Política de Privacidade
- Quem trata seus dados e em que papel
- Dados que tratamos como controladores
- Dados que tratamos como operadores
- De onde vêm os dados
- Finalidades e bases legais
- Dados bancários e Open Finance
- Comunicações por e-mail e WhatsApp
- Cookies e registros de acesso
- Com quem compartilhamos
- Transferência internacional
- Segurança da informação
- Direitos do titular e como exercê-los
- Retenção e eliminação
- Incidentes de segurança
- Menores de idade
- Alterações desta Política
- Encarregado e contato
1. Quem trata seus dados e em que papel
Esta Política descreve como , CNPJ ("nós"), trata dados pessoais na plataforma BPFin, conforme a Lei nº 13.709/2018 (LGPD).
A plataforma é vendida a escritórios e empresas ("Escritório"), que a usam para administrar a própria operação financeira e a de seus clientes. Isso cria dois papéis distintos, e a diferença define a quem você deve recorrer:
| Situação | Quem é o controlador | Nosso papel |
|---|---|---|
| Você é usuário da plataforma (funcionário do Escritório), ou o Escritório é nosso cliente | Nós | Controlador |
| Você é cliente, fornecedor, sócio ou representante cadastrado por um Escritório | O Escritório | Operador — tratamos por instrução dele |
2. Dados que tratamos como controladores
São os dados necessários para existir uma conta e uma relação comercial conosco:
- Identificação do usuário: nome, e-mail, CPF, telefone, celular, data de nascimento e imagem de perfil, quando informados.
- Credenciais: senha, armazenada apenas como hash irreversível, e tokens de sessão e de recuperação.
- Dados do Escritório contratante: razão social, nome fantasia, CNPJ, inscrição municipal, endereço, e-mail e telefones.
- Registros de uso: data e hora do último acesso, endereço IP, identificação do navegador e trilha de criação, alteração e exclusão de registros, com o usuário responsável por cada ação.
- Suporte e faturamento: mensagens trocadas com nossa equipe e dados necessários à cobrança da assinatura.
3. Dados que tratamos como operadores
São os dados que o Escritório insere, importa ou gera na plataforma sobre terceiros. Nós os armazenamos e processamos, mas não decidimos sobre eles:
- Cadastro de pessoas: nome ou razão social, nome fantasia, CPF ou CNPJ, inscrições estadual e municipal, endereço completo, e-mail, telefones, regime tributário, data de fundação e observações.
- Vínculos societários e papéis: sócios, representantes, percentual de participação.
- Contratos e faturamento: contratos, itens, reajustes, faturas, títulos a receber e a pagar, valores, vencimentos e histórico de baixas.
- Cobrança: boletos, linha digitável, dados de remessa e retorno bancário, comprovantes e registros de liquidação.
- Documentos fiscais: notas fiscais de serviço emitidas, seus tomadores, valores e retenções.
- Movimentação bancária: extratos e transações das contas conectadas, conforme a seção 6.
- Arquivos: documentos enviados pelo Escritório ou pelo cliente final no Portal do Cliente, e os metadados de envio e download.
- Acessos ao Portal do Cliente: e-mail do convidado, papel, data de aceite, revogação e último acesso.
Não tratamos dados sensíveis (art. 5º, II da LGPD) de forma intencional. Campos livres, como observações e anexos, não devem ser usados para registrar informação de saúde, biometria, religião, filiação sindical, opinião política ou orientação sexual.
4. De onde vêm os dados
- Do próprio titular, quando preenche um cadastro ou envia arquivo no Portal do Cliente.
- Do Escritório, por digitação ou importação.
- Gerados pelo uso: registros de acesso, trilhas de alteração e cálculos da plataforma.
- De fontes públicas e serviços de consulta cadastral: dados de CNPJ, de CPF e de endereço por CEP obtidos junto a provedores de consulta, para preencher e conferir cadastros — ver seção 9.
- De instituições financeiras, por Open Finance, mediante consentimento — ver seção 6.
5. Finalidades e bases legais
| Finalidade | Dados | Base legal (LGPD art. 7º ou 11) |
|---|---|---|
| Criar e manter contas, autenticar e controlar acesso | Identificação e credenciais | Execução de contrato (art. 7º, V) |
| Prestar as funcionalidades contratadas pelo Escritório | Todos os dados da seção 3 | Execução de contrato pelo Escritório (art. 7º, V), sob instrução dele |
| Emitir cobranças, boletos e documentos fiscais | Cadastro, contrato, títulos e dados bancários | Execução de contrato e cumprimento de obrigação legal (art. 7º, II e V) |
| Cumprir obrigações fiscais, contábeis e de guarda documental | Documentos fiscais e financeiros | Obrigação legal ou regulatória (art. 7º, II) |
| Enviar avisos de vencimento, boletos e cobranças | Nome, e-mail, telefone, dados do título | Execução de contrato e legítimo interesse (art. 7º, V e IX) |
| Conectar contas bancárias e ler extratos | Credenciais de consentimento, contas e transações | Consentimento do titular junto à instituição financeira (art. 7º, I) |
| Consultar e conferir dados cadastrais de CPF, CNPJ e endereço por CEP | CPF, CNPJ, CEP e retorno da consulta | Legítimo interesse — prevenção a fraude e integridade cadastral (art. 7º, IX) |
| Segurança, auditoria, registro de acesso e prevenção a fraude | Logs, IP, trilha de alterações | Legítimo interesse e obrigação legal (art. 7º, IX e II; Marco Civil, art. 15) |
| Suporte técnico e comunicação sobre o serviço | Identificação e conteúdo do atendimento | Execução de contrato (art. 7º, V) |
| Métricas de produto com dados agregados e anonimizados | Dados sem identificação | Fora do escopo da LGPD após anonimização (art. 12) |
| Exercício regular de direitos em processo | Os dados pertinentes | Art. 7º, VI |
6. Dados bancários e Open Finance
A plataforma pode importar saldos, extratos e transações de contas bancárias por meio de provedor de agregação de dados autorizado a operar no ecossistema de Open Finance. O provedor é identificado ao titular na própria tela de consentimento, antes da conexão, e pode ser informado a qualquer tempo pelo canal da seção 17.
- A conexão só ocorre após autenticação e consentimento expresso do titular da conta, concedido diretamente na interface do provedor ou da instituição financeira.
- Nós não recebemos, não vemos e não armazenamos senhas, tokens de acesso ao internet banking ou dados de cartão. Recebemos apenas identificadores da conexão e os dados autorizados no consentimento.
- O escopo é de leitura. A plataforma não inicia pagamento, transferência ou qualquer movimentação de recursos.
- O consentimento tem prazo de validade e pode ser revogado a qualquer tempo, pelo próprio banco, pelo provedor ou pela remoção da conexão dentro da plataforma. Revogado, cessa a importação de novos dados; os já importados seguem a política de retenção da seção 13.
- O tratamento pelo provedor de agregação é regido também pela política de privacidade dele, apresentada no fluxo de consentimento.
7. Comunicações por e-mail e WhatsApp
A plataforma envia comunicações transacionais em nome do Escritório: aviso de vencimento, envio de boleto, cobrança de título vencido e notificações de conta.
- O envio por WhatsApp é feito por provedores de API de mensageria contratados por nós ou pelo Escritório, na categoria descrita na seção 9.
- Não usamos os contatos cadastrados para marketing de terceiros nem os vendemos.
- Comunicações de cobrança decorrem da relação contratual entre o titular e o Escritório. Pedidos de descadastramento devem ser dirigidos ao Escritório, que é quem determina o envio.
- Comunicações estritamente operacionais — segurança, aviso de indisponibilidade, alteração de termos — não podem ser dispensadas enquanto houver conta ativa.
8. Cookies e registros de acesso
Usamos apenas cookies necessários ao funcionamento:
| Cookie | Função | Duração |
|---|---|---|
| Sessão | Manter o usuário autenticado durante a navegação | Enquanto durar a sessão |
| "Manter conectado" | Reautenticar o dispositivo escolhido pelo usuário | Até logout ou expiração |
| Token CSRF | Proteger formulários contra requisição forjada | Enquanto durar a sessão |
Não utilizamos cookies de publicidade, de rastreamento entre sites ou de perfilamento comportamental. Bloquear os cookies acima impede o login.
Registros de acesso a aplicação são mantidos pelo prazo do art. 15 do Marco Civil da Internet (Lei nº 12.965/2014) e para fins de segurança e auditoria.
9. Com quem compartilhamos
Não vendemos dados pessoais e não os cedemos para publicidade. O compartilhamento é limitado ao necessário para executar as funcionalidades contratadas, e ocorre com as seguintes categorias de operadores:
| Categoria de operador | Para quê | Que dados recebe |
|---|---|---|
| Infraestrutura e hospedagem | Executar a aplicação e armazenar banco de dados e arquivos | Todos os dados armazenados |
| Instituições financeiras e provedores de cobrança | Registrar, emitir, liquidar e baixar boletos; trocar arquivos de remessa e retorno | Nome ou razão social, CPF ou CNPJ, endereço, valor, vencimento e dados do título |
| Provedores de emissão de documentos fiscais | Emitir, consultar e cancelar notas fiscais de serviço | Dados do emitente e do tomador, itens, valores e retenções |
| Provedores de agregação bancária (Open Finance) | Conectar contas e ler extratos autorizados | Identificadores da conexão, contas, saldos e transações autorizadas |
| Provedores de mensageria | Entregar e-mails transacionais e mensagens por WhatsApp | Nome, e-mail, telefone e conteúdo da mensagem, incluindo boleto |
| Provedores de consulta cadastral | Conferir e completar dados de CPF, de CNPJ e de endereço por CEP | Apenas o documento ou o CEP consultado, sem os demais dados do cadastro |
Compartilhamos ainda:
- com o Escritório controlador, quando o dado se refere a cliente dele;
- com autoridades públicas, mediante requisição legal ou ordem judicial;
- com assessores — contadores, auditores e advogados — sob dever de sigilo;
- em operação societária, com sucessão da relação e manutenção desta Política.
Todos os operadores atuam sob contrato, com obrigação de confidencialidade e de tratar os dados apenas conforme nossas instruções. A identificação nominal dos operadores de cada categoria é fornecida ao Escritório contratante mediante solicitação ao canal da seção 17, e ao titular no exercício do direito previsto no art. 18, VII da LGPD.
10. Transferência internacional
Damos preferência a operadores com processamento no Brasil. Quando um fornecedor mantiver infraestrutura no exterior, a transferência ocorre com as garantias do art. 33 da LGPD, por cláusulas contratuais específicas ou por ser necessária à execução do contrato. Nossos contratos com operadores exigem compromisso de confidencialidade e de segurança equivalente.
11. Segurança da informação
Medidas técnicas e administrativas adotadas:
- tráfego cifrado por HTTPS/TLS entre o navegador e a aplicação;
- senhas armazenadas apenas como hash com algoritmo de derivação de chave — não é possível recuperá-las, apenas redefini-las;
- isolamento lógico por escritório: toda consulta é escopada ao escritório do usuário autenticado, e usuários de portal não alcançam o ambiente administrativo;
- acesso de cliente final por convite com token de uso restrito, prazo de expiração e revogação;
- trilha de auditoria com autor e data de criação, alteração e exclusão dos registros;
- exclusão lógica com retenção controlada, evitando apagamento acidental irreversível;
- credenciais de integração mantidas fora do código, em variáveis de ambiente;
- rotinas de backup do banco de dados e dos arquivos.
Nenhum sistema é imune a incidentes. O usuário contribui mantendo senha forte e exclusiva, não compartilhando credenciais e revogando acessos de pessoas desligadas.
12. Direitos do titular e como exercê-los
A LGPD (art. 18) garante ao titular: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; eliminação dos dados tratados com consentimento; informação sobre compartilhamento; informação sobre a possibilidade de não consentir; e revogação do consentimento.
Para onde enviar o pedido
- Você é usuário da plataforma ou representa um Escritório contratante: escreva para .
- Você é cliente, fornecedor ou sócio cadastrado por um Escritório: o controlador é o Escritório. Procure-o diretamente. Se nos escrever, encaminharemos o pedido a ele e informaremos você, mas não podemos alterar ou excluir esses dados por conta própria — só mediante instrução do controlador ou determinação de autoridade.
Respondemos em até 15 dias. Podemos solicitar informações adicionais para confirmar sua identidade antes de atender, justamente para não entregar dados a quem não é o titular.
Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
13. Retenção e eliminação
| Categoria | Prazo | Motivo |
|---|---|---|
| Cadastro e dados de conta | Enquanto a conta existir | Execução de contrato |
| Documentos fiscais e registros contábeis | 5 anos após o exercício | Prazo decadencial tributário |
| Títulos, cobranças e comprovantes | 5 anos após a quitação | Prescrição de dívida líquida (Código Civil, art. 206, §5º, I) |
| Registros de acesso à aplicação | No mínimo 6 meses | Marco Civil da Internet, art. 15 |
| Extratos e transações importadas | Enquanto úteis à conciliação, respeitados os prazos acima | Execução de contrato |
| Arquivos do Portal do Cliente | Enquanto o Escritório os mantiver | Decisão do controlador |
Encerrada a contratação, o Escritório tem 30 dias para exportar seus dados; após 90 dias, eles são eliminados dos ambientes de produção. Backups são sobrescritos conforme o ciclo técnico de retenção. Permanece retido apenas o que a lei exigir ou o que for necessário ao exercício regular de direitos.
14. Incidentes de segurança
Em caso de incidente que possa acarretar risco ou dano relevante, comunicamos o Escritório controlador sem demora injustificada, com as informações do art. 48, §1º da LGPD, e apoiamos a comunicação à ANPD e aos titulares quando cabível. Quando formos o controlador, fazemos a comunicação diretamente.
15. Menores de idade
A plataforma é de uso profissional e não se destina a menores de 18 anos. Não coletamos dados de crianças e adolescentes de forma intencional. Identificado tratamento desse tipo sem base legal, ele é eliminado.
16. Alterações desta Política
Esta Política pode ser atualizada por mudança legal, técnica ou de fornecedores. A versão vigente é sempre a publicada nesta página, com número de versão e data no topo. Alterações relevantes — nova finalidade, nova base legal ou nova categoria de operador com acesso a dado sensível ao negócio — são comunicadas por e-mail ou aviso na plataforma com 30 dias de antecedência.
17. Encarregado e contato
Encarregado pelo Tratamento de Dados Pessoais (LGPD, art. 41):
Canal do titular:
— CNPJ
Veja também os Termos de Uso.