1. Quem faz o quê (LGPD)
O escritório de contabilidade é o controlador dos dados dos seus clientes. O Pieri Docs é o operador: trata os dados só por conta e ordem do escritório, para guardar, organizar e entregar documentos. As exceções, em que o Pieri Docs é o controlador, estão nas seções 7 (visitas ao site de apresentação) e 9 (dados de quem abre um chamado de suporte).
2. Quais dados tratamos
Dados de cadastro (nome, e-mail, telefone, CPF ou CNPJ), os documentos enviados e registros de uso (data, hora, endereço IP e ações feitas), que servem para segurança e para o histórico do escritório. Quando o escritório conecta o WhatsApp, também o celular dos clientes que recebem os avisos, os avisos enviados e os arquivos que os clientes mandam por ele (seção 11). No cadastro de escritório, a verificação contra robôs trata o endereço IP e sinais técnicos do navegador e do aparelho de quem se cadastra (seção 10).
3. Como protegemos
Os dados de cada escritório ficam separados dos demais. Os arquivos ficam em armazenamento privado e só são baixados por links temporários, depois de conferido o acesso. Tentativas repetidas de entrar são bloqueadas. Os arquivos têm uma cópia de segurança diária (seção 10).
4. Com quem compartilhamos
Só com fornecedores necessários para o serviço funcionar (hospedagem, banco de dados, monitoramento de erros, fila de tarefas, controle de tentativas, verificação contra robôs no cadastro, cópia de segurança dos arquivos, envio de e-mails, mensagens pelo WhatsApp do escritório e atendimento dos chamados de suporte), sob contrato e com o mesmo nível de proteção. O sistema de atendimento está na seção 9, a verificação do cadastro e a cópia de segurança na seção 10 e o WhatsApp na seção 11. Quando entrar um fornecedor novo que receba dados tratados para o escritório, esta lista muda e pediremos novo aceite no painel. Não vendemos dados.
5. Por quanto tempo
Enquanto o escritório usar o Pieri Docs. Ao encerrar a conta, os dados são excluídos depois de 90 dias, prazo em que o escritório e os clientes dele ainda podem baixar seus documentos, salvo obrigação legal de guarda. A cópia de segurança (seção 10) guarda um arquivo apagado por cerca de 30 dias a mais.
6. Seus direitos
O titular pode pedir acesso, correção ou exclusão dos seus dados ao escritório responsável. O Pieri Docs ajuda o escritório a atender esses pedidos e avisa o escritório sobre qualquer incidente de segurança.
7. Medição de visitas do site de apresentação
O site de apresentação (pieridocs.com.br) mede as visitas com o Umami Cloud (Umami Software, Inc.): registra cada visita e mostra os números de forma agregada, inclusive os cliques nos botões de cadastro e entrada. O sistema (painel do escritório e portal do cliente) não usa o Umami. O Umami não grava cookie nem nada no navegador de quem visita.
O Umami recebe o endereço IP, o navegador e o aparelho (user-agent), a página visitada e o título dela, a resolução da tela, o idioma, o site de origem e os parâmetros de campanha. A partir disso, deduz o navegador, o sistema, o tipo de aparelho e o país ou a cidade aproximados. Gera também um identificador de sessão pseudonimizado (um hash do site, do IP, do user-agent e de um sal que muda de tempos em tempos), que continua sendo dado pessoal. O Umami informa que não guarda o endereço IP. Os dados ficam guardados no Umami pelo prazo do plano contratado.
Para os dados dos visitantes do site, o controlador é o Pieri Docs (Safetaggy Tecnologia Ltda., CNPJ 65.776.883/0001-71) e o Umami é o operador. A base legal é o legítimo interesse de entender a audiência do site (LGPD, art. 7º, IX). Os dados ficam em servidores do Umami fora do Brasil.
O site respeita o sinal “Do Not Track” do navegador: quem o ativar não é contado. Também é possível pedir para não ser contado, ou exercer os outros direitos sobre esses dados (diferente da seção 6, que trata dos dados tratados para o escritório), escrevendo para contato@pieridocs.com.br.
8. Cookies e armazenamento no navegador
O sistema (painel do escritório e portal do cliente) guarda no navegador só o que é preciso para manter você conectado com segurança e lembrar uma preferência de tela. São estes:
- Sessão de acesso. Mantém você conectado. Fica restrita ao endereço em que você entrou (o do escritório ou o da central), então um endereço nunca recebe a sessão de outro, e o navegador a envia só por conexão segura. Com “Lembrar neste aparelho” marcado, fica guardada até você sair ou a sessão ser encerrada (por exemplo, ao trocar a senha ou usar “Sair dos outros aparelhos”), e é apagada depois de 400 dias sem uso. Sem a marca, é apagada quando o navegador é fechado; alguns navegadores que reabrem as abas anteriores podem mantê-la.
- Marca de “não lembrar”. Só existe se você desmarcar “Lembrar neste aparelho”. Serve para o sistema saber que a sessão deve acabar ao fechar o navegador, e some junto com ela.
- Pastas abertas (preferência de tela). No painel, o navegador guarda quais pastas de cada cliente você deixou abertas, para mostrá-las do mesmo jeito na próxima vez. Isso fica só no aparelho e nunca vai para o servidor, mas inclui os identificadores internos da pessoa e do cliente. Continua no aparelho depois de você sair e não tem prazo; em computador compartilhado, limpe os dados do navegador.
A sessão e a marca são necessárias e não pedem consentimento. São tratadas com base na execução do contrato e no legítimo interesse de manter o acesso seguro (LGPD, art. 7º, V e IX), por conta do escritório (seção 1). A lista de pastas abertas fica só no seu navegador, e você pode apagá-la quando quiser. Apagar a sessão faz o sistema pedir que você entre de novo.
Não usamos cookie de publicidade, de rastreamento nem de terceiros para análise. O monitoramento de erros do sistema não recebe esses cookies. Ao conectar o WhatsApp, a janela da Meta segue as regras de cookies da Meta.
Na página de cadastro de escritório, a verificação contra robôs é um quadro da Cloudflare (seção 10). O que esse quadro guarda no navegador, se guardar algo, é definido pela Cloudflare e segue as regras de cookies e de privacidade dela; o Pieri Docs não lê nem grava nada por ele. As outras telas não carregam esse quadro.
O site de apresentação (pieridocs.com.br) não grava cookie (veja a seção 7).
9. Atendimento (chamados de suporte)
Os chamados de suporte que o Pieri Docs recebe por e-mail são atendidos no Zoho Desk (Zoho Corporation), um sistema de atendimento que numera cada chamado e guarda a conversa. O Zoho recebe o nome e o e-mail de quem escreveu e o conteúdo do chamado (assunto, mensagem, anexos e respostas, com o que a pessoa contar nele, como o nome do escritório). Os e-mails chegam antes à caixa do Pieri Docs no Google Workspace (Google), que os encaminha ao Zoho e, nisso, trata os mesmos dados, nos mesmos papéis do Zoho. O “Abrir chamado” da página Ajuda do painel chega assim, por e-mail, a suporte@pieridocs.com.br, e já traz o nome e o link do escritório, o plano, a página de onde a pessoa veio e a data e a hora. Esses dados servem só para responder ao chamado e guardar o histórico do atendimento.
Para os dados de quem abre o chamado, o controlador é o Pieri Docs (Safetaggy Tecnologia Ltda., CNPJ 65.776.883/0001-71) e o Zoho é o operador. A base legal é a execução dos Termos de uso, para quem os aceitou, ou de procedimentos preliminares relacionados a contrato, a pedido da pessoa (LGPD, art. 7º, V); o cumprimento de obrigação legal, quando o chamado é um pedido sobre os próprios dados (art. 7º, II); e o legítimo interesse de responder a quem nos procura, inclusive clientes de um escritório, e de guardar o histórico do atendimento (art. 7º, IX). Se o texto do chamado trouxer dados dos clientes do escritório, o Pieri Docs os trata como operador, por conta do escritório (seção 1), e o Zoho é suboperador, sob contrato e com o mesmo nível de proteção (seção 4). Escreva no chamado só o necessário para resolver o problema: nunca mande senhas e evite dados dos seus clientes.
Os dados ficam em servidores do Zoho fora do Brasil. Os chamados de um escritório ficam guardados enquanto ele usar o Pieri Docs e, quando a conta é encerrada, seguem o prazo da seção 5; os de quem não tem escritório no Pieri Docs (por exemplo, quem está conhecendo o produto), até 1 ano depois do último contato. Para pedir acesso, correção ou exclusão dos dados de um chamado, escreva para contato@pieridocs.com.br.
10. Cloudflare: cópia de segurança dos arquivos e verificação do cadastro
Uma cópia diária dos arquivos dos escritórios (documentos, logotipos e arquivos recebidos pelo WhatsApp) fica no Cloudflare R2 (Cloudflare, Inc.), em armazenamento privado, em servidores fora do Brasil, só para recuperar arquivos perdidos. O Pieri Docs é operador, por conta do escritório (seção 1), e a Cloudflare é suboperadora, sob contrato e com o mesmo nível de proteção (seção 4).
Um arquivo apagado de vez no Pieri Docs (por exemplo, com “Apagar de vez”, depois dos 30 dias na Lixeira ou no fim do prazo da seção 5) sai da cópia cerca de 30 dias depois.
Verificação contra robôs no cadastro. A página de cadastro de escritório usa o Cloudflare Turnstile (Cloudflare, Inc.) para impedir cadastros automáticos, feitos por programas em vez de pessoas. Ao abrir a página e ao enviar o cadastro, a Cloudflare recebe o endereço IP e sinais técnicos do navegador e do aparelho (como o navegador e o aparelho informados pelo user-agent e características da conexão segura), e o Pieri Docs envia a ela, para conferir o resultado, a resposta da verificação e o mesmo endereço IP. Nome, e-mail, senha e os demais dados do formulário não vão para a Cloudflare.
Para esses dados de quem se cadastra, o controlador é o Pieri Docs (Safetaggy Tecnologia Ltda., CNPJ 65.776.883/0001-71) e a Cloudflare é a operadora. A base legal é o legítimo interesse de manter o serviço seguro e impedir abusos (LGPD, art. 7º, IX). Os dados passam por servidores da Cloudflare fora do Brasil, inclusive nos Estados Unidos (transferência internacional, LGPD, art. 33), e são guardados pela Cloudflare pelo prazo das regras dela para o Turnstile. O que o quadro grava no navegador está na seção 8.
11. WhatsApp do escritório (Meta)
Quando o escritório conecta o número de WhatsApp dele ao Pieri Docs, os avisos aos clientes (documento novo, vencimentos e lembrete do convite) e o que os clientes mandam para esse número passam pela plataforma do WhatsApp Business (Cloud API), da Meta Platforms, Inc. A Meta recebe o número de celular de quem recebe ou manda a mensagem e o conteúdo dela: o primeiro nome da pessoa, o nome da empresa, o nome do documento (o escritório pode escondê-lo), as datas de vencimento, o e-mail do acesso parcialmente escondido (no lembrete do convite), o link do portal e, quando o escritório escolhe, o próprio arquivo; as respostas automáticas do número (com o nome do arquivo recebido, ou o telefone e o e-mail do escritório); e, no sentido contrário, as respostas e os arquivos que os clientes mandam.
Nesse tratamento, o Pieri Docs é operador, por conta do escritório (seção 1), e a Meta é suboperadora, nos termos do WhatsApp Business que o escritório aceita direto com ela ao conectar o número. Os dados passam por servidores da Meta fora do Brasil, e a Meta os guarda pelo prazo das regras dela para essa plataforma. Sem o número conectado, o Pieri Docs não manda nem recebe nada pela Meta. O botão “Falar no WhatsApp” do portal, quando o escritório cadastra um número em Ajustes › Marca, só abre o WhatsApp da própria pessoa com uma mensagem pronta (o primeiro nome e a empresa), que ela decide mandar.