Bem-vindo à PaymentsLine. A sua privacidade e a segurança dos seus dados são de extrema importância para nós. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos suas informações pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709/2018. PaymentsLine é um produto da PaymentsLine Ltda.
Ao utilizar nossos serviços, você concorda com as práticas descritas nesta política.
1. Definições Importantes
- PaymentsLine ("nós", "nosso"): Refere-se à empresa controladora dos dados, responsável pela plataforma e serviços. Subsidiária da DME Technology (holding).
- Usuário ("você", "seu"): Refere-se a qualquer pessoa física ou jurídica que utiliza nossa plataforma.
- Dados Pessoais: Qualquer informação relacionada a uma pessoa natural identificada ou identificável.
- Dados Sensíveis: Dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
- Tratamento: Toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
- LGPD: Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
- ANPD: Autoridade Nacional de Proteção de Dados.
2. Quais Dados Coletamos
Coletamos diferentes tipos de informações para fornecer e melhorar nossos serviços para você.
2.1. Dados Fornecidos por Você
Informações de Cadastro:
- Pessoa Jurídica: Razão Social, CNPJ, endereço comercial, e-mail, telefone, nome e CPF do representante legal.
- Pessoa Física: Nome completo, CPF, data de nascimento, endereço, e-mail, telefone.
Informações Financeiras:
- Dados de boletos para pagamento (linha digitável, valor, vencimento, beneficiário).
- Dados bancários para transferências (banco, agência, conta, tipo de conta, CPF/CNPJ do titular).
Informações de Autenticação:
- Senha de acesso (armazenada de forma criptografada).
- Códigos de verificação em duas etapas (2FA).
2.2. Dados Coletados Automaticamente
- Informações de Uso: Endereço IP, tipo e versão do navegador, sistema operacional, informações de rede móvel, páginas acessadas, tempo gasto em cada página, links clicados.
- Cookies e Tecnologias Semelhantes: Utilizamos cookies de sessão e persistentes para manter sua sessão ativa, lembrar suas preferências e para fins de segurança e análise.
- Logs do Servidor: Registramos automaticamente informações sobre suas requisições, incluindo endereço IP, data e hora, método da requisição, e status da resposta.
2.3. Dados Coletados de Terceiros
- Bureaus de Crédito e Fontes Públicas: Podemos consultar fontes públicas (ex: Receita Federal) para validar informações de CNPJ e CPF e para prevenção a fraudes.
- Gateways de Pagamento: Recebemos confirmações de pagamento, status de transações e informações sobre assinaturas do nosso parceiro de pagamentos.
Importante: NÃO COLETAMOS DADOS SENSÍVEIS deliberadamente, a menos que estritamente necessário para cumprir uma obrigação legal ou regulatória, caso em que solicitaremos seu consentimento explícito.
3. Como Usamos Seus Dados
Utilizamos seus dados pessoais para as seguintes finalidades, com base nas hipóteses de tratamento da LGPD:
| Finalidade | Dados Utilizados | Base Legal (LGPD) |
|---|---|---|
| Prover e Manter Nossos Serviços | Cadastro, Financeiros, Autenticação | Execução de Contrato (Art. 7º, V) |
| Processar Pagamentos e Transferências | Financeiros, Cadastro | Execução de Contrato (Art. 7º, V) |
| Autenticar e Gerenciar Sua Conta | Autenticação, Cadastro | Execução de Contrato (Art. 7º, V) |
| Prevenção a Fraudes e Segurança | Todos os dados | Proteção ao Crédito (Art. 7º, X) |
| Melhorar e Personalizar a Plataforma | Uso, Cookies, Logs | Legítimo Interesse (Art. 7º, IX) |
| Comunicação com Você | Cadastro (e-mail, telefone) | Execução de Contrato |
| Cumprir Obrigações Legais | Todos os dados | Obrigação Legal (Art. 7º, II) |
4. Compartilhamento de Dados
Nós não vendemos seus dados pessoais. O compartilhamento ocorre apenas quando necessário para a prestação dos nossos serviços:
- Gateways de Pagamento: Compartilhamos informações com nossos parceiros para processar pagamentos, assinaturas e transferências.
- Provedores de Infraestrutura: Nossos servidores e bancos de dados estão hospedados no Google Cloud Platform (GCP).
- Autoridades Legais e Regulatórias: Podemos compartilhar seus dados para cumprir com leis, regulações, processos judiciais ou solicitações governamentais.
- Prevenção a Fraudes: Compartilhamos informações com serviços especializados para análise de risco.
5. Segurança dos Seus Dados
Implementamos um conjunto de medidas técnicas, administrativas e organizacionais para proteger seus dados pessoais:
- Criptografia: Criptografia de ponta a ponta (TLS/SSL) para dados em trânsito e criptografia para dados em repouso.
- Controle de Acesso: Acesso restrito aos dados, baseado no princípio do menor privilégio.
- Autenticação Segura: Senhas armazenadas com hash e salt, e implementação de verificação em duas etapas (2FA).
- Hardening de Segurança: Atualizações de segurança regulares, firewalls, rate limiting.
- Monitoramento e Logs: Monitoramento contínuo da infraestrutura e logs detalhados.
6. Seus Direitos como Titular dos Dados
A LGPD garante a você, como titular dos dados, uma série de direitos. Você pode exercê-los a qualquer momento através do nosso canal de atendimento (dpo@paymentsline.com):
- Confirmação e Acesso (Art. 18, I e II): Solicitar a confirmação da existência de tratamento e o acesso aos seus dados.
- Correção (Art. 18, III): Solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, Bloqueio ou Eliminação (Art. 18, IV): Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade (Art. 18, V): Solicitar a portabilidade dos seus dados a outro fornecedor de serviço.
- Eliminação (Art. 18, VI): Solicitar a eliminação dos dados pessoais tratados com o seu consentimento.
- Informação sobre Compartilhamento (Art. 18, VII): Solicitar informações sobre as entidades com as quais realizamos o uso compartilhado de dados.
- Revogação do Consentimento (Art. 18, IX): Revogar o seu consentimento a qualquer momento.
Atenção: A eliminação de dados pode resultar na impossibilidade de continuar prestando nossos serviços. Somos obrigados a reter certas informações para cumprir obrigações legais e regulatórias.
7. Armazenamento e Retenção de Dados
Armazenamos seus dados em servidores seguros no Google Cloud Platform. Reteremos seus dados pessoais apenas pelo tempo necessário:
- Dados de Conta: Mantidos enquanto sua conta estiver ativa.
- Dados de Transações: Mantidos por no mínimo 5 (cinco) anos após o término da relação contratual (Lei nº 9.613/98).
- Logs de Acesso: Mantidos por no mínimo 6 (seis) meses (Marco Civil da Internet).
8. Transferência Internacional de Dados
Seus dados podem ser transferidos e armazenados em servidores localizados fora do Brasil, como os do Google Cloud Platform. Nesses casos, garantimos que a transferência seja feita para países que proporcionem um grau de proteção de dados adequado ao previsto na LGPD ou que o provedor internacional ofereça garantias de cumprimento dos princípios e direitos do titular.
9. Encarregado de Proteção de Dados (DPO)
Para exercer seus direitos ou para qualquer dúvida sobre esta Política de Privacidade, entre em contato:
Suporte: support@paymentsline.com
CEO: henrique@paymentsline.com
10. Alterações a esta Política de Privacidade
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas ou na legislação. Notificaremos você sobre quaisquer alterações significativas através de e-mail ou por um aviso em nossa plataforma.
11. Legislação e Foro
Esta Política de Privacidade será regida, interpretada e executada de acordo com as Leis da República Federativa do Brasil, especialmente a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), sendo competente o foro de domicílio do titular para dirimir qualquer dúvida decorrente deste documento.
PaymentsLine Ltda.
Subsidiária da DME Technology (holding).
CNPJ: 62.354.328/0001-63