1. Quem somos
O CoreFin é um sistema de gestão financeira profissional multi-empresa oferecido pela DatEnCore. Esta política descreve como tratamos seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).
2. Quais dados coletamos
- Dados cadastrais: nome, e-mail, telefone, CPF/CNPJ, endereço da empresa.
- Dados financeiros que você nos informa: contas bancárias, lançamentos, comprovantes, notas fiscais.
- Dados técnicos: IP, navegador, dispositivo, páginas acessadas, ações realizadas.
- Open Finance (opcional): dados bancários via Pluggy quando você autoriza conexão explícita.
3. Para que usamos seus dados
- Prestar o serviço contratado (gerenciar fluxo de caixa, emitir notas, gerar relatórios).
- Cumprir obrigações legais e regulatórias (Receita Federal, Banco Central).
- Atender solicitações de suporte que você abrir.
- Melhorar a plataforma com base em métricas de uso agregadas e anonimizadas.
Não vendemos seus dados. Não compartilhamos com terceiros para fins de marketing.
4. Com quem compartilhamos (sub-processadores)
Trabalhamos com fornecedores que processam dados pessoais em nosso nome, sempre sob contrato de confidencialidade:
- Supabase: banco de dados e autenticação.
- Vercel: hospedagem da aplicação.
- Stripe: processamento de pagamentos (apenas via web, não dentro do app).
- Pluggy: Open Finance (apenas se você conectar).
- Focus NFe: emissão de notas fiscais eletrônicas.
- Anthropic (Claude): extração automática de dados de contratos de financiamento (apenas os documentos que você envia para análise).
- Resend: envio de e-mails transacionais.
A lista completa, com finalidades e bases legais, está em /sub-processadores.
5. Seus direitos como titular (LGPD Art. 18)
Você pode solicitar a qualquer momento:
- Confirmação de que tratamos seus dados.
- Acesso aos dados que mantemos sobre você.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade dos seus dados em formato estruturado.
- Eliminação dos dados tratados com base no seu consentimento.
- Informação sobre com quem compartilhamos.
- Revogação do consentimento.
Para exercer qualquer direito, envie um e-mail para dpo@corefin.com.br. Respondemos em até 15 dias.
6. Como protegemos seus dados
- Tráfego sempre via HTTPS (TLS 1.2+).
- Senhas armazenadas com hash bcrypt.
- Dados isolados por empresa via Row Level Security (multi-tenancy).
- Backup automático diário.
- Acesso restrito por função (RBAC) e auditoria de todas as ações sensíveis.
7. Retenção e exclusão
Mantemos seus dados enquanto você for cliente ativo. Ao encerrar a conta, há um período de carência de 30 dias — para o caso de você querer reativá-la — e, após esse prazo, todos os seus dados, incluindo notas fiscais e lançamentos, são excluídos definitivamente. Recomendamos que você baixe e guarde suas notas fiscais (XML/PDF) antes de encerrar a conta, pois a guarda dos documentos fiscais pelo prazo legal é responsabilidade da sua empresa. Veja como excluir sua conta em /excluir-conta.
8. Cookies
Usamos apenas cookies essenciais (autenticação e preferências), necessários para o funcionamento do CoreFin. Não usamos cookies de análise, publicidade ou rastreamento entre sites. Por serem estritamente necessários, esses cookies não exigem banner de consentimento.
9. Crianças
O CoreFin não é destinado a menores de 18 anos. Não coletamos dados de crianças intencionalmente.
10. Alterações nesta política
Podemos atualizar esta política. Quando houver mudanças materiais, avisaremos por e-mail e dentro do app antes da nova versão entrar em vigor.
11. Contato
CoreFin / DatEnCore Encarregado de Dados (DPO): dpo@corefin.com.br Suporte: contato@corefin.com.br