Rascunho — falta preencher: razão social, CNPJ, endereço, e-mail do Encarregado (DPO), comarca do foro
Política de Privacidade — Radar Fiscal
Versão: 0.1 (rascunho)
Última atualização: 01/08/2026
Status: Rascunho interno — aguarda dados do controlador e revisão final antes de publicação.
Esta Política descreve como o Radar Fiscal ("nós", "Plataforma" ou "Controlador") trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis.
1. Controlador dos Dados
Controlador: [RAZÃO SOCIAL A DEFINIR]
CNPJ: [CNPJ A DEFINIR]
Endereço: [ENDEREÇO A DEFINIR]
E-mail de contato / Encarregado (DPO): [E-MAIL DO ENCARREGADO A DEFINIR]
Enquanto esses dados não forem fornecidos, o tratamento continua sob responsabilidade do operador do serviço, mas a publicação oficial desta Política depende do preenchimento.
2. Dados Pessoais que Tratamos
Coletamos e tratamos as seguintes categorias de dados, conforme o uso do Serviço:
2.1 Dados de identificação e conta
- Nome completo
- Endereço de e-mail
- Telefone (quando informado)
- Identificador do provedor de autenticação (Clerk)
- Dados de perfil associados à conta
2.2 Dados da empresa / CNPJ
- CNPJ
- Razão social / nome empresarial
- Nome fantasia
- Regime jurídico e tributário
- Dados de faturamento (cache em centavos)
- Outros dados cadastrais necessários à prestação do serviço
2.3 Dados financeiros e operacionais
- Lançamentos financeiros (receitas, despesas, valores em centavos, datas, descrições)
- Obrigações fiscais (tipo, valor, vencimento, status)
- Comprovantes e documentos enviados (imagens, PDFs) e dados extraídos por OCR
- Score fiscal e histórico de cálculos
- Alertas e notificações geradas
2.4 Dados de uso e técnicos
- Endereço IP
- User-agent / dispositivo
- Logs de acesso e auditoria
- Dados de cookies e tecnologias similares (quando utilizados)
- Interações com a plataforma
2.5 Dados de comunicação
- Mensagens enviadas via WhatsApp (quando o canal estiver ativo)
- Conteúdo de solicitações de suporte
2.6 Consentimento de marketing
- Registro de consentimento (quando aplicável), com data, hora e IP
Não coletamos intencionalmente dados sensíveis (origem racial/étnica, convicção religiosa, opinião política, saúde, vida sexual, dados genéticos ou biométricos) além do estritamente necessário para a prestação do serviço. Comprovantes podem conter dados de terceiros; o usuário é responsável pela legitimidade do envio.
3. Finalidades e Bases Legais
| Finalidade | Base legal (LGPD) |
|---|---|
| Prestação do serviço (gestão de obrigações, lançamentos, comprovantes, score, alertas) | Execução de contrato (art. 7º, V) |
| Autenticação, segurança, prevenção a fraude e abuso | Legítimo interesse e cumprimento de obrigação legal (art. 7º, II e IX) |
| Multi-tenant e concessão de acesso a gestores/contadores | Execução de contrato e legítimo interesse |
| Auditoria e logs de segurança | Legítimo interesse e obrigação legal |
| Melhoria do serviço e análise de uso agregada | Legítimo interesse |
| Comunicação operacional (alertas, notificações) | Execução de contrato |
| Marketing / comunicações promocionais | Consentimento (art. 7º, I) — quando solicitado |
| Cumprimento de ordens judiciais ou exigências legais | Obrigação legal (art. 7º, II) |
4. Compartilhamento e Subprocessadores
Compartilhamos dados apenas na medida necessária com:
- Clerk — autenticação e gestão de identidade
- Supabase — banco de dados (Postgres) e, eventualmente, storage de fallback
- Cloudflare (incluindo R2) — infraestrutura, CDN, storage de comprovantes e proteção
- Upstash — rate limiting / filas (quando configurado)
- WuzAPI / provedor WhatsApp — envio de notificações (quando ativo)
- Cloudflare Turnstile — verificação anti-robô nos formulários públicos (quando configurado)
- Futuros provedores de pagamento (PSP) — somente quando o módulo estiver ativo e sob contrato adequado
Esses fornecedores atuam como operadores (processadores) e estão sujeitos a obrigações contratuais de proteção de dados.
Não vendemos dados pessoais.
Transferências internacionais podem ocorrer na medida em que os subprocessadores operem fora do Brasil. Adotamos as salvaguardas previstas na LGPD (cláusulas contratuais, etc.).
5. Armazenamento e Segurança
- Dados são armazenados prioritariamente em infraestrutura com controles de acesso (RLS no banco, ownership na API, criptografia em trânsito e, quando aplicável, em repouso).
- Comprovantes utilizam storage privado com URLs assinadas de curta duração.
- Mantemos trilha de auditoria imutável de eventos relevantes.
- Medidas técnicas e organizacionais incluem: autenticação forte, rate limiting, validação de entrada, princípio do menor privilégio e monitoramento.
Nenhum sistema é 100% inviolável. Em caso de incidente relevante, adotaremos as medidas previstas na LGPD, incluindo comunicação à ANPD e aos titulares quando exigido.
6. Retenção
- Dados da conta e da empresa: enquanto a conta estiver ativa e pelo prazo necessário ao cumprimento de obrigações legais e exercício regular de direitos.
- Logs de auditoria e segurança: prazos compatíveis com prevenção a fraudes e cumprimento de obrigações legais.
- Comprovantes e documentos fiscais: o usuário é responsável por manter cópias conforme a legislação fiscal brasileira; a plataforma pode reter pelo período necessário à prestação do serviço e obrigações legais.
- Após exclusão de conta, os dados serão eliminados ou anonimizados, ressalvados os casos de retenção obrigatória.
7. Direitos do Titular (LGPD)
Você pode solicitar, nos termos da LGPD:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade
- Eliminação dos dados tratados com base em consentimento
- Informação sobre compartilhamentos
- Informação sobre a possibilidade de não consentir e consequências
- Revogação do consentimento
Pedidos podem ser enviados ao e-mail de contato indicado na seção 1. Responderemos no prazo legal.
8. Cookies e Tecnologias Semelhantes
Utilizamos cookies e tecnologias similares para autenticação, segurança, preferências e, eventualmente, análise de uso. Detalhes adicionais poderão constar em aviso de cookies específico quando implementado na interface.
9. Menores de Idade
O Serviço não é direcionado a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos tal coleta, tomaremos as medidas para exclusão.
10. Alterações desta Política
Podemos atualizar esta Política. A versão vigente será sempre a publicada na plataforma, com indicação da data da última atualização. Alterações relevantes serão comunicadas por meios razoáveis.
11. Contato e Encarregado
Para exercer direitos ou esclarecer dúvidas sobre privacidade:
E-mail: [E-MAIL DE CONTATO A DEFINIR]
*Este documento é rascunho interno elaborado por G Advogado. Não constitui assessoria jurídica personalizada. Deve ser revisado com os dados reais do controlador e, preferencialmente, validado por advogado inscrito na OAB antes de publicação oficial.*