âš–ï¸ Bases Legais (LGPD)
Tratamos dados pessoais com fundamento nas seguintes hipóteses legais previstas na Lei 13.709/2018 (LGPD):
| Base Legal | Artigo | Quando Aplicamos |
|---|---|---|
| Execução de contrato | art. 7º, V | Para prestar e cobrar pelos Serviços contratados |
| Obrigação legal/regulatória | art. 7º, II | Emissão de notas fiscais, obrigações contábeis e fiscais |
| Legítimo interesse | art. 7º, IX | Melhorar funcionalidades, prevenir fraudes, segurança |
| Consentimento | art. 7º, I | Marketing e cookies opcionais (revogável a qualquer momento) |
| Exercício de direitos | art. 7º, VI | Em processos judiciais, administrativos ou arbitrais |
📥 Dados que Coletamos
Coletamos apenas os dados necessários para operar e melhorar nossos Serviços:
- Cadastro: nome completo, CPF/CNPJ, e-mail, telefone, endereço e dados de faturamento.
- Transacionais: histórico de emissões, NFS-e, valores e datas. Não armazenamos dados de cartão de crédito — esses dados são processados por terceiros homologados.
- Suporte: registros de atendimento, histórico de chamados, annexos e feedbacks.
- Navegação: endereço IP, dispositivo, páginas visitadas, cookies e telemetria de performance.
- Integrações: dados provenientes de plataformas conectadas (Hotmart, WooCommerce, Kiwify etc.) conforme as permissões que você concede.
Você está sempre no controle. Pode revogar permissões de integrações a qualquer momento no painel do Enotas, sem perda dos dados históricos.
🔠Como Usamos Seus Dados
- Prestar, manter e aprimorar os Serviços contratados.
- Emitir documentos fiscais (NFS-e, NF-e) e cumprir obrigações legais perante municípios, estados e a Receita Federal.
- Comunicar atualizações, alertas de segurança, suporte e informações de faturamento.
- Prevenir fraudes, abusos e incidentes de segurança da informação.
- Realizar análises e estatísticas agregadas para melhoria de produto (dados anonimizados).
- Com seu consentimento: enviar ofertas, conteúdos educativos e comunicações de marketing. Você pode revogar a qualquer momento clicando em "Descadastrar" em qualquer e-mail.
🤠Compartilhamento de Dados
Seus dados não são vendidos. Compartilhamos apenas nas situações abaixo, com garantias contratuais de proteção:
- Operadores (processadores): provedores de nuvem, auditoria, antifraude e analytics que atuam exclusivamente conforme nossas instruções e acordos de proteção de dados (DPA).
- Autoridades públicas: prefeituras, Receita Federal e outros órgãos quando exigido por lei, ordem judicial ou regulação.
- Parceiros de integração: plataformas de pagamento e e-commerce conectadas por você e com sua autorização explícita.
- Transações societárias: em fusões, aquisições ou reorganizações, respeitada a continuidade de todas as garantias desta Política.
Todos os nossos operadores assinam acordos de proteção de dados e são auditados periodicamente quanto às práticas de segurança.
🪠Cookies e Tecnologias Similares
Utilizamos cookies e tecnologias similares para funcionalidade, análise e, com seu consentimento, para personalização de anúncios.
| Tipo | Finalidade | Obrigatório? |
|---|---|---|
| Essenciais | Login seguro, sessão, carrinho, CSRF | ✅ Sim |
| Analytics | Medir uso, páginas visitadas, tempo de sessão | âš™ï¸ Opcional |
| Marketing | Personalizar anúncios, mensurar campanhas | âš™ï¸ Opcional |
ðŸ›¡ï¸ Seus Direitos (LGPD)
Nos termos da Lei 13.709/2018, você pode exercer os seguintes direitos a qualquer momento:
Confirmar a existência e acessar seus dados pessoais
Corrigir dados incompletos, inexatos ou desatualizados
Solicitar a exclusão de dados desnecessários ou excessivos
Receber seus dados em formato estruturado para outro fornecedor
Revogar consentimentos dados para marketing ou cookies opcionais
Saber sobre compartilhamentos e consequências de negar consentimento
Para exercer qualquer direito, contate nosso Encarregado (DPO) em privacidade@enotas.com.br. Responderemos em até 15 dias úteis, conforme os prazos legais.
🔠Segurança da Informação
Adotamos medidas técnicas e administrativas proporcionais aos riscos envolvidos:
- Criptografia em trânsito (TLS 1.3) e em repouso para dados sensíveis.
- Controle de acesso com autenticação multifator (MFA) para funcionários.
- Registro de logs e monitoramento contínuo de acessos e alterações.
- Política interna de segurança e treinamento periódico dos colaboradores.
- Auditorias e testes de penetração realizados por terceiros especializados.
ðŸ—“ï¸ Retenção e Descarte
Guardamos seus dados pelo tempo necessário para as finalidades desta Política e para cumprir obrigações legais específicas:
- Dados fiscais: mínimo de 5 anos, conforme legislação tributária federal e estadual.
- Dados de contrato: até 5 anos após o término da relação contratual.
- Logs de acesso: 6 meses, conforme o Marco Civil da Internet (Lei 12.965/2014).
- Dados de marketing: até a revogação do consentimento ou 2 anos sem interação.
Após o prazo aplicável, os dados são eliminados ou anonimizados de forma segura e irreversível.
🌎 Transferências Internacionais
Quando houver transferência de dados para fora do Brasil (ex.: servidores em nuvem internacional), adotamos salvaguardas adequadas, incluindo:
- Cláusulas contratuais específicas de proteção de dados (SCCs).
- Avaliação de adequação do país de destino conforme critérios da ANPD.
- Acordos de nível de serviço (SLAs) com garantias de segurança equivalentes às exigidas no Brasil.
👶 Dados de Crianças e Adolescentes
Os Serviços do Enotas são destinados exclusivamente a empresas e profissionais maiores de 18 anos. Não coletamos intencionalmente dados de menores de age.
Se identificarmos coleta indevida de dados de menores sem o devido consentimento dos responsáveis legais, tomaremos medidas imediatas para exclusão segura desses dados e notificação às partes pertinentes.
🔄 Atualizações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. Procedimentos de notificação:
- Para mudanças relevantes: notificação por e-mail cadastrado e banner no produto com, no mínimo, 15 dias de antecedência.
- Para mudanças menores (correções, clareza): atualização da data de vigência no cabeçalho deste documento.
O uso contínuo dos Serviços após a data de vigência implica aceite das novas condições.
📧 Contato do Encarregado (DPO)
Para exercer seus direitos, fazer perguntas ou reportar preocupações sobre privacidade, entre em contato com nosso Encarregado de Dados (DPO):