Política de privacidade
Vigente desde 1º de setembro de 2026
- Controlador
- FC TECNOLOGIA LTDA, inscrita no CNPJ sob o nº 14.064.193/0001-59, com sede em São Paulo/SP, que opera a plataforma BIA CONNECT.
- Encarregado
- Fernando Cozzolino. privacidade@biaconnect.com.br
- Contato geral
- contato@biaconnect.com.br
Esta política explica como o BIA CONNECT trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Ela vale para o site e para a plataforma.
1. Quem é o controlador
A FC TECNOLOGIA LTDA, identificada no quadro acima, é a controladora dos dados de quem visita o site e de quem contrata a plataforma.
Os dados que a sua empresa cadastra dentro do sistema são outra coisa: clientes, colaboradores, pedidos e documentos pertencem a ela. Nesse caso a sua empresa é a controladora e o BIA CONNECT atua como operador, tratando esses dados apenas para prestar o serviço contratado e seguindo as instruções dela.
Dúvidas sobre privacidade, pedidos de titular ou comunicação de incidente falam com o encarregado: privacidade@biaconnect.com.br.
2. Quais dados coletamos
- Cadastro: nome, e-mail, telefone, CNPJ e razão social da empresa.
- Acesso: data e hora de login, endereço IP e identificação do navegador, usados para segurança da conta.
- Pagamento: processado pela Asaas. Não armazenamos o número do seu cartão.
- Uso da plataforma: registros de ações realizadas no sistema, para auditoria e suporte.
- Cookies: essenciais para o funcionamento e, mediante autorização, de medição de uso.
3. Por que tratamos esses dados
- Executar o contrato: criar e manter a conta, liberar os módulos assinados e cobrar a assinatura.
- Cumprir obrigações legais: guarda de registros de acesso e emissão de documentos fiscais.
- Legítimo interesse: prevenir fraude, proteger contas e melhorar o produto.
- Consentimento: cookies não essenciais e comunicações de marketing, que você pode revogar quando quiser.
4. Com quem compartilhamos
Compartilhamos apenas o necessário e com quem opera a plataforma: provedores de hospedagem e banco de dados, o processador de pagamentos (Asaas), o serviço de envio de e-mails e o armazenamento de arquivos. Não vendemos dados pessoais. Podemos compartilhar dados por determinação judicial ou requisição de autoridade competente.
5. Por quanto tempo guardamos
Mantemos os dados enquanto a conta estiver ativa. Ao pedir a exclusão, a conta entra em um período de 30 dias em que o acesso fica bloqueado e você ainda pode voltar atrás. Passado o prazo, os dados e os arquivos são apagados.
Depois disso guardamos apenas o que a lei exige ou o que protege o serviço: registros fiscais das cobranças (obrigação legal), o CPF/CNPJ do contratante ligado a esses registros, o histórico de períodos de teste já utilizados (para impedir abuso) e a trilha de auditoria. Na trilha, apagamos o conteúdo de cada registro e os dados de conexão junto com a conta: sobra a ação, a data e o tipo do documento, sem nome, sem documento, sem endereço IP e sem vínculo com você ou com a empresa.
Cópias de segurança seguem um ciclo próprio: um dado já eliminado pode permanecer nos backups por até 30 dias, isolado e sem uso, até ser sobrescrito pelo ciclo. Backup não é consultado para operar o serviço, só para restaurar o sistema depois de uma falha.
Enquanto a conta existe, os registros também não ficam para sempre. Os prazos que aplicamos:
- Registros de acesso (data, hora e IP de login): 12 meses, acima do mínimo do Marco Civil da Internet.
- Trilha de auditoria das ações no sistema: 5 anos.
- Registros de consentimento de cookies: 5 anos, porque são a prova de que você consentiu.
- Avisos e notificações da conta: 12 meses.
- Registros de segurança de curta duração, como controle de tentativas e códigos de acesso: 30 dias.
6. Seus direitos
A LGPD garante que você peça, a qualquer momento:
- Confirmação de que tratamos seus dados e acesso a eles.
- Correção de dados incompletos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade dos dados para outro fornecedor.
- Informação sobre com quem compartilhamos seus dados.
- Revogação do consentimento dado anteriormente.
Direto no sistema, sem pedir a ninguém: quem é responsável pela conta encontra em Configurações → Meus dados (LGPD) as duas opções principais:
- Exportar seus dados: gera um pacote com tudo o que guardamos sobre a conta, em planilhas que abrem no Excel (CSV) e num arquivo único (JSON), disponível por link válido por 7 dias (uma solicitação a cada 24 horas).
- Excluir a conta: exige senha e confirmação por escrito; a conta fica 30 dias bloqueada, com possibilidade de restauração, antes da exclusão definitiva.
Para os demais direitos, ou se você não é o responsável pela conta, escreva para privacidade@biaconnect.com.br. Respondemos de imediato em formato simplificado e enviamos a resposta completa em até 15 dias, que são os dois prazos do art. 19 da LGPD. Se sua solicitação for sobre dados que a sua empresa controla dentro do BIA CONNECT, encaminhamos o pedido a ela.
7. Segurança
Os dados trafegam criptografados (HTTPS) e as senhas são guardadas com algoritmo de hash próprio para isso. Nem nós conseguimos lê-las. O acesso dentro da plataforma é controlado por permissões, e toda alteração relevante fica registrada em trilha de auditoria.
8. Cookies
Cookies essenciais mantêm sua sessão ativa e não podem ser desativados. Cookies de medição de uso só são ativados se você autorizar no banner exibido na primeira visita. Registramos a data, o IP e a versão desta política a cada decisão sua, para comprovar o consentimento. Para mudar sua escolha a qualquer momento, clique em Preferências de cookies, no rodapé de qualquer página: o banner volta e a nova decisão substitui a anterior. Retirar o consentimento é tão simples quanto dá-lo, como manda o art. 8º, §5º da LGPD.
9. Mudanças nesta política
Se o texto mudar de forma relevante, avisamos por e-mail e pedimos novo consentimento quando for o caso. Veja também os termos de uso.