LGPD · Lei 13.709/2018

Política
de privacidade

Como Sabrina APIs coleta, usa e protege seus dados. Sem enrolação: apenas o mínimo necessário, pelo menor tempo possível, com total transparência sobre seus direitos.

Última atualização: 21 de abril de 2026
O que coletamos, em resumo

Identificação

Nome/razão social, CPF ou CNPJ (apenas para pagamento)

Contato

E-mail (opcional, para notificações e suporte)

Credenciais

API Key gerada automaticamente, hash de acesso

Transacionais

ID da cobrança PIX, valor, data, status

Uso

Número de requests, endpoints acessados, IP de origem, timestamps

Técnicos

User-agent, cookies essenciais, logs de erro

01

Apresentação

Esta Política de Privacidade descreve como Sabrina APIs coleta, usa, compartilha, armazena e protege os dados pessoais dos Usuários do Serviço, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — “LGPD”) e demais normas aplicáveis.

Controlador dos dados: Sabrina APIs. Contato do encarregado (DPO): privacidade@sabrina-apis.com.

Ao utilizar o Serviço, o Usuário declara estar ciente desta Política. Em caso de discordância, deve abster-se de utilizar o Serviço.

02

Dados que coletamos

Coletamos apenas os dados estritamente necessários para a prestação do Serviço, segurança, faturamento e cumprimento de obrigações legais.

Categorias coletadas:

  • Dados de identificação e fiscais: nome/razão social, CPF ou CNPJ, informados pelo Usuário no momento da compra exclusivamente para emissão da cobrança PIX.
  • Dados de contato: e-mail (opcional), utilizado para envio da chave, comunicações de suporte e avisos sobre o Serviço.
  • Dados técnicos e de uso: endereço IP, user-agent, endpoints acessados, volume de requisições, timestamps, códigos de resposta e latência.
  • Credenciais: API Key gerada automaticamente pelo sistema, armazenada em formato referenciável mas não disponibilizada novamente após a criação.
  • Dados transacionais: ID da cobrança (txid), valor, data, status, nome do plano adquirido.
  • Cookies estritamente necessários: sessão administrativa (apenas para acesso ao painel interno).
Não coletamos dados pessoais sensíveis (saúde, origem racial, opinião política, biometria etc.). Não utilizamos o Serviço para traçar perfis comportamentais.
03

Finalidades do tratamento

Utilizamos os dados coletados exclusivamente para as seguintes finalidades:

  • Processar pagamentos e emitir a API Key adquirida.
  • Autenticar requisições e controlar o saldo de requests associado à chave.
  • Prevenir fraude, abuso e uso em desacordo com os Termos.
  • Monitorar saúde, performance e segurança do Serviço (métricas agregadas).
  • Oferecer suporte técnico quando solicitado pelo Usuário.
  • Cumprir obrigações legais, fiscais e regulatórias.
  • Responder a requisições de autoridades competentes, quando legalmente exigido.
04

Base legal

Nos termos do art. 7º da LGPD, tratamos dados pessoais com fundamento nas seguintes bases legais:

  • Execução de contrato (art. 7º, V) — para emitir a chave e viabilizar o uso do Serviço contratado.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II) — para atender normas fiscais, de prevenção à lavagem de dinheiro e requisições judiciais.
  • Legítimo interesse (art. 7º, IX) — para segurança, prevenção a fraude e monitoramento do Serviço, sempre ponderado com os direitos do titular.
  • Consentimento (art. 7º, I) — quando aplicável, para comunicações facultativas (ex: novidades do produto).
05

Compartilhamento de dados

Não vendemos dados pessoais a terceiros. Não compartilhamos dados para fins publicitários.

Compartilhamos dados apenas com os seguintes tipos de operadores, estritamente no necessário para a prestação do Serviço:

  • Instituição financeira / processador de pagamentos PIX (Efí Bank) — para processar cobranças.
  • Provedor de infraestrutura de hospedagem e banco de dados — para armazenamento e processamento.
  • Provedores de monitoramento de performance e logs (quando aplicável) — com dados técnicos agregados/pseudonimizados.

Todos os operadores são contratualmente obrigados a manter os mesmos padrões de segurança e a tratar os dados apenas conforme as nossas instruções.

06

Retenção e eliminação

Os dados são mantidos pelo tempo estritamente necessário às finalidades descritas nesta Política:

  • Dados transacionais: pelo prazo legal de guarda fiscal (até 5 anos após a operação).
  • Dados de uso (logs de requisição): até 90 dias, para fins de auditoria e segurança.
  • API Keys inativas ou revogadas: anonimizadas em até 30 dias após a revogação.
  • Dados de contato (e-mail): enquanto houver relação ativa ou até solicitação de exclusão pelo titular.

Após os prazos acima, os dados são eliminados ou anonimizados de forma irreversível, salvo quando a retenção for exigida por lei ou para exercício regular de direitos.

07

Direitos do titular

Nos termos do art. 18 da LGPD, o Usuário (titular dos dados) tem direito a, a qualquer momento, mediante requisição:

  • Confirmar a existência de tratamento de seus dados.
  • Acessar seus dados pessoais tratados por Sabrina APIs.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • Solicitar a portabilidade dos dados para outro fornecedor, observados os segredos comercial e industrial.
  • Revogar consentimento, quando esta for a base legal utilizada.
  • Ser informado sobre as entidades com as quais houve uso compartilhado dos dados.
  • Peticionar junto à Autoridade Nacional de Proteção de Dados (ANPD) em caso de violação de direitos.

Para exercer qualquer desses direitos, envie e-mail para privacidade@sabrina-apis.com com a descrição do pedido. Responderemos no prazo máximo de 15 (quinze) dias úteis.

08

Segurança

Adotamos medidas técnicas e administrativas adequadas para proteger os dados pessoais contra acessos não autorizados, perda, alteração, divulgação ou destruição indevidas. Essas medidas incluem, entre outras:

  • Transmissão de dados apenas por canais criptografados (HTTPS/TLS).
  • Armazenamento das API Keys em formato referenciável (hash) — nem a equipe tem acesso à chave em texto claro após sua criação.
  • Controle de acesso estrito ao painel administrativo, com autenticação forte.
  • Auditoria e monitoramento contínuo de acessos e operações sensíveis.
  • Backups regulares e procedimentos de resposta a incidentes.

Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, notificaremos a ANPD e os titulares afetados nos termos do art. 48 da LGPD.

09

Cookies

O Serviço utiliza apenas cookies estritamente necessários para seu funcionamento, tais como o cookie de sessão do painel administrativo.

Não utilizamos cookies de publicidade, rastreamento de terceiros ou redes sociais.

O Usuário pode configurar o navegador para bloquear ou remover cookies a qualquer momento, ciente de que isso pode impactar a funcionalidade do painel administrativo.

10

Transferência internacional

Os dados são armazenados primariamente em servidores localizados no Brasil. Caso haja necessidade de transferência para servidores localizados em outros países (ex: provedores globais de infraestrutura), garantiremos que a transferência ocorra apenas para países com grau adequado de proteção ou mediante garantias contratuais específicas, conforme art. 33 da LGPD.

11

Crianças e adolescentes

O Serviço é destinado exclusivamente a pessoas maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes.

Caso tomemos conhecimento de coleta inadvertida de dados de menores, procederemos à eliminação imediata dos registros.

12

Alterações nesta Política

Esta Política pode ser atualizada periodicamente para refletir mudanças no Serviço, na legislação ou em nossas práticas. A data da última atualização é indicada no topo desta página.

Alterações materiais serão comunicadas por meio do Serviço e, quando aplicável, por e-mail aos Usuários cadastrados.

13

Contato

Dúvidas, solicitações de exercício de direitos ou comunicação de incidentes podem ser direcionadas ao encarregado:

privacidade@sabrina-apis.com (Encarregado / DPO)