Privacidade

Uma pequena loja que coleta poucos dados

Última atualização: 10 de agosto de 2026

1. Controladora dos dados

A controladora é Agnieszka Janarek, que exerce atividade empresarial sob o nome TROMPLO Agnieszka Janarek, Jana Kowalika 7, Niegoszowice, 32-064, correio de Rudawa, Polônia. NIP: 5130241087. REGON: 361915607.

Contato: contact@tromplo.com, +48 509 217 119.

2. Dados coletados

As páginas públicas podem ser consultadas sem a criação de uma conta. A loja não utiliza rastreadores de publicidade, pixels de marketing nem formulário de inscrição em newsletter. Os sistemas de hospedagem e segurança podem processar endereço IP, informações sobre navegador e dispositivo, horário da solicitação, página de origem e registros básicos de diagnóstico.

Para processar compras, a loja utiliza a referência do checkout, o endereço de e-mail do pedido, o status do pagamento, valor, moeda, situação tributária, identificadores de pagamento e transação, status da entrega, data de expiração do acesso, contagem de downloads e correspondência de suporte. A loja nunca recebe nem armazena os dados completos de cartão ou as credenciais do PayPal.

3. Finalidades e bases legais

Os dados do pedido e da entrega são processados para celebrar e executar o contrato, disponibilizar os PDFs incluídos no produto, enviar a confirmação e o e-mail de recuperação e prestar suporte, com base no artigo 6.º, n.º 1, alínea b), do GDPR.

Os dados necessários para contabilidade, tributos e outras obrigações legais são processados para o cumprimento dessas obrigações, com base no artigo 6.º, n.º 1, alínea c), do GDPR. Segurança, limitação de solicitações, prevenção de fraudes, diagnóstico do serviço e constituição ou defesa de direitos baseiam-se nos interesses legítimos da controladora, conforme o artigo 6.º, n.º 1, alínea f), do GDPR.

O fornecimento do endereço de e-mail e das informações exigidas pela Stripe é necessário para comprar e receber o e-book. Os dados da compra não são utilizados para adicionar o cliente a uma lista de marketing.

4. Prestadores de serviços e transferências

Os dados são compartilhados apenas quando necessário com Stripe, para checkout, pagamento, tributos, recibos e prevenção de fraudes; Resend, para o e-mail transacional de entrega e a notificação automática de pedido pago enviada à vendedora; prestadores de hospedagem e armazenamento; e consultores profissionais, contadores, bancos ou autoridades públicas quando exigido.

Alguns prestadores podem processar dados fora do Espaço Econômico Europeu. Nesses casos, as transferências utilizam as salvaguardas aplicáveis do prestador, como uma decisão de adequação ou cláusulas contratuais padrão. Os arquivos PDF não são anexados ao e-mail de entrega nem fornecidos ao prestador de e-mail.

5. Conservação dos dados

O acesso protegido pelo navegador e pelo e-mail de recuperação expira após 30 dias.

Os registros do pedido, da confirmação do pagamento e da contabilidade são conservados durante os períodos exigidos pelas normas tributárias, contábeis, de proteção do consumidor e de prescrição de direitos, em geral por até seis anos após a execução do contrato. A correspondência de suporte pode ser conservada por até três anos após o encerramento do contato, ou por mais tempo quando necessária para uma demanda em andamento.

6. Cookies e segurança

A loja utiliza apenas armazenamento técnico estritamente necessário. Após uma compra verificada ou o uso de um link de recuperação, um cookie opaco, HttpOnly, Secure e SameSite é armazenado no navegador para permitir o download dos PDFs privados.

Não são utilizados cookies de publicidade nem de rastreamento entre sites. Medidas técnicas e organizacionais razoáveis protegem os dados armazenados sobre pedidos e entregas.

7. Seus direitos segundo o GDPR

Sujeito às condições previstas na legislação aplicável, você pode solicitar acesso, correção, exclusão, limitação ou portabilidade de seus dados e pode se opor ao tratamento baseado em interesses legítimos. Quando o tratamento se basear em consentimento, ele poderá ser retirado sem afetar a legalidade do tratamento realizado anteriormente.

As solicitações podem ser enviadas para contact@tromplo.com. Você também tem o direito de apresentar uma reclamação ao Presidente do Serviço de Proteção de Dados Pessoais da Polônia (UODO), em uodo.gov.pl.

8. Decisões automatizadas e serviços externos

A Tromplo Books não utiliza dados de pedidos para criar perfis nem para tomar decisões que produzam efeitos jurídicos ou efeitos igualmente significativos. A Stripe poderá aplicar controles automatizados de fraude, autenticação, tributos ou pagamento de acordo com seus próprios termos.