Política de Privacidade
Última atualização: 1 de junho de 2026
Esta Política descreve como o Mangos Pay trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
1. Quem é o controlador
O Mangos Pay é o operador dos dados que você (lojista) insere na plataforma. Para os dados de seus clientes finais cadastrados, você é o controlador e nós somos operador (Art. 5º, VI e VII da LGPD).
2. Quais dados coletamos
De você (lojista):
- Email, nome, senha (em hash) para autenticação;
- Dados da loja: nome, CNPJ, endereço, WhatsApp, logo;
- Dados de pagamento da assinatura (processados por gateway externo — Stripe/Iugu — não armazenamos cartão completo);
- Dados de uso (logs de acesso, IP, navegador) para segurança e melhoria do produto.
De seus clientes (cadastrados por você):
- Nome, telefone/WhatsApp, email (opcional), CPF/CNPJ (opcional);
- Histórico de compras na sua loja;
- Saldo em fiado, observações que você inserir.
Importante: ao cadastrar dados pessoais dos seus clientes, você declara ter base legal para isso (consentimento, execução de contrato, ou legítimo interesse).
3. Para que usamos
- Operar a plataforma (mostrar seu painel, processar vendas);
- Cobrar pelo serviço de assinatura;
- Suporte técnico quando você pede ajuda;
- Avisos importantes (manutenção, mudança de termos);
- Melhorar o produto (analytics agregado, anônimo);
- Cumprir obrigações legais e fiscais.
Não usamos seus dados para marketing de terceiros, nem vendemos seus dados ou os de seus clientes.
4. Com quem compartilhamos
- Infraestrutura: Supabase (banco de dados e armazenamento de imagens), Vercel (hospedagem do aplicativo). Esses fornecedores processam dados apenas para nos prestar o serviço.
- Pagamento: Stripe/Iugu (quando contratado), para processar assinaturas.
- Email transacional: Resend (envio de email de confirmação, redefinição de senha).
- Autoridades: apenas mediante ordem judicial ou exigência legal expressa.
5. Por quanto tempo guardamos
Mantemos seus dados enquanto sua conta estiver ativa. Após o cancelamento, mantemos por 90 dias para permitir reativação. Em seguida, excluímos ou anonimizamos, exceto quando houver obrigação legal de retenção (ex: dados fiscais por 5 anos).
6. Seus direitos (LGPD Art. 18)
Você pode, a qualquer momento:
- Confirmar quais dados temos sobre você;
- Acessar e exportar esses dados (CSV no painel);
- Corrigir dados desatualizados ou incorretos;
- Pedir anonimização ou exclusão de dados desnecessários;
- Revogar consentimento (cancelando a conta);
- Saber com quem compartilhamos seus dados.
Para exercer qualquer direito, fale conosco pelo WhatsApp +55 99 98438-9747. Respondemos em até 15 dias úteis.
7. Como protegemos
- Conexão criptografada (HTTPS) em todo o aplicativo;
- Senhas armazenadas com hash + salt (nunca em texto puro);
- Banco de dados com isolamento por loja (multi-tenant);
- Backup automático diário (PITR);
- Logs de acesso para auditoria de segurança;
- Atualização contínua de dependências críticas.
8. Cookies
Usamos cookies essenciais para manter você logado e funções básicas de segurança (CSRF). Não usamos cookies de marketing ou rastreamento de terceiros.
9. Incidentes
Em caso de incidente de segurança que comprometa dados pessoais relevantes, comunicaremos à ANPD e aos titulares afetados em prazo razoável, conforme exigido pela LGPD (Art. 48).
10. Mudanças nesta Política
Atualizações relevantes são comunicadas por email com 30 dias de antecedência.
11. Encarregado de Dados (DPO)
Para questões específicas de proteção de dados, contate o Encarregado pelo email dpo@mangospay.com.br ou WhatsApp acima.