Legal
Política de Privacidade
Última atualização: 3 de agosto de 2026
Esta página descreve como o Pagou trata dados pessoais. Leia com atenção. Em caso de conflito entre traduções, a versão em português prevalece para operações no Brasil; para outras jurisdições, a versão em inglês pode ser usada como referência.
O Pagou fornece infraestrutura de pagamentos (API, Checkout, Payment Links e dashboard) para empresas aceitarem e gerirem pagamentos multi-moeda.
Esta Política de Privacidade (“Política”) explica quais Dados Pessoais recolhemos, como os tratamos e partilhamos, e quais são os seus direitos. Dependendo do contexto, o Pagou pode atuar como controlador ou como processador (operador) de dados em nome de um comerciante (Cliente).
Termos definidos
- Pagou / nós
- A entidade que opera app.pagou.io, docs.pagou.io e os Serviços de pagamento associados.
- Dados Pessoais
- Informação relativa a uma pessoa natural identificada ou identificável (nome, e-mail, IP, dados de pagamento, etc.).
- Serviços
- Produtos Pagou: API de pagamentos, Checkout, Payment Links, webhooks, Control Center e sites relacionados.
- Cliente (merchant)
- Empresa ou pessoa que contrata o Pagou para processar pagamentos.
- Pagador / Cliente Final
- Pessoa que realiza um pagamento a um Cliente através dos Serviços.
- Representante
- Pessoa que age em nome de um Cliente (ex.: administrador da conta no dashboard).
- Visitante
- Pessoa que acede aos nossos sites sem conta autenticada.
1. Dados Pessoais que recolhemos e como os tratamos
A recolha e o tratamento variam consoante o seu papel e o Serviço utilizado.
1.1 Representantes e contas de Cliente
Recolhemos dados de registo e conta: nome, e-mail, telefone, dados da empresa, documentos de KYC/compliance quando exigidos, chaves de API (armazenadas de forma segura), preferências e logs de acesso ao dashboard.
Tratamos esses dados para prestar os Serviços, autenticar acessos, prevenir fraude, cumprir obrigações legais e comunicar sobre a conta.
1.2 Pagadores (Clientes Finais)
Quando um Pagador compra de um Cliente, podemos tratar Dados de Transação: valor, moeda, status, método de pagamento, identificadores da transação, e-mail ou telefone fornecidos no checkout, e dados técnicos (IP, dispositivo, user-agent).
Dados de cartão sensíveis (PAN completo, CVC) são tratados conforme padrões da indústria de pagamentos e, quando aplicável, por parceiros/conectores certificados — o Pagou não usa esses dados para fins alheios ao processamento da transação e segurança.
Nesses fluxos, o Cliente (merchant) é tipicamente o controlador da relação com o Pagador; o Pagou processa dados para executar o pagamento, detetar fraude, reconciliar e cumprir regras de redes e reguladores.
1.3 Visitantes dos sites
Nos sites (incluindo docs e páginas institucionais) podemos recolher dados técnicos de navegação, cookies essenciais, idioma preferido e informações que você envia em formulários de contacto.
Usamos esses dados para operar o site, segurança, analytics agregados e responder a pedidos de contacto comercial.
2. Outras formas de recolha, tratamento e partilha
Podemos recolher dados automaticamente (logs, cookies, eventos de API) e de fontes terceiras legítimas (parceiros de prevenção a fraude, provedores de identidade, conectores de pagamento), quando necessário para prestar os Serviços.
Partilhamos Dados Pessoais apenas quando necessário: (a) com subcontratantes que operam infraestrutura sob contrato; (b) com adquirentes, bandeiras e conectores para autorizar e liquidar pagamentos; (c) com o Cliente merchant no âmbito da transação; (d) por obrigação legal, ordem judicial ou proteção de direitos; (e) em caso de reorganização societária, com salvaguardas adequadas.
Não vendemos Dados Pessoais.
3. Bases legais para o tratamento
Consoante a jurisdição e o contexto, o tratamento pode basear-se em: execução de contrato (prestação dos Serviços); cumprimento de obrigação legal (AML/KYC, retenção fiscal, disputas); interesses legítimos (segurança, prevenção a fraude, melhoria dos Serviços, desde que não prevaleçam direitos do titular); e consentimento, quando exigido (ex.: comunicações de marketing ou cookies não essenciais).
No Brasil, observamos a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e bases legais aplicáveis (art. 7º e correlatos).
4. Os seus direitos e escolhas
Consoante a lei aplicável, você pode ter direito a: confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre partilhas; revogação de consentimento; oposição a tratamentos em bases específicas; e reclamação perante a autoridade de proteção de dados (no Brasil, a ANPD).
Pagadores que pagaram um merchant devem, em regra, exercer direitos primeiro junto do merchant (controlador da compra). Representantes de conta podem gerir dados no dashboard ou contactar-nos.
Para exercer direitos, use os contactos da secção 9. Poderemos solicitar verificação de identidade e responder nos prazos legais.
Pode optar por não receber comunicações de marketing a qualquer momento pelo link de descadastro ou pelo e-mail de contacto.
5. Segurança e conservação
Aplicamos medidas técnicas e organizacionais adequadas ao risco: controlo de acesso, encriptação em trânsito (TLS), segregação de segredos (API keys só no backend), monitorização e princípios de least privilege.
Conservamos Dados Pessoais pelo tempo necessário para prestar os Serviços, cumprir obrigações legais, resolver litígios, prevenir fraude e manter registos financeiros/transacionais exigidos. Prazos variam por tipo de dado e jurisdição; após o prazo, eliminamos ou anonimizamos quando possível.
6. Transferências internacionais de dados
Os Serviços podem envolver infraestrutura e parceiros em mais de um país. Quando transferimos Dados Pessoais para fora do país de origem, adotamos salvaguardas apropriadas (cláusulas contratuais, avaliações de risco e medidas técnicas), em linha com a LGPD e outras leis aplicáveis.
7. Atualizações e notificações
Podemos atualizar esta Política periodicamente. A data de “Última atualização” no topo indica a versão vigente. Alterações materiais poderão ser comunicadas no site, no dashboard ou por e-mail, quando apropriado. O uso continuado dos Serviços após a vigência da nova versão constitui ciência dos termos atualizados, na medida permitida por lei.
8. Disposições específicas — Brasil (LGPD)
Para titulares no Brasil: o Pagou observa os princípios da LGPD (finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e responsabilização).
Encarregado / canal de privacidade: utilize o contacto da secção 9 com o assunto “LGPD / Privacidade”.
Você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
9. Contacte-nos
Dúvidas, pedidos de titular de dados ou reclamações de privacidade:
E-mail: [email protected]
Painel: https://app.pagou.io
Documentação: https://docs.pagou.io
Se o seu pedido disser respeito a uma compra feita a um merchant, indique o payment_id ou dados da transação e o nome do estabelecimento, quando disponíveis, para agilizarmos o encaminhamento.