Política de Privacidade
1. Escopo
Esta Política descreve como tratamos dados pessoais e corporativos no uso do Emissor de NFS-e para Goiânia (“Serviço”). O produto é exclusivo para pessoas jurídicas (PJ) com CNPJ.
2. Dados que Coletamos
- Cadastro (obrigatório – PJ): razão social, nome fantasia, CNPJ, nome, e-mail, telefone/WhatsApp.
- Faturamento/Emissão: endereço, dados fiscais/tributários municipais, certificado digital (e eventual senha), parâmetros de NFS-e.
- Uso e logs: IP, data/hora, dispositivo/navegador, ações relevantes (ex.: login, aceite de versões de termos/políticas, emissão de NFS-e). Logs retidos por 90 dias para auditoria e segurança.
- Marketing/Analytics: cookies e identificadores (ex.: UTM, FBP/FBC, GCLID e equivalentes).
3. Finalidades e Bases Legais (LGPD)
- Execução de contrato: criar conta PJ, habilitar emissão de NFS-e, faturar e prestar suporte.
- Cumprir obrigações legais: registros fiscais, antifraude, retenções e guarda mínima exigida pela legislação aplicável.
- Legítimo interesse: melhorar segurança, desempenho, usabilidade; prevenir abuso; analytics básico; comunicação sobre o serviço.
- Consentimento (quando aplicável): cookies/marketing não estritamente necessários.
4. Tratamento de Certificado Digital e Senha
Armazenamento cifrado em repouso e em trânsito; acesso restrito e auditado; firewall e segmentação de rede.
A senha do certificado, quando fornecida, é criptografada e usada exclusivamente para a emissão de NFS-e via webservice da Prefeitura de Goiânia.
5. Papel de Controlador/Operador
- Marketing, conta e cobrança: atuamos como Controladora.
- Dados da nota/e-socializações fiscais enviadas ao município: atuamos, em regra, como Operadora em nome da sua empresa (Controladora), limitados à execução da emissão de NFS-e.
6. Compartilhamento
- Prestadores essenciais: provedores de nuvem, banco de dados, serviços de logs/monitoramento, meios de pagamento, ferramentas de suporte/chat.
- Autoridades/Prefeitura: transmissão de dados estritamente necessários para a emissão de NFS-e conforme normas municipais.
- Exigências legais: quando obrigatório por lei, ordem judicial ou autoridade competente.
Não vendemos dados pessoais.
7. Transferências Internacionais
Podem ocorrer por uso de provedores globais. Mantemos cláusulas contratuais, criptografia e boas práticas para proteção equivalente.
8. Segurança
Criptografia em trânsito (TLS) e em repouso, firewall, controle de acesso por perfis mínimos necessários, auditoria de acessos, atualizações de segurança e monitoramento contínuo. Usuário também é responsável por guardar o certificado e senhas com sigilo e ativar recursos de segurança (ex.: 2FA, quando disponível).
9. Retenção
- Dados fiscais/contábeis: guardados pelo prazo legal mínimo aplicável.
- Logs de uso: 90 dias.
- Demais dados: mantidos enquanto durar a relação contratual e/ou para resguardo de direitos; depois, eliminação ou anonimização.
10. Direitos do Titular (LGPD)
Você (ou os titulares cujos dados sua empresa insere) pode solicitar: confirmação de tratamento, acesso, correção, anonimização/eliminação (quando cabível), portabilidade, informação sobre compartilhamento e revisão de decisões automatizadas. Entre em contato por chat para solicitar informações.
11. Cookies e Mídia Paga
Usamos cookies necessários (autenticação/segurança) e opcionais (analytics/ads). Você pode gerenciar preferências no navegador e no nosso banner/centro de preferências quando disponível.
12. Atualizações desta Política
Podemos atualizar esta Política para refletir melhorias ou exigências legais. Publicaremos nova versão e data de vigência. Manteremos registro da versão aceita e IP no momento do aceite.
