Fources Versão 1.0

Política de Privacidade

Em vigor a partir de 20 de setembro de 2026

Acessar Conta

1. Objetivo e escopo

Esta Política de Privacidade explica como a FOURCES TECNOLOGIA LTDA, sociedade empresária limitada, inscrita no CNPJ sob o nº 66.357.713/0001-15, com sede na Rua Luiza Dias Martins, nº 105, Bloco 5, Apartamento 507, Lote 01 B, Jardim Alvorada, Nova Iguaçu/RJ, CEP 26265-190, doravante denominada "FOURCES", trata dados pessoais em seu site, em sua aplicação, na prestação de seus serviços e no relacionamento com clientes e usuários.

Esta Política aplica-se aos clientes, usuários, visitantes, representantes de pessoas jurídicas, pessoas que interajam com o atendimento e demais titulares cujos dados sejam tratados pela FOURCES.

O documento observa a Lei nº 13.709/2018 - Lei Geral de Proteção de Dados Pessoais (LGPD), a Lei nº 12.965/2014, o Decreto nº 8.771/2016 e a regulamentação da Autoridade Nacional de Proteção de Dados (ANPD).

2. Papéis e responsabilidades no tratamento

A FOURCES atua como controladora quando define as finalidades e os meios essenciais do tratamento, especialmente no cadastro e na gestão de contas, na administração da relação contratual, na segurança da aplicação, no faturamento, no atendimento e na prevenção a fraudes.

Quando a FOURCES tratar dados pessoais inseridos por um cliente na aplicação para executar os serviços contratados, poderá atuar como operadora, seguindo as instruções documentadas do respectivo cliente, que permanecerá responsável pelas decisões sobre o tratamento e pela existência de base legal adequada.

Nessa condição, a FOURCES observará o contrato, a finalidade informada, a confidencialidade, a segurança e os deveres de cooperação aplicáveis, sem utilizar os dados para finalidade própria incompatível.

3. Canal de privacidade

Solicitações relacionadas à privacidade, ao exercício de direitos e à proteção de dados pessoais devem ser encaminhadas para contato@fources.com.br. Esse endereço funciona como canal de comunicação entre a FOURCES, os titulares e a ANPD.

Para impedir o acesso indevido a dados de terceiros, a FOURCES poderá solicitar informações proporcionais e estritamente necessárias à confirmação da identidade e da legitimidade do solicitante.

4. Princípios de proteção de dados

A FOURCES orienta o tratamento pelos princípios da finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação, responsabilização e prestação de contas.

5. Dados pessoais tratados

Conforme o perfil e as funcionalidades utilizadas, a FOURCES poderá tratar as seguintes categorias de dados:

  • Dados de cadastro e identificação: nome, e-mail, telefone, CPF ou CNPJ, endereço, empresa, cargo ou função, identificação do representante e informações necessárias à criação e à administração da conta.
  • Dados de acesso, aceite e segurança: e-mail, credenciais de autenticação, identificadores de sessão, endereço IP, data e hora, registros de login, versão dos documentos aceitos, logs técnicos e eventos de segurança.
  • Dados inseridos pelo cliente: informações cadastradas, consultadas ou processadas na aplicação pelo cliente ou por seus usuários autorizados, conforme a finalidade do serviço contratado.
  • Dados financeiros, contratuais e fiscais: plano contratado, valores, vencimentos, situação da cobrança, identificadores de transações e informações necessárias à emissão e à gestão de documentos fiscais.
  • Dados de comunicação e suporte: nome, e-mail, número de WhatsApp, mensagens, anexos enviados ao atendimento, histórico de solicitações e providências adotadas.
  • Dados técnicos e de uso: tipo de navegador e dispositivo, dados de sessão, registros de falha, ações relevantes dentro da conta, preferências de funcionamento e informações necessárias à estabilidade e à segurança.

A FOURCES não solicita o fornecimento de dados pessoais sensíveis para o uso regular da aplicação. Caso o cliente insira dados dessa natureza, deverá assegurar a existência de base legal adequada, limitar o tratamento ao estritamente necessário e observar as demais exigências da LGPD.

6. Finalidades do tratamento

  • criar, validar, administrar e proteger contas de clientes, usuários e representantes;
  • disponibilizar as funcionalidades contratadas e processar as informações inseridas pelo cliente na aplicação;
  • administrar contratos, assinaturas, cobranças, pagamentos e documentos fiscais por meio das integrações disponíveis;
  • operar as integrações por API com Asaas e Spedy, conforme as funcionalidades habilitadas;
  • prestar suporte por WhatsApp e e-mail e enviar comunicações contratuais, operacionais e de segurança;
  • prevenir fraudes, abusos, acessos indevidos e incidentes de segurança;
  • diagnosticar falhas e manter a disponibilidade, a integridade e o desempenho da aplicação;
  • cumprir obrigações legais, regulatórias, fiscais, contábeis e contratuais e exercer direitos em processos administrativos, judiciais ou arbitrais.

7. Bases legais utilizadas

A base legal é definida conforme a finalidade, a natureza dos dados e o contexto do tratamento. As principais operações estão resumidas abaixo.

ATIVIDADE DADOS ENVOLVIDOS FINALIDADE BASE LEGAL
Cadastro e conta Identificação, contato, empresa, representação e credenciais Criar e administrar a conta, autenticar o usuário e executar o contrato Art. 7º, V, II e IX
Prestação dos serviços Dados inseridos pelo cliente e registros das operações realizadas Executar as funcionalidades contratadas e atender às instruções do cliente Base definida pelo cliente controlador; art. 7º, V, quando aplicável
Cobrança e faturamento Dados contratuais, financeiros, fiscais e identificadores de transação Cobrar, confirmar pagamentos, emitir notas fiscais e cumprir obrigações Art. 7º, V, II e VI
Suporte e comunicação Nome, e-mail, WhatsApp, mensagens e histórico de atendimento Responder solicitações e manter comunicações necessárias Art. 7º, V e IX; I para marketing, quando aplicável
Segurança e registros IP, sessão, cookies necessários, logs de acesso, aceite e incidentes Proteger a Plataforma, cumprir guarda legal e exercer direitos Art. 7º, II, VI e IX

8. Infraestrutura, armazenamento e tecnologias utilizadas

A aplicação e a infraestrutura principal da FOURCES são hospedadas na Hostinger. Os dados estruturados da Plataforma são mantidos em banco de dados PostgreSQL.

O cadastro, o login, a autenticação por sessão e a proteção das requisições são implementados na própria aplicação.

Arquivos importados apenas para leitura ou consulta pontual, como documentos e XML, são processados no momento da execução e não permanecem armazenados pela Plataforma após a conclusão da operação. Poderão ser conservados apenas os registros técnicos, contratuais ou legais necessários, sem reprodução integral do arquivo importado.

Os e-mails corporativos são tratados pelo Google Workspace. O atendimento é realizado por WhatsApp e e-mail. A FOURCES não utiliza, nesta versão, serviço separado para disparo automatizado de e-mails.

A emissão e a gestão de notas fiscais e cobranças utilizam o Asaas. As integrações atualmente informadas pela Plataforma são realizadas por API com o Asaas e a Spedy, limitadas aos dados necessários a cada operação.

9. Compartilhamento e destinatários dos dados

A FOURCES não comercializa dados pessoais. O compartilhamento ocorre apenas na medida necessária à finalidade informada, à execução dos serviços, ao cumprimento de obrigação legal ou ao exercício regular de direitos.

DESTINATÁRIO OU TECNOLOGIA CATEGORIA OPERAÇÃO E LIMITES
Hostinger Hospedagem, banco de dados, backups e monitoramento Infraestrutura da aplicação, PostgreSQL, cópias diárias e ferramentas técnicas nativas
Laravel Sanctum Autenticação integrada Tecnologia incorporada à aplicação; não constitui destinatário externo independente
Google Workspace E-mail corporativo Mensagens, dados de contato e anexos enviados ou recebidos por e-mail
WhatsApp Atendimento Número, perfil, mensagens e anexos compartilhados voluntariamente no suporte
Asaas Cobrança e nota fiscal Dados cadastrais, financeiros, fiscais e status necessários à operação e à API
Spedy Integração por API Dados estritamente necessários às funcionalidades integradas habilitadas

Os fornecedores e integrações recebem apenas os dados necessários à respectiva operação. O acesso não é irrestrito à base da FOURCES e deve observar finalidade, confidencialidade, segurança e obrigações contratuais aplicáveis.

Dados também poderão ser compartilhados com autoridades, órgãos reguladores, tribunais, consultores e prestadores sujeitos a dever de confidencialidade, quando necessário ao cumprimento de obrigação legal, à defesa de direitos ou à segurança da Plataforma.

10. Transferência internacional de dados

Na arquitetura informada para esta versão, a FOURCES não realiza armazenamento intencional da base principal da Plataforma fora do Brasil.

Alguns serviços de comunicação ou apoio poderão utilizar infraestrutura distribuída conforme suas próprias políticas. Se qualquer operação caracterizar transferência internacional de dados pessoais, a FOURCES observará os arts. 33 a 36 da LGPD e a regulamentação da ANPD, adotando mecanismo válido e salvaguardas técnicas, contratuais e administrativas adequadas.

A contratação futura de fornecedor tecnológico localizado no exterior ou com acesso a dados pessoais será precedida das verificações exigíveis e refletida em atualização desta Política, quando necessário.

11. Cookies e tecnologias semelhantes

A Plataforma utiliza cookies e tecnologias estritamente necessários à autenticação, à manutenção da sessão, ao registro de preferências essenciais e à proteção contra requisições indevidas. Na configuração atual, não são utilizados cookies de publicidade, perfilamento comportamental ou mensuração por ferramenta externa.

TECNOLOGIA CATEGORIA DURAÇÃO FINALIDADE
Cookie de sessão Estritamente necessário Sessão ou período técnico indispensável Manter a autenticação e o funcionamento seguro da conta
Token de proteção CSRF/XSRF Estritamente necessário Sessão ou período técnico indispensável Prevenir requisições forjadas e proteger formulários e operações

Caso cookies não essenciais sejam implementados no futuro, sua ativação dependerá das escolhas apresentadas em mecanismo próprio, com possibilidade clara de recusa e revisão de preferências.

12. Retenção, exclusão e backups

Os dados são mantidos enquanto necessários às finalidades desta Política, durante a relação contratual e pelo prazo exigido para cumprimento de obrigações legais, prevenção a fraudes, segurança, auditoria e exercício regular de direitos.

Após o cancelamento ou encerramento da conta, a FOURCES poderá disponibilizar a exportação dos dados pelo prazo operacional informado, limitado a 30 dias. O ciclo técnico de retenção e exclusão da base será concluído em até 90 dias, salvo quando a conservação por prazo superior for autorizada ou exigida pela LGPD ou por outra norma aplicável.

Os registros de acesso à aplicação são mantidos pelo prazo legal de 6 meses, nos termos do art. 15 da Lei nº 12.965/2014. Registros fiscais, contábeis, contratuais, de pagamento, de incidentes e de defesa de direitos observarão os respectivos prazos legais ou prescricionais.

13. Segurança da informação e incidentes

A FOURCES adota medidas técnicas e administrativas proporcionais à natureza dos dados e aos riscos das atividades, buscando impedir acesso não autorizado e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou tratamento inadequado.

  • autenticação e gestão de sessão com Laravel Sanctum;
  • controle de acesso e segregação de permissões;
  • proteção de APIs, formulários e requisições;
  • restrição de acesso conforme as funções e permissões atribuídas;
  • registros técnicos, logs e mecanismos de prevenção a fraudes;
  • backups diários e recursos de recuperação disponibilizados pela Hostinger;
  • monitoramento por ferramentas nativas da infraestrutura;
  • procedimentos de contenção, investigação, comunicação e prevenção de recorrência.

Quando atuar como operadora, a FOURCES comunicará o incidente ao controlador sem demora injustificada e colaborará com as providências necessárias.

Quando atuar como controladora e o incidente puder acarretar risco ou dano relevante, a FOURCES comunicará a ANPD e os titulares afetados no prazo regulamentar de 3 dias úteis, ressalvada a existência de prazo específico, e manterá os registros exigidos pela regulamentação aplicável.

14. Direitos dos titulares

Nos termos da LGPD, o titular poderá solicitar gratuitamente, conforme aplicável:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, observados a regulamentação e os segredos comercial e industrial;
  • informação sobre compartilhamentos e sobre a possibilidade de não fornecer consentimento e suas consequências;
  • revogação do consentimento e eliminação dos dados tratados com essa base, ressalvadas as hipóteses legais de conservação;
  • oposição a tratamento realizado com fundamento em hipótese de dispensa de consentimento, quando houver descumprimento da LGPD;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, quando houver;
  • peticionamento perante a ANPD, após solicitação à FOURCES não solucionada, sem prejuízo das demais medidas cabíveis.

As solicitações devem ser enviadas para contato@fources.com.br. A confirmação de tratamento e o acesso poderão ser fornecidos em formato simplificado imediatamente ou por declaração completa em até 15 dias, quando cabível. Os demais pedidos observarão os prazos legais e regulamentares aplicáveis.

A FOURCES indica ANA CARLA DE OLIVEIRA como seu Encarregado pelo Tratamento de Dados Pessoais (DPO), responsável por atuar como canal de comunicação entre a FOURCES, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD). Solicitações relacionadas à privacidade, ao exercício dos direitos previstos na LGPD e ao tratamento de dados pessoais deverão ser encaminhadas para lgpd@fources.com.br.

15. Atualizações desta Política

Esta Política poderá ser atualizada para refletir mudanças legais, operacionais, tecnológicas, contratuais ou de fornecedores. Mudanças relevantes serão comunicadas pelos canais disponíveis e, se envolverem nova finalidade baseada em consentimento, dependerão de nova manifestação do titular.

FOURCES TECNOLOGIA LTDA · CNPJ 66.357.713/0001-15

Rua Luiza Dias Martins, nº 105, Bloco 5, Apt 507, Jardim Alvorada, Nova Iguaçu/RJ, CEP 26265-190

Encarregado de Dados (DPO): Ana Carla de Oliveira (lgpd@fources.com.br)