Última atualização: abril de 2026

Política de Privacidade

Em conformidade com a Lei Geral de Proteção de Dados (LGPD).

01

Quais dados coletamos

Coletamos os seguintes dados pessoais:

  • Cadastrais: nome, email, CPF, telefone, endereço residencial
  • Empresariais: CNPJ, razão social (quando fornecido)
  • Pagamento: processados pelo Mercado Pago (não armazenamos dados do cartão)
  • Acesso: IP, navegador, sistema operacional (logs de segurança)
  • Correspondências: conteúdo digitalizado das cartas recebidas
02

Por que coletamos

  • Fornecer o serviço de domicílio fiscal digital
  • Processar pagamentos e emitir notas fiscais
  • Autenticar seu acesso ao painel
  • Enviar notificações de correspondências recebidas
  • Cumprir obrigações legais e fiscais
  • Prevenir fraudes e abusos
03

Como protegemos

  • Senhas armazenadas com hash bcrypt (não reversível)
  • Conexões criptografadas via HTTPS/TLS
  • Tokens JWT com expiração e assinatura
  • Cookies com flags httpOnly e secure
  • Rate limiting em rotas de autenticação
  • Backups criptografados em região sa-east-1 (Brasil)
04

Com quem compartilhamos

Compartilhamos dados apenas com:

  • Mercado Pago: processamento de pagamentos
  • Vercel/AWS: hospedagem da infraestrutura
  • Receita Federal/Prefeitura: quando solicitado judicialmente
  • Franquias autorizadas: dados mínimos para operação da caixa postal

Não vendemos seus dados para terceiros em nenhuma hipótese.

05

Seus direitos (LGPD)

Você tem direito a:

  • Acessar seus dados armazenados
  • Corrigir dados incompletos ou desatualizados
  • Exportar seus dados em formato legível
  • Solicitar exclusão (exceto dados obrigatórios por lei fiscal)
  • Revogar consentimento
  • Saber com quem compartilhamos seus dados

Exercite seus direitos em: privacidade@unboxfiscal.com.br

06

Retenção de dados

Mantemos seus dados enquanto:

  • Sua assinatura estiver ativa
  • For necessário para obrigações fiscais (até 5 anos após cancelamento)
  • Necessário para exercício de direitos em processos judiciais

Correspondências digitalizadas são mantidas por 2 anos e depois arquivadas em cold storage por mais 3 anos.

07

Correspondências e sigilo

Ao contratar o serviço, você autoriza expressamente que nossa equipe abra, escaneie e digitalize as correspondências recebidas em seu nome no endereço cedido.

A equipe operacional tem acesso restrito e treinamento em LGPD. Correspondências físicas são descartadas de forma segura após a digitalização (salvo solicitação contrária do cliente).

08

Cookies

Usamos cookies essenciais para:

  • Autenticação (token de sessão JWT)
  • Preferências de interface

Não usamos cookies de rastreamento de terceiros ou marketing.

09

Encarregado de dados (DPO)

Contato do nosso encarregado de proteção de dados: dpo@unboxfiscal.com.br

10

Alterações

Esta política pode ser atualizada. Mudanças significativas serão comunicadas por email com 30 dias de antecedência.