Mironga

Política de Privacidade

Última atualização: 3 de agosto de 2026

Esta página explica quais dados a Mironga coleta, por que cada um é necessário, com quem são compartilhados e como você acessa, corrige ou apaga o que é seu.

1. Quem é responsável pelos seus dados

A Mironga é operada por [PREENCHER: razão social], inscrita no CNPJ [PREENCHER: CNPJ], que é a controladora dos dados pessoais tratados aqui.

Para qualquer assunto relacionado a dados pessoais — acesso, correção, exclusão ou dúvida — o contato é [PREENCHER: e-mail do encarregado de dados].

2. O que coletamos e por quê

Coletamos só o necessário para entregar a assinatura. Cada dado abaixo tem uma finalidade específica:

  • E-mail — identifica sua conta, recebe o link de ativação e as comunicações sobre a assinatura.
  • Senha — armazenada apenas como hash. Não guardamos e não temos como ler a sua senha.
  • Nome — identifica o destinatário na entrega.
  • CPF — informado no checkout. A transportadora exige documento do destinatário para emitir a etiqueta de envio.
  • Telefone — informado no seu perfil. Vai na etiqueta como contato para a entrega.
  • Endereço — para onde a box é enviada. Você pode cadastrar mais de um e escolher o padrão.
  • Respostas do quiz — geram a recomendação de plano. São gravadas de forma anônima, ligadas apenas a um identificador de navegação, e só passam a ser associadas a você se a assinatura for concluída.
  • Histórico de pedidos — o que foi enviado, quando e por qual valor.

Não pedimos dados de raça, religião, saúde ou qualquer outra categoria sensível como condição para assinar.

3. Dados de pagamento

Dados de cartão nunca passam pela nossa aplicação. O pagamento acontece no ambiente do gateway, e nós recebemos de volta apenas a confirmação da cobrança e os dados necessários para criar sua assinatura.

Não armazenamos número de cartão, código de segurança nem validade — em lugar nenhum, em momento nenhum.

4. Com quem compartilhamos

Não vendemos seus dados. O compartilhamento acontece só com quem precisa executar uma parte do serviço:

  • Gateway de pagamento — processa a cobrança recorrente da assinatura.
  • Transportadora — recebe nome, endereço, CPF e telefone do destinatário para postar a box.
  • Provedor de e-mail — entrega as mensagens transacionais (ativação de conta e redefinição de senha).
  • Provedor de banco de dados e hospedagem — onde a aplicação e os dados ficam armazenados.

5. Cookies

Usamos cookies estritamente necessários para o funcionamento do site: o cookie de sessão, que mantém você conectado, e um cookie temporário durante o checkout, que guarda o pedido em andamento até o pagamento ser confirmado.

Ambos são httpOnly — não podem ser lidos por scripts no navegador. Não usamos cookies de publicidade nem de rastreamento entre sites.

6. Por quanto tempo guardamos

Seus dados de cadastro ficam enquanto sua conta existir. Ao excluir a conta, os dados pessoais são anonimizados imediatamente — veja a seção seguinte.

Os registros de venda (o que foi vendido, por quanto, quando e para qual estado) são mantidos após a exclusão por obrigação fiscal, já sem nada que identifique você.

7. Seus direitos e como exercer

A LGPD garante que você possa confirmar a existência de tratamento, acessar seus dados, corrigi-los, pedir a anonimização ou exclusão, saber com quem compartilhamos e revogar consentimento.

Boa parte disso você faz sozinho, sem pedir para ninguém: nome, telefone, CPF e endereços ficam em Perfil e em Endereços, editáveis a qualquer momento.

A exclusão da conta também é sua, no próprio Perfil. Quando você confirma, apagamos suas credenciais, sessões, endereços e tokens, e substituímos por marcadores o nome, o e-mail, o CPF e o telefone — inclusive os que constavam nos pedidos já entregues, junto com o código de rastreio. Feito isso, não há como desfazer e não temos como recuperar sua conta.

Para qualquer pedido que não caiba nessas telas, escreva para [PREENCHER: e-mail do encarregado de dados].

8. Segurança

O acesso ao site é feito por conexão criptografada. Senhas são guardadas apenas como hash, o cookie de sessão não é acessível por scripts, e as telas administrativas verificam permissão no servidor a cada requisição — nunca a partir de informação vinda do navegador.

Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança relevante envolvendo dados pessoais, comunicaremos os titulares afetados e a autoridade competente.

9. Mudanças nesta política

Se esta política mudar, a data de atualização no topo muda junto. Alterações relevantes serão comunicadas por e-mail aos assinantes ativos.

Voltar para o início