Política de Cookies
Última atualização: 02 de maio de 2026
1. O que são cookies?
Cookies são pequenos arquivos de texto armazenados no seu dispositivo (computador, tablet ou celular) quando você visita um site. Eles permitem que o site reconheça o seu dispositivo em visitas futuras, lembre de suas preferências e melhore sua experiência de uso.
Além dos cookies tradicionais (HTTP), também podemos utilizar tecnologias similares como sessionStorage e pixels de rastreamento, que funcionam de forma análoga e estão sujeitos a esta mesma política. As suas preferências de consentimento são armazenadas em um cookie HTTP rm_cookie_consent com expiração de 13 meses, conforme recomendação CNIL/EDPB.
2. Quais cookies utilizamos
2.1 Cookies estritamente necessários
Essenciais para o funcionamento da Plataforma. Sem eles, serviços como login, carrinho de compras e segurança da sessão não funcionariam. Esses cookies não requerem seu consentimento e não podem ser desativados, pois são baseados no interesse legítimo (LGPD, art. 7º, IX) e na execução contratual (art. 7º, V).
| Nome | Finalidade | Duração |
|---|---|---|
| laravel_session | Mantém a sessão autenticada do usuário | 120 min (renovável) |
| XSRF-TOKEN | Proteção contra ataques CSRF | Sessão |
| rm_cookie_consent | Armazena suas preferências de consentimento de cookies (cookie HTTP, SameSite=Lax, Secure em produção) | 13 meses |
| rm_session_id | Identificador anônimo de visitante (não-PII), usado para registrar aceites de visitantes não autenticados (LGPD art. 8º §6º) | 30 dias |
2.2 Cookies de análise e desempenho
Utilizamos o Google Analytics 4 (GA4) para compreender como os visitantes interagem com a Plataforma — quais páginas são acessadas, de onde vêm os usuários, quanto tempo permanecem e quais funcionalidades são mais usadas. Todas as informações são coletadas de forma agregada e anonimizada.
Esses cookies só são ativados com o seu consentimento (LGPD, art. 7º, I).
| Nome | Provedor | Finalidade | Duração |
|---|---|---|---|
| _ga | Distingue usuários únicos | 2 anos | |
| _ga_* | Mantém o estado da sessão GA4 | 2 anos | |
| _gid | Distingue usuários (curta duração) | 24 horas |
A Google atua como operadora de dados nos termos do Acordo de Processamento de Dados do Google Analytics. Consulte a Política de Privacidade da Google para mais informações.
3. Cookies de terceiros em pagamentos
Ao iniciar um pagamento, você é redirecionado para o ambiente seguro do Mercado Pago. Nesse processo, o Mercado Pago pode definir seus próprios cookies para fins de segurança antifraude, autenticação e rastreamento da transação. Esses cookies estão sujeitos à Política de Privacidade do Mercado Pago, sobre a qual não temos controle.
4. Como gerenciar suas preferências
4.1 Pelo banner de consentimento
Na sua primeira visita à Plataforma, exibimos um banner de consentimento onde você pode aceitar ou recusar os cookies de análise. Sua escolha é salva em um cookie HTTP rm_cookie_consent válido por 13 meses (recomendação CNIL/EDPB). Se atualizarmos esta política, o banner será exibido novamente para que você possa revisar e confirmar suas preferências.
4.2 Pelo seu navegador
Você pode configurar seu navegador para bloquear, excluir ou alertá-lo sobre cookies a qualquer momento. Consulte as instruções do seu navegador:
Atenção: desativar cookies estritamente necessários pode impedir o funcionamento correto da Plataforma, incluindo o acesso à sua conta.
4.3 Opt-out do Google Analytics
Você pode instalar o complemento de desativação do Google Analytics disponível para os principais navegadores, o que impede o GA4 de coletar dados sobre suas visitas independentemente de suas configurações no banner.
5. Base legal (LGPD)
O tratamento de dados via cookies está fundamentado na Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) nas seguintes bases legais:
| Tipo de cookie | Base legal | Artigo LGPD |
|---|---|---|
| Estritamente necessários (sessão, CSRF) | Execução de contrato / Interesse legítimo | Art. 7º, V e IX |
| Análise e desempenho (GA4) | Consentimento do titular | Art. 7º, I |
6. Retenção dos dados
Os dados coletados por cookies de análise são retidos pelo Google Analytics por um período de 26 meses, configuração padrão do GA4. Cookies de sessão são automaticamente excluídos ao fechar o navegador ou após o tempo de expiração definido. O registro de suas preferências de consentimento (rm_cookie_consent) é mantido por 13 meses no seu dispositivo, conforme orientação da CNIL e do EDPB. O identificador anônimo de visitante (rm_session_id) é mantido por 30 dias.
7. Alterações nesta política
Podemos atualizar esta Política de Cookies periodicamente para refletir mudanças em nossas práticas ou em requisitos legais. Quando isso ocorrer, atualizaremos a data de "Última atualização" no topo desta página e, se as mudanças forem relevantes, exibiremos novamente o banner de consentimento para que você possa revisar suas preferências.
Recomendamos que você consulte esta página periodicamente. O uso contínuo da Plataforma após a publicação de alterações implica aceitação da política atualizada, exceto no que diz respeito a cookies que exigem consentimento, para os quais solicitaremos nova anuência.
8. Seus direitos
Como titular de dados, você tem o direito de solicitar a retirada do consentimento para cookies a qualquer momento, sem que isso afete a legalidade do tratamento realizado com base no consentimento previamente dado. Para exercer outros direitos previstos no Art. 18 da LGPD (acesso, correção, portabilidade, exclusão), consulte nossa Política de Privacidade.
9. Contato e DPO
Para dúvidas sobre esta Política de Cookies ou para exercer seus direitos em relação ao tratamento de dados via cookies, entre em contato com nosso Encarregado de Proteção de Dados (DPO):
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelo portal www.gov.br/anpd.
