Política de privacidade
Versão 2026-05-15
Quem somos
Esta política descreve como a Kryshaus coleta, usa e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
Controlador dos dados
A Kryshaus é o controlador dos dados pessoais coletados por esta loja. Dúvidas, solicitações ou reclamações sobre seus dados podem ser enviadas para contato@kryshaus.com.
O que coletamos
Coletamos apenas o necessário para operar a loja e atender você:
- Dados de conta: nome, e-mail, senha (com hash) e identificador OAuth (se você entra pelo Google ou Facebook).
- Dados de pedido: endereço de entrega, e-mail de contato, itens comprados, status do pagamento e identificador do pagamento (nenhum dado de cartão é armazenado em nossos servidores — o pagamento é processado pela Stripe).
- Dados técnicos: endereço IP, navegador e idioma preferido (segurança e acessibilidade).
- Registros de consentimento: histórico de quando você aceitou ou revogou consentimentos para termos, privacidade, marketing e cookies não essenciais.
Por que usamos (bases legais)
Tratamos seus dados nas seguintes bases legais (LGPD Art. 7):
- Execução de contrato — processar e despachar seus pedidos e dar suporte.
- Obrigação legal — guardar registros fiscais e contábeis (~5 anos).
- Consentimento — envio de e-mails de marketing ou cookies não essenciais.
- Legítimo interesse — prevenção a fraude e logs de segurança.
Com quem compartilhamos
- Stripe — processamento de pagamentos (transferência internacional sob salvaguardas contratuais padrão).
- Amazon Web Services — armazenamento de arquivos e CDN.
- Provedor SMTP / e-mail — entrega de e-mails transacionais e (mediante opt-in) marketing.
- Autoridades públicas — quando exigido por lei.
Por quanto tempo guardamos
Registros de pedido são mantidos por cerca de 5 anos para cumprir obrigações fiscais e do CDC. Outros dados pessoais ficam enquanto sua conta existir; ao excluir a conta, ela é anonimizada e o pedido tem seu PII removido (apenas cidade / estado / CEP / país podem permanecer para contabilidade e relatórios).
Seus direitos
Pelo Art. 18 da LGPD, a qualquer momento você pode:
- Confirmar o tratamento e acessar seus dados (use "Baixar meus dados" na sua conta).
- Corrigir dados incompletos ou inexatos (conta → perfil).
- Anonimizar ou eliminar dados desnecessários (conta → excluir).
- Revogar consentimento para marketing ou cookies não essenciais (conta → preferências).
- Obter informação sobre compartilhamento ou abrir reclamação junto à ANPD.
Cookies
Usamos cookies essenciais para manter você conectado e proteger formulários. Cookies de analytics ou marketing só são definidos se você optar pelo banner de consentimento. Você pode mudar essa escolha em qualquer momento pelas preferências da sua conta.
Contato
Para qualquer dúvida ou para exercer qualquer dos direitos acima, escreva para contato@kryshaus.com.