Política de Privacidade
Uma explicação em linguagem simples sobre os dados limitados necessários para operar o serviço. Última atualização em 20 de julho de 2026.
1. O princípio
A CryptoPayIn não exige identidade do lojista, documentos de KYC, endereço de e-mail ou número de telefone para criar uma conta. Da mesma forma, um checkout não exige conta de cliente na CryptoPayIn. Um lojista pode, no entanto, solicitar ao comprador as informações necessárias para cumprir um pedido — como endereço de e-mail, respostas personalizadas do checkout ou nome e endereço de entrega. Tratamos isso como dados operacionais do pedido, não como dados de verificação de identidade.
2. O que armazenamos
- Conta: um hash com chave da sua chave de conta (a chave em si nunca é armazenada), o carimbo de data/hora de criação, um fingerprint de rede não reversível para prevenção de abuso no cadastro, além de material TOTP criptografado opcional e códigos de recuperação com hash, caso você ative o 2FA.
- Operações: pagamentos, saldos, registros do livro-razão, endereços de saque configurados por você, chaves de API com hash e endpoints de webhook — os dados necessários para operar sua conta.
- Checkout e cumprimento do pedido: dados do comprador solicitados pelo checkout do lojista, que podem incluir e-mail, campos personalizados e informações de entrega. Os endereços IP do checkout são armazenados apenas como fingerprints de prevenção de abuso, não reversíveis e segregados por finalidade.
- Técnico: contadores temporários de limite de taxa baseados em IP, logs rotativos e limitados do servidor web, e registros de auditoria de segurança usados para prevenir e investigar abusos.
- Suporte: o conteúdo dos tickets que você nos envia.
3. O que não fazemos
- Nenhuma verificação de identidade do lojista, nenhum arquivo de KYC e nenhum armazenamento de documentos de identidade.
- Nenhum rastreador de publicidade, nenhum beacon de analytics, nenhum script de terceiros neste site, além do desafio antibot na criação de conta.
- Nenhuma venda ou compartilhamento de dados com data brokers — não há nada vendável para compartilhar.
- Nenhum perfilamento de vigilância on-chain dos seus clientes.
4. Cookies
Cookies estritamente necessários, com os atributos Secure, HttpOnly e SameSite, protegem as sessões autenticadas do painel e do administrador, além dos respectivos fluxos de login. A criação de conta usa o Cloudflare Turnstile como controle antibot; seu desafio pode usar armazenamento do navegador ou cookies, conforme a política da Cloudflare. As páginas públicas de pagamento e de loja não usam cookies de publicidade ou de analytics.
5. Dados on-chain
As transações em blockchain são públicas por natureza em redes transparentes (exceto ativos de privacidade, como o Monero). Nada que possamos fazer altera o que uma blockchain pública registra; escolha os ativos de acordo com isso.
6. Retenção e exclusão
Pagamentos com fundos e registros do livro-razão são retidos para preservar a integridade da conta; o livro-razão é append-only por design (somente acréscimo, nunca alteração). Faturas públicas abandonadas e sem fundos são removidas sete dias após o vencimento, faturas de API sem fundos após 30 dias, e os logs de entrega de webhook concluídos após 90 dias. Sessões de checkout órfãs expiram automaticamente. O encerramento de uma conta (exige saldo zero) remove sua configuração operacional; contadores de limite de taxa e logs web expiram em janelas rotativas limitadas.
7. Divulgação
Não mantemos nenhum dossiê de KYC de lojistas. Caso sejamos legalmente obrigados dentro da nossa jurisdição de operação, só podemos fornecer os registros limitados descritos na Seção 2, incluindo eventuais dados de cumprimento de pedido fornecidos por um comprador ao checkout de um lojista. Não publicamos dados de usuários voluntariamente.
8. Contato
Dúvidas sobre privacidade: abra um ticket pelo seu painel. Alterações nesta política são indicadas pela data acima.