Política de Privacidade - Shopilo Brasil
Última atualização: 27 de agosto de 2026
Esta Política de Privacidade informa, nos termos dos arts. 9º e 18 da Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018) e do art. 7º do Marco Civil da Internet (Lei nº 12.965/2014), quais dados pessoais tratamos em www.shopilo.com.br, com que finalidades, com base em quais hipóteses legais e quais são os seus direitos como titular. A LGPD aplica-se a este serviço porque ele é ofertado a pessoas localizadas no Brasil (LGPD, art. 3º, II). Levamos a proteção dos seus dados a sério e tratamos dados pessoais apenas na medida estritamente necessária.
1. Controlador
Controladora, nos termos do art. 5º, VI, da LGPD, para o tratamento de dados pessoais em shopilo.com.br, é:
DontPayFull SRLStr. Zece Mese nr. 9, Ap. 1
024061 Bucareste
Romênia
Registro comercial: J40/14765/2015 (Registro do Comércio de Bucareste, Romênia)
Inscrição fiscal romena (CIF/VAT): RO35294618 (equivalente estrangeiro do CNPJ)
Representantes legais: Andrei Vasilescu (Diretor-Geral - CEO), Adrian Cristea (Diretor de Tecnologia - CTO)
E-mail (geral e privacidade): [email protected]
Telefone: +40 748 316 698
A DontPayFull SRL é uma sociedade constituída sob o direito romeno, sem estabelecimento ou inscrição no Brasil (sem CNPJ); os identificadores romenos acima são apresentados como equivalentes de identificação.
1.1 Encarregado pelo tratamento de dados pessoais
Na condição de agente de tratamento de pequeno porte (Resolução CD/ANPD nº 2/2022), a DontPayFull SRL está dispensada da designação formal de encarregado pelo tratamento de dados pessoais. Ainda assim, nos termos do art. 41 da LGPD e da Resolução CD/ANPD nº 18/2024, mantemos permanentemente ativo um canal de comunicação claro, direto e de fácil acesso com os titulares de dados e com a ANPD: [email protected]. Por esse canal recebemos reclamações e comunicações dos titulares e da ANPD, prestamos esclarecimentos e adotamos as providências cabíveis. Caso um encarregado venha a ser formalmente designado, sua identidade e suas informações de contato serão publicadas nesta página.
1.2 O que NÃO coletamos
O shopilo.com.br expressamente não coleta:
- Dados de pagamento ou dados bancários - as compras são realizadas exclusivamente nos sites das lojas
- Dados pessoais sensíveis (LGPD, art. 5º, II, e art. 11), como dados de saúde, origem racial ou étnica, convicção religiosa ou opinião política
- Conteúdo de carrinhos de compras nas lojas
- Cookies de rastreamento de afiliados - estes são definidos exclusivamente pelas lojas em seus próprios domínios; o shopilo.com.br não define cookies de afiliados
O aplicativo Shopilo para celular, adicionalmente, não coleta identificadores de publicidade móvel (Apple IDFA / Google Advertising ID) e não incorpora SDKs de publicidade nem SDKs de análise de terceiros. O Google Analytics 4 e o Meta Pixel são executados somente no site, não no aplicativo.
2. Quais dados tratamos e por quê?
A tabela a seguir apresenta uma visão geral de todas as atividades de tratamento no shopilo.com.br. As bases legais correspondem às hipóteses do art. 7º da LGPD:
| Categoria de dados | Dados concretos | Finalidade do tratamento | Base legal | Retenção |
|---|---|---|---|---|
| A. Dados de uso | Históricos de navegação anonimizados, cidade e país (derivados do endereço IP; o IP é truncado em servidor proxy na UE e não é armazenado integralmente), tipo de navegador, sistema operacional, resolução de tela, páginas visitadas, duração da sessão, URL de origem | Análise do uso do site (Google Analytics 4), otimização do serviço, diagnóstico de erros | LGPD, art. 7º, IX - legítimo interesse (otimização e segurança do serviço) | Até 14 meses (configuração do GA4) |
| B. Dados de cookies/consentimento | Preferências de consentimento e carimbo de data/hora do consentimento, armazenados pelo CookieScript | Comprovação e gestão do consentimento para cookies (LGPD, art. 8º, §2º - ônus da prova do controlador) | LGPD, art. 7º, II - cumprimento de obrigação legal/regulatória | 13 meses |
| C. Dados de marketing | Visualizações de página, eventos de conversão via Meta Pixel (ativo somente com consentimento concedido) | Análise de público e medição de alcance de campanhas de marketing | LGPD, art. 7º, I - consentimento (obtido via CookieScript) | 90 dias |
| D. Dados de conta | Endereço de e-mail, nome de exibição, preferências de pesquisa salvas (somente em caso de registro voluntário de conta) | Fornecimento de funções personalizadas do serviço (lista de favoritos, histórico de pesquisas, gestão de alertas de preço) | LGPD, art. 7º, V - execução de contrato | Duração da conta + 30 dias após o encerramento |
| E. Dados de alerta de preço | Endereço de e-mail para notificações de preço, produto desejado e preço-alvo (somente mediante cadastro expresso) | Envio de e-mails de notificação quando o preço desejado é atingido | LGPD, art. 7º, I - consentimento; revogável a qualquer momento | Até o cancelamento do alerta de preço |
| F. Registros de acesso à aplicação | Data e hora de acesso e endereço IP, mantidos sob sigilo em ambiente controlado e seguro | Cumprimento do dever legal de guarda de registros de acesso a aplicações de internet | LGPD, art. 7º, II - obrigação legal (Marco Civil, art. 15) | 6 meses |
2.1 Legítimo interesse (LGPD, art. 7º, IX, e art. 10)
Na medida em que tratamos dados de uso com base no legítimo interesse, nossos interesses legítimos consistem em operar o serviço de forma tecnicamente estável e amigável, detectar e prevenir abusos e aprimorar o serviço a partir de estatísticas agregadas de uso — finalidades legítimas, consideradas a partir de situações concretas, conforme o art. 10 da LGPD. No teste de balanceamento, levamos em conta que os dados são anonimizados no lado do servidor antes do repasse ao Google Analytics 4 (truncamento de IP em proxy na UE, Google Signals desativado), que são tratados apenas os dados estritamente necessários à finalidade (art. 10, §1º) e que nenhum dado é transmitido a terceiros para fins próprios deles.
2.2 Alerta de preço e newsletter - double opt-in
Os alertas de preço exigem o seu consentimento expresso, obtido por procedimento de double opt-in (confirmação por e-mail), com fundamento no art. 7º, I, da LGPD. Caso venhamos a oferecer uma newsletter, valerá o mesmo: envio somente com consentimento prévio, livre, informado e inequívoco (art. 8º), com possibilidade de cancelamento gratuito e imediato em cada mensagem. Não utilizamos o legítimo interesse como base legal para marketing por e-mail.
2.3 Crianças e adolescentes
O shopilo.com.br não se dirige a crianças (menores de 12 anos) nem a adolescentes (12 a 18 anos incompletos), conforme as definições do art. 2º do Estatuto da Criança e do Adolescente (Lei nº 8.069/1990). Todo tratamento de dados de crianças e adolescentes deve ser realizado em seu melhor interesse (LGPD, art. 14, e Enunciado CD/ANPD nº 1/2023), e o tratamento de dados de crianças em serviços a elas dirigidos exige, em regra, o consentimento específico e em destaque de pelo menos um dos pais ou responsável legal (art. 14, §1º). Como condição comercial, a criação de conta no Shopilo é reservada a maiores de 18 anos. Não coletamos conscientemente dados pessoais de crianças ou adolescentes; se tomarmos conhecimento de que tais dados foram coletados, iremos eliminá-los imediatamente.
Aplicativo Shopilo para celular — tratamento adicional
Além do tratamento descrito acima, aplica-se o seguinte quando você utiliza o aplicativo Shopilo para celular (iOS e Android). O login no aplicativo é feito sem senha: um código de uso único ou um link mágico é enviado ao seu endereço de e-mail. Sua conta, as lojas que você segue e as preferências de newsletter são os mesmos dados de conta do site (veja a categoria D acima).
| Categoria de dados | Dados concretos | Finalidade do tratamento | Base legal | Retenção |
|---|---|---|---|---|
| F. Dados de notificações push | Token push (token push do Expo), modelo do dispositivo e versão do sistema operacional, plataforma e idioma do aplicativo, status da permissão de notificações | Envio de notificações push no aplicativo (por exemplo, novidades das lojas que você segue) | LGPD, art. 7º, I — consentimento, dado por meio da solicitação de permissão de notificações do sistema operacional; revogável a qualquer momento nas configurações do seu dispositivo | Até que você revogue a permissão de notificações, saia da conta ou exclua sua conta; tokens inválidos são removidos automaticamente |
| G. Dados do dispositivo e de segurança | Identificador estável da instalação do aplicativo (usado para sessões de visitante antes do login), atestação de integridade do dispositivo (Apple App Attest / Google Play Integrity), diagnósticos de falhas e erros (modelo do dispositivo, versão do sistema operacional, versão do aplicativo, detalhes técnicos do erro) | Operação segura do aplicativo e de sua API, prevenção de abusos e fraudes, estabilidade do aplicativo e diagnóstico de erros | LGPD, art. 7º, IX — legítimo interesse em um serviço seguro e estável | Identificador de instalação: enquanto durar a instalação do aplicativo; veredictos de atestação: de curta duração (por sessão); diagnósticos de falhas: 90 dias |
O tratamento realizado no aplicativo com base no legítimo interesse (LGPD, art. 7º, IX) compreende: o identificador estável da instalação do aplicativo, usado para fornecer sessões de visitante e acesso seguro à API; a atestação de integridade do dispositivo, realizada por meio do Apple App Attest e do Google Play Integrity para proteger nossos serviços contra abusos e ataques automatizados; e os diagnósticos de falhas e erros, usados para manter o aplicativo estável. Os diagnósticos de falhas são tratados exclusivamente em nossa própria infraestrutura de monitoramento de erros, hospedada por nós (Sentry, operado pela DontPayFull SRL em servidores sob nosso controle). Nenhum desses dados é usado para publicidade ou elaboração de perfis.
3. Operadores e destinatários
Utilizamos os seguintes operadores (LGPD, art. 5º, VII), que tratam dados pessoais em nosso nome e conforme as nossas instruções, com contratos de tratamento de dados celebrados com todos eles:
| Operador | Endereço | Finalidade | País | Mecanismo de transferência | Informações de privacidade |
|---|---|---|---|---|---|
| Google LLC | 1600 Amphitheatre Pkwy, Mountain View, CA 94043, EUA | Google Analytics 4 (análise de audiência) | EUA | Cláusulas Contratuais Padrão da ANPD (Res. CD/ANPD nº 19/2024) | policies.google.com/privacy |
| Meta Platforms Inc. | 1 Hacker Way, Menlo Park, CA 94025, EUA | Meta Pixel (marketing, somente com consentimento) | EUA | Cláusulas Contratuais Padrão da ANPD (Res. CD/ANPD nº 19/2024) | facebook.com/privacy/policy |
| Hetzner Online GmbH | Industriestr. 25, 91710 Gunzenhausen, Alemanha | Hospedagem e operação de servidores (incl. proxy na UE para o GA4) | Alemanha (UE) | Cláusulas Contratuais Padrão da ANPD (Res. CD/ANPD nº 19/2024) | hetzner.com/legal/privacy-policy |
| Cloudflare Inc. | 101 Townsend St., San Francisco, CA 94107, EUA | CDN, proteção contra DDoS, segurança web | EUA (com pontos de presença no Brasil e na UE) | Cláusulas Contratuais Padrão da ANPD (Res. CD/ANPD nº 19/2024) | cloudflare.com/privacypolicy |
| CookieScript | UE | Gestão do consentimento para cookies (Consent Management Platform) | UE | Cláusulas Contratuais Padrão da ANPD (Res. CD/ANPD nº 19/2024) | cookie-script.com/privacy-policy |
Outros terceiros somente recebem os seus dados pessoais quando houver obrigação legal (por exemplo, requisição de autoridades competentes mediante ordem judicial, nos termos do Marco Civil) ou quando você tiver consentido expressamente.
Aplicativo Shopilo para celular — destinatários adicionais
Se você ativar as notificações push no aplicativo Shopilo para celular, um token push é gerado por meio do Expo Push Service (650 Industries, Inc., EUA) e as notificações são entregues pelo serviço de notificações da plataforma do seu dispositivo — Apple Push Notification service (Apple Inc.) no iOS ou Firebase Cloud Messaging (Google LLC) no Android. O token push é um identificador técnico de roteamento; ele não é usado para publicidade nem para rastreamento entre aplicativos. Para proteger nossa API contra abusos, o aplicativo verifica a integridade do dispositivo e da instalação do aplicativo por meio do Apple App Attest (iOS) e da Google Play Integrity API (Android); no decorrer dessa verificação, a Apple ou o Google recebe uma solicitação técnica de atestação do seu dispositivo. O aplicativo também verifica periodicamente se há atualizações por meio do serviço EAS Update da Expo, o que tecnicamente envolve a transmissão do seu endereço IP aos servidores da Expo.
| Operador / destinatário | Finalidade (aplicativo para celular) | País | Mecanismo de transferência | Informações de privacidade |
|---|---|---|---|---|
| 650 Industries, Inc. (“Expo”) | Expo Push Service (roteamento de notificações push) e EAS Update (entrega de atualizações do aplicativo) | EUA | Cláusulas Contratuais Padrão da ANPD (Res. CD/ANPD nº 19/2024) | expo.dev/privacy |
| Apple Inc. | Apple Push Notification service (entrega de notificações push no iOS) e App Attest (verificações de integridade do dispositivo) | EUA | Cláusulas Contratuais Padrão da ANPD (Res. CD/ANPD nº 19/2024) | apple.com/legal/privacy |
| Google LLC | Firebase Cloud Messaging (entrega de notificações push no Android) e Play Integrity API (verificações de integridade do dispositivo) | EUA | Cláusulas Contratuais Padrão da ANPD (Res. CD/ANPD nº 19/2024) | policies.google.com/privacy |
4. Transferências internacionais de dados
A DontPayFull SRL tem sede na Romênia e utiliza operadores na União Europeia e nos Estados Unidos. Os dados pessoais de usuários localizados no Brasil são, portanto, objeto de transferência internacional de dados, nos termos do art. 33 da LGPD, com os seguintes destinos: Romênia e Alemanha (União Europeia) — hospedagem e operação do serviço — e Estados Unidos — Google Analytics 4, Meta Pixel e Cloudflare.
4.1 Mecanismo utilizado - Cláusulas Contratuais Padrão da ANPD
Como a ANPD ainda não editou decisões de adequação para esses países, as transferências são realizadas com fundamento nas Cláusulas Contratuais Padrão (CCPs) da ANPD, aprovadas pela Resolução CD/ANPD nº 19/2024 (Regulamento de Transferências Internacionais de Dados) e incorporadas integralmente, sem alterações, aos contratos celebrados com os nossos operadores. Certificações estrangeiras dos fornecedores (por exemplo, no âmbito de programas de privacidade dos EUA) funcionam apenas como garantia adicional, não como fundamento da transferência sob a LGPD.
4.2 Google Analytics 4 - salvaguardas técnicas adicionais
Configuramos o Google Analytics 4 com os seguintes ajustes voltados à proteção de dados:
- Anonimização de IP: ativa - o endereço IP é truncado no nosso servidor proxy na UE (Hetzner, Alemanha) antes de qualquer envio ao Google, de modo que nenhum IP completo chega ao Google
- Tagueamento no lado do servidor: ativado - os dados são primeiro processados e filtrados no nosso servidor na UE
- Google Signals: desativado - sem identificação de usuários entre dispositivos pelo Google
4.3 Cloudflare Inc.
A Cloudflare também está vinculada às Cláusulas Contratuais Padrão da ANPD. A maior parte do tratamento ocorre nos pontos de presença (PoPs) geograficamente mais próximos do usuário — para usuários no Brasil, em regra, em PoPs localizados no próprio Brasil.
4.4 Hetzner Online GmbH e CookieScript
A Hetzner Online GmbH (Alemanha) e o CookieScript (UE) tratam dados exclusivamente na União Europeia, região com legislação de proteção de dados de nível comparável ao da LGPD (RGPD). Ainda assim, por se tratar de transferência internacional sob a ótica da LGPD, essas transferências também estão cobertas pelas Cláusulas Contratuais Padrão da ANPD.
Apple Inc. e 650 Industries, Inc. (Expo) — aplicativo para celular
No aplicativo Shopilo para celular, a Apple Inc. (Apple Push Notification service, App Attest) e a Google LLC (Firebase Cloud Messaging, Play Integrity) tratam dados nos EUA; essas transferências internacionais realizam-se nos termos do art. 33 da LGPD e estão cobertas pelas Cláusulas Contratuais Padrão da ANPD (Res. CD/ANPD nº 19/2024). A 650 Industries, Inc. (“Expo”, EUA) trata tokens push e solicitações de atualização do aplicativo; essas transferências são igualmente amparadas pelas Cláusulas Contratuais Padrão da ANPD, celebradas como parte do contrato de tratamento de dados da Expo.
6. Prazos de retenção
Os dados pessoais são eliminados ou anonimizados assim que a finalidade do tratamento deixa de existir e não houver obrigação legal de guarda em sentido contrário (LGPD, arts. 15 e 16). A tabela a seguir resume os prazos:
| Categoria de dados | Prazo de retenção | Justificativa / fonte |
|---|---|---|
| A. Dados de uso (GA4) | Até 14 meses | Configuração de retenção do GA4 (máximo selecionável de 14 meses); após esse prazo, exclusão automática pelo Google |
| B. Dados de cookies/consentimento (CookieScript) | 13 meses | Comprovação do consentimento (LGPD, art. 8º, §2º); renovação do consentimento após o vencimento |
| C. Dados de marketing (Meta Pixel) | 90 dias | Padrão da Meta para dados de eventos do Pixel |
| D. Dados de conta | Duração da conta + 30 dias após a exclusão | LGPD, art. 7º, V (execução de contrato); margem de 30 dias para pedidos de exclusão acidentais |
| E. Dados de alerta de preço | Até o cancelamento | Consentimento revogável; eliminação imediata em seguida |
| F. Registros de acesso à aplicação (data/hora, IP) | 6 meses | Obrigação legal de guarda - Marco Civil da Internet, art. 15 (sob sigilo, em ambiente controlado e de segurança) |
Obrigações legais de guarda (por exemplo, obrigações fiscais sob o direito tributário romeno, aplicável à controladora) podem justificar prazos mais longos em casos específicos. Nesses casos, o tratamento fica limitado ao estritamente exigido por lei.
7. Seus direitos
Como titular de dados, você possui perante a DontPayFull SRL os direitos previstos no art. 18 da LGPD. Para exercê-los, escreva para [email protected]. Requisições de acesso são respondidas em formato simplificado imediatamente ou, por meio de declaração completa, em até 15 dias (LGPD, art. 19, II); as demais requisições são atendidas no menor prazo possível.
7.1 Direitos do titular (LGPD, art. 18)
| Direito | Base legal | Conteúdo |
|---|---|---|
| Confirmação e acesso | Art. 18, I e II | Confirmação da existência de tratamento de dados sobre você e acesso aos dados tratados |
| Correção | Art. 18, III | Correção de dados incompletos, inexatos ou desatualizados |
| Anonimização, bloqueio ou eliminação | Art. 18, IV | Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD |
| Portabilidade | Art. 18, V | Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa, observados os segredos comercial e industrial |
| Eliminação de dados tratados com consentimento | Art. 18, VI | Eliminação dos dados pessoais tratados com o seu consentimento, exceto nas hipóteses de conservação do art. 16 |
| Informação sobre compartilhamentos | Art. 18, VII | Informação sobre as entidades públicas e privadas com as quais realizamos uso compartilhado de dados |
| Informação sobre a possibilidade de não consentir | Art. 18, VIII | Informação sobre a possibilidade de não fornecer o consentimento e sobre as consequências da negativa |
| Revogação do consentimento | Art. 18, IX, c/c art. 8º, §5º | Revogação a qualquer momento, por procedimento gratuito e facilitado, com efeitos futuros; não afeta a licitude do tratamento anterior |
| Revisão de decisões automatizadas | Art. 20 | Não tomamos decisões unicamente com base em tratamento automatizado que afetem os seus interesses; se isso mudar, você terá direito à revisão |
7.2 Petição à ANPD e aos órgãos de defesa do consumidor
Além do atendimento direto pelo nosso canal, você tem o direito de peticionar em relação aos seus dados contra o controlador perante a ANPD (LGPD, art. 18, §1º) e de apresentar reclamações aos organismos de defesa do consumidor — Procons, SENACON e a plataforma consumidor.gov.br — quanto a aspectos de consumo (ver Seção 8).
7.3 Fornecimento de dados não é obrigatório
O uso das funções básicas do shopilo.com.br não exige o fornecimento de dados pessoais. Quando determinadas funções (conta, alerta de preço) exigirem dados, você será informado no momento do preenchimento. A não indicação desses dados tem como única consequência a impossibilidade de usar a respectiva função.
8. Autoridades competentes
8.1 Proteção de dados - ANPD
A autoridade nacional responsável por zelar pela proteção de dados pessoais no Brasil e por fiscalizar o cumprimento da LGPD (arts. 55-A e seguintes) é a:
ANPD - Autoridade Nacional de Proteção de DadosEsplanada dos Ministérios, Bloco C, 2º andar
CEP 70046-900, Brasília/DF, Brasil
Site: www.gov.br/anpd
Você pode peticionar à ANPD contra o controlador (LGPD, art. 18, §1º) pelos canais indicados no site da autoridade. A ANPD é uma autoridade federal única — não há, no Brasil, o mecanismo europeu de “autoridade líder” (one-stop-shop).
8.2 Defesa do consumidor - SENACON e Procons
Para aspectos de relações de consumo, são competentes a SENACON (Secretaria Nacional do Consumidor, Ministério da Justiça e Segurança Pública), os Procons estaduais e municipais e a plataforma pública de resolução de conflitos consumidor.gov.br. O direito de peticionar às autoridades não prejudica outros meios de tutela dos seus direitos.
9. Contato e requisições de titulares
Para todas as questões de proteção de dados, para o exercício dos seus direitos ou para comunicações sobre privacidade, entre em contato com:
DontPayFull SRL - Privacidade e Proteção de DadosStr. Zece Mese nr. 9, Ap. 1
024061 Bucareste
Romênia
E-mail: [email protected]
Telefone: +40 748 316 698
Atendemos requisições de titulares gratuitamente. Requisições de acesso são respondidas em formato simplificado imediatamente ou, por declaração clara e completa, em até 15 dias contados da requisição (LGPD, art. 19, II). Em caso de requisições complexas ou numerosas, informaremos você sobre o andamento e o prazo estimado.
9.1 Comprovação de identidade nas requisições
Para proteger os seus dados contra acessos não autorizados, podemos solicitar uma comprovação razoável de identidade ao processar requisições de titulares — que devem ser formuladas mediante requerimento expresso do próprio titular ou de representante legalmente constituído (LGPD, art. 18, §3º) — em atenção, ainda, ao dever geral de adotar medidas de segurança aptas a proteger os dados pessoais de acessos não autorizados (LGPD, art. 46). Os dados de identificação coletados serão usados exclusivamente para processar a sua requisição e, em seguida, eliminados.
9.2 Alterações desta Política de Privacidade
Reservamo-nos o direito de ajustar esta Política de Privacidade quando houver mudanças na legislação, nas condições técnicas ou no nosso serviço. Alterações relevantes serão anunciadas com pelo menos 14 dias de antecedência da sua entrada em vigor, por aviso destacado no shopilo.com.br ou, quando possível, por e-mail aos usuários registrados. As alterações não se consideram aceitas pelo simples uso continuado do serviço; pediremos a sua ciência ativa. A data da última atualização no topo da página será ajustada em conformidade.
Outras informações legais estão no nosso Aviso Legal, nos Termos e Condições e na Política de Cookies.
Atualizado em: 27 de agosto de 2026 - DontPayFull SRL, Bucareste, Romênia - J40/14765/2015 - CIF RO35294618