Política de Privacidade

Versão de 3 de agosto de 2026 — em vigor e sujeita a aceite · histórico de versões

1. Quem trata os seus dados

A eNotae é operada por GABRIEL MIRANDA LYRA LTDA, que atua sob o nome empresarial Gmlyra Network, inscrita no CNPJ sob o nº 40.070.001/0001-27, com sede na Rua Capitão Domingos Correa da Rocha, nº 80, sala 903, bairro Santa Lúcia, Vitória/ES, CEP 29.056-220, responsável pelos sites e aplicações em enotae.com.br e app.enotae.com.br.

Esta Política explica quais dados pessoais tratamos quando você usa a eNotae, por que tratamos, com quem compartilhamos, por quanto tempo guardamos e o que você pode exigir de nós. Ela vale para o serviço de emissão de NFS-e pelo Padrão Nacional e para tudo que orbita esse serviço: cadastro, cobrança, e-mails, suporte e relatórios.

Vocabulário. Onde este documento diz “empresa”, refere-se à Organização como definida na seção 2 dos Termos de Uso: a empresa emitente cadastrada por você, pessoa jurídica ou pessoa natural equiparada. São o mesmo objeto, com dois nomes.

Escrevemos este documento para ser lido por quem usa o produto — um MEI, uma empresa pequena, um escritório de contabilidade — e não apenas por advogados. Onde uma regra vem da lei, citamos o artigo. Onde o sistema faz algo que soa desconfortável, dizemos assim mesmo, porque uma política que esconde o incômodo não serve para nada.

O que mudou nesta revisão. Identificamos os fluxos de dados da OpenRouter, do Asaas, do Sicoob e da Stripe e separamos controles técnicos de evidências contratuais. Pedir retenção zero em cada chamada reduz o tratamento pelo fornecedor de IA, mas não é, por si só, um dos mecanismos jurídicos de transferência internacional previstos pela ANPD. Não afirmamos ter incorporado cláusulas contratuais sem conservar a respectiva evidência.

2. Quando somos controladores e quando somos operadores

A LGPD (Lei 13.709/2018, art. 5º, VI e VII) separa dois papéis, e a eNotae ocupa os dois — em momentos diferentes. Essa distinção muda quem responde por quê, então vale entender:

Somos controladores dos dados da sua conta

Do seu nome, do seu e-mail, das suas sessões, do seu histórico de cobrança e dos dados da sua empresa enquanto nossa cliente, nós decidimos a finalidade e os meios do tratamento. Aqui a responsabilidade é nossa e é a nós que você cobra.

Somos operadores dos dados dos seus tomadores

Quando você cadastra o CPF, o nome, o e-mail e o endereço de um cliente seu (o tomador do serviço) e emite uma nota para ele, quem decidiu tratar aquele dado foi você. Você é o controlador; nós só executamos o que você determinou, na medida em que o produto faz. Em linguagem simples: o tomador é seu cliente, não nosso. Se ele quiser saber por que o CPF dele está numa nota, quem tem que responder é você — nós ajudamos você a responder, com as ferramentas de consulta, correção e exclusão descritas na seção 15.

Consequência prática e honesta: nós não atendemos pedidos de titulares que não são usuários da plataforma diretamente sobre o conteúdo das suas notas. Se recebermos um pedido assim, encaminhamos a você em até 3 dias úteis e informamos ao titular quem é o controlador e como contatá-lo (seção 18).

Onde deixamos de ser apenas operadores

Há dois tratamentos dos dados dos seus tomadores cuja finalidade é nossa, e neles somos controladores, respondendo diretamente perante o titular:

  • segurança e auditoria de acesso, incluindo logs técnicos e a trilha de acesso de suporte — base legal: legítimo interesse (art. 7º, IX), sem leitura do conteúdo da nota para qualquer outra finalidade;
  • o espelho do ADN, que recebemos do governo federal por determinação legal e não por instrução sua — base legal: cumprimento de obrigação legal (art. 7º, II).

Nesses dois casos o titular pode dirigir-se diretamente ao nosso encarregado, e nós respondemos. Em todo o restante — cadastro, emissão, correção e exclusão de tomadores — o controlador é você e nós apenas executamos. Não fazemos monitoramento de comportamento nem detecção automatizada de fraude sobre esses dados; se um dia fizermos, seremos controladores também nisso, e esta Política será revisada antes (seção 9 dos Termos de Uso).

Há um limite legal importante nesse arranjo: a nota fiscal, uma vez autorizada, deixa de ser um dado que você ou nós possamos apagar por vontade própria. Ela é registro fiscal obrigatório — veja a seção 14.

3. Encarregado pelo tratamento de dados (DPO)

Controladora: GABRIEL MIRANDA LYRA LTDA (Gmlyra Network), inscrita no CNPJ sob o nº 40.070.001/0001-27, com sede na Rua Capitão Domingos Correa da Rocha, nº 80, sala 903, bairro Santa Lúcia, Vitória/ES, CEP 29.056-220, responsável pelos serviços em enotae.com.br e app.enotae.com.br.

Encarregado pelo tratamento de dados pessoais (LGPD, art. 41): o canal de contato é privacidade@enotae.com.br. O encarregado aceita reclamações e comunicações dos titulares, presta esclarecimentos, adota providências e recebe comunicações da ANPD. A identificação nominal do encarregado é informada a qualquer titular ou à ANPD que a solicitar por esse mesmo endereço. Trocando a pessoa do encarregado, publicamos a alteração aqui com a data em que ocorreu.

Use esse endereço para exercer qualquer direito da seção 15, para pedir explicação sobre este documento ou para relatar um incidente que você tenha percebido.

Respondemos imediatamente aos pedidos que podem ser resolvidos na hora — confirmação de que tratamos dados seus e acesso em formato simplificado (LGPD, art. 19, I, e art. 18, § 3º, quanto à forma do requerimento) — e, nos demais casos, entregamos a declaração clara e completa em até 15 dias contados do pedido, conforme o art. 19, II da LGPD. Se o pedido for complexo ou depender de terceiro, avisamos você dentro desse prazo dizendo o que falta e quando termina.

Para dúvidas que não são de privacidade, o canal é suporte@enotae.com.br.

4. Inventário: tudo o que tratamos

Esta tabela é o inventário real do sistema, categoria por categoria. Nada foi omitido por ser inconveniente. “Origem” diz de onde o dado vem: você informa, é gerado pelo uso da plataforma ou chega de terceiro.

CategoriaExemplos concretosOrigemFinalidadeBase legalGuarda
Conta de usuárioNome, e-mail, indicador de e-mail verificado, foto de perfil (quando você entra pelo Google), datas de criação e atualização.Você informa / recebido do Google no login socialCriar e manter sua conta, identificar você, comunicar-se com você.Execução de contrato (art. 7º, V)Enquanto a conta existir; apagada na exclusão da conta.
Autenticação e credenciaisHash da sua senha; quando o login é Google, tokens de acesso, de atualização e de identidade e os escopos concedidos; códigos de verificação por e-mail (OTP) e tokens de redefinição de senha.Você informa / gerado pelo usoAutenticar você, permitir a verificação do e-mail por código de uso único e a redefinição de senha.Execução de contrato (art. 7º, V) e segurança (art. 7º, IX)Credenciais: enquanto a conta existir. Códigos OTP: 5 minutos. Tokens de redefinição: 1 hora. Expurgo automático diário; ao trocar a senha, todos os códigos e tokens pendentes são revogados na hora.
SessõesToken da sessão, endereço IP, identificação do navegador (user agent), data de expiração.Gerado pelo usoManter você conectado, mostrar em Minha conta os dispositivos conectados e permitir que você encerre uma sessão.Execução de contrato (art. 7º, V) e legítimo interesse em segurança (art. 7º, IX)Até a expiração; o expurgo diário apaga as sessões vencidas.
Empresas (dados do emitente)CNPJ ou CPF (para MEI e autônomo o documento é o seu CPF, portanto dado pessoal seu), razão social, inscrição municipal, município, regime tributário, data de início de atividade, folha de salários dos últimos 12 meses, receita bruta anterior e alíquota; histórico de mudanças de alíquota com RBT12, anexo e Fator R.Você informa / recebido da BrasilAPI ao consultar um CNPJEmitir a nota corretamente, calcular a tributação do Simples Nacional e manter a trilha do que mudou e por quê.Obrigação legal e regulatória (art. 7º, II) e execução de contrato (art. 7º, V)6 anos após o encerramento do último vínculo ativo com a empresa, findos os quais a empresa e os seus arquivos são eliminados. Hoje ainda não existe rotina de exclusão de empresa: ela será implementada até 31/12/2026 (seção 13).
Certificado digital A1O arquivo .pfx inteiro e a senha dele, ambos cifrados; nome do titular no certificado (CN) e data de expiração, em claro.Você informaAssinar a DPS e autenticar a conexão com a Sefin Nacional. Nada mais.Execução de contrato (art. 7º, V) e obrigação legal (art. 7º, II)Uma cópia por empresa; um novo envio sobrescreve a anterior. Eliminado em até 30 dias após a expiração do certificado ou após a empresa deixar de ter emissão ativa (rotina de expurgo a implementar até 31/12/2026). Permanece enquanto a empresa emitir — inclusive depois de você excluir a sua conta, se a empresa continuar com outro proprietário.
Notas fiscais e arquivos XMLValor, descrição do serviço em texto livre, competência, série e número da DPS, chave de acesso, retenções (IRRF, INSS, CSLL, PIS, COFINS), motivo de cancelamento, o XML da DPS e o XML da NFS-e, mais a trilha de eventos de cada nota (incluindo detalhe técnico de erro em caso de falha).Você informa / gerado pelo uso / recebido da Sefin NacionalEmitir, cancelar, consultar e comprovar a nota; gerar o DANFSE.Obrigação legal (art. 7º, II)6 anos após a emissão — o maior entre o prazo do CTN e o da legislação municipal —, findos os quais são eliminados ou anonimizados. Documento fiscal não é apagado a pedido; veja a seção 13.
Tomadores (seus clientes)CPF ou CNPJ, nome, e-mail, logradouro, número, complemento, bairro, CEP, UF e município.Você informa (inclusive por importação em CSV)Preencher a nota fiscal e reaproveitar o cadastro nas emissões seguintes.Você é o controlador; nós tratamos como operadores, por instrução suaEnquanto você mantiver o cadastro. Você pode excluir um tomador a qualquer momento; a nota já emitida em nome dele continua existindo por obrigação legal.
Espelho do Ambiente de Dados Nacional (ADN)Documento e nome do emitente e do tomador, valor, descrição do serviço, competência, município e o XML bruto recebido — inclusive de notas emitidas fora da eNotae contra o seu CNPJ.Recebido do ADN (governo federal)Mostrar a você todos os documentos fiscais em que a sua empresa aparece.Obrigação legal (art. 7º, II) e execução de contrato (art. 7º, V)6 anos após a emissão do documento espelhado, como as notas próprias. Rotina de expurgo a implementar até 31/12/2026.
Serviços, agendamentos e relatóriosDescrição do serviço e códigos de tributação; agendamentos de emissão recorrente; pedidos de relatório com quem pediu, parâmetros e mensagem de erro; modelos DOCX que você envia; layouts do construtor; e a lista de e-mails de destinatários dos relatórios agendados.Você informa / gerado pelo usoGerar e entregar os relatórios e as emissões recorrentes que você configurou.Execução de contrato (art. 7º, V)Enquanto a configuração existir. Os arquivos gerados e os modelos enviados: 24 meses após a geração ou o envio (rotina de expurgo a implementar até 31/12/2026).
Assinatura e cobrançaPlano, intervalo, status, identificadores do cliente e da assinatura na Stripe, datas do ciclo, fim do período de teste; e o histórico de excedentes com a contagem de notas do ciclo, a quantidade excedente e o preço unitário cobrado.Você informa / gerado pelo uso / recebido da StripeCobrar a assinatura, apurar excedente e liberar as funcionalidades do plano.Execução de contrato (art. 7º, V) e obrigação legal fiscal (art. 7º, II)5 anos após o encerramento da assinatura (Código Civil, art. 206, § 5º, I). Rotina de expurgo a implementar até 31/12/2026.
Integração e cobranças de TomadoresProvedor escolhido, configuração não secreta, situação da conexão e os quatro últimos caracteres de identificação; credenciais cifradas da conta da Organização; em cada cobrança, Tomador, valor, vencimento, descrição, meio, situação, identificadores do provedor, Pix, boleto e mensagem saneada da última falha.Você informa / gerado pelo uso / recebido do provedor conectadoConectar a conta de cobrança da própria Organização, criar Pix ou boleto para o Tomador e acompanhar o pagamento.Execução de contrato (art. 7º, V); para dados do Tomador, você é o controlador e nós tratamos como operadores por sua instrução.Credenciais: até você substituir ou desconectar a integração. Histórico da cobrança e da taxa da plataforma: 5 anos após o encerramento da relação, para prova contratual e obrigações contábeis; rotina de expurgo a implementar até 31/12/2026.
Direito ao certificado A1 do plano anualStatus do encaminhamento à Autoridade Certificadora parceira, período do ciclo, data da notificação ao parceiro e anotações operacionais em texto livre. O que é repassado ao parceiro: razão social, CNPJ ou CPF da empresa, nome e e-mail do proprietário.Gerado pelo uso (a partir da contratação do plano anual)Entregar o certificado A1 incluído no plano anual e acompanhar a emissão pelo parceiro.Execução de contrato (art. 7º, V)5 anos após o fim do ciclo que gerou o direito (prescrição do Código Civil, art. 206, § 5º, I). Rotina de expurgo a implementar até 31/12/2026.
Aceite de documentos legaisDocumento e versão aceitos, contexto do clique, resumo criptográfico do texto aceito, endereço IP, navegador (user agent), data e hora.Gerado pelo usoProvar o consentimento informado e a versão exata do texto aceito (LGPD, art. 8º, § 2º).Cumprimento de obrigação legal (art. 7º, II) e legítimo interesse em prova (art. 7º, IX)Enquanto a conta existir; apagado com a exclusão da conta.
Cache de telasCópia temporária de listagens já existentes (notas, documentos) para a página abrir rápido, vinculada à empresa e ao usuário que a gerou.Gerado pelo usoReduzir o tempo de abertura de telas de lista.Legítimo interesse em desempenho (art. 7º, IX)24 horas de validade; descarte automático após 7 dias.
E-mails enviadosUma linha por tentativa de envio: modelo, endereço do destinatário em texto claro, remetente, assunto, status, identificador da mensagem no provedor, código e detalhe do erro, duração e vínculo com usuário e empresa.Gerado pelo usoProvar que enviamos, diagnosticar falha de entrega e evitar envio duplicado.Legítimo interesse em prova de entrega e diagnóstico (art. 7º, IX)730 dias (24 meses). Expurgo automático diário.
Convites de contadorE-mail da pessoa convidada (que pode nem ter conta), papel, quem convidou, expiração, aceite e revogação. Guardamos apenas o resumo criptográfico do token, nunca o token em si.Você informaPermitir que você dê acesso ao seu contador.Execução de contrato (art. 7º, V)O convite expira em 7 dias, mas a linha permanece como registro do acesso concedido.
Assistente de preenchimentoAceite do aviso, quem aceitou e as respostas do questionário.Você informaSugerir o enquadramento do serviço na Lei Complementar 116/2003.Execução de contrato (art. 7º, V)Enquanto a empresa existir.
Conversas com o assistente com inteligência artificialCada mensagem que você escreve e cada resposta do assistente, o modo da conversa (dúvida ou ação), a tela de onde ela partiu, o reconhecimento do aviso de primeira abertura, e metadados técnicos: qual modelo respondeu, quanto consumiu e o resultado das verificações internas. O que você escreve é texto livre, então pode conter o que você digitar ali — inclusive nome, CPF ou CNPJ de um cliente seu.Você informa / gerado pelo usoResponder a sua dúvida sobre a plataforma, montar o rascunho que você pediu, e manter o registro do que o assistente de fato respondeu.Execução de contrato (art. 7º, V)90 dias após o início da conversa, por expurgo diário. Entra na exportação dos seus dados e é apagada na exclusão da conta.
Rascunhos do assistente (modo ação)Os pares campo/valor que o assistente montou para você conferir — que podem conter CPF ou CNPJ, nome, endereço e e-mail de um tomador, descrição de serviço e valores —, a procedência de cada valor (trecho que você escreveu, consulta a serviço público, ou linha da sua empresa), os rótulos que o cartão exibe, a linha que está sendo editada quando for edição, a data de expiração e a data em que você abriu o rascunho.Você informa / gerado pelo uso, a partir de linhas da sua própria empresaAbrir a tela do produto já preenchida para você revisar e confirmar. O rascunho não é a nota nem o cadastro: nada dele existe no seu cadastro até você clicar em salvar ou emitir.Execução de contrato (art. 7º, V)24 horas após a criação, no mesmo expurgo diário que limpa as conversas — e não os 90 dias delas: passado o prazo do link o rascunho não serve para mais nada, e guardá-lo seria acúmulo de dado de terceiro sem finalidade. Abrir o rascunho encerra a conversa.
Perfil da ComunidadeApelido (escolhido por você, único na plataforma), papel declarado (contador, empresário, MEI, administrador, estudante ou outro), biografia em texto livre, pontuação de reputação, situação do perfil e o motivo dela, e as datas de criação e atualização. O vínculo com a sua conta de usuário existe no banco, mas não é exibido: o apelido é o único identificador seu que os outros veem.Você informa / gerado pelo usoIdentificar você dentro do fórum sem revelar o seu nome legal.Execução de contrato (art. 7º, V) e legítimo interesse em manter o fórum acessível (art. 7º, IX)Enquanto o perfil existir. Apagado, com todo o conteúdo que depende dele, na exclusão da conta.
Conteúdo público da ComunidadeTítulo, corpo e categoria dos tópicos; texto das respostas; a marcação de resposta aceita; a data de cada publicação; e as etiquetas atribuídas pelo curador automático ao texto. Tudo em texto livre escrito por você.Você informaPublicar o fórum. Este é o único conjunto de dados da plataforma que fica visível para qualquer pessoa na internet, sem login, e indexável por mecanismos de busca — leia a seção 10.Execução de contrato (art. 7º, V) e legítimo interesse em manter o fórum público e indexável (art. 7º, IX)Enquanto estiver publicado. Conteúdo removido por você, pela curadoria ou pelo curador automático sai do ar de imediato e a linha permanece para auditoria da decisão; tudo é apagado na exclusão da conta. Sobre o que a remoção não alcança, veja a seção 14.
Votos, reputação e medalhasQuem votou, em qual conteúdo, se o voto foi positivo ou negativo e quando; a soma acumulada de votos recebidos por perfil; e as medalhas mensais de destaque, com a competência, a posição e os pontos congelados na apuração.Gerado pelo usoOrdenar o fórum, montar o ranking de reputação e premiar os destaques do mês.Execução de contrato (art. 7º, V)Enquanto o perfil existir; apagados na exclusão da conta. O placar agregado e a posição no ranking são públicos; o voto individual, quem votou em quê, não é exibido a ninguém.
Mensagens privadas da ComunidadeO texto de cada mensagem, o par de perfis da conversa, a marcação de lida e as datas. Uma chave interna de canal existe apenas para avisar o outro navegador de que chegou algo — nenhum conteúdo trafega por ela.Você informaPermitir a conversa direta entre dois perfis da Comunidade.Execução de contrato (art. 7º, V)Enquanto a conversa existir; apagadas na exclusão da conta de qualquer um dos dois participantes. Nunca aparecem em página pública, em hipótese alguma.
Denúncias e moderação da ComunidadeQuem denunciou (nulo quando quem denunciou foi o curador automático), o alvo, o motivo, os detalhes, a severidade, uma cópia do trecho denunciado no momento da denúncia, a decisão tomada, a nota do curador e a identificação do curador que decidiu. Mais a trilha das ações de moderação sobre cada perfil.Você informa / gerado pelo usoJulgar denúncias com o texto que foi efetivamente denunciado e poder responder depois por que um perfil está restrito.Legítimo interesse em moderação e prova da decisão (art. 7º, IX)Enquanto o perfil sob análise existir: as denúncias e a trilha a respeito de você são apagadas com a sua conta. Uma denúncia que você tenha feito sobre outra pessoa permanece, sem qualquer vínculo com você.
Suporte com co-navegaçãoResumo criptográfico do código de sessão, quem iniciou, quem controlou, status e horários; sinais técnicos de conexão (SDP e candidatos ICE, que revelam endereços IP das duas pontas); e uma trilha de auditoria que registra o endereço IP de quem resgatou o código.Gerado pelo usoPermitir que o suporte veja e opere a sua tela quando você pede, e provar depois quem entrou e quando.Execução de contrato (art. 7º, V) e legítimo interesse em segurança e auditoria (art. 7º, IX)Os sinais de conexão são apagados ao fim da sessão. Os metadados e a auditoria, incluindo o IP, são guardados por 5 anos após a sessão (rotina de expurgo a implementar até 31/12/2026).
WhatsAppTipo da mensagem, identificadores técnicos e o número de telefone mascarado (apenas os quatro últimos dígitos). O conteúdo da mensagem, mídias, legendas e o nome do perfil são descartados.Recebido da Meta (WhatsApp Cloud API)Receber e diagnosticar mensagens dirigidas ao número da plataforma.Legítimo interesse em operar o canal (art. 7º, IX)Nada é gravado em banco de dados; o registro fica apenas nos logs técnicos da aplicação.
Logs técnicosRegistros de execução da aplicação com carimbo de tempo, rota, identificadores de rastreio e mensagens de erro (nome, mensagem, código, pilha e cadeia de causas). CPF e CNPJ aparecem mascarados, com apenas os quatro últimos dígitos.Gerado pelo usoDiagnosticar falhas, investigar incidentes e manter o serviço de pé.Legítimo interesse em segurança e continuidade (art. 7º, IX)Pelo período de retenção da infraestrutura de hospedagem, que não é configurado por nós.
Caches públicos de CNPJ e CEPCadastro público de CNPJ obtido na Receita via BrasilAPI (razão social, nome fantasia, endereço, CNAE, opção pelo Simples) e a correspondência CEP → logradouro.Recebido da BrasilAPIPré-preencher formulários sem consultar o mesmo dado duas vezes.Legítimo interesse em eficiência e redução de chamadas a terceiro (art. 7º, IX)12 meses após a última consulta; o cadastro de CNPJ é reconsultado após 30 dias e sobrescrito. Rotina de expurgo a implementar até 31/12/2026.
Métricas de usoTelemetria agregada de navegação coletada pelo Vercel Analytics no seu navegador (páginas vistas, origem, tipo de dispositivo).Gerado pelo usoEntender quais telas são usadas e onde o produto trava.Legítimo interesse em melhoria do produto (art. 7º, IX)Retenção definida pela Vercel; não usamos essa telemetria para perfilar você individualmente.

Campos de texto livre. Alguns campos aceitam qualquer coisa que você escreva — a descrição do serviço na nota, a descrição do serviço padrão, os parâmetros de um relatório. Se você digitar um dado pessoal ali, ele será tratado como parte daquele registro e seguirá o prazo de guarda daquele registro. Nossa recomendação é objetiva: não escreva na descrição do serviço nada que você não queira dentro de um documento fiscal permanente enviado ao governo.

Os campos livres da Comunidade têm um risco diferente e maior. O apelido, a biografia, o título e o corpo de um tópico e o texto de uma resposta não vão para um documento fiscal: vão para a internet aberta. Ali a recomendação equivalente é a da seção 10 — não escreva nada que você não queira ver associado ao seu apelido em uma busca no Google. O texto das mensagens privadas é a exceção: ele nunca é publicado.

5. Dados sensíveis e dados que não coletamos

Não coletamos dados pessoais sensíveis na acepção do art. 5º, II da LGPD: nenhuma coluna do sistema pede ou guarda origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado referente à saúde, à vida sexual, dado genético ou biométrico. Não pedimos foto de documento, não fazemos reconhecimento facial e não temos prova de vida.

Três categorias exigem cuidado especial mesmo não sendo “sensíveis” na lei:

  • A chave privada do seu certificado A1 e a senha dele. Juridicamente é segredo criptográfico, não dado sensível — na prática, é o item mais crítico que guardamos, e por isso a seção 13 descreve exatamente o que fazemos com ele.
  • CPF. Se você é MEI ou autônomo, o documento da sua empresa é o seu CPF. E o documento do tomador é frequentemente um CPF de pessoa física.
  • Dados econômicos. Folha de salários, receita bruta dos últimos 12 meses e faturamento são protegidos por sigilo fiscal e tratados com o mesmo rigor.

Nunca recebemos o número do seu cartão. O formulário de pagamento é hospedado pela Stripe; nosso servidor apenas cria a sessão de pagamento e redireciona você. Nenhum campo de cartão passa pela eNotae.

6. Crianças e adolescentes

A eNotae é uma ferramenta empresarial e não se destina a menores de 18 anos. Não direcionamos publicidade a crianças ou adolescentes e não coletamos, de forma consciente, dados de quem tenha menos de 18 anos (art. 14 da LGPD).

Se descobrirmos que uma conta foi criada por menor de idade sem representação legal, encerramos a conta e eliminamos os dados pessoais que a lei nos permitir eliminar. Se você é responsável e acredita que isso aconteceu, escreva para privacidade@enotae.com.br.

7. Bases legais, artigo por artigo

Todo tratamento descrito aqui se apoia em uma das hipóteses do art. 7º da LGPD. São quatro: obrigação legal (II), execução de contrato (V), legítimo interesse (IX) e, onde há escolha real, consentimento (I) — nunca consentimento genérico:

Art. 7º, II — cumprimento de obrigação legal ou regulatória

A nota fiscal existe porque a lei manda. Emitir a NFS-e, transmiti-la assinada à Sefin Nacional, registrar eventos de cancelamento e guardar o documento pelo prazo fiscal são obrigações, não escolhas nossas nem suas. É por isso que você não pode pedir a exclusão de uma nota autorizada, e nós também não podemos concedê-la.

Art. 7º, V — execução de contrato

Manter sua conta, autenticar você, guardar o certificado para assinar as suas emissões, cadastrar tomadores, gerar relatórios, cobrar a assinatura e enviar os e-mails transacionais do serviço são atos necessários para entregar aquilo que você contratou. Sem eles não existe produto.

Art. 7º, IX — legítimo interesse

Usamos essa base nas situações abaixo, e em todas o interesse é declarado:

TratamentoQual é o interessePor que não sobrepõe os seus direitos
Registro de e-mails enviados (endereço, assunto, status)Provar entrega de um código de acesso ou de uma cobrança e diagnosticar falhas de e-mail.Nunca guardamos o corpo, o token nem o código; a expectativa de quem recebe um e-mail transacional é justamente que o remetente saiba que o enviou; e o prazo é limitado a 24 meses.
Logs técnicos e trilha de auditoria (inclusive IP)Investigar falha, detectar abuso e conseguir dizer depois quem acessou o quê.É o mínimo indispensável para operar um serviço que guarda certificados digitais; documentos são mascarados no log; e a alternativa — não registrar — deixaria você sem meio de contestar um acesso.
Caches de CNPJ e CEPNão bater na API pública toda vez que alguém digita o mesmo CNPJ, e responder mais rápido.São dados cadastrais públicos, obtidos de fonte pública, usados apenas para pré-preencher formulários. Não os cruzamos com o seu perfil nem os vendemos.
Métricas agregadas de navegaçãoSaber quais telas são usadas e onde o produto falha, para decidir o que corrigir.A telemetria é agregada e não sustenta decisão individual sobre você; não a usamos para publicidade nem a combinamos com o conteúdo das suas notas.
Sessões (token, IP e navegador)Manter você conectado com segurança e permitir que você veja e encerre os dispositivos conectados.É o mínimo para que exista sessão autenticada, e é o mesmo dado que dá a você o controle de revogá-la. Expurgado assim que a sessão vence.
Metadados e auditoria da co-navegação (inclusive IP de quem resgatou o código)Provar depois quem entrou na sua tela, quando e por quanto tempo.A sessão só existe se você gerar o código; nada do conteúdo é gravado; e a alternativa — não registrar — deixaria você sem meio de contestar um acesso à sua conta.
Manter a Comunidade acessível sem login e legível por mecanismos de busca (tópicos, respostas, apelido, papel, reputação e ranking)Um fórum de dúvidas fiscais só é útil se a resposta puder ser encontrada por quem tem a mesma dúvida — inclusive por quem ainda não é usuário. Um fórum atrás de login é um fórum que ninguém acha.Nada vai para lá sem que você escreva: criar o perfil é opcional, publicar é ato seu, e o que fica exposto é o apelido que você escolheu, nunca o seu nome legal, e-mail, CNPJ ou notas. Dizemos antes de publicar, e não depois, que aquilo será público e indexável.
Moderação da Comunidade: denúncias, trilha de decisões e o curador automático de textoImpedir que o fórum publique dado pessoal de terceiro, ofensa, golpe ou conteúdo ilícito, e conseguir explicar depois por que um conteúdo saiu do ar ou um perfil foi restrito.Alcança apenas o que é escrito na Comunidade, e a alternativa — não moderar — jogaria sobre terceiros o custo de um espaço público sem freio. O curador automático é uma régua determinística de texto e nunca decide sozinho sobre a sua pessoa: veja a seção 15.
Canal de WhatsApp (tipo da mensagem, identificadores técnicos e telefone mascarado)Receber e diagnosticar mensagens dirigidas ao número da plataforma.Quem escreve a um número de atendimento espera ser recebido; o conteúdo e o nome do perfil são descartados e o telefone fica mascarado nos quatro últimos dígitos.

Você pode se opor a qualquer tratamento baseado em legítimo interesse (art. 18, § 2º). Escreva para o encarregado dizendo qual e por quê; avaliamos e respondemos com fundamentação. Onde a oposição inviabilizar o serviço, dizemos isso claramente em vez de fingir que atendemos.

Art. 7º, I — consentimento

Consentimento é usado apenas onde há escolha real: hoje, receber ou não o aviso por e-mail de vencimento do certificado A1, que você liga e desliga nas configurações da empresa. Revogar esse consentimento é imediato, vale daqui para frente e não afeta o resto do serviço (seção 15, direito IX).

8. O que nós não fazemos

  • Não vendemos os seus dados. Nenhum dado pessoal tratado aqui é vendido, a ninguém, por nenhum valor.
  • Não alugamos nem cedemos a nossa base para marketing de terceiros. Sua lista de tomadores não vira mailing de ninguém.
  • Não usamos o conteúdo das suas notas para publicidade. O que você fatura, para quem e por quanto não alimenta segmentação, anúncio ou score.
  • Não usamos os seus dados para treinar modelos de inteligência artificial. O assistente determinístico de enquadramento continua sem IA. Já o assistente de suporte e ação usa a OpenRouter nas condições da seção 12: cada chamada exige roteamento com retenção zero e modelos gratuitos são recusados em produção.
  • Não acessamos a sua tela sem que você comece. A co-navegação só existe se você gerar um código e passá-lo ao suporte; o código vale 5 minutos e só pode ser usado uma vez. Todo resgate fica registrado em trilha de auditoria.
  • Não lemos o seu certificado digital para nada além de assinar as suas emissões. Ele é decifrado em memória, no momento da assinatura, e a chave privada nunca é enviada como conteúdo a nenhum terceiro.
  • Não tomamos decisão automatizada que afete o seu crédito. Não fazemos score, não classificamos risco, não recusamos serviço com base em perfil e não compartilhamos nada com bureaus de crédito.
  • Não publicamos nada seu na Comunidade sem que você publique.Nenhum dado da sua conta, da sua empresa, dos seus tomadores ou das suas notas aparece na Comunidade. O que fica público lá é exatamente o que você escreveu e o apelido que você escolheu — nunca o seu nome legal, o seu e-mail, o seu CNPJ ou o seu CPF.
  • Não usamos cookies de publicidade nem rastreamento entre sites. Veja a seção 9.

9. Cookies e tecnologias similares

A eNotae usa apenas cookies necessários ao funcionamento. Não há cookie de publicidade, pixel de rede social, cookie de remarketing nem identificador de rastreamento entre sites.

CookiePara quêDuração
Cookie de sessão (better-auth)Manter você conectado entre as páginas. Ele carrega uma referência à sua sessão, que é validada contra o nosso banco de dados a cada 5 minutos.Duração da sessão, conforme os padrões da biblioteca de autenticação; encerra ao sair da conta.
Cookies auxiliares do fluxo de loginConcluir o login social com o Google e proteger contra requisições forjadas durante a autenticação.Existem apenas durante o fluxo de login.

Métricas agregadas. Carregamos o Vercel Analytics em todas as páginas do aplicativo. Ele envia, do seu navegador para a Vercel, telemetria de navegação (página visitada, origem, tipo de dispositivo) que usamos de forma agregada. Nós não construímos com isso um perfil individual seu e não cruzamos essa telemetria com o conteúdo das suas notas. O comportamento exato do produto da Vercel quanto a armazenamento no seu navegador é determinado pela Vercel, e não por nós — não afirmamos aqui o que não podemos verificar.

Duas consequências que assumimos por causa dessa incerteza: (a) bloquear esse script no navegador, por extensão ou por configuração, não afeta em nada o serviço — nenhuma funcionalidade depende dele; e (b) comprometemo-nos a oferecer, até 31/12/2026, um ajuste próprio em Minha conta que impeça o carregamento do script, e a publicar aqui, na mesma ocasião, o que verificamos sobre armazenamento no navegador e prazo de retenção na Vercel. Enquanto esse ajuste não existir, você pode se opor ao tratamento pelo canal do encarregado (art. 18, § 2º).

Você pode bloquear ou apagar cookies no seu navegador. Bloquear os cookies necessários impede o login: sem eles não há como manter você autenticado.

10. Com quem compartilhamos

Só compartilhamos dados com quem é indispensável para o serviço funcionar. A lista abaixo é fechada: são todos os terceiros a quem nós entregamos algum dado seu. Ela não alcança o que vocêtorna público por conta própria ao publicar na Comunidade — isso está descrito no fim desta seção, e ali o destinatário é literalmente qualquer pessoa.

QuemO que recebePara quêOnde
Sefin Nacional (Receita Federal — Padrão Nacional NFS-e)O XML assinado da DPS: CPF ou CNPJ e nome do tomador, endereço quando aplicável, descrição do serviço, valores, alíquota e retenções. Também os eventos de cancelamento.Emitir e cancelar a nota fiscal. É o destinatário legal obrigatório da NFS-e.Brasil (domínio .gov.br). Sem transferência internacional.
Ambiente de Dados Nacional (ADN)Nada é enviado: apenas baixamos os documentos fiscais em que a sua empresa aparece como prestadora, tomadora ou intermediária.Espelhar no produto todos os documentos fiscais ligados ao seu CNPJ.Brasil (domínio .gov.br).
Município do emitenteA nota chega ao município pelo próprio Sistema Nacional, por força do convênio de adesão.Apuração e arrecadação do ISS.Brasil.
SupabaseTodo o banco de dados e os arquivos: XMLs fiscais, relatórios gerados e modelos DOCX enviados por você.Armazenamento da plataforma.Banco na região AWS de São Paulo (sa-east-1). Empresa sediada nos Estados Unidos.
VercelHospeda a aplicação: todo o tráfego e os logs da aplicação passam por lá, além da telemetria de navegação do Vercel Analytics.Hospedagem, execução das rotinas agendadas e métricas.Estados Unidos. A região de execução das funções não é fixada por nós; assuma processamento fora do Brasil.
StripeSeu nome, seu e-mail, um identificador interno da sua conta e os dados da assinatura. Também recebe os dados do seu cartão diretamente de você, sem passar por nós.Processar pagamentos, assinaturas e cobrança de excedente.Estados Unidos.
Asaas (quando a Organização conecta a própria conta)Chave de API fornecida pela Organização; nome, CPF ou CNPJ e, quando informado, e-mail do Tomador; valor, vencimento, descrição e referências da nota e do cadastro.Criar e acompanhar Pix ou boleto na conta Asaas da própria Organização. O valor pago pelo Tomador vai para a carteira dela, não para a eNotae.Brasil. A Organização mantém a própria relação e conta no Asaas.
Sicoob (quando a Organização conecta a própria conta bancária)Credenciais OAuth da Organização e autenticação mTLS com o certificado escolhido; nome, CPF ou CNPJ, endereço e, quando informado, e-mail do Tomador; valor, vencimento, descrição e referências da nota e do cadastro. O arquivo PFX e a senha não são enviados como conteúdo.Criar e acompanhar boleto, inclusive o Pix incorporado quando disponível, na conta Sicoob da própria Organização.Brasil. A Organização mantém a própria relação bancária com o Sicoob.
ResendEndereço do destinatário, assunto e corpo dos e-mails transacionais — o que inclui, tecnicamente, os links de redefinição de senha e os códigos de verificação de uso único enviados a você.Entrega dos e-mails da plataforma.Estados Unidos.
Serviço de conversão de documentos (Gotenberg, hospedado por nós na Railway)O arquivo DOCX já preenchido do seu relatório — com razão social, CNPJ, nomes de tomadores, descrições de serviço e valores.Converter o relatório para PDF. O PDF volta para o nosso armazenamento e não fica no serviço de conversão.Infraestrutura da Railway. A região não é fixada por nós; assuma processamento fora do Brasil.
OpenRouterO texto da conversa e apenas os dados da empresa necessários à resposta ou ao rascunho: por exemplo, situação de nota citada, validade do certificado, plano, consumo, configuração fiscal e candidatos que precisam ser desambiguados. Pode conter razão social, CNPJ e valores. Não recebe o arquivo ou a senha do certificado, XML de nota, dados de pagamento nem dados de outra empresa.Intermediar as chamadas aos modelos do assistente. Cada requisição envia o parâmetro técnico de retenção zero; o sistema recusa modelos gratuitos em produção. Segundo a documentação pública da OpenRouter, esse parâmetro restringe o roteamento a endpoints classificados como ZDR. Ver a seção 12.OpenRouter sediada nos Estados Unidos; o fornecedor do modelo pode operar em outro país. Considere que há transferência para fora do Brasil.
Autoridade Certificadora parceira (ICP-Brasil)Razão social, CNPJ ou CPF da empresa, nome e e-mail do proprietário.Emitir o Certificado Digital A1 incluído no plano anual: o parceiro entra em contato com você para agendar a validação. O arquivo do certificado e a senha não passam por nós nesse fluxo.Brasil.
BrasilAPIApenas o número de CNPJ ou o CEP consultado. Nada mais sai daqui.Consultar cadastro público da Receita e endereço por CEP, para pré-preencher formulários.Serviço brasileiro de acesso público.
GoogleNo login social: os dados do seu perfil Google que você autorizar (identificação, e-mail e perfil básico). Na co-navegação: o endereço IP público — e possivelmente o local — dos dois participantes, expostos ao servidor STUN.Permitir o login com Google e estabelecer a conexão direta da sessão de suporte.Estados Unidos.
Meta (WhatsApp Cloud API)Nada sai daqui hoje. O fluxo é de entrada: a Meta nos entrega mensagens dirigidas ao número da plataforma.Receber mensagens no canal de WhatsApp.Estados Unidos.

Transferência internacional (art. 33 da LGPD)

Parte do tratamento acontece fora do Brasil, inclusive na Vercel, Stripe, Resend, OpenRouter, Google, Meta e em infraestruturas cuja região não fixamos. A tabela informa os dados e a finalidade de cada fluxo. A região brasileira do banco Supabase não muda o fato de a empresa fornecedora ser estrangeira.

A Resolução CD/ANPD nº 19/2024 prevê mecanismos próprios para a transferência, como decisões de adequação, cláusulas-padrão contratuais, cláusulas equivalentes reconhecidas, cláusulas específicas previamente aprovadas e normas corporativas globais. Esses mecanismos são diferentes de controles técnicos de segurança ou minimização.

Para a OpenRouter, temos evidência no código de que cada chamada exige ZDR e de que modelos gratuitos são bloqueados em produção. O inventário interno ainda não contém cópia e versão de DPA nem prova de incorporação das cláusulas-padrão brasileiras ou de outro mecanismo do art. 33. Por isso esta Política não afirma que esse contrato já foi comprovado. ZDR reduz retenção e treinamento segundo a documentação do fornecedor, mas não substitui o mecanismo jurídico de transferência.

Você pode pedir ao encarregado informações atualizadas sobre o mecanismo aplicável a cada fornecedor pelo canal da seção 3. A revisão de um contrato ou mecanismo será registrada antes de endurecermos esta declaração em uma versão futura.

Fisco, ordem judicial e autoridades

O compartilhamento com a Sefin Nacional e com o município não é opcional nem revogável: a nota fiscal é, por lei, um documento destinado ao fisco. Emitir uma nota é, por definição, enviá-la ao governo.

Além disso, podemos compartilhar dados para cumprir ordem judicial ou requisição de autoridade competente, nos limites da lei (LGPD art. 7º, II e VI; Marco Civil da Internet, Lei 12.965/2014, arts. 10 e 22). Nesses casos:

  1. Verificamos se a requisição é formalmente válida e se vem de autoridade competente.
  2. Entregamos apenas o que foi especificamente requisitado, nunca a base inteira.
  3. Avisamos você, com a antecedência possível, sempre que a lei ou a própria ordem não nos proibirem de avisar.

Acesso administrativo da equipe eNotae

Um grupo restrito e nominado de administradores da plataforma, identificado por endereço de e-mail verificado, tem capacidade técnica de acessar dados de qualquer empresa. Dizemos isso aqui porque é verdade e você tem o direito de saber. Esse acesso é excepcional e admitido apenas em quatro hipóteses taxativas:

  1. atender chamado de suporte que você abriu e que não se resolve pela co-navegação;
  2. investigar incidente de segurança ou indício objetivo de violação descrito na seção 8 dos Termos de Uso;
  3. cumprir ordem judicial ou requisição de autoridade competente;
  4. corrigir defeito de dados que impeça a emissão.

Você é notificado no e-mail da conta em até 48 horas de qualquer acesso ao conteúdo da sua conta, salvo quando a lei ou a ordem judicial vedarem o aviso ou quando o acesso decorrer de chamado seu. Você pode pedir ao encarregado o extrato dos acessos administrativos à sua conta, que entregamos em até 15 dias.

Sendo exatos sobre a trilha: hoje existe registro imutável de acesso para a co-navegação — quem resgatou o código, quando e de qual IP. Para os demais acessos administrativos, o registro é operacional e comprometemo-nos a implementar, até 31/12/2026, trilha equivalente, com identificação do administrador, data, hora, escopo e justificativa. Todo acesso é regido pelo princípio do menor privilégio e é distinto da co-navegação, que só acontece quando você fornece o código.

A Comunidade é pública, e isso inclui os mecanismos de busca

A Comunidade da eNotae é um fórum aberto. Não é uma área de membros: a listagem de tópicos, a página de cada tópico com todas as suas respostas e a página de ranking são servidas a qualquer visitante, sem login, e são entregues como páginas estáticas justamente para que buscadores as leiam.

Fica público, para qualquer pessoa na internet: o título e o texto dos tópicos que você abrir; o texto das respostas que você escrever; a contagem de votos e a marcação de resposta aceita; o apelido que você escolheu; o seu papel declarado; a sua pontuação de reputação e a sua posição no ranking, inclusive as medalhas de destaque do mês. Vale para o que você publicar de agora em diante e para o que já estava publicado: não fizemos data de corte, porque uma metade pública e outra fechada seria impossível de explicar a quem lê.

Continua exigindo login:a página de perfil de qualquer pessoa da Comunidade — a sua e a dos outros —, que reúne biografia e histórico de participação; a sua caixa de mensagens; e toda ação de escrita (abrir tópico, responder, votar, denunciar, enviar mensagem). Um visitante anônimo lê o fórum e vê o ranking; não abre perfil, não escreve e não envia mensagem.

Nunca é público:o conteúdo das suas mensagens privadas. Elas são trocadas entre dois perfis e não aparecem em página pública nenhuma, em hipótese alguma. Também nunca são públicos o seu nome legal, o seu e-mail, a sua empresa, os seus tomadores e as suas notas — a Comunidade não os exibe e não os conhece. Nem o voto individual: o placar somado aparece, quem votou em quê não aparece para ninguém.

Consequência que precisamos dizer com todas as letras. Sendo público, o conteúdo pode ser lido, copiado, arquivado, citado e indexado por mecanismos de busca— Google, Bing e quaisquer outros —, bem como por serviços de arquivamento e por robôs que rastreiam a internet, inclusive robôs que coletam texto para treinar modelos de inteligência artificial de terceiros. Nós não os contratamos, não os controlamos e não temos como impedi-los de guardar uma cópia. A promessa da seção 8 — de que nósnão treinamos modelos com os seus dados — continua valendo integralmente e não se confunde com esta: o que terceiros fazem com um texto que está publicamente na internet está fora do nosso alcance.

Por isso a nossa recomendação é objetiva, e é a mesma que damos sobre a descrição do serviço na nota: não escreva na Comunidade nada que você não queira ver associado ao seu apelido em uma busca no Google. Não publique lá o seu CPF ou CNPJ, o nome ou o documento de um cliente seu, valores de notas, capturas de tela com dados de terceiros, senhas, o conteúdo de um certificado digital ou qualquer dado pessoal de alguém que não consentiu com aquilo. Publicar dado pessoal de terceiro na Comunidade é sua responsabilidade como controlador, nos termos da seção 18, e é conduta vedada pela seção 8.4 dos Termos de Uso.

Quem está banido some da parte pública.As páginas abertas mostram apenas conteúdo cujo autor tem o perfil ativo: banido ou em quarentena o perfil, o que ele escreveu deixa de aparecer para o visitante anônimo e sai do que os buscadores rastreiam. Não é uma promessa de apagamento — a linha continua existindo para a curadoria poder rever a própria decisão —, e sobre o que já foi copiado por terceiros vale o limite da seção 15.

Escolher o apelido é escolher o quanto se expor.Você não é obrigado a usar o seu nome real: o apelido é livre, é o único identificador seu que aparece na Comunidade, e você pode alterá-lo a qualquer momento — embora um apelido novo não apague as cópias que buscadores já tiverem feito do antigo.

Usar a Comunidade é opcional. Participar dela não é necessário para emitir notas nem para nenhuma outra função da eNotae. Quem nunca cria um perfil não tem nada publicado, e nunca teve.

11. Suporte com co-navegação

Quando o suporte precisa ver a sua tela, quem inicia é você: você gera um código de 10 símbolos e o entrega ao atendente. O código vale 5 minutos, é de uso único e só um administrador da plataforma consegue resgatá-lo. Enquanto a sessão dura, o atendente vê a sua página e pode clicar, digitar e rolar na sua tela — é assistência com controle, não apenas visualização.

O que o suporte não vê

  • Nada do que está digitado em campos de formulário. O valor de todo campo de entrada é removido antes de sair do seu navegador. O atendente vê a estrutura do formulário, nunca o conteúdo.
  • Campos de senha e códigos de uso único são mascarados por completo, assim como qualquer campo hospedado pela Stripe, e qualquer bloco marcado como sensível não é sequer serializado.
  • O suporte não consegue interagir com um elemento mascarado: nem clicar, nem digitar, nem rolar.

O que fica registrado

A imagem da sua tela trafega diretamente entre os dois navegadores e nada do conteúdo é gravado: não guardamos tela, DOM, teclas digitadas, URLs visitadas nem capturas. O que persiste são metadados — quem iniciou, quem controlou, quando começou, quando terminou e por quê — mais uma trilha de auditoria que registra o endereço IP do administrador que resgatou o código. Esses metadados não são apagados por nenhuma rotina automática hoje e são guardados por 5 anos após a sessão (seção 14), porque são a prova de quem acessou a sua conta.

Para estabelecer a conexão direta, os dois navegadores trocam sinais técnicos com um servidor STUN público operado pelo Google. Isso expõe ao Google o endereço IP das duas pontas. Esses sinais são apagados assim que a sessão termina.

12. Assistente com inteligência artificial

O assistente responde dúvidas sobre a Plataforma e, no modo ação, prepara rascunhos de cliente, serviço, configuração ou nota. Ele usa modelos de terceiros por meio da OpenRouter, Inc., sediada nos Estados Unidos. O recurso não participa da montagem, assinatura ou transmissão do XML fiscal.

O que é enviado

  • o texto que você escreve, exatamente como foi enviado;
  • trechos da nossa base de ajuda e a identificação da tela em que você estava;
  • somente quando necessário, dados da empresa selecionada que respondem ao pedido, como situação de uma nota citada, validade do certificado, plano, consumo, configuração fiscal e candidatos para desambiguação.

O conteúdo pode incluir razão social, CNPJ, nomes de Tomadores e valores. O sistema vincula as ferramentas à empresa autorizada na sessão; o modelo não escolhe de qual empresa ler.

O que não é enviado

  • arquivo, chave privada ou senha do certificado digital;
  • XML de nota ou documento anexado;
  • número de cartão ou credenciais de Stripe, Asaas ou outro provedor de cobrança;
  • dados de empresa diferente daquela em que você está trabalhando.

Retenção zero e treinamento no fornecedor

Todas as chamadas enviam zdr: true. Segundo a documentação pública da OpenRouter, isso restringe a solicitação a endpoints classificados por ela como Zero Data Retention, nos quais o provedor não guarda o conteúdo e não pode usá-lo para treinamento. O nosso catálogo também recusa em produção qualquer modelo com o sufixo gratuito, para não depender de modalidades gratuitas cuja política possa permitir uso de conteúdo para treinamento.

Essas são salvaguardas técnicas verificáveis no aplicativo e uma descrição da política publicada pela OpenRouter, não uma afirmação de cláusula contratual própria. A situação da evidência contratual e do mecanismo jurídico de transferência está declarada na seção 10.

O que guardamos na eNotae

A conversa — mensagens, respostas e metadados técnicos de modelo, consumo e validação — é apagada pela nossa rotina de retenção 90 dias após a criação. Um rascunho do modo ação expira e é apagado em 24 horas. A conversa entra na exportação de dados e é apagada com a exclusão da conta, observados os limites da seção 15.

Revisão humana obrigatória

A inteligência artificial pode errar. Ela não salva cadastro, não altera configuração, não emite nota e não toma decisão fiscal. O rascunho só produz efeito depois que você o abre, confere e confirma na tela normal do produto. Não digite dado pessoal de terceiro que não seja necessário para o pedido.

13. Segurança

  • Certificado digital cifrado em repouso. O arquivo .pfx e a sua senha são cifrados com AES-256-GCM antes de tocarem o banco, com chave mestra de 32 bytes que vive fora do banco. Quem obtiver um dump do banco não obtém o seu certificado. A decifragem acontece em memória, no instante da assinatura, e a senha nunca é registrada em log nem exibida na interface.
  • Criptografia em trânsito. Todo o tráfego é TLS. A comunicação com a Sefin Nacional usa TLS mútuo, com o seu certificado A1 como credencial de cliente.
  • Senhas e credenciais de vida curta. Guardamos apenas o resumo criptográfico (hash) da sua senha — nunca a senha em si. Todo token ou código de recuperação tem vida curta: redefinição de senha, 1 hora; código de e-mail, 5 minutos. Ainda não oferecemos autenticação em dois fatores.
  • Revogação em cascata. Ao trocar a senha, todos os tokens de redefinição e códigos pendentes da sua conta são invalidados na hora.
  • Controle de acesso por papel e menor privilégio. Cada acesso a dados de uma empresa passa por uma única verificação central, que falha fechada. Ler exige ser membro; emitir e cancelar exige o papel de contador; enviar e substituir o certificado A1 exige o papel de contador com acesso total; gerenciar acessos e cobrança é exclusivo do proprietário — um contador vinculado nunca vê os dados de pagamento.
  • Isolamento entre empresas. A separação entre clientes é feita e testada na camada da aplicação, em cada requisição. O banco de dados tem a segurança em nível de linha habilitada em todas as tabelas sem nenhuma política permissiva, o que garante que a API pública de dados não leia absolutamente nada.
  • Trilha de auditoria. Registramos os eventos de acesso de suporte, as mudanças de alíquota, os eventos de cada nota e cada tentativa de envio de e-mail.
  • Segredos fora dos registros. Documentos (CPF e CNPJ) e telefones são mascarados nos logs; senhas de certificado, tokens e códigos de uso único nunca chegam a um campo de log. Os modos de depuração que imprimiriam conteúdo sensível são recusados em produção por construção.
  • Arquivos privados. XMLs, relatórios e modelos ficam em armazenamento privado, sem link público e sem URL assinada: toda leitura passa pelo nosso servidor, que verifica o seu acesso antes de entregar o arquivo.

Nenhuma medida elimina risco. Ocorrendo incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados e os titulares afetados em até 3 (três) dias úteis contados do conhecimento do incidente, na forma do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024.

A comunicação informará: a descrição da natureza e a categoria dos titulares atingidos, os dados afetados, o número aproximado de titulares e de registros, as circunstâncias técnicas e de segurança, os riscos e as consequências prováveis, as medidas já adotadas para reverter ou mitigar o dano, as medidas recomendadas a você e os dados de contato do encarregado. Quando não for possível reunir tudo em 3 dias úteis, fazemos a comunicação inicial no prazo e a complementamos em até 20 dias. Mantemos registro interno de todos os incidentes, inclusive dos que não exigirem comunicação, com a justificativa da avaliação, à disposição da ANPD.

Quando o incidente envolver dados dos seus tomadores, dos quais você é o controlador, comunicamos você em até 48 horas para que exerça o seu próprio dever de comunicação (seção 18 e seção 7.1 dos Termos).

14. Por quanto tempo guardamos

Somos precisos aqui em vez de confortáveis. A varredura diária de retenção, às 04:00 (UTC), apaga quatro coisas: registros de e-mail com mais de 730 dias (24 meses), sessões já expiradas, códigos de verificação e tokens de redefinição já vencidos, e as conversas com o assistente com mais de 90 dias, e os rascunhos que ele preparou com mais de 24 horas. Outras duas exclusões automáticas acontecem fora dela: o cache de telas é descartado após 7 dias e os sinais técnicos de co-navegação são apagados ao fim de cada sessão.

Nenhum tratamento é por prazo indeterminado. Onde a finalidade é a guarda fiscal, o prazo é o maior entre 5 anos contados do primeiro dia do exercício seguinte ao da emissão (CTN, arts. 173 e 174) e o prazo da legislação municipal aplicável, findo o qual os documentos são eliminados ou anonimizados.

Sendo honestos sobre o estado atual: além das seis exclusões acima, as rotinas de expurgo dos demais prazos ainda não estão implementadas. Comprometemo-nos a implementá-las até 31/12/2026e a publicar aqui a data de entrada em operação de cada uma. Onde a tabela abaixo indica “rotina a implementar”, o prazo já vale como obrigação nossa e como limite do tratamento, e você pode exigir a eliminação pelo canal do encarregado assim que ele vencer.

Em concreto:

O quePrazoPor quê
Notas, XMLs da DPS e da NFS-e, eventos das notas e espelho do ADN6 anos após a emissão — não são apagados a pedido antes disso. Rotina de expurgo a implementar até 31/12/2026.Guarda fiscal obrigatória. O art. 16, I da LGPD autoriza a conservação para cumprimento de obrigação legal, e os arts. 173 e 174 do Código Tributário Nacional dão ao fisco cinco anos para lançar e cobrar o tributo, contados de marcos que variam caso a caso; o sexto ano cobre a variação desses marcos e o prazo municipal. Uma nota apagada é uma defesa perdida — sua e nossa.
Empresas e dados do emitente6 anos após o encerramento do último vínculo ativo, quando a empresa e os seus arquivos são eliminados. Rotina a implementar até 31/12/2026 — hoje não existe função de exclusão de empresa.Sustentam os documentos fiscais e a apuração tributária enquanto durar a guarda fiscal. Dizemos isso com todas as letras: mesmo que você exclua a sua conta, os dados da empresa permanecem até esse prazo.
Certificado digital A1Uma cópia por empresa, sobrescrita a cada novo envio; eliminado em até 30 dias após a expiração do certificado ou após a empresa deixar de ter emissão ativa. Rotina a implementar até 31/12/2026.É necessário para assinar as emissões da empresa, e só isso. Se você excluir sua conta e a empresa continuar com outro proprietário, o certificado cifrado continua armazenado até o prazo acima.
Direito ao certificado A1 do plano anual (status, datas e anotações)5 anos após o fim do ciclo que gerou o direito. Rotina a implementar até 31/12/2026.Prova de que o benefício do plano anual foi entregue e acompanhamento do encaminhamento à Autoridade Certificadora parceira (seção 10).
TomadoresEnquanto você mantiver o cadastro.É o único dado pessoal de terceiro que você pode apagar diretamente na interface, a qualquer momento.
Comunidade: perfil, tópicos, respostas, votos e medalhasEnquanto o perfil existir. Não há prazo automático: o que limita o tratamento é a existência da conta, e ela está na sua mão. Conteúdo removido por você, pela curadoria ou pelo curador automático sai do ar imediatamente e a linha fica guardada enquanto o perfil existir.Um fórum serve justamente porque a resposta continua lá quando a próxima pessoa tiver a mesma dúvida; apagá-lo por tempo destruiria o valor de quem escreveu e de quem procura. A linha do conteúdo removido permanece porque a curadoria precisa poder rever a própria decisão e desfazer um bloqueio errado — e porque um DELETE tornaria isso impossível. Excluindo a sua conta, tudo isso é apagado em cascata: perfil, tópicos, respostas, votos dados e recebidos e medalhas.
Comunidade: mensagens privadasEnquanto a conversa existir. Apagadas na exclusão da conta de qualquer um dos dois participantes.São correspondência entre duas pessoas e não têm finalidade nossa nenhuma além de entregá-las. Não são lidas por nós, não aparecem em página pública e não alimentam ranking, feed ou métrica.
Comunidade: denúncias e trilha de moderaçãoEnquanto o perfil sob análise existir; apagadas com a exclusão da conta dele. Uma denúncia que você fez sobre outra pessoa permanece, com o vínculo com você desfeito.É a prova de por que um conteúdo saiu do ar ou um perfil foi restrito — sem ela, uma decisão de moderação vira arbítrio impossível de contestar. O vínculo com quem denunciou é desfeito, e não a denúncia inteira, porque a decisão sobre o alvo tem de continuar auditável depois que o denunciante sai.
Registro de e-mails enviados (com o endereço em texto claro)730 dias, inclusive para quem já excluiu a conta.A linha sobrevive à exclusão porque o vínculo com a sua conta é desfeito, mas o registro do envio permanece até completar 24 meses. É o prazo máximo que consideramos defensável para prova de entrega.
Metadados e auditoria de co-navegação (inclusive IP do atendente)5 anos após a sessão. Rotina de expurgo a implementar até 31/12/2026.É a prova de quem acessou a sua conta e quando. Apagá-la cedo demais destruiria o próprio controle que ela existe para dar a você; guardá-la para sempre seria tratamento sem termo.
Histórico de cobrança e de excedentes5 anos após o encerramento da assinatura (Código Civil, art. 206, § 5º, I). Rotina a implementar até 31/12/2026.Sustenta a relação contratual e as obrigações fiscais e contábeis da própria eNotae.
Aceite de documentos legais (versão, contexto, hash, IP e navegador)Enquanto a conta existir; apagado com a exclusão da conta.É a prova de qual texto você aceitou e quando. Some junto com a conta porque a sua função é provar o consentimento de um usuário que existe.
Convites de contadorO convite expira em 7 dias; a linha permanece após o aceite.Registra quando e por quem um acesso à sua empresa foi concedido.
Arquivos no armazenamento (relatórios gerados e modelos DOCX)24 meses após a geração ou o envio. Os XMLs fiscais seguem o prazo das notas (6 anos). Rotina a implementar até 31/12/2026.Hoje não existe rotina de exclusão de arquivos do armazenamento: um relatório que você gerou permanece guardado até que a rotina exista. Estamos sendo literais para que você não seja surpreendido.
Caches públicos de CNPJ e CEP12 meses após a última consulta; o cadastro de CNPJ é reconsultado após 30 dias e sobrescrito. Rotina a implementar até 31/12/2026.São dados cadastrais públicos, compartilhados entre as consultas da plataforma para não repetir chamadas ao serviço de origem.
Cache de telas24 horas de validade e descarte após 7 dias.É apenas uma cópia temporária de listagens já existentes, para a página abrir rápido.
Conversas com o assistente90 dias após o início da conversa. Expurgo diário, já em operação.Guardamos porque, se alguém disser que o assistente o orientou a fazer algo, precisa haver registro do que ele de fato respondeu. Passado esse prazo o registro deixa de ser útil e vira só acúmulo, inclusive do que você digitou. Ver a seção 12.
Rascunhos do modo ação24 horas após a criação, no mesmo expurgo diário — prazo mais curto que o das conversas, de propósito.A conversa fica 90 dias porque ela é o registro do que o assistente respondeu. O rascunho não é registro de nada: é um preenchimento esperando um clique, e depois de vencido não serve para mais nada — só continua contendo CPF ou CNPJ, nome e endereço de um cliente seu. Guardá-lo por 89 dias a mais seria o oposto da minimização (art. 6º, III). O texto do pedido que o gerou continua na conversa, e é ele que preserva a auditabilidade. Ver a seção 12.
Sessões e códigos de verificaçãoSessão: até expirar. Código de acesso: 5 minutos. Redefinição de senha: 1 hora.Credencial de vida curta é credencial que vaza menos. Expurgo diário.

15. Seus direitos e como exercê-los

O art. 18 da LGPD lhe dá nove direitos. Abaixo, cada um deles e o caminho concreto dentro do produto — quando existe caminho automático, ele é preferível, porque é imediato.

Direito (art. 18)Como exercer
I — Confirmação da existência de tratamentoEscreva para privacidade@enotae.com.br. Respondemos em formato simplificado imediatamente.
II — Acesso aos dadosEm Minha conta há a exportação dos seus dados em JSON, com um clique. Ela devolve o seu perfil (identificador, nome, e-mail, situação de verificação e data de criação), as empresas de que você é membro (identificador, razão social, documento, papel e data do vínculo) e as suas sessões (identificador, criação, IP e navegador). Sendo transparente sobre dois limites: acessos concedidos a você como contador convidado, por vínculo direto, não constam dessa exportação; e ela não inclui notas e XMLs, tomadores, respostas do assistente, registros de e-mail, histórico de cobrança nem trilha de auditoria. Essas categorias são entregues pelo encarregado em até 15 dias, em formato estruturado e legível por máquina (JSON e CSV), sem custo, mediante pedido a privacidade@enotae.com.br — junto com a declaração clara e completa do art. 19, § 1º. Comprometemo-nos a incluí-las na exportação automática até 31/12/2026. O seu perfil e o seu conteúdo da Comunidade também não constam dessa exportação: o que é público está inteiro nas próprias páginas do fórum, e o restante — inclusive as suas mensagens privadas — é entregue pelo encarregado no mesmo prazo e pelo mesmo canal.
III — Correção de dados incompletos, inexatos ou desatualizadosNome e e-mail em Minha conta; dados da empresa nas configurações da empresa; tomadores na tela de tomadores; serviços na tela de serviços. Uma nota já autorizada não se corrige: cancela-se com justificativa e emite-se outra, que é o que a legislação fiscal prevê.
IV — Anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado em desconformidadePeça ao encarregado, indicando o dado. Avaliamos e, se o dado não for necessário nem estiver sob guarda legal, eliminamos e confirmamos.
V — Portabilidade a outro fornecedorA mesma exportação em JSON de Minha conta atende ao pedido, em formato estruturado e legível por máquina. Os seus XMLs fiscais também podem ser baixados nas telas de notas e documentos, inclusive em lote — mas atenção: a listagem e o download em lote alcançam apenas a janela de histórico do seu plano (informada em /precos), e empresas sem assinatura ativa ficam na janela mais estreita. Para obter documentos anteriores a essa janela, escreva ao encarregado: nós entregamos, em até 15 dias, sem custo.
VI — Eliminação dos dados tratados com base no consentimentoEm Minha conta há a exclusão da conta. Leia com atenção os limites logo abaixo desta tabela.
VII — Informação sobre com quem compartilhamosEstá na seção 10 desta Política, com nome, finalidade e localização de cada terceiro.
VIII — Informação sobre a possibilidade de não consentir e as consequênciasOnde há consentimento (por exemplo, o aviso de vencimento do certificado), a interface deixa claro que é opcional. Recusar não interrompe o serviço. O que não é opcional é a base legal do art. 7º, II e V: sem tratar os dados da nota, não há emissão.
IX — Revogação do consentimentoDesligue a opção correspondente nas configurações da empresa, ou escreva ao encarregado. A revogação vale daqui para frente e não desfaz o que já foi legitimamente feito.

O que a exclusão da conta apaga — e o que ela não apaga

Ao excluir a sua conta em Minha conta, apagamos definitivamente:

  • o seu registro de usuário: nome, e-mail e foto de perfil;
  • as suas credenciais, incluindo o hash da senha e os tokens do login com Google;
  • todas as suas sessões;
  • os seus vínculos com empresas;
  • tudo o que você tem na Comunidade: o perfil e o apelido, os tópicos e as respostas que você publicou, os votos que você deu e recebeu, a reputação, as medalhas de destaque e as suas mensagens privadas. Nada disso está sob guarda fiscal, então nada disso sobrevive à exclusão da conta.

Permanecem, e você precisa saber disso antes de clicar:

  • Os documentos fiscais — notas, XMLs, eventos e espelho do ADN. Eles deixam de apontar para você, mas continuam existindo, por obrigação legal (art. 16, I da LGPD e a guarda fiscal do CTN).
  • As empresas e seus dados, incluindo tomadores cadastrados e o certificado A1 cifrado, pelos prazos da seção 14. Hoje ainda não existe função de exclusão de empresa; ela será implementada até 31/12/2026.
  • O registro dos e-mails enviados a você, até completar 730 dias.
  • O histórico de cobrança e a auditoria de suporte, inclusive endereços IP registrados nela.
  • As denúncias que você fez sobre conteúdo de outras pessoas na Comunidade, com o vínculo com você desfeito. A decisão de moderação sobre o alvo tem de continuar auditável depois que o denunciante sai; o que some é a sua identificação, não o caso.

Um bloqueio importante: a exclusão é recusada se você for o único proprietário de alguma empresa. Nesse caso você precisa antes adicionar outro proprietário ou transferir a empresa. Fazemos isso para não deixar uma empresa com registros fiscais sem ninguém responsável por ela — mas o efeito prático é que, para muitos usuários, o caminho da exclusão exige um passo prévio.

Se após ler isso você quiser eliminar algo que o produto não elimina sozinho, escreva ao encarregado. Faremos o que for legalmente possível e diremos com franqueza o que não for.

Como tirar do ar o que você publicou na Comunidade

Sendo exatos sobre o que existe hoje: a interface não tem botão de apagar o próprio tópico ou a própria resposta. Não escondemos isso atrás de uma promessa de data, porque uma data em documento legal é obrigação, e não queremos assumir uma que não sabemos cumprir. Os dois caminhos que existem de verdade são estes:

  1. Pedir ao encarregado, em privacidade@enotae.com.br, indicando o conteúdo. É o direito IV da tabela acima (art. 18, IV da LGPD), somado à oposição do art. 18, § 2º descrita na seção 7. Nenhum Conteúdo da Comunidade está sob guarda legal obrigatória — nada ali é documento fiscal —, então na prática o pedido é atendido: tiramos do ar e confirmamos, nos prazos da seção 3.
  2. Excluir a conta, em Minha conta — o direito VI da tabela acima. Ela apaga em cascata o perfil e tudo o que depende dele: tópicos, respostas, votos, medalhas e mensagens. É o caminho completo, e por isso mesmo o mais radical: leia antes os limites descritos logo acima.

O que a remoção não alcança, e não temos como fazer alcançar. Enquanto esteve público, o conteúdo pôde ser lido e copiado por qualquer pessoa e por qualquer robô. Removê-lo daqui o tira do ar aqui— não apaga a cópia que um mecanismo de busca guardou no cache dele, o resultado que ele ainda exibe até rerrastrear a página, a cópia de um serviço de arquivamento da internet, nem o que outra pessoa tenha copiado, citado ou impresso.

O que fazemos: removemos o conteúdo da plataforma, e a página deixa de exibi-lo e passa a ser entregue marcada como não indexável— a instrução, escrita no próprio HTML da página, para que os mecanismos de busca a retirem do índice no próximo rastreamento. O que você pode fazer: cada grande mecanismo de busca tem um pedido próprio de remoção de conteúdo obsoleto, dirigido a eles e não a nós. Se precisar, escreva ao encarregado e nós indicamos o caminho e confirmamos por escrito que o conteúdo já não está no ar — o que costuma ser exigido nesses pedidos.

Dizemos isto antes e não depois, porque é a única parte desta Política em que um direito seu tem um limite fático que não conseguimos superar. É por isso que a recomendação da seção 10 importa mais do que parece: o momento de decidir é antes de publicar.

16. Decisões automatizadas

A plataforma executa rotinas automáticas, mas nenhuma delas decide sobre você com base em perfil. As automações existentes são: cobrança do excedente de notas do ciclo, congelamento de escrita quando a assinatura está inativa, aviso de vencimento do certificado, sincronização com o ADN, o assistente determinístico de preenchimento e o curador automático de texto da Comunidade.

Nenhuma dessas rotinas produz score de crédito, classificação de risco ou avaliação de personalidade. Três delas, porém, afetam os seus interesses de forma automatizada, e por isso descrevemos os critérios:

  • a cobrança de excedente dispara quando a contagem de notas autorizadas em produção no ciclo supera a cota do plano, multiplicando a diferença pelo preço unitário publicado em /precos;
  • o congelamento de escrita dispara quando a assinatura consta como inativa ou inadimplente após o prazo de regularização da seção 10.5 dos Termos;
  • o curador automático da Comunidade lê o texto que você está publicando — tópico, resposta, mensagem, apelido ou biografia — e decide se ele é publicado, se fica retido para um curador humano ler, ou se não é publicado. A régua é determinística e escrita em código: uma lista de padrões de ofensa, golpe, conteúdo sexual e endereço de site, aplicada sobre o texto normalizado. Não há modelo de linguagem, não há aprendizado e o mesmo texto recebe sempre o mesmo veredito. O texto retido não é apagado e continua visível para você e para o curador. A única consequência que essa régua aplica sozinha sobre a pessoa, e não sobre o texto, é a quarentena do perfil por link para site adulto; ofensa, spam e qualquer outra hipótese só viram restrição de perfil por decisão de um curador humano. Enquanto o perfil está em quarentena ou banido, o que ele publicou deixa de aparecer nas páginas públicas.

Nos três casos você pode, na forma do art. 20 da LGPD, pedir revisão por pessoa natural ao encarregado, que responde de forma fundamentada em até 15 dias, e solicitar informações sobre os critérios e procedimentos utilizados, ressalvado o segredo comercial e industrial. Enquanto a revisão de um congelamento pender, a leitura e a exportação continuam liberadas; e nenhuma decisão do curador automático alcança a emissão de notas — um perfil restrito na Comunidade continua emitindo, lendo e exportando normalmente.

O assistente com inteligência artificial não está nesta lista, e a razão é literal: nada do que ele produz produz efeito. No modo de suporte ele escreve texto; no modo ação ele monta um rascunho que abre a sua tela preenchida. Nos dois casos a decisão — salvar, emitir, enviar à prefeitura — continua sendo um clique seu, com a validação do formulário rodando inteira nesse clique. Por isso ele não é decisão automatizada no sentido do art. 20 da LGPD. O que ele é, e você deve tratá-lo como tal, é uma proposta de preenchimento feita por software que pode errar: o que você confirmar é de sua responsabilidade. Ver a seção 12.

17. WhatsApp

Mantemos um canal de recebimento de mensagens integrado à WhatsApp Cloud API da Meta. Sendo exatos sobre o que existe hoje: esse canal apenas recebe. A plataforma não envia mensagens por WhatsApp, não responde automaticamente e não guarda em banco de dados o conteúdo das mensagens recebidas. Nos registros técnicos ficam apenas o tipo da mensagem, identificadores técnicos e o número de telefone mascarado, com os quatro últimos dígitos.

Se e quando passarmos a enviar mensagens por esse canal, esta Política será revisada antes, e a mudança seguirá a regra da seção 19.

18. Suas responsabilidades sobre dados de terceiros

Quando você cadastra tomadores, importa uma planilha de clientes ou configura o envio de um relatório para uma lista de e-mails, você está tratando dados pessoais de outras pessoas — e é você o controlador desse tratamento. Isso significa que cabe a você:

  • ter base legal para tratar aqueles dados (na maioria dos casos, a própria relação comercial e a obrigação fiscal de emitir a nota);
  • informar aos seus clientes, quando aplicável, que os dados deles constam da nota fiscal;
  • manter os dados corretos e atualizados;
  • enviar relatórios apenas a destinatários que esperam recebê-los. A plataforma não valida essa lista, e usá-la para comunicação não solicitada é motivo de suspensão nos Termos de Uso.

Nós, como operadores, tratamos esses dados apenas para executar o que você determinou.

O que nós garantimos a você nesse papel

  • Recebendo pedido de um titular que é seu tomador, encaminhamos a você em até 3 dias úteis, com o teor do pedido, e informamos ao titular quem é o controlador e como contatá-lo.
  • Colocamos à sua disposição, em até 10 dias e sem custo, as informações e ferramentas necessárias para você responder — extrato dos dados daquele tomador, histórico de tratamento e execução da correção ou eliminação que você determinar, ressalvado o que estiver sob guarda fiscal obrigatória.
  • Mantemos registro das operações de tratamento realizadas por sua conta (LGPD, art. 37), disponível a você a pedido.
  • Não usamos os dados dos seus tomadores para nenhuma finalidade própria além das duas hipóteses declaradas na seção 2.

As demais obrigações de operador que assumimos perante você estão na seção 7.1 dos Termos de Uso (LGPD, art. 39).

19. Como esta Política muda

Cada revisão desta Política é publicada com uma data de versão e nunca é reescrita depois de publicada: uma mudança gera uma versão nova, e a anterior continua acessível. O histórico completo fica em /legal/versoes.

  • Correção de redação ou esclarecimento que não altera o que fazemos com dados: publicamos a versão nova e ela passa a valer.
  • Mudança material — nova finalidade, nova categoria de dado, novo subprocessador, novo prazo de guarda ou nova transferência internacional: exigimos aceite explícito de novo. Comunicamos a mudança dentro do produto, na tela de aceite exibida no seu próximo acesso, com o resumo do que mudou e o texto integral da nova versão. É o que o art. 8º, § 6º da LGPD determina quando a finalidade do tratamento muda.

Guardamos o registro de qual versão você aceitou, quando e a partir de qual endereço IP e navegador — precisamente para que essa prova exista de forma autônoma, mesmo depois de a sessão correspondente ser encerrada. Essa categoria está declarada no inventário da seção 4 e na tabela de guarda da seção 14: o registro é apagado com a exclusão da conta.

20. Reclamação à ANPD

Se você não ficar satisfeito com a nossa resposta, tem o direito de peticionar contra nós perante a Autoridade Nacional de Proteção de Dados, nos termos do art. 18, § 1º e do art. 55-J, V da LGPD. Os canais oficiais estão em gov.br/anpd.

Você também pode recorrer aos órgãos de defesa do consumidor, quando for o caso, com base no Código de Defesa do Consumidor (Lei 8.078/1990) — inclusive ao consumidor.gov.br.

Pedimos, porém, que fale conosco primeiro: quase tudo se resolve mais rápido por privacidade@enotae.com.br.

21. Legislação aplicável

Esta Política é regida pelas leis brasileiras, em especial a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018), o Marco Civil da Internet (Lei 12.965/2014), o Código de Defesa do Consumidor (Lei 8.078/1990), o Código Civil e a legislação tributária aplicável à guarda de documentos fiscais.

22. Contato

  • Encarregado pelo tratamento de dados pessoais (LGPD, art. 41): privacidade@enotae.com.br — a identificação nominal do encarregado é fornecida a pedido por esse canal (seção 3)
  • Suporte e dúvidas sobre o produto: suporte@enotae.com.br
  • Controladora: GABRIEL MIRANDA LYRA LTDA (Gmlyra Network), CNPJ 40.070.001/0001-27 — Rua Capitão Domingos Correa da Rocha, 80, sala 903, Santa Lúcia, Vitória/ES, CEP 29.056-220
  • Termos de Uso: /termos · Histórico de versões: /legal/versoes

© 2020–2026 Gmlyra Network. Todos os direitos reservados desde 2020.

ComunidadePlanos e preçosTermos de UsoPolítica de PrivacidadeHistórico de versões