Privacidade e proteção de dados
Política de Privacidade e Proteção de Dados Pessoais
Versão: julho/2026. Esta Política descreve como o Nota do Contador trata dados pessoais, empresariais, fiscais e operacionais no contexto da plataforma de emissão assistida de NFS-e Nacional.
1. Responsável e contato
A empresa responsável pela Plataforma Nota do Contador será identificada nos Termos de Uso, proposta comercial, contrato, site institucional ou rodapé da Plataforma. O canal para assuntos de privacidade, segurança e direitos dos titulares deverá ser informado pela Fornecedora antes da publicação definitiva.
2. Papéis na LGPD
A Fornecedora poderá atuar em papéis distintos, conforme a finalidade do tratamento:
- Controladora dos dados usados para cadastro, contratação, cobrança, suporte, segurança, prevenção a fraude, gestão administrativa, comunicação e cumprimento de obrigações legais próprias.
- Operadora dos dados pessoais e fiscais inseridos pelo Contratante para emissão, consulta, cancelamento, armazenamento e organização de NFS-e, tratando tais dados em nome do Contratante e conforme suas instruções.
- Controladora independente quando houver obrigação legal própria, necessidade de defesa de direitos, segurança, auditoria, cumprimento de ordem de autoridade ou decisão autônoma exigida pela legislação aplicável.
O Contratante poderá atuar como controlador dos dados de tomadores, representantes, colaboradores, fornecedores e terceiros inseridos na Plataforma, devendo assegurar base legal, transparência, legitimidade e atendimento aos direitos dos titulares quando aplicável.
3. Categorias de titulares
Podem ter dados tratados: representantes e usuários do Contratante; prestadores de serviço; tomadores de serviço; responsáveis fiscais, financeiros e contábeis; contatos de suporte; pagadores; titulares identificados em planilhas, XMLs, PDFs, histórico e documentos fiscais; e demais pessoas relacionadas às operações de NFS-e.
4. Categorias de dados tratados
A Plataforma poderá tratar dados cadastrais, empresariais e fiscais, como nome, e-mail, telefone, CPF, CNPJ, razão social, endereço, município, UF, dados de usuário, dados de prestador e tomador, informações de serviços, competência, valores, descontos, deduções, códigos fiscais, alíquotas, retenções, enquadramento fiscal, XMLs, PDFs, planilhas, respostas de API, JSONs, eventos de cancelamento, logs, IP, data, hora, informações de dispositivo, dados de assinatura e cobrança, identificadores do provedor de pagamento e informações relacionadas ao Certificado Digital A1.
5. Finalidades do tratamento
Os dados são tratados para: criar e administrar contas; autenticar usuários; executar contrato; controlar planos, limites e pagamentos; permitir upload e processamento de planilhas; preparar, assinar, emitir, consultar e cancelar NFS-e; gerar XMLs e PDFs; manter histórico; prestar suporte; prevenir fraude; auditar operações; manter segurança; cumprir obrigações legais; responder autoridades; realizar backup; defender direitos; comunicar alterações e administrar a Plataforma.
6. Bases legais
As bases legais poderão incluir, conforme o caso: execução de contrato e procedimentos preliminares; cumprimento de obrigação legal ou regulatória; exercício regular de direitos; legítimo interesse para segurança, prevenção a fraude, suporte, melhoria e administração da Plataforma; proteção do crédito; e consentimento quando efetivamente necessário e aplicável. A Plataforma não utiliza consentimento como base genérica para todos os tratamentos.
7. Dados em planilhas, XMLs, PDFs e histórico
As planilhas importadas e documentos gerados podem conter dados pessoais e fiscais de terceiros. O Contratante é responsável por garantir que tais dados sejam necessários, adequados, corretos, atualizados e tratados com base legal compatível com a finalidade fiscal, contábil ou contratual.
XMLs, PDFs, respostas de API, registros de emissão e eventos de cancelamento poderão ser mantidos para fins fiscais, operacionais, suporte, auditoria, segurança, cumprimento de obrigações legais e exercício regular de direitos.
8. Certificado Digital A1
O Certificado Digital A1 é tratado para viabilizar autenticação, assinatura e operações fiscais autorizadas pelo Contratante. A Plataforma deverá adotar medidas de proteção compatíveis com o risco, incluindo armazenamento protegido/criptografado quando aplicável e restrição de acesso por necessidade operacional. A senha do certificado deve ser protegida pelo Contratante e utilizada apenas quando necessária.
9. Compartilhamento de dados
Dados poderão ser compartilhados com sistemas governamentais, Ambiente Nacional da NFS-e, APIs municipais/nacionais, autoridades certificadoras, provedores de nuvem, hospedagem, armazenamento, backup, monitoramento, suporte, provedores de pagamento, serviços de comunicação e fornecedores tecnológicos necessários à execução da Plataforma.
Quando exigido por lei, ordem judicial, autoridade competente, auditoria ou defesa de direitos, dados também poderão ser compartilhados nos limites necessários.
10. Computação em nuvem e transferência internacional
A Plataforma utiliza infraestrutura de computação em nuvem e fornecedores tecnológicos. Dependendo do fornecedor, localização dos servidores, suporte técnico e mecanismos de backup, poderá haver tratamento fora do município, estado ou país do Contratante. A existência de transferência internacional e os mecanismos aplicáveis deverão ser confirmados e documentados antes da publicação definitiva.
11. Retenção, exclusão e anonimização
Os dados serão mantidos pelo tempo necessário ao cumprimento das finalidades informadas, execução do contrato, obrigações legais/fiscais, suporte, segurança, prevenção a fraude, auditoria, backups, exercício regular de direitos e preservação de documentos fiscais. Após o término das finalidades, dados poderão ser excluídos, anonimizados ou mantidos de forma justificada quando houver base legal.
Pedidos de exclusão poderão ser limitados quando os dados forem necessários ao cumprimento de obrigação legal, guarda fiscal, auditoria, prevenção a fraude, defesa de direitos ou cumprimento de contrato.
12. Segurança da informação
A Plataforma adotará medidas técnicas e administrativas razoáveis e proporcionais aos riscos, incluindo controle de acesso, autenticação, segregação lógica por cliente, logs, proteção de certificados, criptografia quando aplicável, backups, gestão de vulnerabilidades, resposta a incidentes, continuidade dos serviços e restrição de acesso por necessidade.
Apesar das medidas adotadas, nenhum sistema é absolutamente seguro. O Contratante deve usar senhas fortes, proteger dispositivos, restringir usuários autorizados, conferir arquivos importados e comunicar suspeitas de uso indevido ou incidente.
13. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Fornecedora adotará medidas razoáveis de contenção, investigação, registro, mitigação e comunicação, conforme a legislação aplicável, os papéis de controlador/operador e as orientações da ANPD.
14. Direitos dos titulares
Nos termos da LGPD, titulares poderão solicitar, quando aplicável, confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, informação sobre possibilidade de não consentir e revisão de decisões automatizadas. O atendimento dependerá da identidade do solicitante, do papel da Fornecedora, da base legal aplicável e de eventuais obrigações fiscais ou legais.
Quando a Fornecedora atuar como operadora, poderá encaminhar solicitações ao Contratante controlador ou auxiliá-lo no atendimento, conforme contrato, viabilidade técnica e obrigação legal.
15. Cookies, logs e tecnologias semelhantes
A Plataforma poderá utilizar cookies essenciais, logs, identificadores de sessão e tecnologias semelhantes para autenticação, segurança, manutenção da sessão, prevenção a fraude, diagnóstico, melhoria da experiência e funcionamento do serviço. Cookies não essenciais, se utilizados, deverão ser informados em política ou aviso específico.
16. Obrigações do Contratante em proteção de dados
O Contratante deverá possuir base legal para inserir dados na Plataforma, cumprir deveres de transparência, utilizar a Plataforma apenas para finalidades legítimas, não inserir dados excessivos ou desnecessários, manter dados atualizados, responder pela legitimidade da origem das informações, atender direitos dos titulares quando atuar como controlador e comunicar solicitações, incidentes ou irregularidades relevantes.
17. Atualizações desta Política
Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, técnicas, operacionais, comerciais, de segurança, de fornecedores ou de funcionalidades. Alterações relevantes serão comunicadas por meio razoável, como painel, e-mail, site ou nova solicitação de aceite.
Pendências antes da publicação final: razão social, CNPJ, endereço, canal de privacidade, e-mail de suporte, encarregado ou canal equivalente, fornecedores de nuvem, transferências internacionais, prazos de retenção, política de cookies, SLA/suporte, reembolso, cancelamento e tratamento dos dados após encerramento.