1. Quem responde pelos dados
NEXXO Studio é a marca da plataforma apresentada neste site. Desenvolvimento por Sama Tecnologia. A identidade do fornecedor e do responsável pelas decisões sobre os dados deve ser confirmada antes da operação comercial.
Documento para validação · ambiente local. Razão social, CNPJ e endereço do responsável pelo site ainda aguardam confirmação. O contrato SERPRO da SOMA, por si só, não identifica o controlador de todos os dados deste SaaS. Esta pendência deve ser resolvida antes da publicação comercial.
Canal de atendimento e privacidade: [email protected]. A identificação do encarregado ou a definição fundamentada de sua dispensa também depende de validação pelo responsável jurídico.
2. O que a plataforma recebe
Recebemos informações fornecidas no cadastro e nas operações autorizadas, além das respostas das APIs SERPRO. Dados de pessoas naturais presentes no cadastro empresarial também merecem proteção.
| Grupo de dados | Para que são utilizados |
|---|---|
| Empresa e quadro societário | CNPJ, razão social, endereço, CNAEs, regime, sócios e demais campos retornados pelo SERPRO: preencher e manter o cadastro, conforme a consulta solicitada. |
| Sócio ou responsável | Nome, CPF, e-mail, telefone e WhatsApp: identificar o responsável cadastrado, organizar o acesso e registrar preferências de contato. |
| Acesso e segurança | Senha derivada com salt, sessão, códigos temporários, confirmações e eventos operacionais: autenticação e proteção contra uso indevido. |
| Certificado digital A1 | Arquivo, senha e metadados, quando enviados pelo formulário protegido: autenticar e assinar operações expressamente autorizadas. |
| Consultas e documentos | Dados fiscais, relatórios, inscrições, protocolos, solicitações e respostas: executar e documentar as operações da própria empresa. |
| Preferências | Escolhas de comunicação e armazenamento offline: respeitar suas opções. O cadastro não habilita marketing automaticamente. |
O ambiente atual não recebe dados reais de cartão para cobrança. Não colocamos chaves de API, senhas ou certificados privados nos PDFs de relatório.
3. Finalidades e permissões
O cadastro e a execução do serviço solicitado exigem dados de identificação e operação. A hipótese legal aplicável a cada atividade deve ser documentada pelo responsável, considerando o vínculo contratual, as obrigações legais e a proteção de direitos. Não tratamos um aceite genérico como autorização para qualquer uso.
Recursos opcionais dependem de escolha separada. Autorizar cookies não autoriza marketing, consulta fiscal, uso de certificado ou transmissão de declaração. Cada operação fiscal sensível possui sua própria revisão e confirmação.
As APIs de CNPJ são usadas para preencher o cadastro; abrir o dashboard não dispara uma nova consulta cadastral. A escolha de regime utiliza o indicador recebido ou a informação conferida pelo responsável.
4. Integrações e compartilhamento
O backend usa o contrato central SOMA para comunicar-se com o SERPRO. Os dados necessários ao pedido seguem aos serviços oficiais conforme a operação autorizada; o cliente permanece vinculado ao próprio CNPJ.
A equipe administrativa autorizada tem acesso às informações operacionais necessárias à gestão do ambiente. Os dados não são publicados em repositórios de código. O produto atual não integra venda de dados ou rastreadores publicitários.
WhatsApp e links externos só são abertos após seu clique. A partir daí, aplicam-se também as regras desses serviços; não carregamos o chat do WhatsApp embutido na página. Nenhuma mensagem é enviada automaticamente ao clicar no link.
Hospedagem, fornecedores de e-mail, cobrança, suboperadores, países de armazenamento e eventual transferência internacional ainda devem ser definidos e documentados antes da produção. Não presumimos que todos esses serviços estejam hospedados no Brasil.
5. Como protegemos o acesso
O NEXXO utiliza senhas derivadas, cookies de sessão protegidos, verificação de empresa nas operações e criptografia dos registros locais. Somente e-CNPJ A1 é aceito. O A1 e sua senha são enviados ao backend pelo formulário específico e mantidos apenas em memória na sessão atual, sem gravação persistente pela aplicação nem no armazenamento do navegador. Ao sair, expirar a sessão ou reiniciar o servidor, é necessário reenviá-los. O certificado central da SOMA continua separado e protegido no cofre do contratante.
O recurso offline, quando permitido, mantém apenas conteúdo público. Dashboard, certificados, APIs e páginas de redefinição de senha não entram nesse cache. A segurança também depende do dispositivo, das permissões do sistema operacional e do uso de HTTPS na publicação.
Nunca envie certificados, senhas de acesso ou chaves SERPRO por WhatsApp ou e-mail. Use somente os formulários protegidos da plataforma.
Essas medidas reduzem riscos, mas não representam promessa de segurança absoluta. Procedimentos de resposta a incidentes e as comunicações exigíveis devem ser operados pelo responsável pelo serviço.
6. Por quanto tempo ficam guardados
Sessões, códigos e preferências têm durações descritas na política de cookies. Os códigos de confirmação expiram em 15 minutos; links de recuperação, em 30 minutos ou após o uso.
O A1 do cliente e sua senha não fazem parte dessa persistência: são temporários na sessão. Recibos públicos de autorização e metadados de auditoria podem ser conservados sem a chave privada ou senha. Cadastros, documentos, operações e auditorias do ambiente local são persistidos em armazenamento cifrado. Ainda não há rotina automática de exclusão por prazo desses registros. A tabela de retenção, os prazos de obrigações aplicáveis e o descarte de backups precisam ser aprovados antes da produção.
Você pode solicitar encerramento e eliminação pelo canal de privacidade. A solicitação exige avaliação de identidade e de possíveis deveres de conservação; não prometemos apagar imediatamente documentos cuja guarda seja obrigatória.
7. Seus direitos e como solicitar
Você pode pedir confirmação e acesso aos seus dados, correção, informação sobre compartilhamentos, portabilidade conforme a regulamentação, oposição e revisão de decisões exclusivamente automatizadas, quando aplicável. Também pode revogar consentimentos e solicitar anonimização, bloqueio ou eliminação nos casos previstos na LGPD, observadas as exceções de conservação.
No dashboard, Configurações → Privacidade → Exportar meus dados permite baixar os registros disponíveis da sua empresa. Preferências de comunicação ficam em Notificações; cookies podem ser revistos no rodapé sem encerrar sua sessão.
Para outros pedidos, escreva ao canal abaixo indicando o tipo de solicitação e um contato de retorno. Não envie documentos ou senhas na primeira mensagem. Podemos pedir comprovação proporcional da identidade por meio seguro. O atendimento de direitos não é cobrado.
Abrir solicitação por e-mail ↗O botão abre seu aplicativo de e-mail; não cria um protocolo ou confirma envio dentro do NEXXO. Também é possível recorrer à ANPD pelos canais oficiais.
8. Limites e atualizações
A plataforma se destina à gestão empresarial por representantes autorizados, não a serviços voltados a crianças. Não informe dados desnecessários de terceiros.
Esta entrega é local: e-mails de confirmação e recuperação são simulados; cobrança e homologação fiscal completa permanecem pendentes. Nenhuma frase desta política transforma esses recursos em serviços de produção homologados.
Alterações relevantes serão refletidas na versão e comunicadas pelos meios aplicáveis. Os novos cadastros registram a versão dos termos e a ciência desta política; os recursos opcionais mantêm sua escolha própria.
Referência: Lei Geral de Proteção de Dados Pessoais, texto compilado. O texto deve ser revisado pelo responsável jurídico junto com as práticas reais do negócio.