ANPD / Art. 37 LGPD

Registro de Operações de Tratamento (ROT)

Inventário de mapeamento de dados e ciclo de vida de informações da plataforma BloqPay.

Última Revisão

25 de junho de 2026

Operações Mapeadas

1. Criação e gerenciamento de conta de usuário

LGPD Art. 7
Dados:

Nome, e-mail, senha (hash), IP, user-agent

Base Legal:

Execução de Contrato (Art. 7º, V)

Retenção:

Período de uso + 5 anos após encerramento

Finalidade: Autenticação e controle de acesso ao sistema

Medida de SegurançaCriptografia de senha com bcrypt, rate limiting, cookies seguros

2. Gestão de clientes/cobranças

LGPD Art. 7
Dados:

Nome, CPF/CNPJ, e-mail, telefone, endereço

Base Legal:

Execução de Contrato (Art. 7º, V)

Retenção:

5 anos (obrigação legal fiscal)

Finalidade: Emissão de cobranças, notas fiscais e comunicação

Medida de SegurançaIsolamento por tenant, logs de auditoria

3. Integração Asaas (pagamentos)

LGPD Art. 7
Dados:

Nome, CPF/CNPJ, e-mail, telefone, endereço

Base Legal:

Execução de Contrato (Art. 7º, V)

Retenção:

5 anos (obrigação legal fiscal)

Finalidade: Processamento de pagamentos, geração de boletos e PIX

Medida de SegurançaTokenização, HTTPS, webhook com assinatura

4. Integração com Plataformas de Rastreamento

LGPD Art. 7
Dados:

CPF/CNPJ, dados de localização GPS

Base Legal:

Execução de Contrato (Art. 7º, V)

Retenção:

Período do contrato + 5 anos

Finalidade: Monitoramento de veículos integrados ao sistema

Medida de SegurançaAPI key segura, tokens de acesso

5. Envio de notificações WhatsApp

LGPD Art. 7
Dados:

Telefone, nome

Base Legal:

Contrato (Art. 7º, V) + Consentimento (Art. 7º, I)

Retenção:

2 anos após última interação

Finalidade: Lembretes de vencimento, alertas de pagamento

Medida de SegurançaTemplate controlado, opt-out disponível

6. Envio de e-mails transacionais

LGPD Art. 7
Dados:

E-mail, nome

Base Legal:

Execução de Contrato (Art. 7º, V)

Retenção:

2 anos

Finalidade: Envio de cobranças, confirmações, alertas

Medida de SegurançaSMTP autenticado, SPF/DKIM

7. Log de acesso e auditoria

LGPD Art. 7
Dados:

IP, user-agent, ações realizadas, timestamp

Base Legal:

Legítimo Interesse (Art. 7º, IX)

Retenção:

2 anos (Marco Civil da Internet)

Finalidade: Segurança, prevenção de fraudes, compliance

Medida de SegurançaLogs estruturados, rotação mensal

8. Análise de dados para melhoria

LGPD Art. 7
Dados:

Dados agregados e anonimizados

Base Legal:

Legítimo Interesse (Art. 7º, IX)

Retenção:

Indeterminado (dados anonimizados)

Finalidade: Melhoria de serviços, analytics

Medida de SegurançaAnonimização adequada, sem identificação individual

Diretrizes de Manutenção do Registro

  • Este registro é um documento dinâmico e será atualizado em tempo real sempre que novas rotinas de processamento forem integradas à API ou ao core do BloqPay.
  • Titulares podem solicitar o relatório detalhado de seus logs específicos entrando em contato com o DPO em privacidade@bloqpay.com.br.

Assinado Digitalmente para fins de Compliance Corporativo

Política de Privacidade|

Documento gerado em 25/06/2026