⚡ Você chegou por um convite — 14 dias grátis + condição especial reservada. Explore à vontade; só cria conta quando quiser.
BPOx
InícioCursoIntegraçõesIAPreçosSobre
EntrarComeçar grátis

Documento contratual

Adendo de Tratamento de Dados Pessoais

Este adendo (o “DPA”) integra os Termos de Uso do BPOx e disciplina o tratamento de dados pessoais que a Produtize realiza em nome do escritório assinante.

Versão 1.0 · vigente desde 30 de julho de 2026

Em uma frase: quando você insere no BPOx dados dos seus clientes, quem decide o que fazer com eles é você — nós apenas processamos conforme a sua instrução, com as obrigações abaixo.

Você não precisa assinar nada. Este adendo vale automaticamente para toda conta ativa, como parte dos Termos. Se a sua área jurídica precisar de um documento apartado, escreva para privacidade@bpox.com.br e enviamos esta mesma redação em PDF, para arquivo.

Ele é para você mostrar. Quando o seu cliente perguntar quem mais tem acesso aos números dele, este é o documento que responde.

Neste adendo
  1. Quem é quem
  2. Objeto e duração
  3. Instruções do controlador
  4. O que tratamos
  5. Confidencialidade e pessoal autorizado
  6. Medidas de segurança
  7. Suboperadores
  8. Transferência internacional
  9. Direitos dos titulares
  10. Incidentes de segurança
  11. Auditoria e demonstração de conformidade
  12. Devolução e eliminação
  13. Inteligência artificial
  14. Responsabilidade
  15. Vigência e alterações

1. Quem é quem

A LGPD separa quem decide o tratamento (controlador) de quem trata em nome de outro (operador). No BPOx isso não é uniforme, e vale ser exato:

DadoControladorNosso papel
Conteúdo que você insere sobre os seus clientes — empresas atendidas, movimento financeiro, tarefas, documentos recebidos, contatos, relatórios Você (o escritório) Operadora. É o objeto deste adendo.
Dados da sua conta — contratante, faturamento, e-mail de cobrança, registros de acesso, uso do produto Produtize Controladora. Regido pela Política de Privacidade, não por este adendo.
Dados da sua equipe — nome, e-mail, cargo, custo/hora, horas apontadas Você, quanto ao uso gerencial Operadora quanto ao conteúdo; controladora quanto ao login e ao registro de acesso, que a lei nos obriga a manter.

Nas definições deste adendo, “Controlador” é o escritório assinante e “Operadora” é a Produtize Produtos e Serviços Inteligentes Ltda., CNPJ 48.417.292/0001-99.

2. Objeto e duração

A Operadora trata dados pessoais em nome do Controlador com a finalidade única de prestar o serviço contratado: hospedar, processar, exibir, importar de ERPs autorizados, gerar relatórios e enviar as comunicações que o Controlador determina.

O tratamento dura enquanto a conta estiver ativa, e se estende pelos prazos de devolução e eliminação do item 12.

3. Instruções do controlador

  • A Operadora trata os dados somente conforme os Termos, este adendo e as instruções dadas pelo Controlador por meio das funcionalidades da plataforma ou por escrito.
  • As configurações da conta são instrução: publicar um relatório, conceder acesso a um cliente no portal, conectar um ERP, ligar ou desligar os recursos de IA, definir a visão restrita de um membro. O que você configura é o que nós executamos.
  • A Operadora não usa esses dados para finalidade própria: não os vende, não os cede para publicidade, não treina modelos com eles e não cruza dados de escritórios diferentes para produzir panorama de mercado.
  • Se uma instrução parecer contrária à lei, a Operadora informará o Controlador e poderá suspender aquela execução — não é recusa de serviço, é dever legal do operador.

4. O que tratamos

ItemDescrição
TitularesClientes do escritório (pessoa jurídica e seus representantes), contatos indicados por ele, membros da equipe do escritório e pessoas mencionadas em documentos ou lançamentos inseridos pelo escritório.
Categorias de dadosIdentificação e contato (nome, CNPJ/CPF, e-mail, telefone), dados financeiros da operação (lançamentos, categorias, contas a pagar e receber, inadimplência), dados operacionais (tarefas, prazos, horas) e arquivos enviados pelo cliente final.
Dados sensíveisA plataforma não é destinada a dados sensíveis (art. 5º, II da LGPD) nem a dados de crianças e adolescentes. Se o Controlador inseri-los, faz isso por sua conta e risco, e é dele a base legal.
OperaçõesColeta, armazenamento, organização, consulta, uso, comunicação ao titular por e-mail quando o Controlador determina, e eliminação.

5. Confidencialidade e pessoal autorizado

  • O acesso ao ambiente de produção é restrito ao pessoal estritamente necessário, sujeito a obrigação de confidencialidade que sobrevive ao término do vínculo.
  • O modo de suporte, em que uma pessoa autorizada da Operadora enxerga a conta do Controlador para diagnosticar um problema, é registrado, tem duração limitada e exibe um aviso permanente na tela enquanto está ativo. Ele não é usado para nenhuma outra finalidade.
  • Cada acesso a dados do Controlador fora do fluxo normal do produto fica registrado.

6. Medidas de segurança

A Operadora mantém medidas técnicas e administrativas adequadas ao risco, descritas em detalhe na página de Segurança. As principais:

  • Isolamento entre escritórios aplicado no banco de dados, por política de linha, e não apenas na aplicação. Uma falha de código na tela não vaza dado de outro escritório.
  • Criptografia em trânsito (TLS) em todo o tráfego e das credenciais de ERP em repouso, com chave que não fica no banco.
  • Senha pessoal por usuário, com verificação em duas etapas disponível e exigível para toda a equipe pelo dono da conta.
  • Registro de alterações — quem criou, editou, moveu ou excluiu o quê, e quando — disponível ao Controlador dentro do produto.
  • Retenção limitada de documentos: arquivos enviados pelo cliente final são eliminados 45 dias após o envio, ou 15 dias após o download pelo escritório, o que ocorrer primeiro.
  • Backup gerenciado pelo provedor de banco de dados, com recuperação a ponto no tempo.

Estas medidas evoluem. A Operadora pode substituí-las por outras de eficácia equivalente ou superior, sem reduzir o nível de proteção — o que está publicado na página de Segurança é sempre a versão vigente.

7. Suboperadores

O Controlador autoriza, de forma geral, o uso dos suboperadores abaixo, sem os quais o serviço não existe. A lista nominal e o que cada um recebe está sempre atualizada na Política de Privacidade:

SuboperadorFunção
SupabaseBanco de dados, autenticação e armazenamento de arquivos
VercelExecução da aplicação
BrevoEnvio de e-mail transacional
AsaasCobrança da assinatura (dados do Controlador, não dos clientes dele)
AnthropicRecursos de inteligência artificial — ver item 13
  • Cada suboperador está sujeito a obrigações de proteção de dados não menos protetivas que as deste adendo.
  • Inclusão de novo suboperador é comunicada com antecedência mínima de 30 dias, por aviso na plataforma ou por e-mail. Se o Controlador se opuser de forma fundamentada, poderá encerrar a assinatura sem ônus, com direito à exportação integral prevista no item 12.
  • Os ERPs conectados pelo Controlador (Conta Azul, Omie, Nibo, Bling, Bom Controle, Controlle) não são nossos suboperadores: a relação é entre o Controlador e aquele fornecedor, a integração é de leitura e nada é enviado do BPOx para eles.

8. Transferência internacional

Parte da infraestrutura e alguns suboperadores estão fora do Brasil. As transferências ocorrem ao amparo de cláusulas contratuais de proteção de dados firmadas com cada fornecedor, com garantia de nível de proteção compatível com a LGPD. A relação de fornecedores e finalidades está no item 7 e na Política de Privacidade.

9. Direitos dos titulares

  • Pedido de titular sobre conteúdo inserido pelo Controlador é respondido pelo Controlador, porque nesse conteúdo o controlador é ele.
  • Se um titular nos procurar diretamente, encaminhamos o pedido ao Controlador e informamos o titular do encaminhamento. Não decidimos por você, e não apagamos conteúdo seu por conta própria.
  • A Operadora presta apoio técnico para localizar, corrigir, exportar ou eliminar dados dentro da plataforma, em prazo compatível com os 15 dias da LGPD. Esse apoio é gratuito.
  • O Controlador dispõe, dentro do produto, de exportação integral da conta (Configurações → Exportar), que atende também os pedidos de portabilidade.

10. Incidentes de segurança

  • A Operadora comunicará o Controlador sem demora injustificada, e em qualquer caso em até 48 horas a contar da ciência, de qualquer incidente de segurança que possa acarretar risco ou dano relevante aos titulares.
  • A comunicação incluirá o que se sabe até então: natureza do incidente, dados e titulares possivelmente afetados, medidas já tomadas e as em curso, e ponto de contato.
  • A comunicação à ANPD e aos titulares, quando cabível, é do Controlador — fornecemos as informações e o apoio técnico necessários para que ele a faça no prazo.
  • Canal para relatar suspeita de falha: seguranca@bpox.com.br. Quem relata de boa-fé não é responsabilizado por isso.

11. Auditoria e demonstração de conformidade

Não fazemos promessa que não podemos cumprir. Uma empresa do nosso tamanho não sustenta auditoria presencial por cliente — o que oferecemos é:

  • Esta documentação, a Política de Privacidade, a página de Segurança e as políticas internas, todas públicas e datadas.
  • Resposta escrita a questionário de segurança do Controlador ou do cliente dele, em até 15 dias úteis, sem custo.
  • A documentação de conformidade que os nossos suboperadores publicam, quando aplicável.
  • Registro de alterações e de acessos da própria conta, disponível ao Controlador dentro do produto a qualquer momento — é a forma mais direta de auditar o que aconteceu com os seus dados.

Ainda não temos certificação ISO 27001 nem relatório SOC 2, e não temos pentest independente publicado. Dizemos isso aqui porque a alternativa seria você descobrir na diligência do seu cliente. Está no nosso plano; quando houver, aparece nesta página com data.

12. Devolução e eliminação

  • Enquanto a conta estiver ativa, o Controlador exporta os dados quando quiser, sem pedir autorização, em Configurações → Exportar.
  • Após o encerramento, o Controlador tem 30 dias de acesso para exportação. A data em que o encerramento passa a valer é confirmada por e-mail.
  • Em até 90 dias do encerramento, os dados são eliminados dos ambientes ativos. Backups rotacionam conforme o ciclo do provedor.
  • Permanecem apenas os registros que a lei obriga a guardar: emissão fiscal, registro de pagamento e registros de acesso pelo prazo do Marco Civil da Internet.
  • A eliminação é definitiva. Depois dela não há recuperação — nem para nós.

13. Inteligência artificial

  • Dois recursos usam modelo de linguagem de terceiro (Anthropic): a redação do comentário do relatório mensal e o assistente de atendimento. O que é enviado em cada um está descrito na Política de Privacidade, item 7.
  • É opcional e desligável. O Controlador autoriza ou desliga os recursos de IA da conta em Configurações → Inteligência artificial, e a decisão fica registrada com data e nome — é o registro que ele mostra ao cliente dele.
  • Não há treinamento. O contrato com o provedor veda o uso do conteúdo enviado para treinar modelos.
  • Não há decisão automatizada na acepção do art. 20 da LGPD: o que o modelo devolve é rascunho editável, e a revisão e a publicação ao cliente final são sempre do Controlador.
  • Credenciais de ERP, senhas e arquivos enviados pelo cliente final nunca são enviados ao provedor de IA.

14. Responsabilidade

  • Cabe ao Controlador ter base legal para os dados que insere, informar os titulares dele, conceder acessos com critério e manter o cadastro atualizado.
  • Cabe à Operadora cumprir este adendo, manter as medidas de segurança do item 6 e responder pelos danos que decorram de descumprimento das instruções recebidas ou da própria lei, na forma dos arts. 42 a 45 da LGPD.
  • Os limites de responsabilidade dos Termos de Uso aplicam-se a este adendo, ressalvado o que a lei não permite limitar.

15. Vigência e alterações

Este adendo vigora enquanto houver contrato ativo e, quanto às obrigações de sigilo, eliminação e incidentes, pelo prazo necessário ao seu cumprimento. Alteração que reduza direitos do Controlador é comunicada com 30 dias de antecedência, e nesse período ele pode encerrar sem ônus. A versão vigente é sempre a publicada nesta página, com data no topo.

Em caso de conflito entre este adendo e os Termos de Uso, quanto a proteção de dados pessoais prevalece este adendo.

16. Contato

Produtize Produtos e Serviços Inteligentes Ltda. — CNPJ 48.417.292/0001-99
Privacidade e proteção de dados: privacidade@bpox.com.br
Segurança e relato de falhas: seguranca@bpox.com.br
Assuntos contratuais: contato@bpox.com.br

Termos de Uso · Política de Privacidade · Segurança · Políticas internas

InícioCursoSobrePreçosIntegraçõesIAContatoSegurançaPolíticas internasTermos de UsoPrivacidadeAdendo de dados
BPOx · Gestão de BPO financeiro por preço fixo