Política de privacidade
Em vigor desde 18 de agosto de 2026 · Lei nº 13.709/2018 (LGPD)
O resumo, em cinco linhas
- Do checkout, só o seu e-mail fica com a gente. Nome, CPF, telefone e endereço vão direto para o processador de pagamento e não são gravados no nosso banco.
- Dado de cartão nunca é guardado. Ele existe apenas durante a requisição do pagamento e some com ela — não vai para banco nem para log.
- Não temos analytics, pixel nem cookie de terceiro. O único cookie do site é o que mantém você logado na sua área.
- Compartilhamos com quatro empresas, e só o necessário para a compra funcionar: Airalo, Global Pays, Resend e o provedor do servidor.
- Para apagar seus dados, escreva para suporte@chipglobalplus.com.br.
1. Quem trata os seus dados
A Chip Global+ opera a loja em chipglobalplus.com.br e é quem
decide como os dados desta página são tratados.
Identificação jurídica em constituição. O CNPJ e a razão social ainda não existem e por isso não aparecem aqui. Preferimos dizer isso a publicar um número que não é real. Assim que o registro sair, ele entra nesta página, nos termos e no rodapé do site.
Canal para qualquer assunto de dados pessoais, incluindo os pedidos do item 10: suporte@chipglobalplus.com.br.
2. O que coletamos
| Quando | O que | Por quê |
|---|---|---|
| Na compra | Nome completo, CPF, telefone, e-mail, CEP, endereço, número, bairro, cidade e estado | São campos que o processador de pagamento exige para emitir a cobrança em nome do titular |
| Na compra com cartão | Número, validade, código de segurança e nome impresso | Cobrar. Passa pelo nosso servidor e segue para o processador na mesma requisição |
| Na compra | Endereço IP | Exigido pelo processador para a análise antifraude |
| Depois da compra | Identificadores do eSIM (ICCID, QR Code) e consumo de dados | Entregar o chip e mostrar quanto resta do seu pacote |
| Ao entrar na sua área | E-mail e um código de acesso temporário | Provar que a caixa de e-mail é sua antes de mostrar seus pedidos |
3. O que guardamos, e o que não guardamos
Esta distinção é a parte mais importante desta política, e ela é verificável na estrutura do nosso banco de dados.
Fica guardado com a gente: o seu e-mail, o número do pedido, o destino, o plano, o valor, a data, o status, e os dados do eSIM emitido (identificadores, QR Code e o consumo medido).
NÃO fica guardado com a gente: nome, CPF, telefone e endereço. Esses campos são coletados na tela, enviados ao processador de pagamento e descartados — não existe coluna para eles no nosso banco.
Dado de cartão nunca é guardado nem registrado em log, em nenhuma hipótese. Ele vive apenas durante a requisição de pagamento.
Do código de acesso à sua área guardamos apenas um hash, não o código em si — pelo mesmo motivo que senha não se guarda em texto.
4. Para que usamos
- processar o pagamento e emitir o seu eSIM;
- entregar o QR Code e as instruções por e-mail;
- deixar você entrar na sua área e ver seus pedidos e o consumo;
- responder ao seu pedido de suporte ou de reembolso;
- cumprir obrigações legais e fiscais.
Não usamos os seus dados para publicidade, não montamos perfil de comportamento e não vendemos nem alugamos nada a ninguém.
5. Com que base legal
- Execução de contrato (Art. 7º, V da LGPD): tudo que é necessário para vender, emitir e entregar o eSIM.
- Cumprimento de obrigação legal (Art. 7º, II): registros que a lei manda guardar.
- Legítimo interesse (Art. 7º, IX): prevenção a fraude no pagamento, que é o motivo do IP.
6. Com quem compartilhamos
| Quem | O que recebe | Para quê |
|---|---|---|
| Airalo | E-mail e o plano comprado | Emitir o eSIM e enviar o QR Code, com a nossa marca |
| Global Pays | Nome, CPF, telefone, e-mail, endereço, IP e os dados do cartão | Processar o pagamento em Pix ou cartão |
| Resend | Seu e-mail | Enviar o código de acesso à sua área |
| Contabo | Hospedagem do servidor onde os dados ficam | Manter o site e o banco de dados no ar |
Além desses, dados podem ser entregues a autoridade pública quando houver ordem legal para isso.
7. Transferência internacional
A Airalo e o Resend operam fora do Brasil, e o servidor é contratado de um provedor com sede na Alemanha. Isso significa que parte dos dados descritos acima é tratada em outros países, sempre limitada ao necessário para a compra funcionar, conforme o Art. 33 da LGPD.
8. Por quanto tempo guardamos
- Pedidos e eSIMs: pelo prazo em que a lei exige guardar registro de venda, para o caso de disputa, cobrança ou obrigação fiscal.
- Códigos de acesso: 10 minutos. Depois disso são apagados, e o processo apaga os vencidos toda vez que alguém pede um novo.
- Sessão: 30 dias no seu navegador, ou até você sair.
- Dados de cartão: nunca são guardados.
9. Cookies
O site usa um cookie só: cg_sessao, que mantém
você logado na sua área depois que confere o código enviado por e-mail. Ele é
assinado, não pode ser lido por script da página e vale 30 dias.
Não usamos Google Analytics, pixel de rede social, cookie de publicidade nem qualquer rastreador de terceiro. É por isso que este site não pede consentimento de cookies: não há o que consentir além do que faz o login funcionar.
10. Seus direitos
A LGPD garante que você peça, a qualquer momento:
- confirmação de que tratamos dados seus, e acesso a eles;
- correção do que estiver incompleto ou errado;
- anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo;
- portabilidade a outro fornecedor;
- eliminação dos dados tratados com o seu consentimento;
- informação sobre com quem compartilhamos;
- revogação do consentimento.
Escreva para suporte@chipglobalplus.com.br e respondemos em até 15 dias. Um limite honesto: registros de venda que a lei manda guardar não podem ser apagados a pedido antes do prazo legal — nesse caso a gente diz o que ficou e por quê.
11. Segurança
O site é servido apenas por conexão criptografada (HTTPS). O acesso à sua área exige um código enviado ao seu e-mail, e a sessão é assinada criptograficamente para não poder ser forjada. A credencial que emite eSIM fica num processo separado do que serve o site, para que uma falha no site não alcance a operadora.
Nenhum sistema é imune. Se acontecer um incidente que traga risco relevante a você, comunicaremos você e a Autoridade Nacional de Proteção de Dados, como manda o Art. 48 da LGPD.
12. Menores de idade
A loja é destinada a maiores de 18 anos, que é a idade para contratar e para ter cartão em nome próprio. Não coletamos dados de crianças e adolescentes de propósito; se descobrirmos que isso aconteceu, apagamos.
13. Mudanças nesta política
Se mudarmos alguma coisa, a data no topo muda junto. Mudança que altere o que fazemos com dado já coletado será avisada por e-mail a quem tem pedido ativo.