Política de Privacidade
Última atualização: agosto de 2026
1. Identificação do Controlador
TributoIQ é uma plataforma de inteligência fiscal preventiva operada por Carlos Augusto Pereira Neto II, pessoa física, com atividade em fase de piloto pré-comercial. CNPJ em processo de regularização. Contato: carlosaugustopn2@gmail.com.
2. Dados Pessoais Tratados
- Cadastro: endereço de e-mail e senha (autenticação via Supabase Auth).
- Dados fiscais de entrada: arquivos CSV carregados pelo usuário contendo cadastro de produtos (SKU, descrição, NCM). O arquivo bruto não é armazenado após o processamento.
- Resultado de análises salvas: resultado estruturado do diagnóstico CSV (SKU, NCM, status de auditoria, grupo de severidade), sem o arquivo original, armazenado em
client_analysespelo prazo de retenção indicado na seção 5. - Metadados de uso: data/hora de análises realizadas, identificador de organização, rótulo informado pelo usuário.
A plataforma não coleta dados sensíveis (saúde, biometria, origem racial, convicção religiosa ou política).
3. Finalidade e Base Legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Autenticação e acesso à plataforma | Execução de contrato (art. 7º, V) |
| Processamento e diagnóstico de CSV fiscal | Execução de contrato (art. 7º, V) |
| Histórico de análises da organização | Legítimo interesse (art. 7º, IX) |
| Melhoria e segurança da plataforma | Legítimo interesse (art. 7º, IX) |
4. Compartilhamento e Suboperadores
Os dados são processados pelos seguintes suboperadores:
- Supabase Inc. (EUA) — banco de dados, autenticação e armazenamento.
- Vercel Inc. (EUA) — hospedagem e execução do servidor web.
Não vendemos, alugamos nem compartilhamos dados pessoais com terceiros para fins publicitários ou comerciais.
5. Retenção
- Dados de autenticação (conta): mantidos enquanto a conta estiver ativa. Excluídos em até 30 dias após o encerramento da conta.
- Análises salvas (
client_analyses): mantidas por até 12 meses contados do último acesso da organização; ou por até 30 dias após o encerramento da conta, o que ocorrer primeiro. - Arquivos CSV de entrada: não são armazenados em forma bruta após o processamento — apenas o resultado estruturado é persistido.
Dados podem ser excluídos antes do prazo mediante solicitação ao encarregado. Após o vencimento do prazo ou a solicitação de exclusão, os dados são removidos de forma segura dos sistemas de armazenamento.
6. Direitos do Titular
Conforme os arts. 17–22 da LGPD, você tem direito a: acesso, correção, anonimização, bloqueio ou eliminação dos seus dados; portabilidade; revogação do consentimento quando aplicável; informação sobre compartilhamento; e revisão de decisões automatizadas.
Para exercer qualquer direito, envie solicitação para carlosaugustopn2@gmail.com com o assunto "LGPD – [tipo de solicitação]". Responderemos em até 15 dias.
7. Segurança
Adotamos controle de acesso por organização (RLS), autenticação via token Supabase, criptografia em trânsito (TLS) e em repouso, e princípio do menor privilégio nas consultas ao banco. Esta plataforma está em fase de piloto; incidentes serão comunicados nos prazos previstos pela LGPD.
8. Cookies e Rastreamento
A plataforma utiliza apenas cookies essenciais de sessão (Supabase Auth). Não utilizamos cookies de rastreamento, analytics de terceiros ou publicidade comportamental.
9. Alterações
Esta política pode ser atualizada. A data de última atualização será sempre indicada no topo. O uso continuado da plataforma após mudanças significativas implica concordância com a versão vigente.
10. Encarregado (DPO)
Carlos Augusto Pereira Neto II — carlosaugustopn2@gmail.com