AppFinance
Termos de uso Entrar
Documento legal

Política de Privacidade

Versão 1.2 · Atualizado em 31 de julho de 2026

Política de Privacidade — AppFinance

Última atualização: 31 de julho de 2026
Versão: 1.2

Esta Política de Privacidade explica como a Pontes Tecnologia Internet e Desenvolvimento LTDA (“Pontes TI”, “nós”) realiza o tratamento de dados pessoais no contexto do AppFinance, plataforma de gestão financeira empresarial oferecida no modelo Software as a Service — SaaS.

Esta Política foi elaborada em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (“LGPD”) e com a regulamentação aplicável da Autoridade Nacional de Proteção de Dados (“ANPD”).

Ao criar uma conta ou utilizar o AppFinance, o usuário declara que teve acesso e tomou ciência desta Política de Privacidade e dos Termos de Uso. Quando determinado tratamento depender de consentimento, ele será solicitado de forma específica, destacada e facultativa.


1. Identificação da empresa e canal de privacidade

Campo Informação
Razão social Pontes Tecnologia Internet e Desenvolvimento LTDA
Nome utilizado nesta Política Pontes TI
CNPJ 36.457.676/0001-56
Endereço Rua Ivone dos Santos Cardoso, nº 26, Casa 17, Bairro Itapeba, Maricá – RJ, CEP 24.913-000
Canal de privacidade e proteção de dados pontes@pontesti.com.br

O canal acima pode ser utilizado para dúvidas, solicitações relacionadas à LGPD, comunicações de segurança e exercício de direitos dos titulares.

Caso a Pontes TI designe formalmente um Encarregado pelo Tratamento de Dados Pessoais, sua identidade e seus dados de contato serão disponibilizados por esse canal ou em página própria.


2. Papéis da Pontes TI no tratamento de dados

A função exercida pela Pontes TI depende da categoria de dados e da finalidade do tratamento.

2.1 Pontes TI como Controladora

A Pontes TI atua como Controladora quando define as finalidades e os meios do tratamento, especialmente em relação a:

  • dados de cadastro da conta e da empresa contratante;
  • dados dos usuários convidados para utilizar a plataforma;
  • autenticação, segurança e prevenção a fraudes;
  • faturamento, cobrança e relacionamento comercial;
  • suporte, comunicações operacionais e cumprimento de obrigações legais;
  • registros de aceite dos documentos legais;
  • logs e registros necessários à segurança e operação do serviço.

2.2 Pontes TI como Operadora

A Pontes TI atua como Operadora em relação aos dados pessoais inseridos pelo Cliente no AppFinance para realizar sua própria gestão empresarial, incluindo dados de clientes, fornecedores, colaboradores ou outros terceiros cadastrados no ambiente do Cliente.

Nessas situações:

  • o Cliente é o Controlador dos dados;
  • o Cliente define a finalidade e a base legal do tratamento;
  • a Pontes TI trata os dados conforme as instruções decorrentes da contratação e da utilização da plataforma;
  • o Cliente é responsável pela licitude, necessidade, adequação e atualização dos dados inseridos.

As partes poderão celebrar um Acordo de Tratamento de Dados — DPA para detalhar essas obrigações.


3. Dados pessoais tratados

3.1 Dados no cadastro

Ao criar uma conta no AppFinance, poderão ser coletados:

  • nome da empresa;
  • nome do administrador responsável;
  • e-mail;
  • senha, armazenada exclusivamente por meio de função de hash;
  • plano selecionado e informações relacionadas à contratação.

Além disso, a plataforma gera e trata:

  • identificador interno do ambiente (slug), derivado automaticamente do nome da empresa no self-service (não é digitado pelo usuário no formulário /comecar; em provisionamento administrativo/CLI o identificador pode ser definido explicitamente).

3.2 Dados da conta e dos usuários

Poderão ser tratados:

  • nome, e-mail, telefone e cargo;
  • vínculo com uma ou mais empresas ou ambientes, quando permitido pela plataforma;
  • perfil, papéis e permissões de acesso;
  • status da conta;
  • data e horário do último acesso;
  • segredo e códigos de recuperação de autenticação em dois fatores, quando ativada;
  • preferências de interface e configurações do usuário;
  • registros de aceite dos Termos de Uso, desta Política e de documentos relacionados.

3.3 Dados técnicos, de sessão e segurança

Poderão ser tratados:

  • endereço IP;
  • data e hora de acesso;
  • user agent, navegador, sistema operacional e tipo de dispositivo;
  • identificadores de sessão;
  • cookies estritamente necessários;
  • registros de autenticação;
  • logs de aplicação e servidor;
  • tentativas de acesso e eventos de segurança;
  • trilhas de auditoria relacionadas a criação, alteração, exclusão, consulta e outras operações realizadas na plataforma.

3.4 Dados operacionais inseridos pelo Cliente

Conforme os módulos utilizados e o plano contratado, o Cliente poderá inserir:

  • dados cadastrais da própria empresa, como razão social, nome fantasia, CPF ou CNPJ, inscrições, contatos, endereço, site e logotipo;
  • dados financeiros, como contas bancárias, agência, número da conta, chave PIX, cartões, compras parceladas, faturas, transações, recorrências, categorias, investimentos e projeções;
  • documentos fiscais, notas fiscais, comprovantes e arquivos anexados;
  • dados de clientes, fornecedores e outros terceiros, como nome, razão social, CPF ou CNPJ, e-mail, telefone, celular, endereço e observações;
  • descrições, anotações e outras informações fornecidas em campos livres.

3.5 Dados pessoais sensíveis

O AppFinance não foi projetado para o tratamento regular de dados pessoais sensíveis, como dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dados genéticos ou biométricos.

Como o Cliente pode inserir documentos, anexos e textos livres, esses conteúdos poderão eventualmente conter dados sensíveis. O Cliente deverá evitar sua inclusão, salvo quando o tratamento for estritamente necessário, adequado à finalidade e amparado por base legal válida.

A Pontes TI não realiza análise prévia de todo o conteúdo inserido pelo Cliente e, quando atuar como Operadora, tratará tais dados conforme as instruções do Cliente-Controlador e os limites da contratação.

3.6 Dados de crianças e adolescentes

O AppFinance é destinado à gestão financeira empresarial e não é direcionado a crianças ou adolescentes. O Cliente não deverá inserir dados de crianças ou adolescentes sem necessidade, base legal adequada e observância das exigências aplicáveis da LGPD.


4. Finalidades e bases legais

As bases legais descritas nesta seção aplicam-se principalmente às situações em que a Pontes TI atua como Controladora. Quando a Pontes TI atua como Operadora, cabe ao Cliente-Controlador definir e documentar a base legal aplicável aos dados inseridos em seu ambiente.

Finalidade Base legal aplicável, conforme o caso
Criar, administrar e manter contas e ambientes Execução de contrato ou procedimentos preliminares relacionados a contrato
Autenticar usuários e controlar permissões Execução de contrato e legítimo interesse em segurança
Prestar as funcionalidades contratadas Execução de contrato
Processar contratação, faturamento e cobrança Execução de contrato e cumprimento de obrigação legal ou regulatória
Enviar mensagens de autenticação, recuperação de senha, segurança, conta e serviço Execução de contrato, cumprimento de obrigação legal ou legítimo interesse
Prestar suporte técnico e investigar falhas Execução de contrato e legítimo interesse
Prevenir fraudes, acessos indevidos e incidentes de segurança Legítimo interesse, cumprimento de obrigação legal e exercício regular de direitos
Manter logs, auditoria e evidências de operações Legítimo interesse, cumprimento de obrigação legal e exercício regular de direitos
Cumprir ordens judiciais, administrativas e obrigações legais Cumprimento de obrigação legal ou regulatória
Exercer ou defender direitos em processos judiciais, administrativos ou arbitrais Exercício regular de direitos
Melhorar desempenho, estabilidade, segurança e usabilidade Legítimo interesse, preferencialmente com dados minimizados, agregados ou anonimizados
Enviar comunicações promocionais facultativas Consentimento, quando exigido, com possibilidade de descadastro

A Pontes TI não utiliza dados financeiros, documentos ou cadastros inseridos pelos Clientes para treinar modelos de inteligência artificial, salvo se houver autorização específica, base legal aplicável e informação prévia aos envolvidos.

O AppFinance não realiza, atualmente, decisões exclusivamente automatizadas que produzam efeitos jurídicos ou impactos significativos sobre os usuários. Caso isso mude, esta Política será atualizada e serão assegurados os direitos previstos na LGPD.


5. Compartilhamento de dados e suboperadores

A Pontes TI não vende dados pessoais.

Os dados poderão ser compartilhados, na medida necessária, com:

  • provedores de hospedagem, infraestrutura, banco de dados, armazenamento e backup;
  • provedores de e-mail transacional e comunicação operacional;
  • processadores de pagamento e cobrança, quando a integração estiver ativa;
  • prestadores de segurança, monitoramento, suporte e diagnóstico técnico;
  • ViaCEP, para consulta do endereço correspondente ao CEP informado;
  • contadores, advogados, auditores e consultores sujeitos a dever de confidencialidade;
  • autoridades públicas, órgãos reguladores ou Poder Judiciário, quando houver obrigação legal, ordem válida ou necessidade de exercício regular de direitos;
  • terceiros envolvidos em reorganização societária, aquisição, fusão ou transferência de ativos, observados os deveres de confidencialidade e proteção de dados.

A contratação de fornecedores observará, conforme aplicável, requisitos de segurança, confidencialidade, finalidade, necessidade e proteção de dados.

A lista atualizada das categorias de fornecedores e suboperadores poderá ser solicitada pelo canal de privacidade. Quando necessário por contrato ou pela natureza do Cliente, poderá ser disponibilizada lista específica com nome do fornecedor, finalidade, localização e categoria de dados tratados.


6. Transferências internacionais de dados

Alguns fornecedores de tecnologia poderão processar ou armazenar dados pessoais fora do Brasil, inclusive em razão de serviços de hospedagem, comunicação, monitoramento, suporte, segurança ou backup.

Quando houver transferência internacional de dados pessoais, a Pontes TI adotará mecanismo válido previsto nos artigos 33 a 36 da LGPD e na regulamentação da ANPD, podendo incluir decisão de adequação, cláusulas-padrão contratuais, cláusulas específicas aprovadas, normas corporativas globais ou outra hipótese legal aplicável.

A Pontes TI também adotará medidas de transparência, segurança e governança compatíveis com o risco e com a natureza dos dados transferidos.


7. Cookies e tecnologias locais

O AppFinance utiliza cookies e tecnologias equivalentes estritamente necessários ao funcionamento, à segurança e às preferências da plataforma.

Categoria Finalidade Duração aproximada
Sessão e autenticação Manter o usuário autenticado e proteger o acesso Até o encerramento ou expiração da sessão
Proteção CSRF e segurança Proteger formulários e requisições Durante a sessão ou conforme configuração técnica
Lembrar acesso Manter a sessão quando o usuário selecionar essa opção Conforme configuração de autenticação
Preferência de interface Armazenar preferência de tema e experiência visual Até a exclusão pelo usuário ou expiração técnica

Na versão atual, o AppFinance não utiliza cookies de publicidade comportamental. Caso ferramentas de análise ou publicidade de terceiros sejam adotadas, esta Política e os mecanismos de escolha serão atualizados antes da ativação, quando aplicável.

O CEP informado poderá ser enviado ao serviço ViaCEP para preenchimento automático do endereço. Não enviamos intencionalmente outros dados pessoais ao ViaCEP nessa operação.


8. Segurança da informação

O AppFinance adota medidas técnicas e organizacionais compatíveis com a natureza dos dados, os riscos envolvidos e o estágio operacional da plataforma. Essas medidas podem incluir:

  • arquitetura multi-tenant com banco de dados dedicado por Cliente;
  • controle de acesso baseado em papéis e permissões;
  • autenticação em dois fatores;
  • armazenamento de senhas por hash;
  • uso de HTTPS e cookies de sessão seguros em produção;
  • cabeçalhos e controles de segurança aplicáveis;
  • validação de arquivos enviados;
  • limitação de requisições em rotas sensíveis;
  • trilhas de auditoria e registros de acessos administrativos;
  • restrição de mensagens técnicas ao usuário final;
  • backups e procedimentos de recuperação;
  • controle de acesso à infraestrutura e aos ambientes de produção.

O recurso ordinário de personificação utilizado pelo suporte é configurado como somente leitura e auditado. Intervenções técnicas excepcionais na infraestrutura, banco de dados ou arquivos poderão ocorrer quando necessárias à segurança, recuperação, investigação de incidentes, cumprimento de obrigação legal ou atendimento de solicitação autorizada, sujeitas a controle de acesso e registro interno.

Nenhum sistema é totalmente livre de riscos. Por isso, a Pontes TI mantém procedimentos de prevenção, detecção, contenção, investigação e resposta a incidentes.


9. Incidentes de segurança

Quando a Pontes TI atuar como Controladora e ocorrer incidente de segurança que possa acarretar risco ou dano relevante aos titulares, serão adotadas as medidas exigidas pela LGPD e pela regulamentação da ANPD, inclusive comunicação à ANPD e aos titulares no prazo regulamentar aplicável.

Quando a Pontes TI atuar como Operadora, comunicará o Cliente-Controlador sem demora indevida após tomar conhecimento de incidente relevante relacionado aos dados tratados em seu nome, fornecendo as informações razoavelmente disponíveis para apoiar a avaliação, contenção e eventual comunicação às autoridades e titulares.

A comunicação poderá ocorrer em etapas quando as informações completas ainda não estiverem disponíveis, observada a regulamentação aplicável.


10. Retenção, suspensão e exclusão

Os dados serão mantidos apenas pelo tempo necessário ao cumprimento das finalidades descritas nesta Política, da contratação, de obrigações legais e regulatórias e do exercício regular de direitos.

10.1 Conta ativa

Enquanto a conta estiver ativa, os dados são mantidos para permitir a prestação do serviço, observados os limites do plano contratado.

10.2 Conta suspensa ou trial expirado

A suspensão por inadimplência, expiração do trial, risco de segurança ou outra hipótese prevista nos Termos bloqueia o acesso, mas não representa exclusão imediata.

O prazo de preservação antes da exclusão definitiva será aquele informado na plataforma, na proposta comercial, em comunicação enviada ao Cliente ou em procedimento interno aplicável. Antes da exclusão definitiva, a Pontes TI poderá enviar aviso ao contato cadastrado, quando razoavelmente possível.

10.3 Cancelamento e exclusão

Após a confirmação do cancelamento e da exclusão:

  • o ambiente será removido do sistema ativo;
  • os dados operacionais poderão ser disponibilizados para exportação antes da remoção, mediante solicitação e em formato tecnicamente disponível;
  • cópia de contingência poderá ser mantida em backup por até 30 dias, com acesso restrito e finalidade exclusiva de recuperação por erro operacional ou solicitação indevida;
  • após esse prazo, a cópia será eliminada segundo o ciclo técnico de descarte, salvo obrigação legal, regulatória ou necessidade de exercício regular de direitos;
  • registros centrais mínimos poderão ser mantidos ou anonimizados quando necessários para segurança, prevenção a fraudes, comprovação de aceite, obrigações legais ou defesa de direitos.

Backups de contingência não constituem serviço de arquivamento permanente nem garantia de restauração individual.

10.4 Critérios adicionais de retenção

Poderão ser considerados:

  • duração da relação contratual;
  • prazos legais, regulatórios, fiscais, contábeis e prescricionais;
  • necessidade de prevenção a fraudes e segurança;
  • existência de processo, disputa ou investigação;
  • natureza e sensibilidade dos dados;
  • instruções documentadas do Cliente-Controlador.

11. Direitos dos titulares

Nos termos da LGPD, o titular poderá solicitar, quando aplicável:

  1. confirmação da existência de tratamento;
  2. acesso aos dados pessoais;
  3. correção de dados incompletos, inexatos ou desatualizados;
  4. anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  5. portabilidade, observada a regulamentação e os segredos comercial e industrial;
  6. eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
  7. informação sobre compartilhamentos;
  8. informação sobre a possibilidade de não fornecer consentimento e suas consequências;
  9. revogação do consentimento;
  10. oposição a tratamento irregular fundamentado em hipótese diferente do consentimento;
  11. revisão de decisões exclusivamente automatizadas, quando aplicável;
  12. peticionamento perante a ANPD e órgãos de defesa do consumidor.

A solicitação deve ser enviada para pontes@pontesti.com.br. A Pontes TI poderá solicitar informações adicionais razoáveis para confirmar a identidade e evitar fraudes.

Quando a solicitação envolver dados inseridos por um Cliente no papel de Controlador, o titular deverá, preferencialmente, dirigir o pedido ao respectivo Cliente. A Pontes TI prestará apoio operacional ao Cliente-Controlador, conforme a contratação e a legislação aplicável.

Alguns pedidos poderão não ser atendidos integralmente quando houver obrigação legal de retenção, necessidade de proteção de direitos de terceiros, segredo comercial ou industrial, impossibilidade de identificação segura do solicitante ou outra hipótese admitida pela legislação.


12. Responsabilidades do Cliente

O Cliente é responsável por:

  • inserir apenas dados adequados, pertinentes e necessários;
  • possuir base legal para tratar dados de terceiros;
  • fornecer avisos de privacidade aos seus próprios titulares, quando necessário;
  • manter os dados atualizados;
  • gerenciar usuários, papéis e permissões;
  • proteger credenciais de acesso;
  • não compartilhar contas individuais;
  • comunicar suspeitas de incidente ou acesso indevido;
  • responder aos titulares quando atuar como Controlador;
  • não utilizar a plataforma para finalidades ilícitas ou incompatíveis com os Termos de Uso.

13. Alterações desta Política

Esta Política poderá ser atualizada para refletir alterações legais, regulatórias, técnicas, comerciais ou funcionais.

Alterações relevantes serão informadas por e-mail, aviso na plataforma ou outro canal apropriado. Quando a alteração depender de novo consentimento ou novo aceite, será apresentada solicitação específica.

A versão vigente, sua data de atualização e, quando aplicável, o histórico de versões serão disponibilizados na plataforma.


14. Contato

Dúvidas, solicitações ou comunicações relacionadas a privacidade e proteção de dados devem ser enviadas para:

pontes@pontesti.com.br


15. Revisão jurídica

Este documento estabelece a política operacional de privacidade do AppFinance, mas não substitui a avaliação jurídica individualizada das atividades da Pontes TI e de seus Clientes. Recomenda-se revisão periódica por profissional especializado, especialmente após alterações em fornecedores, infraestrutura, pagamentos, integrações, inteligência artificial, armazenamento, modelos de contratação ou categorias de dados tratados.

Dúvidas de privacidade: pontes@pontesti.com.br

Termos de uso Planos Login