LGPD · E-commerce
Sua loja virtual coleta mais dados do que você imagina
Cadastro, checkout, cookies, e-mail marketing, gateway de pagamento, transportadora. Cada etapa da venda online envolve dado pessoal — e a LGPD cobra que você trate cada uma com a base certa.
No comércio físico, o cliente entra, compra e vai embora. No e-commerce, cada visita deixa rastro: o que ele viu, o que colocou no carrinho, o endereço, o cartão. Isso é ótimo para vender — e é exatamente o que a LGPD regula. A boa notícia: com a base legal certa em cada etapa, você fica em conformidade sem travar a venda.
Que dados sua loja coleta
| Etapa | Dados | Base legal |
|---|---|---|
| Navegação no site | Cookies, comportamento | Consentimento (não essenciais) |
| Cadastro e checkout | Nome, e-mail, endereço | Execução de contrato |
| Pagamento | Dados do cartão (via gateway) | Execução de contrato |
| Nota fiscal | CPF/CNPJ | Obrigação legal |
| Newsletter e ofertas | E-mail, preferências | Consentimento |
Banner de cookies: o que precisa
Se a sua loja usa Google Analytics, pixel do Facebook ou remarketing, esses cookies não são essenciais — e dependem de consentimento. O banner precisa deixar recusar tão fácil quanto aceitar, e nada pode vir pré-marcado. Cookies que fazem o carrinho e o login funcionarem são essenciais e não precisam de aceite.
Cadastro e checkout
Para concluir a compra você não precisa de consentimento: nome, endereço e pagamento se apoiam em execução de contrato, e o CPF da nota fiscal é obrigação legal. O consentimento entra só no que é opcional. Por isso, a caixa "quero receber ofertas por e-mail" deve ser separada e desmarcada — nunca condicione a compra a ela.
Caixa pré-marcada não vale. Marcar "aceito receber ofertas" por padrão invalida o consentimento — o cliente precisa marcar sozinho.
E-mail marketing: com aceite e com saída
Toda newsletter e disparo de oferta precisa de dois cuidados: o cliente autorizou (e você guardou a prova) e consegue descadastrar num clique. Ferramentas como o Mailchimp já trazem o link de descadastro — use-o, e pare os envios assim que alguém sair.
Com quem você compartilha os dados
Sua loja não trata dados sozinha: o gateway de pagamento, a transportadora, a ferramenta de e-mail e o contador recebem parte deles. Isso é permitido quando é necessário para entregar o pedido — mas você continua responsável. Compartilhe só o necessário, escolha parceiros confiáveis e liste esse compartilhamento na sua política de privacidade.
Direitos do cliente
O comprador pode pedir para ver, corrigir ou apagar os dados dele, e você tem 15 dias para responder. Tenha um canal claro (uma página de privacidade com contato) e organização para localizar o pedido rápido.
Perguntas rápidas
Uso uma plataforma pronta (Nuvemshop, Shopify). Já estou coberto?
A plataforma cuida da infraestrutura, mas a responsabilidade pelo uso dos dados é da loja: consentimento de marketing, banner de cookies e resposta a pedidos são seus.
Preciso de política de privacidade?
Sim. É onde você informa quais dados coleta, para quê e com quem compartilha. Numa loja online, é praticamente obrigatória.
Deixe sua loja em conformidade com a LGPD
Consentimento de marketing com prova, mapa de dados e portal do titular — pronto para o seu e-commerce.
Use grátis Comece grátis, sem cartão. Planos a partir de R$ 99,90/mês.