Política de Privacidade

Política de Privacidade da Zoey

Esta Política explica, de forma clara, como a FIIVI TECNOLOGIA LTDA, desenvolvedora e operadora do software Zoey, coleta, usa, compartilha e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD") e demais normas aplicáveis.

Versão 2026-08-01 CNPJ 67.207.531/0001-20
Índice da Política de Privacidade

1. Introdução

A Zoey é um software criado para emitir notas fiscais de serviço (NFS-e) e disparar mensagens em grupos de WhatsApp, com integrações opcionais a plataformas como Shopee e Braip. Para prestar esse serviço, tratamos dados pessoais — seus e, quando você os cadastra, de seus clientes e contatos.

Esta Política se aplica a todos os usuários da Zoey e complementa os nossos Termos de Uso. Ao criar uma conta ou usar a plataforma, você declara ciência e concordância com o tratamento de dados aqui descrito.

2. Quem é o controlador dos dados

Para os dados tratados na relação entre você e a Zoey (como seu cadastro, saldo e registros de acesso), a FIIVI TECNOLOGIA LTDA, CNPJ 67.207.531/0001-20, atua como controladora, nos termos do art. 5º, VI, da LGPD — é ela quem decide as finalidades e os meios de tratamento desses dados.

Para os dados de terceiros que você insere na plataforma — como o CPF/CNPJ de um tomador de serviço ou o número de um contato de grupo — você é o controlador, e a Fiivi atua como operadora (art. 5º, VII, da LGPD), tratando esses dados exclusivamente conforme suas instruções e para viabilizar o funcionamento do serviço contratado.

3. Quais dados coletamos

3.1 Dados de cadastro

  • Nome completo ou razão social, CPF ou CNPJ, data de nascimento.
  • E-mail e telefone com DDD.
  • Endereço completo (CEP, logradouro, número, complemento, bairro, cidade e estado).
  • Senha de acesso, armazenada de forma criptografada — a Fiivi nunca tem acesso à sua senha em texto claro.

3.2 Dados fiscais e do certificado digital

  • Inscrição municipal, código de tributação do serviço e demais dados exigidos pela prefeitura para a emissão de NFS-e.
  • O certificado digital A1 (arquivo .pfx/.p12) e sua senha, usados exclusivamente para assinar digitalmente as notas fiscais em seu nome.
  • Dados dos tomadores de serviço informados em cada nota emitida (nome, documento, endereço).

3.3 Dados de WhatsApp e grupos

  • Metadados da conexão do seu número de WhatsApp à plataforma (status da conexão, identificador da instância).
  • Nome e identificador dos grupos sincronizados para o disparo de mensagens.
  • O conteúdo das mensagens configuradas para disparo, e o histórico de envio (data, status de entrega).

3.4 Dados de integrações

  • Credenciais de API fornecidas por você para conectar Shopee ou Braip, armazenadas de forma cifrada.
  • Dados de produtos, vendas e comissões importados dessas plataformas, na medida autorizada por você.

3.5 Dados de pagamento

O processamento de pagamentos e a emissão de cobranças são realizados por um provedor de pagamentos parceiro. A Fiivi não armazena dados completos de cartão de crédito — esses dados são tratados diretamente pelo provedor de pagamentos, conforme a política de privacidade dele.

3.6 Dados de uso e navegação

  • Endereço IP, tipo de navegador e dispositivo, e registros de acesso (data e hora de login).
  • Registros de auditoria de ações relevantes realizadas dentro do painel, para fins de segurança e conformidade.
  • Cookies e tecnologias semelhantes, conforme detalhado na seção 10.

4. Por que tratamos seus dados

Cada tratamento de dados pessoais realizado pela Zoey se apoia em uma das bases legais previstas no art. 7º da LGPD:

  • Execução de contrato: tratamos seus dados de cadastro, fiscais e de uso para prestar o serviço que você contratou — emitir notas, enviar mensagens e processar pagamentos.
  • Cumprimento de obrigação legal ou regulatória: dados fiscais são tratados e transmitidos às prefeituras porque a legislação tributária exige a emissão de NFS-e nesses moldes, e registros contábeis precisam ser mantidos pelo prazo legal.
  • Legítimo interesse: usamos registros de acesso e auditoria para prevenir fraudes e garantir a segurança da plataforma, sempre de forma proporcional e sem prejudicar seus direitos e liberdades fundamentais.
  • Consentimento: quando você opta por conectar integrações opcionais (Shopee, Braip) ou aceita comunicações de marketing, o tratamento correspondente se baseia no seu consentimento livre e informado, que pode ser revogado a qualquer momento.

5. Com quem compartilhamos seus dados

A Fiivi não vende dados pessoais. Compartilhamos dados apenas na medida necessária para operar a Zoey, com os seguintes tipos de terceiros:

  • Prefeituras e sistemas municipais de NFS-e: recebem os dados da nota fiscal necessários para a emissão, por exigência legal.
  • Provedores de infraestrutura em nuvem (Amazon AWS) e de proteção contra ataques (Cloudflare): hospedam e protegem os dados tratados pela plataforma, atuando como operadores sob contrato com a Fiivi.
  • Provedor de conexão com o WhatsApp (Evolution API, auto-hospedada pela Fiivi): processa o envio das mensagens configuradas por você, a partir do seu próprio número conectado.
  • Provedor de pagamentos: processa cobranças e recargas de saldo, recebendo os dados estritamente necessários para essa finalidade.
  • Shopee e Braip: apenas quando você conecta essas integrações, e apenas os dados necessários para buscar produtos, gerar links de afiliado e importar vendas.
  • Autoridades públicas: quando exigido por lei, ordem judicial ou requisição de autoridade competente.

Todos os terceiros que tratam dados em nosso nome estão sujeitos a obrigações contratuais de confidencialidade e segurança, compatíveis com a LGPD.

6. Onde os dados ficam armazenados e por quanto tempo

Os dados são armazenados em servidores geridos pela Amazon Web Services (AWS), com controles de acesso restritos à equipe da Fiivi estritamente necessária para operar a plataforma.

Mantemos os dados pelo tempo necessário para cumprir as finalidades descritas nesta Política, observando os seguintes critérios gerais:

  • Dados de cadastro e uso: enquanto sua conta estiver ativa, e por prazo adicional após o encerramento, quando necessário para cumprir obrigação legal ou exercício regular de direitos.
  • Dados fiscais (notas emitidas, certificado digital, documentos relacionados): pelo prazo mínimo exigido pela legislação tributária e contábil aplicável, que pode ser de 5 (cinco) anos ou mais, conforme o tipo de documento e o município.
  • Registros de auditoria e segurança: pelo prazo necessário para investigação de incidentes e cumprimento de obrigações legais, observado o disposto no art. 16 da LGPD.

Encerrado o prazo de retenção aplicável, os dados são eliminados ou anonimizados, salvo quando a manutenção for exigida por lei.

7. Segurança da informação

Adotamos medidas técnicas e administrativas de segurança da informação, proporcionais aos riscos envolvidos, para proteger dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.

  • Criptografia de dados sensíveis em repouso no banco de dados, incluindo documentos, certificado digital e credenciais de integrações.
  • Criptografia em trânsito (HTTPS/TLS) em todas as comunicações entre seu navegador e nossos servidores.
  • Controle de acesso baseado em autenticação forte, com autenticação em duas etapas para login.
  • Registro de auditoria (logs) de ações relevantes realizadas dentro da plataforma, para investigação em caso de incidente.
  • Segregação de ambientes e princípio de menor privilégio no acesso da equipe interna aos dados de produção.

Nenhum sistema é absolutamente livre de risco. Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, seguiremos o procedimento descrito na seção 13.

8. Seus direitos como titular de dados

Nos termos do art. 18 da LGPD, você tem direito a, mediante requisição:

  • Confirmação da existência de tratamento de seus dados pessoais.
  • Acesso aos dados que tratamos sobre você.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • Portabilidade dos seus dados a outro fornecedor de serviço, mediante requisição expressa.
  • Eliminação dos dados pessoais tratados com base no seu consentimento, ressalvadas as hipóteses de retenção obrigatória por lei.
  • Informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados.
  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências dessa negativa.
  • Revogação do consentimento, a qualquer momento, quando o tratamento tiver essa base legal.
  • Revisão de decisões automatizadas que afetem seus interesses, quando aplicável.

9. Como exercer seus direitos

Muitos dos seus dados podem ser consultados, corrigidos ou excluídos diretamente pelo painel da Zoey, na seção de configurações da sua conta. Para solicitações que não estejam disponíveis no painel — como portabilidade completa ou dúvidas sobre o tratamento de dados de terceiros — entre em contato pelo [email protected], informando seu nome completo, o e-mail cadastrado e o direito que deseja exercer.

Respondemos às solicitações dentro dos prazos estabelecidos pela LGPD, podendo solicitar informações adicionais para confirmar sua identidade antes de processar o pedido, como medida de segurança para proteger os próprios dados do titular.

10. Cookies e tecnologias semelhantes

A Zoey utiliza cookies estritamente necessários ao funcionamento da plataforma, como os que mantêm sua sessão autenticada com segurança. Não utilizamos cookies de rastreamento publicitário de terceiros dentro do painel da aplicação.

Nosso site institucional pode utilizar cookies de análise de audiência, de forma agregada e anonimizada, para entender como os visitantes utilizam as páginas públicas. Você pode gerenciar ou bloquear cookies diretamente nas configurações do seu navegador, ciente de que isso pode afetar o funcionamento de algumas partes do sistema.

11. Dados de crianças e adolescentes

A Zoey é uma plataforma destinada a profissionais e empresas, não sendo direcionada a crianças ou adolescentes. Não coletamos, de forma consciente, dados pessoais de menores de 18 anos. Caso identifiquemos que dados dessa natureza foram coletados sem a devida base legal, tomaremos as medidas necessárias para sua eliminação.

12. Transferência internacional de dados

Parte da nossa infraestrutura de nuvem (Amazon AWS) e de proteção de rede (Cloudflare) pode processar dados em servidores localizados fora do Brasil. Nesses casos, exigimos contratualmente que esses provedores adotem padrões de proteção de dados compatíveis com a LGPD, incluindo cláusulas contratuais e certificações reconhecidas internacionalmente, de modo a garantir um nível de proteção adequado aos dados transferidos.

13. Incidentes de segurança

Caso identifiquemos um incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, nos prazos e na forma exigidos pela LGPD, informando a natureza dos dados afetados, as medidas técnicas adotadas para conter o incidente e as recomendações para reduzir eventuais riscos.

14. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças na Zoey, em nossas práticas de tratamento de dados ou na legislação aplicável. Alterações relevantes serão comunicadas dentro do painel, com pedido de novo aceite quando exigido. A versão vigente é sempre a publicada neste endereço, identificada pela data de versão indicada no início do documento.

15. Encarregado de dados (DPO) e contato

Para questões relacionadas à proteção de dados pessoais, você pode entrar em contato com o encarregado de dados (DPO) da FIIVI TECNOLOGIA LTDA pelo e-mail [email protected], informando no assunto "Proteção de Dados".

Esta Política de Privacidade trabalha em conjunto com os nossos Termos de Uso. Leia os dois documentos antes de utilizar a Zoey.