O NFeRápido é operado por REFEICARD ADMINISTRADORA DE CONVÊNIOS LTDA,
CNPJ 00.801.272/0001-90 ("nós"). Para assuntos de privacidade:
suporte@nferapido.com.br.
2. O que coletamos e por quê
Dados de cadastro (nome, e-mail, telefone, dados da empresa):
para criar e operar a conta. Base legal: execução de contrato.
Dados dos documentos fiscais (emitente, destinatários, itens,
valores): processados por instrução do cliente para emitir as notas junto ao
fisco. Base legal: execução de contrato e cumprimento de obrigação legal.
Certificado digital A1: armazenado cifrado (AES-256) e usado
somente para assinar os documentos solicitados pelo cliente.
Dados de pagamento: processados pela plataforma Asaas; não
armazenamos números de cartão.
Registros de uso (logs de acesso e de API): segurança,
auditoria e prevenção a fraude. Base legal: legítimo interesse.
3. O que NÃO fazemos
Não vendemos dados pessoais.
Não usamos os dados fiscais dos clientes para outra finalidade que não a
prestação do serviço.
O site institucional registra a origem das visitas (UF/cidade) sem
armazenar o endereço IP e não usa cookies de rastreamento de
terceiros.
4. Com quem compartilhamos
Administrações tributárias (SEFAZ, prefeituras, Ambiente
Nacional): é o próprio serviço — os documentos são transmitidos a elas.
Operadores de infraestrutura: hospedagem e banco de dados
(Railway), armazenamento de XML (Cloudflare R2), e-mail transacional (Resend),
cobrança (Asaas), consultas cadastrais públicas (Receita/SEFAZ/SERPRO).
Provedores de IA (Anthropic): trechos necessários dos
documentos são processados para os recursos de auditoria e assistente fiscal,
sem uso para treinamento de modelos por contrato do provedor.
5. Seus direitos (LGPD)
Nos termos da Lei 13.709/2018, o titular pode solicitar confirmação de
tratamento, acesso, correção, anonimização, portabilidade, eliminação e revogação
de consentimento pelo e-mail
suporte@nferapido.com.br.
Atendemos no prazo legal. Dados vinculados a obrigação fiscal (XMLs autorizados)
são mantidos pelo prazo legal de guarda mesmo após o encerramento da conta.
6. Segurança
Certificados e segredos cifrados com AES-256; tráfego somente em TLS.
XMLs autorizados em storage imutável (WORM) por no mínimo
5 anos — nem nós conseguimos alterá-los depois de gravados.
Autenticação com 2FA opcional, gestão de sessões e dispositivos, perfis de
usuário com permissões restritas e tokens de API revogáveis por empresa.
Backups diários do banco de dados.
7. Retenção
Dados de conta: enquanto a conta existir e pelo prazo necessário a obrigações
legais. Documentos fiscais: mínimo de 5 anos (guarda legal). Logs: até 12 meses.
8. Alterações
Mudanças relevantes nesta política serão comunicadas pelo e-mail cadastrado e
registradas nesta página com nova data de atualização.