Esta Política descreve como UPSERT Inova Simples (I.S.), CNPJ 66.003.867/0001-09, sediada em Alameda Rio Negro, 967, Cj 231, Alphaville Centro Industrial, Barueri/SP, CEP 06454-000 ("UPSERT"), trata dados pessoais na operação da plataforma UPSERT Digital, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 – LGPD).
1. Dados que coletamos
- Cadastro: nome, e-mail, telefone, CPF/CNPJ, endereço, razão social.
- Certificação digital: dados exigidos pela ICP-Brasil para emissão do A1, incluindo documentos de identificação e vídeo/foto para validação biométrica quando aplicável.
- Documentos assinados: arquivos enviados, metadados, IP, geolocalização aproximada e trilha de auditoria.
- Financeiros: forma de pagamento, cobranças e status, tratados via gateways parceiros (Mercado Pago, PagBank, Asaas, PjBank).
- Uso da plataforma: logs técnicos, cookies essenciais e métricas de utilização.
2. Bases legais e finalidades
- Execução de contrato: prestar os serviços contratados (emissão de certificado, assinatura, cobrança, propostas).
- Cumprimento de obrigação legal/regulatória: ICP-Brasil, ITI, Receita Federal, prevenção à fraude e lavagem de dinheiro.
- Legítimo interesse: segurança, prevenção a fraudes, melhoria do produto.
- Consentimento: comunicações de marketing (revogável a qualquer tempo).
3. Compartilhamento
Compartilhamos dados apenas com:
- Autoridades de Registro parceiras da ICP-Brasil para emissão do certificado A1.
- Gateways de pagamento e instituições bancárias escolhidas pelo usuário.
- Provedores de infraestrutura em nuvem, sob contrato e cláusulas de confidencialidade.
- Autoridades públicas, quando exigido por lei ou ordem judicial.
4. Segurança e criptografia
Utilizamos criptografia AES-256-GCM em repouso, TLS 1.3 em trânsito, HSM homologado pelo ITI e envelope encryption por tenant. Credenciais de gateway e certificados são cifrados por chave derivada (Argon2id/HKDF) — no modo "chave do cliente", a chave não é armazenada e sua perda implica perda definitiva do acesso aos dados.
5. Retenção
Documentos assinados e trilhas de auditoria são mantidos pelo prazo mínimo exigido pela legislação aplicável (em regra, 5 anos). Dados de cadastro são mantidos enquanto durar a relação e pelos prazos legais posteriores. Após esse período, os dados são anonimizados ou eliminados.
6. Direitos do titular
Você pode, a qualquer momento, solicitar: confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos e revogação do consentimento. Basta escrever para privacidade@upsertdigital.app.
7. Cookies
Usamos apenas cookies essenciais para autenticação e segurança, e cookies analíticos agregados para entender o uso e melhorar o produto. Você pode desabilitar cookies não essenciais no seu navegador.
8. Encarregado (DPO)
Encarregado pelo Tratamento de Dados Pessoais: UPSERT Inova Simples (I.S.) – dpo@upsertdigital.app.
9. Alterações
Esta política pode ser atualizada periodicamente. A versão vigente estará sempre disponível nesta página, com a data da última atualização.
