← Voltar
Política de privacidade e cookies
Última atualização: 29/09/2026. Versão 1.2 (base legal do formulário, cópias de segurança e garantias da transferência internacional). A versão 1.1, de 28/09/2026, corrigiu a localização do servidor: Boston, Estados Unidos, e não Brasil.
1. Quem trata os seus dados
Controlador: Mozart Consultoria em TI — Francis M. Silva de Andrade Sucupira LTDA, CNPJ 54.168.408/0001-04.
Canal para o titular (LGPD): francis@immoz.art. Por ser agente de tratamento de pequeno porte (Resolução CD/ANPD nº 2/2022), não há Encarregado nomeado; este canal responde a qualquer pedido sobre os seus dados.
2. Quais dados coletamos e para quê
2.1 Dados do formulário de diagnóstico
- Nome, escritório, número de registro no CRC, WhatsApp, e-mail, faixa de quantidade de CNPJs — para responder ao diagnóstico que você pediu e entrar em contato sobre ele. Base legal: procedimentos preliminares a pedido do titular (art. 7º, V), pedido que você faz ao marcar a caixa do formulário; quando quem preenche fala em nome do escritório, também o legítimo interesse (art. 7º, IX).
- Metadados técnicos (parâmetros UTM, página de origem, referrer, data e hora do envio) — para saber de onde veio o contato. Base legal: legítimo interesse (art. 7, IX).
2.2 Arquivos XML enviados para o diagnóstico
Os XMLs de NF-e contêm dados de terceiros (empresas clientes do escritório, seus fornecedores e, em alguns casos, pessoas físicas). Nesse tratamento, o escritório contábil é o controlador e a Mozart atua como operadora, seguindo as instruções do escritório e usando os arquivos exclusivamente para gerar o relatório de auditoria. Ao enviar os arquivos, o escritório declara ter base legal para o tratamento perante os seus clientes.
- Hoje os arquivos ficam no servidor da Mozart, no datacenter da Hostinger (Hostinger International Ltd, Chipre) em Boston, Estados Unidos. Isso é transferência internacional de dados para os EUA (LGPD, art. 33). A Mozart ainda não formalizou com a Hostinger as cláusulas-padrão contratuais da ANPD; vale o acordo de tratamento de dados da Hostinger, com obrigações de sigilo, segurança e eliminação. Detalhes na cláusula 5 do Termo de operador.
- São apagados automaticamente 30 dias após o envio, junto com qualquer cópia de trabalho. O relatório em PDF permanece com o escritório.
- Não pedimos nem armazenamos certificado digital, senha de ERP ou acesso a portais.
3. Com quem compartilhamos
- Infraestrutura própria: o formulário e o motor de auditoria rodam no servidor da Mozart, no datacenter da Hostinger (Hostinger International Ltd, Chipre) em Boston, Estados Unidos. Nosso e-mail (Hostinger) pode tratar mensagens fora do Brasil. O banco de dados do servidor, onde ficam os dados do formulário, tem cópia diária (guardada 7 dias) e semanal (guardada 28 dias) numa pasta do Google Drive da Mozart. A pasta com o zip e o PDF não entra nessas cópias, mas o registro de execução da automação que recebe o formulário pode conter o zip enviado e entra (cláusula 7 do Termo de operador). Não vendemos dados.
- Anthropic (API do modelo de linguagem, Estados Unidos) — escreve a explicação em português dos achados já determinados pelo motor. Recebe apenas regime tributário, contagens, resumo numérico e, por regra, mensagem, campo, fonte e número de ocorrências. Não recebe CNPJ, chave de acesso, razão social, endereço, CPF, nome de pessoa física, itens ou valores por nota. Como nada do que vai identifica pessoa ou empresa, não há transferência internacional de dados pessoais nessa etapa (LGPD, arts. 5º, I, e 33). Se isso mudar, esta política será atualizada antes, com o mecanismo do art. 33 adotado. Detalhes em Confiança e escopo.
- Meta e Google — somente se você autorizar cookies de marketing (seção 6). Nesse caso, enviamos o evento de conversão (contato realizado) com identificadores pseudonimizados (hash) para medir anúncios.
- Ferramenta de mensagens (WhatsApp/Meta) — quando você fala com a gente por lá, valem também as políticas do WhatsApp.
4. Por quanto tempo guardamos
- Dados de contato do formulário: enquanto durar a relação comercial ou até 24 meses de inatividade, ou até você pedir a exclusão.
- XMLs enviados: 30 dias (seção 2.2).
- Registro do seu consentimento de cookies: 12 meses no seu navegador.
5. Seus direitos (art. 18)
Você pode, a qualquer momento e pelo canal da seção 1: confirmar se tratamos seus dados; acessar, corrigir, anonimizar, portar ou eliminar; saber com quem compartilhamos; e revogar o consentimento. Respondemos em até 15 dias.
6. Cookies
Nenhum cookie de marketing é carregado antes da sua autorização. A recusa tem o mesmo destaque do aceite. Para mudar a escolha: "Gerenciar cookies" no rodapé da página do diagnóstico.
| Categoria | Cookie / serviço | Finalidade | Base legal | Duração |
| Necessário | mozart_consent (localStorage) | Guardar a sua escolha de cookies | Legítimo interesse | 12 meses |
| Marketing | Meta Pixel (_fbp) | Medir conversão de anúncios Meta | Consentimento | 90 dias |
| Marketing | Google Tag (_ga, _gcl_au) | Medir origem e conversão | Consentimento | até 24 meses |
Ajustar a tabela aos cookies efetivamente instalados.
7. Segurança e alterações
Transporte em HTTPS, acesso restrito por credencial, arquivos apagados por rotina automática. Se esta política mudar de forma relevante, a versão e a data no topo mudam e o consentimento de cookies é pedido de novo.