Política de Privacidad
Esta Política de Privacidad explica cómo Modabillion ('nosotros') recopila, utiliza, comparte y protege los datos personales de quienes visitan y compran en nuestra tienda online, en conformidad con la Ley General de Protección de Datos (Lei nº 13.709/2018 — LGPD) y el Código de Defensa del Consumidor (Lei nº 8.078/1990). Tratamos únicamente los datos necesarios para crear y entregar tu pedido, atenderte y cumplir con nuestras obligaciones legales. No utilizamos rastreadores de publicidad ni cookies de terceros con fines de marketing.
1. Quiénes somos: Responsable y Encargado (DPO)
Modabillion es el Responsable de los datos personales tratados en esta tienda, es decir, quien decide las finalidades y los medios del tratamiento, conforme al art. 5º, VI, de la LGPD.
Razón social: [razón social a completar]. CNPJ: [CNPJ a completar]. Dirección: [dirección a completar].
Toda la responsabilidad por la venta de los productos corresponde a Modabillion.
Encargado del Tratamiento de Datos Personales (DPO): [nombre del Encargado a completar]. Canal de contacto directo y exclusivo del Encargado para asuntos de protección de datos: [correo electrónico del Encargado a completar, ej.: dpo@... a completar] (o, alternativamente, nuestro WhatsApp/correo electrónico de atención). Te pedimos identificar el asunto como 'LGPD — Encargado' para que tu solicitud sea atendida con prioridad.
Importante: la identidad y el contacto del Encargado se divulgarán de forma clara y de fácil acceso en esta página, en los términos del art. 41, §1º, de la LGPD.
2. Qué datos recopilamos y cómo
Recopilamos únicamente los datos necesarios para que puedas comprar, recibir el pedido y ser atendida. Los datos son proporcionados directamente por ti (al armar la bolsa, finalizar el pedido, hablar con nosotros o registrarte en la Lista Privé) o generados en pequeña medida por el funcionamiento básico del sitio.
- Datos de identificación y contacto: nombre, teléfono/WhatsApp y correo electrónico.
- Datos de entrega: dirección de entrega (CEP, calle, número, complemento, barrio, ciudad y estado). Al indicar el CEP, podemos consultar un servicio público de búsqueda de direcciones (ViaCEP) para completar los campos automáticamente.
- Datos del pedido: artículos elegidos, importes, envío y cupón de descuento aplicado (cuando lo haya).
- Datos de pago: el pago se realiza en el entorno seguro de nuestro socio procesador de pagos (Stripe). Los datos de la tarjeta se ingresan directamente en el entorno de Stripe — Modabillion NO recopila ni almacena datos de tarjeta. Recibimos únicamente la confirmación del pago y los datos básicos del pedido.
- Datos de la Lista Privé (opcional): nombre y WhatsApp o correo electrónico, cuando optas por recibir novedades y acceso anticipado a los lanzamientos.
- Probador Virtual — medidas indicadas por ti (busto/cintura/cadera, o altura y peso; para calzado, la longitud del pie en cm): estas medidas se procesan exclusivamente en tu propio navegador (en tu dispositivo) para generar una recomendación orientativa de talla. NO se envían a nuestros servidores, NO son almacenadas por nosotros y NO hay uso de inteligencia artificial ni de fotos.
- Contador anónimo de visualizaciones de producto: mantenemos un contador agregado y ANÓNIMO de cuántas veces se ha visto un producto. NO utiliza cookies y NO te identifica.
- Almacenamiento local estrictamente necesario en tu navegador: tu bolsa de compras y un indicador de que el aviso de bienvenida ya se mostró quedan guardados localmente en tu propio navegador (en localStorage), solo para el funcionamiento básico del sitio. Estos datos permanecen en tu dispositivo y no se nos envían.
3. Para qué usamos tus datos (finalidades)
- Crear, procesar, confirmar y dar seguimiento a tu pedido, incluyendo la aplicación de cupones y el cálculo del envío.
- Posibilitar el pago de forma segura por medio de nuestro socio procesador de pagos.
- Realizar la entrega de los productos en la dirección indicada, por medio de socios operativos de logística/entrega.
- Brindar atención y soporte, incluso sobre cambios y devoluciones, a través de nuestros canales (WhatsApp, Instagram y correo electrónico).
- Enviarte una notificación interna de pedido (correo operativo) para que podamos procesar la compra; este envío utiliza un proveedor de envío de correo electrónico (Resend).
- Enviar novedades y acceso anticipado a los lanzamientos, exclusivamente a quienes optaron, de forma libre, por registrarse en la Lista Privé.
- Cumplir con obligaciones legales y regulatorias, especialmente fiscales y contables.
- Prevenir fraudes y garantizar la seguridad de las transacciones y del sitio.
- Mantener un contador ANÓNIMO de visualizaciones de productos, sin identificarte.
4. Bases legales del tratamiento (art. 7º de la LGPD)
Todo tratamiento de datos que realizamos está fundamentado en una de las bases legales previstas en la LGPD, según la finalidad:
- Ejecución de contrato y de procedimientos preliminares (art. 7º, V): para procesar y entregar tu pedido, posibilitar el pago, aplicar cupones, calcular el envío, consultar el CEP indicado y brindar atención relacionada con la compra.
- Consentimiento (art. 7º, I): exclusivamente para el registro en la Lista Privé y el envío de novedades/comunicaciones de marketing. Este consentimiento es libre, específico y puede ser revocado en cualquier momento, sin perjuicio de las demás finalidades.
- Cumplimiento de obligación legal o regulatoria (art. 7º, II): para conservar datos de pedidos y emitir documentos exigidos por la legislación fiscal, contable y de consumo.
- Interés legítimo (art. 7º, IX): para la prevención de fraudes y la seguridad de las transacciones y del sitio, respetando siempre tus derechos y libertades fundamentales y mediante la evaluación de los impactos sobre ti.
- Ejercicio regular de derechos (art. 7º, VI): para defender nuestros intereses en un eventual proceso judicial, administrativo o arbitral.
- Observación sobre el Probador Virtual: como las medidas se procesan únicamente en tu navegador y no llegan a nuestros servidores ni son almacenadas por nosotros, no hay tratamiento de datos personales por parte de Modabillion en esta funcionalidad — utilizas la herramienta en tu dispositivo, por tu iniciativa.
5. Con quién compartimos tus datos
No vendemos tus datos personales. Compartimos datos únicamente con socios (encargados) estrictamente necesarios para cumplir con tu pedido y nuestras obligaciones legales, y solo en la medida de lo necesario:
- Socio de medios de pago — Stripe: actúa como encargado para procesar el pago de forma segura y prevenir fraudes. Recibe los datos necesarios para el pago (por ejemplo, correo electrónico, importes y referencia del pedido); los datos de la tarjeta los proporcionas tú directamente en el entorno de Stripe.
- Proveedor de envío de correo electrónico — Resend: utilizado para el envío de la notificación operativa del pedido. Para este envío, datos como nombre, contacto (WhatsApp/correo electrónico) y dirección de entrega que constan en el pedido pueden ser procesados por este proveedor, estrictamente para entregar el mensaje.
- Servicio público de búsqueda de direcciones — ViaCEP: al indicar el CEP, este se consulta en dicho servicio para completar la dirección automáticamente.
- Socios operativos de logística/entrega: reciben los datos necesarios (como nombre, contacto y dirección) estrictamente para entregar tu pedido.
- Proveedores de infraestructura y tecnología: alojamiento (CDN/nube) y base de datos que posibilitan el funcionamiento de la tienda.
- Autoridades públicas y organismos reguladores: cuando lo exija la ley, una orden judicial o para el ejercicio regular de derechos.
Estos socios, cuando actúan como encargados, están obligados por contrato y por ley a tratar los datos únicamente conforme a nuestras instrucciones y a adoptar medidas de seguridad adecuadas. Puedes, en cualquier momento, solicitar información sobre las entidades con las que compartimos datos (art. 18, VII, de la LGPD).
6. Transferencia internacional de datos (art. 33 de la LGPD)
Utilizamos proveedores globales de tecnología, algunos con sede fuera de Brasil, para alojamiento (CDN/nube), base de datos, envío de correo electrónico (Resend) y procesamiento de pagos (Stripe). La consulta del CEP (ViaCEP) también se realiza en un servidor de terceros. Por estas razones, parte de tus datos puede ser tratada o almacenada en servidores ubicados fuera de Brasil.
Siempre que haya una transferencia internacional, esta se realiza con salvaguardas adecuadas, incluyendo cláusulas contractuales de protección de datos firmadas con los proveedores y medidas técnicas de seguridad como el cifrado en tránsito (TLS/SSL), en los términos de los arts. 33 y 34 de la LGPD.
7. Por cuánto tiempo conservamos tus datos (retención y eliminación)
- Datos del pedido y de la compra: conservados mientras sean necesarios para ejecutar el contrato y, posteriormente, durante los plazos legales aplicables — por regla general, hasta 5 (cinco) años para fines fiscales/contables y para el ejercicio de derechos previsto en el art. 27 del CDC, pudiendo variar según la legislación vigente.
- Datos de atención: conservados durante el tiempo necesario para responder a tu solicitud y, cuando corresponda, durante el plazo de un eventual ejercicio regular de derechos.
- Datos de la Lista Privé (consentimiento): conservados hasta que revoques el consentimiento o solicites la eliminación, lo que ocurra primero.
- Probador Virtual: las medidas se procesan en tu navegador en el momento del uso y no son almacenadas por nosotros; por lo tanto, no hay retención de estos datos por parte de Modabillion.
- Contador anónimo de visualizaciones: se trata de un número agregado, sin identificarte; puede mantenerse de forma anónima con fines estadísticos internos.
- Al término del tratamiento, los datos se eliminan de forma segura, salvo los supuestos de conservación autorizados por el art. 16 de la LGPD (como el cumplimiento de obligación legal y el ejercicio regular de derechos).
8. Seguridad de la información
Adoptamos medidas técnicas y administrativas para proteger tus datos contra accesos no autorizados y situaciones de destrucción, pérdida, alteración o divulgación indebida.
Entre las medidas se incluyen: cifrado en tránsito (TLS/SSL); control de acceso al panel administrativo mediante sesión autenticada (cookie httpOnly); procesamiento de pagos en el entorno seguro de un socio especializado (sin que la tienda almacene datos de tarjeta); y proveedores de infraestructura reconocidos.
Ningún sistema es totalmente inmune a riesgos; por ello, mantenemos procesos continuos de revisión de seguridad. En caso de que ocurra un incidente que pueda implicar un riesgo o daño relevante para los titulares, adoptaremos las medidas y comunicaciones exigidas por la LGPD, incluyendo a la ANPD y a ti, cuando corresponda.
9. Cookies y tecnologías similares
Utilizamos únicamente cookies y almacenamiento local ESTRICTAMENTE NECESARIOS para el funcionamiento del sitio. No usamos cookies de publicidad, píxeles de rastreo ni herramientas de analítica de terceros con fines de marketing.
- Sesión del administrador: cookie httpOnly de origen propio, utilizada únicamente para autenticar el acceso al panel administrativo (no aplica al visitante común de la tienda).
- Almacenamiento local del navegador del visitante (localStorage): guarda tu bolsa de compras y un indicador de que el aviso de bienvenida ya se mostró. Estos datos permanecen en tu propio dispositivo.
- Cookies del socio de pago (Stripe): cuando eres dirigida al entorno de pago, Stripe puede utilizar cookies propias, necesarias para procesar el pago y prevenir fraudes, conforme a la política de privacidad del propio Stripe.
- Contador de visualizaciones de producto: agregado y ANÓNIMO, sin cookies y sin identificarte.
La bolsa es necesaria para que puedas concluir la compra. El indicador de visualización del aviso de bienvenida sirve únicamente para no repetir el aviso y no influye en el checkout. Por ser estrictamente necesarios o de funcionamiento básico, estos recursos no dependen de consentimiento previo, en los términos de la regulación aplicable.
10. Datos de niños, niñas y adolescentes (art. 14 de la LGPD)
Modabillion es una tienda de moda femenina dirigida al público adulto y NO está destinada a niños, niñas o adolescentes. Al utilizar el sitio y realizar una compra, declaras ser mayor de 18 años o estar debidamente asistida/representada por tus padres o representante legal.
No recopilamos intencionalmente datos de menores de edad. Actualmente, la compra no exige el registro de fecha de nacimiento; por ello, reforzamos que el uso por parte de menores debe contar siempre con la supervisión y el consentimiento específico y destacado de al menos uno de los padres o del representante legal, en el mejor interés del menor, en los términos del art. 14, §1º, de la LGPD.
Si eres representante legal e identificas que un menor bajo tu responsabilidad proporcionó datos sin la debida autorización, ponte en contacto a través de nuestros canales para que podamos atender tu solicitud y, cuando corresponda, eliminar dichos datos.
11. Tus derechos como titular (art. 18 de la LGPD)
La LGPD te garantiza, como titular de los datos, diversos derechos. Puedes, en cualquier momento y de forma gratuita:
- Confirmar la existencia del tratamiento de tus datos;
- Acceder a tus datos;
- Corregir datos incompletos, inexactos o desactualizados;
- Solicitar la anonimización, el bloqueo o la eliminación de datos innecesarios, excesivos o tratados en disconformidad con la LGPD;
- Solicitar la portabilidad de los datos a otro proveedor de servicio o producto, observados los secretos comercial e industrial;
- Solicitar la eliminación de los datos tratados con base en tu consentimiento (salvo los supuestos de conservación legal del art. 16);
- Obtener información sobre las entidades públicas y privadas con las que compartimos tus datos;
- Obtener información sobre la posibilidad de no otorgar consentimiento y sobre las consecuencias de la negativa;
- Revocar el consentimiento en cualquier momento.
Para ejercer cualquiera de estos derechos, ponte en contacto con nuestro Encargado a través del canal indicado en la Sección 1. Podremos solicitar información para confirmar tu identidad y proteger tus datos. Responderemos en el menor plazo posible, observados los plazos de la LGPD.
12. Revocación del consentimiento
Cuando el tratamiento se base en tu consentimiento (la Lista Privé y las comunicaciones de marketing), puedes revocarlo en cualquier momento, de forma sencilla y gratuita, a través de nuestros canales de atención o mediante el enlace de cancelación de suscripción presente en las comunicaciones enviadas por correo electrónico.
La revocación no afecta la legalidad del tratamiento realizado antes de la solicitud, ni los tratamientos basados en otras bases legales (como la ejecución del contrato y el cumplimiento de obligación legal).
13. Reclamación ante la ANPD
Si consideras que tus derechos no fueron atendidos, puedes presentar una reclamación ante la Autoridad Nacional de Protección de Datos (ANPD), a través de los canales oficiales disponibles en el sitio gov.br/anpd. Aun así, te pedimos que primero te pongas en contacto con nuestro Encargado, para que podamos resolver tu solicitud de la forma más rápida posible.
14. Modificaciones de esta Política
Esta Política de Privacidad puede actualizarse periódicamente para reflejar cambios legales, técnicos o de negocio. La versión vigente estará siempre disponible en esta página, con la fecha de la última actualización indicada al final.
Recomendamos su consulta periódica. Los cambios relevantes podrán comunicarse a través de nuestros canales.
Fecha de la última actualización: [fecha a completar].
15. Legislación aplicable y jurisdicción
Esta Política se rige por las leyes brasileñas, en especial la LGPD (Lei nº 13.709/2018) y el Código de Defensa del Consumidor (Lei nº 8.078/1990).
Se elige el fuero del domicilio del consumidor para dirimir eventuales controversias, conforme al Código de Defensa del Consumidor.
Resumen de los datos que tratamos
| Categoría | Ejemplos | Finalidad |
|---|---|---|
| Identificación y contacto | Nombre, teléfono/WhatsApp, correo electrónico | Identificarte, confirmar y dar seguimiento al pedido y brindar atención y soporte. |
| Dirección de entrega | CEP, calle, número, complemento, barrio, ciudad y estado (el CEP puede consultarse en el servicio público ViaCEP) | Realizar la entrega del pedido por medio de socios operativos de logística/entrega y completar la dirección automáticamente. |
| Datos del pedido | Artículos comprados, importes, envío y cupón aplicado | Procesar la compra, calcular el envío, aplicar descuentos y cumplir con obligaciones fiscales y legales. |
| Pago (mediante socio) | Confirmación del pago y datos básicos del pedido (los datos de tarjeta se ingresan en el entorno de Stripe; la tienda no los almacena) | Posibilitar el pago de forma segura y prevenir fraudes, por medio del socio procesador de pagos (Stripe). |
| Notificación de pedido (mediante proveedor de correo) | Nombre, contacto (WhatsApp/correo electrónico) y dirección que constan en el pedido, procesados por el proveedor de envío de correo electrónico (Resend) | Enviar la notificación operativa del pedido para posibilitar su procesamiento. |
| Lista Privé (opcional) | Nombre y WhatsApp o correo electrónico | Enviar novedades y acceso anticipado a los lanzamientos, mediante consentimiento libre y específico. |
| Medidas del Probador Virtual (en tu navegador) | Busto/cintura/cadera, o altura y peso; longitud del pie en cm | Generar una recomendación orientativa de talla en tu propio dispositivo (sin IA, sin fotos, sin envío ni almacenamiento por nuestra parte). |
| Almacenamiento local esencial (en tu navegador) | Bolsa de compras e indicador de que el aviso de bienvenida ya se mostró (localStorage); cookie httpOnly de sesión del administrador | Permitir la navegación, mantener la bolsa y el funcionamiento básico y seguro del sitio. |
| Métrica anónima | Contador agregado y anónimo de visualizaciones de producto (sin cookies, sin identificar a la persona) | Entender el interés por los productos de forma agregada y estadística, sin identificarte. |
Tus derechos (resumen)
- Confirmación de la existencia del tratamiento
- Confirmar si tratamos o no tus datos personales.
- Acceso a los datos
- Acceder a los datos personales que mantenemos sobre ti.
- Corrección
- Corregir datos incompletos, inexactos o desactualizados.
- Anonimización, bloqueo o eliminación
- Solicitar la anonimización, el bloqueo o la eliminación de datos innecesarios, excesivos o tratados en disconformidad con la LGPD.
- Portabilidad
- Solicitar la portabilidad de tus datos a otro proveedor de servicio o producto, observados los secretos comercial e industrial.
- Eliminación de los datos tratados con consentimiento
- Solicitar la eliminación de los datos tratados con base en tu consentimiento, salvo los supuestos de conservación legal previstos en el art. 16.
- Información sobre el compartir de datos
- Obtener información sobre las entidades públicas y privadas con las que compartimos tus datos.
- Información sobre la opción de no consentir
- Obtener información sobre la posibilidad de no otorgar consentimiento y sobre las consecuencias de la negativa.
- Revocación del consentimiento
- Revocar el consentimiento en cualquier momento, de forma sencilla y gratuita.