Ir para o conteúdo
Painel Pix
Produto Bancos Planos Cookies
English Entrar
Privacidade e proteção de dados

Política de Privacidade

Este documento explica como o Painel Pix trata dados pessoais no site institucional, no Painel Pix Web, no aplicativo Android e nas integrações necessárias à prestação do serviço.

Versão 2.1 Vigente desde 16 de julho de 2026 Read in English
Resumo

Privacidade aplicada à operação Pix

  • Não solicitamos a senha do internet banking.
  • Não vendemos dados pessoais.
  • Usamos dados para autenticar usuários, operar recursos Pix, administrar acesso, prestar suporte e proteger o serviço.
  • Credenciais e certificados bancários são tratados somente para executar as integrações escolhidas pelo usuário.
  • O titular pode solicitar acesso, correção e exclusão pelos canais informados nesta política.
Nesta política 1. Quem somos 2. Abrangência e papéis 3. Dados tratados 4. Finalidades e bases legais 5. Compartilhamento 6. Cookies e tecnologias 7. Segurança 8. Retenção e exclusão 9. Direitos do titular

1. Quem é responsável pelo tratamento

A PAINEL DESENVOLVIMENTO DE SISTEMAS LTDA., nome fantasia Painel Pix, inscrita no CNPJ sob o nº 62.885.922/0001-80, com sede na Passagem São José, 152, bairro Maguari, Ananindeua/PA, Brasil, é responsável pelas decisões sobre o tratamento de dados relacionados ao cadastro, autenticação, acesso ao serviço, suporte, segurança, cobrança dos planos e administração das plataformas Painel Pix.

O canal de privacidade e atendimento aos titulares é o e-mail painelpixapp@gmail.com. Também é possível iniciar o atendimento pelo WhatsApp +55 (91) 99376-9597. Por segurança, solicitações que envolvam dados da conta poderão exigir confirmação de identidade pelo e-mail cadastrado.

2. Abrangência e papéis no tratamento

Esta política se aplica ao site painelpixapp.com.br, ao Painel Pix Web, ao aplicativo Android Painel Pix, às APIs e aos canais de suporte mantidos pelo Painel Pix.

Para dados da conta do usuário, assinaturas, períodos de acesso, segurança e suporte, o Painel Pix atua como controlador. Em relação a dados de pagadores e recebimentos consultados por um estabelecimento ou profissional usuário do serviço, o cliente do Painel Pix normalmente define a finalidade do tratamento e atua como controlador, enquanto o Painel Pix viabiliza o processamento técnico necessário. Essa relação é detalhada no Acordo de Tratamento de Dados Pessoais. Os bancos e o Google podem atuar como controladores independentes sobre dados tratados em seus próprios ambientes.

O Painel Pix é uma solução tecnológica independente. Não é banco, instituição de pagamento nem participante direto do Pix, não mantém conta de pagamento e não fica com os valores recebidos pelos usuários.

3. Quais dados podem ser tratados

CategoriaExemplosOrigem e uso principal
Cadastro e identificaçãoNome, e-mail, identificador interno, UID do Firebase, foto e nome do perfil Google quando disponibilizados.Informados pelo usuário ou recebidos no login Google para criar, vincular e administrar a conta.
Autenticação e segurançaHash da senha, tokens de sessão, tokens temporários de recuperação, registros de login, endereço IP, data e hora, navegador, sistema operacional e identificadores técnicos.Necessários para login, recuperação de conta, prevenção de abuso, auditoria e segurança.
Acesso e assinaturaPeríodo de teste, data de expiração, plano, status de acesso, situação da compra, código do pedido, resposta do faturamento e histórico de ativações.Firebase, Google Play Billing e pagamentos Pix de planos para liberar ou restringir funcionalidades.
Credenciais de API PixBanco escolhido, chave Pix, tipo de chave, Client ID, Client Secret/Secret ID, chave da aplicação, conta vinculada, apelido e ambiente.Fornecidos pelo usuário para autenticar as chamadas às APIs dos bancos compatíveis.
Certificados digitaisArquivo PKCS#12 (.p12 ou .pfx), nome, resumo SHA-256, data de envio e, quando necessária, senha do certificado.Enviados pelo usuário para autenticação mútua com Efí ou Banco Inter. O arquivo é armazenado de forma isolada e criptografada no servidor.
Cobranças e recebimentos PixTXID, EndToEndId, QR Code, Pix Copia e Cola, valor, solicitação ao pagador, status, data, hora e identificadores retornados pelo banco.Gerados ou consultados nas APIs bancárias para criar cobranças, confirmar pagamentos e montar extratos.
Dados do pagadorNome, CPF ou CNPJ e informação ao pagador, quando esses dados forem disponibilizados pela instituição financeira.Retornados pela API bancária e exibidos ao usuário para conferência, comprovante e extrato.
Pagamentos do Painel PixPlano, valor, prazo, cobrança Pix, TXID, pagador, documento, status, vencimento, pagamento, cancelamento e ativação; ou dados da compra informados pelo Google Play.Necessários para administrar o acesso ao Painel Pix, conciliar pagamentos, atender suporte e prevenir fraude.
Uso, diagnóstico e desempenhoTelas e funções utilizadas, eventos do aplicativo, versão, modelo do dispositivo, versão do sistema, identificador da instalação, falhas, pilhas de erro e dados técnicos associados.Firebase Analytics e Firebase Crashlytics, além de logs próprios, para estabilidade, métricas operacionais e correção de falhas.
SuporteMensagens, e-mail, telefone/WhatsApp, anexos e histórico do atendimento.Enviados pelo usuário para esclarecer dúvidas, solucionar problemas e registrar solicitações.
Dados locais e arquivosCredenciais e preferências no banco local do Android, referências seguras de certificados e PDFs de extratos gerados pelo usuário.Armazenados no dispositivo. PDFs permanecem no local escolhido até serem removidos pelo próprio usuário.

Não solicitamos senha do internet banking, senha de cartão ou número completo de cartão. Pagamentos recorrentes no Android são processados pelo Google Play; o Painel Pix recebe apenas os dados necessários para validar a compra. O serviço não precisa de localização precisa, microfone, lista de contatos ou conteúdo de mensagens para suas funções principais.

Certificados Efí e Banco Inter e seus segredos permanecem no backend protegido e no dispositivo conforme a operação. Por compatibilidade com versões anteriores, credenciais do Banco do Brasil podem ser sincronizadas com o nó privado do usuário no Firebase Realtime Database, além do armazenamento local ou do Painel Pix Web.

4. Como obtemos os dados

  • Diretamente do usuário, no cadastro, suporte, contratação, geração de cobrança e configuração bancária.
  • Da conta Google escolhida pelo usuário, por meio do Firebase Authentication e Google Sign-In.
  • Do Google Play, para validação e gerenciamento de assinaturas realizadas no aplicativo Android.
  • Das APIs do Banco do Brasil, Efí e Banco Inter, conforme a credencial e a operação selecionadas pelo usuário.
  • Automaticamente, por logs do servidor, Firebase Analytics, Firebase Crashlytics, cookies estritamente necessários e tecnologias equivalentes.
  • Do próprio dispositivo, quando o usuário seleciona um certificado ou cria um PDF.

5. Para que usamos os dados e quais são as bases legais

FinalidadeBase legal normalmente aplicável
Criar e autenticar a conta, manter a sessão e prestar os recursos contratados.Execução de contrato e procedimentos preliminares solicitados pelo titular.
Validar credenciais, comunicar-se com as APIs bancárias, gerar cobranças, consultar recebimentos, confirmar Pix e emitir extratos ou comprovantes.Execução de contrato; legítimo interesse na operação solicitada; e, conforme o contexto do usuário, cumprimento de obrigações legais.
Administrar teste, acesso, assinatura Google Play, pagamento avulso via Pix, cancelamento, suporte e histórico de ativação.Execução de contrato, cumprimento de obrigação legal/regulatória e exercício regular de direitos.
Proteger contas, investigar fraude ou abuso, manter logs, corrigir falhas e garantir estabilidade.Legítimo interesse, segurança do titular, prevenção à fraude e exercício regular de direitos, respeitados necessidade e proporcionalidade.
Responder solicitações de titulares, consumidores, autoridades e processos.Cumprimento de obrigação legal/regulatória e exercício regular de direitos.
Enviar comunicação operacional e de suporte.Execução de contrato e legítimo interesse. Comunicações promocionais, se adotadas, dependerão da base legal e da possibilidade de oposição aplicáveis.
Usar tecnologias opcionais que não sejam necessárias ao serviço.Consentimento, quando essa hipótese for aplicável. Na data desta versão, o site institucional e o Painel Pix Web não utilizam cookies publicitários.

O consentimento não é usado como autorização genérica para todo tratamento. Quando o dado é necessário para prestar o serviço, cumprir a lei ou proteger a plataforma, aplicamos a base legal adequada. Quando o consentimento for efetivamente exigido, ele será solicitado de forma específica e poderá ser revogado.

6. Com quem os dados podem ser compartilhados

Compartilhamos somente o necessário para as finalidades descritas:

  • Google: Firebase Authentication, Realtime Database, Analytics, Crashlytics, Google Sign-In e Google Play Billing. Esses serviços podem tratar identificadores, informações da conta, eventos de uso, dados de compra e diagnósticos.
  • Banco do Brasil, Efí e Banco Inter: credenciais, certificado e dados da operação necessários para autenticação, cobrança, consulta e confirmação Pix, de acordo com o banco escolhido pelo usuário.
  • Provedores de infraestrutura: hospedagem, banco de dados, armazenamento, proteção de rede, e-mail e manutenção técnica.
  • Prestadores profissionais: suporte técnico, contabilidade, auditoria e assessoria jurídica, quando necessário e sob dever de confidencialidade.
  • Autoridades públicas: quando houver obrigação legal, ordem válida ou necessidade de exercício regular de direitos.

Não vendemos nem alugamos dados pessoais. O uso de serviços de terceiros também está sujeito às políticas e aos termos desses fornecedores. Instituições financeiras mantêm seus próprios registros e responsabilidades legais sobre as operações realizadas em seus ambientes.

7. Transferência internacional

O Painel Pix não vende dados nem realiza transferências internacionais como finalidade comercial autônoma. Entretanto, o uso de Google Firebase Authentication, Realtime Database, Analytics, Crashlytics, Google Play e outros provedores de infraestrutura pode envolver armazenamento, suporte remoto ou processamento de dados fora do Brasil. Essas operações são acessórias à prestação e à segurança do serviço.

Quando houver transferência internacional, adotamos a base legal aplicável ao tratamento e buscamos utilizar mecanismo admitido pelo art. 33 da LGPD e pela regulamentação da ANPD, inclusive cláusulas-padrão contratuais incorporadas aos termos do fornecedor, quando aplicáveis. Informações adicionais sobre fornecedores, países ou regiões e salvaguardas podem ser solicitadas pelo canal de privacidade.

8. Cookies, armazenamento local e tecnologias semelhantes

O site institucional não define cookies de publicidade, perfil comportamental ou personalização de anúncios na data desta versão. O Painel Pix Web utiliza um cookie de sessão estritamente necessário para autenticação e segurança. O login Google utiliza armazenamento local do Firebase para manter a sessão até que o usuário saia, e o site pode gravar localmente a confirmação de leitura do aviso de cookies.

Recursos externos, como fontes do Google, recebem informações técnicas inerentes à conexão, como endereço IP, data, hora e navegador. O aplicativo Android utiliza identificadores de instalação e armazenamento local, que não são cookies de navegador, mas são explicados nesta política.

O cookie de sessão e o token antifalsificação são estritamente necessários. A persistência do login, o registro local de leitura do aviso e recursos externos de apresentação são tecnologias funcionais, usadas de forma limitada e sem publicidade comportamental. Se forem introduzidos cookies opcionais de medição, marketing ou publicidade, eles ficarão desativados até uma escolha válida do usuário. Consulte o Aviso de Cookies e Tecnologias Semelhantes.

9. Como protegemos os dados

  • Transmissão por HTTPS/TLS nas páginas e APIs de produção.
  • Senhas do Painel Pix Web armazenadas por hash, não em texto legível.
  • Criptografia no armazenamento de credenciais bancárias do Painel Pix Web e do backend destinado ao Android.
  • Certificados digitais criptografados, com nomes aleatórios, permissões restritas e separação por proprietário.
  • Autenticação, autorização, tokens contra falsificação de requisições e separação lógica dos registros por usuário.
  • Registro de erros e auditoria com limitação intencional da exposição de segredos.
  • Revisão de integrações e atualização de componentes quando necessário.

Nenhum sistema é absolutamente invulnerável. O usuário deve proteger seu dispositivo, e-mail, senha, conta Google, credenciais e certificados, restringir o acesso de funcionários e revogar credenciais diretamente no banco quando suspeitar de comprometimento.

10. Por quanto tempo mantemos os dados

DadosCritério de retenção
Conta, perfil e configuraçõesEnquanto a conta estiver ativa e, depois, pelo período necessário para atender solicitações, prevenir fraude, resolver disputas e cumprir obrigações legais.
Credenciais e certificadosEnquanto estiverem cadastrados ou forem necessários à integração. São programados para remoção quando a credencial ou a conta é excluída, ressalvados backups em ciclo de substituição e retenções obrigatórias.
Cobranças, assinaturas e pagamentos do Painel PixPelos prazos necessários à conciliação, suporte, obrigações fiscais, contábeis e de consumo, prevenção à fraude e exercício regular de direitos.
Logs e diagnósticosPelo tempo necessário à segurança, investigação e correção de falhas. Serviços como Crashlytics aplicam seus próprios ciclos de retenção.
Tokens de recuperação e sessãoAté o uso, expiração, encerramento da sessão ou substituição.
Dados locais e PDFsAté o usuário apagar os arquivos, limpar os dados ou desinstalar o aplicativo, sem prejuízo de backups configurados no próprio dispositivo.
SuportePelo período necessário para concluir o atendimento, manter o histórico operacional e exercer direitos.

Quando a eliminação imediata não for possível por obrigação legal, prevenção à fraude, exercício regular de direitos ou limitação técnica de backup, o dado será bloqueado, isolado ou mantido somente para a finalidade justificadora até o término do prazo aplicável.

11. Direitos dos titulares

Nos termos da LGPD, o titular pode solicitar, conforme aplicável:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • informação sobre compartilhamentos e sobre a possibilidade de negar consentimento;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, observada a regulamentação e os segredos comercial e industrial;
  • revogação do consentimento e eliminação de dados tratados com essa base, ressalvadas hipóteses legais de conservação;
  • oposição a tratamento irregular e revisão de decisão exclusivamente automatizada, quando houver.

Envie a solicitação para painelpixapp@gmail.com a partir do e-mail cadastrado. Não envie senha, Client Secret ou certificado. Poderemos pedir informações adicionais estritamente para confirmar identidade e evitar fraude.

12. Exclusão da conta

O usuário pode solicitar a exclusão da conta e dos dados associados. A página Excluir conta e dados explica o procedimento, os dados normalmente eliminados e as exceções de conservação. A exclusão da conta não cancela automaticamente uma assinatura recorrente administrada pelo Google Play nem apaga registros mantidos independentemente pelos bancos.

13. Decisões automatizadas

O sistema verifica automaticamente o status da assinatura Google Play ou a vigência do período de acesso registrado no Firebase para liberar ou restringir funcionalidades. Também pode expirar cobranças e sessões por tempo. Não realizamos avaliação de crédito nem perfil comportamental para decidir acesso. Caso considere que uma validação está incorreta, o usuário pode solicitar revisão pelo suporte.

14. Crianças e adolescentes

O Painel Pix é destinado exclusivamente a pessoas com 18 anos ou mais, para uso profissional ou empresarial, e não é direcionado a crianças ou adolescentes. Não autorizamos a criação de conta por menores de 18 anos. Se identificarmos uma conta de menor, poderemos restringir o acesso, adotar medidas de verificação compatíveis com o risco e eliminar os dados que não precisem ser conservados por obrigação legal, segurança ou exercício regular de direitos. O responsável legal pode comunicar um cadastro indevido pelo canal de privacidade.

15. Incidentes de segurança

Se ocorrer incidente que possa acarretar risco ou dano relevante aos titulares, adotaremos medidas de contenção, investigação e correção e realizaremos as comunicações exigidas pela legislação e pela Autoridade Nacional de Proteção de Dados.

16. Alterações desta política

Podemos atualizar esta política para refletir mudanças no produto, nos bancos integrados, nos fornecedores ou na legislação. A data e a versão serão alteradas nesta página. Quando a mudança for relevante, poderemos apresentar aviso no site, no Painel Pix Web, no aplicativo ou por canal de contato cadastrado.

17. Contato

PAINEL DESENVOLVIMENTO DE SISTEMAS LTDA. — Painel Pix CNPJ 62.885.922/0001-80 Passagem São José, 152, bairro Maguari, Ananindeua/PA, Brasil painelpixapp@gmail.com WhatsApp: +55 (91) 99376-9597
Painel Pix

Solução independente para gestão de cobranças e recebimentos Pix por API.

Privacidade Privacy Policy (English) Aviso de Cookies Excluir conta e dados Termos de Uso CNPJ 62.885.922/0001-80 © Painel Pix.