1. Sobre esta política
Esta política descreve o tratamento de dados pessoais relacionado ao serviço VoxPay, ao painel do vendedor, aos checkouts, à API e aos webhooks. O papel de cada participante depende da operação: o vendedor define os dados e as finalidades necessárias à própria oferta; a VoxPay trata dados para operar a plataforma e também pode processá-los seguindo instruções do vendedor.
2. Dados que podem ser tratados
- Conta e perfil: identificador de conta, e-mail de acesso, nome, foto de perfil e preferências de notificação e privacidade.
- Compras e checkouts: nome, e-mail e, quando o vendedor habilitar, CPF/CNPJ e telefone; produto, valor, cupom, referência do pedido, situação e datas da cobrança.
- Carteira e saques: valores, histórico e estado das movimentações, pedido de saque, tipo de chave PIX e apenas os dígitos finais da chave mantidos no histórico da plataforma. A chave completa é enviada ao provedor para executar o saque.
- Integrações: nome e prefixo da chave de API, data do último uso, endpoint de webhook, eventos selecionados, registros de entrega e dados estritamente necessários para assinar ou validar eventos. A chave de API é armazenada como hash; o segredo de webhook é criptografado e exibido apenas na criação ou rotação.
- Notificações: conteúdo, data e leitura de avisos da conta; se o titular ativar notificações push, dados técnicos da inscrição do navegador necessários para a entrega.
Não envie dados pessoais sensíveis ou informações que não sejam necessárias para a compra ou integração. O vendedor deve coletar somente os campos necessários e explicar por que pede cada dado adicional.
3. Para que usamos os dados
- Criar e proteger contas, autenticar sessões e aplicar preferências.
- Criar, acompanhar e conciliar cobranças PIX, pagamentos, saques, saldo e extrato.
- Entregar o produto ou instruções de acesso definidos pelo vendedor e manter o registro do pedido.
- Operar a API, validar credenciais, encaminhar webhooks, detectar abuso e investigar falhas ou disputas.
- Exibir informações da operação e cumprir obrigações legais, fiscais, contábeis e regulatórias aplicáveis.
O prazo de retenção depende da finalidade, da operação e de obrigações legais ou da necessidade de preservar direitos. Quando o dado deixa de ser necessário e não existe obrigação válida para mantê-lo, a VoxPay adotará as medidas de eliminação ou anonimização cabíveis.
4. Pagamentos e compartilhamento
Para processar cobranças e saques PIX, dados necessários da transação são enviados ao GoatPay, provedor de pagamentos integrado à VoxPay, conforme as funções e condições aplicáveis ao serviço. O vendedor que criou o checkout recebe os dados do pedido necessários para atender a compra. Dados podem ser processados também por fornecedores de autenticação, banco de dados, hospedagem, armazenamento e entrega de notificações contratados para executar a plataforma.
Não vendemos dados pessoais. Podemos fornecer informações quando necessário para cumprir a lei, responder a uma ordem válida, proteger pessoas ou direitos, prevenir fraude ou manter a segurança da plataforma.
5. Cookies, sessão e segurança
O painel usa dados técnicos de sessão para autenticação e funcionamento seguro. O navegador pode armazenar preferências necessárias, como lembrar dados somente quando o comprador escolher essa opção no checkout. Revise as configurações do navegador se quiser controlar armazenamento local; bloquear cookies essenciais pode impedir login ou pagamento.
Aplicamos controles técnicos compatíveis com a plataforma. Isso não elimina todos os riscos de internet: proteja sua senha, não exponha chaves de API no navegador e revogue credenciais que possam ter sido comprometidas.
6. Direitos do titular
Nos termos da legislação aplicável, você pode pedir confirmação do tratamento, acesso, correção, informação sobre compartilhamento, anonimização, bloqueio ou eliminação quando cabível, portabilidade nos limites regulamentados, revisão de decisões automatizadas quando aplicável e revogação de consentimento. Você também pode apresentar solicitação ou reclamação à Autoridade Nacional de Proteção de Dados.
Para solicitar atendimento sobre dados associados à VoxPay, use um canal oficial de contato divulgado pela plataforma e informe o e-mail da conta e o pedido. Poderemos solicitar confirmação proporcional da identidade. Se os dados forem tratados pelo vendedor como responsável pela venda, a solicitação deve ser dirigida a ele; quando possível, ajudaremos a identificar o canal adequado.
7. Dados de crianças e adolescentes
A plataforma não foi desenhada para coleta direta de dados de crianças. Vendedores devem verificar se a oferta e os dados solicitados são adequados ao público, obter as autorizações exigidas e observar as regras específicas aplicáveis a crianças e adolescentes.
8. Alterações
Podemos revisar esta política para refletir mudanças reais no serviço, nas operações ou na legislação. A versão atual e sua data ficam publicadas nesta página. Mudanças relevantes serão comunicadas pelos canais disponíveis na conta, quando necessário.