Versão 1.0 · vigência a partir de 15 de agosto de 2026
Esta Política descreve como a Azpague Pagamentos Inteligentes LTDA, CNPJ 52.368.654/0001-76 ("Az.pague"), trata dados pessoais na prestação de seus serviços, em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD).
Esta Política se aplica ao tratamento de dados pessoais de:
Ela não se aplica ao tratamento realizado pelos Usuários em seus próprios sites, sistemas e canais, nem por terceiros cujos serviços eventualmente sejam acessados a partir de links externos.
Para exercer direitos, esclarecer dúvidas ou apresentar reclamação sobre o tratamento de dados pessoais, o canal do Encarregado é:
Também é possível escrever para o endereço da sede: Avenida das Araucárias, 4150, Bloco A, Apartamento 1603, Brasília/DF, CEP 71936-250.
Esta distinção define quem responde por quê, e por isso vem antes de tudo.
Em relação aos dados dos representantes, sócios e prepostos das empresas contratantes, a Az.pague decide as finalidades e os meios do tratamento e atua como controladora.
Os dados pessoais dos Compradores Finais são coletados no fluxo de venda de um Usuário, que define o produto, o preço e as condições da relação de consumo. Nessa hipótese, o Usuário é o controlador e a Az.pague atua como operadora, tratando os dados conforme as instruções do Usuário e o necessário à execução do pagamento.
A Az.pague atua como controladora dos dados do Comprador Final, de forma autônoma, quando o tratamento decorre de:
Cabe ao Usuário informar seus Compradores Finais sobre o tratamento de dados, dispor de base legal adequada, manter sua própria política de privacidade e atender às requisições de titulares que lhe sejam dirigidas. A Az.pague o apoia no que for tecnicamente possível.
| Dados | Finalidade | Base legal (LGPD) |
|---|---|---|
| CNPJ, razão social, endereço, telefone e e-mail da empresa | Cadastro, contratação e prestação dos serviços | Execução de contrato — art. 7º, V |
| Nome, CPF, documento de identificação, telefone e e-mail do representante | Identificação, verificação cadastral e comunicação | Execução de contrato — art. 7º, V; Obrigação legal — art. 7º, II |
| Dados de Domicílio Bancário | Repasse de valores | Execução de contrato — art. 7º, V |
| Consultas a bureaus e órgãos públicos (Receita Federal, SERASA, SPC, Boa Vista) | Análise de risco, prevenção à fraude e aprovação cadastral | Legítimo interesse — art. 7º, IX; Obrigação legal — art. 7º, II |
| Credenciais de acesso, logs de acesso, endereço IP e identificador de sessão | Segurança da conta, auditoria e apuração de incidentes | Obrigação legal — art. 7º, II (Marco Civil da Internet, art. 15); Legítimo interesse — art. 7º, IX |
| Histórico de transações, faturamento e índices de risco | Gestão da relação, precificação, monitoramento e cumprimento de regras de mercado | Execução de contrato — art. 7º, V; Legítimo interesse — art. 7º, IX |
| Registros de atendimento e comunicações | Suporte, prova e melhoria dos serviços | Execução de contrato — art. 7º, V; Legítimo interesse — art. 7º, IX |
| Dados | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome completo, e-mail, telefone | Identificação da compra, emissão de comprovante e comunicação sobre o pagamento | Execução de contrato ou procedimentos preliminares — art. 7º, V |
| CPF ou CNPJ | Identificação do pagador, exigência dos arranjos de pagamento e prevenção à fraude | Execução de contrato — art. 7º, V; Obrigação legal — art. 7º, II |
| Endereço | Antifraude, cobrança e exigência de meio de pagamento | Execução de contrato — art. 7º, V; Legítimo interesse — art. 7º, IX |
| Dados de pagamento (bandeira, últimos dígitos, token do cartão, dados da cobrança Pix ou boleto) | Processamento da Transação e, quando autorizado, reuso do meio de pagamento | Execução de contrato — art. 7º, V; Consentimento para tokenização — art. 7º, I |
| Endereço IP, dispositivo e comportamento na página de pagamento | Prevenção à fraude e segurança da transação | Legítimo interesse — art. 7º, IX |
| Registros da Transação e da entrega declarada | Defesa em contestações e chargebacks, e cumprimento de obrigação legal | Exercício regular de direitos — art. 7º, VI; Obrigação legal — art. 7º, II |
| Nome, CPF ou CNPJ, endereço e dados da Transação | Emissão de documento fiscal da venda pelo Usuário, diretamente ou por meio de provedor de emissão contratado | Obrigação legal do Usuário — art. 7º, II |
Não tratamos dados pessoais sensíveis na acepção do art. 5º, II da LGPD, salvo se o Usuário, por sua conta e risco, inserir tais dados em campos livres — prática que é vedada por nossos Termos.
Dados de navegação, endereço IP, páginas acessadas e cookies, para funcionamento, segurança e medição de audiência dos nossos sites, conforme a seção 9.
De forma expressa e sem exceção:
Compartilhamos dados pessoais apenas na medida necessária, com as seguintes categorias de destinatários, descritas por função:
Os operadores são contratualmente obrigados a tratar os dados apenas conforme nossas instruções e a adotar medidas de segurança adequadas.
A relação nominal e atualizada dos nossos operadores pode ser solicitada pelo canal do Encarregado indicado na seção 2.
Parte da nossa infraestrutura e de nossos operadores está localizada fora do Brasil, incluindo serviços de hospedagem, armazenamento, envio de e-mail, monitoramento de erros e proteção de rede.
Nessas hipóteses, a transferência internacional se dá com fundamento no art. 33 da LGPD, para execução de contrato e atendimento de legítimo interesse, mediante cláusulas contratuais e garantias de segurança compatíveis com a legislação brasileira.
São eles, por função:
| Função | Provedor | Destino |
|---|---|---|
| Hospedagem, armazenamento de arquivos e envio de e-mail transacional | Amazon Web Services (S3 e SES) | Estados Unidos |
| Monitoramento de erros e desempenho da aplicação | Sentry | Estados Unidos |
| Proteção de rede, mitigação de ataques e entrega de conteúdo | Cloudflare | Estados Unidos e demais localidades da rede |
Esta relação pode ser atualizada. A versão vigente é sempre a publicada nesta página, e a lista completa de operadores pode ser solicitada pelo canal da seção 2.
Os dados são retidos pelo tempo necessário às finalidades desta Política e, no mínimo, pelos prazos abaixo:
| Categoria | Prazo | Fundamento |
|---|---|---|
| Registros de transações e dados a eles vinculados | 5 anos após o encerramento da relação ou da operação | Lei nº 9.613/1998 e regras dos arranjos de pagamento |
| Dados cadastrais do Usuário | 5 anos após o término do contrato | Código Civil, art. 206; obrigação legal |
| Registros de acesso à aplicação (IP, data e hora) | 6 meses, no mínimo | Marco Civil da Internet, art. 15 |
| Documentos fiscais e contábeis | 5 anos | Legislação fiscal |
| Dados de contestação, chargeback e disputa | 5 anos após a conclusão | Exercício regular de direitos |
| Dados de contato para comunicação comercial | Até a revogação do consentimento ou oposição do titular | Consentimento — art. 7º, I; Legítimo interesse — art. 7º, IX |
Findos os prazos, os dados são eliminados em definitivo ou anonimizados, salvo se subsistir hipótese legal de conservação. O que ocorre no encerramento da conta e o alcance da eliminação estão descritos na seção 12.
Importante: o pedido de exclusão de dados não alcança os registros cuja guarda seja exigida por lei. Um pedido de eliminação de dados transacionais será atendido apenas quanto ao que não estiver sujeito a retenção obrigatória, e a recusa parcial será informada e fundamentada ao titular.
Cookies são pequenos arquivos gravados no seu dispositivo quando você acessa nossas páginas.
Nossas páginas públicas carregam recursos hospedados por terceiros — fontes distribuídas pelo Google Fonts e bibliotecas de estilo distribuídas pela rede de entrega de conteúdo jsDelivr. Esse carregamento expõe o endereço IP do visitante ao provedor do recurso, que pode estar localizado no exterior.
Trata-se de carregamento necessário à apresentação das páginas, sem finalidade de perfilamento por nossa parte. Não utilizamos esses recursos para identificar visitantes nem cruzamos os dados deles decorrentes com outras bases.
Você pode bloquear ou excluir cookies nas configurações do seu navegador. Bloquear os cookies necessários pode impedir o funcionamento do checkout e do login.
Adotamos medidas técnicas e administrativas para proteger os dados pessoais contra acesso não autorizado, perda, alteração e destruição, entre elas: criptografia em trânsito, controle de acesso por perfil e privilégio mínimo, segregação de ambientes, registro de auditoria, monitoramento de aplicação, políticas internas de segurança e obrigações contratuais de confidencialidade.
Nenhum sistema é integralmente imune a incidentes. Cabe também ao titular e ao Usuário zelar pela guarda de suas credenciais.
Incidentes. Verificado incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados e os titulares afetados, no prazo e na forma da regulamentação aplicável. Quando atuarmos como operadora, comunicaremos o Usuário controlador imediatamente, para que este cumpra seus próprios deveres de comunicação.
Nos termos do art. 18 da LGPD, você pode requerer:
Envie sua solicitação para [email protected]. Podemos solicitar informações adicionais para confirmar sua identidade, medida que protege você contra pedidos fraudulentos.
Responderemos no prazo de 15 (quinze) dias contados da solicitação, na forma do art. 19, II da LGPD.
Quando atuamos como operadora, sua solicitação pode ser encaminhada ao Usuário controlador — a empresa de quem você comprou — que é quem tem o poder de decidir sobre ela. Informaremos você quando isso ocorrer. Pedidos relativos a dados que tratamos como controladores, nas hipóteses da seção 3.3, são respondidos diretamente por nós.
Você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelos canais oficiais do órgão.
O Usuário pode encerrar sua conta a qualquer tempo, na forma da cláusula 11 dos Termos e Condições de Uso. Encerrada a conta, o acesso à plataforma cessa e os dados deixam de ser utilizados na prestação dos serviços, permanecendo armazenados apenas pelos prazos da seção 8 — os necessários ao cumprimento de obrigações legais e regulatórias e ao exercício regular de direitos. Vencidos esses prazos, e não subsistindo outra hipótese legal de conservação, os dados são eliminados em definitivo.
O encerramento da conta não extingue obrigação financeira pendente: débitos existentes permanecem exigíveis na forma dos Termos.
O Comprador Final não mantém cadastro nem conta na Az.pague. Os dados a ele relativos existem vinculados a transações específicas, realizadas com Usuários distintos. Não há, portanto, "conta a encerrar" — o que pode ser requerido é a exclusão dos dados, na forma desta seção e da seção 11.
Recebido o pedido, tratamos cada conjunto de dados conforme o nosso papel:
A tokenização de cartão é feita com base no seu consentimento. Você pode revogá-lo a qualquer momento, sem justificativa e sem custo, pelo canal da seção 2 ou, quando disponível, pela própria página de pagamento.
Revogado o consentimento, o token é excluído em até 5 (cinco) dias úteis e o cartão deixa de ser oferecido em novas compras. Permanecem armazenados apenas a bandeira, os últimos dígitos e os demais dados da transação já realizada, que integram o registro transacional e seguem os prazos da seção 8.
Atenção: havendo assinatura ou cobrança recorrente ativa paga com o cartão salvo, a exclusão do token interrompe as cobranças seguintes e pode levar à suspensão do serviço contratado junto ao vendedor. Cancelar a assinatura é ato distinto, a ser tratado diretamente com ele.
Encerrada a conta de um Usuário, os dados dos Compradores Finais vinculados às transações que ele originou não são apagados de imediato: são registros transacionais sujeitos aos prazos legais da seção 8 e podem ser necessários à defesa em contestações recebidas após o encerramento, no prazo da cláusula 9.2 dos Termos.
Nesse período, os dados deixam de ser usados para qualquer finalidade além da conservação legal e da defesa de direitos. O Usuário pode solicitar cópia dos registros de que é controlador dentro do prazo de acesso da cláusula 11.4 dos Termos. Vencidos os prazos, os dados são eliminados em definitivo.
Eliminar em definitivo é remover os dados das bases de produção e determinar a remoção pelos nossos operadores, de modo que não possam ser recuperados nem reassociados a você. Cópias residuais em backup são eliminadas conforme o ciclo de rotação das rotinas de segurança e, enquanto existirem, não são utilizadas para nenhuma finalidade além da restauração de desastre.
Dados estatísticos e agregados que não permitam identificar você podem ser conservados, por não constituírem dados pessoais na forma do art. 12 da LGPD.
Comunicações comerciais e informativas são enviadas com base em consentimento ou legítimo interesse, no contexto da relação existente. Todas as mensagens trazem opção de descadastramento, que é processada sem prejuízo do recebimento de comunicações operacionais e transacionais indispensáveis à prestação do serviço, como avisos de segurança, cobrança e alterações contratuais.
Nossos serviços são destinados a pessoas jurídicas e a seus representantes maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Identificado tratamento indevido, os dados serão eliminados. Comunique-nos por [email protected].
Esta Política pode ser atualizada. A versão vigente é sempre a publicada nesta página, com indicação de data. Alterações relevantes são comunicadas pelos canais de contato cadastrados ou por aviso destacado, com antecedência razoável.
Azpague Pagamentos Inteligentes LTDA CNPJ 52.368.654/0001-76 Encarregado pelo tratamento de dados: [email protected]
Documentos relacionados Termos e Condições de Uso Política de Privacidade Política de Atividades Vedadas Política de Reembolso, Chargeback e Disputas Política de Denúncias Ver todos os termos e políticas