1. Controlador
O controlador do tratamento relacionado à conta LucrosX, à assinatura e à operação da plataforma é a 3X Tecnologia, responsável pelo produto LucrosX.
Os dados financeiros da sua empresa (títulos, extrato, contrapartes) são tratados no espaço da sua empresa no sistema. Na prática, a empresa assinante decide o que importa e o LucrosX processa para prestar o serviço. Identificação completa do controlador (razão social, CNPJ, endereço) entra na versão jurídica final.
Contato para assuntos de privacidade: contato@lucrosx.com.br.
2. Quais dados tratamos
Tratamos apenas o necessário para o serviço, em linhas gerais:
- Cadastro: nome, e-mail, senha (guardada só como hash), vínculo com a empresa e papel de acesso.
- Empresa: nome e, se informados, e-mail, telefone, endereço e CNPJ.
- Financeiro do ERP: contas a pagar e receber, descrições, valores, datas, códigos de parceiro e cadastro de contrapartes (nome e, quando o ERP envia, CPF/CNPJ).
- Extrato bancário: lançamentos, descrições, valores, datas, nome e documento da contraparte quando o banco ou o arquivo trazem esses campos. A conexão com o banco (ex.: Sicoob) ocorre quando alguém autorizado na sua conta LucrosX configura as credenciais e autoriza a leitura da conta bancária.
- Evidência de pagador Pix: nome do pagador e identificador de ponta a ponta mascarado, gravados para não perder a identidade quando o Pix não encontra título correspondente. O identificador completo não é exibido na tela.
- Credenciais de integração: chaves e certificados usados para ERP/banco, cifrados em repouso.
- Auditoria de acesso: quem alterou ou usou credenciais, convites, fechamento de mês e outras ações sensíveis, com IP e navegador quando a requisição traz esses dados. Nunca gravamos a chave ou o certificado em texto puro nesse log.
- Faturamento LucrosX: plano, status da assinatura e faturas da cobrança do SaaS (não confundir com o extrato do seu banco).
3. Para que usamos
- Criar e autenticar sua conta.
- Prestação do serviço: DRE, caixa, contas, conciliação e classificações.
- Manter isolamento entre empresas e papéis de acesso.
- Cobrar a assinatura LucrosX e guardar comprovantes.
- Segurança e accountability (trilha de auditoria de ações sensíveis).
- Cumprir obrigações legais quando existirem.
Não vendemos sua lista de clientes nem usamos o extrato da sua conta para marketing de terceiros.
4. Bases legais (rascunho)
Neste rascunho usamos, principalmente:
- Execução de contrato: conta, prestação do SaaS, sync que você configurou, billing da assinatura.
- Legítimo interesse: segurança da plataforma e registro de auditoria de ações sensíveis, com retenção limitada.
- Autorização do titular da conta bancária: na prática do produto, a conexão do extrato/API do banco é feita por quem tem poder na conta LucrosX e credenciais da conta bancária. Sem essa conexão, o LucrosX não puxa o extrato sozinho.
A empresa cliente permanece responsável pela base legal sobre dados de seus próprios clientes, fornecedores e pagadores que ela importa ou deixa o LucrosX processar no seu espaço.
5. Com quem compartilhamos
- Sicoob (API do banco): quando você conecta a conta, o LucrosX consulta extrato e, quando aplicável, Pix/cobrança usando as credenciais que você cadastrou.
- ERP que você escolheu (ex.: Sisgetep, Dapic e outros conectores): o LucrosX lê o que a integração estiver autorizada a ler.
- Infraestrutura: aplicação e banco PostgreSQL operados pela 3X Tecnologia nos ambientes do produto. O runbook interno descreve a operação sem amarrar marca de nuvem pública.
Provedor de cobrança automática da assinatura (quando entrar em produção) será listado de forma explícita nesta política. Hoje a ponte de cobrança pode ser manual pela operação da plataforma.
6. Retenção
- Logs de auditoria de acesso: retenção padrão de 365 dias, com purga automática configurável (mínimo 30, máximo 2555 dias). Depois disso, os registros antigos são apagados.
- Faturas da assinatura LucrosX (`BillingInvoice`): retenção de pelo menos 5 anos, como documento contratual/fiscal. A purga de auditoria não apaga essas faturas.
- Dados financeiros da empresa, extrato e evidência Pix: permanecem enquanto a conta/empresa existir no produto. O prazo e o rito após cancelamento ainda estão pendentes de decisão do dono. Este rascunho não promete exclusão automática nesse cenário.
- Credenciais de integração: enquanto a conexão estiver ativa; podem ser limpas pelas telas/fluxos de configuração (com registro na auditoria).
7. Segurança (o que já existe)
- Senha com hash (bcrypt), não texto puro.
- Segredos de integração cifrados em repouso (AES-256-GCM).
- Trilha de auditoria append-only para ações sensíveis, sem segredos no conteúdo do log.
- Isolamento por empresa (`companyId`) nos dados financeiros.
- Evidência Pix com identificador mascarado na persistência voltada à tela.
Nenhum sistema é risco zero. Se soubermos de incidente relevante que afete seus dados pessoais, trataremos conforme a lei e o processo interno então vigente.
8. Seus direitos
Titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e oposição, nos termos da LGPD.
O caminho para exercer direitos é o canal humano: contato@lucrosx.com.br. Ainda não há portal self-service de “baixar/apagar tudo” no app. Pedidos que conflitem com retenção legal de faturas ou com deveres contratuais serão explicados com transparência.
Para parar a leitura do extrato via API, o caminho do produto é desconectar ou limpar as credenciais da conta bancária no LucrosX (feito por quem tem permissão).
9. Crianças
O LucrosX é serviço B2B para gestão financeira de empresas. Não é direcionado a crianças.
10. Mudanças
Esta página pode ser atualizada. A versão em /privacidade só se torna política definitiva após o gate jurídico do dono. Enquanto estiver marcada como rascunho, serve para transparência do que o produto já implementa.
11. Documentos relacionados (equipe)
- Mapa interno: docs/LGPD.md
- Criptografia de credenciais: ADR 0011
- Auditoria de acesso e purga 365 dias: ADR 0012
- Retenção de faturas ≥ 5 anos: ADR 0013
- Evidência Pix mascarada: ADR 0015a