{{ warp }}
Segurança e LGPD

A pergunta não é se a IA é segura. É o que ela faz com o seu dado.

A Rapid lê a evidência das suas vendas para defender as suas disputas. Esta página explica exatamente o que a gente coleta, o que a gente redige, o que a gente envia e como você audita cada decisão.

Falar com especialista →
Auditabilidade

Toda afirmação da defesa rastreia até uma prova anexa.

A IA da Rapid escreve o dossiê. Uma segunda IA, o Agente de Auditoria, reprova qualquer afirmação que não se sustente na evidência anexada. Se o texto diz "múltiplas sessões" e existe um único acesso registrado, o dossiê não sai.

Isso não é só qualidade de defesa. É governança: cada decisão da IA é rastreável até o dado que a originou. Você não precisa confiar na nossa IA, você pode auditá-la.

Conhecer o Agente de Auditoria →
Auditoria da defesa
cliente confirmou a entrega por telefone
entrega assinada, sem registro da ligação (rastreio confirmado, nenhuma chamada no histórico)

Exemplo ilustrativo. Os dados são fictícios.

Num mercado onde todo mundo grita "IA", nós somos os únicos que fiscalizam a nossa.

A gente não manda pra bandeira o que a bandeira não precisa.

A evidência de uma defesa passa por terceiros, o adquirente, a bandeira, o emissor. Por isso, antes de qualquer coisa sair, a Rapid redige automaticamente o dado sensível que o cliente às vezes escreve no chat ou no formulário.

Dado
Tratamento
{{ row.dado }}
{{ row.tratamento }}

A defesa não precisa do transcript inteiro. Precisa da data, de quem iniciou, do estado e de uma ou duas linhas representativas. É o que a gente envia.

Papéis definidos, sem ambiguidade.

Você é o Controlador

O dado é seu. Você define a finalidade.

Você decide o que compartilhar.

A Rapid é a Operadora

A gente processa por sua conta e ordem, só pra defender as suas disputas.

A gente não usa o seu dado pra outra finalidade.

Isolamento por cliente, o seu dado não se mistura com o de outro merchant.

Finalidade única, a evidência serve pra defender a sua disputa. Ponto.

Política de retenção, ⚠ politica-de-retencao

Antes de assinar

As cinco perguntas que o seu jurídico vai fazer.

Onde o dado fica. Em infraestrutura da Rapid, isolado por cliente, sem misturar com o de outro lojista.

Quem tem acesso. Você, e a equipe da Rapid que opera a sua conta. Todo acesso fica registrado.

O que a IA lê. A evidência da transação contestada e o histórico necessário para montar a defesa. Nada além da finalidade.

Quanto tempo é retido. ⚠ politica-de-retencao

Como pedir exclusão. Você pede em Configurações ou por escrito ao encarregado, em ⚠ email-encarregado, e a Rapid executa. O que a bandeira obriga a manter fica registrado na resposta.

DPA, o Contrato de Operador. Disponível mediante solicitação, com o adendo de LGPD que o seu jurídico precisa anexar ao contrato.

O que a Rapid coleta, e o que ela nunca toca.

A Rapid trabalha com a evidência da venda e os dados da disputa. Ela não coleta o número completo do cartão nem o CVV. O que ela usa: os últimos 4 dígitos, o BIN, o token da transação e a evidência que sustenta a defesa (device, IP, aceite dos termos, histórico de acesso). O dado mais sensível do mundo de pagamentos, o cartão completo, não passa pela Rapid.

ISO, SOC 2 e PCI DSS estão no nosso roadmap. Quando cada uma sair, o número do certificado vai estar escrito aqui.

Você conecta o seu adquirente. A gente não vê a sua chave depois.

Cifragem AES-256-GCM

Credenciais nunca ficam em texto puro.

Token nunca retorna pela API

Depois de gravado, você vê só uma dica: sk_live_••••4029

Validação antes de gravar

Credencial inválida não entra no banco.

Desconexão a qualquer momento

Você revoga pelo painel, sem falar com ninguém.

A Rapid conecta na sua conta do adquirente pra receber disputa e submeter defesa. Não movimenta dinheiro, não altera configuração, não acessa nada além disso.

Dúvida de segurança? Pergunte antes de assinar.

Prefiro responder na call do que você descobrir depois.

Falar com especialista →