Política de Privacidade
Versão 2026-10-02
Esta Política explica como o Apurea, operado por APUREA DESENVOLVIMENTO DE SOFTWARE NAO CUSTOMIZAVEL LTDA (CNPJ 68.079.659/0001-19, sede em Rua Ator Paulo Gustavo, nº 447, Icaraí, Niterói/RJ, CEP 24230-054), trata dados pessoais. O Apurea é controlador dos dados de usuários, leads, suporte, segurança e relacionamento comercial. Em relação aos dados de clientes, fornecedores, compradores e demais terceiros inseridos ou importados pela empresa usuária, a empresa é a controladora e o Apurea atua, em regra, como operador, seguindo suas instruções para prestar a Plataforma.
1. Dados que tratamos
- Conta e autenticação: nome, e-mail, senha armazenada como hash, vínculo com Google, aceite dos Termos, ciência desta Política, IP, data e versão desses registros.
- Empresa e operação: razão social, CNPJ/CPF, regime, atividade, endereço; lançamentos, contas, contatos, títulos, estoque, pedidos, notas, conciliações, parâmetros fiscais e os arquivos que a empresa anexa a pedidos de documento entre quem cuida da contabilidade e o dono (extratos, notas, comprovantes), guardados no banco de dados da Plataforma até serem removidos ou a empresa ser excluída.
- Integrações: identificadores e tokens OAuth cifrados, escopos concedidos, estado da conexão e dados de pedidos recebidos de canais como Shopify e outros marketplaces.
- Assinatura e cobrança: plano, ciclo, status, valores, identificadores da cobrança e dados necessários ao faturamento. Os meios de pagamento são tratados também pelo respectivo provedor.
- Uso e segurança: páginas e eventos de uso, identificador pseudonimizado, endereço IP, data/hora, dispositivo e trilhas de ações relevantes.
- Comunicações: mensagens de suporte, e-mail e cenário informado no simulador e, mediante opção separada, inscrição em novidades.
- Inteligência artificial: somente após ativação opcional pela empresa, os dados detalhados na seção 3.
A Plataforma não se destina a menores de 18 anos e não solicita dados pessoais sensíveis para finalidade própria. Se o usuário inserir livremente dados sensíveis ou de terceiros em documentos e campos de texto, eles serão tratados como parte do conteúdo da empresa usuária.
2. Finalidades e bases legais
- Prestar, autenticar e administrar o serviço, inclusive suporte, integrações, relatórios, apuração e emissão — execução de contrato e procedimentos preliminares.
- Processar dados da operação da empresa usuária — instruções da controladora; a base legal perante seus clientes e fornecedores é definida pela própria empresa.
- Faturar, cobrar e cumprir deveres fiscais, contábeis e regulatórios — execução de contrato e obrigação legal/regulatória.
- Proteger contas, prevenir fraude, diagnosticar falhas e manter trilhas de auditoria — legítimo interesse, exercício regular de direitos e obrigação legal, conforme o caso.
- Entregar o cenário solicitado no simulador e acompanhar a conversão — procedimentos preliminares a pedido do titular e legítimo interesse, com expectativa e impacto avaliados.
- Enviar novidades comerciais — consentimento separado e revogável a qualquer momento.
- Medir e melhorar o produto — legítimo interesse, com identificação pseudonimizada, minimização e direito de oposição na própria Plataforma.
- Medir a eficácia dos nossos próprios anúncios — legítimo interesse. Enviamos às plataformas de anúncio os eventos de cadastro e assinatura dos nossos fluxos, com identificadores de correspondência minimizados e nunca o e-mail em claro; elas só atribuem uma conversão quando encontram uma interação compatível com anúncio. Não usamos esses dados para publicidade de terceiros nem para criar perfil além dessa medição, e você pode se opor pelo canal da seção 10.
- Saber por quais canais e páginas do site chegam os cadastros — legítimo interesse. Guardamos com o cadastro a origem da visita descrita na seção 9 (a primeira página aberta e o site ou aplicativo que trouxe você). Você pode se opor desligando Métricas de uso na própria Plataforma, o que vale para o navegador usado, ou pelo canal da seção 10.
- Usar recursos de IA — execução do recurso opcional solicitado e decisão expressa, registrada e revogável da empresa controladora.
3. Recursos de inteligência artificial (opcional)
Os recursos de IA — classificação de lançamentos, auditor de fechamento, leitor de documentos, relatório executivo, sugestão de NCM e copilotos — ficam desligados até um administrador ativá-los. Só há envio quando alguém aciona um desses recursos; a decisão fica registrada por empresa e pode ser revogada em Configuração.
Dados que podem ser enviados:
- descrição, valor, data e tipo da transação; código e nome das contas; regime, atividade e UF da empresa;
- até 12 lançamentos semelhantes e sugestões recusadas; descrição de produto para sugestão de NCM;
- pontos do fechamento, que podem incluir nome de fornecedor, valores e número de nota;
- imagem e conteúdo do documento submetido à leitura, inclusive dados pessoais que constem nele;
- a pergunta escrita pelo usuário e o retrato calculado da empresa: DRE e variações, orçamento, caixa e projeção, títulos em aberto com nomes de clientes/fornecedores, tributos, CBS/IBS, estoque, recorrências, centros de custo, fechamento, canais sem credenciais, curva ABC, giro, previsão de pagamento e alertas.
Não enviamos senhas, tokens, chaves de acesso, certificado digital, credenciais bancárias, número de conta nem extrato bancário linha a linha. Indicadores financeiros agregados, valores de transações e títulos, saldo e projeção de caixa podem ser enviados porque fazem parte dos recursos descritos acima.
Provedor e condições contratuais publicadas:
- OpenAI, para todos os recursos de IA — texto, classificação e leitura de imagens —, pela plataforma de API, com processamento nos Estados Unidos. Na página de dados empresariais e no guia de controle de dados da API o provedor informa que, por padrão, não usa entradas nem saídas da API para treinar ou melhorar seus modelos — o uso para treino depende de adesão expressa, que o Apurea não faz — e que as mantém por até 30 dias apenas para monitoramento de abuso, salvo obrigação legal. As chamadas do Apurea pedem que a conversa não seja armazenada no provedor. O tratamento segue o Contrato de Serviços e o Adendo de Processamento de Dados da OpenAI.
O Apurea guarda na conta, conforme a seção 6, as sugestões, extrações estruturadas, relatórios, perguntas e respostas dos copilotos, dados usados para fundamentá-los, modelo, versão e consumo de tokens. A imagem bruta enviada ao leitor não é armazenada pelo Apurea; ficam seu hash, metadados e extração estruturada. Nenhuma sugestão é aplicada sem confirmação humana e a IA nunca executa o cálculo fiscal, que permanece determinístico. A empresa usuária deve ter base legal e observar minimização antes de enviar dados de terceiros.
4. Compartilhamento e operadores
Não vendemos dados pessoais nem os usamos para publicidade de terceiros. Usamos os seguintes operadores e destinatários conforme o recurso contratado:
- Railway (API e banco de dados) e Vercel (site, aplicação web e distribuição) — infraestrutura e hospedagem.
- Resend — entrega de e-mails transacionais e de novidades; o registro do seu consentimento para novidades (data e endereço IP) fica na nossa base, não no provedor.
- PostHog Cloud EU — métricas de produto pseudonimizadas; veja a seção 9.
- Asaas — assinatura do Apurea e, quando configurado pela empresa, cobranças de seus próprios clientes.
- Focus NFe e autoridades fiscais (SEFAZ, prefeituras e Ambiente Nacional) — emissão, consulta e guarda de documentos fiscais quando o recurso for ativado.
- Google — autenticação opcional e, quando você chega por um anúncio nosso, Google Ads como destinatário da medição de conversão descrita na seção 2; ViaCEP — consulta de endereço pelo CEP; BrasilAPI — consulta do cadastro público de um CNPJ que você digita, para preencher dados da empresa ou de um contato.
- Meta (Facebook/Instagram) — destinatário da medição de conversão. Recebe o evento (cadastro ou assinatura), o instante, a página de origem e identificadores de correspondência: hashes do e-mail e do identificador interno, IP e identificação do navegador observados no cadastro, o identificador do clique e, quando existir, o identificador do navegador do Meta. Detalhe na seção 9.
- OpenAI — nas condições opcionais de IA da seção 3 e, quando você chega por um anúncio nosso no ChatGPT, como destinatária da medição de conversão (OpenAI Ads): recebe o evento (cadastro ou assinatura), o instante, a página de origem e identificadores de correspondência — hashes do e-mail e do identificador interno, IP e identificação do navegador observados no cadastro e, quando existirem, o identificador do clique e o do navegador atribuídos pela própria OpenAI. Detalhe na seção 9.
- Shopify e demais marketplaces conectados — origem de pedidos e destinatários das operações autorizadas pela empresa usuária.
Prestadores podem usar suboperadores previstos em seus contratos. Mudanças materiais que alterem finalidade, categoria de dados ou risco serão comunicadas conforme a seção 11.
5. Transferência internacional
Há transferência internacional quando os operadores processam dados fora do Brasil. Em especial, o PostHog contratado processa na União Europeia e a OpenAI processa a API nos Estados Unidos. A medição de conversão de anúncio (seções 2, 4 e 9) envia dados pseudonimizados ao Google Ads, à Meta e à OpenAI (OpenAI Ads), que processam nos Estados Unidos e em outras jurisdições dos respectivos grupos. Serviços de infraestrutura, e-mail e autenticação também podem envolver outras jurisdições conforme a região contratada e seus suboperadores.
Para essas operações, aplicamos minimização, criptografia em trânsito, controle de acesso e os contratos ou DPAs disponibilizados pelos fornecedores. O mecanismo jurídico aplicável é avaliado de acordo com os arts. 33 a 36 da LGPD e a Resolução CD/ANPD nº 19/2024; a simples localização do servidor não é tratada como garantia. A ativação da IA não substitui a obrigação da empresa usuária de possuir base legal para dados de terceiros.
6. Retenção, encerramento e exclusão
- Conta e dados operacionais: durante a relação contratual. No encerramento verificado, dados sem dever de guarda são eliminados ou anonimizados em até 90 dias.
- Documentos e registros fiscais/contábeis: pelo prazo exigido em lei, em regra por ao menos 5 anos contados do fato relevante e por período maior se necessários a processo, fiscalização ou exercício de direitos.
- Registros de acesso: por pelo menos 6 meses, nos termos do Marco Civil da Internet; trilhas de segurança, fraude, contrato e auditoria podem ser conservadas pelo prazo necessário ao exercício de direitos, normalmente até 5 anos.
- Simulador e comunicações: pelo tempo necessário para entregar e acompanhar o cenário solicitado; o consentimento para novidades e a inscrição correspondente permanecem até descadastro, revogação ou pedido de eliminação.
- IA: os registros guardados pelo Apurea seguem o prazo da conta ou do registro operacional a que se vinculam; as regras próprias dos provedores estão descritas na seção 3.
- Backup: cópias residuais são sobrescritas conforme o ciclo de backup e ficam isoladas do uso corrente, salvo restauração por incidente.
A exportação disponível na Plataforma cobre dados operacionais da empresa em JSON/CSV; ela não substitui um pedido de acesso a todos os dados pessoais. Para encerrar a conta, pedir exclusão ou exercer direitos, escreva para privacidade@apurea.com.br. Confirmaremos a identidade e o vínculo antes de executar o pedido e informaremos o que foi eliminado, anonimizado ou mantido por obrigação legal.
Na Shopify, o webhook shop/redact desconecta o canal e elimina os tokens OAuth. Os pedidos já importados, seus espelhos de origem e os registros contábeis/fiscais permanecem no histórico da empresa usuária para manter a integridade e a auditabilidade da operação; eles seguem os prazos gerais desta seção e não são apagados apenas porque a integração foi desinstalada. No customers/redact, identificadores do comprador — como nome, CPF/CNPJ, e-mail, vínculo com o identificador externo e blocos pessoais do pedido importado — são removidos ou anonimizados quando localizados. Notas fiscais já emitidas conservam os dados exigidos durante o prazo legal.
7. Direitos dos titulares
Você pode solicitar confirmação e acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou irregulares; portabilidade, observada a regulamentação; informação sobre compartilhamentos e sobre a possibilidade e as consequências de não consentir; revogação de consentimento; oposição a tratamento baseado em dispensa de consentimento; e revisão de decisão automatizada, quando aplicável. Também pode peticionar à ANPD. Atualmente, a IA do Apurea apenas sugere ou explica e não toma decisão automatizada com efeito jurídico sobre o titular.
Envie o pedido a privacidade@apurea.com.br. Podemos pedir informações proporcionais para confirmar identidade e legitimidade. Atenderemos nos prazos legais; o acesso simplificado pode ser imediato e a declaração clara e completa será fornecida em até 15 dias, quando aplicável. Se a empresa usuária for a controladora dos dados, encaminharemos ou coordenaremos o atendimento com ela. Uma solicitação pode ser limitada quando houver obrigação legal de retenção, direitos de terceiros ou necessidade de preservar prova, e a razão será informada.
8. Segurança
Adotamos medidas técnicas e organizacionais como TLS em trânsito, hash de senhas, criptografia de segredos de integração em repouso, controle de acesso por papel, isolamento por empresa na aplicação e no banco, trilhas de auditoria e backups. Nenhum sistema é imune; incidentes relevantes serão avaliados e comunicados aos titulares e à ANPD quando exigido pela legislação.
Certificado digital A1. Por padrão, o arquivo do certificado e a senha são repassados ao provedor de emissão e não ficam guardados no Apurea. Se a empresa marcar a autorização na tela do certificado, o arquivo e a senha passam a ficar guardados, cifrados, exclusivamente para consultar no fisco (SEFAZ e Ambiente Nacional da NFS-e) as notas fiscais emitidas contra o CNPJ e as emitidas por ele, e para registrar as manifestações que o usuário confirmar. A autorização fica registrada com a versão do texto aceito, e o administrador da empresa pode apagar o certificado guardado a qualquer momento, inclusive sem assinatura ativa; apagar não afeta a emissão de notas.
9. Armazenamento local e analytics
A autenticação do aplicativo usa o localStorage do navegador para guardar a sessão, e-mail, empresa e papel do usuário; não depende de cookie de autenticação. O PostHog guarda no localStorage do navegador um identificador de visitante e a origem da primeira visita (campanha, referência), tanto no site público quanto no aplicativo, para que a origem de quem se cadastra não se perca entre uma página e outra. No site público ele registra as páginas vistas e os eventos que nós mesmos disparamos (sem autocaptura de cliques); no aplicativo autenticado acrescenta a autocaptura de interações para entender a experiência. Nos dois, erros de execução da página são reportados. O usuário é identificado por hash pseudonimizado do e-mail, nunca pelo e-mail em claro. URLs têm query e fragmento removidos e páginas com token não inicializam a coleta.
Origem do cadastro. O próprio site guarda no localStorage do seu navegador de onde veio a sua visita: os parâmetros de campanha do endereço (como utm_source), o identificador de clique que Google, Meta ou OpenAI acrescentam ao endereço (a cada novo clique, fica o mais recente), o caminho da primeira página aberta, sem os parâmetros do endereço, e o site ou aplicativo que trouxe você até aqui (por exemplo, google.com). O registro deixa de valer depois de 90 dias. Quando você cria a conta da sua empresa, essas informações seguem com o cadastro e ficam registradas junto dele, para sabermos quais canais e páginas trazem clientes; no navegador, em apurea.com.br, elas são apagadas logo após o cadastro. Quando os parâmetros da campanha identificam qual das nossas contas de anúncio a publicou, essa indicação fica guardada, sem prazo e sem o identificador de clique, para que as páginas seguintes carreguem o pixel dessa conta; ela muda ou some quando você volta por outro link de anúncio ou de campanha. Na página de campanha comece.apurea.com.br, o registro guarda só os parâmetros de campanha, o identificador de clique e essa indicação de conta, e não é apagado no cadastro: os parâmetros e o identificador deixam de valer no prazo de 90 dias.
A primeira página aberta e o site de origem seguem a opção Métricas de uso: com ela desligada, não são guardados neste navegador nem seguem com o cadastro, e desligá-la apaga os que já estavam guardados. O utm_source=chatgpt.com que o ChatGPT acrescenta sozinho aos links que cita conta como site de origem, e não como parâmetro de campanha, quando chega sem identificador de clique. Os parâmetros de campanha, o identificador de clique e a indicação de conta não dependem dessa opção nem do aviso de cookies; para se opor a eles, use o contato da seção 10.
Cookies de anúncio (Google Ads). Para medir se os nossos anúncios funcionam, o site público carrega a tag do Google no modo de consentimento (Consent Mode v2) com tudo negado por padrão: enquanto você não decidir no aviso de cookies, nenhum cookie de anúncio é gravado e o Google apenas estima conversões de forma agregada, sem identificar o navegador. Se você aceitar, cookies do Google Ads (como os de prefixo _gcl_) passam a registrar que um clique em anúncio resultou em cadastro ou pedido de contato. Recusar não muda nenhuma função do site, e a escolha fica guardada no seu navegador — para refazê-la, limpe os dados do site apurea.com.br. Ela vale para apurea.com.br e os seus subdomínios (como a página de campanha comece.apurea.com.br), e por isso também fica num cookie nosso, apurea_consent_ads, que guarda apenas a sua resposta.
Anúncios do Meta (Facebook e Instagram). Quando você chega ao site por um anúncio nosso no Meta, a própria plataforma acrescenta um identificador de clique ao endereço, e nós o guardamos junto do instante em que ele foi visto. Enquanto você não responde ao aviso de cookies, o pixel do Meta registra apenas avisualização da página (endereço da página, instante, IP e identificação do navegador), para sabermos se quem clicou no anúncio chegou ao site; nesse registro ele grava um identificador do navegador (prefixo _fb), que lemos no momento do cadastro. Nenhum outro evento do navegador é enviado ao Meta antes do seu aceite. Se você recusar, o pixel deixa de enviar qualquer evento a partir daí, inclusive a visualização de página; os cookies _fb já gravados somem ao limpar os dados do site apurea.com.br.
Anúncios no ChatGPT (OpenAI). Quando você chega ao site por um anúncio nosso no ChatGPT, a OpenAI acrescenta ao endereço um identificador de atribuição, que guardamos no seu navegador como fazemos com o do Meta. O pixel da OpenAI registra a visualização da página e os eventos de cadastro e de pedido de contato (endereço da página, instante, IP e identificação do navegador) sem esperar a sua resposta ao aviso de cookies, para sabermos se quem clicou no anúncio chegou ao site e se cadastrou; ele grava cookies próprios (prefixo __o) com o identificador do clique e um identificador do navegador, que lemos no momento do cadastro. Se você recusar, o pixel da OpenAI deixa de enviar qualquer evento a partir daí e não é mais carregado; os cookies __o já gravados somem ao limpar os dados do site apurea.com.br.
Medição pelo nosso servidor. Ao criar conta ou assinar, o nosso servidor informa esse evento ao Meta — com o instante, a página de origem e identificadores de correspondência: os hashes do seu e-mail (o e-mail em claro nunca sai daqui) e do identificador interno da conta, o endereço IP e a identificação do navegador observados no cadastro, o identificador do clique e, quando existir, o identificador de navegador do Meta. A plataforma só atribui o evento quando encontra uma interação compatível com anúncio. Por partir do servidor, esse envio não depende do aviso de cookies e acontece mesmo se você recusar: ele mede a eficácia da nossa própria publicidade, não grava nada no seu navegador e não alimenta publicidade de terceiros. Recusar os cookies não impede a medição — apenas retira o identificador do navegador, o que a torna menos precisa. O mesmo vale para o Google Ads, que recebe o identificador do clique e a data da conversão, e para a OpenAI, que recebe os mesmos eventos e identificadores de correspondência enviados ao Meta, com o identificador de clique e o de navegador dela quando existirem. Você pode se opor a essa medição pelo contato da seção 10, e interrompemos o envio dos seus eventos.
Você pode desligar ou religar a coleta comportamental, e o registro da primeira página e do site de origem descrito acima, em Configuração → Métricas de uso. A preferência vale para o navegador usado. Eventos operacionais mínimos do servidor, como criação de conta e confirmação de assinatura, ainda podem ser registrados de forma pseudonimizada para medir conversão e o funcionamento do serviço. Bloquear o armazenamento essencial de sessão pode impedir o login; desativar analytics não afeta as funções da Plataforma.
10. Encarregado (DPO) e contato
Canal do Encarregado pelo tratamento de dados (DPO): privacidade@apurea.com.br. Demais assuntos: suporte@apurea.com.br.
11. Alterações desta Política
Podemos atualizar esta Política. A versão e a data vigentes ficam nesta página. Mudanças materiais serão comunicadas por e-mail ou aviso na Plataforma; se alterarem o escopo ou o destino dos dados enviados à IA, uma nova decisão será solicitada antes de novos envios.
Última atualização: 2026-10-02.