Transferi

Política de Privacidade

Última atualização: 1 de setembro de 2026

1. Sobre a Transferi

A Transferi opera uma plataforma B2B de validação, antifraude e conciliação de comprovantes Pix, oferecida via painel e API, para empresas de e-commerce/varejo e prestadores de serviços (escritórios de advocacia, consultorias, contabilidades). Esta Política descreve como tratamos os dados pessoais envolvidos nesse serviço.

2. Dados Coletados

Dados da organização cliente — nome, CNPJ/CPF, dados de cadastro e de faturamento (plano contratado) dos usuários vinculados à conta da empresa que contrata a Transferi.

Dados de conexão bancária — ao conectar uma conta Mercado Pago, armazenamos o identificador da conta e o token de acesso necessários para consultar o extrato Pix daquela conta em nome do próprio cliente. Esse token nunca é exibido em tela ou retornado por nossa API.

Comprovantes e dados do pagador — ao processar uma validação, recebemos o comprovante enviado (PDF/imagem) e extraímos dele o identificador do Pix (e2eId), valor, data e, quando presentes no comprovante ou no extrato bancário, nome e documento (CPF/CNPJ) de quem realizou o pagamento. Esses dados podem pertencer a terceiros — clientes finais da empresa que usa a Transferi — e são tratados em nome dela, conforme a Cláusula 3.

Dados de uso — logs de requisições à API, cookies e tecnologias semelhantes usados para autenticação de sessão no painel, segurança e melhoria do serviço.

3. Papel da Transferi (Operadora) e Base Legal (LGPD)

Em relação aos dados de pagadores e comprovantes processados via API ou painel, a Transferi atua como operadora, tratando esses dados em nome e sob instrução da empresa cliente (controladora), que é responsável por ter base legal para coletar e enviar esses dados à Transferi.

Para os dados da própria organização cliente e de seus usuários, tratamos com base nas seguintes hipóteses do art. 7º da LGPD:

Execução de contrato — cadastro, autenticação, emissão de chaves de API e cobrança da assinatura do plano contratado.

Legítimo interesse — prevenção a fraudes, detecção de comprovantes duplicados ou adulterados, e proteção da segurança da plataforma, sempre de forma proporcional e sem prejudicar direitos e liberdades fundamentais dos titulares.

Cumprimento de obrigação legal ou regulatória — manutenção de logs de auditoria das validações realizadas.

4. Compartilhamento de Dados

Compartilhamos dados estritamente necessários com:

Mercado Pago — consulta do extrato Pix da conta que a própria organização cliente conectou, usando o token daquela conta.

Stripe — processamento da assinatura paga pela organização cliente à Transferi pelo uso da plataforma.

Provedores de infraestrutura (Supabase, Cloudflare) — hospedagem de banco de dados, armazenamento de comprovantes enviados e execução da API; recebem apenas os dados estritamente necessários à prestação do serviço.

Não vendemos dados pessoais a terceiros. Caso algum provedor processe dados fora do Brasil, adotamos as salvaguardas exigidas pela LGPD para transferência internacional de dados.

5. Armazenamento e Segurança

Comprovantes enviados são armazenados de forma isolada por organização cliente, com controles de acesso e criptografia em trânsito. Tokens de acesso bancário são protegidos por controles adicionais no banco de dados e nunca retornados em resposta de API. A checagem de comprovantes duplicados usa um índice de baixa latência com retenção de 90 dias.

6. Cookies

Utilizamos cookies essenciais ao funcionamento do painel (ex.: manutenção de sessão autenticada) e, quando aplicável, cookies de análise de uso para entender como a plataforma é utilizada e melhorá-la. Cookies não essenciais só são ativados mediante consentimento, que pode ser retirado a qualquer momento nas configurações do navegador.

7. Direitos do Titular (LGPD)

Nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você pode solicitar a qualquer momento a confirmação, correção, portabilidade, anonimização ou exclusão dos seus dados pessoais, ressalvadas as informações que devemos manter por obrigação legal (ex.: registros de auditoria de validações). Se você é cliente final de uma empresa que usa a Transferi para conciliar pagamentos, recomendamos contatar primeiro essa empresa (controladora dos seus dados); também respondemos diretamente solicitações relacionadas ao nosso papel como operadora.

8. Retenção de Dados

Mantemos os dados pelo tempo necessário à prestação do serviço e ao cumprimento de obrigações legais, incluindo os logs de validação (status, valor e referência ao comprovante) vinculados a cada requisição processada pela API.

9. Contato do Encarregado

Para exercer seus direitos ou esclarecer dúvidas sobre esta Política, entre em contato pelo e-mail suporte@transferi.com.br.