Conta e contato
Nome, e-mail, telefone, função, credenciais protegidas, preferências, confirmações, perfil de acesso e vínculo com empresa.
Como o BTS Portal coleta, utiliza, compartilha, protege, conserva e elimina dados pessoais.
Esta política se aplica ao BTS Portal/BTS Core, aos seus cadastros, painéis, APIs, atendimento, importação e captura de documentos fiscais, análises tributárias, precificação, fornecedores, monitoramento de pendências, integrações, benchmarks anonimizados, pré-venda, planos e cobrança. Ela deve ser lida em conjunto com o contrato ou termo de uso aplicável.
“Dado pessoal” é a informação relacionada a pessoa natural identificada ou identificável. Dados de uma pessoa jurídica não são, por si só, dados pessoais, mas podem conter dados de sócios, responsáveis, empregados, clientes, fornecedores ou empresários individuais.
BTS – Business Tax Solutions (“BTS”) é responsável pelo BTS Portal e atua como controladora dos dados necessários à criação de contas, gestão comercial, cobrança, segurança, suporte e relacionamento com seus usuários.
Quando uma empresa cliente insere dados fiscais ou pessoais de terceiros no Portal para executar suas próprias atividades, a empresa cliente normalmente decide as finalidades e atua como controladora; a BTS atua como operadora, tratando esses dados conforme o contrato, as instruções lícitas do cliente e a legislação. O cliente deve possuir base legal para os dados que envia e informar os respectivos titulares quando exigido.
O canal de privacidade e do encarregado é contato@btscorp.com.br. A identificação cadastral e o endereço completo da pessoa jurídica responsável deverão constar do contrato comercial e ser confirmados antes do lançamento público do serviço.
Nome, e-mail, telefone, função, credenciais protegidas, preferências, confirmações, perfil de acesso e vínculo com empresa.
CNPJ, razão social, nome fantasia, inscrições, endereço, CNAEs, regime, situação cadastral e dados de sócios ou responsáveis, inclusive CPF quando informado.
XMLs e dados de NF-e, emitentes, destinatários, produtos, NCM, valores, tributos, documentos importados ou capturados e resultados das análises.
Arquivo do certificado, senha protegida, titular, emissor, validade, estado de ativação e registros de envio e uso, quando a captura automática for habilitada.
Plano, assinatura, vencimentos, modalidade de cobrança, identificadores do cliente e da assinatura no provedor de pagamento e estado dos eventos financeiros. O Portal não precisa armazenar o número integral de cartão.
Fornecedores, CNPJ, regime tributário, regularidade informada, potencial de crédito, custos, margens, preços simulados, pendências, propostas e resultados de cenários de split.
Tipo e fornecedor do conector, estado de processamento, datas de teste e alertas originados por ERP, DDA, ANTT, bureaus de crédito ou fontes fiscais. Segredos e credenciais não devem ser inseridos em campos de observação.
Endereço IP, data e hora, rota acessada, dispositivo/navegador, sessão, tentativas de acesso, falhas, auditoria, chamados, mensagens, avaliações e comunicações.
Perguntas, respostas, contexto tributário estritamente necessário, fontes consultadas, avaliação da resposta, contagem de uso e histórico da conversa.
Contato comercial, inscrição em newsletter, preferências de comunicação e prova de consentimento ou de descadastramento, quando aplicável.
O Portal não foi criado para receber dados pessoais sensíveis sem necessidade. Não insira informações sobre saúde, biometria, religião, opinião política, vida sexual, raça ou filiação sindical em campos livres ou no chat.
| Finalidade | Dados principais | Base legal normalmente aplicável |
|---|---|---|
| Criar e autenticar contas, vincular empresas e prestar o serviço | Conta, contato, empresa e perfil | Execução de contrato e procedimentos preliminares |
| Importar, capturar, organizar e analisar documentos fiscais | Empresa, certificado, NF-e e itens | Execução de contrato; obrigação legal/regulatória do cliente; tratamento pela BTS como operadora |
| Gerar diagnósticos, relatórios e respostas de IA | Dados fiscais, contexto e perguntas | Execução de contrato e legítimo interesse, com minimização e salvaguardas |
| Simular preço, crédito tributário, margem, split e proposta comercial | Empresa, fornecedores, custos, tributos e condições comerciais | Execução de contrato e procedimentos preliminares |
| Monitorar pendências e operar integrações contratadas | Empresa, documentos, alertas e eventos do conector | Execução de contrato, proteção do crédito e legítimo interesse, conforme a fonte |
| Produzir benchmark estatístico | Indicadores empresariais agregados e anonimizados | Legítimo interesse ou uso de dados efetivamente anonimizados, com limiar mínimo de amostra |
| Administrar planos, assinatura, faturamento e inadimplência | Contato, empresa e eventos financeiros | Execução de contrato, obrigação legal e exercício regular de direitos |
| Prevenir fraude, abuso, indisponibilidade e acessos indevidos | IP, sessão, autenticação e logs | Legítimo interesse, proteção do crédito e cumprimento de obrigação legal |
| Atender suporte, direitos dos titulares e defender direitos | Contato, solicitações, auditoria e evidências | Execução de contrato, obrigação legal e exercício regular de direitos |
| Enviar comunicação opcional ou newsletter | Nome, e-mail e preferência | Consentimento ou legítimo interesse, conforme o contexto, sempre com opção de saída |
Quando o tratamento se basear em legítimo interesse, a BTS avaliará necessidade, expectativa razoável, impacto aos titulares e salvaguardas. Quando o consentimento for a base legal, ele poderá ser revogado sem afetar tratamentos anteriores legítimos.
A BTS não comercializa dados pessoais. O acesso é limitado ao necessário e pode envolver:
Enquanto identificados como sandbox, os conectores de ERP, Serasa, DDA, ANTT, split payment e Chase usam somente cenários simulados: não consultam bases externas, não enviam dados reais e não movimentam dinheiro.
Alguns fornecedores podem tratar dados fora do Brasil. Nesses casos, a BTS adotará os mecanismos admitidos pela LGPD e pela regulamentação da ANPD, incluindo cláusulas contratuais, avaliação do fornecedor e medidas de segurança compatíveis. Uma relação atualizada dos operadores relevantes poderá ser solicitada pelo canal de privacidade.
O chat pode enviar ao provedor de IA a pergunta e o contexto tributário necessário para gerar a resposta. O histórico pode ser conservado no BTS Portal para continuidade, segurança, limite de plano e melhoria do serviço. O usuário não deve inserir segredos, senhas, certificado digital ou dados pessoais que não sejam indispensáveis.
Respostas de IA e diagnósticos são apoio informativo, podem conter limitações e não substituem validação profissional. O Portal não deve tomar, somente por IA, decisão que produza efeitos jurídicos relevantes sobre uma pessoa. Se uma decisão automatizada vier a afetar interesses do titular, ele poderá pedir informação sobre os critérios e revisão nos termos da LGPD, respeitados os segredos comercial e industrial.
A BTS conserva dados apenas durante o período necessário à finalidade, ao contrato, ao cumprimento de obrigações legais ou ao exercício de direitos. O prazo concreto pode ser ampliado por ordem de autoridade, litígio, investigação, prevenção de fraude ou obrigação fiscal. Encerrado o fundamento, os dados serão eliminados com método compatível, anonimizados ou bloqueados.
| Categoria | Prazo ou critério | Destino ao final |
|---|---|---|
| Conta, cadastro e vínculo contratual | Durante a relação e, após seu término, pelo prazo necessário a obrigações e defesa de direitos, normalmente até 5 anos | Exclusão, anonimização ou bloqueio |
| Documentos fiscais, XML, itens e resultados tributários | Durante o contrato e pelo prazo fiscal aplicável; como referência mínima operacional, 5 anos, sem reduzir prazo legal maior | Devolução/exportação quando cabível e eliminação segura, salvo retenção legal |
| Certificado digital e senha protegida | Até substituição, revogação, expiração, desativação da captura ou término do serviço, o que ocorrer primeiro, ressalvada ordem de preservação | Remoção do certificado, segredo e cópias operacionais |
| Dados de assinatura, cobrança e documentos financeiros | Durante o contrato e pelo prazo legal, fiscal, contábil ou de defesa aplicável, normalmente 5 anos | Exclusão, anonimização ou bloqueio |
| Fornecedores, simulações comerciais, alertas, conectores e pré-vendas | Durante o contrato e, depois, pelo prazo necessário a auditoria, obrigação ou defesa, normalmente até 5 anos | Exclusão por empresa, anonimização ou bloqueio |
| Indicadores usados em benchmark | Somente enquanto houver finalidade estatística legítima e amostra mínima; nunca se exibe grupo com menos de 3 empresas | Agregação anônima ou exclusão; dados identificáveis seguem o prazo da fonte |
| Histórico de chat e suporte | Até 24 meses da interação ou enquanto necessário a chamado, contrato, auditoria ou disputa | Exclusão ou anonimização |
| Registros de acesso à aplicação | 6 meses, em ambiente controlado e seguro, salvo obrigação ou ordem de preservação por prazo maior | Expurgo seguro |
| Logs técnicos e de segurança não vinculados a incidente | Em regra, até 12 meses, conforme risco e capacidade técnica | Expurgo ou agregação anônima |
| Registro de incidente com dados pessoais | No mínimo 5 anos, conforme regulamentação da ANPD | Exclusão segura após o prazo e eventual preservação |
| Pedidos de titulares e respectivas evidências | Até 5 anos após o encerramento, para prestação de contas e defesa de direitos | Exclusão ou anonimização |
| Newsletter e marketing | Até revogação/oposição; a evidência do pedido de saída pode ser bloqueada pelo prazo necessário à comprovação | Descadastramento e lista de supressão mínima |
| Cópias de segurança | Após a exclusão no ambiente ativo, permanecem inacessíveis ao uso comum e são sobrescritas no ciclo técnico, com meta máxima de 90 dias, salvo preservação legal | Sobrescrita segura; eventual restauração reaplica exclusões pendentes |
Mediante solicitação e confirmação segura de identidade, o titular pode pedir:
Pedidos simplificados de confirmação e acesso serão respondidos imediatamente quando possível; a declaração completa será fornecida em até 15 dias, nos termos legais. Outros pedidos serão atendidos em prazo razoável, informado ao titular conforme a complexidade. Se a BTS estiver atuando apenas como operadora, o pedido poderá ser encaminhado à empresa cliente controladora.
A BTS adota controles proporcionais ao risco, incluindo autenticação, perfis de acesso, conexão protegida, segregação por empresa, criptografia de segredos, registro de eventos, atualização de software, cópias de segurança e restrição de fornecedores. Nenhum ambiente é totalmente infalível; por isso, também mantemos processo de detecção, contenção, investigação e recuperação.
Incidentes confirmados que possam causar risco ou dano relevante serão avaliados e, quando aplicável, comunicados à ANPD e aos titulares em até 3 dias úteis, ressalvado prazo específico. O registro do incidente será preservado por pelo menos 5 anos.
Se você suspeitar de uso indevido, acesso não autorizado ou vazamento, envie imediatamente o relato para o canal de privacidade, sem incluir senhas ou arquivos de certificado na mensagem.
O BTS Portal é um serviço empresarial e não é destinado a crianças. Se identificarmos tratamento inadequado de dados de criança ou adolescente, adotaremos as medidas cabíveis, considerando seu melhor interesse e as exigências legais.
Esta política poderá ser atualizada para refletir mudanças legais, técnicas ou de serviço. Alterações relevantes serão informadas no Portal ou por canal de contato adequado. A versão e a data de vigência permanecerão visíveis nesta página.
Envie a solicitação com seu nome, e-mail da conta, empresa vinculada, direito pretendido e descrição objetiva. Não envie senha, certificado digital ou documento fiscal completo por e-mail.