1. Escopo e responsável
Esta política descreve como dados pessoais são tratados no site e na plataforma InvoiceTech. O controlador dos dados é HELDER MEDEIROS SOLUCOES EM TECNOLOGIA LTDA, CNPJ 61.023.798/0001-81, com sede em Rua da Bahia, 1148, Sala 1208, Centro, Belo Horizonte/MG, CEP 30.160-906. Para assuntos de privacidade, o contato é contato@invoicetech.com.br.
O tratamento observará a finalidade informada, a necessidade, a segurança e os demais princípios aplicáveis da Lei Geral de Proteção de Dados Pessoais.
2. Dados tratados
Poderão ser tratados dados de identificação e contato, credenciais protegidas, vínculo com a empresa, informações de cobrança, registros de compra, preferências, solicitações de suporte e eventos de segurança.
Para configurar o módulo fiscal, poderão ser necessários dados cadastrais da empresa, uma nota já emitida como referência e certificado digital A1. A senha do certificado não será registrada em logs.
3. Finalidades
Os dados serão usados para criar e proteger a conta, processar a contratação, confirmar pagamentos, ativar permissões, prestar suporte, operar os módulos contratados e cumprir obrigações legais.
Registros técnicos e de auditoria poderão ser utilizados para prevenir fraude, investigar incidentes, demonstrar alterações administrativas e manter a confiabilidade da plataforma.
4. Compartilhamento
Dados poderão ser compartilhados apenas quando necessário com fornecedores de infraestrutura, autenticação, comunicação e pagamento, sujeitos a controles contratuais e de segurança.
Informações fiscais poderão ser transmitidas aos ambientes oficiais competentes para executar uma solicitação do usuário. Não está prevista a comercialização de dados pessoais.
5. Certificado digital
O arquivo do certificado não será exposto por endereço público. O armazenamento deverá usar controles de acesso, criptografia de dados sensíveis e segregação por empresa.
O painel mostrará apenas informações operacionais, como titular mascarado, validade e status. Substituições e remoções serão registradas e executadas por fluxo protegido.
6. Retenção e descarte
Os dados serão mantidos pelo período necessário à prestação do serviço, ao cumprimento de obrigação legal, ao exercício regular de direitos e à prevenção de fraude.
Prazos específicos de retenção serão definidos no inventário de dados. Encerrada a necessidade, os dados serão eliminados ou anonimizados de forma compatível com a natureza do registro.
7. Segurança
Serão aplicadas medidas técnicas e administrativas compatíveis com os riscos, incluindo controle de acesso, trilhas de auditoria, proteção de credenciais, validação no servidor e restrição de documentos sensíveis.
Nenhum ambiente é totalmente imune a incidentes. Eventos relevantes serão avaliados e comunicados conforme as exigências aplicáveis.
8. Direitos do titular
O titular poderá solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento e, quando aplicável, anonimização, bloqueio, eliminação ou portabilidade.
Enquanto o canal formal de privacidade não for publicado, usuários autenticados poderão registrar a solicitação na área de suporte do painel.
9. Cookies e atualizações
Cookies estritamente necessários serão usados para autenticação, segurança e continuidade da sessão. Qualquer uso adicional dependerá de informação e controles apropriados.
Esta política será atualizada antes do início da operação comercial e sempre que houver mudança relevante nas práticas de tratamento.