Privacidade e Proteção de Dados (LGPD)

Política de Privacidade e Governança de Dados

Como a plataforma Doclify coleta, armazena, processa e salvaguarda os dados cadastrais, credenciais criptográficas e documentos fiscais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e o Marco Civil da Internet.

Última atualização: 09 de setembro de 2026
Versão: 1.2
Canal DPO: dpo@doclify.com.br

1. Compromisso com a Privacidade

O Doclify tem como princípio inegociável a transparência, a confidencialidade e a inviolabilidade dos dados de seus usuários, empresas clientes e tomadores de serviços. Esta Política explica como os dados são coletados, tratados e protegidos no ecossistema da plataforma, em integral conformidade com a Lei Geral de Proteção de Dados (Lei Federal nº 13.709/2018 - LGPD) e o Marco Civil da Internet (Lei Federal nº 12.965/2014).

2. Papéis no Tratamento: Controlador vs. Operador

Para os fins da LGPD, os papéis de tratamento são definidos de forma cristalina:

Doclify como Controlador

O Doclify é Controlador exclusivamente quanto aos dados cadastrais e de faturamento dos seus Usuários diretos (nome do contador/administrador, e-mail de acesso, telefone, dados cadastrais do escritório e histórico de assinaturas).

Doclify como Operador

Quanto aos dados de pessoas físicas ou jurídicas inseridos em notas fiscais (dados de tomadores, prestadores, faturamento e serviços), o Cliente/Escritório figura como Controlador, e o Doclify atua como Operador, processando dados sob estritas ordens contratuais.

3. Dados Coletados e Origem

Coletamos e processamos as seguintes categorias de informações:

  • Dados de Identificação e Cadastro: Nome completo, e-mail, razão social, nome fantasia, CNPJ, inscrição municipal, endereço comercial e telefone;
  • Credenciais de Segurança: Senhas com hashing unidirecional criptográfico com salt (Bcrypt/Argon2) e tokens temporários de sessão;
  • Dados Fiscais e Documentais: Arquivos XML de NFS-e, eventos fiscais, DANFSe, alíquotas, CNAEs e itens de serviço;
  • Certificados Digitais A1: Arquivos criptografados (.pfx/.p12) e suas respectivas senhas criptografadas em chave simétrica independente;
  • Registros de Conexão e Acesso: Endereço IP de origem, porta lógica, data, hora, fuso horário, dados do navegador e ações executadas (cumprimento obrigatório do Art. 15 do Marco Civil da Internet).

4. Bases Legais e Finalidades do Tratamento (Art. 7º LGPD)

Todo o tratamento de dados no Doclify está estritamente respaldado pelas seguintes hipóteses legais da LGPD:

1. Execução de Contrato (Art. 7º, V): Viabilizar a autenticação, emissão, assinatura de notas fiscais, visualização de relatórios de escrituração contábil e processamento de pagamentos.
2. Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II): Transmissão de declarações tributárias eletrônicas às Secretarias de Fazenda/Finanças (SEFIN) e Receita Federal, além da guarda obrigatória dos registros de acesso por 6 meses (Marco Civil da Internet).
3. Legítimo Interesse (Art. 7º, IX): Prevenção a fraudes, monitoramento de integridade computacional, auditoria de segurança da informação e prevenção de ataques cibernéticos.

5. Segurança da Informação e Criptografia

Adotamos medidas técnicas e administrativas robustas para proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda ou alteração:

  • Criptografia em Trânsito: Toda a comunicação entre o navegador do usuário e nossos servidores é protegida com TLS 1.3 com chaves de 256 bits (HTTPS);
  • Criptografia de Certificados A1: As senhas e os arquivos de certificados A1 são protegidos em repouso com algoritmo AES-256-GCM com vetores de inicialização únicos;
  • Isolamento Multi-Tenant (RLS): Aplicamos Row Level Security no banco de dados, garantindo que cada inquilino (escritório/empresa) acesse com exclusividade absoluta os seus próprios registros;
  • Auditoria e Logs de Sistema: Rastreabilidade de transações críticas de emissão, cancelamento e exportação de pacotes contábeis.

6. Compartilhamento de Dados com Terceiros

O Doclify JAMAIS COMERCIALIZA OU CEDE DADOS PESSOAIS PARA FINS DE MARKETING OU PUBLICIDADE DE TERCEIROS. O compartilhamento ocorre única e exclusivamente com os seguintes agentes:

  • Administrações Tributárias Públicas: Secretarias de Finanças Municipais (SEFIN) e Receita Federal do Brasil (RFB), por obrigação legal decorrente da emissão de notas fiscais;
  • Gateway de Pagamento (Asaas): Processamento financeiro seguro de mensalidades e planos de assinatura;
  • Provedores de Infraestrutura Nuvem: Armazenamento de banco de dados, arquivos e servidores (Supabase, Postgres, Cloudflare);
  • Canais de Notificação: Provedores de e-mail transacional e mensageria WhatsApp para entrega de notas fiscais previamente autorizadas pelo emitente.

7. Transferência Internacional de Dados

Os dados podem ser processados em servidores de nuvem de alta disponibilidade localizados no Brasil ou no exterior (Estados Unidos/União Europeia), assegurado que tais provedores cumprem rigorosos padrões de conformidade internacional (ISO 27001, SOC 2) e salvaguardas equivalentes às da LGPD (Capítulo V).

8. Prazos de Armazenamento e Guarda Fiscal

Os períodos de retenção de dados são determinados conforme a natureza jurídica:

  • Documentos Fiscais (XML/DANFSe): Conservados pelo prazo decadencial mínimo de 5 (cinco) anos, em estrito cumprimento aos artigos 173 e 174 do Código Tributário Nacional (CTN);
  • Registros de Conexão: Conservados por 6 (seis) meses em ambiente controlado, consoante o Art. 15 da Lei nº 12.965/2014;
  • Dados Cadastrais de Contas Ativas: Retidos durante a vigência do contrato ou até solicitação de eliminação, resguardados os prazos legais de prescrição cível e tributária.

9. Direitos do Titular de Dados (Art. 18 LGPD)

Nos termos do Artigo 18 da LGPD, o Titular de dados tem o direito de requerer a qualquer momento:

Confirmação da existência de tratamento
Acesso aos dados pessoais tratados
Correção de dados incompletos ou desatualizados
Anonimização, bloqueio ou eliminação de dados excessivos
Portabilidade dos dados (exportação .ZIP de notas)
Eliminação dos dados tratados com consentimento
Informação das entidades públicas com as quais compartilhou dados
Revogação de consentimentos concedidos

Ressalva: O direito de eliminação não se aplica a dados cuja manutenção seja expressamente exigida por legislação tributária ou regulatória fiscal (Art. 16, I, LGPD).

10. Cookies e Tecnologias de Sessão

O Doclify utiliza estritamente cookies técnicos e essenciais, necessários para a autenticação segura do usuário, persistência da sessão ativa e proteção contra ataques de falsificação de solicitação entre sites (CSRF). Não utilizamos cookies invasivos para rastreamento de publicidade de terceiros.

11. Encarregado de Proteção de Dados (DPO)

Para exercer seus direitos de titular ou enviar dúvidas relativas ao tratamento de seus dados pessoais, você pode entrar em contato diretamente com nosso Encarregado de Proteção de Dados (DPO):

Encarregado pelo Tratamento de Dados Pessoais (DPO): Equipe de Privacidade Doclify

E-mail direto: dpo@doclify.com.br

Canal institucional: privacidade@doclify.com.br

Prazo de resposta: Até 15 (quinze) dias úteis, conforme regulamentação da Autoridade Nacional de Proteção de Dados (ANPD).

12. Revisões e Atualizações

Esta Política poderá ser modificada periodicamente para refletir avanços técnicos de segurança ou adequações a novos provimentos da ANPD ou da Receita Federal. Notificaremos os usuários por meio de avisos destacados no painel da plataforma.