Para entregar o AutoNFS-e contamos com um conjunto pequeno e cuidadosamente avaliado de parceiros que processam dados em nosso nome. Esta página apresenta a lista completa, com finalidade, localização e categorias de dados envolvidas, em conformidade com a cláusula 5 do nosso DPA.
1.Introdução
Acreditamos que transparência sobre a cadeia de tratamento é parte do compromisso com clientes e titulares. Cada subprocessador listado aqui foi avaliado quanto a:
- Conformidade com a LGPD ou com regimes equivalentes (GDPR);
- Adoção de criptografia em trânsito e em repouso;
- Existência de política pública de privacidade e segurança;
- Cláusulas contratuais de proteção de dados.
2.O que é um subprocessador
Subprocessadores são terceiros contratados pelo AutoNFS-e para apoiar a operação do serviço, por exemplo, hospedagem em nuvem, processamento de pagamentos ou envio de e-mail transacional. Eles tratam dados pessoais somente nas instruções e nos limites do nosso contrato com o Cliente, conforme o Termo de Tratamento de Dados (LGPD).
3.Lista atual de subprocessadores
Esta lista reflete os parceiros em operação na data da última atualização (03/05/2026). Mudanças relevantes são comunicadas conforme a seção 5.
| Subprocessador | Finalidade | Categorias de dados | Localização |
|---|---|---|---|
| Asaas Gestão Financeira S.A. | Processamento de cobranças recorrentes (cartão, Pix e boleto), gestão de assinaturas e emissão de notas fiscais do AutoNFS-e. | Nome, CPF/CNPJ, e-mail, telefone, endereço de cobrança, dados de cartão (tokenizados pela própria Asaas). | Brasil |
| Resend, Inc. | Envio de e-mails transacionais (verificação de conta, recuperação de senha, avisos de cobrança e relatórios). | Nome, e-mail, conteúdo da mensagem. | Estados Unidos / União Europeia |
| Google LLC | Google Tag Manager, Google Analytics 4 e Google Ads: medição de tráfego, atribuição de conversões e operação de campanhas. | Identificadores de cookie (_ga, _gcl_au), IP, user-agent, páginas visitadas e eventos de conversão. | Estados Unidos |
| Meta Platforms, Inc. | Conversions API e Pixel: atribuição de campanhas Facebook e Instagram. | E-mail (hashed), _fbp/_fbc, IP, user-agent e eventos de conversão. | Estados Unidos / Irlanda |
| TikTok Pte. Ltd. | Events API: atribuição de campanhas no TikTok Ads. | E-mail (hashed), ttclid, IP e eventos de conversão. | Cingapura / Estados Unidos |
| Provedor de hospedagem em nuvem | Hospedagem da aplicação web, banco de dados PostgreSQL e cache Redis. Provedor mantido sob contrato de operação com cláusulas LGPD/GDPR. | Todos os dados operacionais e de cadastro do AutoNFS-e (incluindo credenciais criptografadas do Portal Nacional da NFS-e). | Brasil ou União Europeia (regiões selecionadas) |
Sob demanda: Clientes corporativos podem solicitar a relação detalhada com nomes legais completos, regiões específicas e cópias dos contratos vigentes pelo e-mail dpo@inbrak.com.br.
4.Transferência internacional
Quando subprocessadores estão fora do Brasil, garantimos que a transferência ocorra com base em mecanismos legais válidos previstos no art. 33 da LGPD, incluindo cláusulas contratuais específicas e/ou avaliação prévia de adequação do nível de proteção do destino. Para dados altamente sensíveis (ex.: credenciais do Portal Nacional da NFS-e), priorizamos armazenamento em região brasileira.
5.Notificação de mudanças
Quando houver inclusão ou substituição de subprocessador relevante, comunicaremos os clientes ativos com antecedência mínima razoável (em regra, 15 (quinze) dias) por e-mail e/ou aviso na plataforma. Clientes que discordarem da inclusão poderão apresentar objeção fundamentada pelo e-mail do DPO.
Esta página é a fonte oficial e sempre atualizada. Recomendamos que clientes corporativos a monitorem ou se inscrevam para receber notificações específicas.
6.Contato
Institucional
INBRAK Software House LTDA
CNPJ 66.180.437/0001-62