Politica de Privacidade
Ultima atualizacao: Abril 2026
1. Introducao
O DFeAxis, operado por [RAZAO SOCIAL A DEFINIR], inscrita no CNPJ sob o n. [CNPJ A DEFINIR], tem o compromisso com a protecao dos dados pessoais de seus usuarios, em conformidade com a Lei Geral de Protecao de Dados Pessoais (LGPD - Lei n. 13.709/2018).
Esta Politica de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos suas informacoes ao utilizar nossa plataforma.
2. Dados Coletados
Coletamos os seguintes dados:
- Dados cadastrais: nome, e-mail, CNPJ e razao social.
- Documentos fiscais eletronicos: processados para entrega ao ERP, porem nao armazenados (politica de zero-retention).
- Dados de navegacao: endereco IP, tipo de navegador, paginas acessadas e logs de acesso.
- Certificado digital A1: enviado pelo usuario para autenticacao na SEFAZ, armazenado de forma criptografada.
3. Dados Sensiveis
O DFeAxis nao coleta dados pessoais sensiveis, tais como informacoes sobre raca, etnia, religiao, opiniao politica, saude, vida sexual, dados geneticos ou biometricos, conforme definido no artigo 5, inciso II, da LGPD.
4. Uso dos Dados
Os dados coletados sao utilizados para:
- Prestacao do servico: captura e entrega de documentos fiscais eletronicos.
- Suporte ao cliente: atendimento a duvidas, solicitacoes e resolucao de problemas.
- Comunicacoes: notificacoes sobre o servico, atualizacoes e informacoes relevantes.
- Analise de uso: melhoria continua da plataforma e da experiencia do usuario.
- Compliance fiscal: cumprimento de obrigacoes legais e regulatorias.
5. Certificado Digital
O certificado digital A1 (.pfx) e criptografado com AES-256-GCM, com chave derivada por tenant. O certificado nunca e armazenado em texto claro. O acesso ao certificado e restrito ao processamento automatizado de captura de documentos fiscais, sem intervencao humana.
6. Compartilhamento de Dados
O DFeAxis nao vende, aluga ou comercializa dados pessoais de seus usuarios.
Os dados podem ser compartilhados com os seguintes provedores de infraestrutura, estritamente para a operacao do servico:
- Supabase: banco de dados e autenticacao.
- Vercel: hospedagem do frontend.
- Railway: hospedagem do backend.
Todos os provedores possuem politicas de privacidade proprias e estao em conformidade com padroes internacionais de seguranca.
7. Retencao de Dados
- Dados cadastrais: mantidos enquanto a conta estiver ativa. Apos exclusao da conta, os dados sao removidos em ate 30 dias.
- Documentos fiscais: politica de zero-retention. Os XMLs sao descartados imediatamente apos a entrega ao ERP do cliente.
- Logs de auditoria: mantidos por 90 (noventa) dias para fins de seguranca e compliance.
8. Direitos do Titular (LGPD Art. 18)
Conforme a LGPD, voce tem os seguintes direitos sobre seus dados pessoais:
- Confirmacao: confirmar a existencia de tratamento de seus dados.
- Acesso: acessar seus dados pessoais tratados por nos.
- Correcao: solicitar a correcao de dados incompletos, inexatos ou desatualizados.
- Portabilidade: solicitar a portabilidade dos dados a outro fornecedor.
- Eliminacao: solicitar a eliminacao de dados pessoais tratados com base no consentimento.
As solicitacoes serao atendidas em ate 15 (quinze) dias uteis, conforme previsto na legislacao.
9. Cookies
O DFeAxis utiliza apenas cookies de sessao para fins de autenticacao e manutencao da sessao do usuario. Nao utilizamos cookies de rastreamento de terceiros, cookies publicitarios ou tecnologias de fingerprinting.
10. Seguranca
Adotamos medidas tecnicas e organizacionais para proteger seus dados:
- Criptografia AES-256-GCM para dados sensiveis (certificados digitais).
- Row Level Security (RLS) no banco de dados para isolamento entre tenants.
- Audit log de todas as operacoes criticas.
- HTTPS em todas as comunicacoes.
- Rate limiting para protecao contra abusos.
11. Contato do Encarregado (DPO)
Para exercer seus direitos, esclarecer duvidas ou realizar solicitacoes relacionadas a esta Politica de Privacidade e ao tratamento de seus dados pessoais, entre em contato com nosso Encarregado de Protecao de Dados (DPO):
E-mail: privacidade@dfeaxis.com.br
12. Alteracoes nesta Politica
O DFeAxis pode atualizar esta Politica de Privacidade a qualquer momento. As alteracoes serao publicadas nesta pagina com a data da ultima atualizacao sempre visivel no topo do documento. Recomendamos a consulta periodica.
13. Legislacao Aplicavel
Esta Politica de Privacidade e regida pela legislacao brasileira, em especial:
- LGPD - Lei Geral de Protecao de Dados Pessoais (Lei n. 13.709/2018).
- Marco Civil da Internet (Lei n. 12.965/2014).
Contato
Em caso de duvidas sobre esta Politica de Privacidade, entre em contato pelo e-mail contato@dfeaxis.com.br.