Política de Privacidade — VIP Pay
Versão 1.0 — vigência a partir de 06/05/2026
1. Quem somos
A VIP CANTINA (CNPJ 52.197.913/0001-43, doravante "Operadora") é a Controladora dos dados pessoais tratados no âmbito do VIP Pay, nos termos do art. 5º, VI da LGPD.
- Encarregado de Dados (DPO) — contato: [email protected]
- Endereço: Rua Vergueiro, 1951 — Vila Mariana — São Paulo/SP — CEP 04101-000
2. O que esta política cobre
Esta política descreve quais dados pessoais coletamos, porque coletamos, como tratamos, com quem compartilhamos e quais são seus direitos ao usar o VIP Pay. Aplica-se a:
- Responsáveis legais (pais ou tutores) cadastrados no aplicativo
- Estudantes (crianças e adolescentes) usuários do saldo
- Operadores da cantina (caixas, gerentes, administradores)
3. Dados pessoais coletados
3.1. Do Responsável (titular maior de idade)
| Dado | Finalidade | Base legal |
|---|---|---|
| Nome completo | Identificação, atendimento | Execução de contrato |
| CPF | Validação de identidade, prevenção a fraude | Cumprimento de obrigação legal + execução de contrato |
| Comunicação operacional, recuperação de conta | Execução de contrato | |
| Telefone celular | MFA (autenticação em 2 fatores), suporte | Execução de contrato |
| Senha (hash) | Autenticação | Execução de contrato |
| Histórico de recargas | Comprovação financeira, auditoria | Execução de contrato |
| Endereço IP, user-agent | Segurança, prevenção a fraude | Legítimo interesse |
3.2. Do estudante (titular menor de idade — tratamento sob consentimento dos responsáveis)
| Dado | Finalidade | Base legal |
|---|---|---|
| Nome completo | Identificação no caixa | Consentimento do responsável + melhor interesse da criança (art. 14 LGPD) |
| RA (registro acadêmico) | Vínculo com a instituição de ensino | Consentimento do responsável |
| Data de nascimento | Validação de idade, controles parentais por faixa etária | Consentimento do responsável |
| Turma | Operacional (relatório por sala) | Consentimento do responsável |
| Alergias e restrições alimentares | Proteção da saúde do estudante — alerta no caixa | Consentimento explícito + dado sensível (art. 11 LGPD) |
| Foto (opcional) | Identificação visual no caixa | Consentimento do responsável |
| Histórico de compras | Operação do serviço, controles parentais | Consentimento do responsável |
| QR token (carteirinha) | Identificação no terminal de caixa | Consentimento do responsável |
3.3. Do operador (funcionário VIP Cantina)
| Dado | Finalidade | Base legal |
|---|---|---|
| Nome, email, senha (hash) | Autenticação no sistema de caixa | Execução de contrato de trabalho |
| Auditoria de transações | Compliance fiscal, prestação de contas | Cumprimento de obrigação legal |
4. Como usamos os dados
Os dados são tratados exclusivamente para:
4.1. Operação do VIP Pay: cadastro, autenticação, recargas, débitos, saldo, histórico, controles parentais.
4.2. Comunicação operacional: notificação de transações, lembretes de saldo baixo, alertas de segurança.
4.3. Cumprimento legal: registros fiscais, prevenção à lavagem de dinheiro, resposta a ordens judiciais.
4.4. Melhorias do serviço: análise agregada e anonimizada de uso.
4.5. Atendimento ao cliente: suporte e resolução de problemas.
Não usamos os dados para:
- ❌ Marketing comportamental, perfilamento publicitário
- ❌ Venda de dados a terceiros
- ❌ Compartilhamento com escola para fins disciplinares ou pedagógicos individualizados (apenas relatórios agregados)
5. Com quem compartilhamos dados
| Parceiro | Finalidade | Dados compartilhados | Localização |
|---|---|---|---|
| Efí (PSP de Pix) | Processamento de pagamentos | Nome, CPF, email, dados da transação | Brasil |
| DigitalOcean | Hospedagem e banco de dados | Todos os dados (criptografados em repouso e em trânsito) | EUA (com cláusulas contratuais padrão) |
| Cloudflare | DNS, proteção contra ataques | Endereço IP, user-agent | Global (apenas DNS resolution) |
| Sentry (se ativo) | Monitoramento de erros técnicos | Stack traces, dados anonimizados | EUA |
Não compartilhamos com:
- Empresas de marketing
- Outras plataformas educacionais
- Redes sociais
- Bureaus de crédito (não somos serviço de crédito)
6. Por quanto tempo guardamos os dados
| Dado | Prazo de retenção | Após o prazo |
|---|---|---|
| Conta ativa | Enquanto durar o contrato | — |
| Após encerramento da conta | Anonimização em 30 dias | Dados de transações financeiras retidos por 5 anos (compliance fiscal) |
| Logs de acesso | 6 meses | Eliminação |
| Logs de auditoria de transação | 5 anos | Eliminação (após cumprimento da Lei 12.965/2014 e tributária) |
| Backups | 30 dias | Sobrescrita rotacional |
7. Seus direitos como titular (LGPD art. 18)
Você pode, a qualquer momento, exercer:
- Confirmação da existência de tratamento
- Acesso aos seus dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD
- Portabilidade dos dados a outro fornecedor
- Eliminação dos dados tratados com seu consentimento (ressalvadas exceções legais)
- Informação sobre entidades com quem compartilhamos dados
- Revogação do consentimento
- Revisão de decisões automatizadas (aplicável apenas a controles parentais por limite — pouco impacto)
Como exercer: envie email a [email protected] com:
- Identificação (nome + CPF)
- Comprovação razoável de identidade
- Descrição da solicitação
Prazo de resposta: até 15 dias corridos.
8. Como protegemos os dados
- Criptografia em trânsito: TLS 1.3 obrigatório (HTTPS)
- Criptografia em repouso: banco PostgreSQL gerenciado com criptografia AES-256 (DigitalOcean Managed Databases)
- Senhas: hash Argon2id com parâmetros NIST 800-63B
- MFA: autenticação em 2 fatores obrigatória para Responsáveis
- Acesso interno: princípio do menor privilégio, multi-tenant com isolamento por escola
- Logs de auditoria: todas as operações financeiras são registradas com identificação do operador
- Backups: diários, retidos por 30 dias, restauração testada trimestralmente
9. Cookies e tecnologias similares
Usamos apenas cookies essenciais para funcionamento do serviço:
- Cookie de sessão (JWT em localStorage para o aplicativo)
- Cookie de proteção contra ataques (Cloudflare)
Não usamos cookies de tracking publicitário, analytics comportamental, ou pixels de redes sociais.
10. Crianças e adolescentes (ECA + LGPD art. 14)
10.1. O tratamento de dados de menores ocorre exclusivamente sob consentimento dos responsáveis legais, sem qualquer comunicação direta de marketing ao menor.
10.2. Coletamos o mínimo necessário para operar o serviço.
10.3. Não solicitamos dados sensíveis do menor além de alergias e restrições alimentares (que são informadas voluntariamente pelo responsável e servem à proteção da saúde do estudante).
10.4. Não realizamos perfilamento comportamental ou tratamento automatizado que produza efeitos sobre direitos do menor.
10.5. O responsável pode, a qualquer momento, solicitar a eliminação dos dados do menor por email ao DPO.
11. Transferência internacional
Hospedagem em DigitalOcean (EUA). A transferência é amparada pelo art. 33 da LGPD com:
- Cláusulas contratuais padrão (Data Processing Addendum DigitalOcean)
- Compromisso do operador com nível adequado de proteção
- Criptografia em trânsito e repouso
12. Atualizações desta política
12.1. Esta Política pode ser atualizada periodicamente. Mudanças materiais (novo compartilhamento, nova finalidade, mudança de controlador) serão comunicadas com antecedência de 15 dias via email e banner no aplicativo.
12.2. Versão atual e histórico ficam disponíveis em https://meuvippay.com.br/privacidade.
13. Reclamações
Caso entenda que seus direitos não foram atendidos, você pode:
- Contatar diretamente o DPO (item 1)
- Reclamar à Autoridade Nacional de Proteção de Dados (ANPD): - Site: https://www.gov.br/anpd/pt-br - Email: [email protected]
- Em casos graves, recorrer ao Procon ou Ministério Público
Ao clicar em "Li e aceito" durante o cadastro, o Responsável declara ter lido, compreendido e concordado com o tratamento de dados pessoais nos termos descritos acima, incluindo o consentimento explícito para o tratamento de dados de seu(s) filho(s) menor(es).
Última revisão: 06/05/2026 Próxima revisão prevista: 06/05/2027
