1. Nosso Compromisso com a LGPD
A TEOPAY LTDA (CNPJ 47.608.943/0001-65) está comprometida com a conformidade integral à Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD). Este documento detalha como tratamos dados pessoais na plataforma TeoPay e as medidas que adotamos para garantir a proteção da privacidade dos nossos usuários e seus clientes.
2. Papéis no Tratamento de Dados
2.1. TeoPay como Controladora
A TeoPay atua como Controladora de dados quando trata dados pessoais dos Usuários (vendedores e empresas cadastradas na plataforma), incluindo dados cadastrais, financeiros e de uso da plataforma.
2.2. TeoPay como Operadora
A TeoPay atua como Operadora de dados quando processa dados pessoais dos clientes finais (compradores) em nome do Usuário vendedor, como parte do processamento de pagamentos no checkout. Nesse contexto, o Usuário vendedor é o Controlador dos dados de seus clientes.
2.3. Suboperadores
A TeoPay utiliza o gateway Asaas como suboperador para processamento de pagamentos. Dados de clientes finais são compartilhados com o Asaas exclusivamente para viabilizar transações financeiras, emissão de cobranças e NFS-e.
3. Princípios que Seguimos
O tratamento de dados na TeoPay é norteado pelos princípios da LGPD:
- Finalidade: coletamos dados apenas para propósitos legítimos, específicos e informados ao titular;
- Adequação: o tratamento é compatível com as finalidades informadas;
- Necessidade: limitamos a coleta ao mínimo necessário para a prestação dos serviços;
- Livre acesso: garantimos aos titulares acesso fácil e gratuito aos seus dados;
- Qualidade dos dados: mantemos os dados atualizados e precisos;
- Transparência: informamos de forma clara como os dados são tratados;
- Segurança: adotamos medidas técnicas e administrativas de proteção;
- Prevenção: atuamos para prevenir danos decorrentes do tratamento;
- Não discriminação: não utilizamos dados para fins discriminatórios;
- Responsabilização: demonstramos a adoção de medidas eficazes de conformidade.
4. Bases Legais Utilizadas
O tratamento de dados pessoais pela TeoPay está fundamentado nas seguintes bases legais previstas no Art. 7º da LGPD:
| Finalidade | Base Legal |
|---|---|
| Cadastro e gestão da conta | Execução de contrato (Art. 7º, V) |
| Processamento de pagamentos | Execução de contrato (Art. 7º, V) |
| Emissão de NFS-e | Cumprimento de obrigação legal (Art. 7º, II) |
| Prevenção a fraudes | Legítimo interesse (Art. 7º, IX) |
| Réguas de cobrança e notificações | Execução de contrato (Art. 7º, V) |
| Analytics e melhoria da plataforma | Legítimo interesse (Art. 7º, IX) |
| Comunicações de marketing | Consentimento (Art. 7º, I) |
| Aceite de contrato digital | Execução de contrato (Art. 7º, V) |
5. Direitos dos Titulares
A LGPD garante aos titulares de dados pessoais os seguintes direitos, que podem ser exercidos a qualquer momento:
5.1. Confirmação e Acesso
Você pode confirmar se tratamos seus dados pessoais e solicitar acesso aos dados que mantemos sobre você.
5.2. Correção
Você pode solicitar a correção de dados pessoais incompletos, inexatos ou desatualizados. Na plataforma, muitos dados podem ser atualizados diretamente pelas configurações da sua conta.
5.3. Anonimização, Bloqueio ou Eliminação
Você pode solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD, respeitados os prazos legais de retenção obrigatória.
5.4. Portabilidade
Você pode solicitar a portabilidade dos seus dados a outro fornecedor de serviço, mediante requisição expressa, em formato estruturado e interoperável.
5.5. Eliminação de Dados Tratados com Consentimento
Quando o tratamento for baseado em consentimento, você pode solicitar a eliminação dos dados a qualquer momento. A eliminação não afeta a legalidade do tratamento realizado antes da revogação.
5.6. Revogação do Consentimento
Você pode revogar o consentimento concedido a qualquer momento, de forma fácil e gratuita. A revogação não afeta dados tratados com base em outras hipóteses legais.
5.7. Informação sobre Compartilhamento
Você pode obter informações sobre entidades públicas e privadas com as quais compartilhamos seus dados.
5.8. Como Exercer seus Direitos
Para exercer qualquer um dos direitos acima, entre em contato pelo telefone (19) 3199-7419 ou pelo canal de suporte da plataforma. Sua solicitação será atendida no prazo de até 15 (quinze) dias úteis, conforme previsto na legislação.
6. Medidas de Segurança
A TeoPay implementa medidas técnicas e organizacionais para proteger os dados pessoais contra acessos não autorizados, destruição, perda, alteração e qualquer outra forma de tratamento inadequado:
- Comunicação criptografada via HTTPS/TLS em toda a plataforma;
- Dados de cartão de crédito processados exclusivamente pelo gateway Asaas, em ambiente PCI DSS;
- Isolamento de dados entre empresas (multi-tenancy por company_id);
- Sistema de autenticação com controle de sessão e permissões baseadas em roles;
- Registro de logs de acesso e operações sensíveis;
- Hashing de senhas com algoritmos seguros (bcrypt);
- Backups regulares dos dados.
7. Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, a TeoPay compromete-se a:
- Comunicar a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável;
- Notificar os titulares afetados sobre a natureza do incidente, dados envolvidos e medidas adotadas;
- Adotar medidas imediatas para mitigar os efeitos do incidente;
- Documentar o incidente e as ações de resposta.
8. Transferência Internacional de Dados
Atualmente, os dados pessoais tratados pela TeoPay são armazenados e processados em servidores localizados no Brasil. Caso seja necessária transferência internacional, ela será realizada em conformidade com a LGPD, garantindo nível adequado de proteção.
9. Responsabilidades dos Usuários (Vendedores)
Os Usuários vendedores que coletam dados de seus clientes por meio da plataforma TeoPay devem:
- Manter sua própria Política de Privacidade em conformidade com a LGPD;
- Informar seus clientes sobre o tratamento de dados realizado;
- Obter os consentimentos necessários, quando aplicável;
- Atender às solicitações de exercício de direitos de seus clientes;
- Utilizar os dados coletados exclusivamente para as finalidades autorizadas.
10. Encarregado de Proteção de Dados (DPO)
Para questões relacionadas à proteção de dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados:
- Empresa: TEOPAY LTDA
- CNPJ: 47.608.943/0001-65
- Telefone: (19) 3199-7419
- Localidade: Campinas, SP - Brasil
11. Autoridade Nacional de Proteção de Dados
Caso entenda que o tratamento de seus dados pessoais pela TeoPay viola a legislação de proteção de dados, você tem o direito de apresentar reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD):
- Site: www.gov.br/anpd