Pagou

Legal

Política de Privacidade

Última atualização: 3 de agosto de 2026

Esta página descreve como o Pagou trata dados pessoais. Leia com atenção. Em caso de conflito entre traduções, a versão em português prevalece para operações no Brasil; para outras jurisdições, a versão em inglês pode ser usada como referência.

O Pagou fornece infraestrutura de pagamentos (API, Checkout, Payment Links e dashboard) para empresas aceitarem e gerirem pagamentos multi-moeda.

Esta Política de Privacidade (“Política”) explica quais Dados Pessoais recolhemos, como os tratamos e partilhamos, e quais são os seus direitos. Dependendo do contexto, o Pagou pode atuar como controlador ou como processador (operador) de dados em nome de um comerciante (Cliente).

Termos definidos

Pagou / nós
A entidade que opera app.pagou.io, docs.pagou.io e os Serviços de pagamento associados.
Dados Pessoais
Informação relativa a uma pessoa natural identificada ou identificável (nome, e-mail, IP, dados de pagamento, etc.).
Serviços
Produtos Pagou: API de pagamentos, Checkout, Payment Links, webhooks, Control Center e sites relacionados.
Cliente (merchant)
Empresa ou pessoa que contrata o Pagou para processar pagamentos.
Pagador / Cliente Final
Pessoa que realiza um pagamento a um Cliente através dos Serviços.
Representante
Pessoa que age em nome de um Cliente (ex.: administrador da conta no dashboard).
Visitante
Pessoa que acede aos nossos sites sem conta autenticada.

1. Dados Pessoais que recolhemos e como os tratamos

A recolha e o tratamento variam consoante o seu papel e o Serviço utilizado.

1.1 Representantes e contas de Cliente

Recolhemos dados de registo e conta: nome, e-mail, telefone, dados da empresa, documentos de KYC/compliance quando exigidos, chaves de API (armazenadas de forma segura), preferências e logs de acesso ao dashboard.

Tratamos esses dados para prestar os Serviços, autenticar acessos, prevenir fraude, cumprir obrigações legais e comunicar sobre a conta.

1.2 Pagadores (Clientes Finais)

Quando um Pagador compra de um Cliente, podemos tratar Dados de Transação: valor, moeda, status, método de pagamento, identificadores da transação, e-mail ou telefone fornecidos no checkout, e dados técnicos (IP, dispositivo, user-agent).

Dados de cartão sensíveis (PAN completo, CVC) são tratados conforme padrões da indústria de pagamentos e, quando aplicável, por parceiros/conectores certificados — o Pagou não usa esses dados para fins alheios ao processamento da transação e segurança.

Nesses fluxos, o Cliente (merchant) é tipicamente o controlador da relação com o Pagador; o Pagou processa dados para executar o pagamento, detetar fraude, reconciliar e cumprir regras de redes e reguladores.

1.3 Visitantes dos sites

Nos sites (incluindo docs e páginas institucionais) podemos recolher dados técnicos de navegação, cookies essenciais, idioma preferido e informações que você envia em formulários de contacto.

Usamos esses dados para operar o site, segurança, analytics agregados e responder a pedidos de contacto comercial.

2. Outras formas de recolha, tratamento e partilha

Podemos recolher dados automaticamente (logs, cookies, eventos de API) e de fontes terceiras legítimas (parceiros de prevenção a fraude, provedores de identidade, conectores de pagamento), quando necessário para prestar os Serviços.

Partilhamos Dados Pessoais apenas quando necessário: (a) com subcontratantes que operam infraestrutura sob contrato; (b) com adquirentes, bandeiras e conectores para autorizar e liquidar pagamentos; (c) com o Cliente merchant no âmbito da transação; (d) por obrigação legal, ordem judicial ou proteção de direitos; (e) em caso de reorganização societária, com salvaguardas adequadas.

Não vendemos Dados Pessoais.

3. Bases legais para o tratamento

Consoante a jurisdição e o contexto, o tratamento pode basear-se em: execução de contrato (prestação dos Serviços); cumprimento de obrigação legal (AML/KYC, retenção fiscal, disputas); interesses legítimos (segurança, prevenção a fraude, melhoria dos Serviços, desde que não prevaleçam direitos do titular); e consentimento, quando exigido (ex.: comunicações de marketing ou cookies não essenciais).

No Brasil, observamos a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e bases legais aplicáveis (art. 7º e correlatos).

4. Os seus direitos e escolhas

Consoante a lei aplicável, você pode ter direito a: confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre partilhas; revogação de consentimento; oposição a tratamentos em bases específicas; e reclamação perante a autoridade de proteção de dados (no Brasil, a ANPD).

Pagadores que pagaram um merchant devem, em regra, exercer direitos primeiro junto do merchant (controlador da compra). Representantes de conta podem gerir dados no dashboard ou contactar-nos.

Para exercer direitos, use os contactos da secção 9. Poderemos solicitar verificação de identidade e responder nos prazos legais.

Pode optar por não receber comunicações de marketing a qualquer momento pelo link de descadastro ou pelo e-mail de contacto.

5. Segurança e conservação

Aplicamos medidas técnicas e organizacionais adequadas ao risco: controlo de acesso, encriptação em trânsito (TLS), segregação de segredos (API keys só no backend), monitorização e princípios de least privilege.

Conservamos Dados Pessoais pelo tempo necessário para prestar os Serviços, cumprir obrigações legais, resolver litígios, prevenir fraude e manter registos financeiros/transacionais exigidos. Prazos variam por tipo de dado e jurisdição; após o prazo, eliminamos ou anonimizamos quando possível.

6. Transferências internacionais de dados

Os Serviços podem envolver infraestrutura e parceiros em mais de um país. Quando transferimos Dados Pessoais para fora do país de origem, adotamos salvaguardas apropriadas (cláusulas contratuais, avaliações de risco e medidas técnicas), em linha com a LGPD e outras leis aplicáveis.

7. Atualizações e notificações

Podemos atualizar esta Política periodicamente. A data de “Última atualização” no topo indica a versão vigente. Alterações materiais poderão ser comunicadas no site, no dashboard ou por e-mail, quando apropriado. O uso continuado dos Serviços após a vigência da nova versão constitui ciência dos termos atualizados, na medida permitida por lei.

8. Disposições específicas — Brasil (LGPD)

Para titulares no Brasil: o Pagou observa os princípios da LGPD (finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e responsabilização).

Encarregado / canal de privacidade: utilize o contacto da secção 9 com o assunto “LGPD / Privacidade”.

Você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

9. Contacte-nos

Dúvidas, pedidos de titular de dados ou reclamações de privacidade:

E-mail: [email protected]

Painel: https://app.pagou.io

Documentação: https://docs.pagou.io

Se o seu pedido disser respeito a uma compra feita a um merchant, indique o payment_id ou dados da transação e o nome do estabelecimento, quando disponíveis, para agilizarmos o encaminhamento.