Entenda nossa política
1. Papéis na Proteção de Dados (Controlador vs. Operador)
Para o correto entendimento desta Política, destacam-se a forma e o escopo de atuação da Pagoutec:
Pagoutec como Controladora: Tratamos dados pessoais diretamente quando você navega em nosso site, solicita contato comercial, cadastra-se em nossa plataforma/sandbox ou contrata nossos serviços de tecnologia.
Pagoutec como Operadora: Atuamos como operadora de dados quando processamos dados de clientes finais em nome de nossos Contratantes (empresas e parceiros do ecossistema Banprime) por meio de nossas APIs de BaaS, cartões, meios de pagamento e motores de risco/biometria.
2. Dados Pessoais Coletados
Coletamos dados pessoais estritamente necessários para viabilizar nossas operações tecnológicas e atender a requisitos regulatórios:
Dados Cadastrais de Clientes e Desenvolvedores: Nome completo, e-mail corporativo, telefone, cargo, CPF, CNPJ da empresa representada e credenciais de acesso (login e senha).
Dados Transacionais e Operacionais (Processados via API): Chave Pix, dados de contas transacionais, informações de cobranças, boletos, histórico de transações e saldo de cartões.
Dados de Validação e Risco (Engine RiskID / KYC): Imagem facial (biometria facial para prova de vida), cópia de documentos de identificação (via OCR), score financeiro e dados de geolocalização.
Dados de Navegação e Dispositivo: Endereço IP, tipo de navegador, sistema operacional, identificador do dispositivo (Device ID), logs de acesso e cookies essenciais.
3. Finalidades do Tratamento de Dados
O tratamento de dados pessoais pela Pagoutec fundamenta-se nas bases legais previstas no Art. 7º da LGPD e destina-se às seguintes finalidades:
Execução de Contrato e Serviços de Tecnologia: Viabilizar a autenticação de APIs, processamento de transações financeiras, emissão de cartões e suporte técnico aos desenvolvedores.
Prevenção a Fraudes e Segurança (Art. 7º, IX da LGPD): Validação de identidade (KYC), prova de vida, consulta a bases restritivas (OFAC/PEP) e monitoramento antifraude em tempo real.
Cumprimento de Obrigação Legal e Regulatória (Art. 7º, II da LGPD): Atendimento às resoluções e regulamentações do Banco Central do Brasil, COAF e Receita Federal do Brasil, incluindo guarda de logs de acesso.
Legítimo Interesse: Aprimoramento da performance e segurança da nossa infraestrutura de código, comunicação comercial e análise de métricas de uso da plataforma.
4. Compartilhamento de Dados Pessoais
A Pagoutec não comercializa nem aluga dados pessoais sob nenhuma hipótese. O compartilhamento de dados ocorre de forma estritamente necessária e segura com:
Ecossistema Banprime e Instituições Parceiras: Bancos liquidantes, bandeiras de cartão (Visa, Elo) e adquirentes para efetivação das operações financeiras.
Provedores de Infraestrutura Tecnológica: Servidores de hospedagem em nuvem de alta segurança, serviços de envio de e-mail transacional e ferramentas de segurança cibernética.
Órgãos Reguladores e Autoridades Públicas: Mediante requisição judicial ou obrigação legal perante o Banco Central do Brasil, Receita Federal ou Autoridade Nacional de Proteção de Dados (ANPD).
5. Segurança da Informação
Adotamos medidas técnicas e organizacionais rigorosas de cibersegurança para proteger os dados pessoais contra acessos não autorizados, vazamentos ou alterações ilícitas:
Criptografia de dados em trânsito (protocolo TLS 1.3 / HTTPS) e em repouso (algoritmo AES-256);
Autenticação multifator (MFA) e controle de acesso baseado no princípio do menor privilégio;
Ambiente de infraestrutura Cloud Native com monitoramento de ameaças 24/7 e testes periódicos de intrusão (PenTest);
Políticas internas rígidas de governança e treinamento contínuo de nossa equipe de engenharia.
6. Retenção e Descarte dos Dados
Os dados pessoais serão mantidos apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados ou para cumprimento de obrigações legais e regulatórias (como prazos de guarda exigidos pelo Marco Civil da Internet e pelo BACEN). Findo o período de retenção legal, os dados serão eliminados com segurança ou anonimizados irreversivelmente.
7. Direitos dos Titulares dos Dados
Em conformidade com o Art. 18 da LGPD, os titulares dos dados pessoais possuem os seguintes direitos perante a Pagoutec (quando esta atuar na condição de Controladora):
Confirmação da existência de tratamento e acesso aos dados;
Correção de dados incompletos, inexatos ou desatualizados;
Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
Portabilidade dos dados a outro fornecedor de serviço;
Revogação do consentimento, quando aplicável.
Nota: Quando a Pagoutec atuar como Operadora de dados (processando dados em nome de parceiros), as solicitações deverão ser direcionadas primariamente ao Controlador responsável.
8. Contato do Encarregado pelo Tratamento de Dados (DPO)
Para exercer seus direitos ou tirar dúvidas relacionadas a esta Política de Privacidade, entre em contato com nosso Encarregado de Proteção de Dados (DPO):
E-mail do DPO:
dpo@pagoutec.com.brEndereço de Atendimento: Pagoutec Tecnologia LTDA. • São Paulo/SP - Brasil
9. Alterações nesta Política
A Pagoutec reserva-se o direito de atualizar esta Política de Privacidade a qualquer momento para refletir melhorias em nossas tecnologias ou mudanças regulatórias. Recomendamos a consulta periódica desta página.