Política de Privacidade

Última atualização: 15 de maio de 2026

A Savvy respeita sua privacidade e cumpre a LGPD (Lei nº 13.709/2018). Esta política descreve quais dados coletamos, com quais bases legais, como tratamos e compartilhamos, e quais são seus direitos como titular.

1. Quem trata seus dados

A controladora dos dados tratados pela Plataforma é a SAVVY TECNOLOGIA E INTERMEDIACAO DE NEGOCIOS LTDA, inscrita no CNPJ sob o nº 66.961.417/0001-29, que opera a marca Savvy Ofertas. Para qualquer assunto de privacidade, fale com nosso encarregado (DPO): dpo@savvyofertas.com.

2. Dados que coletamos

2.1 Você nos fornece

  • Nome, e-mail e/ou celular, CPF (quando exigido pelo emissor de nota fiscal).
  • Endereço(s) de entrega.
  • Senha (armazenada apenas em formato hash bcrypt — nunca em texto puro).
  • Código de indicação (quando aplicável).

2.2 Coletamos automaticamente

  • Eventos de uso: produtos curtidos, descurtidos, abertos, adicionados ao carrinho.
  • Pedidos, pagamentos (status + identificador externo, sem dados financeiros completos).
  • Dados técnicos: IP, agente de navegador, identificador de dispositivo, logs de erro.

2.3 Recebemos de parceiros

  • Confirmação de pagamento do Mercado Pago (instituição financeira processadora).
  • Dados de tier/CS de outras marcas do mesmo ecossistema (ex.: Pesquisa Premios), quando você opta por compartilhar.

3. Para que usamos

  • Execução do contrato: criar e manter sua conta, processar pedidos, calcular cashback, entregar produtos.
  • Legítimo interesse: personalizar o feed via recsys (embeddings derivados das suas curtidas/compras), prevenir fraude, manter segurança da Plataforma.
  • Consentimento: comunicações de marketing (e-mail, SMS, push) e cookies não essenciais.
  • Obrigação legal: emissão de notas fiscais, atendimento ao Procon, retenção fiscal mínima.

4. Com quem compartilhamos

  • Mercado Pago — para processar Pix.
  • Operadores logísticos — transportadora e correios, com dados mínimos de entrega.
  • AWS (Amazon Web Services) — provedor de infraestrutura (servidores, armazenamento, rede). Dados ficam em região São Paulo.
  • Outras marcas do ecossistema Savvy — quando você usa a SSO entre marcas, compartilhamos identidade e saldo de CS.

Não vendemos seus dados a anunciantes. Quando contratamos novos operadores, exigimos contratualmente o mesmo nível de proteção exigido pela LGPD.

5. Por quanto tempo guardamos

  • Dados de conta: enquanto a conta existir + 5 anos após o encerramento (CDC).
  • Pedidos e notas fiscais: 5 anos (legislação fiscal).
  • Eventos comportamentais para recsys: até 2 anos, depois agregados ou apagados.
  • Logs de segurança: 6 meses (Marco Civil da Internet, art. 15).

6. Como protegemos

  • Criptografia em trânsito (TLS 1.2+) e em repouso (AWS KMS).
  • Senhas em bcrypt com fator de custo 12.
  • Tokens JWT com tempo curto e troca obrigatória ao detectar comprometimento.
  • Acesso interno via IAM mínimo, com auditoria.
  • Monitoramento contínuo de anomalias e processos de incident response.

7. Seus direitos como titular (LGPD art. 18)

Você pode, a qualquer momento, exercer estes direitos enviando solicitação ao DPO:

  • Confirmação da existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • Portabilidade dos dados;
  • Eliminação dos dados tratados com base no seu consentimento;
  • Informação sobre entidades com quem compartilhamos;
  • Revogação do consentimento.

Respondemos em até 15 dias corridos. Não cobramos por essas solicitações.

8. Encerramento de conta

Você pode pedir o encerramento via contato@savvyofertas.com. Após o pedido, anonimizamos identificadores pessoais e mantemos apenas dados que somos obrigados a guardar por lei (notas fiscais, pedidos, antifraude). O encerramento extingue saldos de CS não usados, salvo regra promocional em contrário.

9. Cookies

Detalhes sobre cookies essenciais, de desempenho e de marketing estão na Política de Cookies. Você pode gerenciar a maioria deles diretamente nas configurações do navegador.

10. Crianças e adolescentes

A Savvy não é destinada a menores de 18 anos. Caso identifiquemos cadastro de menor sem autorização do responsável, encerramos a conta e apagamos os dados, salvo obrigação legal de manutenção.

11. Alterações

Esta política pode ser atualizada. Mudanças materiais serão comunicadas com 15 dias de antecedência por e-mail e/ou aviso na Plataforma.

12. Contato

Encarregado pelo tratamento de dados (DPO): dpo@savvyofertas.com. Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD), via gov.br/anpd.