DATA-RO Inteligência TerritorialPolítica de Privacidade
Última atualização: 27 de julho de 2026
Esta política explica como a DATA-RO Inteligência Territorial LTDA, responsável pela plataforma Grãos de Rondônia, coleta, usa, compartilha e protege os seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018). Ao usar o site, você concorda com as práticas descritas aqui.
Controladora dos dados: DATA-RO Inteligência Territorial LTDA.
Encarregada de Proteção de Dados (DPO): Thatiana Evelleen Sena Santana, advogada e sócia-administradora da DATA-RO — lgpd@dataro-it.com.br.
Não compartilhamos os seus dados com terceiros para fins comerciais, nem vendemos cadastros. O compartilhamento se limita aos prestadores necessários para o serviço funcionar — pagamento, entrega e hospedagem —, cada um recebendo apenas o dado indispensável à sua função, e às hipóteses de obrigação legal.
1. Quais dados coletamos
- Dados de conta: nome, e-mail, CPF, telefone e senha (armazenada de forma criptografada), quando você cria uma conta ou entra no clube.
- Dados de compra e entrega: endereço, itens comprados, histórico de pedidos e de assinatura.
- Lista de espera: nome, e-mail, telefone e cidade, quando você se inscreve para ser avisado do lançamento. O CPF é pedido para reservar a sua Caixa Fundadora numerada — a numeração é única e intransferível.
- Cookies: essenciais (sessão, carrinho e a sua escolha de consentimento) e, só com a sua autorização no banner, cookies de análise de uso.
2. Para que usamos
- Processar pedidos, assinaturas, pagamentos e entregas (execução de contrato).
- Enviar e-mails transacionais: confirmações, recuperação de senha, avisos de envio.
- Cumprir obrigações legais e fiscais (notas, registros de venda).
- Melhorar o site com métricas de uso — apenas com o seu consentimento.
- Prevenir fraude e proteger a segurança da plataforma (legítimo interesse).
3. Pagamentos
Os pagamentos são processados pela Asaas, instituição de pagamento autorizada. Você escolhe entre Pix e cartão de crédito. Os dados do cartão são digitados no ambiente seguro da Asaas e nunca passam pelos nossos servidores — recebemos apenas a confirmação (ou recusa) do pagamento.
4. Com quem compartilhamos
Não vendemos os seus dados. Compartilhamos apenas o necessário com operadores que nos ajudam a funcionar: Supabase (banco de dados e autenticação), Vercel (hospedagem), Asaas (pagamentos), Google (envio de e-mail transacional), Melhor Envio (cálculo de frete e emissão de etiqueta — recebe nome, CPF, endereço e telefone do destinatário), transportadoras (entrega dos pedidos — recebem nome, endereço e telefone) e Meta (atendimento por WhatsApp — recebe o seu número e o conteúdo das mensagens que você nos envia por esse canal). Todos operam sob contratos e medidas de segurança.
4.1. Tratamento por inteligência artificial, fora do Brasil
Dois operadores tratam dados fora do território nacional, o que a LGPD chama de transferência internacional (art. 33):
- Anthropic (Estados Unidos) — o assistente de conversa do site. Quando você fala com ele já identificado, ele recebe o seu nome e a situação dos seus pedidos e da sua assinatura, para conseguir responder.
- OpenAI (Estados Unidos) — a busca da loja. Recebe o texto que você digita no campo de busca, para encontrar produtos parecidos com o que você procura.
Em nenhum dos dois casos há decisão automatizada sobre você: nada é recusado, aprovado ou cobrado por uma máquina. Você pode pedir a revisão de qualquer decisão nossa, e falar com a Encarregada pelo endereço no fim desta página.
5. Crianças e adolescentes
Cadastro, compra e assinatura são exclusivos para maiores de 18 anos. Ao entrar no site, pedimos que você confirme a sua idade, e essa resposta fica guardada apenas no seu navegador.
A razão não é o produto — café não tem restrição etária. É que o tratamento de dados pessoais de crianças e adolescentes exige o consentimento específico e destacado de um dos pais ou do responsável legal (LGPD, art. 14), e o Estatuto Digital da Criança e do Adolescente impõe aos serviços digitais o dever de verificar idade e proteger o público infantojuvenil. Não mantemos fluxo para colher e verificar esse consentimento parental — por isso preferimos não coletar a coletar sem amparo.
A verificação é feita no servidor, não apenas no aviso da tela: lista de espera, pedido e assinatura recusam o envio sem a declaração de maioridade.
Também não usamos dados para publicidade direcionada a menores. Se identificarmos que coletamos dados de alguém com menos de 18 anos sem o devido consentimento, excluímos o registro. Se você é responsável e acredita que isso ocorreu, escreva para contato@dataro-it.com.br — agimos com prioridade.
6. Cookies e análise
Na primeira visita, o banner permite aceitar ou recusar os cookies de análise. Os essenciais (sessão, carrinho, consentimento) são necessários para o site funcionar e não dependem de autorização. A sua escolha fica registrada por 180 dias e pode ser refeita limpando os cookies do navegador.
7. Seus direitos (art. 18 da LGPD)
Você pode solicitar a qualquer momento: confirmação do tratamento, acesso, correção, anonimização, portabilidade, exclusão dos seus dados e revogação de consentimentos. Para exercer, escreva para a nossa encarregada de dados em lgpd@dataro-it.com.br — respondemos nos prazos da LGPD. O mesmo canal recebe denúncias, reclamações e dúvidas sobre o tratamento dos seus dados.
8. Retenção e segurança
Guardamos os dados enquanto a sua conta existir e, após isso, apenas o que a legislação fiscal e de consumo exigir, pelos prazos legais. Usamos criptografia em trânsito (HTTPS), controle de acesso por linha no banco de dados (RLS) e acesso interno restrito.
9. Alterações e contato
Esta política pode ser atualizada; a data no topo indica a versão vigente. Dúvidas, pedidos e denúncias sobre privacidade vão para a encarregada de dados: lgpd@dataro-it.com.br. Outros assuntos: graosderondonia@dataro-it.com.br ·(69) 9 9954-9899. Veja também as regras de trocas, devoluções e arrependimento.
