Política de Privacidade
Como coletamos, usamos, compartilhamos e protegemos dados pessoais — de quem vende com o Provento e de quem paga por meio dele.
Última atualização: 12 de agosto de 2026
1. Quem trata seus dados
O Provento é operado por Provento Tecnologia LTDA, inscrita no CNPJ sob o nº 68.517.914/0001-68, com sede na Rua Vasco da Gama, 1111, apto. 101, bairro Rio Branco, Porto Alegre/RS, CEP 90420-111.
Esta política se aplica ao site provento.tech, ao painel do lojista, ao checkout hospedado e à API de pagamentos.
2. Quando somos controlador e quando somos operador
A distinção muda quais direitos você exerce e com quem. Em regra:
- Controlador dos dados de quem contrata o Provento — o lojista, seus sócios e as pessoas que acessam o painel. Definimos por que e como esses dados são tratados.
- Operador dos dados do pagador (o cliente final da loja). Quem decide a finalidade é o lojista; nós processamos por conta dele, seguindo suas instruções e a legislação.
- Há exceções em que atuamos como controlador mesmo sobre dados do pagador: prevenção a fraude, cumprimento de obrigação legal ou regulatória e defesa em processo. Nessas hipóteses o tratamento é nosso e não depende de instrução do lojista.
Se você é o pagador e quer exercer direitos sobre uma compra, procure primeiro a loja onde comprou. Se ela não resolver, fale conosco.
3. Dados que coletamos
Do lojista, no cadastro e na operação:
- Nome, e-mail e foto de perfil, quando você entra com uma conta Google.
- CPF ou CNPJ, razão social e nome fantasia.
- Dados bancários da conta que recebe os repasses.
- Informações de sócios e beneficiário final, quando exigidas para credenciamento.
- Registros de acesso: IP, data e hora, navegador e ações no painel.
Do pagador, quando alguém paga por meio do Provento:
- Nome e, quando o lojista exigir, CPF ou CNPJ.
- E-mail e telefone, quando informados no checkout.
- Valor, método, parcelas, data e identificação do pedido.
- Dados técnicos usados em antifraude: IP, geolocalização aproximada e impressão digital do dispositivo.
Não pedimos dados sensíveis (origem racial, opinião política, saúde, biometria) para o funcionamento do pagamento. Se o credenciamento exigir verificação de identidade com biometria, isso será informado no momento da coleta, com finalidade e prazo próprios.
4. Dados de cartão
Não armazenamos o número completo do cartão. Os dados são tokenizados: guardamos um identificador irreversível, a bandeira e os quatro últimos dígitos — o suficiente para você reconhecer a transação, insuficiente para que alguém faça uma cobrança a partir do que temos.
Guardamos também uma impressão digital do cartão, que é um resumo criptográfico do número. Ela permite reconhecer que o mesmo cartão voltou — útil contra fraude — sem permitir reconstruir o número.
5. Login com Google
Ao escolher entrar com o Google, recebemos dele apenas nome, endereço de e-mail e foto de perfil. Não temos acesso à sua senha, aos seus contatos, ao seu e-mail nem a qualquer outro dado da sua conta Google.
Usamos esses dados para identificar você, criar sua conta e exibir seu perfil no painel. Você pode revogar o acesso a qualquer momento em myaccount.google.com/permissions. Revogar impede novos logins pelo Google, mas não apaga sozinho a conta já criada — para isso, veja a seção de direitos.
6. Para que usamos, e com qual base legal
- Processar pagamentos, repasses e antecipações — execução de contrato (art. 7º, V, LGPD).
- Verificar identidade, CPF/CNPJ e prevenir fraude e lavagem de dinheiro — cumprimento de obrigação legal e regulatória (art. 7º, II) e legítimo interesse (art. 7º, IX).
- Emitir documentos fiscais e manter registros contábeis — obrigação legal.
- Dar suporte, avisar sobre transações e responder a solicitações — execução de contrato.
- Melhorar o produto e medir uso agregado — legítimo interesse, com dados agregados sempre que possível.
- Comunicação de marketing — consentimento, revogável a qualquer momento sem prejuízo do serviço.
Não vendemos dados pessoais, nem os cedemos para publicidade de terceiros.
7. Com quem compartilhamos
- Adquirentes, subadquirentes e instituições de pagamento que processam a transação. Sem isso o pagamento não acontece.
- Provedores de antifraude e verificação cadastral, para checar documento, situação cadastral e risco da transação.
- Registradora de recebíveis, quando a operação envolver recebíveis de cartão, conforme exigido pela regulação.
- Fornecedores de infraestrutura que operam sob nossas instruções: hospedagem, banco de dados, envio de e-mail e observabilidade.
- Autoridades públicas, quando houver requisição legal, ordem judicial ou obrigação regulatória.
- O lojista, quando você é o pagador: ele recebe os dados da transação para reconhecer e atender o pedido.
8. Por quanto tempo guardamos
Mantemos os dados enquanto a conta existir e, depois disso, pelo prazo necessário para cumprir obrigações legais e defender direitos. Alguns prazos não são nossa escolha: registros financeiros e fiscais e registros de acesso a aplicações de internet têm guarda mínima definida em lei.
Encerrada a relação e vencidos os prazos, os dados são eliminados ou anonimizados. Dados anonimizados podem ser mantidos para estatística, já que deixam de identificar alguém.
9. Seus direitos
A LGPD garante a você, titular dos dados:
- Confirmação de que tratamos seus dados e acesso a eles.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Portabilidade a outro fornecedor, mediante requisição.
- Eliminação dos dados tratados com base em consentimento.
- Informação sobre com quem compartilhamos seus dados.
- Revogação do consentimento, quando essa for a base legal.
- Oposição a tratamento fundado em legítimo interesse.
- Revisão de decisões automatizadas que afetem seus interesses — inclusive recusa por antifraude.
Para exercer qualquer um deles, escreva para privacidade@provento.tech. Respondemos em até 15 dias. Podemos pedir informações que confirmem sua identidade — é uma proteção contra alguém tentar acessar seus dados se passando por você.
Há direitos que não podemos atender integralmente: não apagamos registro de transação concluída enquanto durar o prazo legal de guarda, ainda que você peça.
10. Segurança
Adotamos medidas técnicas e administrativas para proteger seus dados: tráfego criptografado, segredos guardados em cofre e nunca em texto puro, senhas armazenadas apenas como resumo criptográfico, controle de acesso por papel, trilha de auditoria e isolamento entre lojistas.
Nenhum sistema é imune. Se ocorrer incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a Autoridade Nacional de Proteção de Dados nos prazos da lei.
12. Transferência internacional
Nossa infraestrutura primária de dados fica no Brasil. Alguns fornecedores de hospedagem, entrega de conteúdo e envio de e-mail podem processar dados fora do país. Nesses casos exigimos cláusulas contratuais de proteção equivalentes às da LGPD.
13. Crianças e adolescentes
O Provento não é destinado a menores de 18 anos e não criamos contas de lojista para menores. Se identificarmos cadastro nessas condições, a conta é encerrada e os dados eliminados, ressalvada a guarda legal obrigatória.
14. Alterações desta política
Podemos atualizar esta política. Quando a mudança for relevante, avisamos por e-mail ou no painel com pelo menos 30 dias de antecedência. A data no topo indica a versão vigente.
15. Contato
Encarregado pelo tratamento de dados pessoais (DPO): [NOME DO ENCARREGADO] — privacidade@provento.tech.
Veja também os Termos de Uso.