Introdução
Esta Política de Privacidade descreve como a TLJ Apps (“Empresa”, “nós”) coleta, usa e protege informações quando você utiliza o Hub de Pagamentos TLJ na plataforma Bitrix24.
Dados Armazenados
O Aplicativo armazena, via Cloudflare KV, apenas os dados técnicos necessários para seu funcionamento:
| Dado | Finalidade |
|---|---|
| Domínio e ID do portal Bitrix24 | Identificar o portal e construir as chamadas à API REST |
| Token de webhook de saída do Bitrix24 | Autenticar chamadas server-side para mover faturas e adicionar comentários |
| Chave de API do MercadoPago | Gerar links de pagamento e consultar status de cobranças |
| Chave de API do Asaas | Gerar cobranças Pix, Boleto e Cartão |
| Chave de API do Stripe | Criar sessões de checkout hospedado |
| Status de assinatura | Controlar acesso aos gateways pagos (Stripe e Asaas) |
Dados que Não Coletamos
- Não armazenamos dados dos clientes finais (nome, CPF, e-mail, endereço).
- Não retemos valores de transações, histórico de cobranças ou dados financeiros dos seus clientes.
- Não persistimos o conteúdo das Faturas do Bitrix24 além do ID necessário para movimentação.
- Não utilizamos cookies, pixels de rastreamento ou tecnologias de monitoramento.
- Não compartilhamos informações com terceiros para fins publicitários ou de marketing.
Processamento em Tempo Real
Quando um link de pagamento é gerado ou um webhook de confirmação é recebido, o Aplicativo processa os dados em tempo real — lendo o ID da Fatura, chamando o gateway correspondente e atualizando o Bitrix24 — sem persistir nenhuma informação de transação em nossa infraestrutura.
Gateways de Pagamento
O Aplicativo integra os seguintes serviços externos para processamento de pagamentos. Cada serviço opera sob sua própria política de privacidade: MercadoPago, Stripe e Asaas. A TLJ Apps não tem controle sobre os dados processados diretamente por esses gateways nas transações dos seus clientes.
Segurança dos Dados
Todas as chaves de API e tokens armazenados em Cloudflare KV são protegidos por controle de acesso restrito ao Worker do Aplicativo. Toda comunicação com serviços externos ocorre exclusivamente via HTTPS/TLS. As chaves nunca são expostas no front-end do Aplicativo.
Retenção e Exclusão de Dados
Seus dados de configuração são mantidos enquanto o Aplicativo estiver instalado no seu portal Bitrix24. Para solicitar a exclusão dos seus dados após a desinstalação, entre em contato com contato@tlj.net.br.
Conformidade com a LGPD
Este Aplicativo está em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018). Os únicos dados armazenados são configurações técnicas de operação (chaves de API e tokens), sem qualquer dado pessoal de clientes finais.
