Governança LGPD (Lei nº 13.709/2018)

Portal de Privacidade & Acordo DPA

Transparência e segurança jurídica no tratamento de dados pessoais. O Lojista como Controlador e a Arkheion / Giro Move como Operadora técnica de dados.

Conformidade LGPD (Lei nº 13.709/2018) · GM-DPA-LGPD-2026-V3

Encarregado de Proteção de Dados (DPO): dpo@arkheion.org · Privacidade: privacidade@giromove.com

LGPD Artigo 9º · Transparência ao Titular

Política de Privacidade e Proteção de Dados

Transparência sobre o tratamento de dados pessoais de usuários, lojistas e colaboradores no ecossistema Giro Move.

1. Princípios e Compromisso de Não-Monetização

A Arkheion Core e a Ciclo GIRO operam sob o compromisso inegociável de não monetizar dados de clientes. Não comercializamos, não cedemos e não compartilhamos históricos de compras ou informações cadastrais de clientes do comércio varejista com agências de publicidade, instituições financeiras ou corretores de dados.

2. Categorias de Dados e Finalidades do Tratamento

Dados de Assinantes / Lojistas

Nome, e-mail comercial, telefone, CPF/CNPJ, endereço corporativo e identificador do dispositivo (hardware_id). Tratados para fins de execução de contrato (emissão de licença e faturamento) e cumprimento de obrigações legais fiscais.

Dados de Consumidores do Varejo

Nome, CPF e telefone inseridos pelo Lojista no PDV para emissão de cupom fiscal eletrônico (NFC-e / NF-e) ou pedidos de entrega delivery. Tratados sob comando direto do Lojista (Controlador).

Dados de Colaboradores e Operadores de Caixa

Nome, CPF, PIN local e registros de horários de trabalho. Tratados exclusivamente para apuração de ponto eletrônico (Portaria MTP nº 671/2021) e cálculo de comissões de venda.

3. Direitos dos Titulares de Dados (LGPD Artigo 18)

Todo titular de dados pessoais pode exercer gratuitamente perante o Giro Move ou seu estabelecimento lojista:

  • Confirmação da existência de tratamento
  • Acesso integral e transparente aos dados
  • Correção de dados incompletos ou inexatos
  • Anonimização, bloqueio ou eliminação de excessos
  • Portabilidade dos dados em SQLite/CSV
  • Revogação de consentimento anterior

4. Retenção e Expurgo Irreversível de Dados

Os dados fiscais e contábeis são retidos pelo prazo legal mínimo exigido pela legislação tributária brasileira (5 anos, conforme Art. 173 e 174 do CTN). Após a rescisão da assinatura e transcurso dos prazos legais, os backups em nuvem são destruídos por expurgo criptográfico irreversível. O banco de dados local SQLite permanece sob custódia física do Lojista.