Política de Privacidade
Quais dados o Trilha Invoice trata, com que finalidade e base legal, com quem são compartilhados, por quanto tempo são guardados e como exercer seus direitos sob a LGPD.
1. Escopo e papéis
Esta política descreve como o Trilha Invoice, operado por Paulo Afonso Gomes Fernandes Consultoria em Tecnologia da Informação LTDA (CNPJ 68.286.058/0001-87), trata dados pessoais, conforme a Lei nº 13.709/2018 (LGPD).
- Como controlador: dos dados cadastrais e de acesso das pessoas que representam o Cliente — nome, e-mail corporativo, telefone, registros de login, endereço IP e trilha de auditoria.
- Como operador: dos dados pessoais contidos nos documentos fiscais processados a pedido do Cliente — por exemplo, dados de tomadores de serviço. Nesse caso o Cliente é o controlador e define as finalidades; o Trilha Invoice atua segundo suas instruções e o disposto nos Termos de Uso.
2. Dados tratados
| Categoria | Exemplos | Origem |
|---|---|---|
| Cadastrais da empresa | Razão social, CNPJ, endereço, município, e-mail e telefone | Informados no cadastro e complementados por consulta a fontes públicas |
| Conta e acesso | Nome, e-mail, hash de senha, segredo de MFA cifrado, sessões | Informados pelo usuário |
| Uso e auditoria | Endereço IP, data e hora, endpoint acionado, credencial usada, emissão de links de download | Coletados automaticamente |
| Fiscais | DPS, XML autorizado, dados de prestador e tomador, valores e protocolos | Enviados pelo Cliente ou recebidos das fontes fiscais oficiais |
| Financeiros | Histórico de recargas, saldo, transações de crédito e identificador da cobrança | Gerados pelo uso e pelo gateway de pagamento |
| Certificados digitais | Arquivo A1 e respectiva senha, sempre cifrados | Enviados pelo Cliente |
Para agilizar o preenchimento e reduzir erros, os dados cadastrais da empresa informados no cadastro — CNPJ e CEP — são consultados em fontes públicas oficiais por meio dos serviços BrasilAPI (dados públicos de CNPJ da Receita Federal) e ViaCEP (endereçamento postal dos Correios). Nessas consultas enviamos apenas o CNPJ ou o CEP digitado, nunca dados pessoais de usuários ou de documentos fiscais, e o retorno é usado somente para preencher e validar o cadastro. O uso desses serviços é dispensável: os campos podem ser preenchidos manualmente.
3. Finalidades e bases legais
| Finalidade | Base legal (LGPD) |
|---|---|
| Prestar o serviço contratado: emitir, receber e armazenar documentos fiscais | Execução de contrato (art. 7º, V) |
| Cumprir obrigações fiscais e de guarda documental | Cumprimento de obrigação legal (art. 7º, II) |
| Autenticar usuários, prevenir fraude e manter trilha de auditoria | Legítimo interesse e segurança (art. 7º, IX) |
| Cobrança, faturamento e prevenção à inadimplência | Execução de contrato (art. 7º, V) |
| Comunicações operacionais sobre a conta e mudanças de serviço | Execução de contrato e legítimo interesse |
| Comunicações comerciais opcionais | Consentimento revogável a qualquer tempo (art. 7º, I) |
4. Compartilhamento e sub-operadores
Não vendemos dados pessoais e não os compartilhamos para publicidade. O compartilhamento ocorre apenas com quem é necessário para operar o serviço:
| Destinatário | Motivo |
|---|---|
| Ambiente nacional da NFS-e e administrações municipais | Transmissão e consulta dos documentos fiscais |
| Gateway de pagamento | Processamento de recargas via Pix e cartão |
| Provedor de infraestrutura em nuvem e armazenamento de objetos | Hospedagem da aplicação, do banco de dados e dos XML cifrados |
| Provedor de e-mail transacional | Ativação de conta, redefinição de senha e alertas operacionais |
| Serviços públicos de consulta cadastral (BrasilAPI e ViaCEP) | Validação e preenchimento de dados públicos de CNPJ e de endereço a partir do CEP, com envio apenas do CNPJ ou do CEP consultado |
| Autoridades públicas | Quando houver ordem legal, judicial ou obrigação regulatória |
Todos os sub-operadores são contratualmente obrigados a padrões de segurança e sigilo equivalentes aos descritos na Política de Confidencialidade e Segurança. Quando houver tratamento fora do Brasil, adotamos cláusulas contratuais e garantias previstas nos arts. 33 a 36 da LGPD.
6. Retenção e eliminação
- Documentos fiscais e XML: mantidos pelo prazo legal de guarda fiscal aplicável, contado da emissão ou do recebimento.
- Registros de auditoria e acesso: mantidos pelo prazo necessário à apuração de incidentes e ao cumprimento do Marco Civil da Internet.
- Dados cadastrais e financeiros: mantidos enquanto a conta existir e, após o encerramento, pelo prazo prescricional aplicável às obrigações contratuais e fiscais.
- Certificados digitais: eliminados em definitivo mediante solicitação do Cliente ou no encerramento da conta.
7. Segurança da informação
Aplicamos criptografia em repouso e em trânsito, isolamento por organização garantido no banco de dados, autenticação em duas etapas no console, escopos por credencial e registro de auditoria append-only. O detalhamento técnico está na Política de Confidencialidade e Segurança.
8. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revogação de consentimento e eliminação de dados tratados com base em consentimento.
Pedidos devem ser enviados para [email protected] e são respondidos em até 15 dias. Quando o Trilha Invoice atuar como operador, o pedido é encaminhado ao Cliente controlador, a quem cabe a decisão.
Alguns dados não podem ser eliminados a pedido enquanto durar obrigação legal de guarda — é o caso dos documentos fiscais.
9. Responsabilidades do Cliente como controlador
Ao enviar dados de terceiros — tomadores de serviço, por exemplo — o Cliente declara ter base legal para o tratamento, ser responsável por atender aos direitos desses titulares e por manter atualizado o rol de pessoas com acesso ao console e às chaves de API da sua organização.
10. Incidentes de segurança
Em caso de incidente que possa acarretar risco ou dano relevante, comunicaremos os Clientes afetados e, quando aplicável, a Autoridade Nacional de Proteção de Dados, com descrição dos dados envolvidos, medidas adotadas e recomendações. O canal para reportar suspeitas é [email protected].
11. Encarregado (DPO) e contato
Encarregado pelo tratamento de dados pessoais: Paulo Afonso Gomes Fernandes. Contato: [email protected]. Endereço para correspondência: R. Visconde do Rio Branco, 1488, Unidade 909, Andar 09 — Cond. Universe Life Square Bloco Com., Centro, Curitiba/PR, CEP 80420-210.
12. Alterações desta política
Mudanças materiais são comunicadas por e-mail e no console com pelo menos 30 dias de antecedência. A data da última revisão consta no topo desta página.