidade do Tratamento

Utilizamos seus dados para:

  • Fornecer e operar os serviços da plataforma.
  • Processar pedidos e pagamentos.
  • Oferecer atendimento personalizado via WhatsApp (agente IA).
  • Enviar comunicações transacionais (confirmação de pedido, status de entrega).
  • Melhorar nossos serviços com base em análises agregadas.
  • Cumprir obrigações legais e regulatórias.

4. Base Legal

O tratamento dos seus dados pessoais é realizado com base nas seguintes hipóteses legais da LGPD:

  • Consentimento (Art. 7, I): para cookies de analytics e marketing, e envio de comunicações promocionais.
  • Execução de contrato (Art. 7, V): para processamento de pedidos e prestação de serviços.
  • Legítimo interesse (Art. 7, IX): para melhoria dos serviços e prevenção de fraudes.
  • Obrigação legal (Art. 7, II): para cumprimento de obrigações fiscais e regulatórias.

5. Dados Sensíveis

Receitas oftalmológicas são consideradas dados de saúde (dados sensíveis nos termos da LGPD). Esses dados são:

  • Coletados apenas mediante consentimento explícito.
  • Armazenados em bucket privado com acesso restrito.
  • Utilizados exclusivamente para processamento de pedidos de lentes.
  • Não compartilhados com terceiros sem autorização.

6. Compartilhamento de Dados

Seus dados podem ser compartilhados com:

  • Lojistas: dados necessários para processar e entregar pedidos.
  • Processadores de pagamento: Pagar.me, para processamento de transações financeiras.
  • Provedores de infraestrutura: Supabase (banco de dados), Vercel (hospedagem), para operação da plataforma.
  • Autoridades: quando exigido por lei ou ordem judicial.

7. Seus Direitos

Em conformidade com a LGPD, você tem os seguintes direitos sobre seus dados pessoais:

  • Confirmação da existência de tratamento.
  • Acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários.
  • Portabilidade dos dados.
  • Eliminação dos dados tratados com consentimento.
  • Revogação do consentimento.

Para exercer seus direitos, entre em contato conosco pelo e-mail: privacidade@occhiale.com.br

8. Cookies

Utilizamos os seguintes tipos de cookies:

  • Essenciais: necessários para o funcionamento do site (autenticação, carrinho).
  • Analytics: para entender como os visitantes usam o site (PostHog).
  • Marketing: para personalizar anúncios e comunicações.

Você pode gerenciar suas preferências de cookies a qualquer momento através do banner de consentimento.

9. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:

  • Criptografia em trânsito (HTTPS/TLS).
  • Row Level Security (RLS) no banco de dados.
  • Autenticação segura com tokens JWT.
  • Acesso restrito a dados sensíveis.
  • Monitoramento de segurança contínuo.

10. Retenção de Dados

Seus dados são retidos pelo tempo necessário para cumprir as finalidades descritas nesta política, ou conforme exigido por lei. Dados de transações financeiras são mantidos por 5 anos para fins fiscais.

11. Alterações

Esta política pode ser atualizada periodicamente. Notificaremos sobre alterações significativas por e-mail ou através de aviso no site.

12. Contato

Para dúvidas sobre esta política ou sobre o tratamento de seus dados, entre em contato:

  • E-mail: privacidade@occhiale.com.br
  • Encarregado de Dados (DPO): dpo@occhiale.com.br