Esta Política de Privacidade explica como a TAREFIX TECNOLOGIA LTDA (CNPJ 62.912.809/0001-47, “TAREFIX”, “nós”) coleta, usa, armazena e protege dados pessoais no contexto da plataforma TAREFIX, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, a LGPD). Esta Política complementa os Termos de Uso e é parte integrante do contrato entre o Cliente e a TAREFIX.
1. Quem trata os dados e em qual papel
Para os dados de conta do Cliente e dos Usuários que o utilizam (nome, e-mail, CPF/CNPJ, dados de pagamento, registros de acesso), a TAREFIX atua como Controladora, definindo as finalidades e os meios de tratamento.
Para o Conteúdo do Cliente inserido dentro do tenant contratado (dados de empresas atendidas pelo Cliente, funcionários, obrigações fiscais, certificados digitais, procurações, observações internas etc.), a TAREFIX atua apenas como Operadora: o Cliente é o Controlador desses dados e é responsável por ter base legal para tratá-los e por atender às requisições dos titulares finais.
2. Quais dados coletamos
- Dados de cadastro: nome, razão social, CPF/CNPJ, e-mail, telefone, senha (armazenada com hash, nunca em texto puro), subdomínio escolhido.
- Dados de pagamento: processados diretamente por Stripe e/ou Asaas; a TAREFIX não armazena números completos de cartão de crédito.
- Dados de uso e acesso: endereço IP, data/hora de acesso, ações realizadas na Plataforma, logs de auditoria e de segurança (inclusive tentativas de login, para proteção contra força bruta).
- Conteúdo do Cliente: os dados que o próprio Cliente insere na Plataforma para gerir seus clientes/empresas atendidas (tratados como Operadora, conforme seção 1).
- Cookies e armazenamento local: ver seção 8, “Cookies”.
3. Para que usamos os dados
- Criar e manter a conta/tenant do Cliente e autenticar os Usuários;
- Processar pagamentos e cobranças recorrentes;
- Enviar e-mails transacionais (confirmação de cadastro, redefinição de senha, notificações do sistema, avisos de cobrança);
- Prevenir fraude, abuso e acessos não autorizados (ex.: bloqueio após tentativas de login malsucedidas, limite de cadastros por IP);
- Prestar suporte técnico e comercial;
- Cumprir obrigações legais, fiscais e regulatórias, incluindo guarda mínima de registros de acesso exigida pelo Marco Civil da Internet (Lei 12.965/2014).
4. Com quem compartilhamos dados (sub-operadores)
Para operar a Plataforma, utilizamos os seguintes prestadores de serviço, que têm acesso a dados apenas na medida necessária para prestar seus serviços à TAREFIX:
| Fornecedor | Finalidade |
|---|---|
| Render.com | Hospedagem da aplicação |
| Neon | Banco de dados PostgreSQL |
| Backblaze B2 | Armazenamento de arquivos (quando habilitado) |
| Redis Cloud | Cache e filas de processamento |
| Cloudflare | CDN, proteção contra ataques (WAF) e verificação anti-robô (Turnstile) |
| Stripe, Inc. | Processamento de pagamentos em cartão |
| Asaas Gestão Financeira S.A. | Processamento de boleto/Pix |
| Hostinger | Envio de e-mails transacionais (SMTP) |
Essa lista pode ser atualizada conforme a TAREFIX evolui sua infraestrutura; a versão vigente é sempre a publicada nesta página. Não vendemos dados pessoais a terceiros. Parte desses fornecedores está sediada fora do Brasil; nesses casos, exigimos contratos e salvaguardas adequadas nos termos do art. 33 da LGPD.
5. Segurança da informação
- Tráfego criptografado via HTTPS/TLS;
- Senhas armazenadas com hash (nunca em texto puro);
- Isolamento dos dados de cada Cliente por schema PostgreSQL próprio (arquitetura multi-tenant);
- Controle de acesso baseado em papéis (Owner, Gerentes, Colaboradores);
- Backups periódicos e logs de auditoria;
- Validação de webhooks por assinatura/token;
- Proteção contra tentativas automatizadas de login (bloqueio progressivo por IP/conta).
6. Por quanto tempo guardamos os dados
Mantemos os dados enquanto a conta estiver ativa. Após o cancelamento da assinatura, o Cliente tem 30 dias para exportar seus dados; passado esse prazo (mais 30 dias adicionais de tolerância, totalizando até 60 dias do término), os dados do tenant (incluindo tarefas, empresas, usuários e demais informações da conta) são excluídos de forma definitiva e irreversível, ressalvado o que a lei exigir manter.
Os registros de acesso à aplicação (quem acessou e quando) são mantidos por, no mínimo, 6 (seis) meses, conforme exige o Marco Civil da Internet (Lei 12.965/2014, art. 15).
Os arquivos anexados a chamados de suporte (prints de tela, boletos, planilhas, XMLs e demais documentos enviados ao suporte da TAREFIX) são excluídos automaticamente após 12 (doze) meses contados do encerramento do chamado. O texto da conversa permanece no histórico, e o nome do arquivo continua visível com a indicação de que expirou: apenas o arquivo em si é removido. A medida atende ao princípio da necessidade (art. 6º, III, da LGPD), e não há razão para guardar indefinidamente um documento enviado para resolver um atendimento já concluído. Recomendamos que o Cliente mantenha cópia própria de qualquer documento que precise conservar.
Esse prazo não se aplica ao Conteúdo do Cliente inserido dentro do tenant, incluindo os anexos de demandas internas do escritório, certificados digitais e procurações. Esses dados seguem a regra geral acima: são mantidos enquanto a conta estiver ativa, e sua exclusão cabe ao próprio Cliente, que é o Controlador deles (ver seção 1).
Há uma única exceção, e ela existe para concluir uma exclusão que o próprio Cliente pediu: quando um Usuário exclui uma demanda, ela não desaparece na hora: vai para uma lixeira onde permanece 30 (trinta) dias, período em que pode ser restaurada por quem a excluiu. Passado esse prazo, a demanda e seus anexos são apagados de forma definitiva e irreversível. Não se trata de um limite de guarda imposto pela TAREFIX ao Conteúdo do Cliente: é a execução, com janela de arrependimento, da exclusão que o Cliente determinou. Demandas que não foram excluídas continuam guardadas enquanto a conta estiver ativa, sem prazo.
7. Direitos do titular de dados
Nos termos dos arts. 17 a 22 da LGPD, o titular pode solicitar, a qualquer momento: confirmação da existência de tratamento, acesso aos dados, correção de dados incompletos ou desatualizados, anonimização/bloqueio/eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revogação do consentimento, quando aplicável.
Para dados de conta do Cliente/Usuário, o pedido deve ser feito diretamente à TAREFIX. Para dados que fazem parte do Conteúdo do Cliente (dados dos clientes atendidos pelo Cliente), o pedido deve ser direcionado ao próprio Cliente, que é o Controlador desses dados. A TAREFIX, como Operadora, o auxiliará quando tecnicamente necessário.
Canal do Encarregado de Dados (DPO): suporte@tarefix.com.
8. Cookies
- Cookies essenciais: necessários para login, manutenção de sessão e segurança (ex.: proteção CSRF). Não podem ser desativados, pois sem eles a Plataforma não funciona.
- Cookies/armazenamento de preferências: guardam escolhas como a sua decisão sobre este próprio aviso de cookies.
- Cookies de análise/marketing: hoje a TAREFIX não utiliza cookies de analytics ou publicidade de terceiros. Caso isso mude no futuro, o carregamento desses recursos ficará condicionado à sua autorização no banner de cookies, e esta seção será atualizada.
Você pode gerenciar sua preferência a qualquer momento pelo banner exibido no rodapé do site, ou limpando os dados de navegação do seu navegador.
9. Alterações desta Política
Podemos atualizar esta Política de tempos em tempos. Mudanças relevantes serão comunicadas por e-mail e/ou aviso na Plataforma, com a data de “última atualização” sempre refletida abaixo.
10. Contato
- Encarregado de Dados (DPO): suporte@tarefix.com
- Suporte geral: suporte@tarefix.com
- Endereço: R. Guilherme de Almeida, 4, Apto 55, Ocian, Praia Grande - SP, CEP 11.704-210
Se não resolvermos sua solicitação de forma satisfatória, você pode recorrer à Autoridade Nacional de Proteção de Dados (ANPD).
Última atualização: 09/08/2026