Última atualização: 10 de julho de 2026
Política de Privacidade e Proteção de Dados
Versão 2.0 — FIIVI PAY INTERMEDIAÇÕES LTDA — CNPJ 67.207.531/0001-20
Esta Política explica como a Fiivi coleta, usa, compartilha e protege dados pessoais conforme a Lei Geral de Proteção de Dados (LGPD — Lei n.º 13.709/2018). Ao usar a plataforma, você declara que leu e compreendeu este documento.
1. Quem somos — Controladora dos Dados
FIIVI PAY INTERMEDIAÇÕES LTDA, CNPJ n.º 67.207.531/0001-20, com sede na Rua Rio Grande do Norte, 1436, Sala 813, Savassi, Belo Horizonte/MG, CEP 30130-138, é a Controladora dos dados pessoais tratados nesta Política.
A Fiivi é uma plataforma de software de checkout, gestão de vendas e emissão de NFS-e. O dinheiro das transações não passa pela Fiivi — pagamentos são processados diretamente pelo gateway contratado pelo próprio vendedor (Usuário).
2. Dados Pessoais do Usuário (Vendedor)
Quando você cria e mantém uma conta na plataforma Fiivi, podemos coletar:
Dados de identificação e cadastro
- Nome completo ou razão social, CPF ou CNPJ;
- Endereço completo, e-mail, telefone;
- Dados societários, dados dos sócios e beneficiários finais (quando aplicável para KYC);
- CNAE, inscrição municipal/estadual para emissão de NFS-e.
Dados de acesso e uso
- Endereço IP, tipo e versão do navegador, sistema operacional, dispositivo;
- Logs de acesso, datas e horários de login, sessões ativas;
- Dados de interação com as funcionalidades da plataforma.
Dados financeiros
- Dados de conta bancária para recebimento, quando informados;
- Histórico de depósitos na carteira pré-paga e débitos por uso;
- Chave PIX fornecida para recarga da carteira.
Credenciais de gateway
- Chaves de API do gateway contratado pelo Usuário, armazenadas de forma criptografada e utilizadas exclusivamente para operar as integrações autorizadas.
3. Dados do Consumidor Final (Comprador)
Quando um consumidor realiza uma compra no checkout do Usuário, a Fiivi processa os seguintes dados como operadora, em nome do Usuário (controlador nessa relação):
- Nome completo, CPF ou CNPJ, e-mail, telefone;
- Endereço de entrega ou cobrança (quando informado no checkout);
- Dados do pedido: produtos, valores, data, forma de pagamento, status;
- Dados de NFS-e emitida em nome do Usuário ao consumidor.
A Fiivi processa esses dados exclusivamente para viabilizar a transação e as funcionalidades contratadas pelo Usuário. O Usuário, como controlador dessa relação de consumo, é responsável por informar ao consumidor final como os dados são usados.
4. Dados de Pagamento
A Fiivi não armazena dados de cartão de crédito ou débito (número, CVV, data de validade). Esses dados são inseridos diretamente no ambiente do gateway de pagamento, que possui certificação PCI DSS. A Fiivi recebe apenas o resultado da transação (aprovado/recusado) e tokens de referência.
Para pagamentos via PIX, a Fiivi armazena: chave PIX do recebedor (Usuário), valor, data, ID da transação e status de conciliação.
5. Finalidades do Tratamento e Bases Legais (LGPD)
| Finalidade | Base legal (LGPD art. 7º) |
|---|---|
| Prestação dos serviços contratados (checkout, NFS-e, gestão) | Execução de contrato — inciso V |
| Cobrança das tarifas de uso via carteira pré-paga | Execução de contrato — inciso V |
| KYC, prevenção a fraudes e compliance | Obrigação legal — inciso II; Legítimo interesse — inciso IX |
| Integração com gateway de pagamento e prefeituras | Execução de contrato — inciso V |
| Comunicações operacionais (alertas de saldo, status de transação) | Execução de contrato — inciso V |
| Comunicações comerciais e de novidades da plataforma | Consentimento — inciso I (revogável a qualquer momento) |
| Melhoria da plataforma, análises agregadas e anonimizadas | Legítimo interesse — inciso IX |
| Cumprimento de ordens judiciais ou regulatórias | Obrigação legal — inciso II |
6. Compartilhamento de Dados
A Fiivi não vende dados pessoais. Compartilhamos dados apenas nas situações abaixo:
Gateways de pagamento
Os dados necessários para processar cada transação são enviados ao gateway contratado pelo próprio Usuário (Cielo, Rede, Mercado Pago, Pagar.me, Asaas ou outros habilitados). Cada gateway possui sua própria política de privacidade.
Prefeituras e sistemas de NFS-e
Para emissão de notas fiscais, os dados fiscais do Usuário e do tomador dos serviços são transmitidos à prefeitura competente por meio dos sistemas de NFS-e habilitados.
Correios
Quando o cálculo de frete está habilitado, os dados de endereço de destino são enviados à API dos Correios para cálculo de prazo e valor.
Provedores de infraestrutura
A plataforma utiliza provedores de nuvem e infraestrutura (como AWS, Google Cloud ou equivalentes) que processam dados como suboperadores, com contratos de proteção de dados em vigor.
Obrigações legais
Dados podem ser compartilhados com autoridades competentes (Receita Federal, Banco Central, Ministério Público, Judiciário) mediante ordem legal, requisição judicial ou regulatória.
7. Retenção de Dados
| Categoria de dado | Prazo de retenção |
|---|---|
| Dados cadastrais de conta ativa | Enquanto a conta estiver ativa |
| Dados de transações e NFS-e | 10 anos (prazo fiscal e contábil) |
| Logs de acesso | 6 meses (Lei n.º 12.965/2014 — Marco Civil da Internet) |
| Dados de KYC e documentação enviada | 10 anos (prevenção a fraudes, COAF, BACEN) |
| Dados após encerramento de conta | Anonimizados ou excluídos em até 90 dias, salvo obrigação legal de retenção |
8. Cookies e Tecnologias de Rastreamento
A Fiivi utiliza cookies e tecnologias similares no site e na plataforma. Para detalhes completos sobre tipos de cookies, finalidades, durações e como gerenciá-los, consulte a Política de Cookies.
Em resumo, usamos: cookies essenciais para funcionamento da sessão; cookies analíticos para compreensão de uso; e cookies de afiliados (fiivi_ref) para atribuição de origem de cadastros.
9. Segurança dos Dados
A Fiivi adota medidas técnicas e organizacionais razoáveis para proteger os dados pessoais, incluindo:
- Comunicações via TLS/HTTPS entre cliente e servidor;
- Senhas armazenadas com hash scrypt + pepper (nunca em texto claro);
- Credenciais de gateway criptografadas em repouso;
- Controle de acesso por perfil e autenticação;
- Monitoramento de logs e alertas de comportamentos anômalos.
Nenhum sistema é 100% inviolável. Em caso de incidente que possa causar risco aos titulares, a Fiivi notificará a ANPD e os afetados conforme exigido pela LGPD.
10. Seus Direitos como Titular (LGPD Art. 18)
Você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso: saber se tratamos seus dados e obter cópia deles;
- Correção: solicitar atualização de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou excessivos;
- Portabilidade: receber seus dados em formato estruturado para transferência a outro fornecedor;
- Eliminação: de dados tratados com base em consentimento;
- Informação sobre compartilhamento: saber com quem compartilhamos seus dados;
- Revogação de consentimento: retirar consentimento dado anteriormente;
- Oposição: opor-se a tratamento realizado sem consentimento que considere irregular.
Para exercer seus direitos, entre em contato: privacidade@fiivi.com.br. Responderemos em até 15 dias úteis.
11. Menores de Idade
A plataforma Fiivi destina-se exclusivamente a pessoas maiores de 18 anos e/ou pessoas jurídicas devidamente representadas. Não coletamos intencionalmente dados de menores. Se detectarmos dados de menores de 18 anos coletados sem consentimento dos responsáveis, os excluiremos.
12. Transferências Internacionais de Dados
Parte da infraestrutura utilizada pela Fiivi (provedores de nuvem, CDN, ferramentas de monitoramento) pode processar dados em servidores localizados fora do Brasil. Quando isso ocorre, garantimos que a transferência seja realizada com as garantias adequadas exigidas pela LGPD (art. 33), como cláusulas contratuais padrão ou equivalência reconhecida de proteção.
13. Fiivi como Operadora — DPA com Usuários
Na relação com os dados dos consumidores finais inseridos na plataforma, o Usuário (vendedor) atua como Controlador e a Fiivi como Operadora. Nessa qualidade, a Fiivi:
- Processa dados de consumidores apenas conforme instruções do Usuário e para as finalidades da plataforma;
- Mantém registro das atividades de tratamento como operadora;
- Adota medidas de segurança adequadas;
- Notifica o Usuário em caso de incidente que afete os dados dos consumidores sob sua responsabilidade;
- Apoia o Usuário no atendimento de direitos dos titulares quando tecnicamente possível.
14. Atualizações desta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças na plataforma, nas bases legais ou na legislação. A data da última atualização consta no topo do documento. Em caso de alterações materiais, comunicaremos o Usuário por e-mail ou aviso na plataforma. A continuidade de uso após comunicação importa aceite da versão atualizada.
15. Contato e Encarregado de Dados (DPO)
Para exercer seus direitos, reportar incidentes de privacidade, tirar dúvidas ou falar com o nosso Encarregado de Proteção de Dados:
- E-mail de privacidade: privacidade@fiivi.com.br
- E-mail de suporte: sac@fiivi.com.br
- Telefone: (33) 99929-0077
- Endereço: Rua Rio Grande do Norte, 1436, Sala 813, Savassi, Belo Horizonte/MG, CEP 30130-138
Caso não fique satisfeito com nossa resposta, você também pode protocolar reclamação diretamente na ANPD (Autoridade Nacional de Proteção de Dados) em www.gov.br/anpd.
