Documento legal
Política de Privacidade
Versão 2.3.0 · em vigor desde 7 de agosto de 2026
Esta Política explica como a DT ESTRATÉGIA FINANCEIRA LTDA (CNPJ 67.288.751/0001-26), fornecedora da plataforma DT Empreita, trata dados pessoais, em conformidade com a Lei 13.709/2018 (LGPD).
1. Dois papéis diferentes — e por que isso importa
A plataforma trata dados pessoais em duas situações distintas, e a lei dá a cada uma um regime diferente.
- Dados da empresa cliente e de seus usuários (quem contrata e quem faz login): aqui a DT Empreita é controladora — decide as finalidades e responde diretamente ao titular.
- Dados que a empresa cliente insere na plataforma (funcionários, prestadores, fornecedores, clientes finais): aqui a DT Empreita é operadora — trata os dados apenas conforme as instruções da empresa cliente, que é a controladora. Pedidos de titulares sobre esses dados devem ser dirigidos à empresa que os inseriu; se chegarem a nós, os encaminhamos a ela.
2. Dados tratados como controladora
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome, e-mail e senha (armazenada com hash) | Criar e autenticar a conta | Art. 7º, V — execução do contrato |
| CNPJ, razão social, cidade, estado e especialidade da empresa | Cadastro do cliente e emissão de cobrança | Art. 7º, V — execução do contrato |
| Telefone / WhatsApp | Comunicação de suporte e avisos operacionais | Art. 7º, V — execução do contrato |
| Registro de aceite dos documentos legais (usuário, data, hora, IP, versão aceita) | Comprovar o aceite e cumprir obrigação de prestação de contas | Art. 7º, II — cumprimento de obrigação legal e regulatória |
| Registros de acesso e de ações na plataforma (data, hora, IP, operação realizada) | Segurança, auditoria e apuração de incidentes | Art. 7º, II — obrigação legal (Marco Civil, art. 15) e Art. 7º, IX — legítimo interesse em segurança |
| Dados de erro e desempenho da aplicação | Diagnosticar falhas e manter o serviço no ar | Art. 7º, IX — legítimo interesse |
| Dados de cobrança e histórico de pagamentos | Faturamento e obrigações fiscais | Art. 7º, II — obrigação legal |
| Nome, e-mail, telefone, empresa e mensagem enviados no formulário de demonstração do site | Retornar o contato comercial solicitado | Art. 7º, I — consentimento do titular |
Quando alguém pede uma demonstração pelo site, os dados do formulário são usados apenas para esse retorno comercial. Não são vendidos, não alimentam lista de terceiros e não são usados para publicidade. Registramos o texto de autorização exibido na página, a data, a hora e o endereço IP do envio — é assim que comprovamos o consentimento, como exige o art. 8º, §2º, da LGPD.
O consentimento pode ser revogado a qualquer momento, sem custo, pelo e-mail contato@dtfinance.com.br ou respondendo à própria mensagem de contato. A revogação apaga os dados do formulário.
3. Dados tratados como operadora
São os dados que a empresa cliente insere para gerir sua operação. A base legal é definida por ela, na condição de controladora — tipicamente a execução do contrato de trabalho e o cumprimento de obrigações trabalhistas e previdenciárias (art. 7º, II e V, e art. 11, II, "a"). A DT Empreita não decide essas finalidades.
A tabela abaixo é o rol completo do que a plataforma pode guardar sobre um empregado ou prestador — não uma amostra. Nem todo campo é preenchido: isso depende do que cada empresa cliente cadastra.
| Categoria | O que é guardado |
|---|---|
| Identificação | nome completo, CPF, RG, órgão emissor do RG, data de emissão do RG, data de nascimento, cidade de nascimento, estado de nascimento, nacionalidade. (Quem a pessoa é, nos termos dos documentos civis.) |
| Contato e endereço | telefone, e-mail, logradouro, número, complemento, bairro, cidade, estado, CEP. (Onde a pessoa mora e como a empresa fala com ela.) |
| Filiação e dados civis | nome do pai, nome da mãe, estado civil, escolaridade. (Exigidos pelo registro de empregado e pelo eSocial.) |
| Dados sensíveis (art. 5º, II) | raça/cor declarada, condição de deficiência. (Tratamento reforçado — ver o item 4 desta Política.) |
| Vínculo e jornada | cargo ou função, departamento, tipo de contrato, data de admissão, data de desligamento, situação (ativo, férias, afastado, desligado), PIS/PASEP, número da CTPS, série da CTPS, código CBO da ocupação, matrícula no eSocial, opção de FGTS, jornada contratada. (O contrato de trabalho e seus documentos.) |
| Remuneração e pagamento | salário, valor da diária, banco, agência, conta, tipo de conta, forma de pagamento (depósito ou PIX), tipo da chave PIX, chave PIX. (Quanto se paga e por qual conta.) |
| Imagem | fotografia. (Fotografia do funcionário, quando o cliente a cadastra.) |
| Anotações livres | observações registradas pela empresa. (Campo aberto preenchido pela empresa cliente.) |
- Registros de jornada, apontamentos, faltas, férias, benefícios, adiantamentos e folha de pagamento.
- Documentos anexados pelo cliente: contratos, medições, notas fiscais, atestados, exames admissionais e comprovantes.
- Fotografias de campo (diário de obra e medições), que podem conter imagens de trabalhadores.
- Dados de contato de fornecedores, clientes finais e responsáveis por obra.
4. Dados pessoais sensíveis
A plataforma permite ao cliente registrar raça/cor e condição de deficiência de funcionários. São dados pessoais sensíveis (LGPD, art. 5º, II) e recebem tratamento reforçado.
Esses campos existem porque a legislação trabalhista e previdenciária os exige — eSocial, RAIS e a cota de aprendizes e de pessoas com deficiência (Lei 8.213/91, art. 93). A base legal aplicável é o art. 11, II, "a", da LGPD: cumprimento de obrigação legal ou regulatória pelo controlador. O preenchimento é opcional na plataforma.
- O acesso a esses campos é restrito, dentro da empresa cliente, aos perfis de administração e de recursos humanos.
- Esses dados não são usados para qualquer finalidade além do cumprimento das obrigações acima.
- Esses dados não são enviados ao assistente de inteligência artificial nem a qualquer terceiro além dos fornecedores de infraestrutura listados no item 7.
- Cabe à empresa cliente, como controladora, informar o titular sobre a coleta e a finalidade.
Uso de imagem: o direito à própria imagem é protegido pelo art. 20 do Código Civil e independe da LGPD. Quando o cliente registra fotografia de funcionário na plataforma, cabe a ele obter a autorização de uso de imagem para a finalidade pretendida.
5. Inteligência artificial
Parte da plataforma é assistida por inteligência artificial. Esses recursos funcionam enviando dados a um modelo de linguagem operado pela Anthropic PBC, nos Estados Unidos. A tabela abaixo lista todos eles — não é um resumo: é a lista completa, mantida junto ao código e atualizada sempre que um recurso entra ou sai.
| Recurso | O que é enviado | Quem decide depois |
|---|---|---|
| Assistente da plataforma (Lia) | O texto que o usuário escreve — inclusive o que ele optar por digitar ali, como um CPF — os arquivos que ele anexa à conversa e, conforme a pergunta, dados de cadastro consultados na base: nome, cargo, salário, data de admissão e obra atual de funcionários | O próprio usuário confirma cada ação antes de ela ser gravada |
| Consultor CFO | A pergunta do usuário, os indicadores financeiros consolidados da empresa e os documentos que ele anexa à conversa | Nada é gravado — a resposta é texto de apoio à decisão |
| Análise do DRE | Os números consolidados do resultado do período — sem nomes de pessoas | Nada é gravado — a resposta é texto de apoio à decisão |
| Portal da contabilidade — documentos fiscais | A nota, o boleto ou a guia enviada, na íntegra | Nasce RASCUNHO; alguém com permissão no financeiro confirma antes de virar título |
| Portal da contabilidade — documentos de admissão | O documento de admissão na íntegra — o que inclui nome, CPF, RG, PIS, CTPS, filiação, endereço, estado civil, escolaridade, salário e dados bancários do funcionário | A leitura só extrai; a ficha do funcionário só é criada depois que uma pessoa com permissão em RH revisa e confirma (LGPD, art. 20) |
| Leitura de documento financeiro | O arquivo enviado, na íntegra | O usuário revisa os campos lidos antes de gravar |
| Importação de extrato bancário | O extrato enviado — data, valor, histórico e contraparte de cada lançamento da conta bancária da empresa | O usuário concilia lançamento a lançamento |
| Importação de orçamento | A planilha enviada, na íntegra | O usuário revisa os itens antes de gravar |
| Leitura de contrato | O contrato na íntegra — o que inclui nome, CNPJ ou CPF, endereço e representante das partes, além dos valores e prazos | O usuário revisa os campos lidos antes de gravar |
| Leitura de projeto arquitetônico | As pranchas do projeto — desenho técnico, sem dados de pessoas | O usuário revisa as áreas extraídas antes de gravar |
| Leitura de documento de obra | O arquivo enviado, na íntegra | O usuário revisa os campos lidos antes de gravar |
| Importação de folha de pagamento | A folha enviada, na íntegra — nome, cargo, proventos, descontos e líquido de cada funcionário da competência | O usuário confere item a item antes de fechar a competência |
| Importação de folha de ponto | A folha de ponto enviada — nome do funcionário e horários registrados | O usuário revisa as batidas antes de gravar |
| Importação de adiantamento | O recibo, a foto ou a mensagem enviada — nome do funcionário, valor e data do adiantamento | O usuário confirma antes de o abatimento entrar na folha |
Leitura de documento envia o arquivo INTEIRO. Quando o recurso lê um documento, não há como separar campo por campo antes de enviar: o arquivo vai completo, com tudo o que houver dentro dele. Em documentos de admissão, isso inclui CPF, RG, PIS, CTPS, filiação, endereço, salário e dados bancários do funcionário. Cabe à empresa cliente, como controladora, decidir se usa esses recursos e informar seus funcionários. Os recursos que enviam arquivo inteiro são: Assistente da plataforma (Lia); Consultor CFO; Portal da contabilidade — documentos fiscais; Portal da contabilidade — documentos de admissão; Leitura de documento financeiro; Importação de extrato bancário; Importação de orçamento; Leitura de contrato; Leitura de projeto arquitetônico; Leitura de documento de obra; Importação de folha de pagamento; Importação de folha de ponto; Importação de adiantamento.
O que nunca é enviado
Esta lista é curta de propósito. Só entra aqui o que tem uma trava no código impedindo o envio — não o que apenas não costuma acontecer.
- Documentos de saúde ocupacional (ASO). A leitura automática é recusada; os dados são preenchidos à mão
- Raça/cor e condição de deficiência de funcionários
- Senhas e credenciais de acesso
O que o fornecedor se compromete a fazer
- A Anthropic está contratualmente impedida de treinar modelos com o conteúdo enviado pela plataforma. Fonte: Termos Comerciais da Anthropic, Seção B, vigentes desde 17/06/2025, verificada em 7 de agosto de 2026.
- O conteúdo enviado é apagado pela Anthropic em até 30 dias, salvo quando sinalizado por violação da política de uso — caso em que a retenção vai a 2 anos — ou quando a lei exigir. Fonte: Centro de Privacidade da Anthropic, atualizado em 01/07/2026, verificada em 7 de agosto de 2026.
- A transferência aos Estados Unidos ocorre sob cláusulas-padrão contratuais, incorporadas aos Termos Comerciais por meio do Adendo de Processamento de Dados da Anthropic. Fonte: Termos Comerciais da Anthropic, Seção C, e Adendo de Processamento de Dados (DPA), verificada em 7 de agosto de 2026.
- A Anthropic não oferece exclusão sob demanda de conteúdo já enviado pela API: o que remove o dado é o prazo automático acima, não um pedido avulso. Fonte: Centro de Privacidade da Anthropic, atualizado em 16/03/2026, verificada em 7 de agosto de 2026.
Quando o Consultor CFO realiza busca na internet para consultar referências de mercado, o termo pesquisado é enviado a um serviço de busca. Não se enviam dados de identificação do cliente nessa consulta.
As respostas da inteligência artificial são apoio à decisão e podem conter erros. Nenhuma delas grava dado sozinha: a coluna "quem decide depois" da tabela acima mostra quem confirma cada caso. A decisão é sempre de uma pessoa, e o titular pode pedir revisão de decisão automatizada pelo e-mail contato@dtfinance.com.br (LGPD, art. 20).
6. Compartilhamento
A DT Empreita não vende dados pessoais e não os compartilha para fins publicitários. O compartilhamento ocorre apenas com os fornecedores necessários à operação, listados abaixo, e com autoridades públicas quando houver requisição legal ou ordem judicial.
7. Fornecedores que tratam dados por nossa conta
| Quem recebe | Para quê | O que recebe | Onde trata |
|---|---|---|---|
| Supabase Inc. | Banco de dados e armazenamento de arquivos, fotos e documentos | Todos os dados da conta, inclusive dados de funcionários e documentos anexados | Estados Unidos |
| Vercel Inc. | Hospedagem e execução da aplicação | Dados em trânsito durante o processamento das requisições e logs de aplicação | Estados Unidos |
| Anthropic PBC | Processamento de linguagem natural dos recursos assistidos por IA da plataforma — assistente, Consultor CFO, análise de indicadores e leitura automática de documentos fiscais, contratos, projetos, extratos, orçamentos, folha, ponto e documentos de admissão | Conteúdo das perguntas do usuário, indicadores financeiros da empresa, nome e cargo de funcionários nos alertas da assistente e, na leitura de documentos por IA, o arquivo enviado na íntegra — o que, em documentos de admissão, inclui CPF, RG, PIS, CTPS, filiação, dados bancários e salário | Estados Unidos |
| Functional Software, Inc. (Sentry) | Monitoramento de erros e de desempenho da aplicação | Mensagens de erro, endereço da página acessada (que pode conter identificadores de registro), navegador e passos de navegação que antecederam a falha | Estados Unidos |
| Resend, Inc. | Envio de e-mails da plataforma (recuperação de senha, notificações e comunicados) | Nome e e-mail do destinatário e o conteúdo da mensagem enviada | Estados Unidos |
| D4Sign | Assinatura eletrônica de documentos, quando o cliente contrata e ativa a integração | Documento enviado para assinatura e nome e e-mail dos signatários indicados pelo cliente | Brasil |
Esta lista é mantida junto ao código da plataforma e atualizada sempre que um fornecedor entra ou sai da operação. Alterações relevantes são comunicadas aos clientes.
8. Transferência internacional
Parte dos fornecedores acima trata dados em servidores localizados nos Estados Unidos, o que caracteriza transferência internacional de dados (LGPD, art. 33). O fundamento adotado é o art. 33, II, "d" — cláusulas contratuais específicas —, observadas as Cláusulas-Padrão Contratuais aprovadas pela Resolução CD/ANPD n.º 19/2024.
Estamos em processo de formalização dos instrumentos específicos com Supabase Inc., Vercel Inc., Functional Software, Inc. (Sentry), Resend, Inc.. Até a conclusão, as transferências ocorrem sob os termos de proteção de dados publicados por cada fornecedor. O titular pode solicitar a situação atualizada de cada instrumento pelo e-mail contato@dtfinance.com.br.
A relação atualizada dos fornecedores no exterior e do instrumento aplicável a cada um pode ser solicitada pelo e-mail contato@dtfinance.com.br.
9. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Dados da conta e conteúdo inserido pelo cliente | Enquanto a conta estiver ativa; após o encerramento, 90 dias, e então eliminados |
| Registros de acesso à aplicação | 6 meses (Marco Civil da Internet, art. 15) |
| Registro de aceite dos documentos legais | 5 anos após o encerramento da conta, para prova da relação contratual |
| Documentos fiscais e de cobrança | Pelo prazo exigido pela legislação fiscal |
| Dados de erro e desempenho | 90 dias |
| Dados de contato enviados no formulário de demonstração | 24 meses após o envio, se não houver contratação, ou até a revogação do consentimento — o que ocorrer primeiro |
Findos os prazos, os dados são eliminados ou anonimizados, ressalvadas as hipóteses de conservação previstas no art. 16 da LGPD.
10. Segurança
- Tráfego criptografado em trânsito (HTTPS/TLS).
- Senhas armazenadas com algoritmo de hash, jamais em texto legível.
- Segregação lógica entre empresas: cada consulta ao banco é restrita à empresa do usuário autenticado.
- Controle de acesso por perfil, com registro das operações sensíveis em trilha de auditoria.
- Cópias de segurança periódicas.
Nenhum sistema é imune a incidentes. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos os clientes afetados e a Autoridade Nacional de Proteção de Dados nos termos do art. 48 da LGPD.
11. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade dos dados a outro fornecedor;
- eliminação dos dados tratados com base no consentimento;
- informação sobre com quem os dados foram compartilhados;
- revogação do consentimento, quando essa for a base do tratamento;
- oposição a tratamento realizado com fundamento em legítimo interesse.
Os pedidos devem ser enviados para contato@dtfinance.com.br. Responderemos imediatamente em formato simplificado, ou, quando a resposta exigir apuração, em até 15 (quinze) dias corridos, conforme o art. 19, I e II, da LGPD.
Se o pedido for sobre dados que uma empresa cliente inseriu na plataforma — por exemplo, os dados de um funcionário —, quem responde é essa empresa, na condição de controladora. Encaminharemos o pedido a ela e informaremos o titular.
12. Cookies
A plataforma utiliza apenas cookies estritamente necessários ao seu funcionamento: o cookie de sessão, que mantém o usuário autenticado, e cookies técnicos de preferência, como a empresa selecionada por quem administra mais de um CNPJ.
Não utilizamos cookies de publicidade, de rastreamento entre sites nem ferramentas de análise de audiência de terceiros. Como só há cookies necessários, não há consentimento a coletar — bloqueá-los no navegador impede o login.
13. Encarregado (DPO) e contato
- Encarregado pelo tratamento de dados pessoais: contato@dtfinance.com.br
- Controladora: DT ESTRATÉGIA FINANCEIRA LTDA, CNPJ 67.288.751/0001-26, Rua Fortunato Faraone, 1103, Sala 20, Chácara Girassol, Americana/SP, CEP 13.465-660
O titular também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 18, §1º, da LGPD.
14. Alterações desta Política
Esta Política pode ser atualizada. Alterações relevantes são comunicadas por e-mail ou aviso na plataforma com antecedência mínima de 30 (trinta) dias. Cada versão tem número e data de vigência próprios, e as versões anteriores permanecem disponíveis para consulta.
Identificador desta versão (SHA-256): 1fc12f248c2800229686a5c0a02dc8e0fdc6661104e219389f18262f8a28f4c2