Documento legal
Política de privacidade
Versão de
Dados cadastrais em preparação: razão social, CNPJ, endereço e contato do encarregado de dados. Enquanto isso, fale com a gente em suporte@usepacioli.com.
Esta Política explica como o Pacioli, operado por a empresa responsável pelo Pacioli, trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018). Ela vale para usuários da plataforma e para os dados de terceiros contidos nos documentos que os usuários enviam. O resumo em linguagem simples está em Segurança e privacidade.
1. Papéis no tratamento
- Para os dados de cadastro e uso dos usuários (nome, e-mail, atividade no app), o Pacioli é controlador.
- Para os dados contidos em documentos e conversas dos escritórios (dados de empresas clientes, funcionários, sócios), o escritório é o controlador e o Pacioli atua como operador, tratando-os apenas conforme necessário para prestar o serviço.
2. Dados que tratamos
- Cadastro: nome, e-mail, senha (armazenada com hash), fatores de autenticação.
- Uso: conversas com o assistente, documentos enviados ao Vault, trabalhos, empresas cadastradas, registros de auditoria (ação, data, IP e navegador).
- Cobrança: e-mail de cobrança, plano e status da assinatura. Dados de cartão são tratados exclusivamente pela Stripe; o Pacioli não os armazena.
- Técnicos: cookies estritamente necessários (sessão, preferências de tema, idioma e menu) e, se você permitir, métricas anônimas de uso do produto.
- Voz: o ditado usa o reconhecimento de voz do seu navegador; o áudio é processado pelo fabricante do navegador e não chega aos nossos servidores.
- Lista de espera do beta (neste site): nome, e-mail, escritório, faixa de empresas atendidas e, se você informar, WhatsApp, com a data e a versão do consentimento.
3. Finalidades e bases legais
- Prestar o serviço contratado e manter sua conta (execução de contrato).
- Gerar respostas do assistente a partir do que você envia (execução de contrato).
- Segurança, prevenção a fraudes e trilha de auditoria (legítimo interesse e cumprimento de obrigação legal).
- Cobrança e emissão de documentos fiscais (obrigação legal e execução de contrato).
- Comunicações sobre o serviço, como novidades e avisos de segurança (legítimo interesse); marketing somente com consentimento.
- Responder ao seu pedido de acesso ao beta e falar com você sobre ele (consentimento, que você pode revogar a qualquer momento).
4. Com quem compartilhamos
- Supabase (banco de dados, autenticação e armazenamento), com servidores na região de São Paulo.
- Cloudflare (hospedagem do app e deste site, rede e proteção contra ataques), que também guarda os pedidos da lista de espera do beta.
- Anthropic (modelo de inteligência artificial), que recebe o conteúdo das conversas e dos documentos anexados para gerar as respostas, sob compromisso contratual de não usar esses dados para treinar modelos e com retenção limitada.
- Stripe (pagamentos), que recebe os dados necessários à cobrança.
- Provedores de e-mail transacional e de monitoramento, estritamente para operar o serviço.
- Autoridades, quando exigido por lei ou ordem judicial.
- Nunca vendemos dados pessoais.
5. Transferência internacional
Parte dos provedores (como a Anthropic) processa dados fora do Brasil. Adotamos cláusulas contratuais e medidas de segurança compatíveis com a LGPD para essas transferências, e você pode solicitar detalhes ao encarregado.
6. Retenção
- Dados de conta e conteúdo: enquanto a conta ou o escritório existirem, e por até 30 dias após o encerramento.
- Dados das empresas clientes: pelo prazo de guarda definido pelo escritório (padrão de 5 anos após o encerramento do atendimento), depois eliminados ou anonimizados.
- Registros de auditoria e cobrança: pelo prazo legal aplicável (em geral 5 anos).
- Pedidos da lista de espera: até o fim do beta ou por até 12 meses, o que vier primeiro; antes, se você pedir a exclusão.
- Você pode excluir conversas e documentos a qualquer momento pelo app.
7. Segurança
Aplicamos isolamento por escritório no banco de dados, criptografia em trânsito e em repouso, autenticação com verificação em duas etapas, controle de acesso por papéis, registro de auditoria e limites de requisição. Nenhum sistema é infalível; incidentes relevantes serão comunicados aos afetados e à ANPD conforme a lei.
8. Seus direitos
- Confirmar a existência de tratamento e acessar seus dados (use Exportar meus dados em Configurações › Privacidade).
- Corrigir dados incompletos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação (Configurações › Privacidade › Excluir minha conta).
- Portabilidade, informação sobre compartilhamento e revogação de consentimento.
- Para exercer qualquer direito, escreva para o encarregado de dados, pelo e-mail suporte@usepacioli.com (indique “LGPD” no assunto). Respondemos em até 15 dias.
10. Alterações
Esta Política pode ser atualizada. Avisaremos no app ou por e-mail sobre mudanças relevantes, indicando a data da última atualização no topo do documento.