Política de privacidade
Última atualização: 26 de julho de 2026
1. Controlador e encarregado
O Arquivix é o controlador dos dados pessoais de cadastro e de uso da plataforma (usuários, contas e cobrança). Em relação aos documentos fiscais e aos dados pessoais neles contidos, o cliente (organização contratante) é o controlador e o Arquivix atua como operador, tratando os dados exclusivamente conforme as instruções do cliente. As condições dessa operação estão detalhadas no Acordo de Tratamento de Dados (DPA).
Contato do encarregado de dados (DPO): [email protected].
2. Dados tratados
- Cadastro: nome, e-mail, senha (armazenada apenas como hash), papel de acesso e organização.
- Operação: CNPJs monitorados, certificados digitais A1 (cifrados), logs de consulta à SEFAZ, eventos de manifestação e configurações do tenant.
- Cobrança: dados de faturamento e identificadores dos provedores de pagamento (não armazenamos cartão).
- Uso: registros técnicos de acesso e auditoria necessários à segurança e à prestação do serviço.
- Comunicações: preferência promocional, prova do opt-in, eventos de entrega e descadastro. E-mails empresariais encontrados em XMLs podem ser projetados de forma cifrada como contatos candidatos, mas não entram em campanhas sem consentimento promocional separado.
3. Finalidades e bases legais
- Execução de contrato (art. 7º, V, LGPD): captura, guarda, manifestação e disponibilização dos documentos fiscais contratados.
- Cumprimento de obrigação legal (art. 7º, II, LGPD): retenção de documentos e registros fiscais pelos prazos legais e trilhas de auditoria exigidas.
- Legítimo interesse (art. 7º, IX, LGPD): segurança da informação, prevenção a fraude, proteção contra consumo indevido dos serviços fiscais e melhoria do produto, sempre com salvaguardas.
- Consentimento (art. 7º, I, LGPD): envio de novidades, conteúdos e ofertas. A caixa é opcional, não vem marcada, é independente dos Termos e só é ativada depois da confirmação do endereço de e-mail.
A identificação limitada de e-mails empresariais em documentos fiscais serve apenas à organização e avaliação de contatos candidatos, com minimização, criptografia, prazo de revisão e bloqueio de envio. O simples armazenamento do XML não é tratado como consentimento para publicidade.
4. Compartilhamento e subprocessadores
Não vendemos dados pessoais. O tratamento envolve subprocessadores estritamente necessários à operação, cada um com finalidade limitada e obrigações contratuais de proteção:
- Hospedagem (Contabo, servidor virtual privado na União Europeia): infraestrutura de computação onde rodam a aplicação e o banco de dados PostgreSQL, no mesmo servidor.
- Provedor de pagamento (Stripe): processamento de cobranças e faturas.
- Provedor de e-mail promocional (Resend): envio, entrega, métricas técnicas e processamento de descadastros somente para destinatários elegíveis e consentidos.
- Armazenamento remoto de backup (repositório de backups remoto compatível com S3): réplica criptografada offsite com Restic para continuidade do serviço, além do repositório local de backups no próprio servidor.
A lista efetiva de subprocessadores é mantida atualizada nesta página antes de qualquer troca relevante.
5. Retenção
Documentos fiscais são mantidos por mais de 5 anos, conforme a legislação fiscal. Dados operacionais seguem estes prazos:
- sessões expiradas ou revogadas e tokens de conta: 30 dias;
- desafios temporários de autenticação: 7 dias;
- proteções de login inativas e e-mails transacionais concluídos: 90 dias;
- registros de alertas enviados: 13 meses;
- logs de consultas fiscais, eventos de e-mail recebido e acessos a documentos: 12 meses.
Não entram nesse expurgo as trilhas administrativas, solicitações de titulares, faturamento, provas de retenção e o acervo fiscal, porque possuem obrigações legais e políticas próprias.
A identidade de usuários é anonimizada 90 dias após a desativação. Quando uma organização é encerrada, as identidades vinculadas e o segredo da caixa de entrada são anonimizados após a mesma carência de 90 dias; documentos fiscais e registros de faturamento permanecem sujeitos às respectivas obrigações legais.
Contatos candidatos extraídos de XMLs são revistos ou eliminados em até 180 dias quando não houver consentimento. Provas de opt-in e registros de descadastro, bounce ou reclamação são preservados pelo período necessário para demonstrar a preferência e impedir novos envios indevidos.
Dados eliminados podem permanecer em backups criptografados por até 6 meses: mantemos snapshots diários por 7 dias, semanais por 5 semanas e mensais por 6 meses. Essas cópias não são editáveis, seguem as mesmas medidas de segurança e são expurgadas automaticamente pelos ciclos de retenção.
6. Segurança
Adotamos criptografia em trânsito e em repouso para segredos, controle de acesso por organização, isolamento lógico entre tenants, trilhas de auditoria append-only, backups criptografados e verificação periódica de integridade do acervo (SHA-256). As senhas dos certificados digitais A1 são cifradas com Fernet (criptografia simétrica autenticada) antes de serem gravadas.
7. Direitos do titular
Você pode exercer os direitos previstos no art. 18 da LGPD (acesso, correção, portabilidade, eliminação, bloqueio e informação sobre compartilhamento) pela área logada, em Privacidade, ou pelo e-mail do encarregado. Detalhes e prazos estão na nossa página de LGPD.
O consentimento promocional pode ser retirado a qualquer momento no link de descadastro presente em todas as campanhas. A retirada não afeta a prestação do serviço nem as comunicações transacionais necessárias à conta.
