Política de Privacidade

Última atualização: 31/07/2026 · Versão 1.2

A PDV Loja, operadora da plataforma PDV Loja (https://pdvloja.com.br), respeita a sua privacidade e trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018) e o Marco Civil da Internet. Esta Política explica quais dados coletamos, por que, como os protegemos e quais são os seus direitos.

1. Quem é o Controlador

O tratamento de dados relativo à sua conta e ao uso da Plataforma é realizado por PDV Loja, CNPJ 30.861.902/0001-83. Contato do Encarregado (DPO): dpo@pdvloja.com.br.

2. Abrangência

Esta Política aplica-se a visitantes do site, titulares de conta (Clientes) e Usuários autorizados. O tratamento de dados dos clientes finais cadastrados por você na Plataforma segue a Seção 4.

3. Definições

  • Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
  • Titular: a pessoa a quem os dados se referem.
  • Controlador: quem decide sobre o tratamento. Operador: quem trata em nome do controlador.
  • Tratamento: qualquer operação com dados (coleta, uso, armazenamento, compartilhamento, eliminação).

4. Nossos papéis: Controlador e Operador

(a) Dados da sua conta e uso do Serviço — nós somos o Controlador (ex.: seu nome, e-mail, CPF/CNPJ, dados de pagamento e registros de acesso).

(b) Dados que você insere na Plataforma (cadastros dos seus clientes, vendas, fiado, etc.) — você é o Controlador desses dados e nós atuamos como Operador, tratando-os apenas para prestar o Serviço, conforme suas instruções. Você é responsável por ter base legal (ex.: consentimento ou execução de contrato) para coletar e nos fornecer esses dados.

5. Dados que Coletamos

5.1. Fornecidos por você

  • Cadastro: nome, e-mail, telefone, CPF/CNPJ, razão social/nome fantasia, endereço.
  • Dados inseridos na operação: produtos, estoque, vendas, clientes, fiado, movimentações financeiras.
  • Certificado digital A1 (opcional): se você ativar a emissão fiscal, o arquivo .pfx/.p12 e a respectiva senha são armazenados para assinar e transmitir documentos fiscais em seu nome. O arquivo fica fora da área pública do servidor e a senha é gravada cifrada; o uso é restrito à emissão que você solicita. Você pode substituí-lo ou removê-lo a qualquer momento em Fiscal → Configuração.
  • Leads / campanhas: nome e WhatsApp, quando você os informa em formulários (ex.: quiz), com consentimento.
  • Suporte: mensagens e informações que você nos envia.

5.2. Coletados automaticamente

  • Dados técnicos e de acesso: endereço IP, data/hora, páginas acessadas, tipo de navegador/dispositivo e registros de segurança (logs), nos termos do art. 15 do Marco Civil da Internet.
  • Cookies e tecnologias semelhantes (ver Seção 7).

5.3. De terceiros

  • Pagamentos: status e identificadores de transação fornecidos pelo processador de pagamento. Não armazenamos dados completos de cartão — o processamento é feito diretamente pelo gateway.
  • Mídia / anúncios: quando você consente cookies de marketing, identificadores de campanha (ex.: cookies do Meta) podem ser associados a eventos de conversão.

6. Finalidades e Bases Legais

Tratamos dados pessoais para as seguintes finalidades, com as respectivas bases legais da LGPD (art. 7º):

  • Criar e manter sua conta e prestar o Serviço — execução de contrato.
  • Processar assinaturas e cobranças — execução de contrato e cumprimento de obrigação legal/fiscal.
  • Enviar comunicações transacionais e de segurança — execução de contrato e legítimo interesse.
  • Prestar suporte — execução de contrato / legítimo interesse.
  • Segurança, prevenção a fraudes e registros de acesso — cumprimento de obrigação legal e legítimo interesse.
  • Melhorar o produto (dados agregados/anonimizados) — legítimo interesse.
  • Medir campanhas e marketing — consentimento (cookies/marketing e formulários de lead), revogável a qualquer tempo.
  • Assistente / chat do site — legítimo interesse / execução de medidas pré-contratuais (mensagens podem ser processadas por provedor de IA).
  • Cumprir obrigações legais e exercer direitos em processos — obrigação legal e exercício regular de direitos.

7. Cookies e tecnologias semelhantes

Utilizamos cookies e tecnologias semelhantes nas seguintes categorias:

  • Necessários: sessão de login, proteção CSRF e preferências essenciais. Sem eles o sistema pode não funcionar.
  • Marketing / medição de campanhas (opcional): quando você autoriza, podemos carregar o Meta Pixel e enviar eventos via Meta Conversions API (dados como e-mail/telefone/nome podem ser hasheados antes do envio) para medir anúncios e conversões.

No primeiro acesso ao site, apresentamos um aviso para você aceitar os cookies de marketing ou recusar e permanecer apenas com os necessários. Enquanto você não decide, e caso recuse, nenhum script de marketing é carregado no seu navegador.

Você pode mudar de ideia a qualquer momento, sem justificar e sem custo: use o link “Preferências de cookies” no rodapé do site — inclusive no rodapé desta página — para reabrir o aviso e trocar a sua escolha. A revogação vale a partir do momento em que é registrada, sem afetar a licitude do tratamento feito antes dela.

Bloquear cookies necessários pelo próprio navegador pode impedir o login e o uso da Plataforma.

8. Compartilhamento de Dados e inventário de operadores

Não vendemos seus dados. Compartilhamos dados apenas na medida necessária para operar o Serviço, com operadores/subprocessadores, entre os quais:

  • Mercado Pago (Mercado Pago Instituição de Pagamento Ltda.) — processamento de assinaturas, PIX e cartão;
  • Lytex Pagamentos — processamento de assinaturas, PIX e cartão. A Plataforma opera com um desses dois processadores por vez; o utilizado na sua cobrança é identificado na tela de pagamento e no comprovante;
  • Provedor de hospedagem / infraestrutura — armazenamento e operação da Plataforma;
  • Provedor de e-mail (SMTP) — envio de mensagens transacionais;
  • Meta Platforms (Facebook/Instagram) — Pixel e Conversions API, somente com consentimento de marketing;
  • Provedor de IA (NVIDIA) — processamento de mensagens do assistente/chat e geração de conteúdo interno, quando esses recursos estiverem ativos;
  • SEFAZ e administrações tributárias — transmissão de documentos fiscais (ex.: NFC-e) emitidos por você na Plataforma, por determinação legal;
  • Autoridades públicas — quando exigido por lei, ordem judicial ou exercício regular de direitos;
  • Equipe de suporte da PDV Loja — acesso limitado a dados da conta SaaS para atendimento, segurança e operação (sem uso para fins alheios ao suporte);
  • Sucessores — em caso de reorganização societária, mantidas as proteções desta Política.

Esses terceiros atuam como operadores e devem tratar os dados somente para as finalidades contratadas, com salvaguardas compatíveis com a LGPD.

9. Transferência Internacional

Alguns provedores (ex.: Meta, provedores de IA, armazenamento em nuvem) podem processar dados fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com a LGPD (cláusulas contratuais, políticas do provedor e medidas técnicas como hashing quando aplicável) para buscar nível adequado de proteção.

10. Retenção e Eliminação

Mantemos os dados pelo tempo necessário às finalidades desta Política e às obrigações legais. Em linhas gerais:

  • Registros de acesso / segurança: no mínimo 6 meses (Marco Civil).
  • Dados financeiros de assinatura: até 5 anos, quando exigido para obrigações fiscais/contábeis.
  • Dados fiscais emitidos na Plataforma (ex.: NFC-e): prazos legais aplicáveis (referência de até 5 anos).
  • Backups locais: cerca de 7 dias (cópias em nuvem, se houver, seguem a política do operador).
  • Leads de campanha: até 365 dias, salvo conversão em conta ou obrigação legal.
  • Após solicitação de exclusão da conta: acesso é encerrado; eliminação/anonimização dos Dados do Cliente é agendada em cerca de 30 dias, ressalvadas hipóteses de guarda obrigatória.

Você pode exportar seus dados pela área logada (Configurações → Privacidade / LGPD) ou solicitar ao DPO antes do encerramento.

11. Segurança da Informação

Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, perda, alteração e destruição. Entre elas: criptografia do tráfego entre o seu dispositivo e a Plataforma, guarda irreversível de senhas, controle de acesso por perfil com privilégio mínimo, separação lógica dos dados entre contas, registro de auditoria das operações administrativas, mecanismos contra tentativas automatizadas de acesso e rotina de cópias de segurança.

Quanto aos dados de maior sensibilidade: não armazenamos número, validade ou código de segurança de cartão — esses dados vão do seu navegador direto ao processador de pagamento, sem passar pelos nossos servidores. O certificado digital, quando enviado, é guardado fora da área pública do servidor e com a senha protegida por criptografia.

Por segurança, não divulgamos publicamente o detalhe da configuração dos nossos controles — descrever a implementação exata ajudaria quem tenta contorná-la. Clientes corporativos que precisem dessa informação para diligência podem solicitá-la ao Encarregado, sob acordo de confidencialidade.

Nenhum sistema é totalmente inviolável; comprometemo-nos a atuar diligentemente diante de incidentes, na forma da Seção 15.

12. Seus Direitos (art. 18 da LGPD)

Como titular, você pode, a qualquer momento e gratuitamente:

  • confirmar a existência de tratamento e acessar seus dados;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • solicitar a portabilidade dos dados;
  • revogar consentimento, quando essa for a base legal;
  • obter informação sobre com quem compartilhamos seus dados;
  • opor-se a tratamentos e peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

Observação: para dados dos seus clientes finais, em que você é o Controlador, os pedidos devem ser dirigidos a você; atuaremos como Operador para apoiá-lo tecnicamente (ex.: exportação de um cliente no painel).

13. Como Exercer seus Direitos

Na área logada: Configurações → Privacidade / LGPD (exportação e solicitação de exclusão da conta). Também pode enviar solicitação ao Encarregado (DPO): dpo@pdvloja.com.br. Poderemos solicitar informações para confirmar sua identidade antes de atender ao pedido. Prazo de resposta: até 15 dias, prorrogável nos termos da LGPD.

14. Dados de Menores

A Plataforma é destinada a maiores de 18 anos, no âmbito de atividades empresariais. Não coletamos intencionalmente dados de menores. Caso identifique tal situação, entre em contato para a devida exclusão.

15. Incidentes de Segurança

Na ocorrência de incidente que possa acarretar risco relevante aos titulares, adotaremos as medidas cabíveis e comunicaremos os afetados e a ANPD nos termos da LGPD.

16. Alterações desta Política

Esta Política pode ser atualizada a qualquer tempo. Mudanças relevantes serão comunicadas por e-mail ou aviso na Plataforma. A versão vigente estará sempre nesta página, com a data e o número de versão.

17. Contato

Encarregado de Dados (DPO) — privacidade, LGPD e direitos do titular: dpo@pdvloja.com.br
Comercial — planos, contratação e faturamento: comercial@pdvloja.com.br
Suporte técnico — uso da Plataforma: suporte@pdvloja.com.br
PDV Loja — CNPJ 30.861.902/0001-83