1. QUEM SOMOS
O Index Moda (IM), acessado em IndexModa.com.br, é operado por Index Moda Tecnologia Ltda, pessoa jurídica de direito privado, CNPJ n.º [CNPJ A SER INSERIDO], com sede em São Paulo, SP, Brasil, doravante denominada "Operadora" ou "IM".
A Operadora atua como Controladora de Dados nos termos da LGPD, sendo responsável pelas decisões sobre o tratamento dos dados pessoais coletados por meio da Plataforma.
2. DADOS QUE COLETAMOS
2.1 Dados fornecidos diretamente por você
Ao se cadastrar ou utilizar o IM, você nos fornece:
(a) Dados pessoais: nome completo, endereço de e-mail, telefone, WhatsApp;
(b) Dados empresariais: razão social, nome fantasia, CNPJ, endereço completo, estado, cidade, bairro, CEP;
(c) Dados operacionais (fornecedores): categoria de atuação, capacidade produtiva, MOQ, prazo médio, certificações, descrição da empresa;
(d) Dados de interesse (compradores): segmento de interesse, preferências de fornecimento;
(e) Dados de pagamento: informações para processamento de assinaturas, tratados diretamente pelo gateway de pagamento parceiro (não armazenamos dados de cartão de crédito completos).
2.2 Dados coletados automaticamente
Ao acessar a Plataforma, coletamos automaticamente:
(a) Dados de navegação: páginas visitadas, tempo de permanência, cliques, pesquisas realizadas;
(b) Dados técnicos: endereço IP, tipo de dispositivo, navegador, sistema operacional, idioma, resolução de tela;
(c) Logs de acesso: data e hora de login, ações realizadas na conta, registros de alterações;
(d) Cookies e tecnologias similares: conforme descrito na Seção 8 desta Política.
2.3 Dados de terceiros
Podemos obter dados de fontes públicas como a Receita Federal (consulta de CNPJ) e o ViaCEP (consulta de endereço por CEP), exclusivamente para facilitar o preenchimento do cadastro.
3. PARA QUÊ USAMOS SEUS DADOS
| Finalidade | Base Legal (LGPD) |
|---|---|
| Criar e gerenciar seu cadastro na Plataforma | Execução de contrato (art. 7º, V) |
| Exibir o perfil do fornecedor para compradores | Execução de contrato (art. 7º, V) |
| Encaminhar cotações entre compradores e fornecedores | Execução de contrato (art. 7º, V) |
| Processar pagamentos de assinaturas | Execução de contrato (art. 7º, V) |
| Enviar comunicações transacionais (confirmações, alertas) | Execução de contrato (art. 7º, V) |
| Cumprir obrigações legais e regulatórias | Cumprimento de obrigação legal (art. 7º, II) |
| Prevenir fraudes e garantir segurança | Legítimo interesse (art. 7º, IX) |
| Melhorar e personalizar a experiência na Plataforma | Legítimo interesse (art. 7º, IX) |
| Enviar comunicações de marketing e novidades | Consentimento (art. 7º, I) |
| Análises estatísticas e de uso (de forma agregada/anonimizada) | Legítimo interesse (art. 7º, IX) |
| Exercer direitos em processos judiciais/administrativos | Exercício regular de direitos (art. 7º, VI) |
Legítimo interesse: Quando utilizamos a base legal de legítimo interesse (art. 7º, IX da LGPD), realizamos previamente um teste de balanceamento para verificar que o tratamento é necessário, proporcional e não prejudica de forma desproporcional os direitos e liberdades dos titulares. Você pode solicitar informações sobre esse balanceamento pelo canal do DPO.
Opt-out de marketing: Para comunicações de marketing baseadas em consentimento, você pode revogar seu consentimento a qualquer tempo clicando em "cancelar inscrição" nos e-mails recebidos, nas configurações da sua conta em IndexModa.com.br/minha-conta, ou enviando solicitação para privacidade@IndexModa.com.br. A revogação não afeta o envio de comunicações transacionais essenciais ao serviço.
4. COMPARTILHAMENTO DE DADOS
Seus dados poderão ser compartilhados com:
4.1 Usuários da Plataforma: Fornecedores têm seus dados de contato e perfil empresarial visíveis para compradores cadastrados. Compradores têm seus dados de contato compartilhados com fornecedores ao enviar cotações, limitado ao necessário para viabilizar a negociação.
4.2 Prestadores de serviço (suboperadores): Compartilhamos dados com fornecedores de tecnologia que nos ajudam a operar a Plataforma, incluindo:
• Supabase: infraestrutura de banco de dados e autenticação;
• Vercel: hospedagem e entrega de conteúdo;
• Gateway de pagamento Mercado Pago: processamento de transações financeiras;
• Ferramentas de analytics: análise de comportamento de uso (dados agregados/anonimizados quando possível).
Todos os suboperadores são contratualmente obrigados a tratar os dados exclusivamente para as finalidades autorizadas, com garantias de confidencialidade e segurança compatíveis com a LGPD.
4.3 Autoridades públicas: Poderemos compartilhar dados com autoridades governamentais, judiciais ou regulatórias quando exigido por lei, ordem judicial ou processo administrativo legítimo.
4.4 Transferência internacional: Alguns prestadores de serviço (como Supabase e Vercel) podem processar dados em servidores fora do Brasil. Nos termos do art. 33 da LGPD, adotamos mecanismos contratuais adequados (cláusulas específicas de proteção de dados) e verificamos que os países ou organizações de destino oferecem grau de proteção de dados pessoais adequado ao previsto na legislação brasileira. Caso a ANPD venha a regulamentar novos mecanismos de transferência internacional, adequaremos nossas práticas conforme exigido.
Não vendemos, alugamos ou comercializamos seus dados pessoais a terceiros.
5. RETENÇÃO E EXCLUSÃO DE DADOS
5.1. Mantemos seus dados pelo tempo necessário para cumprir as finalidades para as quais foram coletados e atender às obrigações legais e regulatórias aplicáveis.
5.2. Os prazos de retenção são:
• Dados de cadastro: durante todo o período de atividade da conta e por pelo menos 5 (cinco) anos após o encerramento, para fins de comprovação de relação contratual;
• Dados de pagamento e transações: 10 (dez) anos, conforme exigência do Código Tributário Nacional;
• Logs de acesso: 6 (seis) meses, conforme o Marco Civil da Internet (Lei n.º 12.965/2014);
• Registros de aceite de termos: indefinidamente, para fins probatórios;
• Dados de navegação e cookies: conforme prazo de cada tipo de cookie (vide Seção 8).
5.3. Após o término do prazo de retenção, os dados são excluídos de forma segura ou anonimizados, quando a exclusão não for tecnicamente viável de imediato.
6. SEUS DIREITOS COMO TITULAR
Nos termos dos arts. 18 e 19 da LGPD, você possui os seguintes direitos em relação aos seus dados pessoais:
Confirmação e Acesso: confirmar se tratamos seus dados e obter cópia das informações que mantemos sobre você;
Correção: solicitar a atualização ou correção de dados incompletos, inexatos ou desatualizados;
Anonimização, Bloqueio ou Eliminação: de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
Portabilidade: receber seus dados em formato estruturado para transferência a outro fornecedor de serviço;
Eliminação: exclusão dos dados tratados com base no consentimento, quando aplicável;
Informação: sobre as entidades com as quais compartilhamos seus dados;
Revogação de Consentimento: retirar consentimento dado para tratamentos baseados nessa base legal;
Oposição: opor-se a tratamentos realizados com base em outras bases legais, se em desconformidade com a LGPD;
Revisão de Decisões Automatizadas: solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado de dados.
Para exercer seus direitos, acesse sua conta em IndexModa.com.br/minha-conta ou envie solicitação ao nosso Encarregado de Dados pelo e-mail privacidade@IndexModa.com.br. Responderemos no prazo de 15 (quinze) dias úteis.
7. SEGURANÇA DOS DADOS
7.1. Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, destruição, perda, alteração ou divulgação indevida, incluindo:
• criptografia de dados em trânsito (TLS/HTTPS) e em repouso;
• controle de acesso baseado em funções (Row Level Security no banco de dados);
• autenticação robusta (Supabase Auth);
• monitoramento contínuo de segurança e logs de acesso;
• backups regulares com retenção segura.
7.2. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados no prazo previsto pela LGPD.
8. COOKIES E TECNOLOGIAS DE RASTREAMENTO
8.1. Utilizamos cookies e tecnologias similares para melhorar sua experiência na Plataforma.
Tipos de cookies utilizados:
Essenciais (Sessão): necessários para o funcionamento da Plataforma (autenticação, segurança, preferências de sessão). Não podem ser desativados sem comprometer o acesso à Plataforma. Expiram ao encerrar o navegador ou após tempo de inatividade configurado. Base legal: execução de contrato (art. 7º, V da LGPD).
Funcionais: memorizam preferências como idioma e configurações. Expiram em até 1 (um) ano. Base legal: legítimo interesse (art. 7º, IX da LGPD).
Analíticos: coletam informações sobre como os usuários utilizam a Plataforma, auxiliando na melhoria dos serviços. Os dados são, sempre que possível, coletados de forma agregada. Expiram em até 2 (dois) anos. Base legal: consentimento (art. 7º, I da LGPD).
8.2. Ao acessar a Plataforma pela primeira vez, você será informado sobre o uso de cookies não essenciais e poderá aceitar ou recusar cada categoria por meio do banner de cookies. O consentimento para cookies analíticos e de marketing é opcional e pode ser revogado a qualquer tempo nas configurações de privacidade da sua conta ou pelas configurações do seu navegador.
8.3. A desativação de cookies essenciais poderá prejudicar ou impedir o funcionamento da Plataforma.
9. DECISÕES AUTOMATIZADAS E PERFILAMENTO
9.1. A Plataforma pode utilizar processos automatizados para exibir resultados de busca, recomendar fornecedores e destacar perfis conforme critérios objetivos (relevância, completude do cadastro, plano contratado). Esses processos não constituem decisões que produzem efeitos jurídicos sobre os titulares.
9.2. Não realizamos perfilamento comportamental para finalidades de crédito, seguros, emprego ou outras que produzam efeitos jurídicos ou impactos significativos sobre o titular.
9.3. Caso venha a implementar decisões totalmente automatizadas com impacto relevante ao titular, o IM informará previamente e garantirá o direito à revisão por pessoa natural, nos termos do art. 20 da LGPD.
10. ENCARREGADO DE DADOS (DPO)
Em conformidade com o art. 41 da LGPD, designamos um Encarregado de Proteção de Dados (Data Protection Officer — DPO), responsável por:
• aceitar reclamações e comunicações dos titulares de dados;
• prestar esclarecimentos e adotar providências;
• interagir com a Autoridade Nacional de Proteção de Dados (ANPD).
Encarregado de Dados: Responsável de Privacidade — Index Moda Tecnologia Ltda
E-mail: privacidade@IndexModa.com.br
Endereço: São Paulo, SP, Brasil
11. ALTERAÇÕES NESTA POLÍTICA
11.1. Podemos atualizar esta Política periodicamente. Mudanças significativas serão comunicadas por e-mail e/ou aviso em destaque na Plataforma com antecedência mínima de 15 (quinze) dias.
11.2. A versão vigente sempre estará disponível em IndexModa.com.br/privacidade.
12. COMO ENTRAR EM CONTATO
Para dúvidas, solicitações ou exercício de direitos relacionados a esta Política, utilize os canais:
• E-mail do DPO: privacidade@IndexModa.com.br
• E-mail geral: contato@IndexModa.com.br
• Endereço: São Paulo, SP, Brasil
Index Moda — IM
CNPJ: [CNPJ A SER INSERIDO] | Endereço: São Paulo, SP, Brasil
Versão: 1.0 | Vigência: a partir de janeiro de 2026