Política de privacidade
Em vigor desde 18 de agosto de 2026 · atualizada em 23 de agosto de 2026 · Lei nº 13.709/2018 (LGPD)
O resumo, em cinco linhas
- Do checkout ficam com a gente o seu e-mail, o seu nome e o seu telefone — é como reconhecemos você quando escreve para o suporte. CPF e endereço passam pelo nosso servidor e seguem na mesma requisição para o processador de pagamento, sem serem gravados.
- Dado de cartão nunca é guardado. Ele existe apenas durante a requisição do pagamento e some com ela — não vai para banco nem para log.
- Um rastreador de terceiro: o pixel da Meta, que mede os anúncios que mostramos no Facebook e no Instagram e grava dois cookies. Dá para recusar, e o site funciona igual sem ele (item 9). Fora isso, o único cookie é o que mantém você logado na sua área.
- Compartilhamos com cinco empresas: Airalo, Global Pays, Resend e o provedor do servidor, só o necessário para a compra funcionar; e a Meta, para medir os anúncios. O item 6 diz o que cada uma recebe.
- Para apagar seus dados, escreva para suporte@chipglobalplus.com.br.
1. Quem trata os seus dados
A Chip Global+ opera a loja em chipglobalplus.com.br e é quem
decide como os dados desta página são tratados.
Identificação jurídica em constituição. O CNPJ e a razão social ainda não existem e por isso não aparecem aqui. Preferimos dizer isso a publicar um número que não é real. Assim que o registro sair, ele entra nesta página, nos termos e no rodapé do site.
Canal para qualquer assunto de dados pessoais, incluindo os pedidos do item 10: suporte@chipglobalplus.com.br.
2. O que coletamos
| Quando | O que | Por quê |
|---|---|---|
| Na compra | Nome completo, CPF, telefone, e-mail, CEP, endereço, número, bairro, cidade e estado | São campos que o processador de pagamento exige para emitir a cobrança em nome do titular |
| Na compra com cartão | Número, validade, código de segurança e nome impresso | Cobrar. Passa pelo nosso servidor e segue para o processador na mesma requisição |
| Na compra | Endereço IP | Exigido pelo processador para a análise antifraude |
| Depois da compra | Identificadores do eSIM (ICCID, QR Code) e consumo de dados | Entregar o chip e mostrar quanto resta do seu pacote |
| Ao entrar na sua área | E-mail e um código de acesso temporário | Provar que a caixa de e-mail é sua antes de mostrar seus pedidos |
3. O que guardamos, e o que não guardamos
Esta distinção é a parte mais importante desta política, e ela é verificável na estrutura do nosso banco de dados.
Fica guardado com a gente: o seu e-mail, o seu nome e o seu
telefone, o número do pedido, o destino, o plano, o valor, a data, o status, e
os dados do eSIM emitido (identificadores, QR Code e o consumo medido). Nome e
telefone ficam por um motivo de operação: são como sabemos quem está do outro
lado quando você escreve para o suporte. Enquanto um pedido aguarda pagamento,
ficam também o IP, o navegador e os identificadores dos cookies da Meta
(_fbp e _fbc) daquela compra: é com eles que o nosso
servidor informa a compra à Meta quando o pagamento confirma (item 6). Assim
que o pedido deixa de aguardar — pago, cancelado ou expirado — esses três são
apagados.
NÃO fica guardado com a gente: CPF e endereço. Esses campos são coletados na tela, passam pelo nosso servidor e seguem na mesma requisição para o processador de pagamento — não existe coluna para eles no nosso banco. Eles não resolvem nada que a gente precise fazer, e guardá-los só aumentaria o estrago de um vazamento nosso.
Dado de cartão nunca é guardado nem registrado em log, em nenhuma hipótese. Ele vive apenas durante a requisição de pagamento.
Do código de acesso à sua área guardamos apenas um hash, não o código em si — pelo mesmo motivo que senha não se guarda em texto.
4. Para que usamos
- processar o pagamento e emitir o seu eSIM;
- entregar o QR Code e as instruções por e-mail;
- deixar você entrar na sua área e ver seus pedidos e o consumo;
- responder ao seu pedido de suporte ou de reembolso;
- cumprir obrigações legais e fiscais;
- medir e otimizar os anúncios que mostramos no Facebook e no Instagram, pelo pixel da Meta (itens 6 e 9).
Não vendemos nem alugamos os seus dados a ninguém, e não montamos perfil de comportamento. O único uso ligado a publicidade é o da linha acima: saber se o anúncio que trouxe você rendeu uma compra.
5. Com que base legal
- Execução de contrato (Art. 7º, V da LGPD): tudo que é necessário para vender, emitir e entregar o eSIM.
- Cumprimento de obrigação legal (Art. 7º, II): registros que a lei manda guardar.
- Legítimo interesse (Art. 7º, IX): prevenção a fraude no pagamento, que é o motivo do IP; e a medição dos anúncios que mostramos no Facebook e no Instagram, descrita nos itens 6 e 9 — com o direito de se opor, que é o bloqueio explicado no item 9.
6. Com quem compartilhamos
| Quem | O que recebe | Para quê |
|---|---|---|
| Airalo | E-mail e o plano comprado | Emitir o eSIM e enviar o QR Code, com a nossa marca |
| Global Pays | Nome, CPF, telefone, e-mail, endereço, IP e os dados do cartão | Processar o pagamento em Pix ou cartão |
| Resend | Seu e-mail | Enviar o código de acesso à sua área |
| Contabo | Hospedagem do servidor onde os dados ficam | Manter o site e o banco de dados no ar |
| Meta (Facebook e Instagram) | Páginas visitadas no site, IP, navegador, os identificadores dos cookies _fbp e _fbc e, quando a compra é confirmada, o valor, o plano e o e-mail em hash (SHA-256, irreversível) |
Medir e otimizar os anúncios que mostramos no Facebook e no Instagram |
Além desses, dados podem ser entregues a autoridade pública quando houver ordem legal para isso.
7. Transferência internacional
A Airalo, o Resend e a Meta operam fora do Brasil (a Meta, nos Estados Unidos), e o servidor é contratado de um provedor com sede na Alemanha. Isso significa que parte dos dados descritos acima é tratada em outros países, sempre limitada ao necessário para a compra funcionar e para os anúncios serem medidos, conforme o Art. 33 da LGPD.
8. Por quanto tempo guardamos
- Pedidos e eSIMs: pelo prazo em que a lei exige guardar registro de venda, para o caso de disputa, cobrança ou obrigação fiscal.
- Códigos de acesso: 10 minutos. Depois disso são apagados, e o processo apaga os vencidos toda vez que alguém pede um novo.
- Sessão: 30 dias no seu navegador, ou até você sair.
- Cookies da Meta: 90 dias no seu navegador, ou até você apagá-los (item 9).
- IP, navegador e cookies da Meta de um pedido: só enquanto ele aguarda pagamento. Pago, cancelado ou expirado, são apagados na varredura seguinte do nosso servidor, que roda a cada 20 segundos.
- Dados de cartão: nunca são guardados.
9. Cookies
O site usa três cookies. O nosso é o cg_sessao,
que mantém você logado na sua área depois que confere o código enviado por
e-mail. Ele é assinado, não pode ser lido por script da página e vale 30 dias.
Os outros dois são da Meta: _fbp e _fbc, gravados
pelo pixel no nosso domínio e válidos por 90 dias. Eles identificam o seu
navegador para a Meta ligar uma visita ou uma compra ao anúncio que trouxe
você do Facebook ou do Instagram. É o único rastreador de terceiro do site:
não há Google Analytics nem outro cookie de publicidade.
Dá para recusar, e o site funciona igual sem eles. Um bloqueador de rastreadores (extensão, ou a proteção reforçada do próprio navegador) impede o pixel de carregar; apagar os cookies do site zera os dois; e em facebook.com/adpreferences/ad_settings você decide o que a Meta faz com o que recebe de sites como o nosso. A base legal é o legítimo interesse (item 5), e por isso não há banner de consentimento: o bloqueio é o seu direito de oposição, e não custa nada da loja.
10. Seus direitos
A LGPD garante que você peça, a qualquer momento:
- confirmação de que tratamos dados seus, e acesso a eles;
- correção do que estiver incompleto ou errado;
- anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo;
- portabilidade a outro fornecedor;
- eliminação dos dados tratados com o seu consentimento;
- informação sobre com quem compartilhamos;
- revogação do consentimento.
Escreva para suporte@chipglobalplus.com.br e respondemos em até 15 dias. Um limite honesto: registros de venda que a lei manda guardar não podem ser apagados a pedido antes do prazo legal — nesse caso a gente diz o que ficou e por quê.
11. Segurança
O site é servido apenas por conexão criptografada (HTTPS). O acesso à sua área exige um código enviado ao seu e-mail, e a sessão é assinada criptograficamente para não poder ser forjada. A credencial que emite eSIM fica num processo separado do que serve o site, para que uma falha no site não alcance a operadora.
Nenhum sistema é imune. Se acontecer um incidente que traga risco relevante a você, comunicaremos você e a Autoridade Nacional de Proteção de Dados, como manda o Art. 48 da LGPD.
12. Menores de idade
A loja é destinada a maiores de 18 anos, que é a idade para contratar e para ter cartão em nome próprio. Não coletamos dados de crianças e adolescentes de propósito; se descobrirmos que isso aconteceu, apagamos.
13. Mudanças nesta política
Se mudarmos alguma coisa, a data no topo muda junto. Mudança que altere o que fazemos com dado já coletado será avisada por e-mail a quem tem pedido ativo.