LGPD
Política de Privacidade
Versão 2026-07-28.1 · Última atualização: 28 de julho de 2026
1. Controlador, escopo e canal de privacidade
A NJC Intermediações Ltda., CNPJ 53.647.006/0001-11, é controladora dos dados pessoais tratados diretamente para operar o IFake.shop. Esta Política se aplica ao site, ao PWA, às APIs e às funções autenticadas da simulação.
O endereço privacidade@ifake.shop é o canal para titulares, incidentes e dúvidas sobre tratamento de dados. Ele exerce a função de comunicação prevista na LGPD e não deve ser usado para urgência médica. Se houver indicação formal de encarregado, sua identidade e seus dados de contato serão publicados nesta página.
2. Princípios e origem dos dados
Aplicamos finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e prestação de contas. Coletamos dados diretamente do usuário, do navegador ou dispositivo, dos provedores de autenticação e das interações geradas dentro da simulação.
Não compramos listas de dados, não enriquecemos perfis com bases publicitárias e não vendemos dados pessoais.
3. Categorias de dados tratados
- Identidade e conta: nome de exibição, e-mail verificado, identificador técnico do ChatGPT ou Supabase, provedor vinculado e data de criação.
- Simulação: sacolas por vertical, looks montados, escolhas de cor e tamanho, perfil Dress em faixas, modelo sintético escolhido, personalizações, pedidos, carteira Fakoin, extrato, pontos, conquistas, favoritos, receitas salvas e avaliações.
- Endereço e mapa: endereço informado, coordenadas, precisão da geocodificação e cidade escolhida para contextualizar uma entrega fictícia.
- Preferências: modo tranquilo, movimento reduzido, notificações, categorias favoritas e opção de métricas de produto.
- Segurança e operação: data e hora, identificador de requisição, sessão, rede abreviada ou outro sinal antifraude, erros, tentativas e limites de uso.
- Conteúdo: avaliação, reclamação ou mensagem enviada dentro dos canais simulados, quando a função estiver disponível.
- Eventos limitados de produto: abertura de restaurante ou produto de moda, item adicionado, início de checkout, look montado, autenticação concluída, receita aberta e confirmação de entrega.
Eventos de produto não incluem endereço, e-mail, observação de pedido, mensagem de suporte, texto de pesquisa, medida corporal livre, peso, biometria ou foto do usuário. Não coletamos cartão, conta bancária, CPF para pagamento ou transação financeira real.
4. Finalidades e bases legais
Execução dos Termos e procedimentos solicitados
Usamos identidade, sacola, looks, endereço quando aplicável, pedido, carteira, preferências e histórico para criar a conta, preservar o checkout, executar a simulação, sincronizar dispositivos, oferecer suporte e cumprir as funções solicitadas.
Legítimo interesse
Usamos dados técnicos mínimos para segurança, prevenção de abuso, estabilidade, diagnóstico de falhas e melhoria limitada da experiência. Antes de ampliar esse uso, avaliamos necessidade, expectativa razoável, impacto e salvaguardas. O usuário pode se opor quando cabível e pode desligar “Métricas de produto” no perfil.
Consentimento
Geolocalização precisa do dispositivo, notificações não essenciais e futuras comunicações promocionais dependem de escolha específica e revogável. Marketing permanece desligado por padrão. A recusa não impede catálogo, sacola ou pedido simulado.
Obrigação legal e exercício de direitos
Podemos manter registros necessários para cumprir a legislação, responder a autoridades competentes, atender titulares, prevenir fraude ou exercer direitos em processo judicial, administrativo ou arbitral.
5. Visitantes e armazenamento no navegador
Antes do login, a sacola, favoritos, preferências, perfil Dress em faixas, personalizações e itens recentes podem permanecer somente no navegador por até 30 dias. O endereço temporário passa a expirar em até 24 horas. O usuário pode remover esses dados limpando o armazenamento do site.
Ao autenticar, o estado atual do aparelho pode ser importado para a conta. O endereço só é enviado a um serviço de geocodificação depois do aviso específico e da ação de salvar. Não sincronizamos silenciosamente dados de outro navegador anônimo.
6. Compartilhamento e fornecedores
Compartilhamos apenas o mínimo necessário com fornecedores que sustentam funções específicas:
- OpenAI/Sites e infraestrutura Cloudflare: hospedagem, entrega da aplicação, autenticação ChatGPT, banco D1, mídia R2, segurança e operação.
- Supabase: autenticação por e-mail, sessão e identificador da identidade.
- Provedor SMTP do domínio: entrega do código temporário de acesso; recebe o endereço de e-mail e os dados técnicos indispensáveis ao envio.
- OpenFreeMap: mapa-base carregado no navegador; o fornecedor pode receber dados técnicos de conexão.
- Mapbox, quando configurado: geocodificação e rota. Sem essa configuração, a cidade pode ser aproximada pelo Open-Meteo e a rota pelas ruas pelo serviço público OSRM.
- Sentry, somente se ativado: diagnóstico de falhas com filtragem de dados pessoais.
Fornecedores podem tratar dados segundo seus próprios avisos quando atuarem como controladores independentes para segurança, prevenção de fraude ou obrigações próprias. Não compartilhamos dados com restaurantes, motoboys, lojas de moda, anunciantes ou intermediadores de pagamento, pois eles não participam da simulação.
7. Transferências internacionais
Alguns fornecedores podem operar infraestrutura fora do Brasil. Nessas situações, a transferência deve estar vinculada a finalidade legítima, base legal e mecanismo admitido pelos arts. 33 a 36 da LGPD e pela Resolução CD/ANPD nº 19/2024, incluindo cláusulas-padrão contratuais quando aplicáveis.
A NJC deve manter registro dos países, fornecedores, dados, finalidades e mecanismos utilizados e limitar a transferência ao mínimo necessário. O titular pode solicitar informação sobre entidades e países envolvidos pelo canal de privacidade.
8. Endereços, geocodificação e mapas
Endereços autenticados são criptografados em repouso com AES-GCM. O cache de geocodificação não guarda a consulta em texto aberto: utiliza identificador HMAC, coordenadas, precisão, fornecedor e expiração de 24 horas.
O endereço pode ser revelado ao fornecedor de geocodificação durante a consulta. Quando apenas o centro da cidade é suficiente, evitamos enviar rua e número. Rotas, posição e identidade do motoboy são fictícias e não correspondem à localização de pessoa real.
9. Recomendações e tratamento automatizado
Recomendações podem ordenar restaurantes ou produtos de moda com base em distância simulada quando aplicável, orçamento em Fakoins, favoritos, histórico, categoria, marca fictícia e diversidade. A interface mostra a razão predominante, como “Perto de você”, “Dentro do saldo” ou “Marca salva”.
O IFake Dress não solicita foto corporal, peso, biometria ou medidas detalhadas para recomendação. O perfil salvo usa faixas de altura, tamanhos padrão e preferência de caimento. Tamanhos, modelos sintéticos e previews são informações ilustrativas de catálogo e não devem ser usados para inferir condição física, saúde ou atributo sensível.
Essas recomendações não produzem efeito jurídico, financeiro, de crédito, emprego ou acesso a serviço essencial. O usuário pode ignorá-las, alterar preferências e solicitar explicação sobre os critérios. Caso uma decisão exclusivamente automatizada passe a afetar interesses relevantes, será assegurado o direito de revisão previsto na LGPD.
10. Cookies, métricas e armazenamento local
Usamos cookies estritamente necessários para autenticação, segurança, reautenticação e continuidade de sessão. Um identificador pseudônimo de até 30 dias pode evitar duplicação de eventos e aplicar limites de uso. O armazenamento local preserva a experiência do visitante.
O IFake.shop não utiliza rastreamento publicitário, cookies de publicidade comportamental, pixels de anunciantes ou venda de audiência. Métricas de produto seguem lista fechada de eventos e propriedades. O controle no perfil interrompe novos eventos opcionais vinculados à conta; registros essenciais de segurança e cumprimento legal não dependem dessa opção.
11. Retenção e descarte
- Sacola, favoritos, preferências e estado anônimo: até 30 dias; endereço anônimo: até 24 horas.
- Conta, carteira, pedidos e histórico simulado: enquanto a conta estiver ativa ou até solicitação válida, ressalvadas obrigações legais.
- Eventos brutos de produto: até 90 dias; depois, eliminação ou agregação sem identificação razoável.
- Cache de geocodificação: até 24 horas.
- Registros técnicos de segurança e acesso: pelo período necessário à finalidade e, quando caracterizados como registros de acesso a aplicação sujeitos ao Marco Civil da Internet, pelo prazo legal aplicável.
- Aceites legais, solicitações de titular e evidências de incidente: pelo tempo necessário à prestação de contas e ao exercício regular de direitos.
- Backups residuais próprios: ciclo de expiração de até 30 dias, sem uso operacional ordinário; fornecedores podem ter ciclos documentados próprios.
Os prazos podem ser estendidos por obrigação legal, ordem de autoridade, prevenção de fraude ou defesa de direitos, sempre limitados ao necessário.
12. Segurança e incidentes
Aplicamos controle de acesso, criptografia de endereço, cookies seguros, reautenticação para ações sensíveis, limites de requisição, validação de origem, cabeçalhos de segurança, minimização de logs e segregação entre usuários. Nenhum sistema é absolutamente imune.
Incidente confirmado que possa causar risco ou dano relevante será avaliado e, quando aplicável, comunicado à ANPD e aos titulares em linguagem clara e dentro do prazo regulamentar. Manteremos registro interno dos incidentes conforme a Resolução CD/ANPD nº 15/2024.
13. Direitos do titular
O titular pode solicitar confirmação e acesso, correção, informação sobre finalidade e compartilhamento, portabilidade quando regulamentada, anonimização, bloqueio, eliminação, oposição, revogação do consentimento e revisão de decisão automatizada nos casos legais.
A Central de Privacidade permite editar dados, controlar preferências, exportar JSON e iniciar exclusão. Solicitações também podem ser enviadas a privacidade@ifake.shop e são gratuitas. Podemos pedir confirmação de identidade proporcional ao risco. Acesso simplificado será fornecido imediatamente quando possível; resposta completa observará o prazo legal.
Se a resposta não solucionar a questão, o titular pode peticionar à ANPD ou procurar os órgãos de defesa do consumidor, quando aplicável.
14. Exclusão de conta
A exclusão exige reautenticação e confirmação explícita. Dados ativos do IFake.shop são eliminados ou anonimizados, salvo retenção autorizada por lei. A conta ChatGPT não é excluída pelo IFake.shop.
Quando a conta utiliza e-mail, a identidade no Supabase também deve ser eliminada. Se a integração administrativa estiver indisponível, o sistema não apresentará a solicitação como concluída; o usuário poderá contatar o canal de privacidade para acompanhamento.
15. Dados sensíveis e saúde mental
O IFake.shop não solicita diagnóstico, prontuário, religião, orientação sexual, biometria ou outro dado pessoal sensível. Não publique esse tipo de informação em avaliações, mensagens ou reclamações. Se o usuário fornecer espontaneamente conteúdo sensível, limitaremos o uso ao atendimento ou moderação e buscaremos eliminá-lo quando não for necessário.
A visita à página Saúde mental e uso equilibrado não gera diagnóstico nem perfil clínico. Não usamos sinais de uso para inferir condição psiquiátrica ou direcionar publicidade.
16. Menores de idade
A criação de conta é restrita a maiores de 18 anos. Se identificarmos conta de menor, poderemos bloquear o acesso, solicitar comprovação apropriada ou eliminar os dados. Responsáveis podem comunicar situação desse tipo pelo canal de privacidade.
17. Atualizações e histórico de versões
A data e a versão vigente aparecem nesta página e no registro de aceite. Alterações materiais de finalidade, compartilhamento ou direitos serão destacadas e, quando necessário, submetidas a nova aceitação. Versões anteriores serão preservadas internamente pelo período necessário à prestação de contas.
18. Referências e contato regulatório
Esta Política foi estruturada conforme a Lei nº 13.709/2018 (LGPD), a Lei nº 12.965/2014 (Marco Civil da Internet) e orientações da Autoridade Nacional de Proteção de Dados. Consulte os direitos dos titulares na ANPD.
Contato
NJC Intermediações Ltda.
CNPJ 53.647.006/0001-11
Rua Feliciano Bortolini, 1640, Andar 1, Sala 7, Barra do Rio Cerro, Jaraguá do Sul/SC, CEP 89260-180
Canal de Privacidade IFake.shop: privacidade@ifake.shop
