LGPD

Política de Privacidade

Última atualização: 25 de julho de 2026

Esta Política descreve como UPSERT Inova Simples (I.S.), CNPJ 66.003.867/0001-09, sediada em Alameda Rio Negro, 967, Cj 231, Alphaville Centro Industrial, Barueri/SP, CEP 06454-000 ("UPSERT"), trata dados pessoais na operação da plataforma UPSERT Digital, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 – LGPD).

1. Dados que coletamos

  • Cadastro: nome, e-mail, telefone, CPF/CNPJ, endereço, razão social.
  • Certificação digital: dados exigidos pela ICP-Brasil para emissão do A1, incluindo documentos de identificação e vídeo/foto para validação biométrica quando aplicável.
  • Documentos assinados: arquivos enviados, metadados, IP, geolocalização aproximada e trilha de auditoria.
  • Financeiros: forma de pagamento, cobranças e status, tratados via gateways parceiros (Mercado Pago, PagBank, Asaas, PjBank).
  • Uso da plataforma: logs técnicos, cookies essenciais e métricas de utilização.

2. Bases legais e finalidades

  • Execução de contrato: prestar os serviços contratados (emissão de certificado, assinatura, cobrança, propostas).
  • Cumprimento de obrigação legal/regulatória: ICP-Brasil, ITI, Receita Federal, prevenção à fraude e lavagem de dinheiro.
  • Legítimo interesse: segurança, prevenção a fraudes, melhoria do produto.
  • Consentimento: comunicações de marketing (revogável a qualquer tempo).

3. Compartilhamento

Compartilhamos dados apenas com:

  • Autoridades de Registro parceiras da ICP-Brasil para emissão do certificado A1.
  • Gateways de pagamento e instituições bancárias escolhidas pelo usuário.
  • Provedores de infraestrutura em nuvem, sob contrato e cláusulas de confidencialidade.
  • Autoridades públicas, quando exigido por lei ou ordem judicial.

4. Segurança e criptografia

Utilizamos criptografia AES-256-GCM em repouso, TLS 1.3 em trânsito, HSM homologado pelo ITI e envelope encryption por tenant. Credenciais de gateway e certificados são cifrados por chave derivada (Argon2id/HKDF) — no modo "chave do cliente", a chave não é armazenada e sua perda implica perda definitiva do acesso aos dados.

5. Retenção

Documentos assinados e trilhas de auditoria são mantidos pelo prazo mínimo exigido pela legislação aplicável (em regra, 5 anos). Dados de cadastro são mantidos enquanto durar a relação e pelos prazos legais posteriores. Após esse período, os dados são anonimizados ou eliminados.

6. Direitos do titular

Você pode, a qualquer momento, solicitar: confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos e revogação do consentimento. Basta escrever para privacidade@upsertdigital.app.

7. Cookies

Usamos apenas cookies essenciais para autenticação e segurança, e cookies analíticos agregados para entender o uso e melhorar o produto. Você pode desabilitar cookies não essenciais no seu navegador.

8. Encarregado (DPO)

Encarregado pelo Tratamento de Dados Pessoais: UPSERT Inova Simples (I.S.) dpo@upsertdigital.app.

9. Alterações

Esta política pode ser atualizada periodicamente. A versão vigente estará sempre disponível nesta página, com a data da última atualização.