Ir para o conteúdo

Política de Privacidade

Última atualização: 21/07/2026

1. Identificação do Controlador

A DigoM (“DigoM”, “nós”, “controlador”) é a empresa responsável pelo tratamento dos dados pessoais descritos nesta Política, nos termos da Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018).

Esta Política se aplica ao site digom.com.br e a todos os produtos do ecossistema DigoM: Cevor, Vertur, Nexafiscal e Finance.

Não coletamos dados de menores de 18 anos. Caso identifiquemos dados coletados inadvertidamente de menores, os excluiremos imediatamente.

2. Dados que Coletamos

2.1 Dados fornecidos diretamente por você

DadoFinalidadeBase legal (LGPD)
Nome completoIdentificação e atendimentoConsentimento (Art. 7º, I)
E-mailComunicação e resposta à solicitaçãoConsentimento (Art. 7º, I)
Telefone / WhatsAppContato comercialConsentimento (Art. 7º, I)
Razão social / CNPJ (quando aplicável)Faturamento e contratoExecução de contrato (Art. 7º, V)
Credenciais de acessoAutenticação segura (senha com hash)Execução de contrato (Art. 7º, V)

2.2 Dados coletados automaticamente

  • Endereço IP — armazenado de forma anonimizada (hash SHA-256 irreversível)
  • Tipo de dispositivo, navegador e sistema operacional
  • Páginas acessadas, tempo de sessão e cliques (somente com consentimento analítico)
  • Cookies e tecnologias similares (ver Política de Cookies)

3. Finalidade e Base Legal do Tratamento

FinalidadeBase Legal LGPD
Responder solicitações via formulário de contatoConsentimento — Art. 7º, I
Prestação dos serviços SaaS contratadosExecução de contrato — Art. 7º, V
Emissão de notas fiscais e obrigações tributáriasCumprimento de obrigação legal — Art. 7º, II
Segurança, prevenção a fraudes e auditoria de acessosLegítimo interesse — Art. 7º, IX
Envio de novidades e promoçõesConsentimento explícito (opt-in) — Art. 7º, I

4. Prazo de Retenção dos Dados

Categoria de dadoPrazoJustificativa
Dados de formulário de contato (leads)90 diasExcluídos automaticamente após o prazo
Dados de clientes ativosVigência do contrato + 5 anosObrigação legal tributária (Lei nº 9.430/1996; Código Civil Art. 206)
Notas fiscais e documentos contábeis10 anosCódigo Tributário Nacional Art. 173
Logs de auditoria e segurança12 mesesMarco Civil da Internet Art. 15
Registros de consentimento (cookies)5 anosComprovação de conformidade LGPD (Art. 9º)
Dados de marketingAté revogação do consentimentoConsentimento revogável a qualquer momento

5. Compartilhamento e Fornecedores

Não vendemos nem cedemos seus dados pessoais a terceiros para fins comerciais próprios. Podemos compartilhá-los com os seguintes fornecedores, vinculados a cláusulas contratuais de proteção de dados:

FornecedorServiçoLocalização
Amazon Web Services (AWS)Hospedagem e infraestrutura de nuvemBrasil (sa-east-1) / EUA — com cláusulas LGPD
Google LLC (Google Analytics)Análise de tráfego — somente com consentimento; IP anonimizadoEUA — Standard Contractual Clauses
Provedor de e-mail transacionalEnvio de e-mails de confirmação e notificaçõesBrasil / acordos de adequação LGPD
Processadora de pagamentosProcessamento de assinaturas, quando aplicávelConforme padrões de segurança do setor
Autoridades competentesCumprimento de ordem judicial ou regulatóriaBrasil — mediante requisição formal

6. Transferência Internacional de Dados

  • Cláusulas Contratuais Padrão aprovadas pela ANPD
  • Standard Contractual Clauses da Comissão Europeia, aceitas por analogia
  • Consentimento específico do titular para a transferência

7. Segurança dos Dados

  • Criptografia em repouso: AES-256-CBC para dados de identificação pessoal
  • Criptografia em trânsito: conexões criptografadas via TLS
  • Anonimização: IPs armazenados como hash SHA-256 irreversível
  • Controle de acesso: limite de tentativas de login e perfis mínimos de privilégio
  • Auditoria: logs imutáveis de acessos a dados pessoais
  • Exclusão segura: dados expirados são anonimizados antes da exclusão

8. Procedimento em Caso de Incidente

  1. Comunicar a ANPD em até 2 dias úteis após a confirmação do incidente, conforme Art. 48 da LGPD
  2. Notificar os titulares afetados em até 5 dias úteis
  3. Manter registro documentado do incidente por no mínimo 5 anos
  4. Adotar medidas corretivas imediatas

Canal de notificação de incidentes: seguranca@digom.com.br

9. Seus Direitos como Titular (Art. 18 da LGPD)

  • Confirmação e acesso aos seus dados
  • Correção de dados incompletos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários
  • Portabilidade em formato estruturado
  • Eliminação dos dados tratados com consentimento
  • Revogação do consentimento a qualquer momento
  • Oposição ao tratamento baseado em legítimo interesse
  • Informação sobre compartilhamento
  • Reclamação à ANPD (gov.br/anpd)

Como exercer seus direitos: Portal /meus-dados ou e-mail privacidade@digom.com.br. Respondemos em até 15 dias corridos.

10. DPO — Encarregado de Proteção de Dados

E-mail: privacidade@digom.com.br
Horário: Segunda a Sexta, horário comercial (Brasília)

11. Alterações nesta Política

Alterações relevantes serão comunicadas por e-mail com 30 dias de antecedência para titulares com consentimento ativo. O uso continuado após a vigência das alterações implica aceitação da nova versão.