Política de Privacidade
Última atualização: 18 de junho de 2026
1. Quem é o controlador
O controlador dos dados pessoais tratados em relação ao site e aos serviços da Fideflow é JMLM GESTÃO E APOIO ADMINISTRATIVO - EPP, CNPJ 60.915.902/0001-80, com sede na Av. das Américas, 15015, Sala 207, Recreio dos Bandeirantes, Rio de Janeiro/RJ, CEP 22790-701 ("Fideflow", "nós").
Veja como o papel de controlador e operador se distribui no item 14, especialmente quanto aos dados que você insere na Plataforma sobre os seus próprios clientes e fornecedores.
2. Definições
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Dado pessoal sensível: dado sobre origem racial/étnica, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico, entre outros.
- Titular: a pessoa natural a quem os dados se referem.
- Tratamento: qualquer operação com dados pessoais (coleta, uso, armazenamento, compartilhamento, eliminação etc.).
- Controlador / Operador: conforme definidos na LGPD.
- Encarregado (DPO): pessoa indicada para atuar como canal de comunicação entre o controlador, os titulares e a ANPD.
3. Dados que coletamos
3.1. Dados que você nos fornece
- Cadastrais: nome, e-mail, telefone, CPF/CNPJ, razão social, endereço e dados da empresa.
- De conta e faturamento: plano contratado, histórico de pagamento e dados necessários à cobrança.
- De suporte: mensagens, anexos e informações que você compartilha ao solicitar atendimento.
3.2. Dados gerados pelo uso da Plataforma
- Documentos fiscais e operacionais: XMLs de NF-e, NFC-e, NFS-e, CT-e e MDF-e, lançamentos financeiros, cadastros de clientes, fornecedores, produtos e estoque que você processa na Plataforma.
- Credenciais técnicas: Certificado Digital e credenciais de integração que você disponibiliza para a captura junto à SEFAZ e prefeituras (utilizados apenas para a prestação do serviço).
- De navegação: endereço IP, identificadores de dispositivo, páginas acessadas, data/hora e cookies (ver item 10).
A Fideflow não tem como finalidade coletar dados pessoais sensíveis. Eventuais dados sensíveis que venham a constar de documentos inseridos pelo Cliente são tratados sob responsabilidade do próprio Cliente, na condição de controlador.
4. Como coletamos
- diretamente de você, no cadastro, na contratação e no uso da Plataforma;
- automaticamente, por meio de cookies e tecnologias similares ao navegar no site;
- de fontes oficiais (SEFAZ, prefeituras, Receita Federal) ao executar a captura autorizada de documentos fiscais;
- de parceiros e integrações que você conecta à sua conta (ex.: instituições financeiras, marketplaces).
5. Finalidades e bases legais
Tratamos dados pessoais para as finalidades abaixo, com as respectivas bases legais da LGPD:
| Finalidade | Base legal |
|---|---|
| Criar e gerenciar a conta e executar os serviços contratados | Execução de contrato (art. 7º, V) |
| Capturar e armazenar documentos fiscais e cumprir obrigações fiscais | Cumprimento de obrigação legal/regulatória (art. 7º, II) |
| Cobrança, faturamento e prevenção a fraudes | Execução de contrato e legítimo interesse (art. 7º, V e IX) |
| Suporte, melhoria da Plataforma e segurança | Legítimo interesse (art. 7º, IX) |
| Comunicações de marketing e cookies de análise | Consentimento (art. 7º, I) |
| Defesa em processos judiciais, administrativos ou arbitrais | Exercício regular de direitos (art. 7º, VI) |
Quando o tratamento se basear em consentimento, você poderá revogá-lo a qualquer momento, sem afetar a licitude do tratamento anterior.
6. Compartilhamento de dados
Não vendemos dados pessoais. Compartilhamos dados apenas na medida necessária à prestação dos serviços, com as seguintes categorias de destinatários:
- Órgãos públicos: SEFAZ estaduais, prefeituras e Receita Federal, para captura e manifestação de documentos fiscais.
- Instituições financeiras e meios de pagamento: para emissão/baixa de boletos, conciliação e cobrança (ex.: Banco Inter, Sicoob, BTG, e provedores de pagamento contratados).
- Marketplaces e canais de venda: quando você ativa integrações (ex.: NuvemShop, Mercado Livre, iFood).
- Provedores de mensageria: para envio de notificações e comunicação (ex.: WhatsApp / provedores de API de mensagens e atendimento).
- Provedores de inteligência artificial: para funcionalidades de IA (ex.: assistentes e normalização de dados), com tratamento limitado à finalidade.
- Provedores de infraestrutura e armazenamento: hospedagem, backup e CDN (ex.: serviços de nuvem e armazenamento de objetos para backup).
- Ferramentas de análise: Google Analytics, mediante consentimento (ver Política de Cookies).
- Autoridades: quando exigido por lei, ordem judicial ou requisição de autoridade competente.
Exigimos de nossos parceiros e operadores padrões de segurança e confidencialidade compatíveis com a LGPD.
7. Transferência internacional
Alguns provedores (por exemplo, de nuvem, IA ou análise) podem tratar dados fora do Brasil. Nesses casos, adotamos salvaguardas adequadas previstas na LGPD para garantir proteção equivalente, tais como cláusulas contratuais e seleção de fornecedores com padrões reconhecidos de segurança.
8. Retenção e eliminação
Mantemos os dados pelo tempo necessário ao cumprimento das finalidades e das obrigações legais. Em especial, documentos fiscais e seus XMLs são mantidos por, no mínimo, 5 (cinco) anos, conforme a legislação tributária. Dados cadastrais e de faturamento são mantidos durante a relação contratual e pelos prazos legais subsequentes.
Encerrada a finalidade e os prazos legais, os dados são eliminados ou anonimizados de forma segura. Após o término do contrato, você poderá solicitar a exportação dos seus dados dentro do prazo informado em nossos canais.
9. Segurança da informação
Adotamos medidas técnicas e administrativas para proteger os dados contra acessos não autorizados, perda, alteração ou divulgação indevida — incluindo criptografia em trânsito, controle de acesso por perfis, isolamento entre clientes (multi-tenant), registro de atividades e rotinas de backup. Nenhum sistema é totalmente imune; em caso de incidente de segurança relevante, comunicaremos os titulares e a ANPD conforme exigido pela LGPD.
10. Cookies
Utilizamos cookies essenciais e, mediante consentimento, cookies de análise. Você pode gerenciar suas preferências pelo banner de cookies e pelo seu navegador. Detalhes na nossa Política de Cookies.
11. Direitos do titular
Nos termos do art. 18 da LGPD, você pode solicitar, a qualquer tempo:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade a outro fornecedor, observados os segredos comercial e industrial;
- eliminação dos dados tratados com base no consentimento;
- informação sobre o compartilhamento de dados;
- informação sobre a possibilidade de não consentir e suas consequências;
- revogação do consentimento.
12. Como exercer seus direitos
Para exercer seus direitos, entre em contato pelo e-mail contato@fideflow.com.br. Poderemos solicitar informações para confirmar a sua identidade antes de atender ao pedido, como medida de segurança. Responderemos dentro dos prazos previstos na legislação. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
13. Dados de crianças e adolescentes
A Plataforma é destinada a empresas e profissionais e não se direciona a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso identifiquemos tal coleta sem o devido amparo legal, adotaremos medidas para eliminá-los.
14. Papel da Fideflow como operadora
Em relação aos dados que você insere na Plataforma sobre terceiros (por exemplo, dados pessoais de seus clientes, fornecedores e funcionários), você é o controlador e a Fideflow atua como operadora, tratando esses dados conforme as suas instruções e a legislação. Cabe a você ter base legal adequada para esse tratamento e atender às solicitações dos respectivos titulares; a Fideflow auxiliará no que for razoável e tecnicamente viável.
15. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças legais ou de serviço. Alterações relevantes serão comunicadas pelos canais apropriados, e a data da última atualização consta no topo do documento. Recomendamos a leitura periódica.
16. Encarregado e contato
Para tratar de assuntos relacionados a proteção de dados, fale com o nosso Encarregado (DPO):
- Controlador: JMLM GESTÃO E APOIO ADMINISTRATIVO - EPP — CNPJ 60.915.902/0001-80
- Endereço: Av. das Américas, 15015, Sala 207, Recreio dos Bandeirantes, Rio de Janeiro/RJ, CEP 22790-701
- Encarregado (DPO) — e-mail: contato@fideflow.com.br
- WhatsApp: +55 21 3955-1225