Política de Privacidade
Versão 2.2 · Última atualização em 10/10/2026
Esta Política explica como tratamos dados pessoais no Controle Notas: o que coletamos, por quê, com que base legal, por quanto tempo guardamos e como você exerce seus direitos. As condições contratuais de uso do aplicativo estão nos Termos de Uso.
1. Quem é o controlador
INVOICEX TECNOLOGIA LTDA, sociedade empresária limitada, inscrita no CNPJ 43.477.767/0001-19, com sede na R. Quero-Quero, nº 275, Bairro Morumbi, CEP 38.407-360, Uberlândia/MG, é a controladora dos dados pessoais descritos nesta Política.
Encarregado pelo tratamento de dados pessoais (Art. 41). Canal de contato: privacidade@controlenotas.com.br. Como agente de tratamento de pequeno porte, a INVOICEX é dispensada de indicar Encarregado nominalmente (Resolução CD/ANPD nº 2/2022), mas mantém este canal permanente para receber comunicações de titulares e da ANPD.
2. Quando somos controladores e quando somos operadores
Esta distinção é importante em um emissor de notas fiscais:
- Seus dados (os do titular da conta): somos controladores, ou seja, decidimos as finalidades descritas aqui.
- Dados dos seus tomadores (clientes para quem você emite notas): somos operadores. Você é o controlador desses dados e define as finalidades; nós apenas os tratamos para executar a emissão que você comanda, conforme os Arts. 5º, VII e 39 da LGPD. As obrigações de informar e obter base legal perante seus tomadores são suas.
3. Dados que tratamos, para quê e com que base legal
| Categoria de dados | Finalidade | Base legal |
|---|---|---|
| Dados cadastrais: nome, e-mail, telefone, CPF/CNPJ, endereço | Criar e manter sua conta, identificar você e prestar o serviço contratado | Execução de contrato (Art. 7, V) |
| Dados fiscais: notas emitidas, dados de tomadores, certificado digital | Emitir, consultar e gerir NFS-e junto às prefeituras | Execução de contrato (Art. 7, V) e cumprimento de obrigação legal (Art. 7, II) |
| Dados de cobrança: plano, histórico de assinatura, dados de faturamento | Processar pagamentos e emitir documentos de cobrança | Execução de contrato (Art. 7, V) |
| Dados de acesso e segurança: credenciais, tokens, registros de acesso, endereço IP | Autenticar você, proteger a plataforma e prevenir fraude e uso indevido | Legítimo interesse (Art. 7, IX) e obrigação legal (Art. 15 do Marco Civil da Internet) |
| Dados de atendimento: mensagens de suporte e protocolos | Responder solicitações, resolver problemas e manter histórico de atendimento | Execução de contrato (Art. 7, V) |
| Dados de uso e diagnóstico do aplicativo: identificador de instalação, modelo do aparelho, versão do sistema, eventos de navegação e relatórios de falha | Medir o uso do app, diagnosticar erros, habilitar recursos remotamente e enviar notificações push | Legítimo interesse (Art. 7, IX) |
| Dados de navegação no site: páginas visitadas, origem do acesso, tipo de dispositivo e identificador pseudônimo do cookie | Medir a audiência do site de forma agregada, somente com seu aceite no banner de cookies | Consentimento (Art. 7, I) |
| Solicitações de privacidade: nome, e-mail, documento (opcional) e motivo | Atender pedidos de exclusão, acesso e demais direitos do titular | Cumprimento de obrigação legal (Art. 7, II) |
Não tratamos dados sensíveis na acepção do Art. 11 da LGPD (origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados de saúde, vida sexual, dado genético ou biométrico). Pedimos que você não inclua esse tipo de informação em campos de texto livre, como o campo de motivo do formulário de exclusão.
Sobre o legítimo interesse (Art. 7, IX): usamos essa base apenas para segurança e prevenção a fraude. Avaliamos que a finalidade é legítima, que não há meio menos invasivo de proteger contas contra acesso indevido e que a expectativa do titular é compatível com esse uso. Você pode se opor a esse tratamento pelo canal do Encarregado.
4. Certificado digital
Seu certificado digital A1 e a respectiva senha são credenciais, não dados pessoais comuns: são armazenados de forma criptografada, com acesso restrito, e utilizados exclusivamente para assinar e transmitir as notas que você comanda. Nunca são compartilhados com terceiros além das prefeituras e sistemas oficiais necessários à emissão. Você pode removê-lo a qualquer momento pelo aplicativo.
5. Com quem compartilhamos
Não vendemos dados pessoais e não os compartilhamos para publicidade de terceiros. Compartilhamos apenas o necessário, com os seguintes operadores:
| Operador | Finalidade | Local de processamento |
|---|---|---|
| Amazon Web Services (AWS) | Infraestrutura, banco de dados e armazenamento de notas e certificados | Brasil (São Paulo) |
| ADN / SEFIN Nacional | Emissão, consulta e cancelamento de NFS-e no padrão nacional | Brasil (governo) |
| Asaas | Cobrança recorrente de assinaturas (PIX e boleto) | Brasil |
| BrasilAPI | Consulta de dados cadastrais públicos de CNPJ | Brasil |
| IBPT | Cálculo da carga tributária aproximada informada na nota | Brasil |
| SERPRO (Integra Contador) | Consulta de DAS e dívida ativa do MEI | Brasil (governo) |
| Hostinger (SMTP) | E-mail transacional do aplicativo, incluindo verificação de cadastro | União Europeia |
| Kotzilla | Monitoramento de desempenho do aplicativo (tempo de carregamento de telas e de chamadas de rede) | União Europeia |
| Stripe | Checkout e processamento de pagamento por cartão | Estados Unidos |
| Google LLC (Firebase e Google Analytics) | Métricas de uso, relatórios de falha, configuração remota e notificações push do aplicativo; medição de audiência do site, somente com consentimento | Estados Unidos |
| Vercel Inc. | Hospedagem do site institucional e do formulário de exclusão | Estados Unidos |
| Resend | E-mail de confirmação das solicitações de privacidade feitas pelo site | Estados Unidos |
Também compartilhamos dados com autoridades públicas quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.
Sobre o envio por WhatsApp: quando você envia uma nota por WhatsApp pelo aplicativo, o compartilhamento parte do seu próprio aparelho, pelo recurso de compartilhamento do Android. Nós não temos integração com o WhatsApp e não enviamos nada à Meta. O arquivo vai do seu celular para o seu contato, e aplicam-se os termos do aplicativo que você escolher para compartilhar.
Os operadores atuam sob instrução contratual, com obrigações de segurança, confidencialidade, comunicação de incidentes e eliminação dos dados ao término da prestação (Art. 39). Seus dados cadastrais, notas emitidas e certificados digitais ficam armazenados no Brasil, na região de São Paulo da AWS.
6. Transferência internacional de dados
A maior parte do tratamento acontece no Brasil: seus dados cadastrais, notas emitidas e certificados digitais ficam na região de São Paulo da AWS, e as integrações fiscais e de cobrança recorrente são todas nacionais. Há, porém, transferências internacionais em duas situações.
União Europeia: o e-mail transacional do aplicativo (Hostinger) é processado no EEE. Essa transferência está amparada pela decisão de adequação Brasil-UE (Resolução CD/ANPD nº 32/2026), que dispensa contrato específico.
Estados Unidos: Stripe (pagamento por cartão), Google/Firebase (métricas, relatórios de falha e push do app), Google Analytics (medição de audiência do site, só com consentimento), Vercel (site institucional) e Resend (confirmação de solicitações de privacidade). Os dados transferidos limitam-se ao necessário para cada finalidade e não incluem seu certificado digital nem os XMLs das notas, que não saem do Brasil.
Para as transferências aos Estados Unidos, estamos em processo de formalização das Cláusulas-Padrão Contratuais aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024). Registramos essa pendência de forma transparente na nossa declaração pública de conformidade, em /lgpd.md, em vez de afirmar uma adequação que ainda não se completou.
Você pode solicitar informações sobre os destinos e mecanismos aplicáveis a um tratamento específico pelo canal do Encarregado.
7. Por quanto tempo guardamos
| Categoria | Prazo | Critério |
|---|---|---|
| Dados cadastrais e de conta | Enquanto a conta existir | Eliminados após o encerramento, ressalvadas as hipóteses abaixo |
| Notas fiscais emitidas (XML assinado e DANFSe) | Preservadas por no mínimo 1825 dias (5 anos) | Documento fiscal: guardado com versionamento e sem expiração automática, por obrigação legal e para permitir consulta posterior (Art. 16, I) |
| Registros de acesso e logs de aplicação | 30 dias | Expiração automática no CloudWatch Logs; segurança e diagnóstico de falhas |
| Relatórios gerados (arquivos derivados) | 90 dias | Expiração automática no S3; podem ser regerados a partir do banco |
| Backups do banco de dados | 7 dias | Snapshots automáticos com rotação; a exclusão propaga ao expirarem |
| Solicitações de direitos do titular | 5 anos a contar do atendimento | Comprovação de cumprimento perante a ANPD (Art. 16, I) |
| Certificado digital | Enquanto você o mantiver cadastrado | Removido quando você o exclui ou encerra a conta |
Encerrado o tratamento, os dados são eliminados (Art. 15), salvo nas hipóteses do Art. 16: cumprimento de obrigação legal ou regulatória, exercício regular de direitos em processo, ou uso exclusivamente anonimizado. Dados retidos por essas exceções ficam bloqueados para qualquer outra finalidade.
8. Seus direitos
A LGPD garante a você, gratuitamente e a qualquer momento:
- Confirmação da existência de tratamento (Art. 18, I)
- Acesso aos dados (Art. 18, II)
- Correção de dados incompletos, inexatos ou desatualizados (Art. 18, III)
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade (Art. 18, IV)
- Portabilidade a outro fornecedor, mediante requisição expressa (Art. 18, V)
- Eliminação dos dados tratados com base no consentimento (Art. 18, VI)
- Informação sobre com quem compartilhamos seus dados (Art. 18, VII)
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências (Art. 18, VIII)
- Revogação do consentimento, a qualquer momento e sem ônus (Art. 18, IX e Art. 8, §5º)
Como exercer: para exclusão de conta e dados, use a página de solicitação de exclusão. Para os demais direitos, escreva para privacidade@controlenotas.com.br. Os dois canais funcionam sem necessidade de login. Para revogar o consentimento de cookies do site, use Preferências de cookies no rodapé.
Prazos: respondemos de forma simplificada de imediato e de forma completa em até 15 dias (Art. 19, II). Podemos pedir informações adicionais para confirmar sua identidade antes de atender. Essa verificação existe para impedir que terceiros acessem ou apaguem seus dados, e os dados usados nela não são aproveitados para outra finalidade.
Reclamação à ANPD: se você entender que seus direitos não foram atendidos, pode peticionar à Autoridade Nacional de Proteção de Dados (Art. 18, §1º), pelos canais oficiais em gov.br/anpd, bem como aos órgãos de defesa do consumidor.
9. Decisões automatizadas
O Controle Notas não toma decisões baseadas exclusivamente em tratamento automatizado que afetem seus interesses, tais como definição de perfil pessoal, profissional, de consumo ou de crédito. Caso isso passe a ocorrer, informaremos previamente nesta Política e você poderá solicitar revisão por pessoa natural, nos termos do Art. 20 da LGPD.
10. Cookies, rastreamento e métricas
No site (controlenotas.com.br) usamos o Google Analytics 4 para medir a audiência de forma agregada, somente se você aceitar no banner de cookies (opt-in, Art. 7, I). Antes do aceite nenhum script de terceiros é carregado, e recusar tem o mesmo destaque que aceitar. Os sinais de publicidade ficam sempre negados, o Google Signals está desligado e os dados de eventos são retidos por 2 meses. Não usamos pixels de publicidade, gravação de sessão nem fingerprinting. Você pode revogar a qualquer momento em Preferências de cookies, no rodapé: os cookies do Google Analytics são apagados e a coleta para. A lista completa está no Aviso de Cookies.
No aplicativo, usamos quatro serviços do Firebase (Google LLC) para entender como o produto é usado e mantê-lo estável:
- Analytics: telas visitadas e recursos acionados. Os atributos que associamos ao seu uso são não identificantes: plano contratado, se está em teste gratuito, quantidade de empresas, se possui certificado e se as notificações estão ativas. Seu identificador é um código interno de conta. Não enviamos nome, e-mail, CPF ou CNPJ ao Firebase.
- Crashlytics: relatórios automáticos de falha, com modelo do aparelho, versão do sistema e o ponto do código em que o erro ocorreu.
- Remote Config: habilitação remota de funcionalidades, sem coleta de dados de identificação.
- Cloud Messaging: notificações push, como o aviso de que a DANFSe ficou pronta, usando um token do dispositivo.
Usamos ainda o Kotzilla, ferramenta de monitoramento de desempenho que mede quanto tempo cada tela e cada chamada de rede levam. Ela registra dados técnicos de execução e de sessão, não o conteúdo do que você faz no app.
Nenhum desses serviços é usado para publicidade direcionada ou perfilamento comercial. A base legal é o legítimo interesse em manter o produto funcional e melhorá-lo (Art. 7, IX).
Como se opor: no aplicativo, abra Perfil → Configurações e desligue “Compartilhar métricas de uso”. A coleta para de imediato e a escolha vale já no próximo início do app. O monitoramento de desempenho e os relatórios de falha continuam ativos, por serem necessários à estabilidade do serviço. Se quiser se opor também a eles, escreva para privacidade@controlenotas.com.br. As notificações push podem ser desligadas nas configurações do aparelho, e ao encerrar a sessão os atributos associados ao seu uso são apagados do Firebase.
Como esses serviços são operados pela Google nos Estados Unidos, aplicam-se as considerações da seção 6.
11. Segurança e incidentes
Adotamos medidas técnicas e administrativas para proteger dados pessoais (Art. 46). As principais, de forma concreta:
- Certificado digital cifrado com chave gerenciada (KMS) antes de ser gravado, e decifrado apenas em memória no momento de assinar a nota. É o dado mais sensível do sistema e recebe proteção própria, independente do banco.
- Arquivos de notas e relatórios cifrados em repouso (AES-256), em armazenamento sem qualquer acesso público.
- Banco de dados em rede isolada, sem endereço público e acessível somente pelos serviços da aplicação.
- CPF e CNPJ mascarados nas respostas das nossas APIs, de modo que o documento completo não circula desnecessariamente.
- Tráfego cifrado em trânsito (TLS) e credenciais de acesso a serviços emitidas de forma temporária, sem chaves permanentes.
Ainda assim, nenhuma transmissão pela Internet é completamente segura. Mantenha sua senha em sigilo e não a compartilhe. Melhoramos continuamente esses controles; itens em evolução ficam registrados na nossa declaração pública em /lgpd.md.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos a ANPD e os titulares afetados em até 3 dias úteis da ciência do fato, conforme o Art. 48 da LGPD e a Resolução CD/ANPD nº 15/2024, informando a natureza dos dados, os riscos envolvidos e as medidas adotadas.
12. Crianças e adolescentes
O Controle Notas é um serviço profissional destinado a maiores de 18 anos que emitem notas fiscais de serviço. Não direcionamos o produto a crianças ou adolescentes e não coletamos conscientemente seus dados. Se identificarmos conta criada por menor de idade sem o consentimento específico e em destaque de um dos pais ou responsável (Art. 14), eliminaremos os dados. Comunique-nos por privacidade@controlenotas.com.br se identificar essa situação.
13. Alterações desta Política
Podemos atualizar esta Política. A data de última atualização e a versão constam no topo da página. Quando houver mudança relevante (nova finalidade, nova base legal ou novo destinatário), avisaremos no aplicativo, por e-mail ou por outro canal adequado antes de a mudança produzir efeitos.
14. Contato
Privacidade e proteção de dados: privacidade@controlenotas.com.br
Suporte geral: suporte@controlenotas.com.br
Endereço postal: INVOICEX TECNOLOGIA LTDA, R. Quero-Quero, nº 275, Bairro Morumbi, CEP 38.407-360, Uberlândia/MG
Esta Política é regida pela lei brasileira, em especial a Lei nº 13.709/2018 (LGPD).