Política de Privacidade

Última atualização: 17 de agosto de 2026

1. Quem somos

Esta política explica como a Diogo Costa Pereira, inscrita no CNPJ nº 56.036.196/0001-29, com sede em Moema/MG (“Finora”, “nós”), trata dados pessoais na plataforma Finora Factoring, disponível em https://finorafactoring.com.br.

Ela segue a Lei nº 13.709/2018 — a Lei Geral de Proteção de Dados Pessoais (LGPD).

2. Dois papéis diferentes (leia esta parte)

A Finora trata dois conjuntos de dados muito distintos, e a lei nos dá um papel diferente em cada um. Entender essa divisão explica todo o resto do documento.

Dados da sua empresa — aqui somos controladores. São os dados de quem contrata a plataforma: razão social, CNPJ ou CPF, nome e e-mail dos usuários, e os registros de pagamento da assinatura. Nós decidimos como tratá-los, e respondemos diretamente por eles perante você.

Dados que você cadastra na plataforma — aqui somos operadores. São os dados dos seus cedentes, sacados, cheques e notas. Quem decide o que fazer com eles é a sua empresa, que é a controladora desses dados. Nós apenas armazenamos e processamos seguindo as suas instruções (art. 5º, VII e art. 39 da LGPD). Se um cedente quiser exercer direitos sobre os dados dele, o pedido deve ser feito à sua empresa — nós ajudamos você a atendê-lo, mas não decidimos sozinhos.

3. Que dados tratamos como controladores

DadoPara quêBase legal
Razão social, CNPJ ou CPFIdentificar a empresa contratante e emitir cobrançaExecução de contrato (art. 7º, V)
Nome e e-mail dos usuáriosCriar e manter o acesso à plataformaExecução de contrato (art. 7º, V)
Senha (armazenada cifrada)Autenticar o acessoExecução de contrato (art. 7º, V)
Registros de pagamentoControlar a assinatura e cumprir obrigações fiscaisObrigação legal (art. 7º, II)
Endereço IP e registros de acessoSegurança, prevenção a fraude e auditoriaLegítimo interesse (art. 7º, IX)

Não tratamos dados pessoais sensíveis (art. 5º, II) nem dados de crianças e adolescentes. A plataforma é destinada exclusivamente a uso empresarial.

4. Como usamos os dados

  • Fornecer a plataforma e manter sua conta funcionando.
  • Cobrar a assinatura e emitir os documentos fiscais correspondentes.
  • Enviar comunicações operacionais: recuperação de senha, avisos de cobrança e alertas do sistema.
  • Proteger a plataforma contra acesso não autorizado, fraude e abuso.
  • Cumprir obrigações legais e atender determinações de autoridades.

Não vendemos dados pessoais, não os compartilhamos para publicidade e não usamos os dados que você cadastra na plataforma para finalidade própria.

5. Com quem compartilhamos

Usamos prestadores de serviço que tratam dados em nosso nome, sob contrato e apenas conforme nossas instruções:

EmpresaFunçãoPaís
SupabaseBanco de dados, autenticação e armazenamento de arquivosEstados Unidos
VercelHospedagem e execução da aplicaçãoEstados Unidos
AsaasProcessamento da assinatura e cobrançaBrasil
ResendEnvio de e-mails transacionaisEstados Unidos
CloudflareProteção contra robôs no login e no cadastroEstados Unidos

Também podemos compartilhar dados quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.

6. Transferência internacional

Parte da nossa infraestrutura fica nos Estados Unidos, como indicado na tabela acima. Isso significa que dados pessoais tratados na plataforma são armazenados e processados fora do Brasil.

Essa transferência se apoia nas cláusulas contratuais firmadas com cada prestador, que impõem obrigações de proteção compatíveis com a LGPD, nos termos do art. 33, II, “b”, e da Resolução CD/ANPD nº 19/2024.

7. Por quanto tempo guardamos

  • Dados da conta: enquanto a assinatura estiver vigente.
  • Após o cancelamento: 30 dias para exportação dos dados, depois eliminação.
  • Registros fiscais: 5 anos, por obrigação legal.
  • Registros de acesso: 6 meses, conforme o Marco Civil da Internet (art. 15).

Os dados que você cadastra na plataforma seguem as suas instruções: enquanto a conta estiver ativa, permanecem disponíveis; ao encerrar, você pode exportá-los antes da eliminação.

8. Como protegemos

  • Tráfego cifrado (HTTPS) em toda a plataforma.
  • Senhas armazenadas apenas como resumo criptográfico — ninguém, nem nós, consegue lê-las.
  • Isolamento entre empresas no banco de dados: uma empresa nunca enxerga dados de outra.
  • Verificação em duas etapas disponível para administradores.
  • Registro de auditoria das operações relevantes.
  • Controle de acesso por perfil e permissão.

Nenhum sistema é infalível. Em caso de incidente de segurança com risco relevante, comunicaremos você e a Autoridade Nacional de Proteção de Dados, conforme o art. 48.

9. Seus direitos

Como titular de dados pessoais, você pode a qualquer momento solicitar (art. 18):

  • Confirmação de que tratamos seus dados e acesso a eles.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
  • Portabilidade a outro fornecedor.
  • Eliminação dos dados tratados com base no seu consentimento.
  • Informação sobre com quem compartilhamos seus dados.
  • Informação sobre a possibilidade de não fornecer consentimento e sobre o que acontece se você negar.
  • Revogação do consentimento, quando for essa a base legal.

Sobre a consequência de negar: os dados listados na seção 3 são necessários para criar e manter a conta. Sem eles não conseguimos fornecer a plataforma — mas você não é obrigado a fornecê-los, e pode encerrar a conta quando quiser.

Escreva para virtus.digitalll@gmail.com. Respondemos em até 15 dias, sem qualquer custo. Podemos pedir informações para confirmar sua identidade antes de atender — é uma proteção para você.

Se um cedente ou sacado cadastrado por uma empresa cliente nos procurar, encaminharemos o pedido à empresa responsável, que é a controladora daqueles dados.

Decisões automatizadas: não tomamos decisões sobre pessoas de forma automatizada. A plataforma faz cálculos (deságio, prazos, valores) como ferramenta de apoio, mas quem decide aprovar, recusar ou operar é sempre uma pessoa. Por isso não há perfil automatizado a ser revisto nos termos do art. 20.

10. Cookies

Usamos apenas cookies necessários ao funcionamento: manter você conectado e proteger o login contra robôs. Não usamos cookies de publicidade nem de rastreamento, e por isso não exibimos banner de consentimento — cookies estritamente necessários dispensam autorização prévia.

11. Encarregado pelo tratamento de dados

Nosso encarregado (DPO), nos termos do art. 41, é Diogo Pereira, pelo e-mail virtus.digitalll@gmail.com.

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelo site gov.br/anpd.

12. Alterações

Podemos atualizar esta política. Quando a mudança afetar de forma relevante como tratamos seus dados, avisaremos por e-mail ou dentro da plataforma antes de ela passar a valer. A data no topo indica a versão vigente.

Veja também os Termos de Uso.