Axiom connect Argento Digital

Política de Privacidade

Quais dados pessoais são tratados na plataforma Axiom connect, por quê, com quem são compartilhados e como exercer seus direitos.

Plataforma
Axiom connect
Fornecedora
Argento Digital
Versão
1.0
Vigência
27 de julho de 2026
Contato
hello@argentodigital.com.br

Esta política explica, sem rodeios, quais dados pessoais são tratados no Axiom connect, por que são tratados, com quem são compartilhados e o que você pode exigir a respeito. Ela vale a partir de 27 de julho de 2026 (versão 1.0).

1. Quem somos e a quem esta política se aplica

Esta Política de Privacidade descreve como a Argento Digital (a "Fornecedora", "nós"), responsável pela plataforma Axiom connect, também chamada de Central de Vendas, trata dados pessoais no serviço acessível em https://sellercenter.axiomconnect.com.br.

O Axiom connect é um software de gestão de catálogo de produtos contratado por empresas e usado por profissionais dessas empresas. Não há venda ao consumidor final, não há cadastro de comprador e não há controle de estoque nesta aplicação.

Esta política se aplica a:

Ela não rege o tratamento de dados que a empresa cliente realize em seus próprios sistemas, sites ou canais de venda.

As regras de uso do serviço estão nos Termos de Uso, publicados em https://sellercenter.axiomconnect.com.br/documentos/termos-de-uso.pdf, que se complementam com esta política.

2. Os dois papéis: quando somos controladora e quando somos operadora

Esta é a parte mais importante do documento. Sob a Lei Geral de Proteção de Dados (Lei 13.709/2018), ocupamos dois papéis distintos, e qual deles se aplica depende de qual dado está em questão.

2.1. Somos CONTROLADORA dos dados de quem usa a plataforma

Quanto aos dados de identidade e de acesso das pessoas que usam o Axiom connect — nome, e-mail, credencial, vínculos de acesso, sessões, registros de segurança e de auditoria — somos nós que decidimos as finalidades e os meios do tratamento. Somos, portanto, controladora (art. 5º, VI, da LGPD).

Foi decisão nossa, por exemplo, que a autenticação se dá por e-mail e senha ou por conta Google; que a senha é guardada apenas como resumo criptográfico; que a sessão tem duração determinada; que as alterações no catálogo ficam registradas. Nessas decisões respondemos diretamente a você, e é conosco que você exerce os direitos da seção 15.

Isso vale mesmo quando quem paga o serviço é o seu empregador. A empresa cliente decide se você tem acesso e o que você pode fazer; ela não decide como guardamos e protegemos a sua identidade.

2.2. Somos OPERADORA do conteúdo que o cliente insere na plataforma

Quanto ao conteúdo cadastrado ou importado pela empresa cliente — catálogo de produtos, variações, categorias, preços, descrições, especificações, imagens, dados cadastrais das organizações e filiais dela, configurações de integração e os dados que a integração traz do ERP — quem decide o que entra, para quê e por quanto tempo é a empresa cliente. Ela é a controladora; nós tratamos esse conteúdo em nome dela e conforme as instruções dela (art. 5º, VII, e art. 39 da LGPD).

SituaçãoQuem é controladorNosso papel
Você se cadastra, faz login, redefine a senhaFornecedoraDecidimos e respondemos
Um administrador do cliente convida você e define suas permissõesCliente, quanto à decisão de conceder o acesso; Fornecedora, quanto ao seu cadastroExecutamos o convite e guardamos o cadastro
O cliente cadastra produtos, categorias, imagens e preçosClienteArmazenamos e processamos sob instrução
O cliente conecta o ERP dele e sincroniza o catálogoClienteLemos e gravamos conforme a configuração dele
O cliente digita um dado pessoal num campo livre do catálogoClienteNão pedimos nem controlamos esse conteúdo — ver 2.3
Registro de auditoria de quem alterou o quê no catálogoFornecedora, para segurança e prova; o cliente também o consulta na operaçãoRegistramos e disponibilizamos ao cliente

Se você é titular de dados que uma empresa cliente inseriu na plataforma e quer exercer seus direitos sobre eles, procure primeiro essa empresa: ela é a controladora. Se nos procurar, encaminharemos o pedido a ela e daremos o apoio técnico necessário, mas não podemos decidir sozinhos sobre dado que não é nosso.

2.3. Aviso sobre os campos livres do catálogo

Alguns campos do catálogo aceitam texto ou estrutura livre — descrição, descrição em HTML, especificações técnicas, etiquetas e atributos de variação. Nada impede tecnicamente que a empresa cliente digite ali um dado pessoal. Nós não pedimos, não coletamos e não usamos dado pessoal nesses campos. Se um dado pessoal for inserido ali, a responsabilidade pela sua legalidade, minimização e eliminação é da empresa cliente, na condição de controladora. Recomendamos expressamente que não se insiram dados pessoais nesses campos.

2.4. Contrato de operadora

O tratamento que realizamos como operadora é regido pelo contrato firmado com a empresa cliente e pelas instruções documentadas dela, incluindo o anexo de proteção de dados quando houver.

3. Encarregado pelo tratamento de dados pessoais

O canal de comunicação com o encarregado (art. 41 da LGPD) é:

Pedidos enviados a esse endereço são recebidos, registrados e respondidos nos prazos da seção 15.

4. Quais dados tratamos

4.1. Dados que você fornece

DadoQuando é coletado
NomeCadastro, aceite de convite ou primeiro acesso com conta Google
E-mailCadastro, login, convite e recuperação de senha
SenhaCadastro e redefinição. Guardada apenas como resumo criptográfico Argon2id — nunca em texto legível
Dados cadastrais da empresa: nome, CNPJ da organização e da filialMontagem da estrutura da conta. São dados de pessoa jurídica
Parâmetros de conexão ao ERP do clienteConfiguração da integração. Não são dados pessoais do titular, mas são segredos do cliente
Conteúdo do catálogo: produtos, preços, imagens, descrições e categoriasUso do sistema. É dado do cliente, tratado por nós como operadora

4.2. Dados gerados pelo seu uso da plataforma

DadoDescrição
Identificador da sua conta de usuárioIdentificador interno, presente nos registros de acesso e de auditoria
Sessão de acessoIdentificador da sessão, resumo criptográfico do token e data de expiração
Vínculos e permissõesA que conta, organização e filial você pertence, e o que pode fazer em cada escopo
ConvitesE-mail do convidado, situação, validade, quem convidou e quando foi aceito
Registros de auditoriaQual entidade do catálogo foi alterada, quando, por qual usuário, e os valores anterior e novo dos campos alterados
Registros técnicos de aplicaçãoMétodo, caminho, situação e duração das requisições, além dos identificadores de conta, organização e ator
Credenciais de integraçãoNome dado pelo cliente, escopo, permissões, quem emitiu e a data do último uso
Preferências locaisTema, formato da listagem e escopo ativo — ver seção 9

4.3. Dados recebidos de terceiros

Conta Google (OAuth 2.0 / OpenID Connect). Se você escolher entrar com o Google, recebemos apenas o que vem no token de identidade: um identificador estável da sua conta Google, o seu e-mail, a confirmação de que esse e-mail foi verificado e o seu nome. Guardamos o identificador e o e-mail informado pelo provedor para manter o vínculo. O e-mail do seu cadastro no Axiom nunca é sobrescrito pelo Google. Não pedimos acesso a mensagens, contatos, agenda ou arquivos, e não guardamos credenciais do Google.

ERP do cliente. Quando a empresa cliente configura a integração, conectamo-nos à base de dados dela para ler o catálogo e marcar os itens já sincronizados. Nessa operação somos operadora do cliente. O que lemos é catálogo: código, descrição, código de barras, cor, tamanho, grade, preço, atributos técnicos, peso e categoria. Não lemos dados de clientes finais, pedidos, CPF ou endereços.

4.4. O que não coletamos

Não usamos endereço IP, identificação de navegador ou impressão digital de dispositivo para formar perfil, e não existe campo de IP ou de geolocalização em nenhuma tabela do sistema. Registros técnicos de infraestrutura, como os do servidor de borda, podem conter o endereço IP de origem pelo tempo necessário à operação e à segurança, e são tratados na forma da seção 12.

Não tratamos telefone, endereço residencial, CEP, CPF, RG nem data de nascimento de usuários da plataforma. Não fazemos perfilamento comportamental, não vendemos dados, não cedemos dados para publicidade e não usamos os seus dados nem o conteúdo do cliente para treinar modelos de inteligência artificial.

Dados sensíveis. Não coletamos, não pedimos e não temos campo para dados pessoais sensíveis (art. 5º, II, da LGPD) — origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado de saúde ou de vida sexual, dado genético ou biométrico. A plataforma não deve ser usada para isso.

5. Para que usamos os dados

1. Criar e manter a sua conta de acesso.

2. Autenticar você e manter a sua sessão ativa.

3. Permitir que administradores da empresa cliente concedam, alterem e revoguem o seu acesso.

4. Enviar e-mails necessários à operação: boas-vindas, redefinição de senha e convite de acesso.

5. Executar a funcionalidade contratada: catálogo, categorias, variações, integrações e agendamentos.

6. Registrar quem alterou o quê no catálogo, para rastreabilidade e prova.

7. Manter a segurança da plataforma: impedir acesso não autorizado, detectar e investigar incidentes e

sustentar o isolamento entre contas.

8. Diagnosticar erros e manter o serviço no ar.

9. Cumprir obrigações legais e regulatórias e atender requisições de autoridade competente.

10. Exercer e defender direitos em processo judicial, administrativo ou arbitral.

11. Comunicar você sobre o próprio serviço: mudanças relevantes, avisos de segurança e alterações desta

política.

6. Bases legais

FinalidadeBase legalDispositivo
Criar e manter a conta de acessoExecução de contrato e procedimentos preliminaresArt. 7º, V
Autenticar e manter a sessãoExecução de contratoArt. 7º, V
Entrada com conta Google, quando você escolhe esse caminhoExecução de contrato — o dado recebido é o mínimo para autenticarArt. 7º, V
Gestão de vínculos e permissões pelo administrador do clienteExecução de contratoArt. 7º, V
E-mails de boas-vindas, redefinição de senha e conviteExecução de contratoArt. 7º, V
Funcionalidade contratada: catálogo, integrações e agendamentosExecução de contrato e, quanto ao dado do cliente, tratamento por operadora sob instrução do controladorArt. 7º, V, e art. 39
Registro de auditoria das alterações no catálogoLegítimo interesse — rastreabilidade, prevenção à fraude e segurança do titular e do clienteArt. 7º, IX, e art. 10
Registros técnicos de aplicação e observabilidadeLegítimo interesse — manter o serviço disponível, seguro e diagnosticávelArt. 7º, IX, e art. 10
Segurança da informação e resposta a incidentesLegítimo interesse e, quando aplicável, obrigação legalArt. 7º, IX e II
Guarda de registros de acesso a aplicações de internetCumprimento de obrigação legalArt. 7º, II, c/c art. 15 do Marco Civil da Internet
Cumprimento de obrigação legal, regulatória ou ordem de autoridadeCumprimento de obrigação legalArt. 7º, II
Exercício regular de direitos em processoExercício regular de direitosArt. 7º, VI
Comunicações sobre o serviço, segurança e mudanças de políticaExecução de contrato e legítimo interesseArt. 7º, V e IX
Comunicação de marketing sobre novidades, caso venha a existirConsentimento, revogável a qualquer momentoArt. 7º, I

Sobre o legítimo interesse. Nas finalidades de auditoria, observabilidade, segurança e comunicação de serviço, os dados utilizados são identificadores técnicos e de conta, não perfis comportamentais; a finalidade é a segurança e o funcionamento de um sistema corporativo; e o tratamento está dentro do que se espera de um software de gestão usado no ambiente de trabalho. Mantemos a documentação dessa avaliação à disposição da ANPD. Você pode se opor a tratamento fundado em legítimo interesse pelos canais da seção 15.

Sobre consentimento. Hoje nenhuma finalidade da plataforma se apoia em consentimento. Se isso mudar, o consentimento será colhido de forma destacada, específica e informada, e esta política será atualizada antes.

7. Com quem compartilhamos

Não vendemos dados pessoais e não os cedemos para publicidade. O compartilhamento se limita ao necessário, com as categorias a seguir.

7.1. Operadores que tratam dados por nossa conta

FornecedorO que recebePara quê
ResendEndereço e nome do destinatário, nome de quem convidou, nome da conta e o conteúdo do e-mail — inclusive o link de uso único de convite ou de redefinição de senhaEntregar os e-mails de boas-vindas, convite e redefinição de senha
Better Stack (Logtail)Registros técnicos de requisição e métricas de desempenho, com identificadores de conta, organização e atorDiagnóstico de erros, monitoramento e investigação de incidentes
Provedor de infraestruturaTodos os dados persistidos e em trânsito descritos nesta políticaHospedar e operar a plataforma, o banco de dados, a mensageria e o cache

A identificação do provedor de infraestrutura e os instrumentos firmados com cada operador podem ser solicitados pelos canais da seção 18.

7.2. Terceiros que atuam por conta própria

TerceiroPapel
GoogleProvedor de identidade, quando você escolhe entrar com a conta Google. O Google trata os seus dados como controlador independente, sob a política dele. Nós apenas recebemos o resultado da autenticação
Google Fonts e Supabase StorageOs nossos e-mails referenciam fontes e imagens hospedadas nesses serviços. Ao abrir o e-mail, o seu programa de e-mail pode buscá-las e, nesse ato, expor o seu endereço IP a eles. Nós não enviamos nada nesse fluxo. Bloquear imagens remotas no seu programa de e-mail impede essa exposição
Sistemas do próprio cliente, como o ERPQuem decide conectar é a empresa cliente, e nessa conexão a controladora é ela

7.3. Destinos configurados pelo cliente

Regras de conversão de dados e rotinas agendadas podem, por configuração, acionar endereços externos indicados na própria regra ou no agendamento. Esses destinos são escolhidos pela empresa cliente ou solicitados por ela, e o envio ocorre sob a responsabilidade dela, como controladora do conteúdo. Regras que executam lógica personalizada só são criadas e mantidas pela administração da plataforma, mediante pedido formal do cliente.

7.4. Outras hipóteses

7.5. O que a plataforma não faz

Não há ferramenta de analytics, pixel de rastreamento, mapa de calor, gravador de sessão, rede de anúncios, CDN de terceiros ou fonte externa carregada na aplicação web. A aplicação faz requisições de rede para um único destino: o nosso próprio servidor. Não existe SDK de Google, Meta, TikTok ou de qualquer plataforma de publicidade na aplicação.

8. Acesso da nossa equipe

Mantemos perfis administrativos internos com acesso técnico transversal, necessários à operação, ao suporte e à manutenção da plataforma. Esse acesso é:

Não acessamos o conteúdo do cliente para finalidade comercial própria, para análise de negócio ou para treinar modelos.

9. Cookies e armazenamento no seu navegador

9.1. Não usamos cookies de rastreamento

A aplicação não grava cookie de análise, de publicidade ou de terceiros. Por isso não exibimos banner de cookies: não haveria nada a consentir.

A única exceção é técnica e acontece durante a entrada com conta Google: nesse fluxo o servidor grava um cookie de proteção contra falsificação de requisição, com duração de 10 minutos, marcado como HttpOnly e SameSite=Lax. Ele não identifica você, não rastreia nada e expira sozinho. É cookie estritamente necessário.

9.2. O que fica guardado no seu navegador

A aplicação usa o armazenamento local do navegador. Estas são todas as chaves, sem omissão:

ChaveConteúdoQuando é apagada
axiom.authToken de acesso e perfil básico: identificador, e-mail e nomeAo sair da conta
axiom.account, axiom.org, axiom.storeIdentificadores da conta, organização e filial selecionadasAo sair da conta
axiom.img.product.*, axiom.img.variation.*Imagens de produto e de variação convertidas para texto no próprio navegador. Enquanto o envio de imagens ao servidor não estiver disponível, elas ficam apenas na sua máquinaAo remover a imagem na tela. Não são apagadas ao sair da conta
axiom.branding.v1.*Logotipos da conta, nas versões clara e escuraAo remover o logotipo na tela. Não são apagados ao sair da conta
axiom.products.viewPreferência de exibição: grade ou listaManualmente
themeTema claro, escuro ou do sistemaManualmente
axiom.products.scrollPosição de rolagem e o endereço da listagem, que pode conter o termo digitado na busca. Fica no armazenamento de sessãoAo restaurar a posição ou ao fechar a aba

Atenção em computadores compartilhados: as chaves de imagens, logotipos e preferências sobrevivem ao logout e ficam acessíveis a quem usar a máquina depois de você. Ao terminar, limpe os dados do site pelo próprio navegador.

9.3. Links de uso único

Os links de convite e de redefinição de senha carregam um código de uso único no próprio endereço, que fica no histórico do navegador. Ele vale uma vez só e expira, mas evite compartilhar o link ou a captura de tela.

10. Segurança

Descrevemos apenas medidas que existem hoje na plataforma.

Autenticação e credenciais

Entrada com conta Google

Controle de acesso e isolamento entre clientes

Transporte e infraestrutura

Nenhum sistema é totalmente imune. Sua parte: não compartilhe a senha, não repasse links de convite ou de redefinição, saia da conta em máquinas compartilhadas e avise-nos imediatamente se suspeitar de acesso indevido.

11. Incidentes de segurança

Mantemos processo de resposta a incidentes. Ocorrendo incidente de segurança que possa acarretar risco ou dano relevante:

12. Por quanto tempo guardamos

12.1. Prazos definidos no próprio sistema

DadoPrazo
Sessão de acesso7 dias, ou até você sair da conta
Link de redefinição de senha30 minutos, uso único; um novo pedido invalida o anterior
Convite de acesso7 dias por padrão, no máximo 30 dias
Dados temporários da entrada com Google10 minutos para o estado e 2 minutos para o repasse, consumidos uma única vez
Cache de permissões15 minutos
Credencial de integraçãoConforme o prazo escolhido na emissão. Se nenhum prazo for escolhido, a credencial não expira e só termina por revogação
Registros técnicos locais do serviçoRotação por tamanho, com 3 arquivos de 10 MB por serviço

12.2. Prazos definidos por critério

DadoCritério de retenção
Cadastro do usuário: nome, e-mail e resumo da senhaEnquanto a conta existir e, após o encerramento do último vínculo, por 5 anos, prazo alinhado à prescrição de pretensões contratuais no Código Civil
Vínculos e permissõesEnquanto durar o vínculo. A remoção apaga o registro do vínculo
Registros de auditoria do catálogoEnquanto durar o contrato com a empresa cliente e por 5 anos após o encerramento, para prova e defesa. São, por desenho, registros somente-adição
Registros de acesso a aplicações de internetPrazo mínimo de 6 meses, na forma do art. 15 do Marco Civil da Internet, e por prazo maior se houver requisição de autoridade
Registros técnicos enviados ao fornecedor de observabilidadePelo prazo de retenção contratado junto a esse fornecedor
Conteúdo do catálogo do clienteEnquanto durar o contrato e, depois, conforme instrução da empresa cliente e o disposto nos Termos de Uso
Dados no seu navegadorSem prazo automático. Ver seção 9.2

12.3. Limites de eliminação que informamos com transparência

13. Transferência internacional de dados

Parte do tratamento ocorre fora do Brasil:

FornecedorO que trafega
Better Stack (Logtail)Registros técnicos de aplicação
ResendConteúdo dos e-mails de serviço
GoogleDados do fluxo de autenticação, quando você escolhe entrar com o Google

Essas transferências se fundamentam no art. 33 da LGPD, em especial na necessidade para a execução do contrato do qual você é parte (inciso IX) e na adoção de cláusulas contratuais específicas ou padrão com o fornecedor (inciso II). Contratamos apenas fornecedores que ofereçam grau de proteção compatível com a LGPD e mantemos os instrumentos correspondentes à disposição da ANPD e dos titulares que os solicitem.

14. Decisões automatizadas

Não tomamos decisões unicamente automatizadas que produzam efeitos jurídicos sobre você ou que afetem seus interesses de forma significativa (art. 20 da LGPD). Não há pontuação de crédito, classificação de pessoas, perfil comportamental ou previsão de conduta.

A plataforma executa apenas automações operacionais e determinísticas, decididas pelo cliente: sincronização programada do catálogo com o ERP, regras de conversão configuradas manualmente e verificação de permissão em cada requisição — que apenas aplica o que um administrador humano concedeu.

Caso isso mude, informaremos você previamente e asseguraremos o direito de solicitar revisão por pessoa natural, nos termos do art. 20 da LGPD.

15. Seus direitos e como exercê-los

Você tem os direitos do art. 18 da LGPD:

DireitoO que significa
Confirmação e acessoSaber se tratamos seus dados e obter acesso a eles
CorreçãoCorrigir dado incompleto, inexato ou desatualizado
Anonimização, bloqueio ou eliminaçãoQuanto a dado desnecessário, excessivo ou tratado em desconformidade
PortabilidadeReceber os seus dados pessoais em formato estruturado e interoperável, ou transferi-los a outro fornecedor
Eliminação de dado tratado com consentimentoQuando a base for consentimento e você o revogar
Informação sobre compartilhamentoSaber com quais entidades públicas e privadas compartilhamos
Informação sobre a possibilidade de não consentirE quais as consequências da recusa
Revogação do consentimentoA qualquer momento, quando a base for consentimento
OposiçãoOpor-se a tratamento fundado em legítimo interesse ou em outra hipótese de dispensa de consentimento
Revisão de decisão automatizadaAssegurado caso a plataforma passe a adotar decisões automatizadas — ver seção 14

15.1. O que você já faz sozinho na plataforma

15.2. O que hoje depende de pedido a nós

Estas operações ainda não estão disponíveis na interface e são atendidas por procedimento manual:

15.3. Como pedir

Escreva para hello@argentodigital.com.br descrevendo o que deseja. Pedidos enviados do e-mail cadastrado são processados de imediato; se você já perdeu o acesso a esse e-mail, o pedido também é aceito por qualquer canal desta política, mediante confirmação da sua identidade por outro meio. Podemos solicitar informação adicional para essa confirmação — isso protege você.

Prazos. Pedidos de confirmação de tratamento e de acesso são respondidos em até 15 dias (art. 19, II, da LGPD). Os demais pedidos são respondidos em até 15 dias, prorrogáveis mediante justificativa comunicada a você.

Gratuidade. O exercício de direitos é gratuito, inclusive a portabilidade dos seus dados pessoais. A extração em massa do catálogo da empresa cliente é operação comercial distinta, regida pelos Termos de Uso e pelo contrato.

Limites. Podemos negar, total ou parcialmente, um pedido de eliminação quando a lei exigir a conservação do dado — por exemplo, registros de acesso sob o Marco Civil da Internet ou registros de auditoria necessários ao exercício regular de direitos. Nesses casos, explicaremos o fundamento.

Se o dado é do cliente, não nosso. Como explicado na seção 2, quando o dado foi inserido pela empresa cliente, quem decide sobre ele é ela. Encaminharemos o seu pedido e prestaremos apoio técnico, mas a resposta cabe a quem controla o dado.

Reclamação à autoridade. Você pode reclamar à Autoridade Nacional de Proteção de Dados pelos canais oficiais em https://www.gov.br/anpd.

16. Crianças e adolescentes

O Axiom connect é ferramenta corporativa, destinada a profissionais maiores de 18 anos atuando em nome de uma empresa. Não direcionamos o serviço a crianças ou adolescentes e não coletamos dados de menores de forma consciente.

Se identificarmos que uma conta foi criada por menor de 18 anos, ou se você souber disso, escreva para hello@argentodigital.com.br. Avaliaremos e, sendo o caso, eliminaremos os dados, observado o art. 14 da LGPD.

17. Alterações desta política

Podemos atualizar esta política para refletir mudanças no serviço, na lei ou nos fornecedores. A versão vigente fica sempre publicada na plataforma, com a data de atualização.

Em caso de alteração relevante — nova finalidade, nova base legal, novo compartilhamento ou nova transferência internacional — comunicaremos você com antecedência mínima de 30 dias, por e-mail ou por aviso na plataforma, antes de a mudança passar a valer. Se a nova finalidade depender de consentimento, ele será colhido antes.

18. Contato

CanalDado
E-mail de privacidade e do encarregadohello@argentodigital.com.br
Telefone+55 11 98557-3929
Sitehttps://argentodigital.com.br
Plataformahttps://sellercenter.axiomconnect.com.br

19. Lei aplicável e foro

Esta política é regida pelas leis brasileiras, em especial a Lei 13.709/2018 (Lei Geral de Proteção de Dados), a Lei 12.965/2014 (Marco Civil da Internet) e a Lei 10.406/2002 (Código Civil).

A relação entre a Fornecedora e a empresa cliente é de natureza empresarial e não configura relação de consumo, ressalvadas as hipóteses em que o Código de Defesa do Consumidor incida por força de lei.

Fica eleito o foro da comarca da sede da Fornecedora, com renúncia a qualquer outro, para dirimir controvérsias decorrentes desta política, sem prejuízo do direito do titular pessoa natural de demandar no foro do seu domicílio e das ações fundadas na LGPD, que seguem as regras de competência da lei.