Política de Privacidade — Mega Cílios
Mega Cílios

Política de Privacidade

Versão 1.0 · Vigente a partir de 27 de março de 2026 · Em conformidade com a LGPD — Lei n.º 13.709/2018
Seção 01

Controlador dos Dados

O controlador responsável pelo tratamento dos seus dados pessoais, nos termos do art. 5.º, inciso VI, da Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados — LGPD), é:

HD2 Digital Ltda

Razão Social HD2 Digital Ltda
CNPJ 23.457.111/0001-27
Endereço Anápolis – GO, Brasil
Marca Mega Cílios
Canal de Privacidade privacidade@megacilios.com.br

Esta Política de Privacidade aplica-se a todos os dados pessoais coletados por meio do site oficial do Mega Cílios, dos processos de compra e entrega de produtos, de comunicações por e-mail, SMS, WhatsApp e demais canais de atendimento operados pela HD2 Digital Ltda.

Seção 02

Dados Pessoais que Coletamos

Coletamos apenas os dados pessoais estritamente necessários para as finalidades descritas nesta política, em observância ao princípio da minimização previsto no art. 6.º, inciso III, da LGPD. Os dados tratados podem incluir:

Categoria Dados coletados Origem
Identificação Nome completo, CPF (quando exigido para emissão de nota fiscal), data de nascimento Fornecido pelo titular no momento da compra
Contato Endereço de e-mail, número de telefone/WhatsApp Fornecido pelo titular no cadastro ou compra
Endereço Endereço completo de entrega (logradouro, número, complemento, bairro, cidade, estado, CEP) Fornecido pelo titular no processo de compra
Financeiro Dados de pagamento processados via gateway (não armazenamos dados completos de cartão de crédito) Coletado pelo gateway de pagamento terceirizado
Navegação Endereço IP, tipo de navegador, sistema operacional, páginas visitadas, tempo de sessão, origem do acesso Coletado automaticamente via cookies e tecnologias similares
Comunicações Histórico de mensagens trocadas com nosso atendimento ao cliente Gerado durante interações com o suporte

Não coletamos intencionalmente dados pessoais sensíveis, conforme definidos no art. 5.º, inciso II, da LGPD (dados sobre origem racial, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico).

Seção 03

Finalidades do Tratamento

Nos termos do art. 6.º, inciso I, da LGPD, o tratamento dos seus dados pessoais é realizado para finalidades específicas, explícitas e informadas ao titular. Tratamos seus dados para as seguintes finalidades:

  • Processamento de pedidos: cadastro, faturamento, emissão de nota fiscal eletrônica e confirmação de compras realizadas em nosso site.
  • Logística e entrega: transmissão do endereço de entrega às transportadoras e operadores logísticos para cumprimento do contrato de compra e venda.
  • Atendimento ao cliente: resposta a dúvidas, solicitações de troca, devolução, reembolso e demais solicitações enviadas pelos canais de suporte.
  • Comunicações transacionais: envio de confirmações de pedido, atualizações de rastreamento e notificações relacionadas à compra realizada.
  • Comunicações de marketing: envio de ofertas, novidades e conteúdos relevantes por e-mail ou WhatsApp, mediante consentimento prévio e com opção de cancelamento a qualquer momento.
  • Melhoria do site: análise de navegação e comportamento dos visitantes para aprimorar a experiência de uso, desempenho e conteúdo das páginas.
  • Prevenção a fraudes: verificação de identidade e análise de risco em transações financeiras para proteção do titular e da empresa.
  • Cumprimento de obrigações legais: manutenção de registros fiscais, contábeis e tributários conforme a legislação brasileira vigente.
Seção 04

Bases Legais para o Tratamento

Todo tratamento de dados pessoais realizado pela HD2 Digital Ltda possui uma base legal específica, conforme exigido pelo art. 7.º da LGPD. As bases legais que utilizamos são:

Base Legal (art. 7.º, LGPD) Finalidades correspondentes
Execução de contrato (inciso V) Processamento de pedidos, logística e entrega, comunicações transacionais relacionadas à compra
Consentimento (inciso I) Envio de comunicações de marketing por e-mail ou WhatsApp; uso de cookies não essenciais
Cumprimento de obrigação legal (inciso II) Emissão de nota fiscal, retenção de dados fiscais e contábeis conforme legislação tributária
Legítimo interesse (inciso IX) Prevenção a fraudes, segurança da plataforma, melhoria do site e análise de navegação agregada

Quando o tratamento é baseado em consentimento, você tem o direito de revogá-lo a qualquer momento, sem prejuízo à validade dos tratamentos realizados anteriormente à revogação, conforme art. 8.º, § 5.º, da LGPD.

Seção 05

Compartilhamento de Dados com Terceiros

A HD2 Digital Ltda não vende, aluga nem comercializa dados pessoais de seus clientes. O compartilhamento de dados ocorre exclusivamente nas situações abaixo, para as finalidades descritas nesta política:

  • Gateways de pagamento: os dados necessários para processamento financeiro são transmitidos a operadoras de pagamento certificadas (ex.: PagSeguro, Mercado Pago, Stripe ou similar), que operam sob suas próprias políticas de segurança e conformidade com a LGPD.
  • Transportadoras e operadores logísticos: nome, endereço de entrega e telefone são compartilhados com as empresas responsáveis pelo transporte e entrega do produto.
  • Plataformas de e-mail marketing e CRM: endereço de e-mail e nome podem ser tratados por ferramentas de automação de marketing (ex.: Klaviyo, ActiveCampaign ou similar) para envio de comunicações, mediante consentimento do titular.
  • Ferramentas de análise e publicidade: dados de navegação agregados e anonimizados podem ser processados por plataformas como Google Analytics, Meta Pixel ou similar, para análise de desempenho e veiculação de anúncios relevantes.
  • Autoridades públicas: quando exigido por lei, regulamento, decisão judicial ou administrativa, podemos compartilhar dados com órgãos governamentais, autoridades fiscais ou judiciárias, nos termos do art. 7.º, inciso III, da LGPD.

Todos os fornecedores e parceiros que tratam dados pessoais em nome da HD2 Digital Ltda são selecionados com base em critérios de segurança e adequação à LGPD, e estão sujeitos a obrigações contratuais de confidencialidade e proteção de dados.

Seção 06

Armazenamento e Segurança dos Dados

Adotamos medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado, conforme exigido pelo art. 46 da LGPD.

As medidas de segurança adotadas incluem, entre outras:

  • Criptografia de dados em trânsito via protocolo HTTPS/TLS
  • Controle de acesso restrito a dados pessoais, com base no princípio do menor privilégio
  • Não armazenamento de dados completos de cartão de crédito em nossos sistemas — todo o processamento financeiro é delegado a gateways certificados PCI-DSS
  • Monitoramento de acessos e registros de auditoria para identificação de incidentes
  • Treinamento periódico da equipe sobre boas práticas de proteção de dados

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a HD2 Digital Ltda comunicará o ocorrido à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados no prazo previsto pela LGPD e regulamentações da ANPD, conforme art. 48 da Lei n.º 13.709/2018.

Seção 07

Retenção e Eliminação dos Dados

Os dados pessoais são mantidos pelo tempo necessário para cumprir as finalidades para as quais foram coletados, observados os prazos legais obrigatórios, conforme art. 15 e 16 da LGPD:

Tipo de dado Prazo de retenção Fundamento
Dados de pedidos e notas fiscais 5 anos após a emissão Obrigação fiscal — Código Tributário Nacional
Dados de navegação (logs de acesso) 6 meses Marco Civil da Internet — Lei n.º 12.965/2014, art. 15
Dados de cadastro de cliente Enquanto a conta estiver ativa ou até solicitação de exclusão Execução do contrato / legítimo interesse
Dados de marketing (e-mail, WhatsApp) Até revogação do consentimento Consentimento — art. 7.º, I, LGPD
Registros de atendimento ao cliente 2 anos após o encerramento do atendimento Legítimo interesse / Código de Defesa do Consumidor

Após o decurso dos prazos aplicáveis, os dados são eliminados de forma segura ou anonimizados, de modo que não seja mais possível identificar o titular.

Seção 08

Cookies e Tecnologias de Rastreamento

Nosso site utiliza cookies e tecnologias similares para garantir o funcionamento adequado das páginas, analisar o comportamento dos visitantes e personalizar a experiência de navegação. Os tipos de cookies utilizados são:

Tipo Finalidade Consentimento
Essenciais Funcionamento do site, carrinho de compras, autenticação e segurança. Não podem ser desativados. Não requerido
Analíticos Análise de desempenho e comportamento de navegação (ex.: Google Analytics). Dados anonimizados ou pseudonimizados. Requerido
Marketing Rastreamento para exibição de anúncios personalizados em plataformas como Meta Ads e Google Ads (ex.: Meta Pixel). Requerido
Funcionais Preferências do usuário, como idioma ou itens visualizados recentemente. Requerido

Você pode gerenciar ou revogar o consentimento para cookies não essenciais a qualquer momento por meio das configurações do seu navegador ou pelo painel de preferências de cookies disponível em nosso site. A desativação de cookies essenciais pode impactar o funcionamento correto de algumas funcionalidades.

Seção 09

Seus Direitos como Titular

A LGPD assegura ao titular dos dados pessoais um conjunto de direitos que podem ser exercidos a qualquer momento, nos termos do art. 18 da Lei n.º 13.709/2018. Você tem direito a:

📋 Confirmação e acesso

Confirmar se tratamos seus dados e obter uma cópia dos dados pessoais que mantemos sobre você.

✏️ Correção

Solicitar a correção de dados incompletos, inexatos ou desatualizados.

🗑️ Eliminação

Solicitar a exclusão dos dados pessoais tratados com base no consentimento, salvo nos casos de retenção obrigatória por lei.

🔒 Anonimização e bloqueio

Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.

📦 Portabilidade

Requerer a portabilidade dos seus dados a outro fornecedor de serviço ou produto, conforme regulamentação da ANPD.

ℹ️ Informação sobre compartilhamento

Obter informações sobre as entidades públicas e privadas com as quais compartilhamos seus dados.

↩️ Revogação do consentimento

Revogar o consentimento a qualquer momento, sem que isso afete os tratamentos realizados anteriormente.

🚫 Oposição ao tratamento

Opor-se ao tratamento de dados realizado com base em outras hipóteses legais, quando em desconformidade com a lei.

Para exercer qualquer um desses direitos, entre em contato por meio do nosso canal de privacidade: privacidade@megacilios.com.br. Responderemos no prazo de até 15 dias úteis, contados do recebimento da solicitação, salvo complexidade que justifique prorrogação, da qual você será informado.

Você também tem o direito de peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD), conforme art. 18, § 1.º, da LGPD, caso entenda que seus direitos não foram devidamente atendidos. Mais informações em www.gov.br/anpd.

Seção 10

Tratamento de Dados de Menores de Idade

Nossos produtos e serviços são destinados exclusivamente a pessoas maiores de 18 anos. Não coletamos intencionalmente dados pessoais de crianças (menores de 12 anos) ou adolescentes (entre 12 e 18 anos), nos termos do art. 14 da LGPD, que exige consentimento específico e destacado de pelo menos um dos pais ou do responsável legal para o tratamento de dados de crianças.

Caso tenhamos inadvertidamente coletado dados de um menor de idade, o responsável legal pode solicitar a exclusão imediata desses dados por meio do canal de privacidade: privacidade@megacilios.com.br.

Seção 11

Transferência Internacional de Dados

Alguns de nossos fornecedores de serviços (como plataformas de e-mail, ferramentas de análise e gateways de pagamento) podem estar localizados ou processar dados em países fora do Brasil. Nesses casos, a transferência internacional somente ocorre nos termos do art. 33 da LGPD, especificamente:

  • Para países que possuem grau de proteção de dados pessoais adequado, reconhecido pela ANPD;
  • Mediante garantias contratuais específicas que assegurem nível de proteção equivalente ao da LGPD (cláusulas-padrão contratuais); ou
  • Quando necessário para execução do contrato, mediante informação ao titular.

A lista atualizada dos países e fornecedores que recebem dados pode ser solicitada pelo canal de privacidade.

Seção 12

Atualizações desta Política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir alterações em nossas práticas de tratamento de dados, mudanças na legislação aplicável ou orientações da ANPD. A versão vigente estará sempre disponível nesta página, com indicação da data de última atualização.

Em caso de alterações relevantes que impactem os direitos dos titulares, comunicaremos os usuários cadastrados com antecedência razoável por e-mail ou notificação no site, conforme a natureza da mudança.

O uso continuado do site ou dos serviços da HD2 Digital Ltda após a publicação de atualizações a esta política implica a aceitação das novas condições. Recomendamos a leitura periódica deste documento.

Seção 13

Canal do Titular e Encarregado de Dados

Para exercer seus direitos como titular, enviar dúvidas, reclamações ou solicitações relacionadas ao tratamento de seus dados pessoais, entre em contato com nosso canal de privacidade:

Canal de Privacidade — Mega Cílios

Empresa HD2 Digital Ltda — CNPJ 23.457.111/0001-27
Endereço Anápolis – GO, Brasil
Prazo de resposta Até 15 dias úteis a partir do recebimento

Caso a sua solicitação não seja atendida de forma satisfatória no prazo indicado, você poderá apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD), por meio do portal www.gov.br/anpd.

Esta Política de Privacidade é regida pelas leis da República Federativa do Brasil, em especial pela Lei n.º 13.709/2018 (LGPD), pela Lei n.º 12.965/2014 (Marco Civil da Internet) e pelo Código de Defesa do Consumidor (Lei n.º 8.078/1990). Fica eleito o foro da comarca de Anápolis – GO para dirimir quaisquer conflitos decorrentes desta política.

← Página Inicial ↑ Voltar ao Início