Política de Privacidade e Tratamento de Dados
Última atualização: 31 de julho de 2026 · Vigência imediata
Esta política descreve como a Tutti Amore coleta, processa, armazena, utiliza, compartilha e descarta dados pessoais, incluindo os dados que recebemos das plataformas de venda (marketplaces) nas quais operamos. Ela se aplica a toda a nossa operação de comércio eletrônico e aos sistemas internos que a sustentam.
Em uma frase: só coletamos os dados necessários para entregar o pedido e emitir a nota fiscal, usamos exclusivamente para isso, não vendemos nem compartilhamos com terceiros para fins de marketing, e descartamos quando não são mais necessários.
1. Quem é o controlador dos dados
Tutti Amore — comércio varejista de artigos para bebês, com operação de e-commerce própria e em marketplaces.
Encarregado pelo tratamento de dados (DPO): João Paulo de Souza.
Canal de contato para assuntos de privacidade: contato@tuttiamore.com.br
2. Quais dados tratamos e de onde vêm
Tratamos dados pessoais de compradores, recebidos diretamente da nossa loja própria ou repassados pelas plataformas de venda em que anunciamos (entre elas Amazon, Mercado Livre e Shopee) quando uma compra é concluída.
| Categoria | Dados | Para que é indispensável |
|---|---|---|
| Identificação | Nome completo do destinatário; CPF ou CNPJ quando aplicável | Emissão obrigatória da Nota Fiscal Eletrônica (NF-e) e identificação do destinatário na entrega |
| Endereço de entrega | Logradouro, número, complemento, bairro, cidade, estado e CEP | Geração da etiqueta de envio e entrega física da mercadoria |
| Contato | Telefone e endereço de e-mail (frequentemente um e-mail intermediado pela própria plataforma) | Comunicação sobre o pedido, tentativa de entrega e pós-venda |
| Pedido | Itens, quantidades, valores, frete, data e número do pedido | Separação, expedição, faturamento e conciliação financeira |
Não coletamos dados de pagamento (número de cartão, dados bancários): as transações são processadas pelas próprias plataformas e não temos acesso a esses dados. Não tratamos dados sensíveis (origem racial, convicção religiosa, opinião política, dados de saúde, biometria) nem dados de crianças coletados diretamente.
3. Finalidade e base legal (LGPD)
Tratamos os dados exclusivamente para as finalidades abaixo, sob as bases legais da Lei nº 13.709/2018 (LGPD):
- Execução do contrato (art. 7º, V): processar, separar, faturar, despachar e entregar o pedido; prestar atendimento e pós-venda; processar trocas, devoluções e garantias.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): emissão e guarda de documentos fiscais exigidos pela legislação brasileira.
Não utilizamos os dados recebidos das plataformas de venda para marketing, publicidade, remarketing, formação de perfil comportamental, enriquecimento de base, treinamento de modelos ou qualquer finalidade secundária. Não vendemos, alugamos nem cedemos dados pessoais.
4. Como armazenamos e protegemos
- Criptografia em trânsito: toda comunicação trafega sobre HTTPS/TLS 1.2 ou superior. Não há tráfego em texto puro.
- Criptografia em repouso: os dados são mantidos em banco de dados gerenciado com criptografia de disco AES-256. Credenciais e tokens de integração recebem uma camada adicional de criptografia AES-256-GCM na própria aplicação.
- Controle de acesso: acesso restrito ao responsável pela operação, pelo princípio do menor privilégio, com autenticação multifator (MFA) obrigatória em todos os sistemas que a suportam. Não há contas compartilhadas.
- Isolamento: o banco de dados não é exposto publicamente à internet; o acesso ocorre apenas por interface autenticada e cifrada.
- Registro e monitoramento: mantemos registros de acesso e de operações do sistema, com alertas automáticos para falhas e comportamento anômalo.
- Backups: cópias de segurança automáticas e criptografadas, mantidas em infraestrutura redundante e geograficamente separada da base primária.
- Gestão de vulnerabilidades: varredura periódica automatizada de dependências de software e aplicação prioritária de correções críticas.
5. Com quem compartilhamos
Compartilhamos o mínimo necessário e apenas com quem participa da entrega do pedido:
- Transportadoras e serviços de logística — nome e endereço, para efetuar a entrega.
- Plataforma de gestão de e-commerce e sistema de emissão fiscal — operadores que processam os dados em nosso nome, sob instrução e finalidade determinadas por nós.
- Autoridades fiscais — no documento fiscal, conforme exigido por lei.
- Provedores de infraestrutura em nuvem — que hospedam os sistemas, sem acessar os dados para finalidade própria.
Não há compartilhamento com anunciantes, corretores de dados ou parceiros comerciais para fins de marketing.
Transferência internacional
Parte da nossa infraestrutura em nuvem pode processar ou armazenar dados em servidores localizados fora do Brasil. Nesses casos, a transferência ocorre com fornecedores que adotam salvaguardas contratuais e padrões de segurança compatíveis com a LGPD.
6. Por quanto tempo guardamos e como descartamos
- Dados pessoais de entrega e contato: mantidos enquanto necessários à execução do pedido e ao atendimento de garantias, trocas e devoluções. Encerrado esse período, são eliminados ou anonimizados.
- Documentos fiscais: mantidos pelo prazo exigido pela legislação tributária brasileira (em regra, 5 anos), por obrigação legal.
- Dados de pedido sem identificação pessoal (SKU, quantidades, valores, datas): podem ser mantidos para conciliação e análise estatística, já dissociados do titular.
Método de descarte: eliminação definitiva dos registros nos bancos de dados de produção e nas cópias de segurança dentro do ciclo de rotação de backups, ou anonimização irreversível quando a informação estatística precisa ser preservada.
7. Direitos do titular
Nos termos do art. 18 da LGPD, você pode solicitar a qualquer momento:
- confirmação da existência de tratamento e acesso aos seus dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- portabilidade a outro fornecedor;
- eliminação dos dados tratados com base no seu consentimento;
- informação sobre com quem compartilhamos seus dados;
- revogação do consentimento, quando aplicável.
Para exercer qualquer desses direitos, escreva para contato@tuttiamore.com.br. Responderemos no prazo legal. Podemos solicitar informações adicionais para confirmar sua identidade antes de atender ao pedido — é uma medida de proteção ao próprio titular.
Observação: pedidos de eliminação podem ser limitados quando a guarda for exigida por obrigação legal (por exemplo, documentos fiscais).
8. Incidentes de segurança
Mantemos um plano formal de resposta a incidentes, com papéis definidos, revisão periódica e procedimento de notificação. Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, comunicamos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, nos prazos e formas previstos na LGPD, além de notificar as plataformas parceiras conforme as políticas aplicáveis.
9. Cookies e navegação
Nossa loja pode utilizar cookies necessários ao funcionamento do site e à manutenção da sessão de compra, bem como cookies de medição de audiência. Você pode gerenciar cookies nas configurações do seu navegador. Esta seção não se aplica aos dados recebidos de marketplaces, que decorrem exclusivamente da conclusão de uma compra.
10. Alterações desta política
Esta política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. A data da última atualização é sempre exibida no topo desta página. Alterações relevantes serão destacadas.