Quem somos e a quem este texto se aplica
A Lezty Pay é uma plataforma de pagamentos que permite a lojistas cobrar por PIX e, em países atendidos da América Latina, por meios de pagamento locais. Esta política vale para três grupos:
- Visitantes do site leztypay.com.
- Lojistas: quem se cadastra no painel (app.leztypay.com), usa a API ou cria links de pagamento, e os representantes de cada conta.
- Compradores: quem paga uma cobrança gerada por um lojista, seja numa página de pagamento da Lezty Pay (pay.leztypay.com), seja numa loja que usa a nossa API.
Nosso papel em cada caso
A LGPD distingue quem decide sobre os dados (controlador) de quem os trata em nome de outro (operador). Na prática:
- Dados do comprador na venda. O lojista decide vender, a quem e o que entregar: ele é o controlador desses dados. A Lezty Pay os trata em nome dele para gerar, confirmar e entregar o pagamento, como operadora.
- Dados do lojista. Cadastro, verificação de identidade, saldo, saques e uso do painel: aqui a Lezty Pay decide e responde como controladora.
- Segurança, prevenção a fraude e obrigações legais. Quando guardamos ou usamos dados do comprador para limitar abuso, evitar fraude, manter registros financeiros ou atender autoridades, a Lezty Pay age por conta própria, como controladora, e responde por isso.
Se você é comprador e quer exercer direitos sobre uma compra específica, o lojista é o primeiro destino do pedido; você também pode falar conosco, e encaminhamos ou resolvemos conforme o caso (seção Seus direitos).
Quais dados tratamos
Comprador (página de pagamento e cobranças)
- Nome completo, e-mail e CPF ou CNPJ, informados no formulário da página de pagamento. A página não pede telefone.
- Em cobranças feitas por integração (API) de um lojista, podem vir também telefone e, em pagamentos locais da América Latina, documento do país e endereço, conforme o lojista enviar.
- Dados da compra: produto, valor, moeda, status, datas e o identificador da transação.
- Parâmetros de rastreio presentes no endereço da página (
src,scke os cincoutm_*), quando o lojista os usa. Outros parâmetros do endereço são descartados. - Endereço IP, usado para limitar requisições e para a verificação anti-robô. O registro do limite é apagado em cerca de uma hora. As respostas públicas e os logs da página de pagamento não gravam o seu nome, e-mail ou documento.
- Quando a compra inclui arquivo: quantas vezes o arquivo daquela compra foi baixado. O e-mail com o link de download é enviado a você, só em vendas reais.
Lojista
- Cadastro: nome, e-mail e senha (guardada de forma protegida, nunca em texto aberto), entrada por convite.
- Verificação de cadastro (KYC): razão social ou nome, CPF ou CNPJ, ticket médio, site e o que vende; do representante, nome, CPF, data de nascimento, telefone e nome da mãe; documento com foto (frente e verso) e selfie; contrato social, se enviado. A selfie e o reconhecimento do rosto são dados biométricos, tratados só para confirmar a identidade.
- Chave PIX de saque, histórico de transações, saldos, reservas, saques e taxas.
- Segurança da conta: sessões (com IP e tipo de navegador), registros de auditoria das ações feitas no painel, segundo fator de autenticação e chaves de API (guardadas só em forma de hash).
- E-mails transacionais e, se você ativar, notificações push no navegador ou no aplicativo.
- Integrações que você mesmo configurar, como webhooks e a UTMify.
Visitante do site
Não usamos ferramenta de análise, pixel de anúncio nem cookies de rastreamento no site. Quem pede um convite escreve para o nosso e-mail: tratamos o que você enviar na mensagem.
Para que usamos e em que base legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Gerar a cobrança, confirmar o pagamento, entregar o arquivo e informar o lojista | Execução de contrato (art. 7º, V), em nome do lojista |
| Cadastrar o lojista, manter saldo, reservas, saques e taxas, suporte | Execução de contrato (art. 7º, V) |
| Verificar identidade e prevenir lavagem de dinheiro e fraude, guardar registros financeiros e fiscais, emitir notas fiscais, atender autoridades | Cumprimento de obrigação legal ou regulatória (art. 7º, II) |
| Confirmar o rosto e o documento do representante (dado biométrico) | Prevenção à fraude e segurança do titular em processos de identificação e autenticação de cadastro (art. 11, II, g) |
| Limitar abuso, proteger contas e a plataforma, detectar uso indevido, registrar ações no painel | Legítimo interesse em segurança (art. 7º, IX) |
| Exercer direitos em disputas e processos | Exercício regular de direitos (art. 7º, VI) |
Não vendemos dados pessoais e não os usamos para publicidade.
Com quem compartilhamos
Só compartilhamos o necessário para cada finalidade, com estas categorias:
- O lojista da venda. Recebe os dados da transação e do comprador (nome, e-mail, documento, rastreio e status) pelo painel, pela API e por webhooks. O que ele faz com esses dados segue a política dele.
- Instituições de pagamento e adquirentes. Para PIX, a Dotfy recebe o nome e o CPF ou CNPJ do comprador, e, do lojista, os dados e documentos de cadastro quando é ela quem aprova a conta. Para pagamentos locais da América Latina, a Pagou recebe nome, e-mail, documento e, quando informados, telefone e endereço do comprador.
- Verificação de identidade. O Didit recebe do representante o documento e a selfie, que ele mesmo coleta numa sessão própria, e devolve o resultado. Não guardamos o laudo detalhado do Didit.
- Infraestrutura. Amazon Web Services (servidor e armazenamento, região de São Paulo) e Cloudflare (entrega, proteção e o desafio anti-robô Turnstile).
- E-mail. A Brevo envia os e-mails transacionais da plataforma.
- Monitoramento de erros. O Sentry, quando ativo, recebe informações técnicas de falhas; configuramos a plataforma para não enviar dados pessoais de propósito.
- Notificações push. Serviços de push do navegador e da Apple, se o lojista as ativar.
- UTMify. Só se o lojista ativar a integração: recebe nome, e-mail, telefone e documento do comprador, a pedido do lojista.
- Notas fiscais. Quando emitimos nota de serviço sobre as nossas taxas, os dados do lojista (nome ou razão social e documento) seguem para o Sistema Nacional NFS-e.
- Autoridades. Banco Central, órgãos de controle e Justiça, quando a lei ou uma ordem exigir.
Transferência para fora do Brasil
Nossos dados principais ficam em servidores no Brasil. Alguns provedores, como Cloudflare, Brevo, Sentry e Didit, podem tratar dados também em outros países. Quando isso acontece, a transferência ocorre para executar o serviço que você contratou ou usou e dentro das hipóteses do art. 33 da LGPD. Pagamentos locais na América Latina também envolvem instituições do país de destino.
Por quanto tempo guardamos
Registros de transações, saldos, saques e dados de cadastro ficam enquanto a conta existir e pelo prazo exigido pela regulação financeira e fiscal. Encerrar a conta não apaga esses registros antes desse prazo. O que o sistema já apaga sozinho:
- Arquivos de verificação de cadastro recusados e substituídos: 180 dias depois da análise.
- Arquivos de verificação aprovados: mantidos pelo prazo exigido pela regulação, sem apagamento automático até o prazo ser fixado.
- Registro de limite de requisições por IP: cerca de uma hora.
- Chaves de idempotência de requisições: 24 horas.
- Eventos internos de acompanhamento: 30 dias.
- Notificações recebidas dos parceiros de pagamento: de 7 a 365 dias, conforme o resultado do processamento.
- Arquivo vendido por link de pagamento: enquanto o produto existir; depois de um bloqueio por violação, o arquivo é apagado em 30 dias. O comprador pode baixar o arquivo por até 30 dias depois do pagamento.
- Cópias de segurança do banco de dados: cerca de 30 dias.
Seus direitos e como exercer
A LGPD (art. 18) garante a você: confirmar que tratamos seus dados e acessá-los; corrigi-los; pedir anonimização, bloqueio ou eliminação do que for desnecessário ou excessivo; pedir portabilidade; saber com quem compartilhamos; revogar consentimento, quando ele for a base; e se opor a um tratamento que descumpra a lei.
Para pedir, escreva para [email protected] com o assunto "Privacidade", dizendo quem você é (lojista ou comprador) e o que quer. Podemos pedir um dado a mais para confirmar que o pedido é seu. Respondemos nos prazos da LGPD.
Há limites: dados que a lei nos obriga a guardar (registros financeiros e fiscais, prevenção a fraude) não podem ser apagados a pedido antes do prazo. Se a resposta for negativa, explicamos o motivo. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Segurança
- Tráfego protegido por HTTPS e arquivos de verificação e de entrega em armazenamento privado, nunca público.
- Documentos de verificação guardados com criptografia em repouso; downloads por links assinados e de curta duração.
- Credenciais de parceiros e segredos de integração guardados cifrados.
- Autenticação em dois fatores disponível ao lojista, com confirmação extra em operações sensíveis; acesso administrativo exige dois fatores.
- Limites de requisição e verificação anti-robô na página de pagamento; os logs dela não gravam dados do comprador.
Nenhum sistema é totalmente imune a falhas. Se houver um incidente que possa causar risco ou dano relevante, comunicamos os titulares afetados e a ANPD, como a lei determina.
Crianças e adolescentes
Para ser lojista é preciso ter 18 anos ou mais: conferimos a data de nascimento do representante no cadastro. A página de pagamento não pergunta a idade do comprador e não é direcionada a crianças; a venda e a adequação do produto ao público são do lojista. Se você acha que um menor teve dados tratados indevidamente, escreva para o contato abaixo.
Alterações deste texto
Podemos atualizar esta política. A data de atualização fica no topo da página. Mudanças relevantes para lojistas são avisadas pelo painel ou por e-mail; as regras de uso estão nos Termos de uso.
Contato
Dúvidas, pedidos e reclamações sobre dados pessoais: [email protected].