Política de Privacidade
Última atualização: 6 de outubro de 2026
Esta política explica, sem rodeios, quais dados a RecargaGG coleta, por que coleta, por quanto tempo guarda e com quem compartilha. Ela segue a Lei Geral de Proteção de Dados (Lei 13.709/2018).
1. Quem somos
A RecargaGG é operada sob o CNPJ 34.109.452/0001-28. Somos uma revenda independente de gift cards e créditos digitais, sem vínculo, patrocínio ou afiliação com as marcas que revendemos.
Para qualquer assunto desta política, incluindo pedidos de exclusão de dados, o contato é recargagg@gmail.com.
2. Quais dados coletamos
Dados que você digita
No momento de gerar o PIX, pedimos:
- Nome completo — exigido pela instituição de pagamento para emitir a cobrança
- E-mail — é por onde o código do gift card é entregue
- Telefone — exigido pela instituição de pagamento
- CPF — exigido pela regulamentação do PIX para emitir uma cobrança em nome de alguém
Os quatro são obrigatórios porque o processador de pagamentos os exige. Não criamos conta, não pedimos senha e não guardamos dados de cartão — só aceitamos PIX.
Dados do pedido
- Marca e valor escolhidos, data, status do pagamento e o código PIX gerado
- Comprovante de pagamento, apenas se você enviar um
Dados coletados automaticamente
- Endereço IP e localização aproximada (cidade e estado), coletados pela nossa ferramenta de atribuição
- Origem do seu acesso — parâmetros de campanha (
utm_source,utm_campaign,gclide similares), para sabermos qual anúncio trouxe você - Passos que você percorreu na página — se escolheu uma marca, um valor, abriu o formulário, gerou o PIX. Isso é registrado com um identificador aleatório de sessão, sem nome, e-mail ou qualquer dado que identifique você
3. Por que coletamos (base legal)
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome, telefone, CPF | Emitir a cobrança PIX | Execução de contrato — art. 7º, V Obrigação regulatória — art. 7º, II |
| Entregar o código e dar suporte | Execução de contrato — art. 7º, V | |
| Dados do pedido | Processar e comprovar a venda | Execução de contrato — art. 7º, V |
| Comprovante | Localizar um pagamento que você diz ter feito | Execução de contrato — art. 7º, V |
| IP, origem, passos na página | Medir a campanha e corrigir falhas da loja | Legítimo interesse — art. 7º, IX |
4. Por quanto tempo guardamos
| O quê | Prazo | Depois disso |
|---|---|---|
| Dados do pedido (nome, e-mail, telefone, CPF criptografado) | 14 dias | Apagados automaticamente |
| Comprovante enviado | 30 dias | Apagado automaticamente |
| Registro de passos na página | 30 dias | Apagado automaticamente |
| Registro de falhas técnicas | 7 dias | Apagado automaticamente |
A exclusão é feita por rotina automática, não depende de pedido. Registros de transações financeiras podem ser mantidos por mais tempo pela instituição de pagamento, por obrigação legal dela.
5. Como protegemos
- O CPF é guardado criptografado (AES-256-GCM). A chave de descriptografia não fica junto dos dados — quem tivesse acesso ao armazenamento não conseguiria ler nenhum CPF
- O CPF só é descriptografado em um momento: quando você volta por um link de recuperação e precisamos emitir um PIX novo em seu nome
- Toda comunicação com o site é criptografada por HTTPS
- Nosso painel interno não exibe CPF, nem mesmo criptografado
- Para contar compras no programa de fidelidade, guardamos um código irreversível derivado do seu e-mail, não o e-mail
6. Com quem compartilhamos
Não vendemos seus dados. Compartilhamos apenas com quem é necessário para a compra acontecer:
| Quem | Para quê | O que recebe |
|---|---|---|
| BlackCat (instituição de pagamento) | Emitir e confirmar o PIX | Nome, e-mail, telefone, CPF, valor |
| UTMify (atribuição de campanha) | Saber qual anúncio gerou a venda | Nome, e-mail, telefone, valor, origem do acesso, IP. Não recebe CPF. |
| Google (Google Ads) | Registrar que a venda aconteceu | Valor e identificador do pedido. Não recebe nome, e-mail nem CPF |
| Netlify (hospedagem) | Servir o site e armazenar os dados | Armazena o que está descrito no item 2 |
| Brevo (envio de e-mail) | Enviar o código e avisos sobre o seu pedido | Nome e e-mail |
Alguns desses serviços ficam fora do Brasil. A transferência internacional ocorre com base no art. 33, IX da LGPD, por ser necessária à execução do contrato com você.
7. Cookies e armazenamento no seu navegador
gg_attr— guarda por 7 dias de qual anúncio você veio, para atribuirmos a venda corretamentegg_sid— identificador aleatório da sua visita, apagado ao fechar a aba- Cookies do Google e da UTMify, usados para medir campanhas
Você pode bloquear ou apagar esses dados nas configurações do navegador. A loja continua funcionando sem eles — você só não será contado nas nossas métricas.
Para controlar a publicidade do Google, use as Configurações de anúncios do Google.
8. Seus direitos
Pela LGPD (art. 18), você pode a qualquer momento pedir:
- Confirmação de que tratamos dados seus, e acesso a eles
- Correção de dados incompletos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados fora da lei
- Portabilidade para outro fornecedor
- Informação sobre com quem compartilhamos
- Revogação do consentimento
Escreva para recargagg@gmail.com. Respondemos em até 15 dias. Para confirmar que o pedido é seu mesmo, podemos pedir informações do pedido — nunca pediremos senha, foto de documento ou dados bancários.
9. Crianças e adolescentes
Nossos produtos são usados por público jovem, então vale deixar claro: a compra deve ser feita por maior de 18 anos, ou por menor com autorização e supervisão dos pais ou responsáveis, conforme o art. 14 da LGPD.
Se você é responsável e identificou uma compra feita por uma criança sem sua autorização, escreva para recargagg@gmail.com que apagamos os dados e tratamos o pedido.
10. Mudanças nesta política
Se mudarmos como tratamos dados, atualizamos esta página e a data no topo. Alterações relevantes para quem já comprou são avisadas por e-mail.