← Voltar ao início
Política de Privacidade
Última atualização: 17/06/2026
1. Quem somos
Lemesoft Sistemas
( CNPJ 10996283854 )
é a controladora dos dados pessoais tratados nesta plataforma SaaS multitenant,
nos termos da Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).
2. Dados pessoais que coletamos
Coletamos os seguintes dados pessoais para operar o sistema:
- Usuários operadores (UserTenant): nome, e-mail, CPF/CNPJ, telefone e senha (armazenada com hash bcrypt).
- Clientes dos tenants: nome, CPF/CNPJ, RG/IE, e-mail, telefone, celular e endereço completo.
- Responsável pelo tenant: nome, CPF, e-mail e telefone do responsável legal.
- Dados fiscais: CPF/CNPJ de destinatários em documentos fiscais (NF-e, NFC-e), exigidos pela legislação tributária.
- Dados bancários: dados de conta e chave PIX dos tenants, usados para conciliação financeira.
- Certificado digital A1: conteúdo do certificado PFX e senha, necessários para assinatura de documentos fiscais.
- Logs de acesso: endereço IP, user-agent e horário de login, para segurança e auditoria.
3. Finalidade e base legal
Tratamos seus dados com base nas seguintes hipóteses do Art. 7º da LGPD:
- Execução de contrato (Art. 7º, V): dados necessários para prestar o serviço de gestão empresarial (ERP), incluindo emissão de documentos fiscais, gestão de estoque e financeiro.
- Cumprimento de obrigação legal (Art. 7º, II): CPF/CNPJ e dados de destinatários em NF-e/NFC-e são exigidos pela SEFAZ e pela legislação tributária federal.
- Legítimo interesse (Art. 7º, IX): logs de acesso e auditoria para segurança da plataforma e prevenção de fraudes.
4. Proteção dos dados
- Senhas são armazenadas com hash bcrypt — nunca em texto claro.
- Certificados digitais (PFX e senha) são armazenados criptografados no banco de dados.
- Chaves API e segredos de integração são criptografados em repouso.
- O acesso aos dados é isolado por tenant — um tenant não pode enxergar dados de outro.
- Logs de auditoria mascaram campos sensíveis (CPF, CNPJ, endereço, e-mail).
- Arquivos temporários contendo certificados são removidos imediatamente após o uso.
5. Compartilhamento com terceiros
Seus dados podem ser compartilhados com:
- SEFAZ / Receita Federal: dados fiscais exigidos por lei para emissão de NF-e e NFC-e.
- API Fiscal (provedor de assinatura digital): o certificado digital do tenant é enviado para viabilizar a assinatura eletrônica dos documentos fiscais. Exigimos contrato de processamento de dados (DPA) com esse fornecedor.
- Provedores de e-mail transacional: dados de destinatário (nome, e-mail) para envio de notificações operacionais.
Não comercializamos dados pessoais a terceiros.
6. Retenção de dados
- Dados de clientes e operacionais: mantidos enquanto o contrato do tenant estiver ativo e por até 5 anos após o encerramento, para fins contábeis e fiscais.
- Logs de acesso e auditoria: retidos por 90 dias.
- Dados de certificado digital: removidos quando o tenant solicitar ou ao encerrar o contrato.
7. Seus direitos (LGPD Art. 18)
Como titular de dados pessoais, você tem direito a:
- Confirmar a existência de tratamento dos seus dados.
- Acessar os dados que possuímos sobre você.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários.
- Solicitar a portabilidade dos seus dados.
- Revogar o consentimento, quando o tratamento for baseado nessa hipótese.
- Opor-se a tratamento baseado em legítimo interesse.
Para exercer seus direitos, entre em contato pelo e-mail abaixo.
8. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares,
notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados
dentro do prazo de 72 horas previsto no Art. 48 da LGPD.