Transparência e controle
Política de
privacidade.
Esta política explica o tratamento de dados pessoais no site da NH Móveis, desde a navegação e o carrinho até o pedido de atendimento, entrega, pagamento PagBank quando habilitado e comunicações opcionais. Ela sinaliza o que ainda depende de configuração ou validação da empresa.
1. Quem trata os dados
Controlador: NH Móveis — razão social a confirmar. Documento: CNPJ a confirmar. Endereço empresarial: Endereço empresarial a confirmar. Responsável pelo canal de privacidade: Responsável pelo tratamento a confirmar. Esses dados cadastrais ainda precisam ser preenchidos pelo responsável da empresa antes da operação definitiva; não foram inventados neste projeto.
2. Dados e origem
Podemos tratar nome, telefone/WhatsApp, e-mail, CEP, endereço de entrega, observações, itens selecionados, acabamento, quantidade, número de pedido, status do atendimento, endereço IP em forma de hash, user-agent e preferências de cookies. O endereço e os dados de contato vêm do titular no checkout; itens e carrinho vêm da interação com o site; dados técnicos vêm do navegador e da infraestrutura. Não solicitamos senha, CVV ou número completo de cartão.
3. Finalidades e bases a validar
Nome, contato, seleção, endereço e observações são usados para responder à solicitação, confirmar disponibilidade, combinar acabamento, calcular entrega e executar a compra quando ela for confirmada. A base esperada é a execução de procedimentos e contrato, mas a classificação final deve ser validada pelo responsável jurídico. Obrigações fiscais/contábeis, prevenção à fraude e exercício regular de direitos podem exigir retenção ou uso restrito; os prazos e a aplicação concreta também devem ser validados.
Marketing e cookies opcionais dependem de consentimento separado, específico, informado e revogável. Recusar essas finalidades não impede o pedido. O site não usa o simples acesso como consentimento.
4. Mapa resumido de tratamento
- Pedido e atendimento: nome, telefone, e-mail, produtos, observações e status. Origem: checkout. Uso: confirmar e acompanhar a solicitação.
- Entrega: CEP e endereço. Origem: checkout. Uso: rota, cotação e entrega, quando contratada.
- Carrinho: slug do produto, quantidade e acabamento. Origem: navegador. Uso: manter a seleção local; pode ser removido pelo titular limpando o carrinho ou os dados do site.
- Segurança e auditoria: hash de IP, user-agent e evento mínimo. Origem: requisição. Uso: limitar abuso e investigar incidentes sem guardar IP bruto.
- Marketing: e-mail, nome opcional, origem, versão e horário do consentimento. Origem: checkbox desmarcado por padrão. Uso: novidades e promoções somente após opt-in.
5. Compartilhamento e integrações
O pedido pode ser enviado ao serviço de e-mail Resend quando RESEND_API_KEY estiver configurada, para entregar a mensagem à loja e a confirmação ao cliente. Quando habilitado, o checkout PagBank recebe os dados necessários para criar a cobrança e o webhook recebe apenas a notificação necessária para atualizar pagamento e estoque. A hospedagem, o banco Supabase e esses provedores precisam ser formalmente cadastrados no inventário de terceiros da empresa.
A integração PagBank está condicionada à configuração do token, dos preços e à homologação. Não há Lalamove, transportadora integrada, Google Analytics, Meta Pixel, Google Ads ou remarketing ativo no código atual. O frete é confirmado manualmente.
6. Armazenamento e retenção
O carrinho fica no armazenamento local do navegador até ser alterado ou removido. Solicitações e pedidos devem ser armazenados no ambiente NH separado do projeto Malu, com acesso restrito. Retenção de pedidos, documentos fiscais, disputas, prevenção à fraude e suporte deve seguir uma tabela de retenção aprovada pela empresa; os prazos jurídicos e contábeis ainda são pendência explícita. Após o prazo, os dados devem ser excluídos, anonimizados ou restringidos quando a eliminação integral não for possível.
7. Segurança
O projeto aplica validação no servidor, limites básicos de requisição, RLS no banco planejado, separação de secrets, cabeçalhos de segurança, logs mínimos e proibição de registrar senhas, tokens ou dados de cartão. A produção ainda precisa garantir HTTPS, backups criptografados, restauração testada, autenticação administrativa, menor privilégio, monitoramento e revisão de dependências.
8. Direitos do titular
Você pode pedir confirmação, acesso, correção, atualização, anonimização, bloqueio, exclusão quando aplicável, informações sobre compartilhamentos e revogação de consentimento. Use Meus dados para gerar um protocolo ou escreva para nicacionhmoveis@gmail.com. Podemos solicitar dados adicionais para validar a identidade. A exclusão não apaga automaticamente registros que precisem ser mantidos por obrigação legal ou para defesa de direitos.
9. Incidentes e dúvidas
Eventos de segurança são registrados de forma mínima para permitir identificar momento, sistema, referência do pedido e administrador responsável quando houver autenticação. Se você suspeitar de incidente, use o canal de privacidade e não envie segredos por e-mail.
Versão 2026-09-22 · Última atualização: 22 de setembro de 2026. A política deve ser revisada quando o catálogo, o checkout, os terceiros ou a base legal mudarem.
