Documento preliminar

Privacidade começa pela arquitetura.

Esta versão apresenta os compromissos previstos para contas, pagamentos, documentos e certificados, já identificando o controlador dos dados.

1. Escopo e responsável

Esta política descreve como dados pessoais são tratados no site e na plataforma InvoiceTech. O controlador dos dados é HELDER MEDEIROS SOLUCOES EM TECNOLOGIA LTDA, CNPJ 61.023.798/0001-81, com sede em Rua da Bahia, 1148, Sala 1208, Centro, Belo Horizonte/MG, CEP 30.160-906. Para assuntos de privacidade, o contato é contato@invoicetech.com.br.

O tratamento observará a finalidade informada, a necessidade, a segurança e os demais princípios aplicáveis da Lei Geral de Proteção de Dados Pessoais.

2. Dados tratados

Poderão ser tratados dados de identificação e contato, credenciais protegidas, vínculo com a empresa, informações de cobrança, registros de compra, preferências, solicitações de suporte e eventos de segurança.

Para configurar o módulo fiscal, poderão ser necessários dados cadastrais da empresa, uma nota já emitida como referência e certificado digital A1. A senha do certificado não será registrada em logs.

3. Finalidades

Os dados serão usados para criar e proteger a conta, processar a contratação, confirmar pagamentos, ativar permissões, prestar suporte, operar os módulos contratados e cumprir obrigações legais.

Registros técnicos e de auditoria poderão ser utilizados para prevenir fraude, investigar incidentes, demonstrar alterações administrativas e manter a confiabilidade da plataforma.

4. Compartilhamento

Dados poderão ser compartilhados apenas quando necessário com fornecedores de infraestrutura, autenticação, comunicação e pagamento, sujeitos a controles contratuais e de segurança.

Informações fiscais poderão ser transmitidas aos ambientes oficiais competentes para executar uma solicitação do usuário. Não está prevista a comercialização de dados pessoais.

5. Certificado digital

O arquivo do certificado não será exposto por endereço público. O armazenamento deverá usar controles de acesso, criptografia de dados sensíveis e segregação por empresa.

O painel mostrará apenas informações operacionais, como titular mascarado, validade e status. Substituições e remoções serão registradas e executadas por fluxo protegido.

6. Retenção e descarte

Os dados serão mantidos pelo período necessário à prestação do serviço, ao cumprimento de obrigação legal, ao exercício regular de direitos e à prevenção de fraude.

Prazos específicos de retenção serão definidos no inventário de dados. Encerrada a necessidade, os dados serão eliminados ou anonimizados de forma compatível com a natureza do registro.

7. Segurança

Serão aplicadas medidas técnicas e administrativas compatíveis com os riscos, incluindo controle de acesso, trilhas de auditoria, proteção de credenciais, validação no servidor e restrição de documentos sensíveis.

Nenhum ambiente é totalmente imune a incidentes. Eventos relevantes serão avaliados e comunicados conforme as exigências aplicáveis.

8. Direitos do titular

O titular poderá solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento e, quando aplicável, anonimização, bloqueio, eliminação ou portabilidade.

Enquanto o canal formal de privacidade não for publicado, usuários autenticados poderão registrar a solicitação na área de suporte do painel.

9. Cookies e atualizações

Cookies estritamente necessários serão usados para autenticação, segurança e continuidade da sessão. Qualquer uso adicional dependerá de informação e controles apropriados.

Esta política será atualizada antes do início da operação comercial e sempre que houver mudança relevante nas práticas de tratamento.