Política de Privacidade
A Fipli tem o compromisso com a privacidade e a proteção dos dados pessoais dos seus usuários, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018). Esta política descreve quais dados coletamos, como os utilizamos e quais são os seus direitos.
1. Dados que coletamos
Para prestar nossos serviços de forma adequada, coletamos os seguintes tipos de dados:
- Dados de identificação: nome completo, endereço de e-mail, número de telefone e CPF do responsável pela conta.
- Dados da empresa: CNPJ, razão social, endereço comercial e dados cadastrais necessários para emissão de documentos fiscais.
- Dados financeiros: informações sobre contas bancárias, lançamentos financeiros, notas fiscais e outros documentos inseridos pelo usuário na plataforma.
- Dados de uso: páginas acessadas, funcionalidades utilizadas, erros reportados, endereço IP, tipo de navegador e sistema operacional.
- Dados de comunicação: mensagens enviadas para nosso suporte, registros de chamadas e interações via chat.
Coletamos apenas os dados estritamente necessários para a finalidade informada. Não coletamos dados sensíveis, como dados biométricos, de saúde ou de origem racial.
2. Como usamos seus dados
Utilizamos os dados coletados para as seguintes finalidades:
- Prestação do serviço: operar a plataforma Fipli, processar transações e disponibilizar todas as funcionalidades contratadas.
- Comunicações: enviar notificações de sistema, alertas sobre a conta, atualizações de produto e, com seu consentimento, materiais de marketing.
- Melhoria do produto: analisar padrões de uso para identificar oportunidades de melhoria, corrigir bugs e desenvolver novas funcionalidades.
- Suporte: atender solicitações de ajuda, resolver problemas técnicos e responder às suas dúvidas.
- Cumprimento legal: cumprir obrigações legais, regulatórias e fiscais aplicáveis à Fipli e aos serviços prestados.
- Prevenção de fraudes: detectar e prevenir acessos não autorizados, fraudes e outras atividades maliciosas.
Base legal: O tratamento de dados é realizado com base no contrato firmado com o cliente, no legítimo interesse da Fipli, no consentimento do titular (quando aplicável) e no cumprimento de obrigações legais.
3. Compartilhamento de dados
A Fipli não vende, aluga nem comercializa dados pessoais dos seus usuários a terceiros. O compartilhamento ocorre apenas nas situações abaixo:
- Processadores de pagamento: compartilhamos dados de cobrança com operadoras de pagamento para processar assinaturas, sempre com contratos de proteção de dados vigentes.
- Infraestrutura e hospedagem: utilizamos provedores de cloud com servidores no Brasil, contratados sob acordos de processamento de dados (DPA) compatíveis com a LGPD.
- Parceiros com DPA: integrações com sistemas de terceiros (bancários, fiscais, contábeis) ocorrem mediante contrato de proteção de dados que garante o mesmo nível de segurança que aplicamos.
- Autoridades públicas: quando exigido por lei, ordem judicial ou autoridade regulatória competente.
Todos os subprocessadores são selecionados com critério e obrigados contratualmente a manter padrões de segurança compatíveis com a LGPD.
4. Seus direitos (LGPD)
Como titular de dados pessoais, você possui os seguintes direitos garantidos pela Lei Geral de Proteção de Dados:
- Acesso: solicitar confirmação da existência de tratamento e acesso aos dados que mantemos sobre você.
- Correção: solicitar a atualização ou correção de dados incompletos, inexatos ou desatualizados.
- Exclusão: solicitar a exclusão de dados tratados com base no seu consentimento, salvo quando a manutenção for exigida por obrigação legal.
- Portabilidade: solicitar a transferência dos seus dados para outro fornecedor de serviço ou produto, mediante requisição expressa.
- Revogação de consentimento: retirar o consentimento para tratamentos baseados nesta base legal, a qualquer momento.
- Informação sobre compartilhamento: obter informações sobre as entidades com as quais compartilhamos seus dados.
- Oposição: se opor ao tratamento realizado com fundamento em outras bases legais, em caso de descumprimento da LGPD.
Para exercer qualquer um desses direitos, entre em contato pelo e-mail abaixo. Responderemos em até 15 dias úteis.
Encarregado de Proteção de Dados (DPO):
Disponível para consultas sobre tratamento de dados e exercício de direitos LGPD.
5. Retenção de dados
Mantemos seus dados pelo tempo necessário para a prestação dos serviços contratados e para o cumprimento das finalidades descritas nesta política.
- Durante a vigência do contrato: todos os dados necessários para a operação da plataforma são mantidos enquanto você for cliente ativo.
- Após o encerramento: dados podem ser retidos por até 5 anos para atender obrigações legais, fiscais e tributárias (ex.: Código Civil, legislação tributária federal).
- Dados de logs e segurança: registros de acesso e segurança são mantidos por até 6 meses, conforme o Marco Civil da Internet.
- Exclusão antecipada: mediante solicitação, podemos excluir dados antes do prazo, quando não houver impedimento legal.
Após os prazos de retenção aplicáveis, os dados são excluídos ou anonimizados de forma segura.
6. Cookies e tecnologias similares
Utilizamos cookies e tecnologias similares para garantir o funcionamento da plataforma e melhorar a experiência do usuário.
- Cookies essenciais: necessários para o funcionamento básico da plataforma, como autenticação e manutenção de sessão. Não podem ser desativados.
- Cookies de análise: utilizados para entender como os usuários interagem com a plataforma (ex.: páginas visitadas, tempo de sessão). Você pode optar por não participar nas configurações da sua conta.
- Cookies de preferências: armazenam configurações do usuário, como idioma e preferências de exibição.
Não utilizamos cookies para rastreamento publicitário nem compartilhamos dados de navegação com redes de anúncios.
Você pode gerenciar seus cookies nas configurações do navegador. A desativação de cookies essenciais pode impactar o funcionamento da plataforma.
7. Segurança dos dados
Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda, alteração ou divulgação indevida:
- Criptografia em trânsito: todas as comunicações entre o seu navegador e nossos servidores utilizam TLS 1.2 ou superior.
- Criptografia em repouso: dados sensíveis armazenados são criptografados com AES-256.
- Servidores no Brasil: toda a infraestrutura principal está localizada em data centers certificados no território nacional.
- Controle de acesso: acesso a dados de produção é restrito por princípio de menor privilégio, com autenticação multifator obrigatória para a equipe.
- Monitoramento: monitoramos continuamente nossos sistemas em busca de atividades suspeitas e vulnerabilidades.
- Backups: realizamos backups automáticos e testamos regularmente os procedimentos de recuperação.
Em caso de incidente de segurança que possa afetar seus dados, notificaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos previstos pela LGPD.
8. Contato e DPO
Se você tiver dúvidas sobre esta política, quiser exercer seus direitos como titular de dados ou precisar reportar uma preocupação relacionada à privacidade, entre em contato conosco:
Fipli — Encarregado de Proteção de Dados
E-mail: privacidade@fipli.pro
Respondemos todas as solicitações em até 15 dias úteis. Para solicitações que envolvam o exercício de direitos LGPD, podemos solicitar comprovação de identidade antes de processar o pedido.
Esta política pode ser atualizada periodicamente. Quando houver mudanças relevantes, notificaremos os usuários por e-mail ou por aviso na plataforma com antecedência mínima de 15 dias.