A EMITFY B2B LTDA, inscrita no CNPJ sob o nº 59.517.578/0001-62, com sede na Avenida Paulista, nº 726, Sala 1202, Bela Vista, São Paulo/SP, CEP 01310-910 (“Emitfy”, “nós” ou “Contratada”), disponibiliza a plataforma Emitfy por meio de emitfy.com e de seus subdomínios, painéis, APIs, webhooks, documentação, Sandbox, Trial, Recursos Beta e demais canais oficiais (“Sistema” ou “Plataforma”).
Esta Política de Privacidade e Cookies (“Política”) regula o tratamento de dados pessoais realizado pela Emitfy e integra, para os fins de proteção de dados, os Termos e Condições Gerais de Uso (“Termos”). Em caso de conflito sobre privacidade e proteção de dados, prevalecem, nesta ordem: (i) aditivos escritos; (ii) os Termos; (iii) esta Política.
Ao criar Conta, utilizar o Sistema, integrar API, aceitar cookies não essenciais ou interagir com nossos canais digitais, o titular ou a Contratante declara ciência desta Política, na medida aplicável.
1. Quem somos
1.1. A Emitfy é fornecedora de software na modalidade SaaS B2B, voltado à automação da emissão, acompanhamento e gestão operacional de documentos fiscais eletrônicos (como NF-e, NFC-e e NFS-e), incluindo painel web, API, webhooks, integrações, histórico de emissão e armazenamento operacional de arquivos XML e PDF/DANFE.
1.2. A Emitfy não presta serviços de contabilidade, consultoria tributária ou assessoria jurídica. O tratamento de dados fiscais ocorre no contexto tecnológico do Sistema, sob as responsabilidades previstas nos Termos.
1.3. Para questões de privacidade, o canal oficial é contato@emitfy.com . Quando designado Encarregado (DPO), seus dados de contato serão indicados nesta Política ou em comunicação equivalente.
2. Escopo
2.1. Esta Política aplica-se ao tratamento de dados pessoais realizado pela Emitfy no site institucional, no painel do Sistema, na API, em webhooks, documentação, Sandbox, Trial, Recursos Beta, canais de suporte, processos de cobrança e comunicações relacionadas ao serviço.
2.2. Esta Política não regula, por si só, o tratamento que a Contratante realiza sobre os dados de seus próprios clientes finais fora do Sistema, nem as práticas de sites, apps ou plataformas de terceiros eventualmente integrados pela Contratante.
2.3. Dados de pessoas jurídicas, em regra, não se confundem com dados pessoais. Contudo, dados de sócios, representantes, usuários, contatos e demais pessoas físicas vinculadas à Contratante são tratados como dados pessoais quando identificáveis.
3. Conceitos importantes
3.1. Para fins desta Política, adotam-se, entre outros, os conceitos da LGPD e os seguintes:
(a) Dado pessoal: informação relacionada a pessoa natural identificada ou identificável;
(b) Titular: pessoa natural a quem se referem os dados pessoais;
(c) Controlador: a quem competem as decisões referentes ao tratamento;
(d) Operador: quem realiza o tratamento em nome do Controlador;
(e) Contratante: pessoa jurídica que contrata e utiliza o Sistema;
(f) Consumidor / Cliente final: pessoa cujos dados a Contratante insere no Sistema para emissão fiscal ou operação comercial;
(g) Arquivos Fiscais: XML, PDF, DANFE e representações gráficas correlatas;
(h) Logs e Trilhas de Auditoria: registros técnicos de acesso, autenticação, API, emissão, suporte, segurança e eventos operacionais;
(i) Incidente de Segurança: evento confirmado de acesso, destruição, perda, alteração, comunicação ou difusão acidental ou ilícita de dados pessoais;
(j) Cookies: pequenos arquivos ou identificadores armazenados no dispositivo do usuário para finalidades técnicas, funcionais, analíticas ou de marketing, incluindo tecnologias equivalentes (pixels, tags, SDKs e storage local).
4. Quais dados coletamos
4.1. A Emitfy poderá tratar, conforme o uso do Sistema e a interação com nossos canais, as categorias abaixo. Nem todos os dados são coletados em todas as hipóteses.
4.1.1. Dados da Conta: nome, e-mail, telefone/WhatsApp, cargo, identificação de usuários autorizados, preferências de comunicação e demais dados de cadastro da Contratante e de seus representantes.
4.1.2. Dados cadastrais e empresariais: razão social, nome fantasia, CNPJ, inscrição estadual/municipal, endereço, CNAE, regime tributário e demais dados necessários à configuração da empresa emissora.
4.1.3. Dados de faturamento e cobrança: plano contratado, histórico de pagamentos, notas fiscais de serviço emitidas pela Emitfy à Contratante, dados parciais de cartão tokenizados por gateway, identificadores de assinatura e registros de inadimplência. A Emitfy não armazena, em regra, o número completo do cartão, que permanece sob controle do processador de pagamentos.
4.1.4. Dados de autenticação e segurança: credenciais (senha em hash), tokens de API, sessões, MFA/2FA quando aplicável, dispositivos, endereços IP, user-agent e eventos de login/logout.
4.1.5. Certificado digital: quando necessário à emissão, a Contratante poderá enviar certificado A1 e respectivos elementos técnicos para assinatura de documentos fiscais. O uso ocorre para a finalidade fiscal/tecnológica do Sistema.
4.1.6. Dados fiscais e de operação: configurações tributárias, cadastros de produtos/serviços/clientes, payloads de emissão, status de documentos, chaves de acesso, eventos de cancelamento/correção e histórico de emissão.
4.1.7. Dados de Consumidores/Clientes finais: nome, CPF/CNPJ, endereço, e-mail, itens, valores e demais campos exigidos para emissão ou integração, inseridos pela Contratante ou por sistemas sob sua responsabilidade.
4.1.8. Arquivos Fiscais (XML/PDF/DANFE): arquivos gerados ou processados pelo Sistema e armazenados operacionalmente enquanto a Conta estiver ativa e adimplente, nos termos dos Termos.
4.1.9. Dados de API, webhooks e integrações: requisições, respostas, identificadores de eventos, URLs de webhook, tokens, metadados de integração e logs técnicos correlatos.
4.1.10. Logs e Trilhas de Auditoria: registros de acesso, autenticação, emissão, alterações cadastrais, suporte, segurança, prevenção a fraudes e demais rastros digitais do Sistema.
4.1.11. Dados técnicos e de uso: páginas visitadas, cliques, origem de tráfego, desempenho, erros de aplicação, diagnóstico e métricas de consumo do Plano.
4.1.12. Cookies e tecnologias similares: conforme a Seção 15.
4.1.13. Dados de suporte e comunicação: conteúdo de tickets, chats, e-mails, gravações eventualmente realizadas com aviso e anexos enviados para atendimento.
4.2. A Emitfy não solicita dados pessoais desnecessários ao serviço. A Contratante é responsável por inserir apenas dados adequados, pertinentes e limitados ao necessário.
5. Como coletamos
5.1. Os dados podem ser obtidos:
(a) diretamente da Contratante e de seus usuários (cadastro, painel, onboarding, suporte);
(b) por meio da API, webhooks, importações e Integrações de Terceiros configuradas pela Contratante;
(c) automaticamente, por logs, cookies, pixels, tags e instrumentos de telemetria;
(d) de processadores de pagamento, provedores de autenticação/infraestrutura e demais subprocessadores necessários à operação;
(e) de fontes públicas ou bases de enriquecimento cadastral eventualmente utilizadas para validação de CNPJ/endereço, quando aplicável ao fluxo do produto.
6. Finalidades do tratamento
6.1. Tratamos dados pessoais para finalidades legítimas e compatíveis com o serviço, incluindo:
(a) criar, autenticar e administrar Contas e usuários;
(b) prestar o serviço de emissão, consulta, cancelamento, histórico e gestão operacional de Documentos Fiscais;
(c) processar pagamentos, cobranças, inadimplência, notas fiscais da Emitfy e prevenção a fraudes financeiras;
(d) operar API, webhooks, integrações, Sandbox, Trial e Recursos Beta;
(e) armazenar operacionalmente Arquivos Fiscais, logs e evidências técnicas;
(f) prestar suporte, onboarding e comunicações operacionais (segurança, cobrança, disponibilidade, atualizações relevantes);
(g) monitorar segurança, estabilidade, abuso de API e incidentes;
(h) cumprir obrigações legais, regulatórias e ordens de autoridade;
(i) exercer direitos em processos administrativos, arbitrais ou judiciais;
(j) melhorar o produto, gerar métricas agregadas e aprimorar a experiência, inclusive com dados anonimizados;
(k) realizar marketing, remarketing e mensuração de campanhas, quando permitido (consentimento e/ou legítimo interesse, conforme o caso), com opção de gestão de preferências quando disponível.
7. Bases legais (LGPD)
7.1. Conforme a categoria e a finalidade, a Emitfy poderá fundamentar o tratamento em:
(a) execução de contrato (art. 7º, V) — Conta, autenticação, emissão, API, cobrança da assinatura, suporte essencial;
(b) cumprimento de obrigação legal ou regulatória (art. 7º, II) — guarda de registros de acesso (Marco Civil), atendimento a autoridades, obrigações fiscais/contábeis da Emitfy;
(c) legítimo interesse (art. 7º, IX) — segurança, prevenção a fraudes, melhoria do produto, métricas, comunicações relevantes ao serviço e, quando cabível, marketing B2B proporcional, observados direitos do titular;
(d) consentimento (art. 7º, I) — cookies não essenciais, certas comunicações de marketing e hipóteses em que a lei exigir;
(e) exercício regular de direitos (art. 7º, VI) — defesa em disputas, cobrança e constituição de provas;
(f) demais bases legais eventualmente aplicáveis à hipótese concreta.
7.2. Quando a Emitfy atua como Operadora dos dados de Consumidores inseridos pela Contratante, a base legal perante o titular é, em regra, definida e assegurada pela Contratante (Controladora).
8. Quando a Emitfy atua como Controladora
8.1. A Emitfy atua como Controladora em relação aos dados pessoais tratados para suas próprias finalidades empresariais, incluindo:
(a) cadastro e administração da Conta da Contratante e de seus usuários;
(b) autenticação, segurança, prevenção a fraudes e monitoramento do uso do Sistema;
(c) faturamento, cobrança, assinatura e relacionamento comercial;
(d) suporte, tickets e comunicações operacionais;
(e) logs e trilhas de auditoria gerados pela operação da Plataforma;
(f) analytics, cookies e marketing digital do site/produto, na medida aplicável;
(g) cumprimento de obrigações legais da própria Emitfy.
9. Quando a Emitfy atua como Operadora
9.1. Em relação aos dados pessoais de Consumidores/Clientes finais e demais dados inseridos pela Contratante para emissão fiscal e operação comercial no Sistema, a Contratante atua como Controladora e a Emitfy como Operadora, tratando tais dados conforme instruções da Contratante, os Termos e esta Política.
9.2. Nessa qualidade, a Emitfy:
(a) trata os dados para prestar o serviço contratado (emissão, armazenamento operacional, transmissão a Autoridades Fiscais, integrações configuradas);
(b) não utiliza dados de Consumidores para fins próprios de marketing;
(c) poderá subcontratar subprocessadores necessários à operação, nos termos desta Política;
(d) encaminhará à Contratante, sempre que razoável e legalmente permitido, solicitações de titulares que digam respeito a dados sob controle da Contratante.
9.3. A Contratante declara possuir base legal adequada e cumprir deveres de informação perante os titulares dos dados que inserir no Sistema.
10. Compartilhamento de dados
10.1. A Emitfy poderá compartilhar dados pessoais com:
(a) Autoridades Fiscais (SEFAZ, Prefeituras, ambientes nacionais e correlatos), para autorização, rejeição, consulta e demais atos fiscais eletrônicos;
(b) Integrações de Terceiros configuradas pela Contratante (plataformas de venda, ERPs, marketplaces etc.), sob responsabilidade da Contratante;
(c) processadores de pagamento e antifraude, para cobrança da assinatura;
(d) subprocessadores de infraestrutura e operação (nuvem, armazenamento, e-mail, CDN, DNS, observabilidade, segurança);
(e) prestadores de suporte e profissionais autorizados, sob dever de confidencialidade;
(f) autoridades públicas, quando houver obrigação legal, ordem judicial ou requisição legítima;
(g) sucessores em operações societárias, mantidas as proteções desta Política.
10.2. A Emitfy não vende dados pessoais.
11. Subprocessadores
11.1. Para operar o Sistema, a Emitfy poderá utilizar subprocessadores, inclusive provedores de:
(a) nuvem e computação (por exemplo, Google Cloud e outros provedores equivalentes);
(b) armazenamento de objetos e bancos de dados;
(c) CDN, DNS e proteção de borda (por exemplo, Cloudflare e equivalentes);
(d) e-mail transacional e comunicações;
(e) observabilidade, monitoramento, logs e segurança;
(f) autenticação, filas, tarefas assíncronas e ferramentas de suporte;
(g) pagamento e prevenção a fraudes;
(h) tags/pixels de analytics e marketing, quando utilizados.
11.2. A Emitfy exige de subprocessadores obrigações compatíveis com o nível de proteção desta Política e da legislação aplicável, na medida do razoável e do contrato com cada fornecedor.
11.3. A lista concreta de fornecedores pode evoluir com a arquitetura do produto. A Emitfy poderá atualizar subprocessadores sem que isso, por si só, configure violação contratual, observadas a LGPD e os Termos.
12. Transferência internacional de dados
12.1. Determinados subprocessadores podem armazenar ou processar dados fora do Brasil. Nesses casos, a Emitfy adotará mecanismos compatíveis com a LGPD e com orientações da ANPD, tais como cláusulas contratuais, políticas do fornecedor e demais salvaguardas adequadas.
12.2. Ao utilizar o Sistema, a Contratante reconhece a possibilidade de transferência internacional decorrente da infraestrutura em nuvem e de serviços globais de apoio (e-mail, CDN, analytics, pagamento etc.).
13. Retenção de dados
13.1. Mantemos dados pelo período necessário às finalidades desta Política, aos prazos legais e à defesa de direitos. Orientativamente:
(a) Conta e cadastro: durante a vigência da relação e, após o encerramento, pelo prazo necessário a cobrança, auditoria, obrigações legais e prevenção a fraudes;
(b) Faturamento e cobrança: pelos prazos fiscais, contábeis e prescricionais aplicáveis às operações da Emitfy;
(c) Arquivos Fiscais (XML/PDF/DANFE): como benefício adicional do serviço, enquanto a Conta estiver ativa e adimplente, pelo prazo de até 10 (dez) anos contados da emissão/processamento, nos termos dos Termos. Isso não transforma a Emitfy em repositório fiscal oficial nem substitui a guarda legal da Contratante;
(d) Logs e Trilhas de Auditoria: pelo período mínimo legal aplicável (incluindo registros de acesso do Marco Civil da Internet) e, quando pertinente, por até 5 (cinco) anos ou outro prazo prescricional cabível para segurança, fraude, suporte e prova;
(e) Backups: destinam-se à continuidade do serviço e à recuperação de desastre; não constituem arquivo versionado sob demanda do Cliente nem garantia de restauração pontual;
(f) Tickets e suporte: pelo tempo necessário ao atendimento, melhoria do serviço e defesa de direitos;
(g) Cookies: conforme prazo e tipo descritos na Seção 15 e nas configurações dos provedores.
13.2. Após o encerramento da Conta, a Contratante terá, em regra, até 30 (trinta) dias corridos para exportar dados e Arquivos Fiscais disponíveis, nos termos dos Termos, ressalvadas hipóteses de fraude, ordem legal ou risco de segurança. Decorrido o prazo, a Emitfy poderá excluir os dados de forma definitiva, mantendo retenções legais.
14. Segurança da informação
14.1. A Emitfy adota medidas técnicas e organizacionais razoáveis e compatíveis com o risco, incluindo, conforme a evolução do produto:
(a) criptografia em trânsito (TLS/HTTPS) e proteção de dados sensíveis em repouso, quando aplicável;
(b) autenticação, controle de acesso e gestão de sessões/tokens;
(c) monitoramento, logs e trilhas de auditoria;
(d) prevenção a fraudes, rate limits e controles antifraude;
(e) segregação de ambientes e práticas de desenvolvimento seguro;
(f) restrição de acesso interno ao necessário para operação e suporte.
14.2. Nenhum sistema é absolutamente seguro. A Contratante deve proteger suas credenciais, configurar MFA quando disponível e comunicar incidentes sob sua esfera de controle.
14.3. Por segurança, esta Política não divulga detalhes internos de arquitetura, vulnerabilidades ou controles defensivos.
15. Cookies e tecnologias similares
15.1. Utilizamos cookies, pixels, tags, SDKs e tecnologias equivalentes no site e no Sistema para funcionamento, segurança, autenticação, preferências, métricas e, quando aplicável, marketing.
15.2. Categorias:
(a) Necessários / essenciais: indispensáveis para autenticação, sessão, segurança, balanceamento, prevenção a fraudes e memória de consentimento. Dispensam consentimento prévio, nos termos da legislação e orientações da ANPD;
(b) Funcionais: lembram preferências e melhoram a experiência (idioma, interface, estados de UI);
(c) Analíticos / de desempenho: medem audiência, funis, erros e desempenho do produto/site (incluindo tecnologias via Google Tag Manager e analytics);
(d) Marketing / publicidade: mensuram campanhas, remarketing e conversões (incluindo Google Ads, Meta Pixel e demais tags eventualmente configuradas).
15.3. O banner de cookies do site permite registrar o aceite. Cookies essenciais podem ser utilizados independentemente do aceite de categorias opcionais. Preferências também podem ser geridas nas configurações do navegador; a desativação de cookies essenciais pode impedir o uso do Sistema.
15.4. Ferramentas de terceiros podem definir cookies próprios sob suas políticas. A Emitfy recomenda a leitura das políticas desses provedores.
16. Google Tag Manager, Google Analytics e Google Ads
16.1. A Emitfy poderá utilizar Google Tag Manager (GTM) para gerenciar tags de medição e marketing no site e/ou no produto.
16.2. Por meio do GTM ou integração equivalente, poderão ser carregados Google Analytics (ou produtos sucessores de analytics do Google) e Google Ads, para medir audiência, desempenho de campanhas e conversões (por exemplo, leads e cadastros).
16.3. Esses serviços podem coletar identificadores online, IP, dados de dispositivo e eventos de navegação/conversão, conforme configurações vigentes e políticas do Google.
17. Meta Pixel e canais de marketing correlatos
17.1. A Emitfy poderá utilizar Meta Pixel (Facebook/Instagram) e, quando configurado, Conversions API e outras tags de mensuração/marketing (incluindo canais adicionais gerenciados via GTM, como plataformas de anúncios equivalentes).
17.2. Tais ferramentas auxiliam a medir campanhas, otimizar anúncios e compreender jornadas de aquisição. Podem tratar identificadores online e eventos (pageview, cadastro, checkout etc.).
17.3. O uso de cookies/pixels de marketing observa consentimento e/ou legítimo interesse, conforme a hipótese, e pode ser limitado pelo titular por meio do banner, do navegador ou das plataformas dos próprios provedores.
18. Dados anonimizados e agregados
18.1. A Emitfy poderá gerar e utilizar dados anonimizados, pseudonimizados e/ou estatísticas agregadas para melhoria do produto, métricas, segurança, inteligência operacional, precificação, prevenção a fraudes e análises internas, desde que não identifiquem titulares.
18.2. Dados verdadeiramente anonimizados, quando não permitirem identificação, podem não se sujeitar às mesmas restrições da LGPD aplicáveis a dados pessoais.
19. Direitos do titular
19.1. Nos termos da LGPD, o titular pode solicitar, na medida aplicável:
(a) confirmação da existência de tratamento;
(b) acesso aos dados;
(c) correção de dados incompletos, inexatos ou desatualizados;
(d) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
(e) portabilidade, observadas a regulamentação e a propriedade intelectual/segredos de negócio da Emitfy;
(f) eliminação dos dados tratados com consentimento, salvo hipóteses legais de retenção;
(g) informação sobre compartilhamentos;
(h) informação sobre a possibilidade de não consentir e consequências;
(i) revogação do consentimento;
(j) oposição a tratamento realizado com fundamento em legítimo interesse, observadas as hipóteses legais;
(k) revisão de decisões automatizadas que afetem seus interesses, quando cabível.
19.2. Quando a Emitfy for apenas Operadora (dados de Consumidores da Contratante), a solicitação será direcionada à Contratante Controladora, sem prejuízo de cooperação razoável da Emitfy.
20. Como exercer os direitos
20.1. Solicitações podem ser enviadas a contato@emitfy.com , com identificação do titular e descrição clara do pedido. Poderemos solicitar informações adicionais para confirmar a identidade e a legitimidade da requisição.
20.2. Responderemos no prazo legal, podendo haver hipóteses de negativa parcial ou total previstas em lei (por exemplo, retenção para cumprimento de obrigação legal ou exercício regular de direitos).
20.3. Usuários da Contratante devem, preferencialmente, exercer pedidos relativos à Conta também pelos canais da própria Contratante e/ou pelos recursos do painel, quando disponíveis.
21. Incidentes de segurança
21.1. Em Incidente de Segurança confirmado que envolva dados pessoais sob tratamento pela Emitfy, adotaremos medidas razoáveis de contenção, investigação e remediação.
21.2. Quando a Emitfy atuar como Operadora, comunicará a Contratante Controladora, conforme os Termos e a LGPD, para que esta avalie comunicação aos titulares e à ANPD.
21.3. Quando a Emitfy atuar como Controladora, comunicará a ANPD e os titulares conforme a gravidade do risco e as exigências legais, sem que a comunicação implique, por si só, reconhecimento de responsabilidade civil.
22. Crianças e adolescentes
22.1. O Sistema é destinado a uso empresarial (B2B). Não é direcionado a crianças ou adolescentes. Caso identifiquemos tratamento indevido nessa hipótese, adotaremos medidas adequadas, incluindo exclusão quando cabível.
23. Atualizações desta Política
23.1. Podemos atualizar esta Política para refletir mudanças legais, regulatórias, tecnológicas ou de produto. A versão vigente estará em emitfy.com/politicas-de-privacidade , com indicação da data de atualização.
23.2. Alterações relevantes poderão ser comunicadas por e-mail cadastrado e/ou aviso no painel. O uso continuado do Sistema após a vigência constitui ciência das mudanças, sem prejuízo de exigências legais de consentimento para finalidades específicas.
24. Contato
24.1. Para dúvidas sobre esta Política, exercício de direitos ou comunicações de privacidade:
EMITFY B2B LTDA
CNPJ 59.517.578/0001-62
Avenida Paulista, nº 726, Sala 1202, Bela Vista, São Paulo/SP, CEP 01310-910
E-mail: contato@emitfy.com
24.2. O titular também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
Última atualização: 14 de julho de 2026.