jurídico

Política de Privacidade

Como coletamos, usamos, compartilhamos e protegemos dados pessoais — de quem vende com o Provento e de quem paga por meio dele.

Última atualização: 12 de agosto de 2026

1. Quem trata seus dados

O Provento é operado por Provento Tecnologia LTDA, inscrita no CNPJ sob o nº 68.517.914/0001-68, com sede na Rua Vasco da Gama, 1111, apto. 101, bairro Rio Branco, Porto Alegre/RS, CEP 90420-111.

Esta política se aplica ao site provento.tech, ao painel do lojista, ao checkout hospedado e à API de pagamentos.

2. Quando somos controlador e quando somos operador

A distinção muda quais direitos você exerce e com quem. Em regra:

  • Controlador dos dados de quem contrata o Provento — o lojista, seus sócios e as pessoas que acessam o painel. Definimos por que e como esses dados são tratados.
  • Operador dos dados do pagador (o cliente final da loja). Quem decide a finalidade é o lojista; nós processamos por conta dele, seguindo suas instruções e a legislação.
  • Há exceções em que atuamos como controlador mesmo sobre dados do pagador: prevenção a fraude, cumprimento de obrigação legal ou regulatória e defesa em processo. Nessas hipóteses o tratamento é nosso e não depende de instrução do lojista.

Se você é o pagador e quer exercer direitos sobre uma compra, procure primeiro a loja onde comprou. Se ela não resolver, fale conosco.

3. Dados que coletamos

Do lojista, no cadastro e na operação:

  • Nome, e-mail e foto de perfil, quando você entra com uma conta Google.
  • CPF ou CNPJ, razão social e nome fantasia.
  • Dados bancários da conta que recebe os repasses.
  • Informações de sócios e beneficiário final, quando exigidas para credenciamento.
  • Registros de acesso: IP, data e hora, navegador e ações no painel.

Do pagador, quando alguém paga por meio do Provento:

  • Nome e, quando o lojista exigir, CPF ou CNPJ.
  • E-mail e telefone, quando informados no checkout.
  • Valor, método, parcelas, data e identificação do pedido.
  • Dados técnicos usados em antifraude: IP, geolocalização aproximada e impressão digital do dispositivo.

Não pedimos dados sensíveis (origem racial, opinião política, saúde, biometria) para o funcionamento do pagamento. Se o credenciamento exigir verificação de identidade com biometria, isso será informado no momento da coleta, com finalidade e prazo próprios.

4. Dados de cartão

Não armazenamos o número completo do cartão. Os dados são tokenizados: guardamos um identificador irreversível, a bandeira e os quatro últimos dígitos — o suficiente para você reconhecer a transação, insuficiente para que alguém faça uma cobrança a partir do que temos.

Guardamos também uma impressão digital do cartão, que é um resumo criptográfico do número. Ela permite reconhecer que o mesmo cartão voltou — útil contra fraude — sem permitir reconstruir o número.

5. Login com Google

Ao escolher entrar com o Google, recebemos dele apenas nome, endereço de e-mail e foto de perfil. Não temos acesso à sua senha, aos seus contatos, ao seu e-mail nem a qualquer outro dado da sua conta Google.

Usamos esses dados para identificar você, criar sua conta e exibir seu perfil no painel. Você pode revogar o acesso a qualquer momento em myaccount.google.com/permissions. Revogar impede novos logins pelo Google, mas não apaga sozinho a conta já criada — para isso, veja a seção de direitos.

6. Para que usamos, e com qual base legal

  • Processar pagamentos, repasses e antecipações — execução de contrato (art. 7º, V, LGPD).
  • Verificar identidade, CPF/CNPJ e prevenir fraude e lavagem de dinheiro — cumprimento de obrigação legal e regulatória (art. 7º, II) e legítimo interesse (art. 7º, IX).
  • Emitir documentos fiscais e manter registros contábeis — obrigação legal.
  • Dar suporte, avisar sobre transações e responder a solicitações — execução de contrato.
  • Melhorar o produto e medir uso agregado — legítimo interesse, com dados agregados sempre que possível.
  • Comunicação de marketing — consentimento, revogável a qualquer momento sem prejuízo do serviço.

Não vendemos dados pessoais, nem os cedemos para publicidade de terceiros.

7. Com quem compartilhamos

  • Adquirentes, subadquirentes e instituições de pagamento que processam a transação. Sem isso o pagamento não acontece.
  • Provedores de antifraude e verificação cadastral, para checar documento, situação cadastral e risco da transação.
  • Registradora de recebíveis, quando a operação envolver recebíveis de cartão, conforme exigido pela regulação.
  • Fornecedores de infraestrutura que operam sob nossas instruções: hospedagem, banco de dados, envio de e-mail e observabilidade.
  • Autoridades públicas, quando houver requisição legal, ordem judicial ou obrigação regulatória.
  • O lojista, quando você é o pagador: ele recebe os dados da transação para reconhecer e atender o pedido.

8. Por quanto tempo guardamos

Mantemos os dados enquanto a conta existir e, depois disso, pelo prazo necessário para cumprir obrigações legais e defender direitos. Alguns prazos não são nossa escolha: registros financeiros e fiscais e registros de acesso a aplicações de internet têm guarda mínima definida em lei.

Encerrada a relação e vencidos os prazos, os dados são eliminados ou anonimizados. Dados anonimizados podem ser mantidos para estatística, já que deixam de identificar alguém.

9. Seus direitos

A LGPD garante a você, titular dos dados:

  • Confirmação de que tratamos seus dados e acesso a eles.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
  • Portabilidade a outro fornecedor, mediante requisição.
  • Eliminação dos dados tratados com base em consentimento.
  • Informação sobre com quem compartilhamos seus dados.
  • Revogação do consentimento, quando essa for a base legal.
  • Oposição a tratamento fundado em legítimo interesse.
  • Revisão de decisões automatizadas que afetem seus interesses — inclusive recusa por antifraude.

Para exercer qualquer um deles, escreva para privacidade@provento.tech. Respondemos em até 15 dias. Podemos pedir informações que confirmem sua identidade — é uma proteção contra alguém tentar acessar seus dados se passando por você.

Há direitos que não podemos atender integralmente: não apagamos registro de transação concluída enquanto durar o prazo legal de guarda, ainda que você peça.

10. Segurança

Adotamos medidas técnicas e administrativas para proteger seus dados: tráfego criptografado, segredos guardados em cofre e nunca em texto puro, senhas armazenadas apenas como resumo criptográfico, controle de acesso por papel, trilha de auditoria e isolamento entre lojistas.

Nenhum sistema é imune. Se ocorrer incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a Autoridade Nacional de Proteção de Dados nos prazos da lei.

11. Cookies

Usamos o mínimo necessário:

  • Essenciais — mantêm sua sessão no painel e protegem o formulário contra requisições forjadas. Sem eles o login não funciona.
  • Autenticação por terceiros — quando você entra com o Google, um cookie temporário guarda o verificador da troca de credenciais.

Você pode bloquear cookies no navegador, mas o acesso ao painel deixa de funcionar.

12. Transferência internacional

Nossa infraestrutura primária de dados fica no Brasil. Alguns fornecedores de hospedagem, entrega de conteúdo e envio de e-mail podem processar dados fora do país. Nesses casos exigimos cláusulas contratuais de proteção equivalentes às da LGPD.

13. Crianças e adolescentes

O Provento não é destinado a menores de 18 anos e não criamos contas de lojista para menores. Se identificarmos cadastro nessas condições, a conta é encerrada e os dados eliminados, ressalvada a guarda legal obrigatória.

14. Alterações desta política

Podemos atualizar esta política. Quando a mudança for relevante, avisamos por e-mail ou no painel com pelo menos 30 dias de antecedência. A data no topo indica a versão vigente.

15. Contato

Encarregado pelo tratamento de dados pessoais (DPO): [NOME DO ENCARREGADO]privacidade@provento.tech.

Veja também os Termos de Uso.