Documento contratual
Adendo de Tratamento de Dados Pessoais
Este adendo (o “DPA”) integra os Termos de Uso do
BPOx e disciplina o tratamento de dados pessoais que a Produtize realiza em nome do
escritório assinante.
Versão 1.0 · vigente desde 30 de julho de 2026
Em uma frase: quando você insere no BPOx dados dos seus clientes,
quem decide o que fazer com eles é você — nós apenas processamos conforme a sua instrução, com as
obrigações abaixo.
Você não precisa assinar nada. Este adendo vale automaticamente para toda
conta ativa, como parte dos Termos. Se a sua área jurídica precisar de um documento apartado,
escreva para privacidade@bpox.com.br e enviamos esta
mesma redação em PDF, para arquivo.
Ele é para você mostrar. Quando o seu cliente perguntar quem mais tem acesso
aos números dele, este é o documento que responde.
1. Quem é quem
A LGPD separa quem decide o tratamento (controlador) de quem trata em
nome de outro (operador). No BPOx isso não é uniforme, e vale ser exato:
| Dado | Controlador | Nosso papel |
| Conteúdo que você insere sobre os seus clientes — empresas atendidas,
movimento financeiro, tarefas, documentos recebidos, contatos, relatórios |
Você (o escritório) |
Operadora. É o objeto deste adendo. |
| Dados da sua conta — contratante, faturamento, e-mail de cobrança,
registros de acesso, uso do produto |
Produtize |
Controladora. Regido pela Política de Privacidade, não por
este adendo. |
| Dados da sua equipe — nome, e-mail, cargo, custo/hora, horas apontadas |
Você, quanto ao uso gerencial |
Operadora quanto ao conteúdo; controladora quanto ao login e ao registro de acesso, que a
lei nos obriga a manter. |
Nas definições deste adendo, “Controlador” é o escritório assinante e
“Operadora” é a Produtize Produtos e Serviços Inteligentes Ltda.,
CNPJ 48.417.292/0001-99.
2. Objeto e duração
A Operadora trata dados pessoais em nome do Controlador com a finalidade única de
prestar o serviço contratado: hospedar, processar, exibir, importar de ERPs
autorizados, gerar relatórios e enviar as comunicações que o Controlador determina.
O tratamento dura enquanto a conta estiver ativa, e se estende pelos prazos de devolução e
eliminação do item 12.
3. Instruções do controlador
- A Operadora trata os dados somente conforme os Termos, este adendo e as
instruções dadas pelo Controlador por meio das funcionalidades da plataforma ou por escrito.
- As configurações da conta são instrução: publicar um relatório, conceder
acesso a um cliente no portal, conectar um ERP, ligar ou desligar os recursos de IA, definir a
visão restrita de um membro. O que você configura é o que nós executamos.
- A Operadora não usa esses dados para finalidade própria: não os vende, não os
cede para publicidade, não treina modelos com eles e não cruza dados de escritórios diferentes
para produzir panorama de mercado.
- Se uma instrução parecer contrária à lei, a Operadora informará o Controlador e poderá
suspender aquela execução — não é recusa de serviço, é dever legal do operador.
4. O que tratamos
| Item | Descrição |
| Titulares | Clientes do escritório (pessoa jurídica e seus representantes),
contatos indicados por ele, membros da equipe do escritório e pessoas mencionadas em documentos
ou lançamentos inseridos pelo escritório. |
| Categorias de dados | Identificação e contato (nome, CNPJ/CPF, e-mail, telefone),
dados financeiros da operação (lançamentos, categorias, contas a pagar e receber, inadimplência),
dados operacionais (tarefas, prazos, horas) e arquivos enviados pelo cliente final. |
| Dados sensíveis | A plataforma não é destinada a dados sensíveis
(art. 5º, II da LGPD) nem a dados de crianças e adolescentes. Se o Controlador inseri-los, faz
isso por sua conta e risco, e é dele a base legal. |
| Operações | Coleta, armazenamento, organização, consulta, uso, comunicação ao
titular por e-mail quando o Controlador determina, e eliminação. |
5. Confidencialidade e pessoal autorizado
- O acesso ao ambiente de produção é restrito ao pessoal estritamente necessário, sujeito a
obrigação de confidencialidade que sobrevive ao término do vínculo.
- O modo de suporte, em que uma pessoa autorizada da Operadora enxerga a conta
do Controlador para diagnosticar um problema, é registrado, tem duração limitada e exibe um aviso
permanente na tela enquanto está ativo. Ele não é usado para nenhuma outra finalidade.
- Cada acesso a dados do Controlador fora do fluxo normal do produto fica registrado.
6. Medidas de segurança
A Operadora mantém medidas técnicas e administrativas adequadas ao risco, descritas em detalhe na
página de Segurança. As principais:
- Isolamento entre escritórios aplicado no banco de dados, por política de
linha, e não apenas na aplicação. Uma falha de código na tela não vaza dado de outro escritório.
- Criptografia em trânsito (TLS) em todo o tráfego e das
credenciais de ERP em repouso, com chave que não fica no banco.
- Senha pessoal por usuário, com verificação em duas etapas disponível e
exigível para toda a equipe pelo dono da conta.
- Registro de alterações — quem criou, editou, moveu ou excluiu o quê, e
quando — disponível ao Controlador dentro do produto.
- Retenção limitada de documentos: arquivos enviados pelo cliente final são
eliminados 45 dias após o envio, ou 15 dias após o download pelo escritório, o que ocorrer
primeiro.
- Backup gerenciado pelo provedor de banco de dados, com recuperação a ponto no
tempo.
Estas medidas evoluem. A Operadora pode substituí-las por outras de eficácia equivalente ou
superior, sem reduzir o nível de proteção — o que está publicado na página de Segurança é sempre a
versão vigente.
7. Suboperadores
O Controlador autoriza, de forma geral, o uso dos suboperadores abaixo, sem os
quais o serviço não existe. A lista nominal e o que cada um recebe está sempre atualizada na
Política de Privacidade:
| Suboperador | Função |
| Supabase | Banco de dados, autenticação e armazenamento de arquivos |
| Vercel | Execução da aplicação |
| Brevo | Envio de e-mail transacional |
| Asaas | Cobrança da assinatura (dados do Controlador, não dos clientes dele) |
| Anthropic | Recursos de inteligência artificial — ver item 13 |
- Cada suboperador está sujeito a obrigações de proteção de dados não menos protetivas que as
deste adendo.
- Inclusão de novo suboperador é comunicada com antecedência mínima de 30 dias,
por aviso na plataforma ou por e-mail. Se o Controlador se opuser de forma fundamentada, poderá
encerrar a assinatura sem ônus, com direito à exportação integral prevista no item 12.
- Os ERPs conectados pelo Controlador (Conta Azul, Omie, Nibo, Bling, Bom
Controle, Controlle) não são nossos suboperadores: a relação é entre o Controlador e aquele
fornecedor, a integração é de leitura e nada é enviado do BPOx para eles.
8. Transferência internacional
Parte da infraestrutura e alguns suboperadores estão fora do Brasil. As transferências ocorrem
ao amparo de cláusulas contratuais de proteção de dados firmadas com cada fornecedor, com garantia
de nível de proteção compatível com a LGPD. A relação de fornecedores e finalidades está no item 7 e
na Política de Privacidade.
9. Direitos dos titulares
- Pedido de titular sobre conteúdo inserido pelo Controlador é respondido pelo
Controlador, porque nesse conteúdo o controlador é ele.
- Se um titular nos procurar diretamente, encaminhamos o pedido ao Controlador e
informamos o titular do encaminhamento. Não decidimos por você, e não apagamos conteúdo seu por
conta própria.
- A Operadora presta apoio técnico para localizar, corrigir, exportar ou
eliminar dados dentro da plataforma, em prazo compatível com os 15 dias da LGPD. Esse apoio é
gratuito.
- O Controlador dispõe, dentro do produto, de exportação integral da conta
(Configurações → Exportar), que atende também os pedidos de portabilidade.
10. Incidentes de segurança
- A Operadora comunicará o Controlador sem demora injustificada, e em qualquer
caso em até 48 horas a contar da ciência, de qualquer incidente de segurança que
possa acarretar risco ou dano relevante aos titulares.
- A comunicação incluirá o que se sabe até então: natureza do incidente, dados e titulares
possivelmente afetados, medidas já tomadas e as em curso, e ponto de contato.
- A comunicação à ANPD e aos titulares, quando cabível, é do Controlador —
fornecemos as informações e o apoio técnico necessários para que ele a faça no prazo.
- Canal para relatar suspeita de falha:
seguranca@bpox.com.br. Quem relata de boa-fé não é
responsabilizado por isso.
11. Auditoria e demonstração de conformidade
Não fazemos promessa que não podemos cumprir. Uma empresa do nosso tamanho não sustenta auditoria
presencial por cliente — o que oferecemos é:
- Esta documentação, a Política de Privacidade, a página de
Segurança e as políticas internas,
todas públicas e datadas.
- Resposta escrita a questionário de segurança do Controlador ou do cliente dele, em até 15 dias
úteis, sem custo.
- A documentação de conformidade que os nossos suboperadores publicam, quando aplicável.
- Registro de alterações e de acessos da própria conta, disponível ao Controlador dentro do
produto a qualquer momento — é a forma mais direta de auditar o que aconteceu com os seus dados.
Ainda não temos certificação ISO 27001 nem relatório SOC 2, e não temos
pentest independente publicado. Dizemos isso aqui porque a alternativa seria você descobrir na
diligência do seu cliente. Está no nosso plano; quando houver, aparece nesta página com data.
12. Devolução e eliminação
- Enquanto a conta estiver ativa, o Controlador exporta os dados quando quiser, sem pedir
autorização, em Configurações → Exportar.
- Após o encerramento, o Controlador tem 30 dias de acesso para exportação. A
data em que o encerramento passa a valer é confirmada por e-mail.
- Em até 90 dias do encerramento, os dados são eliminados dos ambientes ativos.
Backups rotacionam conforme o ciclo do provedor.
- Permanecem apenas os registros que a lei obriga a guardar: emissão fiscal, registro de
pagamento e registros de acesso pelo prazo do Marco Civil da Internet.
- A eliminação é definitiva. Depois dela não há recuperação — nem para nós.
13. Inteligência artificial
- Dois recursos usam modelo de linguagem de terceiro (Anthropic): a redação do comentário do
relatório mensal e o assistente de atendimento. O que é enviado em cada um está descrito na
Política de Privacidade, item 7.
- É opcional e desligável. O Controlador autoriza ou desliga os recursos de IA
da conta em Configurações → Inteligência artificial, e a decisão fica registrada com data e
nome — é o registro que ele mostra ao cliente dele.
- Não há treinamento. O contrato com o provedor veda o uso do conteúdo enviado
para treinar modelos.
- Não há decisão automatizada na acepção do art. 20 da LGPD: o que o modelo
devolve é rascunho editável, e a revisão e a publicação ao cliente final são sempre do
Controlador.
- Credenciais de ERP, senhas e arquivos enviados pelo cliente final nunca são
enviados ao provedor de IA.
14. Responsabilidade
- Cabe ao Controlador ter base legal para os dados que insere, informar os
titulares dele, conceder acessos com critério e manter o cadastro atualizado.
- Cabe à Operadora cumprir este adendo, manter as medidas de segurança do item
6 e responder pelos danos que decorram de descumprimento das instruções recebidas ou da própria
lei, na forma dos arts. 42 a 45 da LGPD.
- Os limites de responsabilidade dos Termos de Uso aplicam-se a este
adendo, ressalvado o que a lei não permite limitar.
15. Vigência e alterações
Este adendo vigora enquanto houver contrato ativo e, quanto às obrigações de sigilo, eliminação e
incidentes, pelo prazo necessário ao seu cumprimento. Alteração que reduza direitos do Controlador é
comunicada com 30 dias de antecedência, e nesse período ele pode encerrar sem ônus.
A versão vigente é sempre a publicada nesta página, com data no topo.
Em caso de conflito entre este adendo e os Termos de Uso, quanto a proteção de dados pessoais
prevalece este adendo.
16. Contato
Produtize Produtos e Serviços Inteligentes Ltda. — CNPJ 48.417.292/0001-99
Privacidade e proteção de dados: privacidade@bpox.com.br
Segurança e relato de falhas: seguranca@bpox.com.br
Assuntos contratuais: contato@bpox.com.br
Termos de Uso ·
Política de Privacidade ·
Segurança ·
Políticas internas