Última atualização: abril de 2026
Política de Privacidade
Em conformidade com a Lei Geral de Proteção de Dados (LGPD).
Quais dados coletamos
Coletamos os seguintes dados pessoais:
- Cadastrais: nome, email, CPF, telefone, endereço residencial
- Empresariais: CNPJ, razão social (quando fornecido)
- Pagamento: processados pelo Mercado Pago (não armazenamos dados do cartão)
- Acesso: IP, navegador, sistema operacional (logs de segurança)
- Correspondências: conteúdo digitalizado das cartas recebidas
Por que coletamos
- Fornecer o serviço de domicílio fiscal digital
- Processar pagamentos e emitir notas fiscais
- Autenticar seu acesso ao painel
- Enviar notificações de correspondências recebidas
- Cumprir obrigações legais e fiscais
- Prevenir fraudes e abusos
Como protegemos
- Senhas armazenadas com hash bcrypt (não reversível)
- Conexões criptografadas via HTTPS/TLS
- Tokens JWT com expiração e assinatura
- Cookies com flags httpOnly e secure
- Rate limiting em rotas de autenticação
- Backups criptografados em região sa-east-1 (Brasil)
Com quem compartilhamos
Compartilhamos dados apenas com:
- Mercado Pago: processamento de pagamentos
- Vercel/AWS: hospedagem da infraestrutura
- Receita Federal/Prefeitura: quando solicitado judicialmente
- Franquias autorizadas: dados mínimos para operação da caixa postal
Não vendemos seus dados para terceiros em nenhuma hipótese.
Seus direitos (LGPD)
Você tem direito a:
- Acessar seus dados armazenados
- Corrigir dados incompletos ou desatualizados
- Exportar seus dados em formato legível
- Solicitar exclusão (exceto dados obrigatórios por lei fiscal)
- Revogar consentimento
- Saber com quem compartilhamos seus dados
Exercite seus direitos em: privacidade@unboxfiscal.com.br
Retenção de dados
Mantemos seus dados enquanto:
- Sua assinatura estiver ativa
- For necessário para obrigações fiscais (até 5 anos após cancelamento)
- Necessário para exercício de direitos em processos judiciais
Correspondências digitalizadas são mantidas por 2 anos e depois arquivadas em cold storage por mais 3 anos.
Correspondências e sigilo
Ao contratar o serviço, você autoriza expressamente que nossa equipe abra, escaneie e digitalize as correspondências recebidas em seu nome no endereço cedido.
A equipe operacional tem acesso restrito e treinamento em LGPD. Correspondências físicas são descartadas de forma segura após a digitalização (salvo solicitação contrária do cliente).
Cookies
Usamos cookies essenciais para:
- Autenticação (token de sessão JWT)
- Preferências de interface
Não usamos cookies de rastreamento de terceiros ou marketing.
Encarregado de dados (DPO)
Contato do nosso encarregado de proteção de dados: dpo@unboxfiscal.com.br
Alterações
Esta política pode ser atualizada. Mudanças significativas serão comunicadas por email com 30 dias de antecedência.