IntegraPOS

Política de Privacidade

Como o IntegraPOS trata dados pessoais

Esta política vale para o aplicativo IntegraPOS instalado nos terminais Getnet, para o Portal do Lojista e o Painel de Operação, e para o site integrapos.com.br. Ela foi escrita para ser lida por lojistas, operadores de caixa, clientes dos lojistas e visitantes, sem juridiquês.

Versão 1.0 Publicada em 10 de setembro de 2026 Lei aplicável: LGPD (Lei nº 13.709/2018)

Em um minuto

  • O IntegraPOS é um ponto de venda que roda na maquininha Getnet e transforma cada venda paga em um pedido no Olist ERP do lojista. Tratamos dados para que a venda aconteça, vire pedido, gere o cupom fiscal e possa ser estornada.
  • Nunca vemos o número do cartão nem o nome do portador. O pagamento é processado pelo aplicativo da Getnet no próprio terminal; recebemos apenas o resultado da autorização (NSU, número do comprovante, bandeira, parcelas).
  • Dados dos clientes do lojista (CPF ou CNPJ, nome, e-mail, endereço) só entram quando o cliente pede cupom com CPF, cadastro ou envio por e-mail, e são tratados em nome do lojista.
  • Compartilhamos dados apenas com quem é necessário para o serviço funcionar: Getnet, Olist, hospedagem, provedor de e-mail e autoridades fiscais. Não vendemos dados e não usamos publicidade, rastreadores ou analytics.
  • Você pode pedir acesso, correção ou eliminação pelo e-mail contato@integrapos.com.br. Respondemos em até 15 dias.

1Quem somos e a quem esta política se aplica

O IntegraPOS ("nós") é um produto de software formado por três partes:

  • O aplicativo IntegraPOS, instalado em terminais de pagamento Getnet (linha Get Smart e modelos compatíveis) e usado por lojistas e seus operadores de caixa em lojas, feiras e eventos.
  • O Portal do Lojista e o Painel de Operação, acessados pelo navegador em integrapos.com.br para configurar a conta, acompanhar vendas, notas fiscais e terminais.
  • O site integrapos.com.br, que apresenta o produto.

Esta política explica quais dados pessoais tratamos em cada uma dessas partes, para quê, com quem compartilhamos, por quanto tempo guardamos e como você exerce seus direitos, conforme a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, "LGPD"), o Marco Civil da Internet (Lei nº 12.965/2014) e, quando aplicável, o Código de Defesa do Consumidor.

Ela se aplica a você se for:

  • lojista que contrata o IntegraPOS, ou pessoa que o representa;
  • operador ou vendedor que usa o aplicativo no terminal;
  • usuário do Portal do Lojista ou do Painel de Operação;
  • cliente que compra de um lojista que usa o IntegraPOS;
  • visitante do site.

2Nosso papel: controlador ou operador

A LGPD distingue quem decide sobre o tratamento (o controlador) de quem trata os dados por conta de outro (o operador). No IntegraPOS os dois papéis convivem, e é importante saber qual vale em cada situação.

SituaçãoQuem decide sobre os dadosNosso papel
Cadastro do lojista, usuários do portal, operadores e terminaisIntegraPOSControlador
Vendas, clientes, cupons fiscais e cadastros feitos pelo lojista no aplicativoO lojistaOperador tratamos por conta do lojista, segundo as instruções dele e o contrato
Visitas ao site e mensagens enviadas por e-mailIntegraPOSControlador
A transação de pagamento em si (cartão ou Pix)Getnet, bandeiras e emissoresNão participamos o aplicativo da Getnet processa; recebemos só o resultado

Se você é cliente de um lojista, o lojista é o responsável principal pelos seus dados. Você pode dirigir pedidos de acesso, correção ou eliminação a ele ou diretamente a nós; em qualquer caso, nós ajudamos o lojista a atender no prazo legal.

3Quais dados tratamos, para quê e por quanto tempo

Coletamos apenas o que o serviço precisa. As tabelas abaixo listam cada dado, de onde vem, para que serve, qual a base legal e por quanto tempo fica guardado. Os prazos contam a partir do registro; ao fim deles, eliminamos ou anonimizamos os dados, salvo obrigação legal ou disputa em andamento.

3.1 Visitantes do site

DadoOrigemPara quêBase legalGuarda
Cookies estritamente necessários (sessão e proteção contra falsificação de requisição)Seu navegadorFuncionamento e segurança das páginasLegítimo interesseAté 2 h de inatividade
Registros de acesso: endereço IP, data e hora, página acessadaServidorSegurança e cumprimento do Marco Civil da Internet (art. 15)Obrigação legal6 meses
E-mail que você nos envia (endereço e conteúdo)VocêResponder ao contato e conduzir a contrataçãoProcedimentos preliminares a contratoEnquanto durar a conversa

3.2 Lojistas, usuários do portal e do painel

DadoOrigemPara quêBase legalGuarda
Nome, e-mail, senha (guardada apenas como hash) e perfil de acessoVocê ou o lojista que o cadastrouAutenticar e autorizar o acesso ao portal e ao painelExecução de contratoEnquanto a conta existir
Endereço IP, navegador e horário das sessõesSeu navegadorManter a sessão e detectar acessos indevidosLegítimo interesseAté a sessão expirar
Registros de auditoria: quem fez o quê, quando e de qual IPUso do portal e do painelRastrear alterações, apoiar o suporte e apurar incidentesLegítimo interesse365 dias
Canais de suporte configurados pelo lojista (e-mail, telefone, WhatsApp, horário)O lojistaExibir aos operadores na tela "Fale Conosco" do aplicativoExecução de contratoEnquanto a conta existir
Credenciais de integração com o Olist ERPAutorização do lojista no OlistCriar pedidos, sincronizar catálogo e estoque e emitir notas em nome do lojistaExecução de contratoAté o lojista desconectar

3.3 Operadores e terminais (aplicativo)

DadoOrigemPara quêBase legalGuarda
Código do lojista e segredo de acesso (guardado apenas como hash)Cadastro do lojistaAutorizar o terminal a usar a contaExecução de contratoEnquanto a conta existir
Identificador do terminal gerado pelo aplicativo, número de série informado pela Getnet, nome do terminal, versão do aplicativo e último acessoTerminalIdentificar cada maquininha, permitir revogar o acesso e dar suporteExecução de contratoEnquanto o terminal estiver ativo
Vendedor escolhido em cada venda (nome e identificador cadastrados no Olist do lojista)Olist do lojistaAtribuir a venda ao vendedor e comissionar, quando o lojista fizer issoExecução de contratoJunto com a venda
Telemetria técnica: eventos de venda, pagamento, sincronização e erro, com nível, mensagem e identificador da vendaAplicativoSuporte remoto no dia do evento e diagnóstico de falhasLegítimo interesse30 dias

A telemetria não contém CPF, senhas, tokens nem dados de cartão; o aplicativo não os envia e o servidor limita o tamanho e o formato de cada evento.

3.4 Vendas (tratadas em nome do lojista)

DadoOrigemPara quêBase legalGuarda
Itens, quantidades, preços, descontos, total, data e hora, terminal, vendedor e eventoAplicativoRegistrar a venda, criar o pedido no Olist, baixar o estoque e conciliarExecução de contrato (do lojista); obrigação legal fiscal e contábilContrato + prazo fiscal (5 anos)
Resultado do pagamento: tipo (crédito, débito ou Pix), bandeira, parcelas, NSU, número do comprovante, data da autorização e eventual estornoAplicativo da Getnet, via retorno no terminalComprovar o pagamento, permitir o estorno e conciliar com a GetnetExecução de contrato; obrigação legalContrato + prazo fiscal (5 anos)

3.5 Clientes do lojista (só quando informados)

O aplicativo não exige dados do cliente para vender. Eles entram apenas quando o cliente pede CPF ou CNPJ na nota, quer receber o cupom por e-mail, ou quando o lojista faz o cadastro completo para entrega ou faturamento.

DadoOrigemPara quêBase legalGuarda
CPF ou CNPJ e nomeO cliente, digitado pelo operadorIdentificar o comprador no cupom fiscal (NFC-e) ou na nota fiscal (NF-e, quando há CNPJ)Obrigação legal (documento fiscal)Junto com a venda e a nota (5 anos)
E-mailO clienteEnviar o cupom fiscal por e-mail em vez de imprimirConsentimento, dado ao informar o endereçoJunto com a venda
Telefone, inscrição estadual e endereço (CEP, logradouro, número, complemento, bairro, cidade, UF)O cliente, no cadastro completoCadastrar o cliente no Olist do lojista para entrega, transportadora ou faturamentoExecução do contrato de compraConforme a política do lojista no Olist

Para autopreencher o endereço, o aplicativo consulta o serviço público ViaCEP enviando apenas o CEP digitado; nenhum outro dado sai do terminal nessa consulta.

3.6 Documentos fiscais

DadoOrigemPara quêBase legalGuarda
NFC-e ou NF-e: número, série, chave de acesso, XML e representação impressa (DANFE), contendo CPF ou CNPJ e nome do cliente quando informados; situação da nota e registro de envio por e-mailOlist, que transmite à Secretaria da FazendaCumprir a legislação tributária e entregar o cupom ao clienteObrigação legalPrazo da legislação tributária (em regra, 5 anos)

4O que não coletamos

  • Número, validade, código de segurança ou senha do cartão, nem o nome do portador. A transação é processada pelo aplicativo Pagamento da Getnet no próprio terminal. O IntegraPOS recebe apenas o resultado (aprovada ou negada, NSU, número do comprovante, bandeira, parcelas) e descarta qualquer outro campo devolvido.
  • Localização, contatos, fotos, arquivos, microfone ou biometria do terminal. O aplicativo usa a câmera apenas por meio do SDK da Getnet para ler códigos de barras de produtos; nenhuma imagem é guardada ou enviada.
  • Cookies de publicidade, rastreadores ou ferramentas de analytics de terceiros, nem no site, nem no aplicativo.
  • Dados de crianças e adolescentes de forma direcionada. O serviço é oferecido a empresas.

As únicas permissões que o aplicativo pede ao Android são acesso à internet, estado da rede e o serviço POS Digital da Getnet, necessário para usar a impressora, o leitor e as informações do terminal.

5Bases legais

Tratamos dados pessoais com base nas hipóteses do art. 7º da LGPD indicadas nas tabelas da seção 3:

  • Execução de contrato (art. 7º, V): tudo o que é necessário para prestar o serviço ao lojista e registrar as vendas dele.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): emissão e guarda de documentos fiscais e registros de acesso exigidos pelo Marco Civil da Internet.
  • Legítimo interesse (art. 7º, IX): segurança, prevenção a fraudes, suporte técnico e melhoria do serviço, sempre com o mínimo de dados necessário e sem afetar seus direitos e liberdades.
  • Consentimento (art. 7º, I): apenas para o envio do cupom fiscal por e-mail, quando o cliente informa o endereço. Ele pode ser revogado a qualquer momento.
  • Exercício regular de direitos (art. 7º, VI): defesa em processos administrativos, judiciais ou arbitrais.

Não tomamos decisões automatizadas que produzam efeitos jurídicos sobre você e não fazemos perfilamento.

6Com quem compartilhamos

Compartilhamos dados somente com quem participa da prestação do serviço, na medida necessária a cada finalidade. Cada parceiro está sujeito a contrato com obrigações de confidencialidade e segurança, e é responsável pelos dados que trata em nome próprio.

DestinatárioO que recebePara quêOnde
Getnet (adquirente)Valor, tipo de pagamento e um identificador da venda, informados ao aplicativo de pagamento no terminal; número de série do terminal. Os dados do cartão são tratados exclusivamente pela GetnetProcessar o pagamento, o estorno, a consulta de status e a conciliaçãoBrasil
Olist (ERP do lojista)Pedidos, itens, vendedor, forma de pagamento, dados do cliente informados e notas fiscaisCriar o pedido, baixar o estoque e emitir a NFC-e ou NF-e em nome do lojistaBrasil
Secretaria da Fazenda (por meio do Olist)Conteúdo do documento fiscal, inclusive CPF ou CNPJ e nome do cliente quando informadosAutorizar a NFC-e ou NF-eBrasil
Postmark (ActiveCampaign), provedor de e-mailEndereço de e-mail do cliente e o cupom fiscal (PDF, XML ou link)Entregar o cupom por e-mail quando o cliente pedirEstados Unidos (ver seção 7)
ViaCEPApenas o CEP digitadoAutopreencher o endereço no cadastro de clienteBrasil
Autoridades públicasO que for exigido por lei, regulamento ou ordem judicialCumprir obrigações legaisBrasil

Não vendemos, alugamos nem cedemos dados pessoais para marketing de terceiros.

7Transferência internacional

Os dados do IntegraPOS ficam armazenados no Brasil. A única transferência internacional ocorre no envio do cupom fiscal por e-mail: o provedor Postmark processa a mensagem em servidores nos Estados Unidos, recebendo apenas o endereço de e-mail do destinatário e o cupom. Essa transferência é feita com base em cláusulas contratuais que asseguram nível de proteção equivalente ao da LGPD (art. 33, II). O envio por e-mail é opcional: o cupom pode ser impresso no terminal.

8Segurança

Adotamos medidas técnicas e administrativas proporcionais aos dados que tratamos:

  • toda a comunicação entre o aplicativo, o portal e os servidores usa HTTPS (TLS); conexões sem criptografia são recusadas;
  • cada terminal recebe um token de acesso próprio, que o lojista pode revogar no portal; o segredo de acesso é guardado apenas como hash;
  • no terminal, o token fica cifrado com AES-256-GCM em chave protegida pelo hardware do Android, e o backup do aplicativo é desativado;
  • as credenciais de integração com o Olist são cifradas no banco de dados e nunca aparecem em telas ou registros;
  • dados de cartão não são recebidos nem armazenados; registros técnicos não contêm senhas, tokens ou documentos;
  • os dados de cada lojista são isolados dos demais, e o acesso interno segue o princípio do menor privilégio, com registro de auditoria;
  • tentativas de login e chamadas ao serviço são limitadas para dificultar ataques de força bruta;
  • o código passa por revisões e testes de segurança periódicos.

Se ocorrer um incidente de segurança capaz de causar risco ou dano relevante, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados nos termos do art. 48 da LGPD, informando o que aconteceu, os dados envolvidos e as medidas adotadas.

9Guarda e eliminação

Os prazos de guarda de cada dado estão nas tabelas da seção 3. Em resumo:

  • dados de contas, terminais e configurações ficam guardados enquanto o contrato estiver vigente;
  • telemetria técnica é apagada após 30 dias e registros de auditoria após 365 dias, automaticamente;
  • vendas e documentos fiscais permanecem pelo prazo exigido pela legislação tributária, em regra 5 anos, e são eliminados ao fim dele;
  • ao encerrar o contrato, o lojista pode exportar seus dados; em até 30 dias após o encerramento eliminamos os dados da conta e dos terminais, mantendo apenas o que a lei obriga, com acesso restrito.

Os dados que o lojista mantém na própria conta do Olist seguem a política do lojista e a do Olist.

10Seus direitos e como exercê-los

A LGPD (art. 18) garante a você, a qualquer momento e gratuitamente:

  • confirmar se tratamos seus dados e acessá-los;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • pedir a portabilidade dos seus dados a outro fornecedor, observados os segredos comercial e industrial;
  • pedir a eliminação dos dados tratados com o seu consentimento, exceto quando a lei exigir a guarda;
  • saber com quais entidades públicas e privadas compartilhamos seus dados;
  • ser informado sobre a possibilidade de não dar consentimento e sobre as consequências disso;
  • revogar o consentimento;
  • opor-se a um tratamento feito com base em outra hipótese legal, se entender que ele viola a LGPD;
  • apresentar reclamação à Autoridade Nacional de Proteção de Dados.

Para exercer qualquer desses direitos, escreva para contato@integrapos.com.br com o assunto "Privacidade", informando seu nome e como podemos localizar seus dados (por exemplo, o lojista onde comprou e a data aproximada). Podemos pedir uma confirmação de identidade antes de atender. Respondemos de imediato, em formato simplificado, ou em até 15 dias com uma declaração completa, como prevê o art. 19 da LGPD.

Se o pedido disser respeito a dados que tratamos em nome de um lojista, encaminhamos a ele e o apoiamos na resposta, sem que você precise repetir o pedido.

11Cookies

O site, o portal e o painel usam somente cookies estritamente necessários, criados pelo próprio IntegraPOS. Não há cookies de terceiros, de publicidade ou de medição de audiência.

CookiePara quêDuração
integrapos_sessionManter a sessão de navegação e, no portal e no painel, manter você autenticadoAté 2 h de inatividade
XSRF-TOKENProteger os formulários contra falsificação de requisição entre sitesIgual à sessão
remember_web_…Manter o acesso quando você marca "Lembrar de mim" no portal ou no painelAté você sair da conta

Você pode bloquear ou apagar cookies nas configurações do navegador. Sem os cookies de sessão, o portal e o painel não funcionam; o site continua acessível.

12Crianças e adolescentes

O IntegraPOS é um serviço para empresas e não é dirigido a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se um lojista registrar dados de um cliente menor de idade em um cupom fiscal, ele é o responsável por esse registro; informar CPF na nota é sempre opcional.

13Alterações desta política

Podemos atualizar esta política quando o serviço mudar ou a lei exigir. Cada versão traz o número e a data de publicação no topo da página. Mudanças relevantes, como um novo compartilhamento ou uma nova finalidade, são avisadas aos lojistas no portal e por e-mail com antecedência. A versão vigente é sempre a publicada em integrapos.com.br/politica-de-privacidade.

  • Versão 1.0, 10 de setembro de 2026: publicação inicial.

14Contato e encarregado

Dúvidas, pedidos sobre seus dados ou comunicação com o encarregado pelo tratamento de dados pessoais (art. 41 da LGPD):

contato@integrapos.com.br

Use o assunto "Privacidade" para que o pedido chegue direto ao responsável. IntegraPOS, Brasil.