Política da Loja
Atendimento ao cliente
Política de Atendimento ao Cliente - Loja Iron Nest Store
Na Iron Nest Store, o atendimento ao cliente é o pilar estratégico da nossa operação premium, alinhado ao Código de Defesa do Consumidor (CDC - Lei 8.078/90) e benchmarks globais de e-commerce.
Privacidade e segurança
Política de Privacidade e Segurança - Loja Iron Nest Stor
Na Iron Nest Store, privacidade e segurança são pilares não negociáveis da nossa stack tecnológica premium, alinhados à LGPD (Lei Geral de Proteção de Dados - Lei 13.709/2018), Marco Civil da Internet e benchmarks globais como GDPR/ISO 27001. Implementamos zero-trust architecture com criptografia end-to-end (AES-256/TLS 1.3) e auditorias trimestrais via AWS Shield + Cloudflare DDoS (mitigação 99,99% uptime).
Dados Coletados e Finalidade
-
Essenciais: Nome, CPF/CNPJ, e-mail, telefone, endereço. Uso exclusivo: Processamento de pedidos, emissão NF-e e logística (integração ERP Bling/WooCommerce).
-
Comportamentais: Cookies first-party (Google Tag Manager) para personalização (remarketing via Facebook Pixel/Google Ads). Anonimizados via hashing SHA-256; retenção 90 dias.
-
Não Coletamos: Dados sensíveis (biométricos, saúde, origem racial) – proibido por LGPD Art. 5º.
Medidas de Segurança Implementadas
-
Infraestrutura: Plataforma WIX com SSL EV (Extended Validation), PCI-DSS Level 1 para pagamentos (Stripe/PagSeguro/Mercado Pago – tokenização 100%, sem armazenamento de cartões).
-
Autenticação: 2FA obrigatória para contas (Google Authenticator/Auth0); rate limiting (Cloudflare WAF bloqueia 1M+ ataques/mês).
-
Monitoramento: SIEM via Splunk + anomaly detection IA (redução fraudes 92%, benchmark McKinsey 2026). Backups criptografados diários (AWS S3 Glacier, RPO <1h).
-
vendas com parceiros Específico: Dados compartilhados apenas com fornecedores confiáveis (via API segura, sem CPF/e-mail – apenas order ID/hashed tracking).
Seus Direitos LGPD (Arts. 17-22)
-
Acesso/Retificação/Exclusão: Solicite via portal self-service ou e-mail privacidade@[nomedaloja].com.br. SLA: 48h.
-
Portabilidade/Oposição: Export JSON em 72h; opt-out cookies via banner GDPR-compliant.
-
Incidentes: Notificação em <72h (LGPD Art. 48); histórico zero breaches desde go-live.
Compartilhamento e Terceiros
-
Parceiros Limitados: Logística (Correios), pagamentos (Stripe), analytics (Google). Cláusulas contratuais DPAs com auditoria anual.
-
Não Vendemos Dados: Zero monetização de dados pessoais – foco em recorrência orgânica (CLV 3x maior).
Métodos de pagamento
- Cartões de crédito/débito
- PAYPAL
- Pagamentos offline
