Política de Privacidade

Última atualização: abril de 2026

O TributaCerto é uma ferramenta de simulação tributária voltada a microempreendedores individuais (MEI) e pequenas empresas brasileiras. Esta Política de Privacidade explica de forma clara quais dados coletamos, como os utilizamos e quais são os seus direitos como usuário.

Ao criar uma conta ou utilizar nossos serviços, você concorda com as práticas descritas neste documento.

1. Dados que coletamos

Coletamos apenas os dados necessários para o funcionamento do serviço:

  • Dados de cadastro: nome e endereço de e-mail, fornecidos no momento do registro ou por meio de autenticação social (Google).
  • Dados do negócio: faturamento anual estimado, regime tributário atual, atividade econômica e outras informações que você preenche voluntariamente para realizar simulações tributárias.
  • Dados de simulação: parâmetros e resultados das simulações que você realiza e, se optar, salva na plataforma.
  • Dados de pagamento: informações de cartão de crédito ou débito necessárias para a assinatura de planos pagos. Esses dados são processados diretamente pelo Stripe e nunca ficam armazenados em nossos servidores.
  • Dados técnicos: endereço IP, tipo de dispositivo e navegador, coletados automaticamente por questões de segurança e diagnóstico.

2. Como usamos seus dados

  • Criar e manter sua conta de usuário.
  • Permitir a realização e o armazenamento de simulações tributárias.
  • Processar pagamentos e gerenciar sua assinatura.
  • Enviar e-mails transacionais relacionados à conta (confirmação de cadastro, recuperação de senha, recibos de pagamento).
  • Melhorar a plataforma com base em estatísticas de uso agregadas e anonimizadas.
  • Cumprir obrigações legais aplicáveis.

Não utilizamos seus dados para fins publicitários nem os vendemos a terceiros.

3. Autenticação

Utilizamos o NextAuth.js para gerenciar sessões de usuário. Você pode criar uma conta com e-mail e senha ou autenticar-se com o Google. Quando utiliza o Google, recebemos apenas o seu nome e e-mail — nenhuma outra informação da sua conta Google é acessada. As senhas cadastradas diretamente são armazenadas de forma criptografada (hash) e nunca em texto simples.

4. Pagamentos e assinatura

Os pagamentos são processados pelo Stripe, um provedor de pagamentos certificado PCI-DSS. Ao assinar um plano pago, você é redirecionado ao ambiente seguro do Stripe para inserir seus dados financeiros. O TributaCerto armazena apenas um identificador de cliente e de assinatura fornecido pelo Stripe para gerenciar o status do seu plano — nenhum dado de cartão é armazenado em nossos servidores.

5. Dados de simulação e negócio

As informações do seu negócio (faturamento, atividade, regime tributário) e as simulações salvas ficam armazenadas em nosso banco de dados vinculadas à sua conta. Esses dados são utilizados exclusivamente para gerar suas simulações e exibir seu histórico. Você pode excluir suas simulações a qualquer momento pela plataforma. Ao encerrar a conta, todos os dados associados são removidos conforme descrito na seção de retenção.

6. Compartilhamento de dados

Seus dados podem ser compartilhados com os seguintes prestadores de serviço, exclusivamente para fins operacionais:

  • Stripe — processamento de pagamentos e gestão de assinaturas.
  • Google (OAuth) — autenticação social, quando você escolhe essa opção.
  • Provedor de e-mail transacional — envio de notificações e e-mails relacionados à conta.
  • Provedor de hospedagem / banco de dados — infraestrutura onde os dados são armazenados, com acesso restrito e protegido.

Não vendemos, alugamos nem compartilhamos seus dados com empresas de publicidade ou quaisquer outros terceiros não listados acima.

7. Retenção e exclusão de dados

  • Seus dados ficam armazenados enquanto sua conta estiver ativa.
  • Ao solicitar a exclusão da conta, removemos seus dados pessoais e simulações em até 30 dias, salvo obrigação legal de retenção.
  • Dados relacionados a transações financeiras podem ser retidos pelo período exigido pela legislação fiscal e contábil aplicável.

8. Seus direitos (LGPD)

De acordo com a Lei Geral de Proteção de Dados (Lei n.º 13.709/2018), você tem direito a:

  • Confirmar a existência de tratamento dos seus dados.
  • Acessar os dados que armazenamos sobre você.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Solicitar a portabilidade dos seus dados.
  • Solicitar a exclusão dos seus dados pessoais.
  • Revogar o consentimento a qualquer momento.

Para exercer qualquer um desses direitos, entre em contato pelo canal indicado na seção abaixo. Responderemos em até 15 dias úteis.

9. Cookies e sessão

Utilizamos cookies estritamente necessários para manter sua sessão autenticada e garantir o funcionamento correto da plataforma. Não utilizamos cookies de rastreamento ou publicidade.

10. Segurança

Adotamos medidas técnicas razoáveis para proteger seus dados contra acesso não autorizado, incluindo conexões criptografadas (HTTPS), autenticação segura e acesso restrito ao banco de dados. Nenhum sistema é totalmente imune a riscos, mas nos comprometemos a comunicar qualquer incidente de segurança que afete seus dados pessoais.

11. Alterações nesta política

Podemos atualizar esta Política de Privacidade periodicamente. Em caso de mudanças relevantes, notificaremos os usuários por e-mail ou por aviso na plataforma. A data de "última atualização" no topo desta página sempre indicará a versão vigente.

12. Contato

Dúvidas, solicitações ou reclamações relacionadas à privacidade dos seus dados podem ser enviadas para:

TributaCerto
E-mail: privacidade@tributacerto.com.br