Política de Privacidade
Última atualização: Janeiro de 2026
A Draw Cards ("nós", "nosso" ou "a Loja") tem o compromisso de proteger a privacidade dos seus dados pessoais. Esta Política de Privacidade descreve como coletamos, usamos, compartilhamos e protegemos suas informações, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais legislações aplicáveis.
1. Controlador dos Dados
O controlador responsável pelo tratamento dos seus dados pessoais é:
Draw Cards Comércio de Cartas Ltda.
CNPJ: 00.000.000/0001-00
Rua das Cartas, 123 — Vila Madalena, São Paulo/SP
E-mail do DPO (Encarregado de Dados): privacidade@drawcards.com.br
2. Dados que Coletamos
Coletamos os seguintes dados pessoais nas situações descritas:
- Dados de cadastro: nome completo, endereço de e-mail, CPF/CNPJ, data de nascimento e senha (armazenada de forma criptografada).
- Dados de entrega: endereço completo (logradouro, número, complemento, bairro, cidade, estado e CEP) e número de telefone.
- Dados de pagamento: informações de cartão de crédito (processadas diretamente pelo gateway de pagamento — não armazenamos dados completos de cartão em nossos servidores), dados de transação Pix e boleto.
- Dados de navegação: endereço IP, tipo de navegador, páginas visitadas, tempo de sessão e dados de cookies (ver seção 7).
- Comunicações: mensagens enviadas via formulário de contato, WhatsApp ou e-mail.
3. Finalidades do Tratamento
Utilizamos seus dados pessoais para as seguintes finalidades:
- Execução do contrato: processamento de pedidos, pagamentos, emissão de nota fiscal e entrega dos produtos.
- Comunicação: envio de confirmações de pedido, atualizações de rastreamento, respostas a dúvidas e suporte ao cliente.
- Marketing (com consentimento): envio de novidades, promoções e eventos por e-mail ou WhatsApp. Você pode cancelar este consentimento a qualquer momento.
- Melhoria do serviço: análise de navegação e comportamento de compra para aprimorar a experiência na plataforma.
- Cumprimento de obrigações legais: guarda de documentos fiscais e cumprimento de determinações de autoridades competentes.
- Prevenção a fraudes: verificação de identidade e detecção de atividades suspeitas para proteger nossos clientes e a integridade da plataforma.
4. Compartilhamento com Terceiros
Não vendemos seus dados pessoais. Compartilhamos informações apenas nas seguintes situações e com os parceiros indicados:
- Processador de pagamentos: seus dados de pagamento são transmitidos de forma segura ao nosso gateway de pagamento (ex.: Stripe ou MercadoPago), que opera com certificação PCI-DSS.
- Transportadoras: nome completo, endereço de entrega e telefone são compartilhados com os Correios ou transportadoras privadas exclusivamente para fins de entrega.
- Serviços de análise: utilizamos ferramentas de análise (ex.: Google Analytics) que processam dados de navegação de forma agregada e anonimizada.
- Autoridades públicas: quando exigido por lei, ordem judicial ou regulamentação aplicável.
5. Seus Direitos (LGPD)
Nos termos da LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:
- Acesso: solicitar confirmação da existência de tratamento e acesso aos seus dados.
- Correção: solicitar a atualização de dados incompletos, inexatos ou desatualizados.
- Eliminação: solicitar a exclusão de dados tratados com base no consentimento, observadas as obrigações legais de retenção.
- Portabilidade: solicitar a transferência dos seus dados a outro fornecedor de serviço.
- Revogação do consentimento: retirar o consentimento dado para comunicações de marketing a qualquer momento.
- Oposição: opor-se ao tratamento realizado em desconformidade com a LGPD.
Para exercer qualquer um desses direitos, entre em contato com nosso Encarregado de Dados pelo e-mail privacidade@drawcards.com.br. Responderemos em até 15 dias.
6. Retenção de Dados
Mantemos seus dados pessoais pelo tempo necessário para cumprir as finalidades para as quais foram coletados:
- Dados de conta: enquanto a conta estiver ativa ou pelo prazo necessário para encerramento de obrigações.
- Dados fiscais (notas, pedidos): pelo prazo mínimo de 5 anos, conforme legislação tributária brasileira.
- Dados de comunicação e suporte: até 2 anos após o último contato.
7. Cookies e Tecnologias de Rastreamento
Utilizamos cookies e tecnologias similares para:
- Cookies essenciais: necessários para o funcionamento do site (autenticação, carrinho de compras). Não podem ser desativados.
- Cookies de análise: coletam dados anônimos sobre o uso do site para melhorar a experiência. Podem ser desativados nas configurações do navegador.
- Cookies de preferência: armazenam suas preferências (tema, idioma). Podem ser desativados, mas podem afetar a experiência.
Você pode gerenciar ou desativar cookies nas configurações do seu navegador. Note que desativar cookies essenciais pode prejudicar o funcionamento do site.
8. Segurança dos Dados
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, perda, alteração ou divulgação indevida, incluindo criptografia SSL/TLS em todas as transmissões, controle de acesso restrito a dados sensíveis e monitoramento de segurança contínuo. Em caso de incidente de segurança que possa afetar seus dados, comunicaremos as autoridades competentes e os titulares afetados nos prazos previstos pela LGPD.
9. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Quando houver alterações relevantes, notificaremos por e-mail ou por aviso em destaque em nosso site. Recomendamos a leitura periódica desta política. A data de última atualização está indicada no topo deste documento.
10. Contato e Encarregado de Dados (DPO)
Para dúvidas, solicitações ou reclamações sobre privacidade e proteção de dados, entre em contato com nosso Encarregado de Dados (DPO):
- E-mail: privacidade@drawcards.com.br
- Você também pode registrar reclamações junto à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.