1. Identificação do Controlador
A DigoM (“DigoM”, “nós”, “controlador”) é a empresa responsável pelo tratamento dos dados pessoais descritos nesta Política, nos termos da Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018).
Esta Política se aplica ao site digom.com.br e a todos os produtos do ecossistema DigoM: Cevor, Vertur, Nexafiscal e Finance.
Não coletamos dados de menores de 18 anos. Caso identifiquemos dados coletados inadvertidamente de menores, os excluiremos imediatamente.
2. Dados que Coletamos
2.1 Dados fornecidos diretamente por você
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome completo | Identificação e atendimento | Consentimento (Art. 7º, I) |
| Comunicação e resposta à solicitação | Consentimento (Art. 7º, I) | |
| Telefone / WhatsApp | Contato comercial | Consentimento (Art. 7º, I) |
| Razão social / CNPJ (quando aplicável) | Faturamento e contrato | Execução de contrato (Art. 7º, V) |
| Credenciais de acesso | Autenticação segura (senha com hash) | Execução de contrato (Art. 7º, V) |
2.2 Dados coletados automaticamente
- Endereço IP — armazenado de forma anonimizada (hash SHA-256 irreversível)
- Tipo de dispositivo, navegador e sistema operacional
- Páginas acessadas, tempo de sessão e cliques (somente com consentimento analítico)
- Cookies e tecnologias similares (ver Política de Cookies)
3. Finalidade e Base Legal do Tratamento
| Finalidade | Base Legal LGPD |
|---|---|
| Responder solicitações via formulário de contato | Consentimento — Art. 7º, I |
| Prestação dos serviços SaaS contratados | Execução de contrato — Art. 7º, V |
| Emissão de notas fiscais e obrigações tributárias | Cumprimento de obrigação legal — Art. 7º, II |
| Segurança, prevenção a fraudes e auditoria de acessos | Legítimo interesse — Art. 7º, IX |
| Envio de novidades e promoções | Consentimento explícito (opt-in) — Art. 7º, I |
4. Prazo de Retenção dos Dados
| Categoria de dado | Prazo | Justificativa |
|---|---|---|
| Dados de formulário de contato (leads) | 90 dias | Excluídos automaticamente após o prazo |
| Dados de clientes ativos | Vigência do contrato + 5 anos | Obrigação legal tributária (Lei nº 9.430/1996; Código Civil Art. 206) |
| Notas fiscais e documentos contábeis | 10 anos | Código Tributário Nacional Art. 173 |
| Logs de auditoria e segurança | 12 meses | Marco Civil da Internet Art. 15 |
| Registros de consentimento (cookies) | 5 anos | Comprovação de conformidade LGPD (Art. 9º) |
| Dados de marketing | Até revogação do consentimento | Consentimento revogável a qualquer momento |
5. Compartilhamento e Fornecedores
Não vendemos nem cedemos seus dados pessoais a terceiros para fins comerciais próprios. Podemos compartilhá-los com os seguintes fornecedores, vinculados a cláusulas contratuais de proteção de dados:
| Fornecedor | Serviço | Localização |
|---|---|---|
| Amazon Web Services (AWS) | Hospedagem e infraestrutura de nuvem | Brasil (sa-east-1) / EUA — com cláusulas LGPD |
| Google LLC (Google Analytics) | Análise de tráfego — somente com consentimento; IP anonimizado | EUA — Standard Contractual Clauses |
| Provedor de e-mail transacional | Envio de e-mails de confirmação e notificações | Brasil / acordos de adequação LGPD |
| Processadora de pagamentos | Processamento de assinaturas, quando aplicável | Conforme padrões de segurança do setor |
| Autoridades competentes | Cumprimento de ordem judicial ou regulatória | Brasil — mediante requisição formal |
6. Transferência Internacional de Dados
- Cláusulas Contratuais Padrão aprovadas pela ANPD
- Standard Contractual Clauses da Comissão Europeia, aceitas por analogia
- Consentimento específico do titular para a transferência
7. Segurança dos Dados
- Criptografia em repouso: AES-256-CBC para dados de identificação pessoal
- Criptografia em trânsito: conexões criptografadas via TLS
- Anonimização: IPs armazenados como hash SHA-256 irreversível
- Controle de acesso: limite de tentativas de login e perfis mínimos de privilégio
- Auditoria: logs imutáveis de acessos a dados pessoais
- Exclusão segura: dados expirados são anonimizados antes da exclusão
8. Procedimento em Caso de Incidente
- Comunicar a ANPD em até 2 dias úteis após a confirmação do incidente, conforme Art. 48 da LGPD
- Notificar os titulares afetados em até 5 dias úteis
- Manter registro documentado do incidente por no mínimo 5 anos
- Adotar medidas corretivas imediatas
Canal de notificação de incidentes: seguranca@digom.com.br
9. Seus Direitos como Titular (Art. 18 da LGPD)
- Confirmação e acesso aos seus dados
- Correção de dados incompletos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade em formato estruturado
- Eliminação dos dados tratados com consentimento
- Revogação do consentimento a qualquer momento
- Oposição ao tratamento baseado em legítimo interesse
- Informação sobre compartilhamento
- Reclamação à ANPD (gov.br/anpd)
Como exercer seus direitos: Portal /meus-dados ou e-mail privacidade@digom.com.br. Respondemos em até 15 dias corridos.
10. DPO — Encarregado de Proteção de Dados
E-mail: privacidade@digom.com.br
Horário: Segunda a Sexta, horário comercial (Brasília)
11. Alterações nesta Política
Alterações relevantes serão comunicadas por e-mail com 30 dias de antecedência para titulares com consentimento ativo. O uso continuado após a vigência das alterações implica aceitação da nova versão.