1. Por que esta política existe
A RACUCCO trata dados pessoais de consumidores brasileiros no curso normal de sua operação de e-commerce e, por isso, está sujeita à Lei Geral de Proteção de Dados Pessoais (LGPD). Esta política descreve as decisões e responsabilidades internas que asseguram o cumprimento dessa lei.
2. Papéis
- Controlador: RACUCCO (CNPJ 17.692.601/0001-05).
- Encarregado (DPO): Renan Ascanio Cucco (renan@racucco.ai).
- Operadores: plataformas de marketplace e processadores de pagamento utilizados, transportadoras e contadora, todos sob obrigações contratuais ou legais de sigilo.
3. Bases legais utilizadas
O tratamento de dados pessoais pela Racucco se ampara nas seguintes hipóteses do art. 7º da LGPD:
- II — Cumprimento de obrigação legal ou regulatória (emissão de NF-e, escrituração fiscal, guarda de comprovantes).
- V — Execução de contrato (entrega do produto comprado e atendimento pós-venda).
- IX — Legítimo interesse (prevenção a fraude e segurança da operação), sempre com avaliação de balanceamento.
Quando a base legal aplicável for o consentimento, este será coletado de forma específica, livre e informada, podendo ser revogado pelo titular a qualquer tempo.
4. Categorias de dados tratados
- Identificação (nome, CPF quando exigido)
- Contato (telefone, e-mail recebido pelo marketplace)
- Endereço de entrega
- Dados transacionais do pedido (itens, valores, status)
- Histórico de atendimento (mensagens trocadas no chat oficial da plataforma)
A Racucco não trata dados sensíveis (art. 5º, II da LGPD) e não trata dados de crianças e adolescentes direta e intencionalmente.
5. Princípios observados (art. 6º LGPD)
- Finalidade: uso restrito ao processamento da venda e ao cumprimento legal.
- Adequação: tratamento compatível com a finalidade.
- Necessidade: minimização do volume e do tipo de dado coletado.
- Livre acesso: titular pode consultar a qualquer tempo.
- Qualidade dos dados: mecanismo de atualização e correção previsto.
- Transparência: publicação destas políticas.
- Segurança: controles técnicos e administrativos aplicados.
- Prevenção: medidas para evitar danos.
- Não discriminação: dados não são usados para fins discriminatórios.
- Responsabilização e prestação de contas: registros internos que permitem demonstrar a conformidade.
6. Direitos do titular
Em conformidade com o art. 18 da LGPD, o titular pode solicitar à Racucco confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informações sobre compartilhamentos e revogação de consentimento. As solicitações são respondidas em até 15 dias úteis.
7. Transferência internacional
A Racucco armazena e processa dados pessoais exclusivamente em território brasileiro, em servidor local sob seu próprio controle. Quando, no curso normal da operação, a TikTok Shop ou outra plataforma realizar transferência internacional dos dados que recebe do consumidor, tal transferência é regida pelas políticas da própria plataforma — a Racucco não atua como operadora dessa transferência.
8. Retenção e eliminação
- Dados de pedido: 90 dias após conclusão da venda + período legal de guarda fiscal (5 anos)
- Mensagens de atendimento: até 12 meses
- Logs técnicos sem dado pessoal: 90 dias
Após esses prazos, os dados são excluídos ou anonimizados de forma irreversível.
9. Compartilhamento com operadores
- Transportadora indicada pela plataforma — recebe apenas o necessário para a entrega.
- Contabilidade contratada — recebe apenas registros necessários à apuração tributária.
- Autoridades públicas — somente mediante requisição legal.
10. Resposta a incidentes
Qualquer suspeita de violação de dados pessoais aciona imediatamente a Política de Resposta a Incidentes, incluindo, quando aplicável, notificação à ANPD e ao titular afetado, em prazo razoável conforme art. 48 da LGPD.
11. Revisão
Esta política é revisada anualmente ou sempre que houver mudança relevante na operação, na legislação ou no marketplaces em que a Racucco atua.