Política de Privacidade

Como coletamos, usamos, armazenamos e protegemos seus dados pessoais

Última atualização: 1 de novembro de 2025

Compromisso com sua Privacidade

A Quack Pay, CNPJ 63.232.084/0001-09, leva a privacidade e a proteção de dados pessoais muito a sério. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos suas informações pessoais.

Estamos em conformidade total com a Lei Geral de Proteção de Dados Pessoais(Lei nº 13.709/2018 - LGPD) e demais normas aplicáveis.

1. Dados Pessoais que Coletamos

Para fornecer nossos serviços de forma segura e conforme, coletamos diferentes tipos de dados pessoais. Todos os dados coletados são necessários e proporcionais às finalidades pretendidas.

1.1. Dados Cadastrais da Empresa

Razão social e nome fantasia
CNPJ e inscrição estadual
Endereço fiscal completo
Telefone e e-mail corporativo
Ramo de atividade e CNAE
Faturamento estimado

1.2. Dados dos Representantes Legais

Nome completo
CPF e RG
Data de nascimento
Nacionalidade e estado civil
Endereço residencial
E-mail pessoal e telefone
Selfie com documento
Comprovante de residência

1.3. Dados Bancários e Financeiros

Banco, agência e conta
Tipo de conta (corrente/poupança)
Chaves PIX cadastradas
Histórico de transações
Valores recebidos e pagos
Datas e horários das operações

1.4. Dados Técnicos e de Navegação

Endereço IP
User agent (navegador e OS)
Geolocalização aproximada
Cookies e identificadores únicos
Logs de acesso à API
Requisições e respostas HTTP
Padrões de uso da plataforma
Dispositivos utilizados

1.5. Dados de Clientes Finais (quando aplicável)

Quando você processa pagamentos através da nossa plataforma, pode compartilhar conosco dados de seus clientes finais:

Nome do pagador
CPF/CNPJ do pagador
E-mail e telefone
Valor da transação

⚠️ Sua Responsabilidade

Você é responsável por obter consentimento de seus clientes finais para compartilhar dados conosco e garantir conformidade com a LGPD em sua própria operação.

2. Como Utilizamos seus Dados

Utilizamos seus dados pessoais exclusivamente para as finalidades descritas abaixo, de forma transparente e em conformidade com a LGPD.

1

Processar Transações

Para executar, autorizar, confirmar e liquidar pagamentos PIX conforme solicitado por você, incluindo comunicação com instituições financeiras parceiras.

2

Identificar e Autenticar

Para verificar sua identidade, autenticar acessos à plataforma e prevenir fraudes, incluindo Know Your Customer (KYC) e due diligence conforme exigido por regulamentações.

3

Cumprir Obrigações Legais

Para atender requisitos legais e regulatórios, incluindo:

  • • Prevenção à lavagem de dinheiro (PLD)
  • • Combate ao financiamento do terrorismo (CFT)
  • • Reporte ao COAF e outras autoridades quando legalmente exigido
  • • Atendimento a ordens judiciais e requisições oficiais
4

Prevenir Fraudes e Garantir Segurança

Para detectar, prevenir e investigar atividades fraudulentas, suspeitas ou ilegais, protegendo você, outros usuários e a própria Quack Pay através de sistemas automatizados e análise comportamental.

5

Fornecer Suporte ao Cliente

Para responder suas dúvidas, resolver problemas técnicos, fornecer assistência durante integrações e manter comunicação sobre sua conta e serviços.

6

Melhorar Nossos Serviços

Para analisar como a plataforma é utilizada, identificar tendências, desenvolver novos recursos, otimizar performance e aprimorar a experiência do usuário através de dados agregados e anonimizados.

7

Comunicações Relacionadas ao Serviço

Para enviar notificações importantes sobre sua conta, alterações nos termos, manutenções programadas, atualizações de segurança e outras comunicações essenciais.

3. Base Legal para Tratamento

Conforme exigido pela LGPD (Art. 7º), o tratamento de dados pessoais requer uma base legal. Utilizamos as seguintes hipóteses:

📋

Execução de Contrato

Para processar transações e cumprir os Termos de Uso aceitos por você, incluindo todas as obrigações contratuais relacionadas aos serviços.

⚖️

Obrigação Legal

Para cumprir determinações do Banco Central, Receita Federal, COAF, ordens judiciais e outras obrigações impostas pela legislação brasileira.

🎯

Legítimo Interesse

Para prevenção a fraudes, segurança da informação, melhoria de serviços e proteção de direitos, sempre respeitando seus direitos fundamentais.

Consentimento

Para comunicações de marketing, newsletters e outras finalidades específicas onde o consentimento explícito é necessário e foi obtido.

4. Compartilhamento de Dados

⚠️ Importante sobre Compartilhamento

Como intermediadora de pagamentos, precisamos compartilhar seus dados com instituições financeiras parceiras para processar transações. Estes parceiros são regulados pelo BACEN e possuem suas próprias obrigações de proteção de dados.

Compartilhamos seus dados pessoais com as seguintes categorias de destinatários:

🏦 Instituições Financeiras Parceiras (Necessário)

Instituições de pagamento autorizadas pelo BACEN que processam efetivamente as transações. O compartilhamento é essencial para execução do serviço.

Dados compartilhados: identificação, dados bancários, histórico de transações, documentos de KYC.

🛠️ Prestadores de Serviços

Empresas que nos auxiliam a fornecer os serviços:

  • • Provedores de infraestrutura em nuvem (AWS, Google Cloud)
  • • Serviços de análise e monitoramento
  • • Ferramentas de suporte ao cliente
  • • Serviços de e-mail e comunicação

Todos com contratos rigorosos de confidencialidade e proteção de dados (DPA).

⚖️ Autoridades e Compliance

Quando legalmente exigido ou permitido:

  • • COAF (Conselho de Controle de Atividades Financeiras)
  • • Receita Federal do Brasil
  • • Banco Central do Brasil
  • • Poder Judiciário (mediante ordem judicial)
  • • Polícia Federal e outras autoridades competentes

🔍 Auditores e Consultores

Auditores independentes, consultores jurídicos e outros profissionais vinculados por sigilo profissional que nos auxiliam em conformidade regulatória e governança.

🤝 Parceiros de Negócios

Em caso de fusão, aquisição ou venda de ativos, seus dados podem ser transferidos ao novo controlador, sempre mantendo o mesmo nível de proteção.

Você será notificado previamente sobre qualquer mudança de controlador.

✓ Garantias de Proteção

Todos os terceiros com quem compartilhamos dados são contratualmente obrigados a:

  • • Manter a confidencialidade e segurança dos dados
  • • Usar dados apenas para as finalidades autorizadas
  • • Implementar medidas técnicas e organizacionais adequadas
  • • Cumprir a LGPD e demais legislações aplicáveis
  • • Notificar incidentes de segurança imediatamente

5. Segurança dos Dados

Levamos a segurança dos seus dados extremamente a sério. Implementamos medidas técnicas e organizacionais de acordo com os mais altos padrões da indústria.

🔐

Criptografia

TLS 1.3 com AES-256 para todas as comunicações. Dados em repouso criptografados. Tokenização de informações sensíveis.

🛡️

Certificações

PCI DSS Level 1 compliance. ISO 27001 em processo. Auditorias regulares de segurança por terceiros.

👥

Controle de Acesso

Autenticação multifator (MFA). Princípio do menor privilégio. Logs completos de acesso. Revisão trimestral de permissões.

📊

Monitoramento

SIEM 24/7 para detecção de ameaças. Alertas automáticos de atividades suspeitas. Resposta a incidentes em até 15 minutos.

💾

Backup

Backups criptografados a cada 6 horas. Redundância geográfica. Testes mensais de recuperação. Retenção de 90 dias.

🧪

Testes

Penetration tests trimestrais. Vulnerability scanning semanal. Code review de segurança. Bug bounty program.

🚨 Resposta a Incidentes

Em caso de incidente de segurança que possa gerar risco ou dano aos titulares:

  • • Comunicação à ANPD em prazo razoável (conforme gravidade)
  • • Notificação aos titulares afetados
  • • Medidas imediatas para mitigar danos
  • • Investigação completa do ocorrido
  • • Relatório detalhado e plano de ação

6. Retenção de Dados

6.1. Prazo de Retenção: Mantemos seus dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta política, respeitando prazos legais mínimos:

Dados Transacionais

5 anos

Conforme exigido pela legislação fiscal e regulamentação do BACEN

Dados Cadastrais

5 anos

Após encerramento da conta, para fins de compliance e auditoria

Logs de Acesso

2 anos

Para investigação de incidentes e conformidade com Marco Civil da Internet

Dados de Marketing

Até revogação

Mantidos enquanto houver consentimento, deletados imediatamente após opt-out

6.2. Exclusão de Dados: Após o período de retenção, os dados são:

  • Anonimizados irreversivelmente (para uso em estatísticas agregadas)
  • Deletados de forma segura de todos os sistemas e backups
  • Excluídos conforme protocolos certificados de destruição de dados

6.3. Exceções: Podemos reter dados por prazo superior quando:

  • Exigido por lei ou ordem judicial
  • Necessário para exercício de direitos em processos judiciais
  • Parte de investigação em andamento

7. Seus Direitos sob a LGPD

A LGPD garante diversos direitos aos titulares de dados pessoais. Você pode exercer os seguintes direitos a qualquer momento:

Confirmação e Acesso

Saber se tratamos seus dados e acessar os dados pessoais que mantemos sobre você

Correção

Solicitar correção de dados incompletos, inexatos ou desatualizados

Anonimização/Bloqueio

Solicitar anonimização ou bloqueio de dados desnecessários, excessivos ou tratados em desconformidade

Eliminação

Solicitar eliminação de dados tratados com base no consentimento (ressalvadas exceções legais)

Portabilidade

Receber seus dados em formato estruturado e interoperável (CSV, JSON)

Informação sobre Compartilhamento

Saber com quais entidades compartilhamos seus dados

Revogação de Consentimento

Retirar consentimento a qualquer momento para tratamentos baseados nesta hipótese legal

Oposição

Opor-se a tratamento realizado com base em legítimo interesse

Como Exercer Seus Direitos

Você pode exercer qualquer um destes direitos através dos seguintes canais:

📧 E-mail

contato@quackpay.com.br

🖥️ Dashboard

Configurações > Privacidade

⏱️ Prazo

Resposta em até 15 dias úteis

8. Encarregado de Proteção de Dados (DPO)

Conforme Art. 41 da LGPD, nomeamos um Encarregado de Proteção de Dados (Data Protection Officer - DPO) para atuar como canal de comunicação entre você, a Quack Pay e a ANPD.

Contato do Encarregado (DPO)

📧

E-mail

contato@quackpay.com.br

Respondemos em até 15 dias úteis conforme LGPD

O que o DPO faz

  • Recebe e responde solicitações de titulares
  • Orienta colaboradores sobre práticas de proteção
  • Interage com a ANPD quando necessário
  • Monitora conformidade com a LGPD
  • Investiga reclamações sobre privacidade

9. Cookies e Tecnologias Similares

Utilizamos cookies e tecnologias similares para melhorar sua experiência na plataforma, analisar uso e personalizar conteúdo.

🍪 Cookies Essenciais (Necessários)

Estritamente necessários para funcionamento da plataforma. Não podem ser desativados.

Exemplos: autenticação de sessão, segurança, preferências de idioma

⚙️ Cookies Funcionais (Opcionais)

Permitem recursos aprimorados e personalizações. Podem ser desativados nas configurações.

Exemplos: lembrar configurações do dashboard, preferências de visualização

📊 Cookies Analíticos (Opcionais)

Ajudam a entender como você usa a plataforma para melhorias. Dados são agregados e anônimos.

Exemplos: Google Analytics, Hotjar, métricas de performance

Gerenciar Cookies

Você pode controlar cookies através:

  • • Configurações do navegador (Chrome, Firefox, Safari, etc.)
  • • Painel de preferências de cookies no nosso site
  • • Extensões de bloqueio de rastreamento

⚠️ Desativar cookies essenciais pode afetar o funcionamento da plataforma.

10. Alterações nesta Política

10.1. Direito de Modificação: Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas, serviços ou legislação aplicável.

10.2. Notificação de Alterações: Mudanças significativas serão comunicadas com:

  • Aviso destacado no dashboard por 30 dias
  • E-mail para o endereço cadastrado
  • Notificação push (se ativadas)

10.3. Versão Anterior: Mantemos arquivo de versões anteriores desta política disponível mediante solicitação ao DPO.

11. Transferência Internacional de Dados

11.1. Armazenamento no Brasil: Priorizamos o armazenamento de dados em servidores localizados no Brasil.

11.2. Transferências Internacionais: Quando necessário transferir dados para outros países (ex: provedores de nuvem), garantimos:

  • Cláusulas contratuais padrão aprovadas pela ANPD
  • Certificações de privacidade adequadas
  • Garantias de proteção equivalentes à LGPD
  • Consentimento específico quando exigido

11.3. Países Adequados: Priorizamos transferências para países reconhecidos pela ANPD como tendo nível adequado de proteção de dados.

12. Menores de Idade

Nossos serviços são destinados exclusivamente a pessoas jurídicas e representantes legais maiores de 18 anos. Não coletamos intencionalmente dados de menores de idade. Se tomarmos conhecimento de coleta inadvertida, deletaremos os dados imediatamente.

13. Contato com a ANPD

Se suas dúvidas ou reclamações não forem resolvidas de forma satisfatória, você pode contatar diretamente a Autoridade Nacional de Proteção de Dados:

Autoridade Nacional de Proteção de Dados (ANPD)

Website: www.gov.br/anpd

E-mail: comunicacao@anpd.gov.br

Telefone: 0800 970 2172

Documento vigente desde 1º de novembro de 2025

© 2025 Quack Pay • CNPJ 63.232.084/0001-09

Intermediadora de Pagamentos • Em conformidade com a Lei nº 13.709/2018 (LGPD)