F
firmix

Política de Privacidade

Última atualização: 09 de julho de 2026

Esta Política de Privacidade descreve como a Firmix — nome fantasia operado por RE9.INFO (CNPJ 30.084.567/0001-54) — coleta, usa, armazena e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

1. Controlador dos Dados

Firmix — nome fantasia operado por RE9.INFO
CNPJ: 30.084.567/0001-54
E-mail do encarregado (DPO): privacidade@firmix.com.br

2. Dados que Coletamos

Dados de cadastro: nome completo, CPF/CNPJ, e-mail, telefone, cidade, estado.

Dados dos contratos: informações inseridas pelo Usuário nos formulários, incluindo dados de terceiros (contratantes e signatários). O Usuário é responsável por ter base legal para incluir dados de terceiros.

Em relação aos dados dos signatários e demais terceiros incluídos nos contratos, a Firmix atua como operadora (nos termos do art. 5º, VII, da LGPD): processamos esses dados exclusivamente para viabilizar a geração e a assinatura do documento, sempre em nome e sob instrução do Usuário. O Usuário é o controlador desses dados e o responsável primário por sua base legal de tratamento.

Cadastro de contatos: o Usuário pode optar por manter um cadastro próprio de contatos (nome, e-mail, CPF/CNPJ, telefone) referentes aos seus próprios clientes, para agilizar o preenchimento de contratos futuros. Aplicam-se aqui as mesmas regras acima — o Usuário é o controlador desses dados e o responsável por sua base legal de tratamento, inclusive quanto à manutenção desse cadastro ao longo do tempo; a Firmix atua como operadora, nos termos do art. 5º, VII, da LGPD.

Dados de uso: logs de acesso (IP, data/hora, user-agent), ações realizadas na Plataforma, aceites de termos e ciência de avisos.

Dados de pagamento: informações de transações processadas via Mercado Pago e/ou Asaas, conforme o meio de pagamento escolhido. Não armazenamos dados de cartão de crédito diretamente.

Dados de notificação push (opcional): quando o Usuário opta por ativar notificações push no navegador ou no aplicativo instalado (PWA), coletamos o endereço de entrega da notificação (endpoint URL) e as chaves criptográficas associadas ao dispositivo (p256dh e auth), geradas pelo próprio navegador e necessárias para o envio seguro. Esses dados são armazenados apenas enquanto as notificações permanecerem ativas e são excluídos imediatamente ao desativar. O Usuário pode revogar essa permissão a qualquer momento nas configurações do navegador ou pelo próprio Perfil na Plataforma.

Dados compartilhados na conta com múltiplos usuários: titulares de planos que utilizam o recurso de múltiplos usuários concedem aos colaboradores ("membros") acesso às informações da conta conforme as permissões definidas pelo próprio titular — documentos, contatos, histórico de contratos e, quando habilitado, dados financeiros. Os dados do titular (nome, CPF, dados de prestador) são utilizados nos contratos gerados pelos membros. O titular é responsável por informar aos membros convidados sobre o tratamento de dados ao qual terão acesso.

Dados de integração Asaas (opcional): usuários que optam por conectar a própria conta Asaas fornecem uma API key de sua titularidade. Essa chave é armazenada de forma criptografada (AES-256-CBC) e utilizada exclusivamente para criar e cancelar cobranças na conta Asaas do próprio Usuário. A Firmix não armazena dados de pagamento, número de cartão, saldo ou qualquer informação financeira da conta Asaas do Usuário. A API key pode ser removida a qualquer momento em Perfil → Integrações → Desconectar, momento em que é excluída permanentemente do banco de dados.

3. Finalidade e Base Legal

Mapa de dados pessoais tratados:

Dado De quem Onde fica Retenção
Nome, e-mail, CPF do prestador Usuário (cadastro) MySQL (Firmix) Até exclusão da conta
CPF/CNPJ do signatário Cliente do prestador Só no PDF (Topsign) Enquanto disponível no parceiro de certificação
PDF assinado Ambas as partes Topsign (operador) Enquanto disponível no parceiro; recomendamos download imediato pelo Usuário
Rascunho do contrato (contratos_pendentes) Sistema MySQL (Firmix) 2 horas (expira automaticamente)
Logs de aceite de termos Usuário MySQL (Firmix) 5 anos

Finalidade e base legal:

Finalidade Base Legal (LGPD)
Prestação do serviço de contratos digitais Execução de contrato (art. 7º, V)
Cobrança e gestão de créditos Execução de contrato (art. 7º, V)
Registro de aceite de termos e avisos jurídicos Legítimo interesse / Exercício regular de direitos (art. 7º, VI e IX)
Envio de e-mails transacionais Execução de contrato (art. 7º, V)
Prevenção a fraudes e segurança Legítimo interesse (art. 7º, IX)
Melhoria da Plataforma (dados agregados) Legítimo interesse (art. 7º, IX)

4. Compartilhamento de Dados

Compartilhamos dados apenas com:

  • TopCert/Topsign — parceiro de assinatura digital ICP-Brasil. Recebe nome, e-mail e telefone dos signatários para viabilizar o processo de assinatura.
  • Mercado Pago e Asaas — processadores de pagamento. Recebem os dados necessários para processar transações (Pix e cartão de crédito).
  • Hostinger - infraestrutura de hospedagem. Armazena os dados em servidores no Brasil.

Não vendemos, alugamos ou compartilhamos seus dados com terceiros para fins publicitários.

5. Retenção dos Dados

Mantemos seus dados pelo tempo necessário para a prestação do serviço e cumprimento de obrigações legais:

  • Documentos e registros de assinatura: mantidos enquanto disponíveis no nosso parceiro de certificação (Topsign), conforme a política de retenção dele. A legislação civil brasileira prevê prazos de guarda que variam de poucos meses a até 10 anos, dependendo do tipo de contrato e da natureza da obrigação; por isso, recomendamos que o Usuário baixe e arquive sua própria cópia do documento assinado assim que a assinatura for concluída. A Plataforma disponibiliza uma ferramenta de backup completo para isso, a qualquer momento, na página de Perfil.
  • Logs de acesso: 6 meses, conforme o Marco Civil da Internet
  • Dados de cadastro: até 30 dias após o encerramento da conta, salvo obrigação legal
  • Registros de aceite de termos: 5 anos

6. Seus Direitos (LGPD, art. 18)

Você tem direito a:

  • Acesso — confirmar a existência e obter cópia dos seus dados
  • Correção — atualizar dados incompletos, inexatos ou desatualizados
  • Eliminação — solicitar exclusão de dados tratados com base no consentimento
  • Portabilidade — receber seus dados em formato estruturado
  • Informação — sobre os terceiros com quem compartilhamos seus dados
  • Revogação do consentimento — quando o tratamento for baseado em consentimento

Para exercer seus direitos, entre em contato: privacidade@firmix.com.br. Respondemos em até 15 dias.

7. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados: conexão HTTPS, senhas armazenadas com hash bcrypt, acesso restrito ao banco de dados, tokens CSRF em formulários e logs de acesso.

Em caso de incidente de segurança relevante, notificaremos a ANPD e os titulares afetados nos prazos legais.

8. Cookies e Service Worker

Utilizamos apenas cookies de sessão, estritamente necessários para o funcionamento da Plataforma (autenticação e segurança CSRF). Não utilizamos cookies de rastreamento, publicidade, nem ferramentas de análise de terceiros. As poucas métricas de uso que coletamos (visualizações da página inicial e cliques em botões) são contadas de forma agregada, sem qualquer identificador de visitante, IP ou dado pessoal.

O Firmix pode ser instalado como aplicativo progressivo (PWA) no celular ou computador. Para isso, utilizamos um Service Worker — um script executado pelo próprio navegador, sem acesso ao conteúdo das páginas. Ele é responsável exclusivamente por receber e exibir notificações push quando o Usuário opta por ativá-las. O Service Worker não armazena dados pessoais localmente nem rastreia a navegação.

9. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 15 dias.

10. Contato e DPO

Encarregado de Proteção de Dados (DPO):
E-mail: privacidade@firmix.com.br
Autoridade Nacional de Proteção de Dados: www.gov.br/anpd

Esta política foi elaborada com base na Lei nº 13.709/2018 (LGPD) e deve ser revisada periodicamente com assessoria jurídica especializada.

← Voltar