Uma política pensada para o produto real: contas, gateways white-label, checkouts, eventos, logs, integrações e clientes finais.
Esta política explica como a Nash trata dados pessoais e dados operacionais quando você cria conta, acessa o painel, configura gateways, publica checkouts, usa API, recebe webhooks ou interage com suporte.
A Nash adota a LGPD como referência para transparência, necessidade, segurança, prevenção e controle pelo titular dos dados.
Podemos coletar dados informados por você, como nome, email, telefone, CPF ou CNPJ quando necessário, dados de cobrança, dados da empresa, preferências do workspace e informações usadas para configurar gateways.
Para verificar a identidade do titular da conta Nash, podemos solicitar nome legal, CPF, data de nascimento, telefone, endereço, frente e verso do documento e selfie com o documento.
Também tratamos dados gerados pelo uso do produto, como logs de acesso, eventos de auditoria, configurações de marca, domínios, produtos, clientes, transações, webhooks e status de integrações.
Usamos dados para autenticar usuários, manter o painel funcionando, publicar gateways, processar checkouts configurados, registrar eventos operacionais, enviar notificações importantes, prevenir fraude, prestar suporte e melhorar a plataforma.
Os dados de verificação podem ser usados para confirmar identidade, avaliar risco, investigar uso abusivo e atender solicitações válidas de autoridades ou obrigações legais, sempre de forma compatível com a finalidade informada.
Não vendemos dados pessoais. Também não usamos dados de clientes finais para fins incompatíveis com a execução do checkout, segurança, suporte, auditoria ou obrigação legal.
Quando um gateway publicado coleta dados de compradores, esses dados podem passar pela Nash para viabilizar checkout, confirmação de pagamento, entrega de eventos, recibos, antifraude, suporte e histórico operacional.
Você deve garantir que sua oferta, checkout e comunicação com compradores finais expliquem quais dados são solicitados e por que eles são necessários.
Podemos compartilhar dados com provedores de infraestrutura, ferramentas de comunicação, serviços antifraude, adquirentes, processadores de pagamento, parceiros técnicos e autoridades quando necessário para operar a plataforma ou cumprir obrigações legais.
Sempre que possível, limitamos o compartilhamento ao mínimo necessário e exigimos tratamento compatível com segurança, confidencialidade e finalidade.
Aplicamos controles técnicos e organizacionais para reduzir riscos, incluindo controle de acesso, registros de auditoria, segregação de permissões, proteção de credenciais, monitoramento e boas práticas de desenvolvimento seguro.
Dados e documentos de identidade ficam criptografados. A consulta administrativa é restrita a pessoas autorizadas, não é armazenada em cache e gera registro de auditoria.
Nenhum sistema é isento de risco. Por isso, você também deve proteger senhas, restringir acessos, revisar permissões da equipe e manter credenciais de adquirentes fora de ambientes públicos.
Mantemos dados pelo tempo necessário para prestar o serviço, cumprir contratos, prevenir fraude, atender suporte, preservar registros de auditoria e cumprir obrigações legais ou regulatórias.
Quando os dados deixarem de ser necessários, poderemos excluí-los, anonimizá-los ou restringir seu uso conforme critérios técnicos, legais e operacionais.
Documentos enviados para verificação possuem prazo técnico de expiração. Outros registros podem ser preservados pelo período necessário para segurança, exercício regular de direitos, auditoria ou cumprimento de obrigação legal.
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento e revisão de decisões automatizadas quando aplicável.
Alguns pedidos podem depender de validação de identidade, contexto da conta e retenções obrigatórias por contrato, segurança, prevenção a fraude ou obrigação legal.
Para exercer direitos, pedir esclarecimentos ou falar sobre privacidade, envie uma mensagem para dpo@nash.lat. Responderemos com as etapas necessárias para validar e tratar a solicitação.