Visão geral
Esta política explica como a NashPay trata dados pessoais e dados operacionais quando você cria conta, acessa o painel, configura gateways, publica checkouts, usa API, recebe webhooks ou interage com suporte.
A NashPay adota a LGPD como referência para transparência, necessidade, segurança, prevenção e controle pelo titular dos dados.
Dados que coletamos
Podemos coletar dados informados por você, como nome, email, telefone, CPF ou CNPJ quando necessário, dados de cobrança, dados da empresa, preferências do workspace e informações usadas para configurar gateways.
Também tratamos dados gerados pelo uso do produto, como logs de acesso, eventos de auditoria, configurações de marca, domínios, produtos, clientes, transações, webhooks e status de integrações.
Como usamos os dados
Usamos dados para autenticar usuários, manter o painel funcionando, publicar gateways, processar checkouts configurados, registrar eventos operacionais, enviar notificações importantes, prevenir fraude, prestar suporte e melhorar a plataforma.
Não vendemos dados pessoais. Também não usamos dados de clientes finais para fins incompatíveis com a execução do checkout, segurança, suporte, auditoria ou obrigação legal.
Clientes finais e compradores
Quando um gateway publicado coleta dados de compradores, esses dados podem passar pela NashPay para viabilizar checkout, confirmação de pagamento, entrega de eventos, recibos, antifraude, suporte e histórico operacional.
Você deve garantir que sua oferta, checkout e comunicação com compradores finais expliquem quais dados são solicitados e por que eles são necessários.
Compartilhamento
Podemos compartilhar dados com provedores de infraestrutura, ferramentas de comunicação, serviços antifraude, adquirentes, processadores de pagamento, parceiros técnicos e autoridades quando necessário para operar a plataforma ou cumprir obrigações legais.
Sempre que possível, limitamos o compartilhamento ao mínimo necessário e exigimos tratamento compatível com segurança, confidencialidade e finalidade.
Segurança
Aplicamos controles técnicos e organizacionais para reduzir riscos, incluindo controle de acesso, registros de auditoria, segregação de permissões, proteção de credenciais, monitoramento e boas práticas de desenvolvimento seguro.
Nenhum sistema é isento de risco. Por isso, você também deve proteger senhas, restringir acessos, revisar permissões da equipe e manter credenciais de adquirentes fora de ambientes públicos.
Retenção
Mantemos dados pelo tempo necessário para prestar o serviço, cumprir contratos, prevenir fraude, atender suporte, preservar registros de auditoria e cumprir obrigações legais ou regulatórias.
Quando os dados deixarem de ser necessários, poderemos excluí-los, anonimizá-los ou restringir seu uso conforme critérios técnicos, legais e operacionais.
Seus direitos pela LGPD
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento e revisão de decisões automatizadas quando aplicável.
Alguns pedidos podem depender de validação de identidade, contexto da conta e retenções obrigatórias por contrato, segurança, prevenção a fraude ou obrigação legal.
Contato de privacidade
Para exercer direitos, pedir esclarecimentos ou falar sobre privacidade, envie uma mensagem para dpo@nash.lat. Responderemos com as etapas necessárias para validar e tratar a solicitação.