Politica de Privacidade
Em conformidade com a LGPD — Lei Geral de Proteção de Dados
Última atualização: 30 de março de 2026 | Versão 1.0
1. Introdução
A FinanceWorks Tecnologia Ltda (“FinanceWorks”, “nós”), CNPJ 50.870.367/0001-34, com sede em Uberlândia/MG, opera a plataforma FinanceWorks (financeworks.app), uma solução SaaS de Planejamento e Análise Financeira (FP&A).
Esta Política descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos dados pessoais em conformidade com:
- Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD)
- Marco Civil da Internet (Lei nº 12.965/2014)
- Código de Defesa do Consumidor (Lei nº 8.078/1990)
- Demais normas aplicáveis
1.1 Nosso Papel no Tratamento
Contexto
Papel
Explicação
Dados de conta (cadastro, autenticação)
Controlador
Determinamos finalidades e meios
Dados financeiros das empresas clientes
Operador
Processamos conforme instruções do Cliente
Dados de uso da plataforma
Controlador
Coletamos para melhoria e segurança
2. Dados Pessoais que Coletamos
2.1 Categorias de Titulares
- Usuários da plataforma (CFOs, controllers, analistas)
- Representantes legais das empresas clientes
- Visitantes do site
2.2 Tipos de Dados
- Dados de Identificação: nome completo, CPF (quando necessário), cargo
- Dados de Contato: email corporativo, telefone
- Dados de Autenticação: credenciais de login, tokens MFA, sessões ativas, histórico de login
- Dados de Uso: logs de acesso, IP, user-agent, ações na plataforma, preferências
- Dados Financeiros do Cliente: transações, contas, orçamentos, receitas, relatórios (processados como Operador)
- Dados de Pagamento: dados de cobrança (processados por gateway; NÃO armazenamos dados de cartão)
3. Finalidades e Base Legal
Finalidade
Base Legal (Art. 7º LGPD)
Dados
Criação e gestão de conta
Execução de contrato (Art. 7º, V)
Identificação, contato, autenticação
Prestação dos serviços SaaS
Execução de contrato (Art. 7º, V)
Todos os dados necessários
Processamento de pagamentos
Execução de contrato (Art. 7º, V)
Dados de cobrança
Cumprimento de obrigações fiscais
Obrigação legal (Art. 7º, II)
Dados fiscais, NFS-e
Segurança da plataforma
Legítimo interesse (Art. 7º, IX)
Logs, IP, autenticação
Prevenção a fraudes
Legítimo interesse (Art. 7º, IX)
Padrões de uso, IP
Comunicações sobre o serviço
Execução de contrato (Art. 7º, V)
Melhoria da plataforma
Legítimo interesse (Art. 7º, IX)
Dados de uso agregados
Marketing (com consentimento)
Consentimento (Art. 7º, I)
Email, preferências
Geração de conteúdo com IA (FinBooks)
Execução de contrato (Art. 7º, V)
Dados financeiros do workspace
Suporte ao cliente
Execução de contrato (Art. 7º, V)
Identificação, contato, logs
4. Compartilhamento de Dados
4.1 Com quem compartilhamos
Destinatário
Finalidade
Base Legal
Amazon Web Services (AWS)
Hospedagem, banco de dados, processamento
Contrato (suboperador)
Cloudflare
CDN, segurança, DNS
Contrato (suboperador)
Gateway de pagamento
Processamento de cobrança
Execução de contrato
Autoridades governamentais
Quando exigido por lei ou ordem judicial
Obrigação legal
AWS Bedrock (IA)
Processamento de IA generativa (FinBooks)
Execução de contrato
4.2 NÃO compartilhamos dados com:
Anunciantes, data brokers, redes sociais, ou qualquer terceiro para fins de marketing ou perfilamento.
5. Transferência Internacional
Dados são armazenados em servidores AWS nos Estados Unidos. Para esta transferência:
- Adotamos Cláusulas Contratuais Padrão (SCCs) conforme Art. 33 da LGPD
- AWS possui certificações ISO 27001, SOC 2 Type II, PCI DSS
- Monitoramos decisões da ANPD sobre adequação de países
- Garantimos nível de proteção equivalente ao brasileiro
6. Retenção de Dados
Tipo de Dado
Prazo
Justificativa Legal
Dados de conta
Duração do contrato + 5 anos
Prescrição civil (Art. 206, §5º CC)
Dados financeiros do cliente
Duração do contrato + 30 dias (exportação)
Contrato; eliminação sob demanda
Logs de acesso
6 meses
Marco Civil da Internet (Art. 15)
Logs de auditoria
5 anos
Compliance e prescrição
Dados fiscais / NFS-e
5 anos
Legislação tributária (CTN Art. 174)
Dados de pagamento
5 anos
Legislação tributária
Backups
30 dias (rotação automática)
Continuidade do serviço
Após o término do prazo: eliminação segura ou anonimização irreversível.
7. Segurança dos Dados
Medidas Técnicas
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256)
- Isolamento multi-tenant (banco de dados separado por workspace)
- Controle de acesso baseado em funções (RBAC)
- Autenticação multifator (MFA/TOTP)
- Monitoramento contínuo e detecção de intrusão
- Backups criptografados com rotação automática
- Gestão de vulnerabilidades e patches
- Testes de segurança periódicos
Medidas Organizacionais
- Práticas alinhadas à ISO 27001
- Política de segurança da informação
- Treinamento periódico de colaboradores
- Termos de confidencialidade (NDA)
- Processo formal de gestão de incidentes
- Audit logging completo (DynamoDB)
- Revisão periódica de acessos
8. Direitos dos Titulares (Art. 18 LGPD)
Como titular de dados pessoais, você possui os seguintes direitos garantidos pela LGPD:
- Confirmação da existência de tratamento de dados pessoais
- Acesso aos dados pessoais tratados por nós
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade dos dados a outro fornecedor de serviço
- Eliminação dos dados tratados com base em consentimento
- Informação sobre entidades públicas e privadas com as quais compartilhamos dados
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências
- Revogação do consentimento a qualquer tempo
- Revisão de decisões automatizadas (Art. 20)
Para exercer seus direitos, acesse nossa página de LGPD ou envie um email para dpo@financeworks.app. Prazo de resposta: até 15 dias úteis conforme previsto na legislação.
9. Cookies e Tecnologias Similares
Tipo
Finalidade
Base Legal
Duração
Essenciais
Autenticação, sessão, CSRF
Execução de contrato
Sessão
Funcionais
Preferências (tema, idioma)
Legítimo interesse
1 ano
Analíticos
NÃO UTILIZAMOS cookies analíticos de terceiros
—
—
Marketing
NÃO UTILIZAMOS cookies de marketing
—
—
10. Dados de Menores
A plataforma FinanceWorks é destinada exclusivamente a uso empresarial (B2B) por maiores de 18 anos. NÃO coletamos intencionalmente dados de menores de 18 anos. Caso identifiquemos dados de menor, procederemos à eliminação imediata conforme Art. 14 da LGPD.
11. Decisões Automatizadas
Utilizamos IA (AWS Bedrock/Claude) para:
- Geração de documentos financeiros (FinBooks)
- Mapeamento automático de campos na importação
- Respostas contextuais via MCP Server
O titular pode solicitar revisão de decisões automatizadas por pessoa natural conforme Art. 20 da LGPD.
12. Incidentes de Segurança
Em caso de incidente com risco ou dano relevante:
- Comunicação à ANPD em até 3 dias úteis (Art. 48, §1º)
- 72 horas para autoridades de proteção de dados na União Europeia, conforme Art. 33 do GDPR
- Notificação aos titulares afetados em até 5 (cinco) dias úteis após a confirmação do incidente
- Documentação completa do incidente
- Medidas de mitigação imediatas
13. Alterações nesta Política
- Publicação da versão atualizada nesta página
- Notificação via plataforma para alterações materiais
- Aviso com 30 dias de antecedência
- Data da última atualização sempre visível
15. Informações Adicionais para Usuários na União Europeia (GDPR)
Se você está localizado no Espaço Econômico Europeu (EEE), as seguintes informações adicionais se aplicam conforme o Regulamento Geral de Proteção de Dados (Regulamento UE 2016/679 — GDPR):
Bases Legais (Art. 6 GDPR)
- Art. 6(1)(a) — Consentimento: para comunicações de marketing
- Art. 6(1)(b) — Execução de contrato: para prestação dos serviços SaaS
- Art. 6(1)(c) — Obrigação legal: para cumprimento de obrigações fiscais e regulatórias
- Art. 6(1)(f) — Legítimo interesse: para segurança, prevenção a fraudes e melhoria da plataforma
Direitos Adicionais
- Direito à restrição do processamento (Art. 18 GDPR) — solicitar a limitação do tratamento em determinadas circunstâncias
- Direito à objeção (Art. 21 GDPR) — opor-se ao tratamento baseado em legítimo interesse, incluindo profiling
Transferências Internacionais
Utilizamos Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia (Decisão de Execução 2021/914), complementadas por Transfer Impact Assessment (TIA) que avalia o nível de proteção no país de destino.
Decisões Automatizadas (Art. 22 GDPR)
O FinBooks e o MCP Server utilizam IA para gerar documentos e responder consultas financeiras. Estas funcionalidades não produzem efeitos jurídicos nem afetam significativamente o titular. Você pode solicitar revisão humana de qualquer resultado gerado por IA.
Autoridade Supervisora
Você pode apresentar reclamação à autoridade de proteção de dados do seu país de residência. A lista de autoridades está disponível em edpb.europa.eu/about-edpb/about-edpb/members_en.
Notificação de Incidentes
Em caso de violação de dados pessoais, notificaremos a autoridade supervisora competente em até 72 horas, conforme Art. 33 do GDPR.
Privacy by Design (Art. 25 GDPR)
A plataforma foi construída com privacidade desde a concepção: isolamento multi-tenant (banco de dados separado por workspace), criptografia AES-256, RBAC granular, audit logging completo e autenticação multifator.
16. Contato
Encarregado de Proteção de Dados (DPO)
- Nome: Pedro Henrique Rosa Barbosa
- Email: dpo@financeworks.app
- Endereço: Uberlândia, MG — Brasil
ANPD — Autoridade Nacional de Proteção de Dados
- Website: www.gov.br/anpd
- Para reclamações não resolvidas pelo nosso canal