Esta Política de Privacidade descreve como T.I. AROGA SCHIESS LTDA (CNPJ 49.871.256/0001-63), marca CheckPIXIA, com sede na Rua Constantino de Abreu, nº 4, CEP 04.417-120, Jardim Miriam, São Paulo/SP, trata dados pessoais no site https://checkpix.ia.br e na plataforma SaaS CheckPIXIA, em conformidade com a Lei nº 13.709/2018 (LGPD) e normas correlatas, incluindo transparência reforçada pela Resolução CD/ANPD nº 19/2024.
1. Controladora
A controladora dos dados de conta, assinatura da plataforma CheckPIXIA e operação do serviço perante você (Lojista ou usuário administrativo) é a T.I. AROGA SCHIESS LTDA, dados completos na página de impresso.
2. Encarregado e canal de privacidade
O canal único para exercício de direitos do titular, dúvidas sobre privacidade, segurança da informação e comunicações relacionadas à LGPD é o formulário de contato, com assunto indicando "LGPD", "Dados pessoais" ou tema equivalente. Eventual nomeação formal de encarregado (art. 41 da LGPD) será publicada nesta política ou no site.
3. Papéis na LGPD
- Dados de conta e assinatura do CheckPIXIA — a T.I. AROGA SCHIESS LTDA é controladora.
- Dados de compradores finais (Clientes finais do Lojista: comprovantes, mensagens WhatsApp, identificadores de transação) — em regra, o Lojista é controlador ou co-controlador; o CheckPIXIA atua como operador ao processar esses dados conforme instruções do Lojista e estes Termos.
- O Lojista deve garantir base legal, transparência e direitos dos titulares perante seus clientes, não utilizando a plataforma para finalidades ilícitas.
Relação contratual complementar: Termos de Uso.
4. Dados pessoais tratados
Conforme o uso da plataforma, podemos tratar, entre outros:
- Cadastro e conta: nome, e-mail, senha (armazenada com hash e boas práticas), identificadores da organização (tenant), perfil de acesso, snapshots de vínculo entre usuários e tenants quando aplicável.
- Cobrança da assinatura CheckPIXIA: CPF/CNPJ, dados de faturamento e identificadores de cliente, assinatura e pagamentos no Asaas (não armazenamos dados completos de cartão quando o processamento ocorre no ambiente do Asaas).
- Operação e verificação de PIX: metadados de transações, conteúdo de Comprovantes, mensagens e mídias recebidas via WhatsApp (Evolution API), resultados de OCR, logs técnicos, IDs de correlação com Mercado Pago, PagBank e/ou Banco do Brasil para o PIX da loja.
- Credenciais de integração PSP (lojista): tokens, chaves públicas, segredos de webhook e certificados fornecidos voluntariamente no painel para conciliar Pix recebidos — não senhas de internet banking, OTP de transação financeira nem permissões de transferência ou saque. O CheckPIXIA não solicita nem armazena credenciais com finalidade de movimentar saldo ou pagar terceiros em nome do lojista.
- Suporte: conteúdo voluntariamente enviado pelo formulário de contato e registros de atendimento.
- Segurança e auditoria: endereço IP, user-agent, registros de acesso, eventos de webhook e filas de processamento, na medida necessária.
5. Finalidades e bases legais (art. 7º da LGPD)
Tratamos dados pessoais para finalidades determinadas, com base em hipóteses do art. 7º da LGPD. Resumo indicativo:
| Finalidade | Exemplos de dados | Base legal (art. 7º) |
|---|---|---|
| Cadastro, autenticação e gestão da conta | E-mail, senha, nome, tenant | V — execução de contrato |
| Prestação do serviço (verificação de PIX, WhatsApp, painel) | Comprovantes, mensagens, metadados PIX | V — execução de contrato; IX — legítimo interesse (quando cabível para operação segura) |
| Cobrança da assinatura CheckPIXIA | CPF/CNPJ, IDs Asaas, status de pagamento | V — execução de contrato; II — obrigação legal (fiscal/contábil, quando aplicável) |
| Segurança, prevenção a fraude e integridade da plataforma | Logs, IPs, eventos de acesso | IX — legítimo interesse, com teste de balanceamento e direitos do titular |
| Atendimento e exercício de direitos do titular | Dados informados no contato | V — contrato; VI — procedimento legal; I — consentimento quando específico |
| Analytics de funil e atribuição (cookies próprios no site de marketing) | cpx_analytics_session, cpx_utm, cpx_affiliate_slug (ver seção 13) | I — consentimento (art. 7º), mediante banner de cookies no site de marketing; revogável a qualquer tempo |
| Comunicações de marketing por e-mail (se implementadas no futuro) | E-mail, preferências | I — consentimento, revogável a qualquer tempo |
No site de marketing, cookies de analytics, campanhas (UTM) e afiliados só são gravados após seu consentimento no banner de preferências (diretrizes da ANPD sobre cookies). Cookies estritamente necessários ao painel e à segurança não dependem desse consentimento. Não utilizamos cookies de publicidade comportamental de terceiros.
6. Compartilhamento e operadores (subprocessadores)
Compartilhamos dados apenas quando necessário à prestação do serviço, com obrigações contratuais de confidencialidade e proteção compatíveis com a LGPD. Operadores relevantes incluem:
- Asaas — cobrança da assinatura CheckPIXIA, gestão de cliente e eventos de pagamento.
- Evolution API (ou stack equivalente) — conexão e mensageria WhatsApp para recebimento de Comprovantes e respostas operacionais.
- Mercado Pago e/ou PagBank — consulta e confirmação de eventos PIX da loja, conforme integrações habilitadas.
- Google (Gemini) — leitura óptica (OCR) e extração de campos de Comprovantes.
- Provedores de infraestrutura — hospedagem, banco de dados, filas e armazenamento em nuvem utilizados no deploy da plataforma (identificados genericamente conforme ambiente de produção).
A lista pode ser atualizada conforme novos conectores; alterações relevantes serão refletidas nesta política ou comunicadas pelos canais do produto.
7. Transferência internacional de dados
Serviços como Google Gemini e infraestrutura em nuvem podem processar dados em servidores fora do Brasil. Quando houver transferência internacional, adotamos mecanismos previstos no capítulo V da LGPD (por exemplo, cláusulas-padrão, garantias contratuais ou decisões de adequação, conforme o caso), além de avaliar riscos e exigir medidas de segurança dos operadores. Comprometemo-nos a celebrar instrumentos de proteção de dados (DPA) quando exigidos pela legislação ou pela natureza do tratamento.
8. Retenção
Aplicamos minimização e prazos proporcionais por meio de rotinas automatizadas na plataforma (fuso America/Sao_Paulo), além das categorias gerais abaixo. Detalhes contratuais complementares constam nos Termos de Uso.
| Categoria | Prazo | Ação |
|---|---|---|
Payload bruto de webhooks de ingresso (registros Nest em nest_merchant_ingress_events) | 7 dias após o recebimento (received_at) | Eliminação do conteúdo do campo payload (substituído por objeto vazio); a linha é mantida para idempotência e correlação técnica |
Nome do pagador (customerName) em transações de venda confirmadas | 30 dias após a criação da transação | Anonimização parcial do nome (ex.: "João Silva" → "J*** S***"); demais status não entram nesta rotina |
| Identificadores PIX (E2E), valor, data, provedor PSP, status e metadados financeiros da transação | Enquanto a conta do Lojista estiver ativa e, após mascaramento do nome, pelo tempo necessário à conciliação | Mantidos para conciliação de caixa, detecção de duplicidade e métricas agregadas de uso da plataforma |
- Comprovantes e mídias de verificação — adotamos minimização: imagens de comprovantes tendem a não ser mantidas após a conclusão da verificação, salvo necessidade operacional, legal ou de defesa de direitos em prazo proporcional.
- Logs técnicos — mantidos pelo tempo necessário à segurança, auditoria e melhoria do serviço, em prazos definidos internamente e revisáveis.
- Dados contratuais e fiscais — conservados pelos prazos legais aplicáveis (por exemplo, obrigações tributárias e consumeristas).
- Conta encerrada — dados eliminados ou anonimizados quando não houver obrigação de retenção.
9. Direitos do titular (art. 18 da LGPD)
Você pode solicitar, entre outros direitos previstos na LGPD:
- confirmação da existência de tratamento;
- acesso, correção de dados incompletos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade, quando aplicável;
- eliminação de dados tratados com consentimento;
- informação sobre compartilhamento e possibilidade de não consentir;
- revogação do consentimento e revisão de decisões automatizadas, nos termos da lei.
Para exercer direitos, utilize o formulário de contato, indicando o direito desejado e dados que permitam localizar seu cadastro (por exemplo, e-mail da conta). Responderemos nos prazos legais e poderemos solicitar confirmação de identidade para evitar divulgação indevida a terceiros.
Titulares cujos dados foram enviados por um Lojista devem, em regra, dirigir-se também ao Lojista (controlador da relação de compra).
10. Segurança
Adotamos medidas técnicas e organizacionais proporcionais ao risco, incluindo uso de HTTPS, segregação lógica por tenant, controle de acesso por perfil, criptografia em repouso de credenciais Tier A dos lojistas (tokens e segredos de webhook do Mercado Pago, PagBank e Banco do Brasil, certificados e chaves mTLS, quando aplicável) e de payloads brutos de webhooks de ingresso enquanto retidos no banco, com chaves simétricas mantidas fora do banco de dados, auditoria de webhooks e filas. Nenhuma medida elimina risco zero; a segurança é responsabilidade compartilhada — mantenha senhas fortes e restrinja acesso administrativo.
Buscamos alinhamento às boas práticas indicadas pela Resolução CD/ANPD nº 19/2024.
11. Incidentes de segurança
Em caso de incidente de segurança com dados pessoais que possa acarretar risco ou dano relevante aos titulares, adotaremos medidas de contenção, avaliação e, quando cabível, comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados, nos termos do art. 48 da LGPD e regulamentação aplicável.
12. Crianças e adolescentes
O CheckPIXIA não se destina a menores de 18 anos na contratação direta. Dados de menores tratados incidentalmente em Comprovantes ou mensagens são responsabilidade do Lojista quanto à base legal e informação aos responsáveis.
13. Cookies e tecnologias similares
No site de marketing (páginas públicas em português), cookies opcionais de analytics, campanhas e afiliados são gravados somente após consentimento livre, informado e inequívoco (art. 7º, I da LGPD), por meio do banner e do botão Preferências de cookies no rodapé. A recusa ou a revogação não impede o uso das páginas informativas; apenas limita medição e atribuição descritas abaixo. Cookies estritamente necessários (sessão administrativa, segurança) seguem bases distintas e não dependem deste banner.
Registramos sua escolha no cookie cpx_cookie_consent (preferências, validade de até 12 meses). Até você decidir, não gravamos os cookies de rastreamento listados abaixo.
Todos os cookies abaixo têm validade máxima de 30 (trinta) dias, escopo restrito ao domínio do CheckPIXIA, atributos HttpOnly (quando aplicável) e SameSite=Lax, para reduzir exposição a scripts de terceiros no site de marketing:
- Sessão de analytics (
cpx_analytics_session) — UUID anônimo gerado no servidor, para correlacionar eventos de interesse no funil (ex.: cliques em CTAs, visualização de planos) sem exigir login. - Parâmetros UTM (
cpx_utm) — quando você chega por link comutm_source,utm_mediumouutm_campaign, armazenamos esses valores em JSON para relatórios agregados de canal (ex.: campanhas em redes sociais). - Afiliado (
cpx_affiliate_slug) — quando você acessa por link de parceiro/o/…, guardamos apenas o slug do afiliado (identificador público do link) para atribuir cadastros gratuitos elegíveis e apurar comissões do programa de afiliados, conforme descrito nos Termos de Uso. Afiliados recebem resultados de comissão e métricas agregadas, não cópias dos cookies do seu navegador.
Conteúdo dos cookies: não armazenamos nos cookies nome, e-mail, CPF, telefone, senha nem qualquer dado sensível — apenas UUID de sessão, strings UTM e slug de afiliado. Os eventos de analytics enviados ao servidor seguem a mesma regra (sem e-mail, nome ou conteúdo de mensagens).
Quem acessa os dados: relatórios agregados de funil e atribuição ficam disponíveis à equipe administradora da plataforma (perfil superadmin). Parceiros afiliados não têm acesso a cookies nem a identificadores brutos de visitantes; veem apenas indicadores vinculados à sua própria indicação (ex.: cadastros atribuídos).
Reidratação no cadastro: ao concluir o cadastro gratuito em /cadastro, o servidor lê os cookies de forma segura (sem confiar em valores enviados pelo navegador via formulário) para aplicar atribuição de afiliado e UTM; o cookie de afiliado é removido após cadastro bem-sucedido, quando aplicável.
O painel administrativo e fluxos autenticados podem usar cookies ou armazenamento local estritamente necessários à sessão, segurança e funcionamento, em bases distintas das descritas acima.
Seus direitos: você pode revogar o consentimento a qualquer momento com a mesma facilidade com que o concedeu — pelo botão Cookies (canto inferior esquerdo) ou Preferências de cookies no rodapé — ou bloqueando cookies no navegador. Também pode exercer demais direitos do art. 18 da LGPD pelo canal da seção 2 (formulário de contato, assunto LGPD). Demais direitos do titular constam na seção 9.
14. Alterações desta política
Podemos atualizar esta Política com nova versão e data de vigência publicadas em /privacidade. Alterações relevantes podem ser comunicadas por e-mail ou aviso no painel quando apropriado.
15. Autoridade nacional
Sem prejuízo do canal de contato, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD) — www.gov.br/anpd.
