Política de Privacidade
Última atualização: 06 de Janeiro de 2026
Esta Política está em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018).
1. Introdução
A Reembolsa Leão ("nós", "nosso" ou "Plataforma") está comprometida com a proteção dos dados pessoais de seus usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos suas informações quando você utiliza nossos serviços.
2. Dados que Coletamos
2.1 Dados fornecidos por você:
- Nome completo e email (cadastro)
- Razão social, nome fantasia e CNPJ da empresa
- Regime tributário (Simples Nacional)
- Notas Fiscais Eletrônicas (NFe) em formato XML
2.2 Dados coletados automaticamente:
- Endereço IP e informações do navegador
- Dados de uso e navegação na Plataforma
- Cookies e tecnologias similares (veja nossa Política de Cookies)
- Logs de acesso e registros de atividades
2.3 Dados de pagamento:
Dados de pagamento (cartão de crédito, dados bancários) são processados diretamente pelo nosso parceiro Asaas e não são armazenados em nossos servidores.
3. Finalidade do Tratamento
Utilizamos seus dados para:
- Prestação do serviço: Processar NFe, identificar créditos tributários e gerar relatórios
- Comunicação: Enviar notificações sobre sua conta e atualizações do serviço
- Pagamentos: Processar transações financeiras
- Segurança: Prevenir fraudes e proteger a integridade da Plataforma
- Melhoria do serviço: Analisar uso e desenvolver novos recursos
- Obrigações legais: Cumprir exigências regulatórias e fiscais
4. Base Legal (LGPD)
O tratamento de dados é realizado com base nas seguintes hipóteses legais (Art. 7º da LGPD):
- Execução de contrato: Para prestação dos serviços contratados
- Consentimento: Para comunicações de marketing (quando aplicável)
- Legítimo interesse: Para segurança e melhoria do serviço
- Cumprimento de obrigação legal: Para atender exigências regulatórias
5. Compartilhamento de Dados
Podemos compartilhar seus dados com:
- Asaas: Processamento de pagamentos (dados necessários para cobrança)
- Supabase: Infraestrutura de autenticação e banco de dados
- Cloudflare: CDN e armazenamento de arquivos
- Resend: Envio de emails transacionais
- Autoridades: Quando exigido por lei ou ordem judicial
Não vendemos seus dados para terceiros para fins de marketing.
6. Segurança dos Dados
Implementamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia SSL/TLS em todas as comunicações
- Criptografia de dados em repouso
- Autenticação segura via Supabase
- Controles de acesso baseados em função
- Monitoramento de segurança 24/7
- Backups regulares e plano de recuperação de desastres
- Testes de segurança periódicos
7. Retenção de Dados
Mantemos seus dados pelo tempo necessário para:
- Dados de conta: Enquanto a conta estiver ativa, mais 5 anos após encerramento
- NFe e relatórios: 30 dias após liberação (período de acesso)
- Registros fiscais: 5 anos (obrigação legal)
- Logs de acesso: 6 meses (Marco Civil da Internet)
8. Seus Direitos (LGPD)
Você tem direito a:
- Confirmação e acesso: Saber se tratamos seus dados e acessá-los
- Correção: Corrigir dados incompletos ou desatualizados
- Anonimização/bloqueio/eliminação: Para dados desnecessários ou excessivos
- Portabilidade: Receber seus dados em formato estruturado
- Informação: Saber com quem compartilhamos seus dados
- Revogação: Revogar consentimento quando aplicável
Para exercer seus direitos, entre em contato pelo email suporte@reembolsaleao.com.br
9. Exclusão de Dados
Você pode solicitar a exclusão de seus dados a qualquer momento. Após a solicitação:
- Dados de conta serão anonimizados ou excluídos em até 30 dias
- NFe e relatórios serão permanentemente excluídos
- Dados necessários para obrigações legais serão retidos pelo prazo exigido
10. Transferência Internacional
Alguns de nossos fornecedores podem processar dados fora do Brasil. Nestes casos, garantimos que o tratamento ocorra em conformidade com a LGPD, mediante cláusulas contratuais padrão ou em países com nível adequado de proteção de dados.
11. Menores de Idade
Nossa Plataforma é destinada a pessoas jurídicas e seus representantes legais. Não coletamos intencionalmente dados de menores de 18 anos. Se identificarmos tal ocorrência, os dados serão prontamente excluídos.
12. Alterações na Política
Esta Política pode ser atualizada periodicamente. Alterações significativas serão comunicadas por email ou notificação na Plataforma com pelo menos 30 dias de antecedência.
13. Encarregado de Dados (DPO)
Para questões relacionadas à proteção de dados, contate nosso Encarregado:
14. Autoridade Nacional
Caso entenda que seus direitos não foram atendidos, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd