• Política de Privacidade do PagDireto

    Última atualização: 18 de fevereiro de 2026.

    Esta Política de Privacidade descreve como a PAGDIRETO TECNOLOGIA EM PAGAMENTO LTDA., doravante denominada “PagDireto”, trata dados pessoais por meio do site www.pagdireto.com, do aplicativo móvel PagDireto, pacote com.pagdireto.app, de sua versão PWA e dos serviços relacionados.

    O PagDireto é uma plataforma empresarial destinada à gestão, autorização, registro, pagamento, comprovação e auditoria de despesas corporativas, inicialmente com foco em operações de frotas. O serviço é contratado por empresas, que disponibilizam o acesso aos seus administradores, gestores, condutores, colaboradores e demais usuários autorizados.

    1. Papéis e responsabilidades no tratamento de dados

    A empresa que contrata o PagDireto, denominada nesta Política “Empresa Cliente”, define quais pessoas terão acesso à plataforma, quais informações serão cadastradas e para quais finalidades empresariais os dados serão utilizados. Nessas atividades, a Empresa Cliente normalmente atua como controladora dos dados pessoais, nos termos da Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (“LGPD”).

    O PagDireto normalmente atua como operador, realizando o tratamento dos dados em nome da Empresa Cliente e de acordo com suas instruções, o contrato firmado e as funcionalidades da plataforma.

    Em determinadas atividades próprias, como administração contratual, faturamento, segurança da informação, prevenção a fraudes, manutenção de registros técnicos, atendimento, defesa de direitos e cumprimento de obrigações legais ou regulatórias, o PagDireto poderá atuar como controlador dos dados correspondentes.

    2. Criação, administração e exclusão de contas

    O aplicativo PagDireto não permite que o próprio usuário crie livremente uma conta. As contas são criadas, autorizadas e administradas pela Empresa Cliente que contratou o PagDireto. O acesso do usuário depende da existência de vínculo e autorização concedida por essa empresa.

    A criação, alteração, bloqueio, reativação, desativação e exclusão da conta de acesso são realizadas diretamente pela Empresa Cliente, por meio dos recursos administrativos disponibilizados na plataforma. A Empresa Cliente decide quem pode utilizar o serviço e administra o acesso de seus empregados, prestadores, condutores e demais usuários vinculados.

    Como o aplicativo não oferece criação autônoma de contas pelo usuário, a administração e a exclusão do vínculo de acesso são realizadas pela Empresa Cliente responsável pelo provisionamento da conta. Caso o usuário deseje deixar de utilizar o aplicativo ou encerrar seu acesso, poderá entrar em contato diretamente com o administrador, gestor responsável, departamento de recursos humanos, gestor de frotas ou outro canal indicado pela Empresa Cliente e/ou solicitar orientação ao PagDireto pelo canal de privacidade indicado nesta Política. Caberá à Empresa Cliente, conforme sua relação com o usuário e suas regras internas, bloquear, desativar ou excluir diretamente a conta de acesso. O PagDireto poderá prestar suporte técnico e orientação, sem substituir a decisão da Empresa Cliente sobre a manutenção do vínculo de acesso.

    O usuário também poderá escrever para Formulário de contato do PagDireto, selecionando o assunto “Privacidade e dados pessoais” para obter orientação sobre privacidade. Quando o assunto envolver a administração da conta ou dados controlados pela Empresa Cliente, o usuário será orientado a procurar a empresa responsável. O PagDireto poderá prestar suporte técnico à Empresa Cliente quando necessário, sem substituir sua decisão ou sua administração sobre os acessos.

    A desativação da conta impede novos acessos, mas não implica necessariamente a eliminação imediata de todos os registros. Informações relacionadas a pagamentos, transações, autorizações, comprovantes, auditorias, prevenção a fraudes e obrigações legais, regulatórias ou contratuais poderão ser preservadas pelo prazo necessário. Quando possível e adequado, esses registros poderão ser anonimizados ou desvinculados da conta de acesso.

    3. Dados pessoais que podemos tratar

    De acordo com as funcionalidades utilizadas pela Empresa Cliente, o PagDireto poderá tratar:

    3.1. Dados cadastrais e profissionais

    • Nome completo;
    • Endereço de e-mail;
    • Número de telefone;
    • CPF, CNPJ ou outros identificadores, quando necessários;
    • Empresa, unidade, departamento, centro de custo, função e perfil de acesso;
    • Identificação do administrador, gestor, condutor, colaborador ou usuário autorizado.

    3.2. Dados de conta, autenticação e segurança

    • Identificador da conta e nome de usuário;
    • Credenciais armazenadas de forma protegida, tokens de sessão e informações de autenticação;
    • Códigos ou registros de validação em duas etapas e OTP, quando habilitados;
    • Data, horário e resultado de acessos e tentativas de autenticação;
    • Endereço IP, navegador, sistema operacional, modelo ou tipo de dispositivo;
    • Registros técnicos, eventos de segurança, falhas e atividades realizadas na plataforma.

    3.3. Dados de veículos, frotas e operações

    • Placa, identificação e características do veículo;
    • Odômetro, quilometragem, consumo, abastecimentos e indicadores operacionais;
    • Condutor associado, empresa, centro de custo e tipo de utilização;
    • Tipo de combustível, insumo, manutenção ou outra despesa;
    • Data, horário, valor, estabelecimento e demais informações da operação;
    • Regras, autorizações, recusas, alertas, validações e resultados de auditoria.

    3.4. Dados de pagamentos e transações

    • Valor, data, horário, favorecido e identificadores da transação;
    • Dados necessários à geração, leitura, validação e processamento de pagamentos via Pix;
    • Chaves, códigos, QR Codes, BR Codes e referências transacionais, quando aplicáveis;
    • Informações recebidas de instituições financeiras e provedores de pagamento sobre o status da operação;
    • Dados bancários estritamente necessários à prestação do serviço, quando aplicável.

    O PagDireto não solicita senhas bancárias do usuário. Os pagamentos são processados por instituições financeiras e provedores autorizados, de acordo com seus próprios ambientes e controles de segurança.

    3.5. Localização do dispositivo

    Durante funcionalidades que exigem validação geográfica, o aplicativo poderá coletar a localização aproximada ou precisa do dispositivo, incluindo latitude, longitude, horário e nível de precisão informado pelo sistema operacional. Esses dados podem ser vinculados à transação ou à tentativa de operação.

    A localização é utilizada para confirmar o local da operação, aplicar regras configuradas pela Empresa Cliente, aumentar a segurança, prevenir fraudes, investigar divergências e manter a rastreabilidade da despesa. O PagDireto não utiliza a localização para publicidade comportamental.

    O aplicativo não coleta intencionalmente a localização do dispositivo em segundo plano ou quando está fechado. A localização é solicitada durante o uso de funcionalidades específicas e depende da permissão concedida pelo usuário no dispositivo.

    3.6. Câmera, imagens, notas fiscais e comprovantes

    O aplicativo poderá acessar a câmera quando o usuário iniciar a leitura de QR Code, código Pix, NFC-e, código de barras ou a captura de nota fiscal, cupom ou comprovante. A permissão de câmera não é utilizada continuamente fora dessas funcionalidades.

    Imagens capturadas ou selecionadas pelo usuário, bem como os dados extraídos delas por leitura automatizada, OCR ou mecanismos de validação, poderão ser enviados aos servidores do PagDireto para processamento, conferência, auditoria, prevenção a fraudes e vinculação à operação correspondente.

    3.7. Atendimento e comunicações

    • Mensagens enviadas ao suporte;
    • Solicitações, reclamações, dúvidas e registros de atendimento;
    • Anexos e informações fornecidas voluntariamente pelo usuário ou pela Empresa Cliente.

    4. Como os dados são obtidos

    Os dados podem ser obtidos:

    • Diretamente da Empresa Cliente, de seus administradores ou usuários autorizados;
    • Durante o uso do site, aplicativo e funcionalidades da plataforma;
    • Por meio das permissões concedidas no dispositivo, como localização e câmera;
    • De sistemas integrados, instituições financeiras, provedores de pagamento e parceiros tecnológicos;
    • A partir de registros técnicos e de segurança gerados automaticamente.

    5. Finalidades do tratamento

    Os dados pessoais poderão ser tratados para:

    • Criar e administrar acessos autorizados pela Empresa Cliente;
    • Autenticar usuários e proteger contas;
    • Processar, validar, registrar e conciliar pagamentos e transações;
    • Aplicar regras empresariais de autorização e controle de despesas;
    • Registrar veículos, condutores, odômetros, abastecimentos, comprovantes e demais eventos operacionais;
    • Validar localização, QR Codes, notas fiscais e documentos relacionados às operações;
    • Prevenir fraudes, acessos indevidos, duplicidades e atividades incompatíveis com as regras configuradas;
    • Produzir relatórios, indicadores, trilhas de auditoria e informações gerenciais;
    • Prestar suporte e resolver falhas técnicas;
    • Manter, proteger, desenvolver e melhorar a plataforma;
    • Cumprir contratos, obrigações legais, regulatórias, fiscais e determinações de autoridades competentes;
    • Exercer direitos em processos administrativos, arbitrais ou judiciais.

    6. Bases legais

    Conforme a atividade e o papel desempenhado pelo PagDireto, o tratamento poderá se fundamentar na execução de contrato ou de procedimentos relacionados ao contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, prevenção a fraudes, proteção do crédito e consentimento, quando essa for a base adequada.

    As permissões técnicas concedidas no sistema operacional, como câmera e localização, permitem o acesso ao recurso do dispositivo, mas não substituem a análise da base legal aplicável ao tratamento dos dados.

    7. Compartilhamento de dados

    O PagDireto não vende dados pessoais. Os dados poderão ser compartilhados, na medida necessária, com:

    • Empresa Cliente: responsável pela conta, pelos usuários e pelas operações realizadas em seu ambiente;
    • Instituições financeiras e provedores de pagamento: para criação, processamento, confirmação, conciliação e segurança de transações;
    • Provedores de infraestrutura e armazenamento em nuvem: para hospedagem, processamento, cópias de segurança, monitoramento e continuidade do serviço;
    • Prestadores de segurança, autenticação, comunicação, validação, OCR e suporte técnico: quando necessários às funcionalidades utilizadas;
    • Consultores, auditores e assessores profissionais: sujeitos a deveres de confidencialidade;
    • Autoridades públicas: quando houver obrigação legal, regulatória, ordem válida ou necessidade de defesa de direitos;
    • Sucessores empresariais: em caso de reorganização, fusão, aquisição ou transferência de ativos, observadas as proteções aplicáveis.

    Prestadores e parceiros que tratam dados em nome do PagDireto devem utilizá-los apenas para as finalidades contratadas e adotar medidas adequadas de segurança e confidencialidade, assegurando nível de proteção dos dados pessoais igual ou equivalente ao estabelecido nesta Política e às exigências legais e regulatórias aplicáveis.

    8. Transferência e armazenamento internacional

    Alguns fornecedores de infraestrutura ou tecnologia podem armazenar ou processar dados em outros países. Quando houver transferência internacional, serão adotadas medidas contratuais, técnicas e organizacionais destinadas a assegurar nível adequado de proteção, conforme a LGPD e as normas aplicáveis.

    9. Retenção e eliminação

    Os dados serão mantidos pelo período necessário para a prestação dos serviços, manutenção do vínculo com a Empresa Cliente, atendimento das finalidades descritas nesta Política e cumprimento das obrigações legais, regulatórias, contratuais, fiscais, de auditoria e de segurança.

    Após o encerramento do contrato, a exclusão de uma conta ou o término da necessidade de tratamento, os dados poderão ser eliminados ou anonimizados. Determinadas informações poderão ser mantidas pelo prazo aplicável para prevenção a fraudes, comprovação de transações, exercício regular de direitos, atendimento a autoridades, auditoria e cumprimento de obrigações legais ou regulatórias.

    Cópias residuais poderão permanecer temporariamente em rotinas protegidas de backup até sua substituição ou expiração, sem utilização para novas finalidades.

    10. Direitos dos titulares

    Nos termos da LGPD, o titular poderá solicitar, quando aplicável:

    • Confirmação da existência de tratamento;
    • Acesso aos dados;
    • Correção de dados incompletos, inexatos ou desatualizados;
    • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
    • Portabilidade, observadas as normas aplicáveis e os segredos comercial e industrial;
    • Informações sobre compartilhamentos;
    • Revogação do consentimento, quando essa for a base legal utilizada;
    • Revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável;
    • Oposição a tratamento realizado em desconformidade com a LGPD;
    • Peticionamento perante a Autoridade Nacional de Proteção de Dados.

    Quando a Empresa Cliente for a controladora dos dados, o pedido deverá ser apresentado a ela pelos canais indicados. A própria Empresa Cliente administrará a conta de acesso e decidirá sobre o atendimento do pedido. O PagDireto poderá prestar suporte técnico à Empresa Cliente quando necessário para o exercício dos direitos do titular, sem assumir a decisão que compete à controladora.

    Para dados tratados pelo PagDireto como controlador, ou para orientação sobre o canal correto, o titular poderá entrar em contato pelo e-mail Formulário de contato do PagDireto, selecionando o assunto “Privacidade e dados pessoais”. Poderemos solicitar informações adicionais para confirmar a identidade e proteger o titular contra acessos indevidos.

    11. Permissões do aplicativo e escolhas do usuário

    O sistema operacional poderá solicitar autorização para acesso à câmera e à localização. O usuário poderá negar ou revogar essas permissões nas configurações do dispositivo. A recusa poderá impedir o funcionamento de recursos que dependam diretamente delas, como leitura de QR Code, captura de comprovante e validação geográfica de transações.

    Antes de utilizar dados sensíveis para uma funcionalidade, o aplicativo poderá apresentar uma explicação sobre a finalidade do acesso e, em seguida, solicitar a permissão correspondente no sistema operacional.

    12. Cookies e tecnologias semelhantes

    O site e a versão web do PagDireto poderão utilizar cookies, armazenamento local e tecnologias semelhantes para autenticação, manutenção de sessão, segurança, preferências, funcionamento da plataforma, medição de desempenho e diagnóstico de falhas.

    O PagDireto não utiliza dados de localização, câmera, comprovantes ou transações para publicidade comportamental. O usuário pode gerenciar cookies por meio das configurações do navegador, embora o bloqueio de cookies essenciais possa comprometer o acesso e o funcionamento do serviço.

    O PagDireto não utiliza dados pessoais coletados pelo aplicativo para rastrear usuários entre aplicativos, sites ou serviços de outras empresas para fins de publicidade direcionada ou mensuração publicitária, nem vende esses dados ou os compartilha com corretores de dados para essas finalidades.

    13. Segurança da informação

    O PagDireto adota medidas técnicas e organizacionais destinadas a proteger os dados contra acessos não autorizados, destruição, perda, alteração, comunicação ou tratamento inadequado. Essas medidas podem incluir criptografia em trânsito, controles de acesso, segregação de permissões, registros de auditoria, monitoramento, cópias de segurança e revisão de práticas de segurança.

    Nenhum sistema é totalmente imune a riscos. Em caso de incidente relevante, o PagDireto adotará as providências cabíveis e realizará as comunicações exigidas pela legislação aplicável.

    14. Crianças e adolescentes

    O PagDireto é um serviço empresarial e não é direcionado a crianças. As Empresas Clientes devem conceder acesso apenas a pessoas legalmente aptas e autorizadas a utilizar as funcionalidades corporativas disponibilizadas.

    15. Links e serviços de terceiros

    A plataforma poderá conter links ou integrações com serviços de terceiros. Cada terceiro poderá possuir suas próprias práticas de privacidade, pelas quais será responsável. Recomendamos a leitura das políticas aplicáveis ao utilizar esses serviços.

    16. Alterações desta Política

    Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, contratuais ou tecnológicas. A versão vigente será publicada nesta página com a respectiva data de atualização. Alterações relevantes poderão ser comunicadas às Empresas Clientes ou aos usuários pelos canais disponíveis.

    17. Contato

    Para dúvidas sobre privacidade, exercício de direitos ou orientação sobre solicitações relacionadas à conta, entre em contato com:

    PAGDIRETO TECNOLOGIA EM PAGAMENTO LTDA.
    Aplicativo: PagDireto
    Site: www.pagdireto.com
    Atendimento e Privacidade: Formulário de contato do PagDireto.
    Para questões relacionadas a dados pessoais, selecione o assunto “Privacidade e dados pessoais”.
    O formulário gera um protocolo de atendimento, permitindo o acompanhamento e a rastreabilidade da solicitação.