Politica de Privacidade
Ultima atualizacao: 4 de agosto de 2026
Esta Politica de Privacidade descreve como a Axidia Solucoes Tecnologicas Ltda ("Axidia", "nos") coleta, utiliza, compartilha e protege dados pessoais no ambito da plataforma erp.axidia.com.br, em conformidade com a Lei Geral de Protecao de Dados (Lei 13.709/2018 — LGPD), o Marco Civil da Internet (Lei 12.965/2014) e demais normas aplicaveis.
1. Controlador e Encarregado (DPO)
Controlador: Axidia Solucoes Tecnologicas Ltda.
Contato do Encarregado (DPO): [email protected]
2. Dados coletados
Coletamos os seguintes tipos de dados pessoais:
- Cadastrais: nome, CPF, CNPJ, razao social, inscricao estadual/municipal, endereco, telefone, e-mail.
- Fiscais e operacionais: documentos fiscais eletronicos (NF-e, NFS-e, CT-e), chaves de acesso SEFAZ, certificados digitais A1 criptografados, lancamentos financeiros, pedidos de marketplaces integrados.
- Colaboradores: no modulo de Folha de Pagamento — salarios, descontos, dependentes, dados de eSocial, conforme autorizado pelo empregador-controlador.
- De uso: logs de acesso, IP, user-agent, historico de emissoes, auditoria de alteracoes.
3. Finalidades e bases legais
- Cumprimento de obrigacao legal ou regulatoria (art. 7º, II LGPD) — emissao, transmissao e guarda de documentos fiscais exigidos pela legislacao tributaria brasileira.
- Execucao de contrato (art. 7º, V LGPD) — prestacao dos servicos contratados pelo cliente.
- Consentimento (art. 7º, I LGPD) — envio de comunicados, newsletters e conexao com marketplaces de terceiros.
- Legitimo interesse (art. 7º, IX LGPD) — seguranca da plataforma, prevencao a fraudes, metricas agregadas de uso.
4. Compartilhamento com terceiros
Compartilhamos dados estritamente necessarios com:
- Autoridades fiscais — SEFAZ estaduais, prefeituras municipais (ISS), Receita Federal, eSocial, DCTFWeb.
- Gateways de pagamento — Stripe, PagBank, Mercado Pago (para cobranca da assinatura).
- Marketplaces integrados — Mercado Livre, Shopee, Shein, Magazine Luiza, Amazon (apenas quando o cliente autoriza expressamente a conexao via OAuth 2.0).
- Plataformas de anuncios — Meta Platforms (Facebook/Instagram) e Google, mediante consentimento, exclusivamente para medicao de conversao e otimizacao de campanhas. Dados pessoais sao enviados sempre hasheados com SHA-256 (irreversivel), nunca em texto claro.
- Infraestrutura em nuvem — prestadores de servidor e CDN contratados sob DPA, com medidas tecnicas e organizacionais adequadas.
Nao vendemos dados pessoais a terceiros sob qualquer circunstancia.
5. Retencao
Dados fiscais sao mantidos por, no minimo, 5 (cinco) anos, prazo decadencial da legislacao tributaria (art. 173 do Codigo Tributario Nacional). Dados de folha de pagamento e eSocial seguem os prazos previstos na legislacao trabalhista e previdenciaria (ate 30 anos, quando aplicavel).
Apos o encerramento da relacao contratual, a conta e movida para estado inativo e os dados ficam preservados na base pelos prazos legais aplicaveis. Se o titular retornar, todo o historico permanece acessivel. Cumpridos os prazos legais, os dados sao anonimizados ou eliminados.
Contas de teste que nao viraram assinatura. Quando o periodo de teste termina — por cancelamento ou por vencimento — sem que uma assinatura seja contratada, os dados operacionaiscadastrados durante o teste sao mantidos por 30 dias e depois eliminados, conforme a clausula 16.4 do Contrato. Enviamos aviso ao e-mail cadastrado 5 dias e 1 diaantes da eliminacao. Contratar a assinatura dentro desse prazo cancela a eliminacao.
Essa eliminacao nao alcanca documentos fiscais autorizados — nota fiscal autorizada, cancelada ou inutilizada permanece pelo prazo de 5 anos descrito acima, porque a guarda e obrigacao legal do contribuinte. Tambem nao alcanca o cadastro da conta (empresa, usuarios e aceites), que permanece para que o titular possa retornar. Sao eliminados os dados cadastrados para operar o sistema: produtos e servicos, clientes e fornecedores, estoque, lancamentos financeiros e documentos em rascunho ou rejeitados.
Anonimizacao para prevencao de fraude. Quando o titular solicita a eliminacao definitiva dos dados nos termos do art. 18, VI da LGPD, podemos manter, com base em legitimo interesse para prevencao de fraude (art. 7º, IX LGPD), exclusivamente: hash criptografico irreversivel do CNPJ ou CPF do responsavel, data do cancelamento e codigo identificador do motivo. Esses dados, isoladamente, nao permitem reidentificar o titular, mas impedem a criacao de cadastros multiplos para obtencao reiterada de periodos de teste.
6. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode, a qualquer momento, solicitar:
- Confirmacao da existencia de tratamento
- Acesso aos dados (relatorio disponivel em Configuracoes > LGPD)
- Correcao de dados incompletos, inexatos ou desatualizados
- Anonimizacao, bloqueio ou eliminacao de dados desnecessarios
- Portabilidade dos dados em formatos abertos (XLS, JSON)
- Eliminacao dos dados tratados com consentimento, observada a anonimizacao para prevencao de fraude descrita no item 5
- Informacao sobre compartilhamentos
- Revogacao do consentimento
Para exercer qualquer direito, envie requisicao a [email protected]. O prazo de resposta e de ate 10 (dez) dias uteis para portabilidade, copia e eliminacao — abaixo do limite legal de 15 dias previsto em lei. Confirmacoes sobre a existencia de tratamento sao respondidas imediatamente.
Esta em fase de implementacao a funcionalidade de exportacao self-service diretamente do painel do usuario. Ate o lancamento dessa funcionalidade, copias dos dados em XLS e JSON sao geradas mediante solicitacao ao DPO no prazo acima.
7. Seguranca
Adotamos medidas tecnicas e administrativas aptas a proteger dados pessoais contra acessos nao autorizados e situacoes acidentais ou ilicitas. Isso inclui criptografia em repouso e em transito (TLS 1.2+), autenticacao multifator, segregacao de tenants por empresa, log de auditoria e controle de acesso por funcao.
8. Cookies e tecnologias de rastreamento
Utilizamos cookies essenciais para manter a sessao autenticada e o funcionamento do sistema — sempre ativos. Mediante consentimento (art. 7º, I da LGPD), utilizamos tambem cookies e tecnologias de marketing para medir conversoes e otimizar campanhas publicitarias:
- Meta Pixel e Conversions API (Meta Platforms — Facebook/Instagram): medem eventos do funil (visita, cadastro, inicio de teste, assinatura) para atribuicao e otimizacao de anuncios. Antes de qualquer envio a Meta, dados pessoais (e-mail, telefone, nome, cidade) sao hasheados com SHA-256 de forma irreversivel — nunca enviamos esses dados em texto claro.
- Google Analytics: metricas agregadas de navegacao e uso do site.
Ao acessar o site, um banner permite Aceitar ou Recusar os cookies nao-essenciais. Sem consentimento, nenhum cookie de marketing e criado e nenhuma tag (Meta/Google) e carregada. Voce pode revogar o consentimento a qualquer momento limpando os cookies do navegador (o banner reaparece) ou escrevendo para [email protected].
9. Incidentes de seguranca
Em caso de incidente que envolva dados pessoais e possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD (Autoridade Nacional de Protecao de Dados) e os titulares afetados no prazo previsto em lei.
10. Alteracoes
Esta Politica pode ser atualizada periodicamente. Alteracoes relevantes serao comunicadas por e-mail e exibidas no painel do sistema antes de entrarem em vigor.
11. Contato
Duvidas? Fale com o Encarregado: [email protected]