FinanceWorks
EntrarComece gratis

Politica de Privacidade

Em conformidade com a LGPD — Lei Geral de Proteção de Dados

Última atualização: 30 de março de 2026 | Versão 1.0

1. Introdução

A FinanceWorks Tecnologia Ltda (“FinanceWorks”, “nós”), CNPJ 50.870.367/0001-34, com sede em Uberlândia/MG, opera a plataforma FinanceWorks (financeworks.app), uma solução SaaS de Planejamento e Análise Financeira (FP&A).

Esta Política descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos dados pessoais em conformidade com:

  • Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD)
  • Marco Civil da Internet (Lei nº 12.965/2014)
  • Código de Defesa do Consumidor (Lei nº 8.078/1990)
  • Demais normas aplicáveis
1.1 Nosso Papel no Tratamento
Contexto
Papel
Explicação

Dados de conta (cadastro, autenticação)

Controlador

Determinamos finalidades e meios

Dados financeiros das empresas clientes

Operador

Processamos conforme instruções do Cliente

Dados de uso da plataforma

Controlador

Coletamos para melhoria e segurança


2. Dados Pessoais que Coletamos

2.1 Categorias de Titulares
  • Usuários da plataforma (CFOs, controllers, analistas)
  • Representantes legais das empresas clientes
  • Visitantes do site
2.2 Tipos de Dados
  • Dados de Identificação: nome completo, CPF (quando necessário), cargo
  • Dados de Contato: email corporativo, telefone
  • Dados de Autenticação: credenciais de login, tokens MFA, sessões ativas, histórico de login
  • Dados de Uso: logs de acesso, IP, user-agent, ações na plataforma, preferências
  • Dados Financeiros do Cliente: transações, contas, orçamentos, receitas, relatórios (processados como Operador)
  • Dados de Pagamento: dados de cobrança (processados por gateway; NÃO armazenamos dados de cartão)

3. Finalidades e Base Legal

Finalidade
Base Legal (Art. 7º LGPD)
Dados

Criação e gestão de conta

Execução de contrato (Art. 7º, V)

Identificação, contato, autenticação

Prestação dos serviços SaaS

Execução de contrato (Art. 7º, V)

Todos os dados necessários

Processamento de pagamentos

Execução de contrato (Art. 7º, V)

Dados de cobrança

Cumprimento de obrigações fiscais

Obrigação legal (Art. 7º, II)

Dados fiscais, NFS-e

Segurança da plataforma

Legítimo interesse (Art. 7º, IX)

Logs, IP, autenticação

Prevenção a fraudes

Legítimo interesse (Art. 7º, IX)

Padrões de uso, IP

Comunicações sobre o serviço

Execução de contrato (Art. 7º, V)

Email

Melhoria da plataforma

Legítimo interesse (Art. 7º, IX)

Dados de uso agregados

Marketing (com consentimento)

Consentimento (Art. 7º, I)

Email, preferências

Geração de conteúdo com IA (FinBooks)

Execução de contrato (Art. 7º, V)

Dados financeiros do workspace

Suporte ao cliente

Execução de contrato (Art. 7º, V)

Identificação, contato, logs


4. Compartilhamento de Dados

4.1 Com quem compartilhamos
Destinatário
Finalidade
Base Legal

Amazon Web Services (AWS)

Hospedagem, banco de dados, processamento

Contrato (suboperador)

Cloudflare

CDN, segurança, DNS

Contrato (suboperador)

Gateway de pagamento

Processamento de cobrança

Execução de contrato

Autoridades governamentais

Quando exigido por lei ou ordem judicial

Obrigação legal

AWS Bedrock (IA)

Processamento de IA generativa (FinBooks)

Execução de contrato

4.2 NÃO compartilhamos dados com:

Anunciantes, data brokers, redes sociais, ou qualquer terceiro para fins de marketing ou perfilamento.


5. Transferência Internacional

Dados são armazenados em servidores AWS nos Estados Unidos. Para esta transferência:

  • Adotamos Cláusulas Contratuais Padrão (SCCs) conforme Art. 33 da LGPD
  • AWS possui certificações ISO 27001, SOC 2 Type II, PCI DSS
  • Monitoramos decisões da ANPD sobre adequação de países
  • Garantimos nível de proteção equivalente ao brasileiro

6. Retenção de Dados

Tipo de Dado
Prazo
Justificativa Legal

Dados de conta

Duração do contrato + 5 anos

Prescrição civil (Art. 206, §5º CC)

Dados financeiros do cliente

Duração do contrato + 30 dias (exportação)

Contrato; eliminação sob demanda

Logs de acesso

6 meses

Marco Civil da Internet (Art. 15)

Logs de auditoria

5 anos

Compliance e prescrição

Dados fiscais / NFS-e

5 anos

Legislação tributária (CTN Art. 174)

Dados de pagamento

5 anos

Legislação tributária

Backups

30 dias (rotação automática)

Continuidade do serviço

Após o término do prazo: eliminação segura ou anonimização irreversível.


7. Segurança dos Dados

Medidas Técnicas
  • Criptografia em trânsito (TLS 1.3) e em repouso (AES-256)
  • Isolamento multi-tenant (banco de dados separado por workspace)
  • Controle de acesso baseado em funções (RBAC)
  • Autenticação multifator (MFA/TOTP)
  • Monitoramento contínuo e detecção de intrusão
  • Backups criptografados com rotação automática
  • Gestão de vulnerabilidades e patches
  • Testes de segurança periódicos
Medidas Organizacionais
  • Práticas alinhadas à ISO 27001
  • Política de segurança da informação
  • Treinamento periódico de colaboradores
  • Termos de confidencialidade (NDA)
  • Processo formal de gestão de incidentes
  • Audit logging completo (DynamoDB)
  • Revisão periódica de acessos

8. Direitos dos Titulares (Art. 18 LGPD)

Como titular de dados pessoais, você possui os seguintes direitos garantidos pela LGPD:

  • Confirmação da existência de tratamento de dados pessoais
  • Acesso aos dados pessoais tratados por nós
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
  • Portabilidade dos dados a outro fornecedor de serviço
  • Eliminação dos dados tratados com base em consentimento
  • Informação sobre entidades públicas e privadas com as quais compartilhamos dados
  • Informação sobre a possibilidade de não fornecer consentimento e suas consequências
  • Revogação do consentimento a qualquer tempo
  • Revisão de decisões automatizadas (Art. 20)

Para exercer seus direitos, acesse nossa página de LGPD ou envie um email para dpo@financeworks.app. Prazo de resposta: até 15 dias úteis conforme previsto na legislação.


9. Cookies e Tecnologias Similares

Tipo
Finalidade
Base Legal
Duração

Essenciais

Autenticação, sessão, CSRF

Execução de contrato

Sessão

Funcionais

Preferências (tema, idioma)

Legítimo interesse

1 ano

Analíticos

NÃO UTILIZAMOS cookies analíticos de terceiros

Marketing

NÃO UTILIZAMOS cookies de marketing


10. Dados de Menores

A plataforma FinanceWorks é destinada exclusivamente a uso empresarial (B2B) por maiores de 18 anos. NÃO coletamos intencionalmente dados de menores de 18 anos. Caso identifiquemos dados de menor, procederemos à eliminação imediata conforme Art. 14 da LGPD.


11. Decisões Automatizadas

Utilizamos IA (AWS Bedrock/Claude) para:

  • Geração de documentos financeiros (FinBooks)
  • Mapeamento automático de campos na importação
  • Respostas contextuais via MCP Server

O titular pode solicitar revisão de decisões automatizadas por pessoa natural conforme Art. 20 da LGPD.


12. Incidentes de Segurança

Em caso de incidente com risco ou dano relevante:

  • Comunicação à ANPD em até 3 dias úteis (Art. 48, §1º)
  • 72 horas para autoridades de proteção de dados na União Europeia, conforme Art. 33 do GDPR
  • Notificação aos titulares afetados em até 5 (cinco) dias úteis após a confirmação do incidente
  • Documentação completa do incidente
  • Medidas de mitigação imediatas

13. Alterações nesta Política

  • Publicação da versão atualizada nesta página
  • Notificação via plataforma para alterações materiais
  • Aviso com 30 dias de antecedência
  • Data da última atualização sempre visível

15. Informações Adicionais para Usuários na União Europeia (GDPR)

Se você está localizado no Espaço Econômico Europeu (EEE), as seguintes informações adicionais se aplicam conforme o Regulamento Geral de Proteção de Dados (Regulamento UE 2016/679 — GDPR):

Bases Legais (Art. 6 GDPR)
  • Art. 6(1)(a) — Consentimento: para comunicações de marketing
  • Art. 6(1)(b) — Execução de contrato: para prestação dos serviços SaaS
  • Art. 6(1)(c) — Obrigação legal: para cumprimento de obrigações fiscais e regulatórias
  • Art. 6(1)(f) — Legítimo interesse: para segurança, prevenção a fraudes e melhoria da plataforma
Direitos Adicionais
  • Direito à restrição do processamento (Art. 18 GDPR) — solicitar a limitação do tratamento em determinadas circunstâncias
  • Direito à objeção (Art. 21 GDPR) — opor-se ao tratamento baseado em legítimo interesse, incluindo profiling
Transferências Internacionais

Utilizamos Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia (Decisão de Execução 2021/914), complementadas por Transfer Impact Assessment (TIA) que avalia o nível de proteção no país de destino.

Decisões Automatizadas (Art. 22 GDPR)

O FinBooks e o MCP Server utilizam IA para gerar documentos e responder consultas financeiras. Estas funcionalidades não produzem efeitos jurídicos nem afetam significativamente o titular. Você pode solicitar revisão humana de qualquer resultado gerado por IA.

Autoridade Supervisora

Você pode apresentar reclamação à autoridade de proteção de dados do seu país de residência. A lista de autoridades está disponível em edpb.europa.eu/about-edpb/about-edpb/members_en.

Notificação de Incidentes

Em caso de violação de dados pessoais, notificaremos a autoridade supervisora competente em até 72 horas, conforme Art. 33 do GDPR.

Privacy by Design (Art. 25 GDPR)

A plataforma foi construída com privacidade desde a concepção: isolamento multi-tenant (banco de dados separado por workspace), criptografia AES-256, RBAC granular, audit logging completo e autenticação multifator.


16. Contato

Encarregado de Proteção de Dados (DPO)
ANPD — Autoridade Nacional de Proteção de Dados
  • Website: www.gov.br/anpd
  • Para reclamações não resolvidas pelo nosso canal

FinanceWorks Tecnologia Ltda

CNPJ: 50.870.367/0001-34

Website: financeworks.app