Política de Privacidade

Última atualização: 11 de agosto de 2026

Esta página explica, em linguagem simples, quais dados pessoais a loja Sementes da Florestacoleta, por que coleta, com quem compartilha e o que você pode pedir a qualquer momento. Ela segue a Lei Geral de Proteção de Dados Pessoais — LGPD, Lei nº 13.709/2018.

Escrevemos esta política olhando o código do próprio site: cada empresa citada aqui é uma empresa que realmente recebe algum dado seu. Não listamos ferramentas que não usamos.

1. Quem é o controlador dos seus dados

O controlador — quem decide o que é feito com os seus dados — é 68.344.752 NICOLY KULCHESKI LACHOVICZ, CNPJ 68.344.752/0001-03, microempreendedora individual sediada em Curitiba/PR, que atua sob o nome Sementes da Floresta.

Para qualquer assunto relacionado a privacidade, fale com a gente pelo e-mail oi@sementesdafloresta.com.br ou pelo WhatsApp da loja. Somos uma operação pequena: quem responde é a própria titular do negócio.

2. Quais dados coletamos

Dados que você nos fornece— no checkout, ao criar conta ou ao falar com a gente:

  • nome completo;
  • e-mail;
  • telefone / número de WhatsApp;
  • CPF (necessário para a etiqueta de envio e para a nota fiscal);
  • CNPJ e razão social somente quando você escolhe comprar em nome de uma empresa e precisa da nota fiscal no CNPJ;
  • endereço de entrega completo: CEP, rua, número, complemento, bairro, cidade e estado;
  • data de nascimento, quando você opta por informá-la (usada para melhorar a correspondência de anúncios — ver o item 4);
  • o conteúdo das mensagens que você nos envia por e-mail ou WhatsApp.

Respostas da avaliação pós-entrega: alguns dias depois da entrega, podemos enviar um link com um formulário voluntário perguntando como foi abrir a caixa, se tudo chegou em ordem, o que não ficou claro, como foi a reação em casa e uma nota de 0 a 10, além de comentários livres. O mesmo formulário pergunta se você autoriza usar sua resposta como depoimento (com o seu primeiro nome, sem nome, ou não usar) e permite enviar, de forma opcional, uma foto — pedimos que a foto seja só do produto e de pessoas adultas — com uma pergunta separada perguntando se você autoriza publicá-la no site.

Dados gerados pela própria compra: itens escolhidos, quantidades, valores, cupom aplicado, desconto, número do pedido, forma e status do pagamento, histórico de pedidos, status de envio e código de rastreio da transportadora.

Dados de navegação: cookies e identificadores próprios do site (um identificador anônimo de visitante), identificadores de anúncio e de clique (cookies da plataforma de anúncios e parâmetros de UTM presentes no link do anúncio), endereço IP, informações do navegador (user-agent), páginas visitadas e dados aproximados de localização derivados do IP (país, e no máximo região aproximada). Não usamos GPS e não pedimos acesso à localização precisa do seu aparelho.

Não coletamos dados sensíveis (saúde, religião, biometria, opinião política) e não pedimos que você nos envie esse tipo de informação.

Nós não guardamos os dados do seu cartão. O pagamento acontece no ambiente do processador de pagamento: número de cartão, validade e código de segurança são digitados lá e nunca chegam aos nossos servidores.

3. Para que usamos e com qual base legal

A LGPD exige que todo uso de dado tenha uma finalidade e uma base legal. As nossas são estas:

  • Processar o pedido, cobrar, emitir a etiqueta e entregar, inclusive avisar você por e-mail e WhatsApp sobre pagamento, envio e rastreio, e atender pedidos de troca, devolução ou cancelamento — execução de contrato (art. 7º, V).
  • Cumprir obrigações fiscais e regulatórias: emitir nota fiscal quando devida, guardar registros do pedido pelos prazos legais e responder a autoridades quando obrigadas por lei — cumprimento de obrigação legal ou regulatória (art. 7º, II).
  • Segurança, prevenção a fraude e melhoria da loja: identificar tentativas de abuso de cupom, registros técnicos de acesso, e entender como as pessoas usam o site para melhorá-lo — legítimo interesse (art. 7º, IX).
  • Publicidade, medição de anúncios e novidades da loja: cookies e identificadores de publicidade, medição de conversão dos anúncios e envio de novidades ou lançamentos para quem já comprou — legítimo interesse (art. 7º, IX). Sendo transparente: a loja não exibe banner de cookies e, portanto, não coleta o seu consentimento préviopara os cookies de publicidade e de medição — eles são carregados quando a página abre. Você pode bloqueá-los ou apagá-los no navegador (item 8), recusar a personalização de anúncios nas configurações das próprias plataformas de anúncio, e sair da lista de novidades a qualquer momento. Estamos trabalhando para passar a pedir consentimento explícito para os cookies de publicidade.
  • Entender a experiência da família com a compra, para melhorar o produto, a embalagem e o material de apoio: usamos as respostas da avaliação pós-entrega, incluindo a nota, os comentários e a foto quando enviada (item 2) — legítimo interesse (art. 7º, IX).
  • Publicar o seu depoimento no site, com o seu primeiro nome ou sem nome, conforme você escolher no formulário de avaliação — consentimento (art. 7º, I), específico para essa finalidade e que você pode revogar a qualquer momento.
  • Publicar a foto enviada na avaliação, somente quando você autoriza isso separadamente no formulário e a nossa equipe confirma que a imagem não mostra nenhuma criança identificável — consentimento (art. 7º, I), independente do consentimento para o depoimento em texto e também revogável a qualquer momento.

4. Com quem compartilhamos

Para a loja funcionar, contratamos empresas que tratam dados em nosso nome e sob nossas instruções— são operadores, na linguagem da LGPD. Cada uma recebe apenas o necessário para a sua função:

  • Provedor de banco de dados e autenticação— guarda o cadastro, os pedidos, o histórico, as respostas da avaliação pós-entrega e a foto enviada nela, e cuida do login por link mágico enviado ao seu e-mail. A foto fica primeiro em uma área de armazenamento privada, acessível só pela equipe da loja; apenas a foto que a equipe aprova para publicação é copiada para uma área pública.
  • Provedor de hospedagem do site— processa cada requisição e mantém registros técnicos de acesso (incluindo IP).
  • Provedor de banco de chave-valor— memória temporária que liga uma etapa à outra: guarda o endereço de entrega e os dados do cliente entre o checkout e a confirmação do pagamento, o carrinho abandonado e o link de retomada, o estado do rastreio, e um perfil de correspondência de anúncios com nome, e-mail, CPF, WhatsApp, endereço e data de nascimento sem hash. Tudo com prazo de expiração automática — os prazos estão no item 6.
  • Processador de pagamento— recebe nome, e-mail, telefone, CPF e os valores do pedido, e é quem trata os dados do cartão ou do Pix.
  • Plataforma de logística e a transportadora responsável pela entrega— cotação de frete e emissão da etiqueta. Recebem nome, endereço completo, CPF e e-mail do destinatário, além da descrição e do valor dos itens, porque a etiqueta e a entrega exigem esses dados.
  • Serviço público de consulta de CEP— busca do endereço pelo CEP no checkout e no cadastro de endereço. Quando você digita o CEP, o seu navegador consulta esse serviço direto para preencher rua, bairro, cidade e estado; nessa consulta vão o CEP e, como em qualquer acesso à internet, o seu IP e o user-agent. Nome, CPF, número e complemento não são enviados.
  • Provedor de envio de e-mail— e-mails transacionais (confirmação de pedido, envio, link de acesso à conta) e a lista de contatos da loja. Recebe nome, e-mail, telefone, cidade e estado.
  • Provedor da plataforma de mensagens do WhatsApp— envio e recebimento das mensagens de WhatsApp da loja: recebe o seu número e o conteúdo das mensagens.
  • Provedor de modelo de linguagem (inteligência artificial)— redige as respostas do atendimento automático da loja no WhatsApp. Recebe o conteúdo da conversa e informações do seu pedido para poder responder. Você pode pedir atendimento humano a qualquer momento.
  • Plataforma de anúncios(pixel no site e envio de conversões pelo servidor) — medição de resultado dos anúncios. Enviamos os dados de correspondência criptografados com hash SHA-256(e-mail, telefone, nome, CPF, cidade, estado, CEP, data de nascimento quando informada) — a plataforma não recebe esses valores em texto legível. Sem hash vão apenas os identificadores de cookie da própria plataforma, um identificador anônimo de visitante, o seu IP e o user-agent do navegador.
  • Serviço externo de detecção de IP— apenas responde ao navegador qual é o IP da sua conexão. O site o consulta uma vez por sessão porque a nossa hospedagem não recebe conexões IPv6: é assim que descobrimos o seu IPv6 para enviar à plataforma de anúncios. Esse serviço recebe o seu IP e o user-agent, e nada além disso — nenhum dado de cadastro, de pedido ou de navegação.
  • Ferramenta de análise de uso do site— páginas vistas e origem do acesso. Junto vai o identificador anônimo de visitante do próprio site (o cookie sf_vid), o que liga entre si as visitas feitas do mesmo navegador ao longo do tempo — não são apenas números agregados. Ainda assim, nome, e-mail, CPF e endereço nunca são enviados a essa ferramenta.
  • Plataforma de vídeo— os vídeos que aparecem no site ficam hospedados nela. As miniaturas são buscadas assim que a página abre, então o seu navegador contata a plataforma (que recebe o seu IP e o user-agent) antes de você clicar em qualquer coisa; ao clicar em play, o player é carregado e pode gravar cookies dela. Usamos o domínio comum da plataforma, e não a versão “sem cookies”.
  • Planilha interna de controle operacional, hospedada em serviço de terceiro — a loja registra os pedidos também nela, com nome, e-mail, telefone, CPF, endereço, itens e valores.

Descrevemos cada operador pela função que ele exerce, e não pela marca. Se você quiser saber o nome das empresas por trás de qualquer uma dessas funções, é só pedir — a LGPD garante esse direito (art. 18, VII) e respondemos pelos canais do item 9.

Compras e assinaturas que acontecem fora da loja. O curso Menos Telas, Mais Presença é vendido em uma plataforma de cursos de terceiro: o botão de compra leva você para o site dela, e é lá que você informa cadastro e dados de pagamento e recebe o acesso. Do mesmo modo, a assinatura das Cartas de Afetoé feita em uma plataforma de newsletter, com o e-mail que você cadastra por lá. Nesses dois casos os dados são coletados pela própria plataforma, sob a política de privacidade dela — o nosso site apenas leva você até o link, e você vê de qual plataforma se trata ao chegar nele.

Além disso, podemos compartilhar dados com contador e com autoridades públicas quando a lei exigir, e com quem for necessário para exercer nossos direitos em um processo.

Nós não vendemos, alugamos nem cedemos seus dados pessoais para terceiros e não os compartilhamos para finalidade diferente das descritas aqui.

5. Transferência internacional de dados

A maior parte dos serviços do item 4 — hospedagem, banco de dados, banco de chave-valor, envio de e-mail, mensagens de WhatsApp, modelo de linguagem, plataforma de anúncios, análise de uso, plataforma de vídeo, detecção de IP, a planilha de controle e a plataforma de newsletter — processa e armazena dados em servidores fora do Brasil, principalmente nos Estados Unidos e na Europa. Isso vale inclusive para o banco de chave-valor, que chega a guardar fora do Brasil, por até 90 dias e sem hash, nome, e-mail, CPF, WhatsApp, endereço e data de nascimento (item 6). Isso caracteriza transferência internacional de dados, nos termos do art. 33 da LGPD. Dos fornecedores que contratamos, exigimos compromissos contratuais de proteção de dados equivalentes ao padrão exigido pela lei brasileira, e a transferência é feita somente para as finalidades descritas nesta política.

Duas ressalvas honestas. O serviço de detecção de IP e o serviço de consulta de CEPsão APIs públicas consultadas pelo seu próprio navegador, sem contrato com a loja — por isso o que chega a eles é só o IP e o user-agent da consulta (mais o CEP, no caso da segunda). E, quando o seu navegador busca uma miniatura ou o player de vídeo, esse contato também parte diretamente do seu navegador para a plataforma de vídeo.

6. Por quanto tempo guardamos

  • Dados de pedido e fiscais: mantidos pelo prazo legal de guarda de documentos fiscais e contábeis, e enquanto puderem ser necessários para garantia, troca, devolução ou defesa em eventual discussão sobre a compra.
  • Dados da sua conta: enquanto a conta existir. Se você pedir a exclusão, apagamos os dados da conta e mantemos apenas o mínimo que a lei nos obriga a guardar sobre as compras já realizadas.
  • Dados de marketing (lista de e-mail, contato por WhatsApp para novidades): até você pedir para sair, o que pode ser feito no link de cancelamento do e-mail, respondendo a mensagem ou falando com a gente.
  • Dados no banco de chave-valor(o do item 4): expiram sozinhos, por prazo fixo. Endereço de entrega e dados do cliente guardados entre o checkout e a confirmação do pagamento: 30 dias. Carrinho abandonado e link de retomada: de 3 a 7 dias. Estado do rastreio do pedido: até 120 dias. Perfil de correspondência de anúncios — nome, e-mail, CPF, WhatsApp, endereço e data de nascimento, sem hash: 90 dias, contados da última compra (uma nova compra reinicia a contagem).
  • Dados de navegação e publicidade: pelo prazo de vida dos cookies e pelo período de retenção das ferramentas de medição.
  • Foto da avaliação pós-entrega: 12 meses na área de armazenamento privada, ou até você pedir a exclusão. A cópia publicada no site (quando você autoriza a publicação) permanece enquanto o depoimento estiver publicado, saindo quando você revoga o consentimento ou quando a equipe despublica o depoimento.

7. Seus direitos

O art. 18 da LGPD garante a você, a qualquer momento e de graça, o direito de pedir:

  • confirmação de que tratamos dados seus;
  • acesso aos dados que temos sobre você;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados fora da lei;
  • portabilidade dos dados para outro fornecedor, observadas as regras da ANPD;
  • eliminação dos dados tratados com base no seu consentimento, respeitadas as hipóteses de guarda obrigatória;
  • informação sobre com quem compartilhamos seus dados;
  • informação sobre a possibilidade de não consentir e sobre as consequências disso;
  • revogação do consentimento, quando foi ele a base do tratamento.

Para exercer qualquer um desses direitos, escreva para oi@sementesdafloresta.com.br ou fale com a gente pelo WhatsApp. Respondemos em até 15 dias. Pode ser que precisemos confirmar sua identidade antes — é uma proteção para você, não uma barreira.

8. Cookies

Usamos cookies e tecnologias semelhantes para três coisas:

  • essenciais: manter você logado, guardar o carrinho e o que foi preenchido no checkout, e proteger o site;
  • de medição: entender quais páginas as pessoas visitam e reconhecer que as visitas de um mesmo navegador são da mesma pessoa, sem saber quem ela é (ferramenta de análise de uso, com o identificador anônimo sf_vid);
  • de publicidade: reconhecer que uma compra veio de um anúncio e medir o resultado dele (pixel e cookies da plataforma de anúncios, parâmetros de UTM no link).

Você pode bloquear ou apagar cookies nas configurações do seu navegador, e usar bloqueadores de anúncio. Bloquear cookies de medição ou de publicidade não impede você de comprar — a loja continua funcionando normalmente. Bloquear os cookies essenciais, por outro lado, pode impedir o login e o checkout de funcionarem.

9. Dados de crianças e adolescentes

Nossos produtos são pensados para crianças, mas a loja é feita para adultos. As compras devem ser feitas por uma pessoa maior de 18 anos, e os dados que coletamos no checkout são do adulto responsável pela compra.

Não coletamos intencionalmente dados de crianças ou adolescentes e não pedimos o nome, a idade ou qualquer informação dos filhos de quem compra. Se, apesar disso, você perceber que uma criança nos enviou dados pessoais sem o consentimento de um dos pais ou responsável legal, avise em oi@sementesdafloresta.com.br e apagaremos esses dados. É o que o art. 14 da LGPD determina: o melhor interesse da criança vem primeiro.

No formulário de avaliação pós-entrega (item 2), pedimos explicitamente que a foto enviada seja apenas do produto e de pessoas adultas, e a pergunta sobre a reação em casa é feita sem pedir o nome nem a idade da criança. Antes de publicar qualquer imagem, a nossa equipe confirma que não há criança identificável nela.

10. Segurança

Adotamos medidas técnicas e administrativas para proteger seus dados: o site roda inteiramente sob conexão criptografada (HTTPS); o acesso ao banco de dados é restrito e feito com credenciais que ficam apenas no servidor; a área administrativa exige autenticação; os dados de correspondência enviados a ferramentas de publicidade vão com hash; e não guardamos dados de cartão.

Nenhum sistema é 100% invulnerável. Se acontecer um incidente de segurança com risco relevante para você, comunicaremos você e a ANPD, como manda o art. 48 da LGPD.

11. Alterações desta política

Podemos atualizar esta política quando mudarmos alguma ferramenta ou prática, ou quando a lei exigir. A data de “última atualização” no topo da página sempre indica a versão vigente. Se a mudança for significativa, avisaremos pelos nossos canais habituais. Recomendamos reler esta página de tempo em tempo.