Jurídico

Política de Privacidade

Como a PreservaCred trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD). Escrita para ser lida — sem letra miúda.

Vigente desde 1º de setembro de 2026 · versão 1.2 · histórico de versões

1. Controlador e Encarregado

O controlador dos dados pessoais tratados no âmbito dos Serviços é a PreservaCred. Os dados completos do controlador — razão social, CNPJ e endereço — são informados a qualquer titular ou autoridade que os solicite pelo canal de contato.

O Encarregado pelo tratamento de dados pessoais (DPO, art. 41 da LGPD) é acionável em encarregado@preservacred.com.br. Para corrigir um dado publicado sobre você ou sobre a sua empresa, o caminho direto é /contestar. Por qualquer das duas portas, a solicitação é registrada com data-limite e respondida por escrito em até 15 dias — inclusive quando não puder ser acolhida. Nenhum pedido de titular vira contato comercial nem entra em lista de e-mail.

2. Categorias de dados tratados

Tratamos dados em três trilhas distintas:

(a) Dados de usuários e clientes — cadastro (nome, e-mail corporativo, empresa, cargo/perfil), dados de faturamento, registros de acesso e uso (logs, endereço IP, telemetria de cotas) e preferências de comunicação.

(b) Dados de terceiros presentes no Conteúdo — dados de partes, sócios e credores constantes de fontes públicas oficiais nomeadas: Tribunais de Justiça, DataJud/CNJ, painel JusBR e dados abertos da Receita Federal. Regras duras aplicáveis a esta trilha: CPF nunca é exibido em nenhuma área nem na API; credores pessoa física aparecem exclusivamente de forma agregada; não existe busca por nome ou CPF de pessoa física; o quadro societário segue o formato mascarado divulgado pela própria Receita Federal.

Segredo de justiça, na trilha (b). Processo que a fonte oficial marca como em segredo de justiça é bloqueado no servidor e não é entregue por nenhuma superfície — página aberta, área do cliente, alerta, relatório ou API. O bloqueio observa a marcação da fonte na data da captura: não fazemos varredura contínua de reconferência do sigilo. Sigilo decretado depois da captura é tratado quando o processo é relido, ou quando o titular, o juízo ou qualquer leitor o aponta em /contestar — pedido que abre reanálise com data-limite de resposta (seção 8).

(c) E-mail declarado no cadastro do CNPJ — os dados abertos da Receita Federal publicam, para cada CNPJ, o e-mail que a própria empresa informou como contato (campo CORREIO_ELETRONICO). Usamos esse endereço para uma finalidade única: avisar uma empresa de que ela figura como credora — ou como interessada — em um processo de insolvência, e oferecer o acompanhamento desses créditos. É contato entre empresas, sobre um fato que envolve a destinatária. A base legal é o legítimo interesse, concorrente com a proteção do crédito (art. 7º, IX e X, da LGPD), com o balanceamento documentado. Três limites vêm junto com essa base, e valem sem exceção: a lista está congelada — usamos os endereços já coletados e não a ampliamos; todo e-mail leva descadastro de um clique, inclusive pelo botão do próprio provedor de e-mail; e quem se descadastra entra em supressão definitiva, sem prazo de retorno e sem depender de pedido novo. O descadastro alcança a comunicação comercial; a resposta a um pedido seu e as mensagens de serviço continuam.

3. Bases legais

Trilha (a): execução de contrato e procedimentos preliminares (art. 7º, V, LGPD), cumprimento de obrigação legal (art. 7º, II) e legítimo interesse (art. 7º, IX) para segurança e melhoria dos Serviços. Trilha (b): legítimo interesse (art. 7º, IX, c/c §3º do art. 7º — dados tornados manifestamente públicos), concorrente com a proteção do crédito (art. 7º, X). Trilha (c): legítimo interesse (art. 7º, IX) concorrente com a proteção do crédito (art. 7º, X), com o direito de oposição exercível em um clique no rodapé de cada mensagem — as condições estão na seção 2. O balanceamento do legítimo interesse (LIA) está documentado internamente para cada tratamento das trilhas (b) e (c).

Atribuição de campanha (legítimo interesse — art. 7º, IX). Quando você chega ao site a partir de um anúncio, link de campanha ou outro site e nos envia um formulário, registramos parâmetros técnicos de origem (UTM, identificadores de clique do Google — gclid, gbraid, wbraid — e o site de referência) junto do seu contato comercial. Usamos essa informação, com base no nosso legítimo interesse, para atribuir a origem comercial do contato e medir a eficácia das nossas campanhas. Esse registro não depende de cookies e ocorre apenas quando você envia um formulário; você pode se opor pelo canal do Encarregado (Seção 1). Eventual compartilhamento desses identificadores com a Google (importação de conversões) ocorre apenas mediante o seu consentimento de marketing (Seção 9).

4. Finalidades

Os dados são tratados exclusivamente para: prestar, faturar e dar suporte aos Serviços; enviar os alertas e resumos contratados ou solicitados; produzir informação estruturada sobre insolvência empresarial a partir de fontes públicas; garantir segurança, prevenção a fraude e a abuso de extração; cumprir obrigações legais e regulatórias. É vedado internamente o desvio de finalidade — em particular, os Serviços não realizam score de crédito, negativação nem cadastro de inadimplentes.

5. Compartilhamento

Compartilhamos dados apenas com: operadores necessários à prestação dos Serviços (hospedagem, envio de e-mail, meios de faturamento), vinculados por contrato e instruções; operadores de medição (Google Analytics 4, com base no legítimo interesse e sujeito à sua recusa em um clique) e de marketing (Google Ads e, mediante ativação, Meta e LinkedIn, apenas mediante o seu consentimento) — os dois regimes estão detalhados na Seção 9; e autoridades públicas, mediante obrigação legal ou ordem de autoridade competente. Não vendemos dados pessoais.

6. Transferências internacionais

Caso algum operador armazene ou processe dados fora do Brasil, a transferência observará os mecanismos do art. 33 da LGPD — em regra, cláusulas contratuais padrão ou operador situado em país com grau de proteção adequado —, e o operador ficará vinculado por contrato às mesmas obrigações de proteção previstas nesta Política.

7. Retenção

Dados de conta: pela vigência do contrato e por até 5 anos após o término, para exercício regular de direitos. Logs de acesso: mínimo de 6 meses (Marco Civil da Internet) e telemetria de uso por até 90 dias. Registros de auditoria de segurança: 24 meses. Dados da trilha (b): mantidos enquanto refletirem as fontes públicas e a finalidade informativa, observadas as regras de retirada da seção 2 (bloqueio de segredo de justiça, ordem judicial e decisão fundamentada). Trilha (c): o endereço é mantido enquanto a finalidade de aviso subsistir; descadastrado, o que permanece é apenas o registro do próprio descadastro — é ele que impede um envio futuro, e apagá-lo seria voltar a escrever para quem pediu para parar.

Como o prazo é cumprido. O expurgo é automático e contínuo: os registros de telemetria vencidos são apagados sem intervenção humana. Duas exceções, e as duas existem a favor do titular: o registro do seu aceite dos Termos e o histórico das solicitações de titular e das respostas dadas não são apagados por prazo — são a prova de que o contrato foi formado e de que o seu pedido foi atendido.

8. Direitos dos titulares

O titular pode requerer confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revisão de decisões e oposição, nos termos dos arts. 18 a 20 da LGPD, escrevendo ao Encarregado em encarregado@preservacred.com.br — ou, para correção de dado publicado, em /contestar. Pessoas mencionadas no Conteúdo (partes, sócios ou credores) contam com procedimento específico: pedidos de retificação por divergência com a fonte oficial são verificados contra a fonte e corrigidos quando procedentes; pedidos de oposição ou eliminação são respondidos por escrito, de forma fundamentada, em até 15 dias — podendo ser acolhidos (por exemplo: sigilo superveniente, inexatidão comprovada, risco pessoal relevante) ou recusados com fundamento no caráter público da fonte e no interesse informativo (RE 1.010.606). Registros de contestação ficam anotados enquanto o pedido é analisado.

9. Cookies e medição

Cookies essenciais (sessão e segurança) são necessários ao funcionamento do site e dispensam consentimento.

Medição (legítimo interesse, com opt-out). Usamos o Google Analytics 4 para medir de forma agregada e estatística como o site é usado — páginas vistas, origem do tráfego, desempenho técnico —, com base no legítimo interesse (art. 7º, IX da LGPD) em manter e melhorar os Serviços. Essa medição fica ativa desde o carregamento da página, sem exigir aceite prévio, e não é usada para publicidade, para formar público de anúncio nem para decisão automatizada sobre você. Você pode desligá-la a qualquer momento, em um clique, no botão "Recusar" do aviso de cookies ou desmarcando "Medição" nas Preferências — e a recusa é registrada de forma permanente neste navegador: uma vez recusada, a medição não volta a ser ativada por vencimento de cookie.

Marketing (só com consentimento). Google Ads e, quando ativados, Meta Pixel e LinkedIn Insight Tag só são acionados com o seu aceite explícito (art. 7º, IX e art. 8º da LGPD). Enquanto você não aceita, eles permanecem em modo restrito (Google Consent Mode v2), sem cookies de anúncio, sem identificadores de conversão e sem personalização — e os pixels de Meta e LinkedIn sequer são carregados.

Você pode revisar, revogar ou alterar a sua escolha a qualquer momento pelo botão (também disponível no rodapé de todas as páginas), e opor-se ao tratamento por legítimo interesse pelo canal do Encarregado (Seção 1).

Principais cookies e identificadores utilizados:

  • Sessão (essencial) — autenticação e segurança; expira ao fim da sessão do navegador.
  • pc_consent (essencial) — registra a sua escolha de cookies; 180 dias. Se você recusar a medição, a recusa é gravada também no armazenamento local do navegador (pc_optout), sem prazo, para que o vencimento do cookie não a apague.
  • pc_attr / pc_attr_js — atribuição de origem de campanha, para o atendimento comercial (CRM); 90 e 180 dias, respectivamente.
  • Google Analytics 4 (medição, por legítimo interesse — desligável em um clique) — cookies como _ga e _ga_*, nos termos da política de privacidade da Google.
  • Google Ads (marketing, apenas com o aceite) — cookies de anúncio e identificadores de conversão, nos termos da política de privacidade da Google.
  • Meta Pixel (Facebook/Instagram) e LinkedIn Insight Tag (marketing, apenas com o aceite e quando ativados) — usados para medir campanhas e formar públicos, nos termos das políticas de privacidade da Meta e do LinkedIn. Enquanto você não aceita marketing, não são carregados.

10. Segurança da informação

Medidas adotadas, em linguagem verificável: criptografia de tráfego (TLS), senhas armazenadas com algoritmo de derivação moderno, controle de acesso por papel e por assento nominal, limitação de taxa por IP e conta, registro de auditoria de ações administrativas, segregação entre base de fontes e base da aplicação, e marca d'água em exportações.

11. Incidentes

Incidentes de segurança com risco ou dano relevante a titulares serão comunicados à ANPD e aos afetados nos prazos e formas da regulamentação vigente (Resolução CD/ANPD nº 15/2024), com registro interno de todos os incidentes avaliados.

12. Crianças e adolescentes

Os Serviços destinam-se a profissionais maiores de 18 anos e não são dirigidos a crianças ou adolescentes. Contas identificadas em desacordo serão excluídas.

13. Atualizações desta política

Esta política é versionada e datada. Alterações materiais são comunicadas pelos canais cadastrados com antecedência razoável, e o histórico de versões fica abaixo.

Versão 1.2 — 1º de setembro de 2026. A Seção 9 passa a descrever dois regimes separados: a medição de uso (Google Analytics 4) roda por legítimo interesse, ativa desde o carregamento da página e desligável em um clique, com a recusa registrada de forma permanente no navegador; o marketing (Google Ads, Meta, LinkedIn) continua dependendo de aceite explícito. Até a versão 1.1 o texto afirmava que também a medição só ocorria mediante aceite.

Versão 1.1 — 1º de setembro de 2026. Nasce a trilha (c) (e-mail declarado no cadastro do CNPJ, usado para avisar credores e interessados), com base legal, lista congelada, descadastro de um clique e supressão definitiva. A regra do segredo de justiça passa a descrever o mecanismo real — bloqueio pela marcação da fonte na data da captura, sem varredura contínua de reconferência — no lugar da redação anterior, que anunciava uma retirada automática de conteúdo assim que o sigilo fosse decretado.

Versão 1.0 — 20 de julho de 2026. Primeira publicação.