Política de Privacidade — Valentin Enfants

Vigência: 08/09/2025
Controladora: Valentin Enfants (“Valentin”, “nós” ou “Controladora”)
CNPJ: 46.751.385/0001-20
Canal do Titular / Encarregado (DPO): privacidade@valentinenfants.com

Este documento descreve, de forma técnica e detalhada, como tratamos dados pessoais em nossos sites, aplicativos, pontos de contato digitais, operações de e-commerce, atendimento e ações de marketing em todo o território nacional, em conformidade com a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet (Lei nº 12.965/2014), o Decreto de E-commerce nº 7.962/2013 e demais normas aplicáveis de proteção ao consumidor e autorregulação publicitária.

1. Definições essenciais

Para fins desta Política:
1.1. Dados Pessoais: informação relacionada a pessoa natural identificada ou identificável.
1.2. Dados Pessoais Sensíveis: dados sobre origem racial/étnica, convicção religiosa, opinião política, filiação a sindicato/organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
1.3. Tratamento: toda operação realizada com dados pessoais (coleta, produção, recepção, classificação, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração).
1.4. Controladora: pessoa jurídica a quem competem as decisões referentes ao tratamento de dados pessoais (Valentin).
1.5. Operadoras: pessoas jurídicas que tratam dados pessoais em nome da Controladora (ex.: provedores de pagamento, logística, nuvem, anti-fraude, atendimento).
1.6. Autoridade Nacional: Autoridade Nacional de Proteção de Dados – ANPD.
1.7. Criança: pessoa com até 12 anos incompletos (ECA; LGPD, art. 14).


2. Abrangência e escopo

2.1. Aplica-se ao uso de nosso site oficial, loja virtual, perfis institucionais em redes sociais, canais de atendimento (chat, e-mail, telefonia/VoIP) e campanhas (incluídos anúncios e newsletters).
2.2. Não se aplica a sites de terceiros eventualmente referenciados, os quais possuem políticas próprias.


3. Categorias de dados pessoais coletados

Coletamos apenas o estritamente necessário para as finalidades abaixo:

3.1. Dados cadastrais e de contato: nome, CPF, data de nascimento (quando estritamente necessário a finalidade), e-mail, telefone, endereço de entrega e cobrança.
3.2. Dados de conta e preferências: credenciais de acesso (hash/salt), histórico de navegação autenticada, listas de desejos, tamanhos preferidos, preferências de comunicação.
3.3. Dados transacionais: itens comprados, valores, número do pedido, status e histórico de pedidos, notas fiscais, estornos e trocas.
3.4. Dados de pagamento: tokens de cartão e identificadores de carteira digital gerados por intermediadores (não armazenamos números completos de cartões); comprovantes de pagamento; dados bancários quando necessários para reembolsos via transferência.
3.5. Dados de logística: código de rastreio, informações de entrega, comprovantes de recebimento.
3.6. Dados técnicos e de uso: endereço IP, user-agent, identificadores de dispositivo, sistema operacional, data/hora de acesso, páginas visitadas, cookies, pixels e SDKs, geolocalização aproximada (derivada de IP), eventos de navegação (cliques, scroll, carrinho).
3.7. Atendimento: registros de interação, gravações/arquivos trocados quando necessário, categorias e resoluções de chamados.
3.8. Marketing e mídias sociais: identificadores de cookies/IDs de publicidade, tags de campanha, preferências de assinatura e descadastramento, interações com mensagens.
3.9. Dados de crianças: a Valentin comercializa produtos infantis para responsáveis legais. Não coletamos intencionalmente dados pessoais de crianças. Caso um conteúdo enviado por clientes identifique uma criança (ex.: foto/avaliação), o tratamento ocorrerá com consentimento específico e em destaque do responsável, limitado ao mínimo necessário (LGPD, art. 14).
3.10. Dados sensíveis: não solicitamos nem tratamos dados sensíveis. Eventuais envios espontâneos pelo titular serão prontamente restringidos/anonimizados, quando possível.


4. Bases legais e finalidades do tratamento

Tratamos dados com fundamento nas bases dos arts. 7 e 11 da LGPD, conforme o caso:

4.1. Execução de contrato: cadastro e autenticação; processamento de pedidos; entrega; emissão de notas fiscais; trocas/devoluções; suporte pós-venda; garantia.
4.2. Cumprimento de obrigação legal/regulatória: obrigações fiscais, contábeis e de consumo; respostas a requisições de autoridades competentes; guarda mínima de registros conforme legislação aplicável.
4.3. Legítimo interesse (com avaliação de impacto e teste de balanceamento): prevenção à fraude; segurança da aplicação e da conta; melhoria da experiência; recomendações de produtos compatíveis com o contexto; mensuração de desempenho de site e campanhas; segmentação não discriminatória; comunicação sobre alterações de serviços.
4.4. Consentimento (quando exigido): envio de comunicações promocionais; uso de cookies não essenciais; publicação de depoimentos/avaliações com imagens; tratamento de dados de crianças mediante responsável; participação em programas, concursos ou ações específicas. O consentimento poderá ser revogado a qualquer tempo pelos mesmos meios da coleta, sem prejuízo dos tratamentos já realizados.
4.5. Exercício regular de direitos: conservação de dados para defesa em processos administrativos, arbitrais ou judiciais.
4.6. Proteção do crédito: validações antifraude e análise de risco transacional em ambiente seguro, nos termos da legislação.


5. Compartilhamento com terceiros e Operadoras

Somente compartilhamos dados quando necessário e proporcional às finalidades:

5.1. Meios de pagamento e antifraude: processadores de pagamento, gateways, emissores e wallets, bureaus de risco, chargeback e conciliação.
5.2. Logística: transportadoras, agregadores de frete, fulfillment e centros de distribuição.
5.3. Tecnologia: provedores de nuvem, CDN, monitoramento e observabilidade, hospedagem, e-mail transacional, autenticação, armazenamento de backup.
5.4. Atendimento: plataformas de CRM, help desk, chat e telefonia/voz.
5.5. Marketing e mensuração: plataformas de automação, ad networks, pixels, tags e SDKs para campanhas, com uso condicionado a consentimento quando exigido.
5.6. Contabilidade e compliance: escritórios e auditores contratados, mediante cláusulas de confidencialidade.
5.7. Autoridades públicas: mediante requisição válida e dentro dos limites legais.
5.8. Operações societárias: em hipótese de fusão, aquisição ou reorganização, com salvaguardas e comunicação aos titulares quando aplicável.

A Valentin exige de todas as Operadoras garantias contratuais de segurança, confidencialidade, finalidade específica e observância à LGPD, inclusive Acordos de Tratamento de Dados e Cláusulas-Padrão Contratuais quando cabível.


6. Transferências internacionais

6.1. Alguns fornecedores podem estar sediados ou processar dados em outros países. Nessas hipóteses, adotaremos um dos mecanismos do art. 33 da LGPD: decisão de adequação, cláusulas contratuais, normas corporativas globais, consentimento específico ou outras hipóteses autorizadas pela ANPD.
6.2. Quando aplicável, mantemos inventário de fluxos transfronteiriços e avaliações de risco.


7. Retenção e eliminação

7.1. Mantemos dados somente pelo tempo necessário ao cumprimento das finalidades e obrigações legais/contratuais, observando:
a) prazos fiscais/contábeis e de garantia;
b) prazos prescricionais para defesa de direitos;
c) critérios técnicos (backups, logs de segurança, integridade de sistemas).
7.2. Após o término do tratamento, dados são eliminados ou anonimizados para uso estatístico e de melhoria, sem possibilidade razoável de reversão.


8. Direitos dos Titulares

Nos termos do art. 18 da LGPD, o titular poderá, mediante requisição ao Canal do Titular:
a) confirmar a existência de tratamento;
b) acessar os dados;
c) corrigir dados incompletos, inexatos ou desatualizados;
d) solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
e) portabilidade a outro fornecedor, observados segredos comercial e industrial e regulamentação da ANPD;
f) eliminação de dados tratados com consentimento;
g) informação sobre entidades públicas e privadas com as quais realizamos uso compartilhado;
h) informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
i) revogação do consentimento;
j) revisão de decisões unicamente automatizadas que afetem seus interesses, respeitados segredos comercial e industrial.

Procedimento: encaminhar solicitação ao e-mail indicado, com assunto “Privacidade — Exercício de Direitos”, informando meios para verificação de identidade. Responderemos dentro de prazos razoáveis e legais.


9. Cookies, pixels e tecnologias de rastreamento

9.1. Utilizamos cookies e tecnologias similares para: (i) funcionamento essencial do site e do carrinho; (ii) mensuração de audiência e desempenho; (iii) personalização de experiência; (iv) publicidade baseada em interesses.
9.2. Categorias:

  • Estritamente necessários (sessão, autenticação, segurança, balanceamento).

  • Desempenho/Analytics (métricas agregadas de navegação).

  • Funcionais (lembrar preferências, tamanhos, região).

  • Publicidade (medição de conversões, retargeting), dependem de consentimento quando exigido.
    9.3. Gestão de preferências: oferecemos banner e Centro de Preferências para aceite, recusa ou ajuste granular de cookies não essenciais. O navegador também permite bloqueio/eliminação de cookies; a recusa pode impactar recursos do site.


10. Segurança da informação

10.1. Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo, quando aplicável: criptografia em trânsito e em repouso; tokenização de dados de pagamento por intermediadores; segregação de ambientes; controle de acesso por perfil e princípio do menor privilégio; hardening e patching; monitoramento e logging; WAF e proteção contra DDoS; testes de segurança e bug bounty quando aplicável; backups e plano de continuidade.
10.2. Internamente, aplicamos políticas de classificação e retenção, treinamento de colaboradores, acordos de confidencialidade e gestão de terceiros.
10.3. Apesar de nossos esforços, nenhum sistema é absolutamente imune. Em caso de incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos os titulares e a ANPD, quando exigido, indicando as medidas adotadas (LGPD, art. 48).


11. Crianças e adolescentes

11.1. As vendas são direcionadas a responsáveis legais.
11.2. Qualquer tratamento de dados de crianças ocorrerá com consentimento específico e em destaque do responsável e limitado ao mínimo necessário à finalidade.
11.3. Conteúdos enviados por clientes (ex.: avaliações com imagens) passam por verificação; havendo identificação de criança sem o devido consentimento do responsável, promoveremos a remoção ou anonimização.
11.4. Canais de atendimento preparados para remover prontamente informações que possam expor crianças.


12. Decisões automatizadas e profiling

12.1. Utilizamos modelos de prevenção à fraude e recomendação de produtos. Tais modelos não produzem efeitos jurídicos por si sós nem impactam de forma similarmente significativa sem revisão humana quando necessário.
12.2. O titular pode solicitar explicação sobre critérios gerais e requerer revisão quando entender que uma decisão exclusivamente automatizada afetou seus interesses (art. 20 da LGPD).


13. Registros, governança e conformidade

13.1. Mantemos Registro das Operações de Tratamento e, quando pertinente, Relatório de Impacto à Proteção de Dados (RIPD) para operações que possam gerar alto risco.
13.2. O Encarregado (DPO) é o ponto de contato com titulares e ANPD, disponível no canal informado.
13.3. Programas de governança em privacidade contemplam revisões periódicas, auditorias e privacy by design em novos projetos.


14. Comunicações de marketing

14.1. O envio de comunicações promocionais ocorre com base em consentimento ou legítimo interesse (com canal de opt-out claro).
14.2. O titular pode se descadastrar a qualquer momento pelos links presentes nas mensagens ou contatando o Canal do Titular.


15. Links e serviços de terceiros

15.1. Nosso site pode conter integrações com redes sociais e links para domínios externos. A Valentin não se responsabiliza pelas práticas de privacidade desses terceiros. Recomenda-se leitura das respectivas políticas.


16. Atualizações desta Política

16.1. Poderemos alterar esta Política para refletir mudanças legais, tecnológicas ou operacionais.
16.2. A versão vigente será sempre publicada em nosso site com a data de atualização. Alterações materiais poderão ser comunicadas por e-mail/aviso destacado.

17. Contato

Para dúvidas, solicitações ou exercício de direitos:
E-mail do Encarregado (DPO): privacidade@valentinenfants.com
Assunto sugerido: “Privacidade — Exercício de Direitos”
Conteúdo mínimo: identificação do solicitante, descrição do pedido e canal de resposta preferido.

 

18. Foro e legislação aplicável

18.1. Esta Política é regida pelas leis da República Federativa do Brasil, em especial a LGPD, o Marco Civil da Internet e o Código de Defesa do Consumidor.
18.2. Eventuais controvérsias serão preferencialmente resolvidas de forma extrajudicial por nosso Canal do Titular; persistindo, fica eleito o foro do domicílio do titular, nos termos do CDC.


Anexo A — Quadro de Cookies (modelo para publicação)

Ajuste conforme os fornecedores efetivamente utilizados.

  • Essenciais: manutenção de sessão; autenticação; balanceamento; segurança (httpOnly, SameSite apropriado).

  • Desempenho/Analytics: coleta agregada de páginas visitadas, tempo de permanência, eventos de navegação, erros.

  • Funcionais: lembrar idioma, tamanhos e preferências; salvar carrinho e lista de desejos.

  • Publicidade: mensurar conversões e engajamento de campanhas; limitar frequência; formar audiências; retargeting.

  • Retenção típica: sessão a até 24 meses, conforme cada categoria/fornecedor.

  • Gestão: painel de consentimento com opt-in para publicidade e granularidade para outras categorias; link permanente “Preferências de Cookies”.


Observações operacionais (para implementação)

  • Inserir CNPJ, endereço e e-mail oficiais.

  • Publicar Centro de Preferências de Cookies e registrar consentimentos.

  • Manter RIPD para operações de antifraude/marketing com profiling.

  • Treinar equipes de SAC/loja para lidar com pedidos de privacidade.

Shopping Cart0

Nenhum produto no carrinho.