Seus dados, com finalidade definida e controle.
Este Aviso explica como PIX da Mega trata dados pessoais no PIXDAMEGA.
1. Controlador e contato
O controlador dos dados tratados no PIXDAMEGA é PIX da Mega. Solicitações relacionadas à LGPD podem ser encaminhadas para privacidade@pixdamega.com.br.
2. Dados tratados
- Identificação e cadastro: nome, CPF, data de nascimento, cidade e dados de contato.
- KYC e titularidade: status de verificação, método, referência de verificação, resultado da revisão e datas relacionadas. A P3 não exige armazenamento de cópias de documentos no fluxo padrão.
- Conta e segurança: credenciais protegidas, registros de sessão, IP, user-agent, logs e evidências antifraude.
- Transações: cotas, números escolhidos, cobranças, identificadores do provedor, status, reconciliação e payout.
- Dados de recebimento: chave PIX e informações necessárias à validação do titular.
- Participação responsável: limites voluntários, alterações de limite, pausas e autoexclusões.
- Comunicações: notificações in-app, atendimento, solicitações e versões de Termos/Aviso reconhecidas pelo usuário.
3. Finalidades e bases legais
Os dados podem ser tratados para criar e administrar a conta, comprovar maioridade, executar a participação contratada, processar pagamentos e prêmios, realizar KYC/titularidade, aplicar limites voluntários e autoexclusão, manter segurança e integridade, prevenir fraude, exercer direitos, cumprir obrigações legais/regulatórias, atender solicitações e, quando houver consentimento específico, enviar comunicações opcionais.
4. Compartilhamentos
Dados podem ser compartilhados estritamente conforme necessário com processadores de pagamento, infraestrutura/hospedagem, fornecedores técnicos, atendimento e autoridades competentes quando houver obrigação ou ordem válida. O PIXDAMEGA não vende dados pessoais.
5. Retenção
Os dados são mantidos pelo tempo necessário às finalidades informadas e aos prazos legais, fiscais, regulatórios, de prevenção a fraude, defesa de direitos e auditoria. Pedidos de eliminação serão avaliados considerando as hipóteses legais de conservação.
6. Segurança e minimização
São utilizados controles como hash de senhas, criptografia de segredos, MFA administrativo, logs estruturados, trilha de auditoria, rate limits, backups criptografados, controle de sessão e minimização de exposição de dados. Eventos de payout mantêm trilha append-only; referências sensíveis são mascaradas ou transformadas em hash quando o valor integral não é necessário para a finalidade operacional. A chave PIX integral só pode ser exibida no fluxo administrativo de payout quando necessária, após KYC verificado, e essa visualização é registrada em auditoria.
7. Direitos do titular
Nos termos da LGPD, o titular pode solicitar, conforme aplicável: confirmação de tratamento, acesso, correção, anonimização/bloqueio/eliminação de dados inadequados, portabilidade, informação sobre compartilhamentos, revogação de consentimento e revisão de decisões automatizadas, observadas as hipóteses legais de retenção e demais limitações previstas em lei.
8. Cookies e registros técnicos
Cookies estritamente necessários podem ser usados para autenticação, sessão, CSRF e segurança. Registros técnicos podem ser mantidos para diagnóstico, prevenção de fraude e integridade operacional.
9. Alterações
Este Aviso pode ser atualizado. Alterações materiais serão identificadas por nova versão e, quando necessário, comunicadas ou submetidas a novo reconhecimento.