Política de Privacidade
Versão de 28 de julho de 2026 · histórico de versões
1. Quem trata os seus dados
A eNotae é operada por GABRIEL MIRANDA LYRA LTDA, que atua sob o nome empresarial Gmlyra Network, inscrita no CNPJ sob o nº 40.070.001/0001-27, com sede na Rua Capitão Domingos Correa da Rocha, nº 80, sala 903, bairro Santa Lúcia, Vitória/ES, CEP 29.056-220, responsável pelos sites e aplicações em enotae.com.br e app.enotae.com.br.
Esta Política explica quais dados pessoais tratamos quando você usa a eNotae, por que tratamos, com quem compartilhamos, por quanto tempo guardamos e o que você pode exigir de nós. Ela vale para o serviço de emissão de NFS-e pelo Padrão Nacional e para tudo que orbita esse serviço: cadastro, cobrança, e-mails, suporte e relatórios.
Vocabulário. Onde este documento diz “empresa”, refere-se à Organização como definida na seção 2 dos Termos de Uso: a empresa emitente cadastrada por você, pessoa jurídica ou pessoa natural equiparada. São o mesmo objeto, com dois nomes.
Escrevemos este documento para ser lido por quem usa o produto — um MEI, uma empresa pequena, um escritório de contabilidade — e não apenas por advogados. Onde uma regra vem da lei, citamos o artigo. Onde o sistema faz algo que soa desconfortável, dizemos assim mesmo, porque uma política que esconde o incômodo não serve para nada.
2. Quando somos controladores e quando somos operadores
A LGPD (Lei 13.709/2018, art. 5º, VI e VII) separa dois papéis, e a eNotae ocupa os dois — em momentos diferentes. Essa distinção muda quem responde por quê, então vale entender:
Somos controladores dos dados da sua conta
Do seu nome, do seu e-mail, das suas sessões, do seu histórico de cobrança e dos dados da sua empresa enquanto nossa cliente, nós decidimos a finalidade e os meios do tratamento. Aqui a responsabilidade é nossa e é a nós que você cobra.
Somos operadores dos dados dos seus tomadores
Quando você cadastra o CPF, o nome, o e-mail e o endereço de um cliente seu (o tomador do serviço) e emite uma nota para ele, quem decidiu tratar aquele dado foi você. Você é o controlador; nós só executamos o que você determinou, na medida em que o produto faz. Em linguagem simples: o tomador é seu cliente, não nosso. Se ele quiser saber por que o CPF dele está numa nota, quem tem que responder é você — nós ajudamos você a responder, com as ferramentas de consulta, correção e exclusão descritas na seção 14.
Consequência prática e honesta: nós não atendemos pedidos de titulares que não são usuários da plataforma diretamente sobre o conteúdo das suas notas. Se recebermos um pedido assim, encaminhamos a você em até 3 dias úteis e informamos ao titular quem é o controlador e como contatá-lo (seção 17).
Onde deixamos de ser apenas operadores
Há dois tratamentos dos dados dos seus tomadores cuja finalidade é nossa, e neles somos controladores, respondendo diretamente perante o titular:
- segurança e auditoria de acesso, incluindo logs técnicos e a trilha de acesso de suporte — base legal: legítimo interesse (art. 7º, IX), sem leitura do conteúdo da nota para qualquer outra finalidade;
- o espelho do ADN, que recebemos do governo federal por determinação legal e não por instrução sua — base legal: cumprimento de obrigação legal (art. 7º, II).
Nesses dois casos o titular pode dirigir-se diretamente ao nosso encarregado, e nós respondemos. Em todo o restante — cadastro, emissão, correção e exclusão de tomadores — o controlador é você e nós apenas executamos. Não fazemos monitoramento de comportamento nem detecção automatizada de fraude sobre esses dados; se um dia fizermos, seremos controladores também nisso, e esta Política será revisada antes (seção 9 dos Termos de Uso).
Há um limite legal importante nesse arranjo: a nota fiscal, uma vez autorizada, deixa de ser um dado que você ou nós possamos apagar por vontade própria. Ela é registro fiscal obrigatório — veja a seção 13.
3. Encarregado pelo tratamento de dados (DPO)
Controladora: GABRIEL MIRANDA LYRA LTDA (Gmlyra Network), inscrita no CNPJ sob o nº 40.070.001/0001-27, com sede na Rua Capitão Domingos Correa da Rocha, nº 80, sala 903, bairro Santa Lúcia, Vitória/ES, CEP 29.056-220, responsável pelos serviços em enotae.com.br e app.enotae.com.br.
Encarregado pelo tratamento de dados pessoais (LGPD, art. 41): o canal de contato é privacidade@enotae.com.br. O encarregado aceita reclamações e comunicações dos titulares, presta esclarecimentos, adota providências e recebe comunicações da ANPD. A identificação nominal do encarregado é informada a qualquer titular ou à ANPD que a solicitar por esse mesmo endereço. Trocando a pessoa do encarregado, publicamos a alteração aqui com a data em que ocorreu.
Use esse endereço para exercer qualquer direito da seção 14, para pedir explicação sobre este documento ou para relatar um incidente que você tenha percebido.
Respondemos imediatamente aos pedidos que podem ser resolvidos na hora — confirmação de que tratamos dados seus e acesso em formato simplificado (LGPD, art. 19, I, e art. 18, § 3º, quanto à forma do requerimento) — e, nos demais casos, entregamos a declaração clara e completa em até 15 dias contados do pedido, conforme o art. 19, II da LGPD. Se o pedido for complexo ou depender de terceiro, avisamos você dentro desse prazo dizendo o que falta e quando termina.
Para dúvidas que não são de privacidade, o canal é suporte@enotae.com.br.
4. Inventário: tudo o que tratamos
Esta tabela é o inventário real do sistema, categoria por categoria. Nada foi omitido por ser inconveniente. “Origem” diz de onde o dado vem: você informa, é gerado pelo uso da plataforma ou chega de terceiro.
| Categoria | Exemplos concretos | Origem | Finalidade | Base legal | Guarda |
|---|---|---|---|---|---|
| Conta de usuário | Nome, e-mail, indicador de e-mail verificado, foto de perfil (quando você entra pelo Google), datas de criação e atualização. | Você informa / recebido do Google no login social | Criar e manter sua conta, identificar você, comunicar-se com você. | Execução de contrato (art. 7º, V) | Enquanto a conta existir; apagada na exclusão da conta. |
| Autenticação e credenciais | Hash da sua senha; quando o login é Google, tokens de acesso, de atualização e de identidade e os escopos concedidos; códigos de verificação por e-mail (OTP) e tokens de redefinição de senha. | Você informa / gerado pelo uso | Autenticar você, permitir a verificação do e-mail por código de uso único e a redefinição de senha. | Execução de contrato (art. 7º, V) e segurança (art. 7º, IX) | Credenciais: enquanto a conta existir. Códigos OTP: 5 minutos. Tokens de redefinição: 1 hora. Expurgo automático diário; ao trocar a senha, todos os códigos e tokens pendentes são revogados na hora. |
| Sessões | Token da sessão, endereço IP, identificação do navegador (user agent), data de expiração. | Gerado pelo uso | Manter você conectado, mostrar em Minha conta os dispositivos conectados e permitir que você encerre uma sessão. | Execução de contrato (art. 7º, V) e legítimo interesse em segurança (art. 7º, IX) | Até a expiração; o expurgo diário apaga as sessões vencidas. |
| Empresas (dados do emitente) | CNPJ ou CPF (para MEI e autônomo o documento é o seu CPF, portanto dado pessoal seu), razão social, inscrição municipal, município, regime tributário, data de início de atividade, folha de salários dos últimos 12 meses, receita bruta anterior e alíquota; histórico de mudanças de alíquota com RBT12, anexo e Fator R. | Você informa / recebido da BrasilAPI ao consultar um CNPJ | Emitir a nota corretamente, calcular a tributação do Simples Nacional e manter a trilha do que mudou e por quê. | Obrigação legal e regulatória (art. 7º, II) e execução de contrato (art. 7º, V) | 6 anos após o encerramento do último vínculo ativo com a empresa, findos os quais a empresa e os seus arquivos são eliminados. Hoje ainda não existe rotina de exclusão de empresa: ela será implementada até 31/12/2026 (seção 13). |
| Certificado digital A1 | O arquivo .pfx inteiro e a senha dele, ambos cifrados; nome do titular no certificado (CN) e data de expiração, em claro. | Você informa | Assinar a DPS e autenticar a conexão com a Sefin Nacional. Nada mais. | Execução de contrato (art. 7º, V) e obrigação legal (art. 7º, II) | Uma cópia por empresa; um novo envio sobrescreve a anterior. Eliminado em até 30 dias após a expiração do certificado ou após a empresa deixar de ter emissão ativa (rotina de expurgo a implementar até 31/12/2026). Permanece enquanto a empresa emitir — inclusive depois de você excluir a sua conta, se a empresa continuar com outro proprietário. |
| Notas fiscais e arquivos XML | Valor, descrição do serviço em texto livre, competência, série e número da DPS, chave de acesso, retenções (IRRF, INSS, CSLL, PIS, COFINS), motivo de cancelamento, o XML da DPS e o XML da NFS-e, mais a trilha de eventos de cada nota (incluindo detalhe técnico de erro em caso de falha). | Você informa / gerado pelo uso / recebido da Sefin Nacional | Emitir, cancelar, consultar e comprovar a nota; gerar o DANFSE. | Obrigação legal (art. 7º, II) | 6 anos após a emissão — o maior entre o prazo do CTN e o da legislação municipal —, findos os quais são eliminados ou anonimizados. Documento fiscal não é apagado a pedido; veja a seção 13. |
| Tomadores (seus clientes) | CPF ou CNPJ, nome, e-mail, logradouro, número, complemento, bairro, CEP, UF e município. | Você informa (inclusive por importação em CSV) | Preencher a nota fiscal e reaproveitar o cadastro nas emissões seguintes. | Você é o controlador; nós tratamos como operadores, por instrução sua | Enquanto você mantiver o cadastro. Você pode excluir um tomador a qualquer momento; a nota já emitida em nome dele continua existindo por obrigação legal. |
| Espelho do Ambiente de Dados Nacional (ADN) | Documento e nome do emitente e do tomador, valor, descrição do serviço, competência, município e o XML bruto recebido — inclusive de notas emitidas fora da eNotae contra o seu CNPJ. | Recebido do ADN (governo federal) | Mostrar a você todos os documentos fiscais em que a sua empresa aparece. | Obrigação legal (art. 7º, II) e execução de contrato (art. 7º, V) | 6 anos após a emissão do documento espelhado, como as notas próprias. Rotina de expurgo a implementar até 31/12/2026. |
| Serviços, agendamentos e relatórios | Descrição do serviço e códigos de tributação; agendamentos de emissão recorrente; pedidos de relatório com quem pediu, parâmetros e mensagem de erro; modelos DOCX que você envia; layouts do construtor; e a lista de e-mails de destinatários dos relatórios agendados. | Você informa / gerado pelo uso | Gerar e entregar os relatórios e as emissões recorrentes que você configurou. | Execução de contrato (art. 7º, V) | Enquanto a configuração existir. Os arquivos gerados e os modelos enviados: 24 meses após a geração ou o envio (rotina de expurgo a implementar até 31/12/2026). |
| Assinatura e cobrança | Plano, intervalo, status, identificadores do cliente e da assinatura na Stripe, datas do ciclo, fim do período de teste; e o histórico de excedentes com a contagem de notas do ciclo, a quantidade excedente e o preço unitário cobrado. | Você informa / gerado pelo uso / recebido da Stripe | Cobrar a assinatura, apurar excedente e liberar as funcionalidades do plano. | Execução de contrato (art. 7º, V) e obrigação legal fiscal (art. 7º, II) | 5 anos após o encerramento da assinatura (Código Civil, art. 206, § 5º, I). Rotina de expurgo a implementar até 31/12/2026. |
| Direito ao certificado A1 do plano anual | Status do encaminhamento à Autoridade Certificadora parceira, período do ciclo, data da notificação ao parceiro e anotações operacionais em texto livre. O que é repassado ao parceiro: razão social, CNPJ ou CPF da empresa, nome e e-mail do proprietário. | Gerado pelo uso (a partir da contratação do plano anual) | Entregar o certificado A1 incluído no plano anual e acompanhar a emissão pelo parceiro. | Execução de contrato (art. 7º, V) | 5 anos após o fim do ciclo que gerou o direito (prescrição do Código Civil, art. 206, § 5º, I). Rotina de expurgo a implementar até 31/12/2026. |
| Aceite de documentos legais | Documento e versão aceitos, contexto do clique, resumo criptográfico do texto aceito, endereço IP, navegador (user agent), data e hora. | Gerado pelo uso | Provar o consentimento informado e a versão exata do texto aceito (LGPD, art. 8º, § 2º). | Cumprimento de obrigação legal (art. 7º, II) e legítimo interesse em prova (art. 7º, IX) | Enquanto a conta existir; apagado com a exclusão da conta. |
| Cache de telas | Cópia temporária de listagens já existentes (notas, documentos) para a página abrir rápido, vinculada à empresa e ao usuário que a gerou. | Gerado pelo uso | Reduzir o tempo de abertura de telas de lista. | Legítimo interesse em desempenho (art. 7º, IX) | 24 horas de validade; descarte automático após 7 dias. |
| E-mails enviados | Uma linha por tentativa de envio: modelo, endereço do destinatário em texto claro, remetente, assunto, status, identificador da mensagem no provedor, código e detalhe do erro, duração e vínculo com usuário e empresa. | Gerado pelo uso | Provar que enviamos, diagnosticar falha de entrega e evitar envio duplicado. | Legítimo interesse em prova de entrega e diagnóstico (art. 7º, IX) | 730 dias (24 meses). Expurgo automático diário. |
| Convites de contador | E-mail da pessoa convidada (que pode nem ter conta), papel, quem convidou, expiração, aceite e revogação. Guardamos apenas o resumo criptográfico do token, nunca o token em si. | Você informa | Permitir que você dê acesso ao seu contador. | Execução de contrato (art. 7º, V) | O convite expira em 7 dias, mas a linha permanece como registro do acesso concedido. |
| Assistente de preenchimento | Aceite do aviso, quem aceitou e as respostas do questionário. | Você informa | Sugerir o enquadramento do serviço na Lei Complementar 116/2003. | Execução de contrato (art. 7º, V) | Enquanto a empresa existir. |
| Suporte com co-navegação | Resumo criptográfico do código de sessão, quem iniciou, quem controlou, status e horários; sinais técnicos de conexão (SDP e candidatos ICE, que revelam endereços IP das duas pontas); e uma trilha de auditoria que registra o endereço IP de quem resgatou o código. | Gerado pelo uso | Permitir que o suporte veja e opere a sua tela quando você pede, e provar depois quem entrou e quando. | Execução de contrato (art. 7º, V) e legítimo interesse em segurança e auditoria (art. 7º, IX) | Os sinais de conexão são apagados ao fim da sessão. Os metadados e a auditoria, incluindo o IP, são guardados por 5 anos após a sessão (rotina de expurgo a implementar até 31/12/2026). |
| Tipo da mensagem, identificadores técnicos e o número de telefone mascarado (apenas os quatro últimos dígitos). O conteúdo da mensagem, mídias, legendas e o nome do perfil são descartados. | Recebido da Meta (WhatsApp Cloud API) | Receber e diagnosticar mensagens dirigidas ao número da plataforma. | Legítimo interesse em operar o canal (art. 7º, IX) | Nada é gravado em banco de dados; o registro fica apenas nos logs técnicos da aplicação. | |
| Logs técnicos | Registros de execução da aplicação com carimbo de tempo, rota, identificadores de rastreio e mensagens de erro (nome, mensagem, código, pilha e cadeia de causas). CPF e CNPJ aparecem mascarados, com apenas os quatro últimos dígitos. | Gerado pelo uso | Diagnosticar falhas, investigar incidentes e manter o serviço de pé. | Legítimo interesse em segurança e continuidade (art. 7º, IX) | Pelo período de retenção da infraestrutura de hospedagem, que não é configurado por nós. |
| Caches públicos de CNPJ e CEP | Cadastro público de CNPJ obtido na Receita via BrasilAPI (razão social, nome fantasia, endereço, CNAE, opção pelo Simples) e a correspondência CEP → logradouro. | Recebido da BrasilAPI | Pré-preencher formulários sem consultar o mesmo dado duas vezes. | Legítimo interesse em eficiência e redução de chamadas a terceiro (art. 7º, IX) | 12 meses após a última consulta; o cadastro de CNPJ é reconsultado após 30 dias e sobrescrito. Rotina de expurgo a implementar até 31/12/2026. |
| Métricas de uso | Telemetria agregada de navegação coletada pelo Vercel Analytics no seu navegador (páginas vistas, origem, tipo de dispositivo). | Gerado pelo uso | Entender quais telas são usadas e onde o produto trava. | Legítimo interesse em melhoria do produto (art. 7º, IX) | Retenção definida pela Vercel; não usamos essa telemetria para perfilar você individualmente. |
Campos de texto livre. Alguns campos aceitam qualquer coisa que você escreva — a descrição do serviço na nota, a descrição do serviço padrão, os parâmetros de um relatório. Se você digitar um dado pessoal ali, ele será tratado como parte daquele registro e seguirá o prazo de guarda daquele registro. Nossa recomendação é objetiva: não escreva na descrição do serviço nada que você não queira dentro de um documento fiscal permanente enviado ao governo.
5. Dados sensíveis e dados que não coletamos
Não coletamos dados pessoais sensíveis na acepção do art. 5º, II da LGPD: nenhuma coluna do sistema pede ou guarda origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado referente à saúde, à vida sexual, dado genético ou biométrico. Não pedimos foto de documento, não fazemos reconhecimento facial e não temos prova de vida.
Três categorias exigem cuidado especial mesmo não sendo “sensíveis” na lei:
- A chave privada do seu certificado A1 e a senha dele. Juridicamente é segredo criptográfico, não dado sensível — na prática, é o item mais crítico que guardamos, e por isso a seção 12 descreve exatamente o que fazemos com ele.
- CPF. Se você é MEI ou autônomo, o documento da sua empresa é o seu CPF. E o documento do tomador é frequentemente um CPF de pessoa física.
- Dados econômicos. Folha de salários, receita bruta dos últimos 12 meses e faturamento são protegidos por sigilo fiscal e tratados com o mesmo rigor.
Nunca recebemos o número do seu cartão. O formulário de pagamento é hospedado pela Stripe; nosso servidor apenas cria a sessão de pagamento e redireciona você. Nenhum campo de cartão passa pela eNotae.
6. Crianças e adolescentes
A eNotae é uma ferramenta empresarial e não se destina a menores de 18 anos. Não direcionamos publicidade a crianças ou adolescentes e não coletamos, de forma consciente, dados de quem tenha menos de 18 anos (art. 14 da LGPD).
Se descobrirmos que uma conta foi criada por menor de idade sem representação legal, encerramos a conta e eliminamos os dados pessoais que a lei nos permitir eliminar. Se você é responsável e acredita que isso aconteceu, escreva para privacidade@enotae.com.br.
7. Bases legais, artigo por artigo
Todo tratamento descrito aqui se apoia em uma das hipóteses do art. 7º da LGPD. São quatro: obrigação legal (II), execução de contrato (V), legítimo interesse (IX) e, onde há escolha real, consentimento (I) — nunca consentimento genérico:
Art. 7º, II — cumprimento de obrigação legal ou regulatória
A nota fiscal existe porque a lei manda. Emitir a NFS-e, transmiti-la assinada à Sefin Nacional, registrar eventos de cancelamento e guardar o documento pelo prazo fiscal são obrigações, não escolhas nossas nem suas. É por isso que você não pode pedir a exclusão de uma nota autorizada, e nós também não podemos concedê-la.
Art. 7º, V — execução de contrato
Manter sua conta, autenticar você, guardar o certificado para assinar as suas emissões, cadastrar tomadores, gerar relatórios, cobrar a assinatura e enviar os e-mails transacionais do serviço são atos necessários para entregar aquilo que você contratou. Sem eles não existe produto.
Art. 7º, IX — legítimo interesse
Usamos essa base nas situações abaixo, e em todas o interesse é declarado:
| Tratamento | Qual é o interesse | Por que não sobrepõe os seus direitos |
|---|---|---|
| Registro de e-mails enviados (endereço, assunto, status) | Provar entrega de um código de acesso ou de uma cobrança e diagnosticar falhas de e-mail. | Nunca guardamos o corpo, o token nem o código; a expectativa de quem recebe um e-mail transacional é justamente que o remetente saiba que o enviou; e o prazo é limitado a 24 meses. |
| Logs técnicos e trilha de auditoria (inclusive IP) | Investigar falha, detectar abuso e conseguir dizer depois quem acessou o quê. | É o mínimo indispensável para operar um serviço que guarda certificados digitais; documentos são mascarados no log; e a alternativa — não registrar — deixaria você sem meio de contestar um acesso. |
| Caches de CNPJ e CEP | Não bater na API pública toda vez que alguém digita o mesmo CNPJ, e responder mais rápido. | São dados cadastrais públicos, obtidos de fonte pública, usados apenas para pré-preencher formulários. Não os cruzamos com o seu perfil nem os vendemos. |
| Métricas agregadas de navegação | Saber quais telas são usadas e onde o produto falha, para decidir o que corrigir. | A telemetria é agregada e não sustenta decisão individual sobre você; não a usamos para publicidade nem a combinamos com o conteúdo das suas notas. |
| Sessões (token, IP e navegador) | Manter você conectado com segurança e permitir que você veja e encerre os dispositivos conectados. | É o mínimo para que exista sessão autenticada, e é o mesmo dado que dá a você o controle de revogá-la. Expurgado assim que a sessão vence. |
| Metadados e auditoria da co-navegação (inclusive IP de quem resgatou o código) | Provar depois quem entrou na sua tela, quando e por quanto tempo. | A sessão só existe se você gerar o código; nada do conteúdo é gravado; e a alternativa — não registrar — deixaria você sem meio de contestar um acesso à sua conta. |
| Canal de WhatsApp (tipo da mensagem, identificadores técnicos e telefone mascarado) | Receber e diagnosticar mensagens dirigidas ao número da plataforma. | Quem escreve a um número de atendimento espera ser recebido; o conteúdo e o nome do perfil são descartados e o telefone fica mascarado nos quatro últimos dígitos. |
Você pode se opor a qualquer tratamento baseado em legítimo interesse (art. 18, § 2º). Escreva para o encarregado dizendo qual e por quê; avaliamos e respondemos com fundamentação. Onde a oposição inviabilizar o serviço, dizemos isso claramente em vez de fingir que atendemos.
Art. 7º, I — consentimento
Consentimento é usado apenas onde há escolha real: hoje, receber ou não o aviso por e-mail de vencimento do certificado A1, que você liga e desliga nas configurações da empresa. Revogar esse consentimento é imediato, vale daqui para frente e não afeta o resto do serviço (seção 14, direito IX).
8. O que nós não fazemos
- Não vendemos os seus dados. Nenhum dado pessoal tratado aqui é vendido, a ninguém, por nenhum valor.
- Não alugamos nem cedemos a nossa base para marketing de terceiros. Sua lista de tomadores não vira mailing de ninguém.
- Não usamos o conteúdo das suas notas para publicidade. O que você fatura, para quem e por quanto não alimenta segmentação, anúncio ou score.
- Não treinamos modelos de inteligência artificial com os seus dados. O assistente de preenchimento da eNotae é uma árvore de perguntas determinística escrita em código: mesmas respostas, mesma sugestão, sempre. Não há nenhum provedor de IA integrado à plataforma e nenhum dado seu sai daqui para um modelo de linguagem.
- Não acessamos a sua tela sem que você comece. A co-navegação só existe se você gerar um código e passá-lo ao suporte; o código vale 5 minutos e só pode ser usado uma vez. Todo resgate fica registrado em trilha de auditoria.
- Não lemos o seu certificado digital para nada além de assinar as suas emissões. Ele é decifrado em memória, no momento da assinatura, e a chave privada nunca é enviada como conteúdo a nenhum terceiro.
- Não tomamos decisão automatizada que afete o seu crédito. Não fazemos score, não classificamos risco, não recusamos serviço com base em perfil e não compartilhamos nada com bureaus de crédito.
- Não usamos cookies de publicidade nem rastreamento entre sites. Veja a seção 9.
10. Com quem compartilhamos
Só compartilhamos dados com quem é indispensável para o serviço funcionar. A lista abaixo é fechada: são todos os terceiros que recebem algum dado seu.
| Quem | O que recebe | Para quê | Onde |
|---|---|---|---|
| Sefin Nacional (Receita Federal — Padrão Nacional NFS-e) | O XML assinado da DPS: CPF ou CNPJ e nome do tomador, endereço quando aplicável, descrição do serviço, valores, alíquota e retenções. Também os eventos de cancelamento. | Emitir e cancelar a nota fiscal. É o destinatário legal obrigatório da NFS-e. | Brasil (domínio .gov.br). Sem transferência internacional. |
| Ambiente de Dados Nacional (ADN) | Nada é enviado: apenas baixamos os documentos fiscais em que a sua empresa aparece como prestadora, tomadora ou intermediária. | Espelhar no produto todos os documentos fiscais ligados ao seu CNPJ. | Brasil (domínio .gov.br). |
| Município do emitente | A nota chega ao município pelo próprio Sistema Nacional, por força do convênio de adesão. | Apuração e arrecadação do ISS. | Brasil. |
| Supabase | Todo o banco de dados e os arquivos: XMLs fiscais, relatórios gerados e modelos DOCX enviados por você. | Armazenamento da plataforma. | Banco na região AWS de São Paulo (sa-east-1). Empresa sediada nos Estados Unidos. |
| Vercel | Hospeda a aplicação: todo o tráfego e os logs da aplicação passam por lá, além da telemetria de navegação do Vercel Analytics. | Hospedagem, execução das rotinas agendadas e métricas. | Estados Unidos. A região de execução das funções não é fixada por nós; assuma processamento fora do Brasil. |
| Stripe | Seu nome, seu e-mail, um identificador interno da sua conta e os dados da assinatura. Também recebe os dados do seu cartão diretamente de você, sem passar por nós. | Processar pagamentos, assinaturas e cobrança de excedente. | Estados Unidos. |
| Resend | Endereço do destinatário, assunto e corpo dos e-mails transacionais — o que inclui, tecnicamente, os links de redefinição de senha e os códigos de verificação de uso único enviados a você. | Entrega dos e-mails da plataforma. | Estados Unidos. |
| Serviço de conversão de documentos (Gotenberg, hospedado por nós na Railway) | O arquivo DOCX já preenchido do seu relatório — com razão social, CNPJ, nomes de tomadores, descrições de serviço e valores. | Converter o relatório para PDF. O PDF volta para o nosso armazenamento e não fica no serviço de conversão. | Infraestrutura da Railway. A região não é fixada por nós; assuma processamento fora do Brasil. |
| Autoridade Certificadora parceira (ICP-Brasil) | Razão social, CNPJ ou CPF da empresa, nome e e-mail do proprietário. | Emitir o Certificado Digital A1 incluído no plano anual: o parceiro entra em contato com você para agendar a validação. O arquivo do certificado e a senha não passam por nós nesse fluxo. | Brasil. |
| BrasilAPI | Apenas o número de CNPJ ou o CEP consultado. Nada mais sai daqui. | Consultar cadastro público da Receita e endereço por CEP, para pré-preencher formulários. | Serviço brasileiro de acesso público. |
| No login social: os dados do seu perfil Google que você autorizar (identificação, e-mail e perfil básico). Na co-navegação: o endereço IP público — e possivelmente o local — dos dois participantes, expostos ao servidor STUN. | Permitir o login com Google e estabelecer a conexão direta da sessão de suporte. | Estados Unidos. | |
| Meta (WhatsApp Cloud API) | Nada sai daqui hoje. O fluxo é de entrada: a Meta nos entrega mensagens dirigidas ao número da plataforma. | Receber mensagens no canal de WhatsApp. | Estados Unidos. |
Transferência internacional (art. 33 da LGPD)
Como a tabela mostra, parte do tratamento acontece fora do Brasil: Vercel, Stripe, Resend, Google, Meta e a empresa que opera o Supabase são organizações sediadas nos Estados Unidos, e o serviço de conversão de relatórios roda em infraestrutura cuja região não fixamos. Não escondemos isso: se você usa a eNotae, seus dados de conta, cobrança e e-mail são processados no exterior.
A salvaguarda que utilizamos para essas transferências são as cláusulas-padrão contratuais aprovadas pela Autoridade Nacional de Proteção de Dados(Resolução CD/ANPD nº 19/2024; art. 33, II, “d” da LGPD), incorporadas aos contratos com Vercel, Stripe, Resend, Supabase, Google, Meta e com o provedor de infraestrutura do serviço de conversão de documentos. Onde o fornecedor oferece contrato de operador (DPA) padrão, ele é firmado em complemento e não substitui as cláusulas-padrão. Não utilizamos o art. 33, II, “a” (cláusulas contratuais específicas), que dependeria de verificação prévia pela ANPD e que não foi obtida. Você pode solicitar ao encarregado cópia das cláusulas aplicáveis a cada fornecedor.
Uma exceção relevante e deliberada: o seu banco de dados fica no Brasil, na região de São Paulo. Notas, tomadores, empresas e o certificado A1 cifrado são armazenados aqui.
Fisco, ordem judicial e autoridades
O compartilhamento com a Sefin Nacional e com o município não é opcional nem revogável: a nota fiscal é, por lei, um documento destinado ao fisco. Emitir uma nota é, por definição, enviá-la ao governo.
Além disso, podemos compartilhar dados para cumprir ordem judicial ou requisição de autoridade competente, nos limites da lei (LGPD art. 7º, II e VI; Marco Civil da Internet, Lei 12.965/2014, arts. 10 e 22). Nesses casos:
- Verificamos se a requisição é formalmente válida e se vem de autoridade competente.
- Entregamos apenas o que foi especificamente requisitado, nunca a base inteira.
- Avisamos você, com a antecedência possível, sempre que a lei ou a própria ordem não nos proibirem de avisar.
Acesso administrativo da equipe eNotae
Um grupo restrito e nominado de administradores da plataforma, identificado por endereço de e-mail verificado, tem capacidade técnica de acessar dados de qualquer empresa. Dizemos isso aqui porque é verdade e você tem o direito de saber. Esse acesso é excepcional e admitido apenas em quatro hipóteses taxativas:
- atender chamado de suporte que você abriu e que não se resolve pela co-navegação;
- investigar incidente de segurança ou indício objetivo de violação descrito na seção 8 dos Termos de Uso;
- cumprir ordem judicial ou requisição de autoridade competente;
- corrigir defeito de dados que impeça a emissão.
Você é notificado no e-mail da conta em até 48 horas de qualquer acesso ao conteúdo da sua conta, salvo quando a lei ou a ordem judicial vedarem o aviso ou quando o acesso decorrer de chamado seu. Você pode pedir ao encarregado o extrato dos acessos administrativos à sua conta, que entregamos em até 15 dias.
Sendo exatos sobre a trilha: hoje existe registro imutável de acesso para a co-navegação — quem resgatou o código, quando e de qual IP. Para os demais acessos administrativos, o registro é operacional e comprometemo-nos a implementar, até 31/12/2026, trilha equivalente, com identificação do administrador, data, hora, escopo e justificativa. Todo acesso é regido pelo princípio do menor privilégio e é distinto da co-navegação, que só acontece quando você fornece o código.
11. Suporte com co-navegação
Quando o suporte precisa ver a sua tela, quem inicia é você: você gera um código de 10 símbolos e o entrega ao atendente. O código vale 5 minutos, é de uso único e só um administrador da plataforma consegue resgatá-lo. Enquanto a sessão dura, o atendente vê a sua página e pode clicar, digitar e rolar na sua tela — é assistência com controle, não apenas visualização.
O que o suporte não vê
- Nada do que está digitado em campos de formulário. O valor de todo campo de entrada é removido antes de sair do seu navegador. O atendente vê a estrutura do formulário, nunca o conteúdo.
- Campos de senha e códigos de uso único são mascarados por completo, assim como qualquer campo hospedado pela Stripe, e qualquer bloco marcado como sensível não é sequer serializado.
- O suporte não consegue interagir com um elemento mascarado: nem clicar, nem digitar, nem rolar.
O que fica registrado
A imagem da sua tela trafega diretamente entre os dois navegadores e nada do conteúdo é gravado: não guardamos tela, DOM, teclas digitadas, URLs visitadas nem capturas. O que persiste são metadados — quem iniciou, quem controlou, quando começou, quando terminou e por quê — mais uma trilha de auditoria que registra o endereço IP do administrador que resgatou o código. Esses metadados não são apagados por nenhuma rotina automática hoje e são guardados por 5 anos após a sessão (seção 13), porque são a prova de quem acessou a sua conta.
Para estabelecer a conexão direta, os dois navegadores trocam sinais técnicos com um servidor STUN público operado pelo Google. Isso expõe ao Google o endereço IP das duas pontas. Esses sinais são apagados assim que a sessão termina.
12. Segurança
- Certificado digital cifrado em repouso. O arquivo .pfx e a sua senha são cifrados com AES-256-GCM antes de tocarem o banco, com chave mestra de 32 bytes que vive fora do banco. Quem obtiver um dump do banco não obtém o seu certificado. A decifragem acontece em memória, no instante da assinatura, e a senha nunca é registrada em log nem exibida na interface.
- Criptografia em trânsito. Todo o tráfego é TLS. A comunicação com a Sefin Nacional usa TLS mútuo, com o seu certificado A1 como credencial de cliente.
- Senhas e credenciais de vida curta. Guardamos apenas o resumo criptográfico (hash) da sua senha — nunca a senha em si. Todo token ou código de recuperação tem vida curta: redefinição de senha, 1 hora; código de e-mail, 5 minutos. Ainda não oferecemos autenticação em dois fatores.
- Revogação em cascata. Ao trocar a senha, todos os tokens de redefinição e códigos pendentes da sua conta são invalidados na hora.
- Controle de acesso por papel e menor privilégio. Cada acesso a dados de uma empresa passa por uma única verificação central, que falha fechada. Ler exige ser membro; emitir e cancelar exige o papel de contador; enviar e substituir o certificado A1 exige o papel de contador com acesso total; gerenciar acessos e cobrança é exclusivo do proprietário — um contador vinculado nunca vê os dados de pagamento.
- Isolamento entre empresas. A separação entre clientes é feita e testada na camada da aplicação, em cada requisição. O banco de dados tem a segurança em nível de linha habilitada em todas as tabelas sem nenhuma política permissiva, o que garante que a API pública de dados não leia absolutamente nada.
- Trilha de auditoria. Registramos os eventos de acesso de suporte, as mudanças de alíquota, os eventos de cada nota e cada tentativa de envio de e-mail.
- Segredos fora dos registros. Documentos (CPF e CNPJ) e telefones são mascarados nos logs; senhas de certificado, tokens e códigos de uso único nunca chegam a um campo de log. Os modos de depuração que imprimiriam conteúdo sensível são recusados em produção por construção.
- Arquivos privados. XMLs, relatórios e modelos ficam em armazenamento privado, sem link público e sem URL assinada: toda leitura passa pelo nosso servidor, que verifica o seu acesso antes de entregar o arquivo.
Nenhuma medida elimina risco. Ocorrendo incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados e os titulares afetados em até 3 (três) dias úteis contados do conhecimento do incidente, na forma do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024.
A comunicação informará: a descrição da natureza e a categoria dos titulares atingidos, os dados afetados, o número aproximado de titulares e de registros, as circunstâncias técnicas e de segurança, os riscos e as consequências prováveis, as medidas já adotadas para reverter ou mitigar o dano, as medidas recomendadas a você e os dados de contato do encarregado. Quando não for possível reunir tudo em 3 dias úteis, fazemos a comunicação inicial no prazo e a complementamos em até 20 dias. Mantemos registro interno de todos os incidentes, inclusive dos que não exigirem comunicação, com a justificativa da avaliação, à disposição da ANPD.
Quando o incidente envolver dados dos seus tomadores, dos quais você é o controlador, comunicamos você em até 48 horas para que exerça o seu próprio dever de comunicação (seção 17 e seção 7.1 dos Termos).
13. Por quanto tempo guardamos
Somos precisos aqui em vez de confortáveis. A varredura diária de retenção, às 04:00 (UTC), apaga três coisas: registros de e-mail com mais de 730 dias (24 meses), sessões já expiradas e códigos de verificação e tokens de redefinição já vencidos. Outras duas exclusões automáticas acontecem fora dela: o cache de telas é descartado após 7 dias e os sinais técnicos de co-navegação são apagados ao fim de cada sessão.
Nenhum tratamento é por prazo indeterminado. Onde a finalidade é a guarda fiscal, o prazo é o maior entre 5 anos contados do primeiro dia do exercício seguinte ao da emissão (CTN, arts. 173 e 174) e o prazo da legislação municipal aplicável, findo o qual os documentos são eliminados ou anonimizados.
Sendo honestos sobre o estado atual: além das cinco exclusões acima, as rotinas de expurgo dos demais prazos ainda não estão implementadas. Comprometemo-nos a implementá-las até 31/12/2026e a publicar aqui a data de entrada em operação de cada uma. Onde a tabela abaixo indica “rotina a implementar”, o prazo já vale como obrigação nossa e como limite do tratamento, e você pode exigir a eliminação pelo canal do encarregado assim que ele vencer.
Em concreto:
| O que | Prazo | Por quê |
|---|---|---|
| Notas, XMLs da DPS e da NFS-e, eventos das notas e espelho do ADN | 6 anos após a emissão — não são apagados a pedido antes disso. Rotina de expurgo a implementar até 31/12/2026. | Guarda fiscal obrigatória. O art. 16, I da LGPD autoriza a conservação para cumprimento de obrigação legal, e os arts. 173 e 174 do Código Tributário Nacional dão ao fisco cinco anos para lançar e cobrar o tributo, contados de marcos que variam caso a caso; o sexto ano cobre a variação desses marcos e o prazo municipal. Uma nota apagada é uma defesa perdida — sua e nossa. |
| Empresas e dados do emitente | 6 anos após o encerramento do último vínculo ativo, quando a empresa e os seus arquivos são eliminados. Rotina a implementar até 31/12/2026 — hoje não existe função de exclusão de empresa. | Sustentam os documentos fiscais e a apuração tributária enquanto durar a guarda fiscal. Dizemos isso com todas as letras: mesmo que você exclua a sua conta, os dados da empresa permanecem até esse prazo. |
| Certificado digital A1 | Uma cópia por empresa, sobrescrita a cada novo envio; eliminado em até 30 dias após a expiração do certificado ou após a empresa deixar de ter emissão ativa. Rotina a implementar até 31/12/2026. | É necessário para assinar as emissões da empresa, e só isso. Se você excluir sua conta e a empresa continuar com outro proprietário, o certificado cifrado continua armazenado até o prazo acima. |
| Direito ao certificado A1 do plano anual (status, datas e anotações) | 5 anos após o fim do ciclo que gerou o direito. Rotina a implementar até 31/12/2026. | Prova de que o benefício do plano anual foi entregue e acompanhamento do encaminhamento à Autoridade Certificadora parceira (seção 10). |
| Tomadores | Enquanto você mantiver o cadastro. | É o único dado pessoal de terceiro que você pode apagar diretamente na interface, a qualquer momento. |
| Registro de e-mails enviados (com o endereço em texto claro) | 730 dias, inclusive para quem já excluiu a conta. | A linha sobrevive à exclusão porque o vínculo com a sua conta é desfeito, mas o registro do envio permanece até completar 24 meses. É o prazo máximo que consideramos defensável para prova de entrega. |
| Metadados e auditoria de co-navegação (inclusive IP do atendente) | 5 anos após a sessão. Rotina de expurgo a implementar até 31/12/2026. | É a prova de quem acessou a sua conta e quando. Apagá-la cedo demais destruiria o próprio controle que ela existe para dar a você; guardá-la para sempre seria tratamento sem termo. |
| Histórico de cobrança e de excedentes | 5 anos após o encerramento da assinatura (Código Civil, art. 206, § 5º, I). Rotina a implementar até 31/12/2026. | Sustenta a relação contratual e as obrigações fiscais e contábeis da própria eNotae. |
| Aceite de documentos legais (versão, contexto, hash, IP e navegador) | Enquanto a conta existir; apagado com a exclusão da conta. | É a prova de qual texto você aceitou e quando. Some junto com a conta porque a sua função é provar o consentimento de um usuário que existe. |
| Convites de contador | O convite expira em 7 dias; a linha permanece após o aceite. | Registra quando e por quem um acesso à sua empresa foi concedido. |
| Arquivos no armazenamento (relatórios gerados e modelos DOCX) | 24 meses após a geração ou o envio. Os XMLs fiscais seguem o prazo das notas (6 anos). Rotina a implementar até 31/12/2026. | Hoje não existe rotina de exclusão de arquivos do armazenamento: um relatório que você gerou permanece guardado até que a rotina exista. Estamos sendo literais para que você não seja surpreendido. |
| Caches públicos de CNPJ e CEP | 12 meses após a última consulta; o cadastro de CNPJ é reconsultado após 30 dias e sobrescrito. Rotina a implementar até 31/12/2026. | São dados cadastrais públicos, compartilhados entre as consultas da plataforma para não repetir chamadas ao serviço de origem. |
| Cache de telas | 24 horas de validade e descarte após 7 dias. | É apenas uma cópia temporária de listagens já existentes, para a página abrir rápido. |
| Sessões e códigos de verificação | Sessão: até expirar. Código de acesso: 5 minutos. Redefinição de senha: 1 hora. | Credencial de vida curta é credencial que vaza menos. Expurgo diário. |
14. Seus direitos e como exercê-los
O art. 18 da LGPD lhe dá nove direitos. Abaixo, cada um deles e o caminho concreto dentro do produto — quando existe caminho automático, ele é preferível, porque é imediato.
| Direito (art. 18) | Como exercer |
|---|---|
| I — Confirmação da existência de tratamento | Escreva para privacidade@enotae.com.br. Respondemos em formato simplificado imediatamente. |
| II — Acesso aos dados | Em Minha conta há a exportação dos seus dados em JSON, com um clique. Ela devolve o seu perfil (identificador, nome, e-mail, situação de verificação e data de criação), as empresas de que você é membro (identificador, razão social, documento, papel e data do vínculo) e as suas sessões (identificador, criação, IP e navegador). Sendo transparente sobre dois limites: acessos concedidos a você como contador convidado, por vínculo direto, não constam dessa exportação; e ela não inclui notas e XMLs, tomadores, respostas do assistente, registros de e-mail, histórico de cobrança nem trilha de auditoria. Essas categorias são entregues pelo encarregado em até 15 dias, em formato estruturado e legível por máquina (JSON e CSV), sem custo, mediante pedido a privacidade@enotae.com.br — junto com a declaração clara e completa do art. 19, § 1º. Comprometemo-nos a incluí-las na exportação automática até 31/12/2026. |
| III — Correção de dados incompletos, inexatos ou desatualizados | Nome e e-mail em Minha conta; dados da empresa nas configurações da empresa; tomadores na tela de tomadores; serviços na tela de serviços. Uma nota já autorizada não se corrige: cancela-se com justificativa e emite-se outra, que é o que a legislação fiscal prevê. |
| IV — Anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado em desconformidade | Peça ao encarregado, indicando o dado. Avaliamos e, se o dado não for necessário nem estiver sob guarda legal, eliminamos e confirmamos. |
| V — Portabilidade a outro fornecedor | A mesma exportação em JSON de Minha conta atende ao pedido, em formato estruturado e legível por máquina. Os seus XMLs fiscais também podem ser baixados nas telas de notas e documentos, inclusive em lote — mas atenção: a listagem e o download em lote alcançam apenas a janela de histórico do seu plano (informada em /precos), e empresas sem assinatura ativa ficam na janela mais estreita. Para obter documentos anteriores a essa janela, escreva ao encarregado: nós entregamos, em até 15 dias, sem custo. |
| VI — Eliminação dos dados tratados com base no consentimento | Em Minha conta há a exclusão da conta. Leia com atenção os limites logo abaixo desta tabela. |
| VII — Informação sobre com quem compartilhamos | Está na seção 10 desta Política, com nome, finalidade e localização de cada terceiro. |
| VIII — Informação sobre a possibilidade de não consentir e as consequências | Onde há consentimento (por exemplo, o aviso de vencimento do certificado), a interface deixa claro que é opcional. Recusar não interrompe o serviço. O que não é opcional é a base legal do art. 7º, II e V: sem tratar os dados da nota, não há emissão. |
| IX — Revogação do consentimento | Desligue a opção correspondente nas configurações da empresa, ou escreva ao encarregado. A revogação vale daqui para frente e não desfaz o que já foi legitimamente feito. |
O que a exclusão da conta apaga — e o que ela não apaga
Ao excluir a sua conta em Minha conta, apagamos definitivamente:
- o seu registro de usuário: nome, e-mail e foto de perfil;
- as suas credenciais, incluindo o hash da senha e os tokens do login com Google;
- todas as suas sessões;
- os seus vínculos com empresas.
Permanecem, e você precisa saber disso antes de clicar:
- Os documentos fiscais — notas, XMLs, eventos e espelho do ADN. Eles deixam de apontar para você, mas continuam existindo, por obrigação legal (art. 16, I da LGPD e a guarda fiscal do CTN).
- As empresas e seus dados, incluindo tomadores cadastrados e o certificado A1 cifrado, pelos prazos da seção 13. Hoje ainda não existe função de exclusão de empresa; ela será implementada até 31/12/2026.
- O registro dos e-mails enviados a você, até completar 730 dias.
- O histórico de cobrança e a auditoria de suporte, inclusive endereços IP registrados nela.
Um bloqueio importante: a exclusão é recusada se você for o único proprietário de alguma empresa. Nesse caso você precisa antes adicionar outro proprietário ou transferir a empresa. Fazemos isso para não deixar uma empresa com registros fiscais sem ninguém responsável por ela — mas o efeito prático é que, para muitos usuários, o caminho da exclusão exige um passo prévio.
Se após ler isso você quiser eliminar algo que o produto não elimina sozinho, escreva ao encarregado. Faremos o que for legalmente possível e diremos com franqueza o que não for.
15. Decisões automatizadas
A plataforma executa rotinas automáticas, mas nenhuma delas decide sobre você com base em perfil. As automações existentes são: cobrança do excedente de notas do ciclo, congelamento de escrita quando a assinatura está inativa, aviso de vencimento do certificado, sincronização com o ADN e o assistente determinístico de preenchimento.
Nenhuma dessas rotinas produz score de crédito, classificação de risco ou avaliação de personalidade. Duas delas, porém, afetam os seus interesses de forma automatizada, e por isso descrevemos os critérios:
- a cobrança de excedente dispara quando a contagem de notas autorizadas em produção no ciclo supera a cota do plano, multiplicando a diferença pelo preço unitário publicado em /precos;
- o congelamento de escrita dispara quando a assinatura consta como inativa ou inadimplente após o prazo de regularização da seção 10.5 dos Termos.
Em ambos os casos você pode, na forma do art. 20 da LGPD, pedir revisão por pessoa natural ao encarregado, que responde de forma fundamentada em até 15 dias, e solicitar informações sobre os critérios e procedimentos utilizados, ressalvado o segredo comercial e industrial. Enquanto a revisão de um congelamento pender, a leitura e a exportação continuam liberadas.
16. WhatsApp
Mantemos um canal de recebimento de mensagens integrado à WhatsApp Cloud API da Meta. Sendo exatos sobre o que existe hoje: esse canal apenas recebe. A plataforma não envia mensagens por WhatsApp, não responde automaticamente e não guarda em banco de dados o conteúdo das mensagens recebidas. Nos registros técnicos ficam apenas o tipo da mensagem, identificadores técnicos e o número de telefone mascarado, com os quatro últimos dígitos.
Se e quando passarmos a enviar mensagens por esse canal, esta Política será revisada antes, e a mudança seguirá a regra da seção 18.
17. Suas responsabilidades sobre dados de terceiros
Quando você cadastra tomadores, importa uma planilha de clientes ou configura o envio de um relatório para uma lista de e-mails, você está tratando dados pessoais de outras pessoas — e é você o controlador desse tratamento. Isso significa que cabe a você:
- ter base legal para tratar aqueles dados (na maioria dos casos, a própria relação comercial e a obrigação fiscal de emitir a nota);
- informar aos seus clientes, quando aplicável, que os dados deles constam da nota fiscal;
- manter os dados corretos e atualizados;
- enviar relatórios apenas a destinatários que esperam recebê-los. A plataforma não valida essa lista, e usá-la para comunicação não solicitada é motivo de suspensão nos Termos de Uso.
Nós, como operadores, tratamos esses dados apenas para executar o que você determinou.
O que nós garantimos a você nesse papel
- Recebendo pedido de um titular que é seu tomador, encaminhamos a você em até 3 dias úteis, com o teor do pedido, e informamos ao titular quem é o controlador e como contatá-lo.
- Colocamos à sua disposição, em até 10 dias e sem custo, as informações e ferramentas necessárias para você responder — extrato dos dados daquele tomador, histórico de tratamento e execução da correção ou eliminação que você determinar, ressalvado o que estiver sob guarda fiscal obrigatória.
- Mantemos registro das operações de tratamento realizadas por sua conta (LGPD, art. 37), disponível a você a pedido.
- Não usamos os dados dos seus tomadores para nenhuma finalidade própria além das duas hipóteses declaradas na seção 2.
As demais obrigações de operador que assumimos perante você estão na seção 7.1 dos Termos de Uso (LGPD, art. 39).
18. Como esta Política muda
Cada revisão desta Política é publicada com uma data de versão e nunca é reescrita depois de publicada: uma mudança gera uma versão nova, e a anterior continua acessível. O histórico completo fica em /legal/versoes.
- Correção de redação ou esclarecimento que não altera o que fazemos com dados: publicamos a versão nova e ela passa a valer.
- Mudança material — nova finalidade, nova categoria de dado, novo subprocessador, novo prazo de guarda ou nova transferência internacional: exigimos aceite explícito de novo. Comunicamos a mudança dentro do produto, na tela de aceite exibida no seu próximo acesso, com o resumo do que mudou e o texto integral da nova versão. É o que o art. 8º, § 6º da LGPD determina quando a finalidade do tratamento muda.
Guardamos o registro de qual versão você aceitou, quando e a partir de qual endereço IP e navegador — precisamente para que essa prova exista de forma autônoma, mesmo depois de a sessão correspondente ser encerrada. Essa categoria está declarada no inventário da seção 4 e na tabela de guarda da seção 13: o registro é apagado com a exclusão da conta.
19. Reclamação à ANPD
Se você não ficar satisfeito com a nossa resposta, tem o direito de peticionar contra nós perante a Autoridade Nacional de Proteção de Dados, nos termos do art. 18, § 1º e do art. 55-J, V da LGPD. Os canais oficiais estão em gov.br/anpd.
Você também pode recorrer aos órgãos de defesa do consumidor, quando for o caso, com base no Código de Defesa do Consumidor (Lei 8.078/1990) — inclusive ao consumidor.gov.br.
Pedimos, porém, que fale conosco primeiro: quase tudo se resolve mais rápido por privacidade@enotae.com.br.
20. Legislação aplicável
Esta Política é regida pelas leis brasileiras, em especial a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018), o Marco Civil da Internet (Lei 12.965/2014), o Código de Defesa do Consumidor (Lei 8.078/1990), o Código Civil e a legislação tributária aplicável à guarda de documentos fiscais.
21. Contato
- Encarregado pelo tratamento de dados pessoais (LGPD, art. 41): privacidade@enotae.com.br — a identificação nominal do encarregado é fornecida a pedido por esse canal (seção 3)
- Suporte e dúvidas sobre o produto: suporte@enotae.com.br
- Controladora: GABRIEL MIRANDA LYRA LTDA (Gmlyra Network), CNPJ 40.070.001/0001-27 — Rua Capitão Domingos Correa da Rocha, 80, sala 903, Santa Lúcia, Vitória/ES, CEP 29.056-220
- Termos de Uso: /termos · Histórico de versões: /legal/versoes
© 2020–2026 Gmlyra Network. Todos os direitos reservados desde 2020.