Aviso de Privacidade
Última atualização: 19 de junho de 2026
O Nottar é um sistema de emissão de NFS-e operado pelo escritório Concilliar Serviços de Administração Empresarial (CNPJ 37.603.494/0001-09). Esta página explica quais dados pessoais tratamos, com que finalidade e quais são seus direitos segundo a Lei 13.709/2018 (LGPD).
1. Dados que coletamos
- Dos usuários do sistema (operadores, contadores, administradores): nome, e-mail, senha criptografada, último IP/User-Agent de login.
- Dos tomadores de serviço (clientes das empresas emissoras): nome ou razão social, CPF ou CNPJ, e-mail, telefone e endereço — dados estritamente exigidos pelo leiaute oficial da NFS-e Padrão Nacional.
- Das empresas emissoras: razão social, CNPJ, inscrição municipal, endereço, regime tributário, certificado digital A1 (armazenado criptografado).
- Dos documentos fiscais: XMLs assinados de DPS e NFS-e, eventos de cancelamento, valores, descrições de serviço.
- Trilha de auditoria: registro de logins, emissões, cancelamentos, uso de certificado e alterações de cadastro, com IP, data/hora e identificação do usuário responsável.
2. Finalidades do tratamento
- Cumprir obrigação legal e regulatória: emissão de NFS-e exigida pelo município/Portal Nacional NFS-e.
- Permitir o uso do sistema (autenticação, acesso multi-empresa, gestão de cadastros).
- Manter trilha auditável de operações fiscais (proteção do escritório e do cliente em fiscalização).
- Comunicar eventos críticos por e-mail (vencimento de certificado, falhas de segurança, etc.).
3. Base legal
O tratamento se apoia principalmente em cumprimento de obrigação legal (art. 7º, II da LGPD — a NFS-e é exigida por lei municipal e federal) e execução de contrato (art. 7º, V — prestação do serviço contratado pelo cliente).
4. Compartilhamento
- Portal Nacional NFS-e (gov.br): receptor obrigatório dos XMLs assinados.
- Supabase (banco de dados): hospedagem segura dos cadastros e documentos em data center localizado em São Paulo, Brasil.
- Vercel (hospedagem da aplicação): execução do sistema web em região
gru1(São Paulo, Brasil). - Resend: envio dos e-mails transacionais (convites, alertas, redefinição de senha).
- Nenhum dado é vendido, cedido ou transferido a terceiros para fins de marketing.
5. Retenção
Documentos fiscais (NFS-e e XMLs) são mantidos pelo prazo legal de guarda (mínimo 5 anos) por força do Código Tributário Nacional e da legislação municipal aplicável. Cadastros de tomadores podem ser anonimizados a pedido do titular, preservando os documentos fiscais já emitidos (que não podem ser apagados, mas têm o CPF mascarado nas listagens internas após anonimização).
6. Segurança
- Comunicação 100% via HTTPS.
- Senhas armazenadas com bcrypt (hash de mão única).
- Certificados digitais A1 criptografados com AES-256 antes de armazenamento.
- Acesso ao banco de dados restrito a chaves rotacionáveis e isoladas por ambiente.
- Rate limiting em tentativas de login.
- Trilha de auditoria imutável de todas as ações sensíveis.
7. Seus direitos (LGPD art. 18)
Você pode solicitar a qualquer momento:
- Confirmação da existência de tratamento dos seus dados.
- Acesso aos dados que mantemos sobre você.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização ou eliminação dos dados não essenciais à obrigação fiscal.
- Portabilidade dos dados em formato estruturado (JSON).
- Informação sobre com quem compartilhamos seus dados.
- Revogação do consentimento, quando aplicável.
8. Encarregado (DPO)
Para qualquer solicitação sobre seus dados pessoais, contate:
Concilliar — Encarregado pelo Tratamento de Dados
E-mail: contato@concilliar.com.br
9. Alterações
Este aviso pode ser atualizado a qualquer momento. A data no topo indica a versão vigente. Alterações relevantes serão comunicadas aos usuários por e-mail.