Última Atualização: 01/04/2026
A proteção de seus dados é muito importante para nós.
Esta é a Política de Privacidade da PagBrasil, e aqui explicamos como tratamos os dados pessoais fornecidos por estabelecimentos comerciais, na figura de seus representantes legais (“Estabelecimentos”), e usuários finais (“Usuários”) para fins de navegar, acessar e/ou utilizar o website pagbrasil.com (“Site”) ou para fins de uso dos Serviços (definidos abaixo) prestados pela PAGBRASIL INSTITUIÇÃO DE PAGAMENTO LTDA., pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 14.630.124/0001-65, e PAGBRASIL TECNOLOGIA INSTITUIÇÃO DE PAGAMENTO LTDA., pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 55.251.092/0001-74, ambas com sede no Município de Porto Alegre, Estado do Rio Grande do Sul, Brasil, na Avenida Carlos Gomes, nº 1.122, Torre A, 11º andar, Três Figueiras, CEP 90470-282 (em conjunto denominadas como “PagBrasil”).
Toda vez que houver menção aos termos “nós” ou “nossos” estaremos nos referindo à PagBrasil; toda vez que houver menção aos termos “você”, “seu”, “sua”, estaremos nos referindo ao Estabelecimento ou ao Usuário (a depender do caso).
1. Quem é a PagBrasil?
A PagBrasil é uma facilitadora de pagamentos que realiza, em nome de Estabelecimentos nacionais ou internacionais, a intermediação e o processamento de transações de pagamento (“Serviços”), nos termos da legislação aplicável e de acordo com o Contrato firmado com cada Estabelecimento.
Nosso papel no tratamento de dados: quanto aos dados pessoais coletados no âmbito da utilização do Site, a PagBrasil normalmente atua como controladora; já quanto aos dados pessoais coletados no âmbito da utilização dos Serviços, a PagBrasil pode atuar como controladora ou operadora, a depender do fluxo específico.
2. Como tratamos dados pessoais
Dados pessoais são quaisquer informações relacionadas a uma pessoa natural identificada ou identificável, também chamada de titular. Quando as informações não permitem a identificação de uma pessoa física, não são consideradas dados pessoais.
A PagBrasil adota políticas internas e boas práticas de governança no que se refere ao cumprimento dos regramentos aplicáveis à proteção de dados pessoais, em especial a Lei Geral de Proteção de Dados (LGPD). A PagBrasil está comprometida com a segurança das informações e dos dados pessoais dos Estabelecimentos e dos Usuários durante todo o processo de navegação, acesso e uso do Site, envio de solicitação de suporte e utilização dos Serviços.
Tratamos dados pessoais e informações compartilhados por Usuários e Estabelecimentos ao acessar e utilizar o Site ou os Serviços conforme a LGPD, esta Política, e conforme o Contrato firmado com cada Estabelecimento (se aplicável).
O tratamento de dados realizado pela PagBrasil está de acordo com os princípios de finalidade, adequação, necessidade, segurança e transparência, e adotamos medidas técnicas e administrativas e um Programa de Privacidade com políticas, registros e avaliações de risco. Por isso, os dados pessoais, tanto de Estabelecimentos como de Usuários, são protegidos e mantidos no mais estrito sigilo e não são vendidos, trocados ou divulgados a quaisquer terceiros, salvo nas hipóteses expressamente estabelecidas nesta Política.
Não coletamos intencionalmente dados pessoais de menores de 18 (dezoito) anos. Usuários menores de 18 (dezoito) anos não devem nos enviar dados por meio do nosso Site. Caso identifiquemos a coleta de dados pessoais de um indivíduo menor de 18 (dezoito) anos, desconsideraremos as informações fornecidas e não as manteremos em nossas bases.
3. Quais informações e dados pessoais coletamos
Estabelecimentos e Usuários, ao aceitar os termos desta Política, concordam expressamente em fornecer apenas informações e dados pessoais verdadeiros, atuais e precisos e em não deturpar a sua identidade ou suas informações de qualquer forma no acesso e na utilização do Site e/ou dos Serviços.
3.1. Dados coletados quando você visita e navega no Site
Mesmo sem cadastro, quando você visita e navega no Site, podemos receber informações técnicas do dispositivo (móvel ou computador) e do navegador, tais como endereços de IP (Internet Protocol), data e hora de acesso, tipo e versão do navegador, páginas visitadas, e geolocalização aproximada, a fim de conhecer os Estabelecimentos e os Usuários, atender a obrigações legais, prevenir fraudes, detectar incidentes e melhorar o Site e nossos produtos.
Também podemos coletar informações como tempo de visita, caminhos de navegação, atribuição de campanha e demais informações sobre as suas preferências ou atividades realizadas no Site quando você consente com cookies não essenciais e tecnologias semelhantes, a fim de medir a performance do Site, definir preferências do Usuário e identificar quando o Site é visitado por você.
Você pode alterar suas preferências a qualquer momento por meio das Configurações de Cookies. No entanto, ao desativar determinados tipos de cookies, certas funcionalidades do Site podem não funcionar corretamente ou até ficar indisponíveis, o que pode impactar a sua experiência de navegação.
Os cookies coletados de Usuários ou Estabelecimentos que navegam em nosso Site sem estar cadastrados ou logados não revelam diretamente dados pessoais. Os dados pessoais só serão diretamente acessados caso você escolha compartilhá-los, como ao se cadastrar no Site, preencher algum formulário ou entrar em contato conosco.
3.2. Dados coletados quando um Estabelecimento se cadastra ou solicita contato
Coletamos dados pessoais do representante legal do Estabelecimento, como nome, CPF, e-mail e telefone, bem como informações do Estabelecimento, como razão social, CNPJ, endereço, website, tempo de operação e tipo societário quando você se cadastra no Site ou solicita contato. Ocasionalmente, podemos solicitar informações econômico-financeiras, como o balanço e a conta de lucros e perdas para análise de risco e onboarding.
3.3. Dados coletados para suporte e reclamações
Coletamos somente dados essenciais para entrar em contato com o Estabelecimento ou o Usuário em caso de solicitações de suporte ou reclamações, tais como nome, e-mail, telefone e endereço, bem como informações relevantes relacionadas à sua solicitação de suporte para identificarmos a melhor forma de ajudá-lo.
3.4. Dados tratados para prestar os Serviços
Dependendo do método de pagamento e do fluxo contratado, podemos receber dos Estabelecimentos informações ou dados pessoais de Usuários que compram os seus produtos ou serviços, tais como nome/razão social, CPF/CNPJ, e-mail, endereço, telefone, dados de cartão ou de pagamento, e dados bancários, conforme aplicável, a fim de realizar o processamento da transação de pagamento.
Nesses casos, a PagBrasil normalmente atua como operadora dos dados dos Usuários, sendo o Estabelecimento, enquanto controlador, o responsável de garantir que os dados pessoais estão em conformidade com as finalidades informadas aos Usuários. Caso você tenha alguma dúvida, sugestão ou reclamação sobre o tratamento desses dados, entre em contato diretamente com o Estabelecimento.
4. Para que utilizamos os dados pessoais coletados
Tratamos dados pessoais para as finalidades abaixo listadas, com as respectivas bases legais, nos termos da LGPD e demais disposições e regulamentos aplicáveis:
FINALIDADE: Operação do Site e segurança dos Serviços, como prevenção à fraude, à lavagem de dinheiro e financiamento do terrorismo, e melhoria do serviço.
BASE LEGAL: Interesse legítimo, cumprimento de obrigação legal ou regulatória e proteção ao crédito.
DADOS: Nome, CPF, e-mail, endereço, telefone, dados de cartão ou de pagamento, e dados bancários (a depender do tipo de transação), quando necessário.
FINALIDADE: Onboarding e execução dos Serviços, como processamento dos pagamentos, estornos, envio de notificações, realização de operação cambial e criação de conta de pagamento pré-paga nos casos de transações internacionais que exijam a remessa de valores para o exterior ou o recebimento de recursos provenientes do exterior, quando aplicável.
BASE LEGAL: Execução de contrato que o titular seja parte, cumprimento de obrigação legal ou regulatória e proteção ao crédito.
DADOS: Nome, CPF, e-mail, endereço, telefone, dados de cartão ou de pagamento, e dados bancários (a depender do tipo de transação).
FINALIDADE: Atendimento de solicitações e suporte.
BASE LEGAL: Execução de contrato que o titular seja parte, legítimo interesse ou consentimento, conforme o caso.
DADOS: Nome, CPF, e-mail, endereço, telefone, dados de cartão ou de pagamento, e dados bancários (a depender do tipo de transação), quando necessário.
FINALIDADE: Marketing institucional e relacionamento (B2B).
BASE LEGAL: Consentimento ou interesse legítimo (com possibilidade de opt‑out a qualquer momento).
DADOS: Nome, CPF, e-mail e telefone do representante do Estabelecimento.
5. Onde e por quanto tempo armazenamos os dados
Os dados pessoais coletados quando do acesso ou utilização do Site e/ou da contratação dos Serviços poderão ser armazenadas em um destino fora do Brasil, inclusive através de prestadores de serviço que utilizam tecnologia de nuvem, com salvaguardas adequadas e observância da LGPD.
Os prazos de retenção dos dados pessoais observam a legislação ou regulação aplicável e o princípio da necessidade. Logs de acesso ao Site serão armazenados por, pelo menos, 6 (seis) meses, já documentos contratuais, financeiros e registros regulatórios serão armazenados por, no mínimo, de 5 (cinco) a 10 (dez) anos, conforme a categoria e a base legal aplicável, ou pelo tempo necessário para a completa execução dos Serviços, para defesa judicial, arbitral ou administrativa, para cumprimento de obrigações legais e regulatórias, prevenção à fraude ou para proteção de crédito.
6. Compartilhamento e transferência internacional de dados
Podemos compartilhar dados pessoais quando necessário para execução dos Serviços, para cumprir obrigações legais e regulatórias, para proteção de crédito e para defesa em processo judicial, administrativo ou arbitral, nos limites e finalidades previstos nesta Política, tanto nacional quanto internacionalmente, em cumprimento com a LGPD, com a Resolução n. 19/2024 da Agência Nacional de Proteção de Dados e demais leis aplicáveis, e com a adoção de salvaguardas adequadas, incluindo com (i) o Banco Central do Brasil, e demais bancos, adquirentes de cartão de crédito, instituições financeiras e de pagamento, arranjos de pagamento, prestadores de serviço de pagamento e instituições participantes na transação, nacionais ou estrangeiras, (ii) prestadores de serviços de antifraude, (iii) provedores de infraestrutura de armazenamento, (iv) autoridades públicas competentes quando necessário por lei, regulação ou ordem; e (v) terceiros mediante sua autorização ou base legal aplicável.
7. Segurança da informação
Adotamos medidas de segurança técnicas e administrativas para proteger as informações que guardamos em nossos registros, envidando os melhores esforços para evitar tentativas de violação ou acessos clandestinos à nossa base de dados. Mantemos certificações e controles compatíveis com nosso setor, inclusive o PCI DSS Level 1. Dentre as medidas de segurança aplicadas estão a utilização de criptografia dos dados, controle e registro de acessos, a utilização de firewalls, e arquitetura da solução de software com prevenção à invasão e à utilização de HTTPS, com acesso restrito a profissionais autorizados.
Apesar dos melhores esforços de diligência da PagBrasil, destacamos que a transmissão de informações pela internet envolve riscos, incluindo fatores de rede e de operação que estão além do controle da PagBrasil, não sendo possível garantir a segurança absoluta das informações. Qualquer transmissão é de exclusiva responsabilidade dos Estabelecimentos e dos Usuários, os quais, ao concordar com esta Política e utilizar o Site ou os Serviços, reconhecem e assumem expressamente tal responsabilidade.
8. Como exercer os seus direitos
Você pode, a qualquer momento e mediante requisição, exercer os seus direitos em relação aos seus dados pessoais, que incluem:
Confirme e acesse seus dados pessoais: Você pode requisitar detalhes e/ou cópia dos dados pessoais a seu respeito tratados por nós.
Altere ou corrija os seus dados pessoais: Você pode pedir a alteração ou correção dos seus dados pessoais se tiver qualquer motivo para acreditar que eles estejam errados ou incompletos.
Revogue consentimento, elimine, bloqueie ou anonimize seus dados pessoais: Você pode revogar o consentimento fornecido, sempre que o tratamento de dados pessoais se basear nessa base legal, ou também solicitar a exclusão, bloqueio ou anonimização de seus dados. Essas operações serão executadas sempre que a PagBrasil atuar no papel de controladora dos dados, exceto se os dados forem necessários à PagBrasil e/ou a terceiros envolvidos na prestação dos Serviços para fins de defesa judicial, arbitral ou administrativa, para cumprimento de obrigações legais e regulatórias, para execução do contrato (se aplicável) e para proteção de crédito.
Realize a portabilidade dos seus dados pessoais: Você pode pedir a portabilidade de seus dados a outro fornecedor, observados segredos de negócio e deveres de sigilo, sempre que a PagBrasil atuar como a controladora dos dados.
Entenda com quem seus dados são compartilhados: Você pode solicitar informações sobre as entidades públicas e privadas com as quais a PagBrasil compartilhou os seus dados, observados segredos de negócio e deveres de sigilo.
Para exercer os seus direitos, ou caso tenha alguma dúvida ou reclamação relacionada a esta Política de Privacidade, você pode: (i) acessar nosso canal de suporte, (ii) mandar um e-mail para support@pagbrasil.com, ou (iii) entrar em contato com a nossa encarregada de proteção de dados, Júlia Fichtner, através do e-mail dpo@pagbrasil.com
9. Lei aplicável e jurisdição
A presente Política de Privacidade será interpretada segundo a legislação brasileira, no idioma português, sendo eleito o foro da cidade de Porto Alegre/RS para dirimir qualquer litígio ou controvérsia envolvendo o presente documento, salvo ressalva específica de competência pessoal, territorial ou funcional pela Legislação Aplicável.
10. Alterações desta Política
A PagBrasil se reserva o direito de alterar a presente Política a qualquer tempo para refletir mudanças legais, técnicas ou operacionais. Em caso de alterações substanciais, informaremos os Usuários e os Estabelecimento por meio de aviso em nosso Site ou por e-mail e, quando necessário, coletaremos novamente o consentimento. A versão vigente será sempre disponibilizada nesta página.
A Utilização do Site e dos Serviços demonstra concordância com a versão vigente desta Política. Caso não concorde, o Usuário ou o Estabelecimento deverá interromper o uso do Site e dos Serviços.