Voltar ao site

Privacidade e LGPD

Politica de Privacidade

Ultima atualizacao: 3 de junho de 2026

Aviso: este documento descreve o escopo operacional e as praticas atuais da plataforma, mas no momento nao possui carater juridico e nao substitui a revisao por assessoria especializada. Apos validacao juridica, atualize razao social, CNPJ, endereco, encarregado/DPO e canais oficiais.

1. Quem somos

Esta Politica explica como NFSe Goo trata dados pessoais na plataforma de emissao e gestao de NFS-e. Para a LGPD, a empresa contratante normalmente atua como controladora dos dados de seus usuarios, empresas e tomadores cadastrados, enquanto NFSe Goo pode atuar como operadora quando processa dados em nome da contratante e como controladora em atividades proprias, como cadastro, seguranca, cobranca e suporte.

2. Dados que podemos tratar

  • Dados de cadastro e autenticacao: nome, e-mail, CPF, telefone, senha criptografada, codigo de verificacao, IP de origem e registros de acesso.
  • Dados empresariais e fiscais: CNPJ, razao social, nome fantasia, inscricoes, endereco, regime tributario, CNAEs, codigos de servico e parametros de tributacao.
  • Dados de clientes/tomadores: nome, CPF/CNPJ, e-mail, telefone, endereco, inscricoes e demais informacoes necessarias para emissao de NFS-e.
  • Dados de emissao: descricoes de servicos, valores, XMLs, PDFs, chaves de acesso, protocolos, status de notas, rascunhos, cancelamentos e logs tecnicos.
  • Certificado digital A1: arquivo, senha, validade e dados tecnicos necessarios para assinatura e transmissao de documentos fiscais.
  • Dados comerciais e suporte: planos, pedidos, faturas, cupons, tickets, mensagens, anexos e historico de atendimento.

3. Finalidades

  • Criar e proteger contas, autenticar usuarios e prevenir fraude.
  • Emitir, consultar, cancelar, armazenar e disponibilizar NFS-e, XMLs e PDFs.
  • Gerenciar empresas, tomadores, contadores, vinculos, planos, creditos e suporte.
  • Cumprir obrigacoes legais, fiscais, regulatorias e ordens de autoridades competentes.
  • Melhorar seguranca, disponibilidade, auditoria, diagnostico de erros e qualidade do produto.
  • Enviar mensagens transacionais, avisos de conta, verificacao de e-mail, suporte e comunicacoes indispensaveis ao servico.

4. Bases legais

O tratamento pode se apoiar em execucao de contrato, cumprimento de obrigacao legal ou regulatoria, exercicio regular de direitos, legitimo interesse para seguranca e melhoria do servico, protecao do credito quando aplicavel, prevencao a fraude e consentimento nos casos em que a lei exigir.

5. Compartilhamento

Podemos compartilhar dados com provedores de hospedagem, banco de dados, e-mail, suporte, meios de pagamento, emissores fiscais, prefeituras, Portal Nacional da NFS-e, Receita Federal, integracoes de CEP/CNPJ, contadores vinculados pela conta e autoridades competentes. O compartilhamento deve ocorrer na medida necessaria para prestar o servico, cumprir lei, proteger direitos ou atender solicitacoes autorizadas pelo usuario.

6. Certificado digital A1

Quando o usuario envia certificado A1 e senha, esses dados sao usados para assinar e transmitir documentos fiscais. O acesso deve ser restrito a processos autorizados e equipe habilitada, com controles tecnicos e administrativos compatíveis com a sensibilidade do ativo. O usuario deve manter a titularidade e autorizacao de uso do certificado, comunicar suspeitas de comprometimento e solicitar remocao quando deixar de usar a plataforma.

7. Retencao e eliminacao

Mantemos dados pelo tempo necessario para prestar o servico, cumprir prazos legais, fiscais, contabeis, regulatórios, auditorias, seguranca e exercicio regular de direitos. Notas fiscais, XMLs, PDFs, logs e registros de pedidos podem precisar ser preservados mesmo apos cancelamento da conta. Quando a retencao nao for mais necessaria, os dados poderao ser eliminados, anonimizados ou bloqueados.

8. Direitos do titular

  • Confirmacao da existencia de tratamento e acesso aos dados.
  • Correcao de dados incompletos, inexatos ou desatualizados.
  • Anonimizacao, bloqueio ou eliminacao quando aplicavel.
  • Portabilidade, informacao sobre compartilhamentos e revisao de decisoes automatizadas, quando houver.
  • Revogacao de consentimento e oposicao a tratamentos realizados de forma irregular.
  • Peticionamento perante a Autoridade Nacional de Protecao de Dados, apos tentativa de contato pelo canal do controlador.

Para exercer direitos, envie uma solicitacao para privacidade@nfsegoo.com.br. Poderemos solicitar informacoes adicionais para confirmar sua identidade e proteger terceiros.

9. Seguranca e incidentes

Adotamos medidas tecnicas e administrativas para reduzir riscos, como autenticacao, validacoes de origem, limitacao de tentativas, criptografia de senhas, controles de acesso e registros de auditoria. Nenhum sistema e infalivel. Em caso de incidente relevante envolvendo dados pessoais, avaliaremos impactos e comunicaremos titulares e autoridades quando exigido pela lei.

10. Alteracoes

Esta Politica pode ser atualizada para refletir mudancas legais, tecnicas ou de produto. A versao vigente sera publicada nesta pagina, com a data de atualizacao.

Canal de privacidadeprivacidade@nfsegoo.com.br