Pular para o conteúdo

COLEÇÃO GOTH GIRL SPIT·3 modelos com arte original

MONSTERCUPS
← Voltar para a loja

Política de Privacidade

Última atualização: 25 de agosto de 2026

Esta política explica como tratamos seus dados pessoais quando você usa nossa loja, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Ao usar o site e finalizar uma compra, você declara estar ciente das condições abaixo. A medição de audiência descrita na seção 4 depende do seu aceite e pode ser recusada sem perder nada da loja.

1. Quem é o controlador dos seus dados

O controlador dos seus dados é a MonsterCups, loja da coleção Goth Girl Spit, operada no Brasil.

Todo contato sobre os seus dados — dúvida, correção, exclusão ou o exercício de qualquer direito da seção 9 — é por monstercupsinc@gmail.com. Esse é o mesmo endereço do nosso atendimento, e é lido por quem opera a loja.

2. Quais dados coletamos

  • Dados de identificação e contato: nome completo, CPF, e-mail e telefone.
  • Dados de entrega: endereço completo (CEP, logradouro, número, complemento, bairro, cidade e estado).
  • Dados do pedido: produtos comprados, valores, forma de pagamento e status.
  • Dados de pagamento: processados pela nossa parceira de pagamento. O número do cartão nunca fica nos nossos servidores: ou ele é digitado no ambiente dela, ou vai do seu navegador direto para ela, que devolve apenas um token de uso único.
  • Registros de acesso: endereço IP, data e hora, tipo de dispositivo/navegador e endereço acessado, gravados automaticamente pelo servidor a cada requisição.
  • Dados de audiência (somente com o seu consentimento): um identificador de sessão aleatório — não é, nem deriva de, nome, e-mail ou CPF — e os eventos descritos na seção 4.

3. Para que usamos e com qual base legal

  • Processar e entregar seu pedido (cobrança, frete, comunicação) — base: execução de contrato (art. 7º, V).
  • Emitir nota fiscal e cumprir obrigações fiscais/tributárias — base: cumprimento de obrigação legal (art. 7º, II).
  • Prevenir fraudes e garantir a segurança das transações — base: legítimo interesse (art. 7º, IX).
  • Guardar os registros de acesso à aplicação — base: cumprimento de obrigação legal (art. 7º, II, combinado com o art. 15 do Marco Civil da Internet).
  • Medir a audiência do site (seção 4) — base: consentimento (art. 7º, I), pedido num aviso antes de qualquer coleta e revogável a qualquer momento.
  • Enviar comunicações de marketing (quando aplicável) — base: consentimento (art. 7º, I), que pode ser revogado a qualquer momento.

4. Medição de audiência: nossa, no nosso servidor

Precisamos entender em que ponto a venda se perde e quanto cada parceira que divulga a loja realmente traz — esta última pelo código de cupom que ela usa. Para isso medimos a audiência do site nós mesmos.

  • Se você começa a compra e não termina, guardamos seu contato. Ao preencher o e-mail no checkout, salvamos ele — e o nome, telefone e o que estava no carrinho, se você tiver preenchido — mesmo que a compra não seja concluída. Usamos só para falar sobre esse pedido em aberto, nunca para lista de e-mails ou propaganda, e toda mensagem terá como pedir para parar. A base é o legítimo interesse (LGPD, art. 7º, IX): você forneceu o contato para concluir aquela compra. Para apagar, escreva para o e-mail da seção 1 — apagamos na hora.
  • Gravamos a navegação, sem o que você digita. Para ver onde a compra trava, guardamos o caminho do mouse, os cliques e a rolagem — como um vídeo da tela. Todo campo de formulário é ocultado antes de sair do seu navegador: nome, e-mail, CPF, telefone e endereço nunca são gravados, nem chegam até nós por essa via. A gravação fica no nosso servidor por 1 dia e depois é apagada automaticamente.
  • Nada sai daqui. Os eventos são enviados para o servidor da própria loja e ficam nele. Não usamos Google Analytics nem qualquer outra ferramenta de terceiros para medir audiência, e não há rede de anúncios, pixel ou perfilamento publicitário na loja.
  • Só depois de você aceitar. Um aviso pergunta, com as opções de aceitar e recusar. Antes do aceite nenhum evento é coletado e o cookie de medição não é criado. Recusar não limita nada: navegar, montar o carrinho, aplicar cupom e comprar funcionam exatamente igual.
  • Um cookie próprio guarda um identificador de sessão aleatório, e só isso. Ele serve para ligar os eventos de uma mesma visita entre si — não carrega o seu nome, e-mail ou CPF, não é lido por nenhum outro site e vence em 24 horas, porque o que medimos é a visita, não a pessoa. O seu endereço IP não é guardado junto dos eventos.

O que registramos quando você aceita:

  • as páginas que você viu;
  • cliques nos elementos da loja (botões, produtos, seções);
  • o tempo de permanência em cada página;
  • as etapas do funil de compra: ver produto, adicionar ao carrinho, iniciar o checkout e aplicar cupom — incluindo o código do cupom aplicado.

A visita não é ligada ao seu pedido: para medir a divulgação, contamos de um lado as visitas que aplicaram um cupom e de outro os pedidos pagos com aquele código — pelo código, nunca por pessoa.

Esses dados são usados só para essas duas finalidades, não são vendidos, não são cruzados com bases de terceiros e são eliminados após 12 meses.

Para revogar o consentimento, escreva para monstercupsinc@gmail.com. Apagar os cookies deste site no seu navegador também interrompe a medição, porque o identificador de sessão deixa de existir — e o aviso volta a perguntar. De toda forma, a sua resposta vale por 12 meses: passado esse prazo perguntamos de novo, em vez de tratar um aceite antigo como permanente.

5. Como protegemos seus dados

Levamos a segurança a sério. Os dados pessoais sensíveis ao pedido (nome, CPF, e-mail, telefone e endereço) são armazenados criptografados (AES-256-GCM) em nosso banco de dados, e todo o tráfego do site usa conexão segura (HTTPS/TLS). O acesso aos dados é restrito e controlado.

6. Com quem compartilhamos

Compartilhamos dados apenas com operadores necessários para a operação da loja, que tratam os dados em nosso nome:

  • Processadora de pagamento — para gerar e confirmar as cobranças, recebe seus dados de identificação, contato e do pedido. O número do cartão vai do seu navegador direto para ela e não passa pelos nossos servidores. O seu endereço IP é informado a ela junto com o pedido, e na tela de pagamento ela também pode carregar um script próprio que o coleta — a análise antifraude dela usa esse dado para decidir se aprova a cobrança.
  • Logística e transporte (Melhor Envio e Jadlog) — para cotar frete e entregar o pedido.
  • Infraestrutura e hospedagem — servidor próprio, com banco de dados e arquivos sob nossa administração direta, para operar a loja e armazenar os pedidos.
  • Envio de e-mails transacionais (provedor de e-mail) — para confirmações de pedido.
  • Autoridades públicas, quando exigido por lei ou ordem judicial.

Os dados de audiência não entram nessa lista: eles não são compartilhados com ninguém, nem para medição, nem para publicidade.

Alguns desses parceiros podem processar dados fora do Brasil. Nesses casos, a transferência internacional observa as garantias previstas nos arts. 33 a 36 da LGPD.

7. Por quanto tempo guardamos

  • Dados do pedido e de contato: enquanto durar a relação de consumo e pelos prazos exigidos por lei (obrigações fiscais e prazo para eventual exercício de direitos).
  • Dados de audiência: 12 meses contados do evento, e depois são eliminados.
  • Registros de acesso: no mínimo 6 meses, como exige o art. 15 do Marco Civil da Internet.

Encerrados esses prazos, os dados são eliminados ou anonimizados.

8. Cookies e armazenamento no seu navegador

A loja usa o mínimo:

  • Armazenamento local (localStorage): guarda o conteúdo do carrinho e a sua preferência de tema (claro/escuro). Não é cookie e não é enviado ao nosso servidor — fica no seu aparelho.
  • Cookie de medição de audiência: criado somente depois de você aceitar o aviso da seção 4, contendo apenas um identificador de sessão aleatório e válido por 24 horas.
  • Cookie com a sua resposta ao aviso (aceitar ou recusar), para não perguntarmos de novo a cada página. Vale 12 meses, e depois disso perguntamos outra vez. Se você recusar, o cookie de medição é apagado na mesma hora.
  • Cookies da processadora de pagamento, na tela de pagamento, sob a política dela.

Você pode apagar ou bloquear cookies nas configurações do navegador. Apagar o cookie de medição interrompe a medição; limpar o armazenamento local esvazia o carrinho.

9. Seus direitos como titular

Você pode, a qualquer momento e gratuitamente, solicitar (art. 18 da LGPD):

  • confirmação da existência de tratamento e acesso aos seus dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • portabilidade dos dados a outro fornecedor;
  • eliminação dos dados tratados com base no consentimento;
  • informação sobre o compartilhamento dos seus dados;
  • revogação do consentimento e oposição a tratamentos.

Para exercer qualquer um desses direitos, escreva para monstercupsinc@gmail.com. Responderemos dentro dos prazos legais. Isso vale também para os dados de audiência da seção 4: você pode pedir acesso, correção, exclusão ou revogar o consentimento pelo mesmo e-mail.

10. Encarregado de Proteção de Dados (DPO)

Para qualquer questão relativa aos seus dados pessoais, você pode contatar nosso Encarregado de Proteção de Dados pelo e-mail monstercupsinc@gmail.com.

11. Autoridade Nacional (ANPD)

Se entender que seus direitos não foram atendidos, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

12. Alterações desta política

Podemos atualizar esta política periodicamente. A data da última atualização está indicada no topo desta página (25 de agosto de 2026). Recomendamos revisá-la de tempos em tempos.

Veja também nossos Termos de Uso e a página de Trocas e Devoluções.