Política de Privacidade e Proteção de Dados
Como o MeuPDVOnline trata dados de conta, licença, pagamento, suporte e backups opcionais.
A base principal do PDV — como produtos, clientes, estoque, caixa e configurações — permanece no computador da empresa. A sincronização operacional de vendas e indicadores vem ativa para alimentar o painel e pode ser desligada a qualquer momento no Portal. O backup Cloud continua separado e opcional.
1. Identificação e abrangência
Esta Política aplica-se ao site, ao portal, ao aplicativo e aos serviços vinculados à marca {{brand_name}}, fornecidos por {{legal_company_name}}, documento {{legal_document}}, com contato de privacidade em {{privacy_email}}.
2. O que fica somente no computador do cliente
Por padrão, a base operacional do PDV é local. Produtos, vendas, clientes, fornecedores, funcionários, caixas, custos, lucros, despesas, crediário, configurações fiscais e demais registros comerciais são gravados no equipamento autorizado. A sincronização operacional de vendas, caixas e indicadores vem ativa para alimentar o painel remoto, mas pode ser desligada a qualquer momento no Portal. Quando desligada, novos dados operacionais deixam de ser enviados e a base local continua funcionando.
O cliente decide quais informações cadastrar e é responsável por possuir base legal, prestar informações aos titulares e aplicar controles de acesso adequados aos seus funcionários.
3. Dados mínimos tratados pelo Cloud
Para criar e manter a conta, validar a licença e prestar o serviço, podemos tratar: nome da empresa e do responsável, CPF ou CNPJ, e-mail, telefone, senha protegida por hash, versão aceita dos documentos, plano, quantidade de computadores, identificadores técnicos de dispositivos, datas de acesso, faturas, status de pagamento, registros de segurança, chamados de suporte e preferências administrativas.
Esses dados são necessários para execução do contrato, prevenção a fraude, segurança, atendimento, cobrança e cumprimento de obrigações legais.
4. Pagamentos pela Efí
Os pagamentos por Pix, boleto e cartão de crédito são processados pela Efí. Informações necessárias ao pagamento são transmitidas à instituição de pagamento conforme a forma escolhida. Os dados completos do cartão são digitados no ambiente da Efí, tokenizados pela provedora e não são armazenados pelo {{brand_name}}.
5. Recursos Cloud opcionais
O backup local permanece sob controle do cliente. A sincronização de relatórios remotos vem ativa e pode ser desligada no Portal. O Backup Cloud permanece separado, desativado por padrão e somente recebe arquivos quando o cliente o ativa. O serviço suporta armazenamento criptografado e identifica o modo de proteção utilizado. No modo “Cofre Privado”, disponível quando uma versão compatível do aplicativo gera o envelope criptografado no dispositivo, o servidor armazena apenas o conteúdo cifrado, sem possuir a chave de leitura. A recuperação depende da chave mantida pelo cliente.
6. Bases legais
O tratamento pode ocorrer para execução de contrato e procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, prevenção a fraude e segurança, legítimo interesse com avaliação de necessidade e, quando exigido, consentimento.
7. Compartilhamentos necessários
Podemos compartilhar o mínimo necessário com provedores de hospedagem, e-mail transacional, prevenção a abuso, suporte técnico e pagamentos. A Efí atua conforme seus próprios termos e políticas no processamento financeiro. Não vendemos bases de clientes e não comercializamos dados pessoais.
8. Retenção e eliminação
Dados de conta e contrato são mantidos durante a relação e pelos prazos necessários ao cumprimento de obrigações legais e ao exercício de direitos. Registros de segurança e faturamento possuem retenção limitada e proporcional. Backups opcionais seguem a Política de Backup. Dados sem finalidade legítima são eliminados ou anonimizados quando tecnicamente possível.
9. Segurança
Adotamos HTTPS, controle de sessão, hash de senha, segregação por empresa, proteção de credenciais, registros de auditoria, limitação de acesso e criptografia de arquivos de backup armazenados. Nenhum ambiente é absolutamente invulnerável; incidentes relevantes serão avaliados e tratados conforme a legislação aplicável.
10. Direitos dos titulares
O titular pode solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamentos, anonimização, bloqueio ou eliminação quando cabível, portabilidade conforme regulamentação, revisão de consentimento e demais direitos previstos na LGPD. Solicitações devem ser enviadas para {{privacy_email}}.
11. Papéis de proteção de dados
Para dados de cadastro, cobrança, licença e segurança da plataforma, {{legal_company_name}} atua como controladora. Para dados pessoais que o cliente insere no PDV, o cliente normalmente atua como controlador. Quando um recurso Cloud opcional processar esses dados em nome do cliente, o {{brand_name}} atuará como operador nos limites das instruções documentadas e do Acordo de Tratamento de Dados.
12. Atualizações
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou comerciais. Alterações relevantes serão informadas no portal, e a versão aplicável permanecerá identificada nesta página.