Em um minuto
- O IntegraPOS é um ponto de venda que roda na maquininha Getnet e transforma cada venda paga em um pedido no Olist ERP do lojista. Tratamos dados para que a venda aconteça, vire pedido, gere o cupom fiscal e possa ser estornada.
- Nunca vemos o número do cartão nem o nome do portador. O pagamento é processado pelo aplicativo da Getnet no próprio terminal; recebemos apenas o resultado da autorização (NSU, número do comprovante, bandeira, parcelas).
- Dados dos clientes do lojista (CPF ou CNPJ, nome, e-mail, endereço) só entram quando o cliente pede cupom com CPF, cadastro ou envio por e-mail, e são tratados em nome do lojista.
- Compartilhamos dados apenas com quem é necessário para o serviço funcionar: Getnet, Olist, hospedagem, provedor de e-mail e autoridades fiscais. Não vendemos dados e não usamos publicidade, rastreadores ou analytics.
- Você pode pedir acesso, correção ou eliminação pelo e-mail contato@integrapos.com.br. Respondemos em até 15 dias.
1Quem somos e a quem esta política se aplica
O IntegraPOS ("nós") é um produto de software formado por três partes:
- O aplicativo IntegraPOS, instalado em terminais de pagamento Getnet (linha Get Smart e modelos compatíveis) e usado por lojistas e seus operadores de caixa em lojas, feiras e eventos.
- O Portal do Lojista e o Painel de Operação, acessados pelo navegador em integrapos.com.br para configurar a conta, acompanhar vendas, notas fiscais e terminais.
- O site integrapos.com.br, que apresenta o produto.
Esta política explica quais dados pessoais tratamos em cada uma dessas partes, para quê, com quem compartilhamos, por quanto tempo guardamos e como você exerce seus direitos, conforme a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, "LGPD"), o Marco Civil da Internet (Lei nº 12.965/2014) e, quando aplicável, o Código de Defesa do Consumidor.
Ela se aplica a você se for:
- lojista que contrata o IntegraPOS, ou pessoa que o representa;
- operador ou vendedor que usa o aplicativo no terminal;
- usuário do Portal do Lojista ou do Painel de Operação;
- cliente que compra de um lojista que usa o IntegraPOS;
- visitante do site.
2Nosso papel: controlador ou operador
A LGPD distingue quem decide sobre o tratamento (o controlador) de quem trata os dados por conta de outro (o operador). No IntegraPOS os dois papéis convivem, e é importante saber qual vale em cada situação.
| Situação | Quem decide sobre os dados | Nosso papel |
|---|---|---|
| Cadastro do lojista, usuários do portal, operadores e terminais | IntegraPOS | Controlador |
| Vendas, clientes, cupons fiscais e cadastros feitos pelo lojista no aplicativo | O lojista | Operador tratamos por conta do lojista, segundo as instruções dele e o contrato |
| Visitas ao site e mensagens enviadas por e-mail | IntegraPOS | Controlador |
| A transação de pagamento em si (cartão ou Pix) | Getnet, bandeiras e emissores | Não participamos o aplicativo da Getnet processa; recebemos só o resultado |
Se você é cliente de um lojista, o lojista é o responsável principal pelos seus dados. Você pode dirigir pedidos de acesso, correção ou eliminação a ele ou diretamente a nós; em qualquer caso, nós ajudamos o lojista a atender no prazo legal.
3Quais dados tratamos, para quê e por quanto tempo
Coletamos apenas o que o serviço precisa. As tabelas abaixo listam cada dado, de onde vem, para que serve, qual a base legal e por quanto tempo fica guardado. Os prazos contam a partir do registro; ao fim deles, eliminamos ou anonimizamos os dados, salvo obrigação legal ou disputa em andamento.
3.1 Visitantes do site
| Dado | Origem | Para quê | Base legal | Guarda |
|---|---|---|---|---|
| Cookies estritamente necessários (sessão e proteção contra falsificação de requisição) | Seu navegador | Funcionamento e segurança das páginas | Legítimo interesse | Até 2 h de inatividade |
| Registros de acesso: endereço IP, data e hora, página acessada | Servidor | Segurança e cumprimento do Marco Civil da Internet (art. 15) | Obrigação legal | 6 meses |
| E-mail que você nos envia (endereço e conteúdo) | Você | Responder ao contato e conduzir a contratação | Procedimentos preliminares a contrato | Enquanto durar a conversa |
3.2 Lojistas, usuários do portal e do painel
| Dado | Origem | Para quê | Base legal | Guarda |
|---|---|---|---|---|
| Nome, e-mail, senha (guardada apenas como hash) e perfil de acesso | Você ou o lojista que o cadastrou | Autenticar e autorizar o acesso ao portal e ao painel | Execução de contrato | Enquanto a conta existir |
| Endereço IP, navegador e horário das sessões | Seu navegador | Manter a sessão e detectar acessos indevidos | Legítimo interesse | Até a sessão expirar |
| Registros de auditoria: quem fez o quê, quando e de qual IP | Uso do portal e do painel | Rastrear alterações, apoiar o suporte e apurar incidentes | Legítimo interesse | 365 dias |
| Canais de suporte configurados pelo lojista (e-mail, telefone, WhatsApp, horário) | O lojista | Exibir aos operadores na tela "Fale Conosco" do aplicativo | Execução de contrato | Enquanto a conta existir |
| Credenciais de integração com o Olist ERP | Autorização do lojista no Olist | Criar pedidos, sincronizar catálogo e estoque e emitir notas em nome do lojista | Execução de contrato | Até o lojista desconectar |
3.3 Operadores e terminais (aplicativo)
| Dado | Origem | Para quê | Base legal | Guarda |
|---|---|---|---|---|
| Código do lojista e segredo de acesso (guardado apenas como hash) | Cadastro do lojista | Autorizar o terminal a usar a conta | Execução de contrato | Enquanto a conta existir |
| Identificador do terminal gerado pelo aplicativo, número de série informado pela Getnet, nome do terminal, versão do aplicativo e último acesso | Terminal | Identificar cada maquininha, permitir revogar o acesso e dar suporte | Execução de contrato | Enquanto o terminal estiver ativo |
| Vendedor escolhido em cada venda (nome e identificador cadastrados no Olist do lojista) | Olist do lojista | Atribuir a venda ao vendedor e comissionar, quando o lojista fizer isso | Execução de contrato | Junto com a venda |
| Telemetria técnica: eventos de venda, pagamento, sincronização e erro, com nível, mensagem e identificador da venda | Aplicativo | Suporte remoto no dia do evento e diagnóstico de falhas | Legítimo interesse | 30 dias |
A telemetria não contém CPF, senhas, tokens nem dados de cartão; o aplicativo não os envia e o servidor limita o tamanho e o formato de cada evento.
3.4 Vendas (tratadas em nome do lojista)
| Dado | Origem | Para quê | Base legal | Guarda |
|---|---|---|---|---|
| Itens, quantidades, preços, descontos, total, data e hora, terminal, vendedor e evento | Aplicativo | Registrar a venda, criar o pedido no Olist, baixar o estoque e conciliar | Execução de contrato (do lojista); obrigação legal fiscal e contábil | Contrato + prazo fiscal (5 anos) |
| Resultado do pagamento: tipo (crédito, débito ou Pix), bandeira, parcelas, NSU, número do comprovante, data da autorização e eventual estorno | Aplicativo da Getnet, via retorno no terminal | Comprovar o pagamento, permitir o estorno e conciliar com a Getnet | Execução de contrato; obrigação legal | Contrato + prazo fiscal (5 anos) |
3.5 Clientes do lojista (só quando informados)
O aplicativo não exige dados do cliente para vender. Eles entram apenas quando o cliente pede CPF ou CNPJ na nota, quer receber o cupom por e-mail, ou quando o lojista faz o cadastro completo para entrega ou faturamento.
| Dado | Origem | Para quê | Base legal | Guarda |
|---|---|---|---|---|
| CPF ou CNPJ e nome | O cliente, digitado pelo operador | Identificar o comprador no cupom fiscal (NFC-e) ou na nota fiscal (NF-e, quando há CNPJ) | Obrigação legal (documento fiscal) | Junto com a venda e a nota (5 anos) |
| O cliente | Enviar o cupom fiscal por e-mail em vez de imprimir | Consentimento, dado ao informar o endereço | Junto com a venda | |
| Telefone, inscrição estadual e endereço (CEP, logradouro, número, complemento, bairro, cidade, UF) | O cliente, no cadastro completo | Cadastrar o cliente no Olist do lojista para entrega, transportadora ou faturamento | Execução do contrato de compra | Conforme a política do lojista no Olist |
Para autopreencher o endereço, o aplicativo consulta o serviço público ViaCEP enviando apenas o CEP digitado; nenhum outro dado sai do terminal nessa consulta.
3.6 Documentos fiscais
| Dado | Origem | Para quê | Base legal | Guarda |
|---|---|---|---|---|
| NFC-e ou NF-e: número, série, chave de acesso, XML e representação impressa (DANFE), contendo CPF ou CNPJ e nome do cliente quando informados; situação da nota e registro de envio por e-mail | Olist, que transmite à Secretaria da Fazenda | Cumprir a legislação tributária e entregar o cupom ao cliente | Obrigação legal | Prazo da legislação tributária (em regra, 5 anos) |
4O que não coletamos
- Número, validade, código de segurança ou senha do cartão, nem o nome do portador. A transação é processada pelo aplicativo Pagamento da Getnet no próprio terminal. O IntegraPOS recebe apenas o resultado (aprovada ou negada, NSU, número do comprovante, bandeira, parcelas) e descarta qualquer outro campo devolvido.
- Localização, contatos, fotos, arquivos, microfone ou biometria do terminal. O aplicativo usa a câmera apenas por meio do SDK da Getnet para ler códigos de barras de produtos; nenhuma imagem é guardada ou enviada.
- Cookies de publicidade, rastreadores ou ferramentas de analytics de terceiros, nem no site, nem no aplicativo.
- Dados de crianças e adolescentes de forma direcionada. O serviço é oferecido a empresas.
As únicas permissões que o aplicativo pede ao Android são acesso à internet, estado da rede e o serviço POS Digital da Getnet, necessário para usar a impressora, o leitor e as informações do terminal.
5Bases legais
Tratamos dados pessoais com base nas hipóteses do art. 7º da LGPD indicadas nas tabelas da seção 3:
- Execução de contrato (art. 7º, V): tudo o que é necessário para prestar o serviço ao lojista e registrar as vendas dele.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): emissão e guarda de documentos fiscais e registros de acesso exigidos pelo Marco Civil da Internet.
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraudes, suporte técnico e melhoria do serviço, sempre com o mínimo de dados necessário e sem afetar seus direitos e liberdades.
- Consentimento (art. 7º, I): apenas para o envio do cupom fiscal por e-mail, quando o cliente informa o endereço. Ele pode ser revogado a qualquer momento.
- Exercício regular de direitos (art. 7º, VI): defesa em processos administrativos, judiciais ou arbitrais.
Não tomamos decisões automatizadas que produzam efeitos jurídicos sobre você e não fazemos perfilamento.
6Com quem compartilhamos
Compartilhamos dados somente com quem participa da prestação do serviço, na medida necessária a cada finalidade. Cada parceiro está sujeito a contrato com obrigações de confidencialidade e segurança, e é responsável pelos dados que trata em nome próprio.
| Destinatário | O que recebe | Para quê | Onde |
|---|---|---|---|
| Getnet (adquirente) | Valor, tipo de pagamento e um identificador da venda, informados ao aplicativo de pagamento no terminal; número de série do terminal. Os dados do cartão são tratados exclusivamente pela Getnet | Processar o pagamento, o estorno, a consulta de status e a conciliação | Brasil |
| Olist (ERP do lojista) | Pedidos, itens, vendedor, forma de pagamento, dados do cliente informados e notas fiscais | Criar o pedido, baixar o estoque e emitir a NFC-e ou NF-e em nome do lojista | Brasil |
| Secretaria da Fazenda (por meio do Olist) | Conteúdo do documento fiscal, inclusive CPF ou CNPJ e nome do cliente quando informados | Autorizar a NFC-e ou NF-e | Brasil |
| Postmark (ActiveCampaign), provedor de e-mail | Endereço de e-mail do cliente e o cupom fiscal (PDF, XML ou link) | Entregar o cupom por e-mail quando o cliente pedir | Estados Unidos (ver seção 7) |
| ViaCEP | Apenas o CEP digitado | Autopreencher o endereço no cadastro de cliente | Brasil |
| Autoridades públicas | O que for exigido por lei, regulamento ou ordem judicial | Cumprir obrigações legais | Brasil |
Não vendemos, alugamos nem cedemos dados pessoais para marketing de terceiros.
7Transferência internacional
Os dados do IntegraPOS ficam armazenados no Brasil. A única transferência internacional ocorre no envio do cupom fiscal por e-mail: o provedor Postmark processa a mensagem em servidores nos Estados Unidos, recebendo apenas o endereço de e-mail do destinatário e o cupom. Essa transferência é feita com base em cláusulas contratuais que asseguram nível de proteção equivalente ao da LGPD (art. 33, II). O envio por e-mail é opcional: o cupom pode ser impresso no terminal.
8Segurança
Adotamos medidas técnicas e administrativas proporcionais aos dados que tratamos:
- toda a comunicação entre o aplicativo, o portal e os servidores usa HTTPS (TLS); conexões sem criptografia são recusadas;
- cada terminal recebe um token de acesso próprio, que o lojista pode revogar no portal; o segredo de acesso é guardado apenas como hash;
- no terminal, o token fica cifrado com AES-256-GCM em chave protegida pelo hardware do Android, e o backup do aplicativo é desativado;
- as credenciais de integração com o Olist são cifradas no banco de dados e nunca aparecem em telas ou registros;
- dados de cartão não são recebidos nem armazenados; registros técnicos não contêm senhas, tokens ou documentos;
- os dados de cada lojista são isolados dos demais, e o acesso interno segue o princípio do menor privilégio, com registro de auditoria;
- tentativas de login e chamadas ao serviço são limitadas para dificultar ataques de força bruta;
- o código passa por revisões e testes de segurança periódicos.
Se ocorrer um incidente de segurança capaz de causar risco ou dano relevante, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados nos termos do art. 48 da LGPD, informando o que aconteceu, os dados envolvidos e as medidas adotadas.
9Guarda e eliminação
Os prazos de guarda de cada dado estão nas tabelas da seção 3. Em resumo:
- dados de contas, terminais e configurações ficam guardados enquanto o contrato estiver vigente;
- telemetria técnica é apagada após 30 dias e registros de auditoria após 365 dias, automaticamente;
- vendas e documentos fiscais permanecem pelo prazo exigido pela legislação tributária, em regra 5 anos, e são eliminados ao fim dele;
- ao encerrar o contrato, o lojista pode exportar seus dados; em até 30 dias após o encerramento eliminamos os dados da conta e dos terminais, mantendo apenas o que a lei obriga, com acesso restrito.
Os dados que o lojista mantém na própria conta do Olist seguem a política do lojista e a do Olist.
10Seus direitos e como exercê-los
A LGPD (art. 18) garante a você, a qualquer momento e gratuitamente:
- confirmar se tratamos seus dados e acessá-los;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- pedir a portabilidade dos seus dados a outro fornecedor, observados os segredos comercial e industrial;
- pedir a eliminação dos dados tratados com o seu consentimento, exceto quando a lei exigir a guarda;
- saber com quais entidades públicas e privadas compartilhamos seus dados;
- ser informado sobre a possibilidade de não dar consentimento e sobre as consequências disso;
- revogar o consentimento;
- opor-se a um tratamento feito com base em outra hipótese legal, se entender que ele viola a LGPD;
- apresentar reclamação à Autoridade Nacional de Proteção de Dados.
Para exercer qualquer desses direitos, escreva para contato@integrapos.com.br com o assunto "Privacidade", informando seu nome e como podemos localizar seus dados (por exemplo, o lojista onde comprou e a data aproximada). Podemos pedir uma confirmação de identidade antes de atender. Respondemos de imediato, em formato simplificado, ou em até 15 dias com uma declaração completa, como prevê o art. 19 da LGPD.
Se o pedido disser respeito a dados que tratamos em nome de um lojista, encaminhamos a ele e o apoiamos na resposta, sem que você precise repetir o pedido.
12Crianças e adolescentes
O IntegraPOS é um serviço para empresas e não é dirigido a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se um lojista registrar dados de um cliente menor de idade em um cupom fiscal, ele é o responsável por esse registro; informar CPF na nota é sempre opcional.
13Alterações desta política
Podemos atualizar esta política quando o serviço mudar ou a lei exigir. Cada versão traz o número e a data de publicação no topo da página. Mudanças relevantes, como um novo compartilhamento ou uma nova finalidade, são avisadas aos lojistas no portal e por e-mail com antecedência. A versão vigente é sempre a publicada em integrapos.com.br/politica-de-privacidade.
- Versão 1.0, 10 de setembro de 2026: publicação inicial.
14Contato e encarregado
Dúvidas, pedidos sobre seus dados ou comunicação com o encarregado pelo tratamento de dados pessoais (art. 41 da LGPD):
contato@integrapos.com.brUse o assunto "Privacidade" para que o pedido chegue direto ao responsável. IntegraPOS, Brasil.