Política de Privacidade — CloudPOS

Última atualização / Vigência: 4 de setembro de 2026

Esta Política de Privacidade descreve como a CloudPOS trata dados pessoais ao oferecer sua plataforma de PDV (ponto de venda) e inteligência de negócio, acessível pelo site cloudpos.com.br, pelo aplicativo desktop, pelo aplicativo mobile do lojista (CloudPOS Operador) e pelo aplicativo do cliente final CloudPass (em conjunto, a "Plataforma"). Ela foi elaborada com base na Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018), no Marco Civil da Internet (Lei nº 12.965/2014) e nas orientações da Autoridade Nacional de Proteção de Dados (ANPD).

Leia com atenção. Ao usar a Plataforma, você declara estar ciente das práticas aqui descritas.


1. Quem é o responsável pelos seus dados

A Plataforma é operada pela CloudPOS ("CloudPOS", "nós").

Para questões de privacidade e proteção de dados, fale com nosso Encarregado pelo Tratamento de Dados Pessoais (DPO): suporte@cloudpos.com.br.


2. A quem esta Política se aplica e nossos dois papéis na LGPD

Esta é a parte mais importante para entender quem responde por quais dados. A CloudPOS atua em dois papéis distintos, conforme o tipo de dado:

2.1. CloudPOS como CONTROLADORA

Em relação aos dados das contas dos assinantes (os lojistas que contratam a Plataforma), a CloudPOS é a controladora: nós decidimos como e por que esses dados são tratados. Isso inclui os dados de cadastro, login, cobrança e uso da conta do assinante.

2.2. CloudPOS como OPERADORA

Em relação aos dados que cada assinante (lojista) coleta de seus próprios clientes finais e insere na Plataforma (por exemplo, dados de clientes para assinados (fiado), fidelidade ou histórico de compras), a CloudPOS é apenas operadora: tratamos esses dados em nome do lojista e seguindo as instruções dele. Nesse caso, o lojista é o controlador desses dados.

Consequência prática: se você é um cliente final de um estabelecimento que usa o CloudPOS e quer exercer direitos sobre seus dados (acesso, correção, exclusão), o responsável é o lojista que coletou seus dados, não a CloudPOS. Encaminharemos sua solicitação ao lojista e o apoiaremos no atendimento, mas a decisão cabe a ele, como controlador.

3. Quais dados tratamos

3.1. Dados do assinante (lojista) — CloudPOS é controladora

  • Nome do responsável pela conta;
  • Nome e/ou razão social do negócio;
  • E-mail e telefone;
  • CPF e/ou CNPJ;
  • Segmento de atuação;
  • Senha de acesso (armazenada de forma cifrada, com hash, nunca em texto puro);
  • Dados de cobrança e de assinatura (plano contratado, status de pagamento, datas) — o número do cartão não é armazenado por nós (ver seção 7).

3.2. Dados dos clientes finais do lojista — CloudPOS é operadora

Inseridos e gerenciados pelo lojista, podem incluir:

  • Nome e CPF;
  • Telefone;
  • Histórico de compras;
  • Saldo devedor;
  • Pontos de fidelidade / cashback.

3.3. Dados operacionais do negócio

  • Vendas e itens vendidos;
  • Métodos de pagamento;
  • Movimentações de caixa.

3.4. Dados técnicos e de acesso

  • Registros de acesso à aplicação (data, hora e identificadores técnicos de sessão), mantidos para segurança e para cumprimento do art. 15 do Marco Civil da Internet;
  • Tokens de autenticação e sessão (cookies essenciais — ver seção 9).

3.5. Dados do aplicativo CloudPass (cliente final): CloudPOS é controladora

O CloudPass é o aplicativo do cliente final. Diferente dos dados que o lojista insere no CloudPOS (seção 3.2), a conta CloudPass é criada por você, diretamente com a CloudPOS, que aqui é controladora.

DadoPara quêBase legal
Nome, CPF, e-mail, telefone e senha (guardada só como hash)Criar e acessar sua conta; o CPF identifica seus pontos em cada estabelecimentoExecução de contrato (art. 7º, V)
Endereços de entrega e a localização aproximada derivada delesEntregar pedidos e mostrar estabelecimentos perto de vocêExecução de contrato
Cartões de pagamentoGuardados de forma tokenizada no processador de pagamentos (Asaas); o app não armazena o número completoExecução de contrato
Pedidos, pagamentos, pontos e resgatesCumprir o pedido, pontuar e prestar contas ao estabelecimentoExecução de contrato e obrigação legal
Foto de perfil (opcional) e imagens da câmeraSó quando você escolhe uma foto ou lê um QR Code; nenhuma foto é tirada sem ação suaConsentimento
Token de notificaçõesAvisar sobre o andamento do pedido e promoções de estabelecimentos que você favoritouConsentimento (permissão do aparelho)
Avaliações, favoritos e mensagens ao suporteFuncionalidades do appExecução de contrato

Pontos do Clube: os pontos ficam vinculados ao seu CPF em cada estabelecimento e nunca somam entre estabelecimentos.

Exclusão da conta pelo app: em Perfil, toque em Excluir conta e confirme com a sua senha. Ao excluir:

  • apagamos nome, e-mail, telefone, foto, endereços, cartões salvos, favoritos, avaliações e notificações;
  • zeramos definitivamente os pontos e o saldo do Clube em todos os estabelecimentos; uma conta futura com o mesmo CPF começa do zero;
  • encerramos todas as sessões em todos os aparelhos;
  • mantemos, sem o seu nome, os pedidos e pagamentos já realizados, porque o estabelecimento precisa guardá-los por obrigação fiscal e para defesa de direitos, e o registro de que você aceitou os termos do Clube;
  • os registros financeiros no processador de pagamentos seguem a retenção exigida por lei.

Você também pode remover seu cadastro de um único estabelecimento em Perfil, Meus estabelecimentos.


4. Para que usamos os dados e com qual base legal

Tratamos dados pessoais apenas para finalidades específicas e com fundamento em uma das bases legais do art. 7º da LGPD:

FinalidadeBase legal (LGPD)
Criar e manter a conta do assinante e prestar o serviço contratadoExecução de contrato (art. 7º, V)
Processar pagamentos, cobranças e renovações da assinaturaExecução de contrato (art. 7º, V)
Cumprir obrigações fiscais, contábeis e legais (incluindo guarda de registros de acesso)Cumprimento de obrigação legal/regulatória (art. 7º, II)
Prevenir fraudes, garantir a segurança da Plataforma e dos titularesLegítimo interesse (art. 7º, IX)
Enviar comunicações transacionais (confirmação de trial, mudança de plano, status de pagamento, criação de conta)Execução de contrato (art. 7º, V)
Tratar dados de clientes finais inseridos pelo lojistaDefinida pelo lojista (controlador); a CloudPOS atua como operadora

A base legal dos dados de clientes finais é determinada pelo lojista, que deve garantir fundamento legal adequado para coletá-los e inseri-los na Plataforma.


5. Com quem compartilhamos dados (subprocessadores)

Para operar a Plataforma, utilizamos prestadores de serviço (subprocessadores) que podem tratar dados pessoais em nosso nome, estritamente para as finalidades acima:

SubprocessadorFinalidadeLocalização do tratamento
StripeProcessamento de pagamentos e cobrança recorrenteInternacional (ver seção 6)
CloudflareHospedagem, CDN e armazenamento de arquivos/imagensInternacional
SupabaseBanco de dadosInternacional
ResendEnvio de e-mails transacionaisInternacional
NVIDIA (NIM)Modelos de IA que alimentam o assistente "Arquimedes"Internacional — processa apenas dados não pessoais ou anonimizados (ver seção 8)
Open-MeteoDados meteorológicos para inteligência de estoque (sem dado pessoal)Internacional

Não vendemos dados pessoais e não os compartilhamos para fins de publicidade.

Também podemos compartilhar dados quando exigido por autoridade competente ou por obrigação legal/judicial.


6. Transferência internacional de dados

Parte dos subprocessadores listados na seção 5 trata dados fora do Brasil. Essas transferências internacionais são realizadas em conformidade com os arts. 33 a 36 da LGPD e com o Regulamento de Transferência Internacional de Dados da ANPD, mediante salvaguardas adequadas — em especial a adoção das cláusulas-padrão contratuais (SCC) nos contratos com os respectivos prestadores, assegurando aos titulares o nível de proteção exigido pela legislação brasileira.


7. Pagamentos e dados de cartão

O processamento de pagamentos é feito pela Stripe. Os dados do cartão são tokenizados pela própria Stripe e tratados em seu ambiente seguro. A CloudPOS não recebe, não processa e não armazena o número do cartão de crédito. Mantemos apenas dados necessários ao controle da assinatura (status, plano, datas e identificadores de cobrança).


8. Uso de inteligência artificial (assistente "Arquimedes")

A Plataforma oferece um assistente de IA chamado Arquimedes, que utiliza modelos fornecidos pela NVIDIA (NIM).

Para gerar as respostas do Arquimedes, são enviados à NVIDIA apenas dados não pessoais ou anonimizados. Não transmitimos dados pessoais identificáveis de clientes ou do negócio à NVIDIA.

O Arquimedes não toma decisões automatizadas que produzam efeitos jurídicos ou que afetem significativamente o titular sem possibilidade de revisão humana.


9. Cookies e tecnologias de sessão

A Plataforma utiliza apenas cookies e tokens essenciais, necessários para autenticação e manutenção da sessão do usuário. Sem eles, o serviço não funciona.

Não utilizamos cookies de publicidade, marketing comportamental, redes de afiliados, Google AdSense, DoubleClick ou rastreamento para anúncios. Por se tratar de cookies estritamente necessários ao funcionamento do serviço, eles não dependem de consentimento prévio, conforme as orientações da ANPD.


10. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados (art. 46 da LGPD), incluindo: cifragem de senhas com hash; isolamento entre contas de diferentes assinantes (multi-tenant com controle de acesso por linha — Row Level Security); controle de acesso; uso de conexões seguras; e segregação de ambientes. Nenhum sistema é 100% imune a incidentes, mas trabalhamos continuamente para mitigar riscos.


11. Comunicação de incidentes de segurança

Caso ocorra um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados em prazo razoável, conforme o art. 48 da LGPD. Quando a CloudPOS atuar como operadora (dados de clientes finais), comunicaremos o lojista (controlador) para que ele cumpra suas obrigações.


12. Por quanto tempo guardamos os dados

Tipo de dadoPrazo de retenção
Dados da conta do assinanteEnquanto a conta estiver ativa e, após o encerramento, por até 60 dias para exportação, ressalvado o período necessário ao cumprimento de obrigações legais
Dados fiscais e de cobrançaPelo prazo legal aplicável (obrigações fiscais e contábeis)
Registros de acesso à aplicaçãoNo mínimo 6 meses (art. 15 do Marco Civil da Internet)
Dados de clientes finais (operadora)Conforme instrução e necessidade do lojista (controlador); eliminados quando solicitado ou ao fim da relação
Conta CloudPass (cliente final, controladora)Enquanto a conta estiver ativa; na exclusão pelo app, os dados pessoais são apagados ou anonimizados na hora
Pedidos e pagamentos feitos pelo CloudPassPelo prazo legal aplicável (obrigações fiscais e defesa de direitos), sem os dados de identificação depois da exclusão da conta

Encerrada a finalidade, os dados são eliminados ou anonimizados, ressalvadas as hipóteses de guarda obrigatória previstas em lei (art. 16 da LGPD).


13. Seus direitos como titular

Nos termos do art. 18 da LGPD, você pode, a qualquer momento, solicitar:

  • Confirmação da existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • Portabilidade dos dados;
  • Eliminação dos dados tratados com base no consentimento;
  • Informação sobre o compartilhamento de seus dados;
  • Informação sobre a possibilidade de não consentir e as consequências;
  • Revogação do consentimento, quando aplicável.

Como exercer: envie sua solicitação para suporte@cloudpos.com.br. Responderemos nos prazos legais.

Atenção (clientes finais): se seus dados foram inseridos por um lojista, ele é o controlador. Direcione o pedido ao lojista; a CloudPOS, como operadora, dará suporte ao atendimento.
CloudPass: para a conta do aplicativo do cliente final, a CloudPOS é a controladora. Você exerce o direito de eliminação diretamente no app (Perfil, Excluir conta) ou pelo e-mail acima.

14. Encarregado (DPO)

Encarregado pelo Tratamento de Dados Pessoais — contato: suporte@cloudpos.com.br.


15. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças legais, regulatórias ou na Plataforma. Alterações relevantes serão comunicadas pelos canais usuais (e-mail e/ou aviso na Plataforma). A data de vigência no topo indica a versão mais recente.


16. Contato

Dúvidas sobre esta Política ou sobre o tratamento de seus dados: suporte@cloudpos.com.br.