Contrato de dados
Anexo de Tratamento de Dados
Este anexo organiza as responsabilidades LGPD entre a loja, como controladora dos pedidos, e o Pedito, como operador da plataforma.
1. Incorporação
Este Anexo integra os Termos de Uso enquanto a loja utilizar o Pedito para tratar dados de consumidores, membros da equipe ou entregadores. Em conflito sobre proteção de dados, este Anexo prevalece no tema específico.
2. Papéis
A loja é controladora dos dados tratados para vender, atender, entregar e manter relacionamento com seus clientes. O Pedito atua como operador seguindo instruções documentadas na configuração e no uso normal da plataforma. Para conta, faturamento, segurança, defesa de direitos e obrigações próprias, o Pedito atua como controlador independente.
3. Objeto e duração
O tratamento abrange hospedagem, organização, transmissão, consulta, atualização, exportação e exclusão necessárias ao serviço, durante o contrato e pelo período posterior justificável por lei, instrução válida ou defesa de direitos.
4. Pessoas e dados
Podem ser tratados dados de clientes da loja, usuários administrativos, membros da equipe e entregadores: identificação, contato, endereço, coordenadas vinculadas à entrega, itens, valores, status, preferências, observações e registros técnicos. Dados sensíveis não fazem parte da finalidade normal e não devem ser inseridos sem necessidade e base legal específicas.
5. Instruções da controladora
O Pedito tratará dados para prestar o serviço e conforme configurações da loja, salvo obrigação legal. Se uma instrução parecer violar a LGPD, o Pedito poderá alertar, suspender a execução e solicitar esclarecimentos.
6. Confidencialidade e segurança
O acesso deve seguir necessidade e privilégio mínimo. O Pedito manterá medidas técnicas e organizacionais proporcionais ao risco, incluindo autenticação, autorização por loja, validação no servidor, registros e gestão de incidentes. A loja responde pela segurança de seus dispositivos, senhas e membros autorizados.
7. Suboperadores
A loja autoriza os fornecedores listados no registro público. O Pedito deverá impor obrigações compatíveis, informar mudanças materiais e permanecer responsável por suas escolhas na medida prevista em lei e contrato.
8. Direitos dos titulares
O Pedito ajudará a loja com meios razoáveis para localizar, corrigir, exportar, restringir ou excluir dados. A loja decide a resposta quando for controladora. Solicitações recebidas diretamente pelo Pedito poderão ser encaminhadas à loja, preservada a segurança da identidade do solicitante.
9. Incidentes
O Pedito notificará a loja sem demora injustificada quando confirmar incidente envolvendo dados sob sua responsabilidade e fornecerá informações disponíveis para avaliação. Cada parte cooperará com contenção, investigação, evidências e comunicações legalmente exigidas.
10. Retorno e exclusão
Ao término, a loja poderá solicitar exportação dentro das possibilidades disponibilizadas. O Pedito excluirá ou anonimizará dados quando não houver finalidade ou obrigação de retenção, incluindo cópias de segurança conforme seu ciclo técnico.
11. Auditoria e evidências
Mediante solicitação razoável e proteção de segredos e outros clientes, o Pedito fornecerá informações necessárias para demonstrar conformidade. Auditorias presenciais dependem de justificativa, escopo, confidencialidade e ausência de impacto indevido.
12. Transferências
Quando houver transferência internacional, o Pedito adotará mecanismo admitido pela LGPD e regulamentação aplicável. A lista de fornecedores informa onde essa verificação contratual é necessária.