Documento legal
Política de Privacidade
Última atualização: Setembro de 2026
Esta Política de Privacidade (“Política”) descreve como a DRAP, operada por DRAP INTELIGÊNCIA DE MERCADO LTDA (nome fantasia: DRAP SOLUCOES PERSONALIZADAS), CNPJ 64.759.314/0001-55, com sede em Av. Campos Elísios, 1044, Quadra 220, Lote 08, Jardim Novo Mundo, Goiânia/GO, CEP 74.705-020 (“DRAP”, “nós”), trata os dados pessoais dos Usuários da Plataforma, em conformidade com a Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018 (“LGPD”), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.
Esta Política integra e deve ser lida em conjunto com os Termos de Uso da Plataforma.
1. Quem é o Controlador
Para os fins da LGPD, o Controlador dos dados pessoais coletados pela Plataforma é:
- Razão social: DRAP INTELIGÊNCIA DE MERCADO LTDA (nome fantasia: DRAP SOLUCOES PERSONALIZADAS)
- CNPJ: 64.759.314/0001-55
- Endereço: Av. Campos Elísios, 1044, Quadra 220, Lote 08, Jardim Novo Mundo, Goiânia/GO, CEP 74.705-020
- E-mail de contato: suporte@drap.app.br
Quanto aos dados de terceiros que o Usuário insere na Plataforma (p. ex.: nomes de clientes, fornecedores, sócios, contrapartes em lançamentos financeiros), o Tenant é o Controlador e a DRAP atua como Operador nos termos do art. 5º, VII, da LGPD, processando os dados conforme instruções do Usuário e exclusivamente para a finalidade de operar a Plataforma. Cabe ao Tenant assegurar que possui base legal adequada para coletar e inserir tais dados na Plataforma.
Uma pessoa, várias empresas. A mesma Conta pode estar vinculada a mais de uma empresa. Cada empresa é um ambiente separado e um Controlador distinto quanto aos dados de terceiros que abriga. O que uma pessoa vê e pode fazer é definido pelo vínculo dela com aquela empresa — papel e permissões próprios —, e não pelo login: ser administrador em uma empresa não dá nenhum acesso a outra, e a Plataforma não oferece visão consolidada de várias empresas.
Em consequência: (i) as ações de uma pessoa ficam registradas na auditoria da empresa em que foram praticadas, visíveis ao administrador dela; (ii) pedidos de titular relativos aos dados de uma empresa são atendidos no âmbito daquela empresa; e (iii) quando o vínculo é encerrado, a pessoa perde o acesso àquela empresa, sem que isso apague a Conta dela nem os vínculos com outras empresas.
2. Encarregado de Dados (DPO)
Em cumprimento ao art. 41 da LGPD, designamos como Encarregado pelo Tratamento de Dados Pessoais:
- Nome: Marcelo Carvalho Furtado Junior
- E-mail: DPO@drap.app.br
O Encarregado é o canal de comunicação entre o Controlador, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD).
3. Dados que Coletamos
A Plataforma coleta apenas os dados estritamente necessários para operação. Categorizamos os dados em:
3.1. Dados de cadastro
- Nome ou razão social da empresa (Tenant);
- E-mail;
- Senha (armazenada de forma criptografada — hash);
- Vínculos da Conta: a lista de empresas às quais ela está ligada, qual está aberta no momento e, para cada vínculo, a função (admin, membro, visualizador) e as permissões granulares configuradas pelo administrador daquela empresa;
- Convites enviados e recebidos (e-mail do convidado, papel proposto, situação e validade).
3.2. Dados financeiros e de operação
- Lançamentos financeiros: data, descrição, valor, categoria, contraparte (cliente/fornecedor), centro de custo, responsável, status de pagamento, observações;
- Configurações da empresa: lista de responsáveis, centros de custo, categorias contábeis, tema visual, integrações;
- Logs de auditoria: histórico de alterações em lançamentos (quem, quando, o que mudou) — armazenados pelo período legal de guarda fiscal aplicável.
Importante. A DRAP não coleta dados bancários completos (número de conta, senha bancária). A importação OFX, quando utilizada, processa arquivos previamente baixados pelo Usuário do site do banco, sem acesso direto à conta.
3.3. Dados de pagamento
Pagamentos são processados exclusivamente pelo intermediador Asaas Gestão Financeira S.A., instituição de pagamento autorizada pelo Banco Central do Brasil. A DRAP recebe apenas informações limitadas: identificador opaco do cliente no Asaas (ID), CPF/CNPJ de cobrança, status da assinatura, plano contratado, datas de cobrança e eventos de pagamento (sucesso/falha). Dados completos de cartão de crédito não são armazenados em nossos sistemas — o tratamento desses dados é regido pela Política de Privacidade do Asaas.
3.4. Dados de uso e técnicos
- Endereço IP de acesso;
- Tipo de navegador e sistema operacional (User-Agent);
- Logs de requisição (data/hora, rota acessada, código de retorno);
- Cookies essenciais (autenticação) e, se aplicável, cookies de análise — descritos na seção 11.
3.5. Dados de integrações opcionais
Quando o Usuário ativa integrações, dados adicionais são processados:
- Google Sheets: tokens OAuth para acesso à planilha autorizada, ID da planilha, conteúdo sincronizado. O usuário pode revogar a permissão a qualquer momento na conta Google;
- Importação OFX: conteúdo do arquivo OFX carregado pelo Usuário (transações bancárias);
- Asaas (assinatura): conforme item 3.3.
3.6. Processamento por inteligência artificial (módulo IA Assistente)
O módulo opcional “IA Assistente”, quando ativado pelo Tenant, envia conteúdo para um modelo de linguagem operado pela Anthropic PBC (Estados Unidos), com a finalidade de extrair campos e sugerir classificação contábil. São enviados:
- o conteúdo dos documentos que o Usuário carrega (nota fiscal, recibo, PDF, extrato) — o que inclui os dados presentes nesses documentos, como razão social, CNPJ/CPF, endereço, descrição de itens e valores;
- a descrição e o valor de lançamentos, quando o Usuário pede sugestão de categoria;
- o plano de contas do Tenant (nomes de categorias), para que a sugestão use a estrutura existente.
Não são enviados senhas, credenciais, dados de cartão ou o conteúdo integral da base de dados. O envio ocorre somente na ação do Usuário (carregar um documento, pedir uma sugestão) — não há varredura automática do acervo.
Conforme os termos comerciais do fornecedor, o conteúdo enviado pela API não é utilizado para treinar modelos. Sem nenhum dos dois módulos de inteligência artificial ativos — este e o de análise, do item 3.8 —, nenhum dado do Tenant é enviado à Anthropic por qualquer superfície da Plataforma, inclusive pelo WhatsApp.
As sugestões da IA são propostas sujeitas a confirmação humana: nenhum lançamento, categoria ou documento fiscal é gravado sem que uma pessoa revise e confirme. Sobre decisões automatizadas, ver seção 9.
Este item descreve o módulo IA Assistente, que trata um item por vez. O chat de IA do Plano Retaguarda consulta conjuntos de dados da empresa e está descrito, separadamente, no item 3.8.
3.7. Dados enviados a órgãos e gateways fiscais
Os módulos opcionais de emissão de nota fiscal transmitem, por meio do gateway Focus NFe, os dados exigidos pela legislação fiscal para a Prefeitura ou a SEFAZ competente: identificação do emitente e do tomador (nome/razão social, CPF/CNPJ, endereço), descrição do serviço ou produto, valores e tributos. O certificado digital A1 do Tenant, quando fornecido, fica armazenado no gateway.
Esses dados são exigidos por obrigação legal (art. 7º, II, da LGPD) e o destino final é a administração tributária.
3.8. Chat de IA sobre os dados da empresa (Plano Retaguarda)
Assinantes do Plano Retaguarda têm um chat em que perguntam em português sobre os próprios números — dentro do app e, quando o número está vinculado e o módulo de assistente de WhatsApp está ativo, também pelo WhatsApp. As duas superfícies enviam o mesmo tipo de conteúdo e estão descritas juntas por isso. Para responder, o modelo de linguagem operado pela Anthropic PBC (Estados Unidos) aciona consultas pré-definidas sobre a empresa aberta no momento, e o resultado dessas consultas é enviado ao fornecedor junto com a pergunta. É a diferença material em relação ao item 3.6: aqui o que trafega é um conjunto de dados financeiros, não um documento isolado.
O que pode ser enviado:
- a sua pergunta e o histórico da conversa em curso;
- saldos por conta bancária e saldo total;
- DRE e balanço patrimonial do período perguntado;
- contas a pagar e a receber, com vencimento e situação;
- série mensal de receita, despesa e resultado;
- lançamentos que atendem à busca — data, descrição, valor, categoria, contraparte, situação de pagamento;
- maiores contrapartes por volume, contas de sócios e detalhamento por categoria;
- um texto de ajuda sobre a própria DRAP (conteúdo público do produto, sem dado da sua empresa), quando a pergunta é sobre como usar o sistema.
Como lançamentos e contrapartes costumam conter nome ou razão social de clientes, fornecedores e sócios, esses dados de terceiros podem seguir nesse conteúdo. A empresa é a Controladora deles, conforme a seção 1.
O que não é enviado:
- senhas, credenciais, chaves de API, tokens de integração;
- dados completos de cartão de crédito e certificado digital;
- dados de outras empresas às quais você tenha vínculo — a consulta é sempre restrita à empresa aberta;
- anexos e documentos que você não tenha pedido para analisar.
Quando o chat escreve. O chat pode propor criar ou alterar um lançamento. A proposta é exibida para você e a gravação só ocorre depois da sua confirmação, sendo executada pelo código da Plataforma a partir do que foi mostrado — não pelo modelo. A ação é registrada na auditoria da empresa, com autor, data e origem.
Quando você pede para falar com a DRAP. Se você pedir para enviar uma sugestão ou relatar um defeito, o chat pergunta antes. Só com a sua confirmação o texto que você escreveu e o contexto mínimo do chamado (empresa, autor, data) são registrados como chamado e encaminhados à equipe da DRAP, que recebe também um aviso por e-mail. Você recebe um número de protocolo para acompanhar. Sem a confirmação, nada é enviado.
Fornecedor. O tratamento pelo modelo é feito pela Anthropic PBC, na condição de operadora, sob contrato. Conforme os termos comerciais da API, o conteúdo enviado não é utilizado para treinar modelos. A DRAP não divulga qual modelo específico atende cada pergunta: essa escolha é técnica, muda com o tempo e não altera nada do que está descrito aqui.
O que fica guardado na DRAP. As conversas — suas perguntas e as respostas — ficam gravadas na base da empresa e são visíveis a quem as escreveu; propostas de lançamento ainda não confirmadas ficam pendentes até serem confirmadas, recusadas ou expirarem; e a Plataforma registra o consumo de IA do mês para efeito de orçamento. Você pode apagar uma conversa a qualquer momento pela própria tela do chat — o botão fica na própria lista de conversas, e apagar remove também o que estava pendente nela. Independentemente disso, as conversas são eliminadas automaticamente após 12 (doze) meses: histórico de chat não é documento fiscal e não há motivo para guardá-lo indefinidamente. A retenção segue a seção 8.
Como desligar. O administrador da empresa desliga a inteligência artificial em Configurações → Módulos, com um clique (“Desativar IA”). Com a IA desativada, o chat e o módulo do item 3.6 param de enviar dados daquela empresa ao fornecedor do modelo. O desligamento é por empresa: cada uma decide a sua, e ele vale na hora.
O botão alcança também o WhatsApp. Desligada a IA da empresa, o assistente de WhatsApp daquela empresa deixa de enviar qualquer mensagem ao fornecedor do modelo e passa a responder apenas por regras internas — saldo, lançamentos, contas a pagar e a receber e resumo do mês — ou a apresentar o menu do que sabe responder. Não é preciso desvincular o número para interromper o envio; desvincular continua sendo uma opção, e interrompe também as consultas internas.
Uma ressalva de honestidade sobre o alcance desse botão: o desligamento vale daqui para a frente; ele não apaga o que já foi enviado antes nem as conversas já gravadas, que seguem a seção 8 e podem ser apagadas por você. E, sem assinatura do Plano Retaguarda, o chat não existe na conta — nem no app, nem no WhatsApp —, de modo que nada é enviado por ele mesmo sem tocar neste botão.
3.9. Integrações com sistemas escolhidos pelo Usuário
A DRAP oferece chaves de acesso à sua API (Configurações → Integrações) e, sob cotação e contrato à parte, integrações com sistemas de terceiros indicados pelo Usuário (ERP, CRM, PDV, e-commerce, folha de pagamento, sistema setorial). Nesses casos:
- os dados definidos no escopo — que podem incluir lançamentos, contrapartes, valores e documentos — passam a ser transmitidos a um sistema escolhido pelo próprio Usuário;
- esse terceiro não é subprocessador da DRAP: ele foi contratado pelo Usuário e atua sob a responsabilidade dele. A DRAP não controla o que ele faz com os dados depois de recebê-los, nem responde pela política de privacidade, pela segurança ou pela localização dos servidores dele;
- cabe ao Usuário assegurar base legal para esse compartilhamento, inclusive quanto aos dados de terceiros que ele tenha inserido na Plataforma;
- quem detém uma chave de API da empresa lê e grava dados dela em nome do Usuário. A guarda da chave é responsabilidade do Usuário, e ela pode ser revogada a qualquer momento na mesma tela;
- o escopo, os campos e a frequência de envio são definidos na proposta aceita, e o Usuário pode pedir a interrupção do envio pelos canais oficiais.
3.10. Relatório executivo mensal por e-mail (Plano Retaguarda)
Enquanto o Plano Retaguarda estiver ativo, a Plataforma envia automaticamente, nos primeiros dias de cada mês, um relatório executivo da empresa por e-mail. É um envio recorrente e automático de informação financeira para fora da Plataforma, e por isso está descrito aqui em vez de ficar subentendido no contrato.
O que vai no e-mail:
- o nome da empresa e o mês de referência;
- receita, despesa e resultado do mês encerrado, e a comparação com o mês anterior;
- para onde o dinheiro foi (as maiores categorias de despesa) e o que ficou em aberto a pagar e a receber.
Para quem vai: para os endereços de e-mail das pessoas com vínculo de administrador naquela empresa, apurados no momento do envio. O relatório é de uma empresa só — não há relatório consolidado de várias empresas, e o envio de uma empresa nunca leva número de outra. O e-mail sai pelo servidor de e-mail da seção 6.
Como parar de receber. Este envio decorre da execução do contrato: ele é um item do Plano, e a Plataforma não tem hoje um botão de desligar o relatório — dizer que tem seria mais confortável e seria falso. O envio cessa automaticamente quando a assinatura do Plano termina, quando a conta é suspensa e quando o vínculo de administrador da pessoa é encerrado. Pedido de oposição a este envio específico deve ser dirigido ao Encarregado (seção 10), que responde no prazo daquela seção.
O que fica guardado: a marca de que o relatório daquele mês foi enviado, quantos destinatários teve e se houve erro — registro operacional que evita envio em duplicidade. O conteúdo do e-mail não é armazenado como histórico separado: ele é montado a partir dos lançamentos da empresa no momento do envio.
3.11. Chamados e implantação acompanhada (Plano Retaguarda)
Quando o Usuário abre um chamado — pedido de integração ou de migração sob cotação, suporte, dúvida de implantação — em Configurações → Retaguarda, a Plataforma registra:
- o nome e o e-mail de quem abriu, guardados como cópia no próprio chamado, para que ele continue legível se o vínculo da pessoa com a empresa for encerrado depois;
- um contato para resposta fora do app — telefone ou WhatsApp —, quando o Usuário optar por informá-lo. Esse campo é opcional: sem ele o chamado é aberto do mesmo jeito e a resposta vem pela própria tela e pelo e-mail;
- o assunto, os detalhes escritos pelo Usuário e, nos pedidos de integração, o sistema de terceiro e a ordem de grandeza do volume;
- o número de protocolo, a data e a hora de entrada e a da primeira resposta — o par de datas que torna verificável o prazo de resposta prometido nos Termos —, além do estado do chamado e da resposta dada.
Na implantação acompanhada, a Plataforma guarda o estado dela para aquela empresa: quando os arquivos de partida foram recebidos (o marco que inicia o prazo), quais passos já foram concluídos, as datas das reuniões e as observações que a DRAP escreve para o Usuário ler.
Quem acessa. Dentro da empresa, o chamado e o acompanhamento da implantação são visíveis a quem tem vínculo com ela — nenhuma outra empresa enxerga. Do lado da DRAP, acessa a equipe de atendimento, que é quem responde; a abertura de um chamado também dispara um aviso por e-mail para essa equipe, com o protocolo e o texto do pedido.
Por quanto tempo. Chamados e registro de implantação são mantidos enquanto necessários ao atendimento e ao histórico do protocolo, e depois seguem a regra geral da seção 8. A retenção existe por um motivo que vale para os dois lados: é ela que permite provar, meses depois, se o prazo prometido foi cumprido.
3.12. Exportação dos dados pelo próprio Usuário
O administrador da empresa pode, a qualquer momento e sem pedir nada a ninguém, baixar os dados dela em Configurações → Retaguarda, em arquivos de planilha (CSV) ou num arquivo único (JSON). O download não depende de módulo contratado, de assinatura do Plano nem de integração com terceiro: nenhum desses pode ficar entre a empresa e os dados dela.
Duas consequências que a DRAP prefere escrever: (i) o arquivo baixado contém dados pessoais de terceiros — nomes e documentos de clientes, fornecedores e sócios que a empresa registrou —, e a partir do download a guarda desse arquivo é responsabilidade de quem o baixou, na condição de Controladora dos dados (seção 1); (ii) a exportação fica registrada no histórico de auditoria da empresa, com autor e data, justamente porque ela leva a base inteira embora de uma vez.
É também por aqui que se exerce, na prática, o direito de portabilidade do art. 18, V, da LGPD: o formato é estruturado e legível por qualquer planilha ou sistema.
4. Finalidades do Tratamento
Os dados pessoais são tratados para as seguintes finalidades:
- Execução do contrato: autenticar o Usuário, operar a Plataforma, prestar o serviço contratado, processar pagamentos, atender solicitações de suporte;
- Cumprimento de obrigação legal: emissão de documentos fiscais, atendimento a determinações de autoridades competentes, guarda de logs pelo prazo legal (Marco Civil da Internet);
- Legítimo interesse: prevenção de fraude, proteção da Plataforma contra abusos, melhoria contínua do produto, análises estatísticas anonimizadas;
- Consentimento (quando aplicável): envio de comunicações de marketing, ativação de cookies não essenciais, funcionalidades opcionais;
- Proteção do crédito: análise de inadimplência e suspensão proporcional do acesso conforme Termos de Uso;
- Assistência por inteligência artificial, quando ativa: responder perguntas sobre os dados da própria empresa, propor lançamentos sujeitos a confirmação humana, orientar o uso da Plataforma e registrar os chamados que o Usuário pedir para enviar (itens 3.6 e 3.8);
- Prestação dos serviços do Plano Retaguarda: realizar a implantação acompanhada, agendar e conduzir as reuniões, atender as solicitações de suporte no prazo pactuado, manter o histórico dos chamados e registrar as datas de entrada e de primeira resposta que tornam esse prazo verificável (item 3.11);
- Envio do relatório executivo mensal aos administradores da empresa assinante, com os números do mês encerrado (item 3.10);
- Exportação dos dados a pedido do próprio Usuário, inclusive para fins de portabilidade (item 3.12).
5. Bases Legais
Cada operação de tratamento é fundamentada em uma base legal da LGPD (art. 7º), conforme tabela abaixo:
- Execução de contrato (art. 7º, V): cadastro, autenticação, prestação do serviço, processamento de pagamentos, funcionalidades de inteligência artificial ativadas pelo Tenant (itens 3.6 e 3.8), implantação e atendimento do Plano Retaguarda, inclusive os chamados e os dados de contato do item 3.11, o envio do relatório executivo mensal contratado no Plano (item 3.10), a exportação pedida pelo próprio Usuário (item 3.12) e as integrações contratadas pelo Usuário (item 3.9);
- Cumprimento de obrigação legal (art. 7º, II): guarda de registros, atendimento a ordens judiciais e fiscais;
- Legítimo interesse (art. 7º, IX): prevenção de fraude, segurança da informação, melhoria do produto, comunicação operacional;
- Consentimento (art. 7º, I): cookies não essenciais, comunicações de marketing.
Para dados de terceiros inseridos pelo Usuário (clientes, fornecedores, sócios), cabe ao Tenant garantir a base legal adequada para a coleta e tratamento, nos termos do art. 6º, IV (transparência) e do art. 8º da LGPD.
6. Compartilhamento e Subprocessadores
A DRAP compartilha dados pessoais apenas com fornecedores essenciais à operação da Plataforma, mediante contrato de proteção de dados (DPA) e garantias adequadas:
Sempre em uso (qualquer conta, qualquer plano):
- Supabase (banco de dados, autenticação, armazenamento) — provedor de infraestrutura;
- Vercel (hospedagem da aplicação web, edge network) — provedor de infraestrutura;
- Cloudflare, Inc. (verificação anti-robô nas telas de cadastro, login e recuperação de senha) — recebe o endereço IP e o resultado do desafio, não o conteúdo da conta;
- Functional Software, Inc. (Sentry) (monitoramento de erros da aplicação) — recebe registros técnicos de falha, que podem conter identificador do usuário, endereço IP e a rota acessada no momento do erro;
- Asaas Gestão Financeira S.A. (processamento de pagamentos e gestão de assinaturas) — controlador independente para fins de prevenção de fraude e cumprimento regulatório;
- Google LLC (Google Workspace) — usado para comunicação corporativa e como servidor de saída dos e-mails transacionais da Plataforma (confirmação de cadastro, recuperação de senha, avisos de cobrança e, para assinantes do Plano Retaguarda, o relatório executivo mensal do item 3.10 e o aviso de abertura de chamado do item 3.11), recebendo o endereço do destinatário e o conteúdo da mensagem; operador parcial sob nossas instruções, controlador para serviços próprios.
Somente quando o Tenant ativa o módulo ou a integração correspondente:
- Anthropic PBC (modelo de linguagem) — módulo “IA Assistente”, que lê documentos e sugere classificação (item 3.6); e a IA de análise do Plano Retaguarda, que consulta conjuntos de dados financeiros da empresa aberta para responder no app e no WhatsApp (item 3.8). O assistente de WhatsApp sozinho, sem o Plano, não aciona este operador: ele responde por regras internas. O desligamento por empresa está descrito no item 3.8;
- Focus NFe (Acras Tecnologia da Informação Ltda.) (gateway de emissão de NF-e e NFS-e) — módulos de emissão de nota; escopo detalhado no item 3.7;
- Google LLC — Google Sheets (sincronização de planilha) — módulo de integração, mediante autorização OAuth revogável pelo Usuário;
- Meta Platforms, Inc., Google LLC — Google Analytics e OpenAI — OpenAI Ads (medição de audiência, atribuição e conversões de campanhas do site institucional) — somente após consentimento no banner de cookies; ver seção 11.
Sistemas escolhidos pelo próprio Usuário. Quando o Usuário emite uma chave de API ou contrata uma integração com sistema de terceiro (item 3.9), os dados definidos no escopo são transmitidos a esse destino. Esses terceiros não são subprocessadores da DRAP: são contratados pelo Usuário e atuam sob a responsabilidade dele.
Esta lista pode ser atualizada à medida que adicionamos ou substituímos fornecedores. A versão vigente desta Política indica os subprocessadores em uso.
A DRAP não vende, aluga, comercializa ou compartilha dados pessoais com terceiros para fins de marketing.
Excepcionalmente, a DRAP poderá compartilhar dados:
- Em cumprimento de ordem judicial, requisição da ANPD ou de autoridade competente, nos limites legais;
- Em caso de fusão, aquisição ou reorganização societária, sendo os Usuários previamente comunicados;
- Para defesa de direitos da DRAP em processos judiciais ou administrativos.
7. Transferência Internacional
Alguns dos nossos fornecedores processam dados em servidores localizados fora do Brasil, em países que podem ter regimes jurídicos distintos do brasileiro — em especial Vercel, Supabase, Google, Cloudflare e Sentry (sempre em uso) e, quando o Tenant ativa os módulos correspondentes ou assina o Plano Retaguarda, Anthropic (IA Assistente e IA de análise, no app e no WhatsApp — itens 3.6 e 3.8), Meta e OpenAI (medição e atribuição de campanhas, mediante consentimento). Todos com operações nos Estados Unidos.
O gateway fiscal Focus NFe e o intermediador de pagamentos Asaas operam no Brasil.
Integrações com sistemas escolhidos pelo Usuário (item 3.9) podem implicar transferência internacional adicional, a depender de onde esse sistema opera. Como a escolha do destino é do Usuário, a avaliação dessa transferência cabe a ele.
Tais transferências internacionais ocorrem com fundamento no art. 33 da LGPD, observando ao menos uma das seguintes garantias: (i) cláusulas contratuais padrão; (ii) certificação do destinatário em programa reconhecido de proteção de dados; (iii) execução do contrato com o titular; ou (iv) consentimento específico do titular, quando exigido.
8. Retenção de Dados
Os dados pessoais são retidos enquanto:
- Houver relação contratual ativa entre o Usuário e a DRAP;
- For necessário cumprir obrigação legal ou regulatória (ex.: prazo prescricional civil de 5 anos, prazo decadencial fiscal, Marco Civil exige guarda de logs por 6 meses);
- For necessário para exercício regular de direitos em eventual processo judicial ou administrativo.
Após o encerramento da conta e o decurso dos prazos legais aplicáveis, os dados pessoais são eliminados ou anonimizados, de forma irreversível, no curso ordinário de operação.
Conversas do chat de IA. O conteúdo das conversas do chat (item 3.8) tem prazo próprio, mais curto que a regra geral acima: é eliminado após 12 (doze) meses, contados da última mensagem da conversa, ainda que a relação contratual siga ativa. Antes disso, o Usuário pode apagar uma conversa a qualquer momento pela própria tela do chat, sem pedir nada a ninguém. Propostas de lançamento não confirmadas são descartadas quando expiram. O registro de consumo de IA guarda contagens de uso por empresa e mês, não o conteúdo das perguntas.
Chamados, implantação e relatório executivo. Os chamados abertos em Configurações → Retaguarda e os que o Usuário pedir ao chat para enviar à DRAP (sugestões e relatos de defeito) são mantidos enquanto necessários ao atendimento e ao histórico do protocolo, e depois seguem a regra geral acima — é esse histórico que permite verificar, meses depois, se o prazo de resposta foi cumprido. O registro da implantação acompanhada acompanha a empresa e é eliminado com ela. Do relatório executivo (item 3.10) guarda-se apenas a marca de envio por empresa e por mês, não o conteúdo enviado.
O Usuário pode solicitar a eliminação antecipada nos termos do art. 18, VI, da LGPD, ressalvadas as hipóteses legais que exigem a retenção (art. 16 da LGPD).
9. Seus Direitos como Titular
Conforme o art. 18 da LGPD, você, como titular de dados pessoais, tem os seguintes direitos:
- Confirmação da existência de tratamento;
- Acesso aos dados que possuímos sobre você;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor de serviço, em formato estruturado e interoperável;
- Eliminação dos dados pessoais tratados com base no consentimento;
- Informação sobre entidades públicas e privadas com as quais compartilhamos seus dados;
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- Revogação do consentimento, a qualquer tempo;
- Revisão de decisões tomadas unicamente com base em tratamento automatizado de dados que afetem seus interesses.
Sobre decisões automatizadas (art. 20 da LGPD). A Plataforma não toma decisões automatizadas que produzam efeitos jurídicos ou afetem interesses do titular. A inteligência artificial apenas sugere e propõe: classificações, respostas e propostas de lançamento só produzem efeito depois que uma pessoa confirma (itens 3.6 e 3.8). A suspensão de acesso por inadimplência e as verificações antifraude decorrem de regras objetivas previstas nos Termos de Uso e podem ser questionadas pelos canais da seção 10.
Esses direitos podem sofrer limitações decorrentes de obrigações legais ou de exercício regular de direitos da DRAP.
10. Como Exercer seus Direitos
Para exercer qualquer dos direitos da seção 9, você pode:
- Acessar configurações da sua conta na Plataforma e utilizar funcionalidades disponibilizadas (alteração de cadastro, exportação de dados, encerramento de conta);
- Enviar e-mail ao Encarregado: DPO@drap.app.br informando claramente sua solicitação e dados que permitam sua identificação como titular.
Responderemos em até 15 (quinze) dias, podendo o prazo ser prorrogado nos termos da legislação. Em caso de impossibilidade técnica ou jurídica de atender ao pedido, forneceremos resposta fundamentada.
Para garantir a segurança das informações, podemos solicitar documentos ou informações adicionais para confirmar sua identidade antes de atender ao pedido.
Sem precisar pedir nada, o Usuário já pode, dentro da Plataforma: desligar a inteligência artificial da empresa em Configurações → Módulos (item 3.8); apagar conversas do chat na própria tela; revogar chaves de API e a autorização do Google Sheets em Configurações → Integrações; alterar sua escolha de cookies pelo link no rodapé do site; exportar os dados da empresa em Configurações → Retaguarda, em download direto e sem depender de módulo, de assinatura ou de aprovação (item 3.12 — é por aqui que a portabilidade se exerce na prática); e remover vínculos de pessoas na empresa que administra.
Duas coisas que não têm botão e por isso passam pelo Encarregado: a oposição ao relatório executivo mensal (item 3.10), que é enviado enquanto o Plano estiver ativo, e a eliminação antecipada de um chamado já aberto (item 3.11), que é o registro de um atendimento e do prazo dele.
Como cada empresa é um ambiente separado (seção 1), pedidos relativos a dados de uma empresa específica devem identificá-la. Solicitações sobre dados de terceiros inseridos por um Tenant são encaminhadas a esse Tenant, que é o Controlador desses dados.
11. Cookies e Tecnologias Similares
A Plataforma utiliza cookies e tecnologias similares para funcionamento, segurança e melhoria da experiência:
- Cookies essenciais (estritamente necessários): autenticação, manutenção de sessão, preferências de tema. Não exigem consentimento prévio (art. 7º, V, LGPD);
- Cookies funcionais: lembrar configurações de UI;
- Cookies de análise e medição (opcionais): Google Analytics 4 (Google LLC), Meta Pixel (Meta Platforms, Inc.) e OpenAI Ads Measurement Pixel (OpenAI), para métricas de audiência, atribuição e conversão de campanhas do site institucional. Só carregam após o consentimento no banner — antes disso nenhuma requisição é feita a esses fornecedores. O Pixel da OpenAI pode usar o cookie primário
__opprefpara atribuir a visita a um anúncio e associa a URL de origem aos eventos; a aplicação omite eventos da OpenAI em URLs que contenham tokens ou códigos de acesso. A mesma escolha governa os eventos equivalentes enviados pelo servidor ao GA4 (Measurement Protocol) e à Meta (Conversions API); não usamos Conversions API da OpenAI.
O código da aplicação não envia nome, e-mail, CPF ou CNPJ ao OpenAI Ads. Caso a funcionalidade de correspondência avançada automática seja habilitada no painel do provedor, ela poderá tratar dados de contato em formato de hash e deverá ser avaliada separadamente pela DRAP antes da ativação.
Contagem agregada de páginas (sem cookie e sem consentimento). Independentemente da sua escolha no banner, a Plataforma mantém um contador próprio das páginas públicas do site institucional. Ele armazena exclusivamente data + caminho da página + tipo de evento + categoria de origem e um número inteiro — por exemplo, “23/08/2026, /precos, abertura, busca orgânica, 14”. O tipo de evento é um entre três rótulos fixos: abertura da página, uso (você interagiu com uma das calculadoras gratuitas — digitou um valor, escolheu uma opção, enviou um arquivo) e clique no botão de criar conta exibido junto do resultado. O conteúdo do que você digita nessas ferramentas nunca é enviado: elas calculam inteiramente no seu navegador, e o que sobe é apenas o fato de ter havido interação. Também não é medido tempo de permanência. Nas seções em que existe uma página por item — uma por código da tabela cClassTrib, uma por município na NFS-e, uma por nicho de negócio —, o contador soma a seção inteira numa única linha: grava-se “/cclasstrib/:codigo”, e não o código que você abriu. A categoria de origem é um entre sete rótulos fixos (anúncio, assistente de IA, busca, rede social, outro site, direto, navegação interna), calculado no nosso servidor a partir do site que encaminhou você e gravado no lugar dele. Não são armazenados endereço IP, identificador de sessão, cookie, fingerprint, user-agent, o endereço da página de origem nem os parâmetros de campanha. Não há como associar uma linha desse contador a uma pessoa, isoladamente ou em cruzamento com nossas demais bases, de modo que não há tratamento de dado pessoal e a discussão de base legal não se aplica. O endereço IP e o user-agent de quem acessa são lidos de forma transitória na requisição, apenas para limitar abuso do endpoint e descartar robôs, e não são gravados. Páginas internas da área logada não entram nessa contagem.
Na primeira visita, um banner permite escolher entre “Pode medir” e “Só o essencial”. Ele é exibido assim que você interage com a página (ou em poucos segundos, se você não interagir), para que a escolha seja feita com conhecimento do serviço e sem obstruir a leitura; nenhuma tecnologia opcional é carregada antes dessa escolha. Você pode alterar sua escolha a qualquer momento pelo link “Cookies” no rodapé do site, além de gerenciar cookies pelas configurações do seu navegador. A desativação de cookies essenciais pode comprometer o funcionamento da Plataforma.
12. Segurança da Informação
Adotamos medidas técnicas e organizacionais razoáveis e adequadas para proteger os dados pessoais contra acesso não autorizado, perda, alteração, divulgação ou destruição indevida, incluindo:
- Criptografia em trânsito (HTTPS/TLS) e em repouso para dados sensíveis;
- Controle de acesso baseado em papéis (RBAC) e isolamento multi-tenant via Row Level Security no banco de dados. O acesso de cada pessoa decorre do vínculo dela com aquela empresa: ter vínculo com uma empresa não dá acesso a nenhuma outra, e as consultas do chat de IA são restritas à empresa aberta (item 3.8);
- Senhas armazenadas exclusivamente em forma de hash criptográfico irreversível;
- Logs de auditoria de operações sensíveis;
- Avaliação periódica de fornecedores e subprocessadores.
Apesar disso, nenhum sistema é 100% imune a falhas. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados, nos termos do art. 48 da LGPD.
O Usuário é igualmente responsável pela segurança de suas credenciais e por informar imediatamente a DRAP em caso de suspeita de comprometimento (art. 50, §2º, II, b, LGPD).
13. Crianças e Adolescentes
A Plataforma não é destinada a pessoas com idade inferior a 18 (dezoito) anos. Não coletamos intencionalmente dados pessoais de crianças e adolescentes. Caso tomemos conhecimento de que dados de menores foram coletados sem o consentimento adequado dos responsáveis legais (art. 14 da LGPD), procederemos à sua eliminação imediata.
14. Alterações nesta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças legais, regulatórias, operacionais ou na Plataforma. A versão vigente está sempre publicada nesta página, com indicação da data da última revisão no topo.
Alterações materiais (ampliação significativa de finalidades, novos compartilhamentos, redução de direitos) serão comunicadas com antecedência razoável por e-mail ou por notificação na Plataforma.
15. Contato e ANPD
Para dúvidas, solicitações, reclamações ou exercício de direitos relacionados a dados pessoais, contate o Encarregado:
- E-mail (DPO): DPO@drap.app.br
- E-mail (geral): suporte@drap.app.br
- Endereço postal: Av. Campos Elísios, 1044, Quadra 220, Lote 08, Jardim Novo Mundo, Goiânia/GO, CEP 74.705-020
Caso entenda que seus direitos não foram adequadamente atendidos, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados — ANPD:
- Site: www.gov.br/anpd
- E-mail institucional da ANPD para canais de denúncia, conforme indicação no site oficial.
Última revisão desta Política: 03/09/2026. Este documento é eletrônico, dispensando assinatura física, e produz efeitos a partir de sua publicação.