Legal

Política de Privacidade

Em conformidade com a Lei Geral de Proteção de Dados — Lei nº 13.709/2018 (LGPD).

Última atualização: 16 de julho de 2026 · Versão 2.0

1. Quem somos (Controlador)

NOVARYS BRASIL — controladora dos dados coletados por meio de seus sites, aplicativos, canais oficiais e área da consultora. Sede em território brasileiro. Contato do Encarregado de Proteção de Dados (DPO): dpo@novarysbrasil.com.br.

2. Dados que tratamos

  • Identificação: nome completo, CPF, RG ou documento oficial com foto, CNPJ (quando MEI), data de nascimento, nome da mãe (quando exigido por operador financeiro para KYC).
  • Contato: e-mail, telefone/WhatsApp, endereço completo com CEP.
  • Financeiros: chave PIX para recebimento de comissões e dados de pagamento processados diretamente pelo gateway (não armazenamos número completo de cartão em nossos servidores).
  • Operacionais: pedidos, PV, histórico de atividade, patrocinador, posição na rede e papel no Plano de Carreira.
  • Técnicos: IP, dispositivo, navegador, logs de acesso, cookies (ver Política de Cookies).

3. Uso específico do CPF

O CPF é coletado exclusivamente para:

  • Identificação do titular no cadastro e prevenção de duplicidade;
  • Emissão de Nota Fiscal Eletrônica (NF-e) em toda venda, conforme exigência da SEFAZ e do Fisco;
  • Repasse de comissões via PIX (o CPF do favorecido é obrigatório na transação);
  • Cumprimento de obrigações fiscais e tributárias (retenções, DIRF, e-Financeira);
  • Verificação de identidade (KYC) e prevenção à fraude, lavagem de dinheiro e uso indevido de identidade de terceiros;
  • Atendimento a requisições legais de autoridades competentes.

O CPF não é utilizado para marketing, enriquecimento de perfil, venda a terceiros ou compartilhamento com parceiros comerciais fora das finalidades acima. O acesso interno ao CPF completo é restrito a funções administrativas e fiscais, com registro de auditoria.

4. Bases legais e finalidades

  • Execução de contrato (art. 7º, V) — cadastro, pedidos, pagamentos, comissões, logística e suporte.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II) — emissão de NF-e, retenções tributárias, obrigações acessórias, prevenção à fraude e à lavagem de dinheiro (Lei 9.613/1998), guarda de documentos fiscais.
  • Legítimo interesse (art. 7º, IX) — segurança da plataforma, prevenção de abusos e melhoria do produto, sempre observado o teste de balanceamento.
  • Consentimento (art. 7º, I) — marketing, cookies analíticos e comunicações promocionais, revogável a qualquer momento sem prejuízo do serviço.

5. Compartilhamento com operadores e terceiros

Compartilhamos apenas o mínimo necessário com operadores contratualmente vinculados:

  • Asaas — gateway de pagamento e PIX (CPF, nome, valor, chave PIX);
  • Focus NFe — emissor de NF-e (CPF/CNPJ, nome, endereço, itens);
  • Melhor Envio — cotação e emissão de etiquetas (nome, endereço, telefone);
  • Provedor de infraestrutura em nuvem — armazenamento e processamento;
  • Órgãos públicos (Receita Federal, SEFAZ, Poder Judiciário, ANPD) — quando exigido por lei, ordem judicial ou requisição administrativa formal.

Não vendemos, alugamos ou cedemos dados pessoais a terceiros para fins publicitários.

6. Retenção e eliminação

  • Documentos fiscais e contábeis (NF-e, comprovantes de pagamento, comissões): 5 anos após o fato gerador (art. 173 do CTN e art. 195 da CF/88 — obrigação fiscal e prescrição).
  • Dados cadastrais da consultora: durante toda a vigência do contrato de consultoria e por até 5 anos após o encerramento, para defesa em eventual processo (art. 7º, § 3º do CDC).
  • Logs de acesso a aplicações: 6 meses (art. 15 do Marco Civil da Internet).
  • Dados tratados por consentimento (marketing): até a revogação.

Após os prazos legais, os dados são eliminados ou anonimizados de forma irreversível.

7. Seus direitos (art. 18 da LGPD)

Você pode, a qualquer momento e gratuitamente, solicitar:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • portabilidade a outro fornecedor;
  • informação sobre entidades públicas e privadas com quem compartilhamos seus dados;
  • informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
  • revogação de consentimento;
  • oposição a tratamento realizado com base em outra hipótese que não o consentimento.

Envie a solicitação para dpo@novarysbrasil.com.br com documento oficial para conferência de identidade. Respondemos em até 15 dias corridos. Pedidos de eliminação sujeitos à retenção legal obrigatória serão respondidos com essa justificativa.

8. Decisões automatizadas (art. 20 da LGPD)

Alguns processos usam automação (validação de CPF em base pública, cálculo de bônus conforme Plano de Carreira, filtros antifraude, sugestão de nível). Você tem direito de solicitar revisão humana de qualquer decisão automatizada que afete seus interesses — por e-mail ao DPO — e receberá explicação clara em até 15 dias.

9. Segurança

Adotamos medidas técnicas e organizacionais compatíveis com o estado da arte: criptografia em trânsito (TLS 1.2+), controle de acesso por função (RBAC), segregação por linha no banco de dados (Row Level Security), registros de auditoria, backups automáticos, monitoramento contínuo, política de senhas fortes e verificação contra vazamentos conhecidos. Nenhum sistema é 100% seguro — em caso de incidente relevante, notificamos titulares afetados e a ANPD nos prazos legais.

10. Menores de idade

A plataforma é destinada exclusivamente a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Caso identifiquemos coleta indevida, os dados serão eliminados imediatamente. Se você é responsável e identificou cadastro de menor, contate o DPO.

11. Transferência internacional

Alguns operadores podem processar dados fora do Brasil (por exemplo, infraestrutura em nuvem). Nesses casos, exigimos garantias contratuais e padrões de segurança equivalentes aos da LGPD (art. 33), com destino a países com nível adequado de proteção ou mediante cláusulas específicas.

12. Alterações

Podemos atualizar esta Política para refletir mudanças legais ou operacionais. Alterações relevantes serão comunicadas por e-mail e destacadas nesta página. A versão vigente é sempre a publicada aqui, com data ao topo.

13. ANPD

Você tem o direito de peticionar em face do controlador perante a Autoridade Nacional de Proteção de Dados (gov.br/anpd) se entender que seus direitos não foram atendidos.