MASTER POLÍTICA DE PRIVACIDADE E TRATAMENTO DE DADOS PESSOAIS Versão 1.0 — Publicação: 04 de outubro de 2026 Canal de privacidade e atendimento: suporte@pagmaster.site Site: https://www.pagmaster.site Termos de Uso: https://www.pagmaster.site/termos.txt ========================================================================== APRESENTAÇÃO ========================================================================== Esta Política apresenta as condições de tratamento de dados pessoais relacionados à utilização da Master, incluindo acesso ao site, cadastro, autenticação, cobrança, transferência, consulta e integração de sistemas. Seu objetivo é permitir que o titular compreenda quais informações estão envolvidas, para que são utilizadas e como pode exercer seus direitos. O responsável identificado pela marca Master poderá ser contatado em suporte@pagmaster.site. Este canal recebe dúvidas, solicitações de dados, pedidos de correção, reclamações e comunicações de incidente. Não envie códigos de acesso, API keys, segredos de webhook ou dados completos de cartão para esse endereço. A Política descreve o escopo atual conhecido da plataforma. Uma autorização para usar a Master não constitui consentimento indistinto para qualquer tratamento. Finalidades adicionais devem possuir fundamento próprio e ser informadas de maneira adequada antes de sua implementação. ========================================================================== ÍNDICE ========================================================================== 01. Abrangência e titulares 02. Conceitos e responsabilidades 03. Princípios de tratamento 04. Dados de cadastro e acesso 05. Dados de operações e movimentações 06. Dados de integrações 07. Dados técnicos e de atendimento 08. Dados que não integram o fluxo atual 09. Fontes de coleta 10. Finalidades do tratamento 11. Fundamentos legais 12. Informações necessárias e opcionais 13. Autenticação e comunicações por e-mail 14. Cookies e armazenamento no navegador 15. Processamento de pagamentos 16. Compartilhamento com fornecedores 17. Integrações cadastradas pelo usuário 18. Divulgação pública e estatísticas 19. Transferências internacionais 20. Conservação e descarte 21. Exclusão de operação e encerramento de conta 22. Segurança e controle de acesso 23. Incidentes de segurança 24. Direitos dos titulares 25. Procedimento de solicitação 26. Decisões e controles automatizados 27. Crianças e adolescentes 28. Responsabilidades do usuário 29. Alterações e contato ========================================================================== 01. ABRANGÊNCIA E TITULARES ========================================================================== 1.1. Esta Política aplica-se a dados pessoais tratados pela Master em sua plataforma, painel e API, bem como nas comunicações de suporte relacionadas a esses serviços. 1.2. Os titulares podem incluir usuários de conta, representantes, pagadores, destinatários de transferência, responsáveis por integrações, visitantes do site e pessoas que entrem em contato com o atendimento. 1.3. Uma informação empresarial pode também ser dado pessoal quando identificar pessoa natural, como e-mail individual, nome de representante ou chave Pix vinculada a alguém. 1.4. Serviços externos acessados por links podem realizar tratamentos próprios. A presente Política não substitui seus avisos, mas descreve o compartilhamento relacionado ao funcionamento da Master quando aplicável. ========================================================================== 02. CONCEITOS E RESPONSABILIDADES ========================================================================== 2.1. Dado pessoal é informação relacionada a pessoa natural identificada ou identificável. Tratamento abrange as atividades realizadas com essas informações, desde a coleta até a eliminação ou anonimização. 2.2. Controlador determina as finalidades e elementos essenciais de um tratamento. Operador trata dados conforme instruções do controlador. O papel depende da atividade efetiva, e não apenas do nome dado ao prestador. 2.3. A Master decide as finalidades necessárias ao cadastro, à segurança, à gestão do serviço e ao acompanhamento de movimentações em sua plataforma. Prestadores de pagamento podem também ter finalidades e obrigações próprias, conforme a atividade e a legislação aplicável. 2.4. O usuário que coleta dados de seus clientes e os encaminha à Master deve identificar sua própria responsabilidade e informar adequadamente os titulares. A utilização de uma API não elimina esse dever. 2.5. O canal de privacidade informado nesta Política não representa, por si só, designação de pessoa específica como encarregado ou atribuição de qualificação que não tenha sido formalizada. ========================================================================== 03. PRINCÍPIOS DE TRATAMENTO ========================================================================== 3.1. O tratamento deverá atender a finalidades determinadas, relacionadas ao serviço e informadas ao titular. A Master deverá limitar as informações ao necessário e evitar reutilização incompatível. 3.2. Deverão ser observados qualidade dos dados, transparência, segurança, prevenção e prestação de contas. A proteção deve considerar os riscos, a natureza das informações e as atividades realizadas. 3.3. Informações não poderão ser utilizadas para finalidade discriminatória ilícita, exposição indevida do titular ou acesso sem necessidade funcional. 3.4. A existência de um registro técnico não autoriza conservação indefinida. O prazo e a necessidade deverão ser avaliados conforme a finalidade e a seção 20. ========================================================================== 04. DADOS DE CADASTRO E ACESSO ========================================================================== 4.1. A conta atual utiliza e-mail, identificador interno, datas de cadastro e de confirmação, condição da conta e registros de conclusão de orientações iniciais quando realizadas. 4.2. O fluxo de autenticação utiliza desafios temporários, informações de expiração, contagem de tentativas e registros de sessão. O código de acesso é enviado ao e-mail informado; o sistema mantém representação protegida para verificação, em vez de utilizar o código como senha permanente. 4.3. Alterações de e-mail envolvem o endereço atual, o novo endereço, solicitação temporária e confirmação. O uso desses dados visa impedir substituição não autorizada e manter a identificação de acesso. 4.4. Permissões administrativas e condições comerciais individualizadas podem ser associadas à conta quando aplicáveis. Essas informações não constituem publicação da condição financeira do usuário. ========================================================================== 05. DADOS DE OPERAÇÕES E MOVIMENTAÇÕES ========================================================================== 5.1. Operações de negócio podem conter nome escolhido pelo usuário, identificador, vínculo com a conta, data de criação, condição de principal, saldo, registros de ajuste e informação de encerramento. 5.2. Cobranças e transferências podem envolver valor, moeda, descrição, nome de pagador informado, chave Pix e seu tipo, método de pagamento, tarifa, estado, identificadores, datas e informações de conciliação. 5.3. O provedor pode retornar QR Code, código Pix, link de checkout, expiração, referência bancária da transação e informações necessárias para identificar liquidação, recusa ou liberação de recursos. 5.4. No cartão, podem ser recebidos bandeira, últimos quatro dígitos, quantidade de parcelas, estado da cobrança, motivo de recusa e data de liberação, conforme os dados disponibilizados pelo provedor. Esses campos não equivalem ao número completo ou ao código de segurança do cartão. 5.5. O histórico conserva a vinculação necessária para apurar a movimentação no negócio correto, prevenir duplicidade e esclarecer divergências. Informações adicionais não devem ser incluídas em descrições quando não forem necessárias à cobrança. ========================================================================== 06. DADOS DE INTEGRAÇÕES ========================================================================== 6.1. A criação de API key envolve nome, identificador, prefixo de identificação, permissões, data de criação, uso e revogação. A verificação da chave utiliza representação protegida do segredo. 6.2. O cadastro de webhook envolve URL do endpoint, vínculo com a conta, identificador e segredo de assinatura protegido no armazenamento do serviço. O destino deve estar autorizado a receber os dados transmitidos. 6.3. A entrega de eventos pode produzir registros de tipo, conteúdo operacional, tentativa, data, estado e resultado HTTP. Os registros ajudam a acompanhar entrega, repetição segura e falhas da integração. 6.4. Uma URL pode conter dado pessoal ou informação confidencial. O usuário não deverá inserir tokens, senhas ou identificadores pessoais desnecessários no endereço de seu endpoint. ========================================================================== 07. DADOS TÉCNICOS E DE ATENDIMENTO ========================================================================== 7.1. Interações com o serviço e sua infraestrutura podem envolver endereço IP observado, horário, caminho solicitado, estado de resposta e registros necessários a diagnóstico, limitação de abuso e segurança. A disponibilidade exata desses dados depende do componente envolvido. 7.2. Controles de acesso e de frequência podem utilizar referências protegidas derivadas de e-mail ou endereço de rede. O uso dessas referências não equivale a tornar os dados automaticamente anônimos. 7.3. O suporte pode receber remetente, texto da solicitação, identificadores de transação, anexos fornecidos e informações necessárias para responder ao caso. O solicitante deverá evitar documentos excessivos e dados de terceiros que não sejam pertinentes. 7.4. Ações administrativas relevantes podem ser registradas para auditoria, incluindo responsável, ação, conta afetada, motivo e data, conforme a funcionalidade. Não se autoriza acesso administrativo indiscriminado. 7.5. Não há nesta Política declaração de captura contínua de tela, gravação de todas as sessões ou monitoramento de conteúdo externo ao serviço. Novas atividades desse tipo exigiriam avaliação e informação próprias. ========================================================================== 08. DADOS QUE NÃO INTEGRAM O FLUXO ATUAL ========================================================================== 8.1. O fluxo de login atual não exige senha permanente da Master, biometria, informação de saúde, religião, opinião política ou outros dados sensíveis para confirmar o e-mail. 8.2. O checkout de cartão é hospedado pelo provedor. A Master não recebe o número completo nem o CVV nesse fluxo, e não solicita esses dados pelo suporte, pelo campo de descrição ou por mensagem privada. 8.3. Se a ativação de determinado recurso vier a exigir documento ou verificação adicional, o titular deverá receber informação sobre a finalidade, o fundamento e o canal apropriado antes da coleta correspondente. 8.4. O envio espontâneo de informação excessiva não cria autorização geral para utilizá-la. A Master deverá avaliar a necessidade de sua conservação e limitar o acesso. ========================================================================== 09. FONTES DE COLETA ========================================================================== 9.1. Os dados podem ser fornecidos pelo titular no site ou atendimento; pelo usuário responsável por uma cobrança; por sistema integrado autorizado; ou por prestador envolvido na execução e confirmação da movimentação. 9.2. Informações técnicas podem ser geradas pelo acesso ao serviço. Estados de pagamento podem ser recebidos por webhook ou por consulta autenticada ao provedor. 9.3. A Master não presume que dados disponibilizados publicamente sejam livres de proteção. Uma utilização adicional deve permanecer compatível com finalidade legítima e com os direitos do titular. ========================================================================== 10. FINALIDADES DO TRATAMENTO ========================================================================== 10.1. Cadastro e autenticação: permitir acesso, confirmar controle do e-mail, gerir sessões e executar alterações legítimas na conta. 10.2. Execução operacional: criar cobranças, encaminhar transferências, consultar estados, calcular condições aplicáveis, registrar saldo e acompanhar liberação ou reserva de recursos. 10.3. Integração: verificar permissões de API, vincular instruções ao negócio correto, comunicar eventos ao endpoint cadastrado e tratar duplicidades ou falhas de entrega. 10.4. Segurança: limitar tentativas abusivas, apurar acesso indevido, prevenir fraude e manter evidências necessárias à revisão de incidentes. 10.5. Atendimento: esclarecer divergências, responder a pedidos, revisar medidas e apoiar exercício de direitos. 10.6. Gestão e conformidade: conservar registros pertinentes, documentar ações, cumprir obrigações efetivamente aplicáveis e exercer direitos em processos ou disputas. 10.7. Estatísticas: acompanhar indicadores gerais do serviço com dados agregados e, quando cabível, anonimizados. Essa finalidade não autoriza exposição pública de saldos, identidade ou histórico individual. ========================================================================== 11. FUNDAMENTOS LEGAIS ========================================================================== 11.1. Cada tratamento deve ter fundamento adequado à sua finalidade. Não se considera que todas as atividades dependam de consentimento ou que a contratação dispense qualquer justificativa adicional. 11.2. A execução do serviço solicitado pode fundamentar os dados necessários a cadastro, autenticação e movimentações. Obrigações legais e exercício de direitos podem fundamentar registros exigíveis e sua utilização em apuração ou defesa. 11.3. Interesse legítimo poderá ser considerado para segurança e gestão quando houver avaliação de necessidade, proporcionalidade e salvaguardas. Não deve prevalecer automaticamente sobre direitos do titular. 11.4. Consentimento, quando necessário, deve ser específico, livre e informado, com possibilidade de revogação. Aceite dos Termos não substitui consentimento para publicidade ou outra finalidade opcional. 11.5. Uma solicitação ao suporte poderá esclarecer o fundamento utilizado em determinada atividade. A resposta deverá considerar o tratamento efetivo, e não apenas a lista de hipóteses apresentada nesta seção. ========================================================================== 12. INFORMAÇÕES NECESSÁRIAS E OPCIONAIS ========================================================================== 12.1. Certos dados são necessários para a funcionalidade solicitada, como e-mail no acesso e instrução de destino no saque. Sem esses dados, o recurso correspondente pode não ser executável. 12.2. A necessidade deve ser relacionada ao recurso. A ausência de informação opcional não deve gerar restrição de funcionalidade para a qual ela não seja necessária. 12.3. Informações adicionais encaminhadas em descrições ou anexos deverão ser limitadas. Evite CPF completo, dados de cartão, documentos de identificação ou detalhes sensíveis quando não forem solicitados por procedimento legítimo e canal apropriado. ========================================================================== 13. AUTENTICAÇÃO E COMUNICAÇÕES POR E-MAIL ========================================================================== 13.1. A Master utiliza a Resend para enviar e-mails operacionais, como códigos de acesso, confirmação de transferência e confirmação de alteração de endereço. O prestador recebe o destinatário e o conteúdo necessário à entrega dessas mensagens. 13.2. O remetente configurado é master@pagmaster.site. O recebimento de mensagem não comprova, por si só, legitimidade de qualquer link ou pedido; o titular deve observar o contexto e utilizar os canais oficiais. 13.3. Códigos temporários destinam-se à ação específica solicitada e possuem expiração. O usuário não deve encaminhá-los ao suporte ou a pessoa que afirme precisar "validar" a conta fora do fluxo autenticado. 13.4. Avisos necessários à conta são distintos de campanhas promocionais. Esta Política não declara inscrição automática em publicidade nem autoriza envio promocional ilimitado. ========================================================================== 14. COOKIES E ARMAZENAMENTO NO NAVEGADOR ========================================================================== 14.1. O fluxo atual utiliza cookies funcionais para desafio de acesso, sessão autenticada e preferência de exibição da sidebar. Eles permitem confirmar o acesso e manter o comportamento solicitado na interface. 14.2. Os cookies de autenticação são configurados com restrições de acesso por script e proteção de transporte em produção. A utilização dessas medidas reduz riscos e não constitui garantia de inviolabilidade. 14.3. A sessão possui validade atual de até sete dias, sujeita a encerramento, invalidação ou alteração legítima da configuração. Desafios de acesso possuem validade atual de dez minutos. A expiração lógica e a remoção física do registro podem ocorrer em momentos distintos. 14.4. Armazenamento local é utilizado para preferências como operação selecionada e categorias expandidas na sidebar. O usuário pode removê-lo nas configurações do navegador, o que pode reiniciar essas preferências. 14.5. A implementação descrita não inclui ferramenta própria de publicidade comportamental ou rastreamento entre sites. Serviços externos acessados pelo usuário podem ter mecanismos próprios sujeitos a seus avisos. 14.6. Bloquear cookies de sessão pode impedir login e outros recursos autenticados. Preferências opcionais devem ser distinguidas das tecnologias necessárias ao serviço; novas categorias deverão ser informadas antes de seu uso quando a legislação exigir. ========================================================================== 15. PROCESSAMENTO DE PAGAMENTOS ========================================================================== 15.1. A execução atual de pagamentos integrados utiliza a Z.PAY. Podem ser encaminhados valor, descrição, nome de pagador fornecido, instrução de transferência e referências necessárias ao processamento. 15.2. A Master recebe estados e informações de confirmação para registrar a movimentação correta. Webhooks e consultas ao provedor são utilizados para conciliar resultados e evitar crédito duplicado. 15.3. Dados de cartão são fornecidos pelo pagador no checkout do provedor. Informações limitadas de resultado podem retornar à Master para exibição, atendimento e conciliação, conforme a seção 5. 15.4. Participantes do pagamento podem cumprir obrigações próprias de identificação, prevenção a fraude e conservação. Esses tratamentos devem ser avaliados segundo seus avisos e papéis efetivos. 15.5. A utilização do provedor não autoriza divulgar dados da movimentação a destinatários alheios ao serviço nem ampliar uma instrução financeira sem autorização compatível. ========================================================================== 16. COMPARTILHAMENTO COM FORNECEDORES ========================================================================== 16.1. O compartilhamento deverá ser limitado à finalidade e à necessidade. Na arquitetura atual, participam serviços de processamento da Z.PAY, e-mail da Resend, hospedagem do site e da API na Vercel e Railway, armazenamento em MongoDB Atlas e infraestrutura de rede da Cloudflare. 16.2. A documentação é disponibilizada com Mintlify. O acesso a esse site pode produzir registros técnicos do prestador. Não é necessário enviar chaves de conta ou dados de pagamento para consultar documentação. 16.3. Dados pertinentes poderão ser compartilhados com atendimento autorizado ou assessoria necessária à solução de caso concreto, com obrigações de reserva e acesso limitado. 16.4. Ordens de autoridade e obrigações legais serão atendidas quando válidas e aplicáveis. Pedidos deverão ser avaliados quanto a legitimidade, alcance e informações estritamente necessárias. 16.5. Este documento não autoriza comercialização de bases identificáveis de usuários ou divulgação de dados financeiros para publicidade de terceiros. 16.6. Contratos, configurações e medidas de segurança dos prestadores devem ser avaliados segundo o papel desempenhado. Não se presume que todo fornecedor atue exclusivamente como operador em qualquer contexto. ========================================================================== 17. INTEGRAÇÕES CADASTRADAS PELO USUÁRIO ========================================================================== 17.1. Ao cadastrar webhook, o usuário indica um destino para eventos de sua conta. Esses eventos podem incluir identificadores, valores, estados, método e datas da movimentação. 17.2. O usuário deve verificar quem controla o endpoint, limitar seus acessos e possuir fundamento para encaminhar dados de clientes. O cadastro não autoriza envio de dados de outra conta. 17.3. Sistemas conectados por API key podem acessar informações conforme suas permissões. A concessão de uma chave deve considerar a finalidade, a confiabilidade do destinatário e o risco de utilização indevida. 17.4. A revogação da chave interrompe acessos futuros conforme o serviço; não apaga cópias já obtidas legitimamente pelo destinatário. Solicitações relativas a essas cópias deverão considerar seu controlador e fundamento. 17.5. A Master não se torna responsável por todo tratamento realizado em sistema independente do usuário, sem prejuízo das obrigações referentes ao compartilhamento e à segurança sob sua própria atuação. ========================================================================== 18. DIVULGAÇÃO PÚBLICA E ESTATÍSTICAS ========================================================================== 18.1. Indicadores públicos e contadores de comunidade devem utilizar totais agregados, sem revelar e-mails, identificadores pessoais ou saldos individualizados. Totais muito pequenos devem ser avaliados quanto ao risco de associação a pessoa identificável. 18.2. A integração de estatísticas com Discord utiliza contagens gerais de usuários e transações. Mensagens de atualização e imagens demonstrativas devem evitar dados reais de clientes e segredos operacionais. 18.3. Imagens, demonstrações e material de apresentação não devem usar dados identificáveis de conta sem fundamento específico. A simples contratação não autoriza uso do nome do usuário como depoimento ou cliente divulgado publicamente. 18.4. Agregação e anonimização não são equivalentes em todos os casos. Informações que permitam reidentificação continuam sujeitas a avaliação e proteção apropriadas. ========================================================================== 19. TRANSFERÊNCIAS INTERNACIONAIS ========================================================================== 19.1. Alguns prestadores podem operar infraestrutura ou suporte fora do Brasil. Hospedagem, armazenamento ou acesso internacional podem envolver transferência de dados, conforme o serviço contratado e sua configuração. 19.2. Este documento não afirma que todos os dados ficam no Brasil nem declara países ou regiões de armazenamento que não tenham sido confirmados para a infraestrutura utilizada. 19.3. Transferências deverão observar mecanismo legal aplicável e salvaguardas adequadas. A Master deverá manter informação suficiente sobre os prestadores e os mecanismos utilizados para responder a solicitações de esclarecimento pertinentes. 19.4. A assinatura de contrato com fornecedor estrangeiro, isoladamente, não dispensa avaliação da proteção oferecida, do acesso e das regras de transferência internacional aplicáveis ao caso. ========================================================================== 20. CONSERVAÇÃO E DESCARTE ========================================================================== 20.1. Dados deverão ser conservados pelo tempo necessário à finalidade, ao cumprimento de obrigação aplicável ou ao exercício regular de direitos. A retenção não deve se basear apenas na conveniência de guardar tudo. 20.2. Desafios de autenticação, pedidos temporários de alteração de e-mail, sessões e registros de limitação de frequência possuem expiração lógica e mecanismos de limpeza. Registros expirados não devem autorizar acesso. 20.3. Dados de cadastro podem permanecer durante a relação e pelo período adicional legitimamente necessário após seu encerramento, segundo as pendências, os riscos e as obrigações identificadas. 20.4. Registros financeiros e de auditoria são preservados no sistema atual para conciliação e apuração. Não há prazo universal de eliminação automática definido neste texto. Uma solicitação deverá resultar em avaliação da necessidade e do prazo aplicável à categoria concreta. 20.5. Chaves revogadas podem manter identificadores e registros protegidos necessários à auditoria, sem continuar autorizando acesso. Remover um endpoint de webhook não elimina toda informação da movimentação original. 20.6. Dados de suporte devem ser limitados à resolução e à conservação justificável do atendimento. Anexos excessivos devem ser avaliados para remoção ou redução, sem descarte de evidência necessária a disputa em curso. 20.7. Eventuais cópias de segurança e registros de fornecedores poderão seguir ciclos próprios de expiração. Quando houver eliminação válida, essas cópias não deverão ser utilizadas para restabelecer tratamento incompatível, ressalvada restauração necessária e controle apropriado. 20.8. Um pedido de eliminação não autoriza apagar prova necessária de movimentação ou informação que deva ser conservada por lei. O fundamento de retenção deverá ser explicado ao titular quando aplicável. ========================================================================== 21. EXCLUSÃO DE OPERAÇÃO E ENCERRAMENTO DE CONTA ========================================================================== 21.1. Excluir uma operação de negócio retira sua utilização corrente do painel. O histórico financeiro permanece preservado conforme os critérios da seção 20 e não deve ser interpretado como eliminado. 21.2. Encerrar uma conta e solicitar eliminação de dados são procedimentos distintos. O encerramento pode demandar resolução de saldo, instruções pendentes e outras obrigações operacionais. 21.3. O titular pode solicitar análise de eliminação, bloqueio ou anonimização das informações a suporte@pagmaster.site. O pedido deverá ser examinado mesmo quando houver dever de conservar parte dos registros. 21.4. A existência de retenção legítima para uma categoria não autoriza manter todas as demais categorias sem análise. Finalidades e bases devem ser avaliadas separadamente. ========================================================================== 22. SEGURANÇA E CONTROLE DE ACESSO ========================================================================== 22.1. A proteção utiliza medidas compatíveis com o serviço, incluindo transporte HTTPS em produção, verificação de sessão, permissões, controles de requisição e assinatura de eventos nos fluxos pertinentes. 22.2. Segredos de acesso são tratados com mecanismos de proteção compatíveis com seu uso. A Master não declara criptografia de ponta a ponta para todo o serviço, impossibilidade de acesso administrativo ou certificação de segurança não comprovada. 22.3. O acesso a dados deve limitar-se às pessoas e sistemas que precisem deles para suas funções. Operações administrativas devem possuir fundamento e possibilidade de apuração. 22.4. Sistemas de terceiros e dispositivos do titular também podem afetar segurança. Cada participante deve adotar cuidados em sua esfera, sem transferir integralmente ao titular o risco de falha da plataforma. 22.5. Nenhum ambiente digital é invulnerável. Medidas de prevenção e resposta devem ser continuamente avaliadas segundo os riscos efetivos. ========================================================================== 23. INCIDENTES DE SEGURANÇA ========================================================================== 23.1. Suspeitas de exposição, uso indevido de conta ou vazamento de credencial podem ser comunicadas a suporte@pagmaster.site. Descreva o evento sem divulgar segredos completos ou dados excessivos. 23.2. A resposta deverá considerar contenção, preservação de evidências, investigação, correção e avaliação dos efeitos sobre os titulares. Comunicações legalmente exigíveis serão realizadas conforme os critérios e prazos aplicáveis ao incidente. 23.3. Quando cabível, a informação ao titular deverá explicar a natureza do evento, os riscos pertinentes, as medidas adotadas e os cuidados que possam reduzir seus efeitos, respeitadas limitações justificadas. 23.4. A investigação não autoriza divulgação pública de detalhes de conta, culpabilização automática do usuário ou coleta indiscriminada de informações externas sem relação com o incidente. ========================================================================== 24. DIREITOS DOS TITULARES ========================================================================== 24.1. Conforme os requisitos legais, o titular pode solicitar confirmação do tratamento, acesso, correção, informação sobre compartilhamento, anonimização, bloqueio ou eliminação de dados desnecessários ou irregulares. 24.2. Pode também exercer os direitos de portabilidade quando aplicáveis, revogação de consentimento, informação sobre a possibilidade de recusá-lo, oposição e revisão de decisões exclusivamente automatizadas que afetem seus interesses, nos limites da legislação. 24.3. Direitos não são condicionados a contratação de suporte pago. A retirada de consentimento não torna retroativamente ilícito o tratamento anterior válido nem impede conservação sob outro fundamento legítimo. 24.4. O titular também pode procurar a autoridade competente e outros canais de proteção previstos em lei. O contato inicial com a Master pode ajudar a esclarecer o caso, sem renúncia a esses meios. ========================================================================== 25. PROCEDIMENTO DE SOLICITAÇÃO ========================================================================== 25.1. Envie o pedido a suporte@pagmaster.site, preferencialmente pelo e-mail relacionado à conta, com assunto "Privacidade — solicitação do titular", descrição do direito e contexto suficiente para localização. 25.2. O pedido pode ser feito pelo titular ou por representante autorizado. A Master poderá solicitar confirmação proporcional de identidade e representação para evitar divulgação a pessoa indevida. 25.3. Não envie cópia integral de documento sem necessidade demonstrada. Quando uma comprovação for exigida, deverão ser esclarecidos seu propósito e o canal apropriado para apresentação. 25.4. A resposta deverá considerar os prazos e formatos legais. Se houver impedimento, retenção obrigatória ou necessidade de complemento, o solicitante deverá receber esclarecimento pertinente. 25.5. O pedido não autoriza exposição de dados de terceiros, divulgação de segredos de segurança ou supressão de evidência que precise ser mantida. Essas limitações devem ser justificadas e não usadas para recusa genérica. 25.6. A eliminação de dados estritamente necessários a uma funcionalidade pode impedir sua continuidade. A consequência deverá ser informada ao titular antes de concluir a medida, quando pertinente. ========================================================================== 26. DECISÕES E CONTROLES AUTOMATIZADOS ========================================================================== 26.1. O serviço utiliza verificações técnicas, como validade de sessão, permissões, limites de frequência, saldo disponível e estado de pagamento. Esses mecanismos podem impedir determinada instrução quando seus requisitos não forem satisfeitos. 26.2. Também existem ações administrativas para revisão de condições e restrições. A presente Política não afirma que toda decisão de bloqueio seja automatizada nem que haja um modelo de inteligência artificial avaliando cada usuário. 26.3. O titular pode solicitar esclarecimento sobre decisão e revisão quando tiver direito a isso. A resposta deve considerar o mecanismo efetivo e as informações disponíveis, com proteção de dados de terceiros e segredos legítimos. 26.4. Não há autorização neste documento para perfil discriminatório ou decisão desproporcional baseada em dados sem relação com o serviço. ========================================================================== 27. CRIANÇAS E ADOLESCENTES ========================================================================== 27.1. A plataforma não é dirigida ao cadastro autônomo de crianças. O uso de serviços financeiros exige capacidade e representação adequadas, conforme a legislação e as condições aplicáveis. 27.2. A Master não afirma dispor de verificação documental de idade em todo acesso. Se houver informação de uso inadequado por menor, deverá ser realizada avaliação proporcional e orientada à sua proteção. 27.3. Eventual tratamento relacionado a criança ou adolescente deverá considerar o melhor interesse e os requisitos legais pertinentes. O responsável pode solicitar análise pelo canal de privacidade. ========================================================================== 28. RESPONSABILIDADES DO USUÁRIO ========================================================================== 28.1. O usuário deverá informar seus clientes sobre o tratamento realizado em seu negócio, possuir fundamento para encaminhar dados e limitar a informação enviada à Master. 28.2. Não deverá inserir informação sensível ou credenciais em nomes de operações, descrições, tickets, URLs de webhook ou campos que não tenham essa finalidade. 28.3. Dados recebidos por API ou webhook deverão ser protegidos na infraestrutura do usuário. A existência de autenticação na Master não protege automaticamente arquivos, logs e bancos do sistema integrado. 28.4. O dever do usuário não afasta os deveres próprios da Master ou de seus prestadores. A responsabilidade por tratamento e incidentes deve ser apurada segundo a atuação efetiva e a legislação. ========================================================================== 29. ALTERAÇÕES E CONTATO ========================================================================== 29.1. Esta Política poderá ser atualizada para refletir mudança de funcionalidade, infraestrutura, finalidade ou obrigação aplicável. A versão e a data de publicação serão identificadas no documento. 29.2. Mudanças materiais deverão ser comunicadas de forma adequada antes de produzir efeitos quando exigível. Nova finalidade sujeita a consentimento não será autorizada apenas pela publicação de outro arquivo. 29.3. A Política não é ato governamental, certificação de conformidade nem renúncia a direitos. Os deveres legais permanecem exigíveis independentemente de linguagem ou apresentação formal. 29.4. Contato para dúvidas, reclamações e exercício de direitos: suporte@pagmaster.site. ========================================================================== REFERÊNCIAS PARA CONSULTA ========================================================================== Termos e Condições Gerais da Master: https://www.pagmaster.site/termos.txt Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais: https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709compilado.htm Autoridade de proteção de dados — portal oficial: https://www.gov.br/anpd Canal de privacidade da Master: suporte@pagmaster.site FIM DO DOCUMENTO — POLÍTICA DE PRIVACIDADE — VERSÃO 1.0