Política de privacidade

Vigente desde 1º de setembro de 2026

Controlador
FC TECNOLOGIA LTDA, inscrita no CNPJ sob o nº 14.064.193/0001-59, com sede em São Paulo/SP, que opera a plataforma BIA CONNECT.
Encarregado
Fernando Cozzolino. privacidade@biaconnect.com.br
Contato geral
contato@biaconnect.com.br

Esta política explica como o BIA CONNECT trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Ela vale para o site e para a plataforma.

1. Quem é o controlador

A FC TECNOLOGIA LTDA, identificada no quadro acima, é a controladora dos dados de quem visita o site e de quem contrata a plataforma.

Os dados que a sua empresa cadastra dentro do sistema são outra coisa: clientes, colaboradores, pedidos e documentos pertencem a ela. Nesse caso a sua empresa é a controladora e o BIA CONNECT atua como operador, tratando esses dados apenas para prestar o serviço contratado e seguindo as instruções dela.

Dúvidas sobre privacidade, pedidos de titular ou comunicação de incidente falam com o encarregado: privacidade@biaconnect.com.br.

2. Quais dados coletamos

  • Cadastro: nome, e-mail, telefone, CNPJ e razão social da empresa.
  • Acesso: data e hora de login, endereço IP e identificação do navegador, usados para segurança da conta.
  • Pagamento: processado pela Asaas. Não armazenamos o número do seu cartão.
  • Uso da plataforma: registros de ações realizadas no sistema, para auditoria e suporte.
  • Cookies: essenciais para o funcionamento e, mediante autorização, de medição de uso.

3. Por que tratamos esses dados

  • Executar o contrato: criar e manter a conta, liberar os módulos assinados e cobrar a assinatura.
  • Cumprir obrigações legais: guarda de registros de acesso e emissão de documentos fiscais.
  • Legítimo interesse: prevenir fraude, proteger contas e melhorar o produto.
  • Consentimento: cookies não essenciais e comunicações de marketing, que você pode revogar quando quiser.

4. Com quem compartilhamos

Compartilhamos apenas o necessário e com quem opera a plataforma: provedores de hospedagem e banco de dados, o processador de pagamentos (Asaas), o serviço de envio de e-mails e o armazenamento de arquivos. Não vendemos dados pessoais. Podemos compartilhar dados por determinação judicial ou requisição de autoridade competente.

5. Por quanto tempo guardamos

Mantemos os dados enquanto a conta estiver ativa. Ao pedir a exclusão, a conta entra em um período de 30 dias em que o acesso fica bloqueado e você ainda pode voltar atrás. Passado o prazo, os dados e os arquivos são apagados.

Depois disso guardamos apenas o que a lei exige ou o que protege o serviço: registros fiscais das cobranças (obrigação legal), o CPF/CNPJ do contratante ligado a esses registros, o histórico de períodos de teste já utilizados (para impedir abuso) e a trilha de auditoria. Na trilha, apagamos o conteúdo de cada registro e os dados de conexão junto com a conta: sobra a ação, a data e o tipo do documento, sem nome, sem documento, sem endereço IP e sem vínculo com você ou com a empresa.

Cópias de segurança seguem um ciclo próprio: um dado já eliminado pode permanecer nos backups por até 30 dias, isolado e sem uso, até ser sobrescrito pelo ciclo. Backup não é consultado para operar o serviço, só para restaurar o sistema depois de uma falha.

Enquanto a conta existe, os registros também não ficam para sempre. Os prazos que aplicamos:

  • Registros de acesso (data, hora e IP de login): 12 meses, acima do mínimo do Marco Civil da Internet.
  • Trilha de auditoria das ações no sistema: 5 anos.
  • Registros de consentimento de cookies: 5 anos, porque são a prova de que você consentiu.
  • Avisos e notificações da conta: 12 meses.
  • Registros de segurança de curta duração, como controle de tentativas e códigos de acesso: 30 dias.

6. Seus direitos

A LGPD garante que você peça, a qualquer momento:

  • Confirmação de que tratamos seus dados e acesso a eles.
  • Correção de dados incompletos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários.
  • Portabilidade dos dados para outro fornecedor.
  • Informação sobre com quem compartilhamos seus dados.
  • Revogação do consentimento dado anteriormente.

Direto no sistema, sem pedir a ninguém: quem é responsável pela conta encontra em Configurações → Meus dados (LGPD) as duas opções principais:

  • Exportar seus dados: gera um pacote com tudo o que guardamos sobre a conta, em planilhas que abrem no Excel (CSV) e num arquivo único (JSON), disponível por link válido por 7 dias (uma solicitação a cada 24 horas).
  • Excluir a conta: exige senha e confirmação por escrito; a conta fica 30 dias bloqueada, com possibilidade de restauração, antes da exclusão definitiva.

Para os demais direitos, ou se você não é o responsável pela conta, escreva para privacidade@biaconnect.com.br. Respondemos de imediato em formato simplificado e enviamos a resposta completa em até 15 dias, que são os dois prazos do art. 19 da LGPD. Se sua solicitação for sobre dados que a sua empresa controla dentro do BIA CONNECT, encaminhamos o pedido a ela.

7. Segurança

Os dados trafegam criptografados (HTTPS) e as senhas são guardadas com algoritmo de hash próprio para isso. Nem nós conseguimos lê-las. O acesso dentro da plataforma é controlado por permissões, e toda alteração relevante fica registrada em trilha de auditoria.

8. Cookies

Cookies essenciais mantêm sua sessão ativa e não podem ser desativados. Cookies de medição de uso só são ativados se você autorizar no banner exibido na primeira visita. Registramos a data, o IP e a versão desta política a cada decisão sua, para comprovar o consentimento. Para mudar sua escolha a qualquer momento, clique em Preferências de cookies, no rodapé de qualquer página: o banner volta e a nova decisão substitui a anterior. Retirar o consentimento é tão simples quanto dá-lo, como manda o art. 8º, §5º da LGPD.

9. Mudanças nesta política

Se o texto mudar de forma relevante, avisamos por e-mail e pedimos novo consentimento quando for o caso. Veja também os termos de uso.