1. Quem somos
O CloudNota é uma plataforma em nuvem para emissão e gestão de NFS-e e rotinas correlatas.
Esta Política se aplica ao site e às aplicações do CloudNota.
2. Escopo e papéis (Controlador/Operador)
Em regra, o CloudNota atua como operador ao tratar dados pessoais inseridos pelo cliente (ex.: dados de clientes finais, tomadores e prestadores)
para viabilizar a emissão e gestão de notas.
Em algumas situações, podemos atuar como controlador de dados relacionados à sua Conta (ex.: cadastro, cobrança, suporte, segurança e comunicações).
Tradução para humanos: você controla os dados do seu negócio; nós processamos para a plataforma funcionar e cumprir obrigações.
3. Dados pessoais que coletamos
Podemos coletar as seguintes categorias de dados, conforme seu uso da plataforma:
- Dados de cadastro e conta: nome, e-mail, telefone, senha (armazenada com hash), perfil de acesso, registros de autenticação.
- Dados de cobrança: plano contratado, status de pagamento, histórico de faturas, identificadores de transação e dados mínimos necessários para antifraude (processados via provedor de pagamento).
- Dados fiscais/operacionais (inseridos pelo Usuário): dados do prestador/tomador (ex.: razão social, CNPJ/CPF, inscrição municipal, endereço), itens/serviços, valores, retenções, alíquotas e demais informações necessárias para NFS-e.
- Certificado digital (quando aplicável): se você optar por utilizar certificado A1 para emissão, o arquivo e/ou credenciais podem ser usados estritamente para assinar e transmitir NFS-e, conforme configuração e medidas de segurança do serviço.
- Dados de suporte: mensagens, anexos e informações encaminhadas ao suporte.
- Dados técnicos e de uso: IP, data/hora, logs de eventos, dispositivo/navegador, páginas acessadas, falhas e métricas de desempenho/segurança.
4. Como usamos os dados
Usamos dados pessoais para:
- Fornecer o serviço: criar e gerenciar sua Conta, permitir emissão/gestão de NFS-e e rotinas correlatas.
- Operar integrações: comunicação com prefeituras/provedores autorizados, quando aplicável, para transmissão, consulta e cancelamento de NFS-e.
- Cobrança e gestão contratual: processar pagamentos, controlar acesso por plano, emitir faturas/recibos e gerir inadimplência.
- Suporte e atendimento: responder solicitações e resolver incidentes.
- Segurança e prevenção a fraudes: proteger contas, detectar abusos, manter integridade e disponibilidade.
- Melhoria do produto: análises internas de desempenho e experiência (preferencialmente com dados agregados/anônimos sempre que possível).
- Obrigações legais: cumprir deveres legais/regulatórios e atender ordens de autoridades competentes.
5. Bases legais (LGPD)
O tratamento pode ocorrer com base em uma ou mais hipóteses da LGPD, como:
- Execução de contrato e procedimentos preliminares (para prestar o serviço).
- Cumprimento de obrigação legal/regulatória (quando aplicável).
- Legítimo interesse (ex.: segurança, prevenção a fraudes, melhoria do serviço), com medidas de minimização e equilíbrio.
- Consentimento (quando exigido, especialmente para comunicações promocionais e certos cookies, quando aplicável).
6. Com quem compartilhamos dados
Compartilhamos dados somente quando necessário para operar o CloudNota, incluindo:
- Provedores de pagamento (ex.: processamento de cobranças, conciliação e antifraude).
- Infraestrutura e hospedagem (ex.: servidores, armazenamento, CDN e monitoramento).
- Envio de e-mails/SMS (ex.: comunicações transacionais).
- Integrações de NFS-e (prefeituras e/ou provedores autorizados), conforme seu uso do serviço.
- Parceiros/suboperadores estritamente para viabilizar funcionalidades, sob obrigações de confidencialidade e segurança.
- Autoridades públicas, mediante obrigação legal, regulatória ou ordem válida.
Não vendemos seus dados. Ponto. Se algum dia alguém sugerir isso, a gente desliga o computador dessa pessoa.
7. Armazenamento, retenção e descarte
- Armazenamos dados pelo tempo necessário para cumprir as finalidades desta Política, cumprir obrigações legais e resguardar direitos.
- Após o término do contrato e/ou exclusão da Conta, poderemos reter dados mínimos pelo período exigido por lei, auditoria, prevenção a fraudes e defesa em demandas.
- Quando aplicável, realizamos descarte/anonimização de dados que não sejam mais necessários.
Dica de ouro: dados fiscais costumam ter prazos legais de guarda — “deletar tudo” nem sempre é permitido (nem inteligente).
8. Segurança da informação
Adotamos medidas técnicas e organizacionais proporcionais para proteger os dados, como:
- Criptografia em trânsito (HTTPS/TLS) e, quando aplicável, em repouso.
- Controle de acesso por perfis e princípio do menor privilégio.
- Logs e monitoramento para detecção de incidentes.
- Backups e rotinas de continuidade (conforme arquitetura do serviço).
- Boas práticas de desenvolvimento e correções de segurança.
Importante: nenhuma plataforma é “invencível”, mas a nossa meta é ser aquele cofre que dá preguiça até no hacker.
9. Direitos do titular (LGPD)
Você pode solicitar, conforme aplicável:
- Confirmação de tratamento e acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários/excessivos (quando cabível).
- Portabilidade, nos termos da regulamentação.
- Informações sobre compartilhamento.
- Revogação de consentimento (quando o tratamento depender dele).
Para solicitações, use o canal de contato desta Política. Poderemos solicitar confirmação de identidade para evitar acesso indevido.
10. Cookies e tecnologias semelhantes
Podemos utilizar cookies e tecnologias semelhantes para: autenticação, manter sessão, preferências, métricas e segurança.
Você pode gerenciar cookies nas configurações do seu navegador.
- Essenciais: necessários para login e funcionamento básico.
- Desempenho/analíticos: ajudam a entender uso e melhorar a experiência.
- Segurança: prevenção a fraudes e abusos.
11. Encarregado (DPO) e contato
Se você tiver dúvidas, solicitações sobre dados pessoais ou quiser exercer direitos, entre em contato pelos canais oficiais do CloudNota.
- Canal: atendimento/suporte informado no site e no painel
- Assunto sugerido:
LGPD / Privacidade
12. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais, técnicas ou operacionais. A versão vigente estará sempre disponível nesta página,
com a data de “Última atualização”.
Para regras de uso da plataforma, consulte também: Termos de Uso.