Pular para o conteúdo

Jurídico

Política de Privacidade

Última atualização em 29/08/2026

Leitura de 8 minuto(s)

01.

Visão geral

O FreeBillGen é um serviço gratuito de faturamento online em freebillgen.com. Esta política explica quais dados pessoais coletamos, por quê, quem mais tem acesso a eles, por quanto tempo os mantemos e quais são os seus direitos segundo a legislação da UE.

A política foi estruturada para fornecer as informações descritas nos artigos 13 e 14 do Regulamento Geral sobre a Proteção de Dados da UE (Regulamento (UE) 2016/679, "RGPD") e na legislação lituana pertinente sobre proteção de dados. A próxima seção identifica o controlador dos dados. As demais tratam de cada tema em sequência.


02.

Quem é o controlador dos dados

O serviço é operado por MB Libranet, uma pequena sociedade com sede em Vilnius, Lituânia. Ela é a controladora, nos termos do artigo 4(7) do RGPD, dos dados de conta, cobrança e operação do serviço. Quando um cliente informa os dados de outra pessoa em uma fatura, esse cliente normalmente determina a finalidade e os meios do tratamento. O FreeBillGen trata os dados para prestar o serviço conforme as instruções do cliente. Para dúvidas sobre privacidade, escreva para info@freebillgen.com. Os dados completos da pessoa jurídica, inclusive os códigos de registro e de IVA, estão na página de informações da empresa.

Não nomeamos um encarregado de proteção de dados porque nosso tratamento não atinge os limites do artigo 37. A pessoa responsável pela proteção de dados pode ser contatada pelo endereço de e-mail acima.


03.

Quais dados tratamos

Tratamos as seguintes categorias limitadas de dados pessoais, com as bases jurídicas indicadas:

  • Dados da conta. Seu nome, endereço de e-mail, um hash unidirecional da senha criado pelo mecanismo de hash configurado no aplicativo ou uma chave pública vinculada à sua chave de acesso, além de um identificador da conta do Google caso você escolha entrar com o Google. Base jurídica: Execução de contrato, art. 6(1)(b) do RGPD.
  • Dados de faturas e clientes que você cria. Somente os dados que você decide informar: nomes de clientes, endereços, números de IVA, itens, totais e status do pagamento. Base jurídica: Execução de contrato, art. 6(1)(b) do RGPD.
  • Faturas recebidas (Caixa de entrada). Arquivos de fatura eletrônica que você envia manualmente para a Caixa de entrada. Interpretamos formatos UBL/CII compatíveis em campos legíveis e guardamos o arquivo original para seus registros. O recebimento de faturas por e-mail não está disponível no momento. Base jurídica: Execução de contrato, art. 6(1)(b) do RGPD.
  • Ferramentas de documentos sem conta. O gerador para visitantes usa os campos de vendedor, cliente, itens, impostos e pagamento que você envia para gerar um PDF sem criar um registro de fatura salvo. O validador público de faturas eletrônicas grava o XML em um armazenamento temporário de uploads, lê o arquivo para executar as verificações solicitadas, tenta excluir o upload logo após o processamento, exclui os arquivos temporários da validação e não cria registro de documento ou relatório. Base jurídica: Execução do serviço solicitado, art. 6(1)(b) do RGPD; interesses legítimos em proteger o serviço, art. 6(1)(f) do RGPD.
  • Comentários e relatos de erros. Se você enviar um comentário enquanto estiver conectado, manteremos a mensagem, o tipo de relato, o URL da página, o endereço IP e os dados de navegador, sistema operacional, área visível, localidade e agente do usuário selecionados pelo formulário. Você pode anexar uma captura de tela privada em PNG, JPEG ou WebP. O e-mail do operador e o aviso na caixa de entrada recebem a referência e o link do relato, não uma cópia da mensagem ou da captura de tela. Base jurídica: Interesses legítimos em responder aos comentários e melhorar o serviço, art. 6(1)(f) do RGPD.
  • Cookies de sessão e segurança. Um cookie de sessão assinado e um cookie de token CSRF usados para manter sua sessão e rejeitar solicitações forjadas feitas no navegador. Base jurídica: Estritamente necessários, art. 6(1)(f), interesses legítimos.
  • Rascunho opcional de documento do visitante. Se você selecionar a opção de lembrar o rascunho, somente os campos do formulário para visitantes compatíveis com essa função serão armazenados neste navegador. Eles podem incluir dados do cliente e de pagamento bancário. Salvar esses dados não cria um documento na sua conta nem no banco de dados do FreeBillGen. Base jurídica: Consentimento, art. 6(1)(a) do RGPD. Você pode retirá-lo a qualquer momento apagando o rascunho.
  • Registros de operação e segurança. Os logs do aplicativo podem conter endereço IP, agente do usuário, metadados da solicitação e contexto do erro. Eventos de autenticação podem incluir a referência da conta ou do e-mail, endereço IP, agente do usuário, tipo de evento, horário e contexto limitado. Os avisos ao operador mantêm somente a referência de erro, pedido, evento do prestador ou comentário necessária para investigar o evento. Base jurídica: Interesses legítimos, art. 6(1)(f) do RGPD.
  • Registros de checkout, compra e eventos do prestador. Se você iniciar ou concluir o checkout do Pro, trataremos a oferta aceita e a intenção de checkout, as referências de cliente e transação da Paddle, o país de cobrança, a situação da compra, ajustes, reembolsos, registros de desistência e o estado do envio da confirmação de compra. Um webhook verificado da Paddle contém inicialmente o payload exato criptografado, o endereço IP de origem, o agente do usuário e o contexto de processamento para que possa ser autenticado, ordenado, repetido e conciliado com segurança. Base jurídica: Execução de contrato, art. 6(1)(b) do RGPD; obrigações contábeis e de defesa do consumidor, art. 6(1)(c) do RGPD; interesses legítimos na integridade dos pagamentos e na proteção contra repetição, art. 6(1)(f) do RGPD.
  • Confirmações de avisos sobre sanções. Se você confirmar um aviso sobre um país sancionado, o serviço registra o usuário, a referência da fatura ou do rascunho de visitante, o país, o endereço IP, o agente do usuário, a versão do aviso e o horário. Isso documenta qual aviso foi exibido e confirmado. Não decide se uma operação é lícita. Base jurídica: Interesses legítimos em aplicar e documentar o aviso do serviço sobre sanções, art. 6(1)(f) do RGPD.
  • Registro de auditoria do VIES. Quando você solicita a validação do número de IVA de um comprador da UE, armazenamos o identificador da solicitação, o país e o número consultados, o resultado, o número de consulta e o nome ou endereço retornado. Isso viabiliza o recurso de validação e preserva a prova devolvida para a sua operação. Base jurídica: Execução do nosso contrato com o titular da conta, art. 6(1)(b) do RGPD; os dados do cliente são tratados conforme as instruções do titular da conta.

Alguns dados pertencem aos clientes ou fornecedores de uma fatura, e não ao titular da conta. Você é a fonte porque os informa ou envia. Para esses dados do cliente ou fornecedor, normalmente você será o controlador e deverá ter sua própria base jurídica e fornecer qualquer aviso necessário. Nós os tratamos conforme suas instruções para prestar o serviço de faturamento.

Nunca vendemos seus dados. Não os compartilhamos com anunciantes, corretores de dados ou redes de análise. Não usamos dados pessoais para rastreamento publicitário, perfis de publicidade ou segmentação comportamental.


04.

Suboperadores

O serviço usa os prestadores abaixo para funções específicas. Nenhum deles é usado como rede de publicidade ou análise comportamental. A função de cada prestador e os dados enviados dependem do recurso que você utiliza.

SMTP2GO (e-mail transacional)

Quando você envia uma fatura por e-mail ou recebe uma notificação do sistema, a mensagem é transmitida pelo SMTP2GO por meio de sua região da UE (mail-eu.smtp2go.com). Dados compartilhados: remetente, endereço do destinatário, assunto, corpo e qualquer PDF anexado. A SMTP2GO Inc. está estabelecida na Nova Zelândia e usa infraestrutura na UE. As transferências são cobertas por Cláusulas Contratuais Padrão.

Cloudflare Turnstile (proteção contra robôs)

Os formulários /login e /register exibem um desafio do Cloudflare Turnstile para bloquear abusos automatizados. O widget é carregado de challenges.cloudflare.com e troca um token de curta duração com o endpoint siteverify da Cloudflare. Dados compartilhados: seu endereço IP, agente do usuário e um token de desafio de uso único. O Turnstile não define cookies de rastreamento e não é usado para publicidade. A Cloudflare, Inc. está sediada nos EUA. As transferências são cobertas pelo Quadro de Privacidade de Dados UE-EUA e por Cláusulas Contratuais Padrão.

bunny.net (CDN de fontes)

O site carrega duas fontes da web de fonts.bunny.net, uma CDN de fontes voltada à privacidade e operada pela BunnyWay d.o.o. (Eslovênia, UE). Dados compartilhados: seu endereço IP e agente do usuário durante a solicitação da fonte. Consulte a declaração de privacidade.

VIES da Comissão Europeia (validação de IVA)

Quando você valida o número de IVA de um comprador, o código do país e o número de IVA informados são enviados ao Sistema de Intercâmbio de Informações sobre o IVA (VIES) da Comissão Europeia em ec.europa.eu. O destinatário é uma instituição da UE. O tratamento é regido pelo Regulamento (UE) 2018/1725.

Hospedagem e geração de PDF (interna)

O banco de dados do aplicativo e os arquivos hospedados funcionam em infraestrutura dentro da União Europeia. Os PDFs das faturas são gerados no servidor do aplicativo com o mPDF. Nenhum serviço externo de geração de PDF recebe a fatura.

O login opcional com Google redireciona você ao Google OAuth e recebe um identificador estável da conta, o endereço de e-mail verificado e o nome quando você autoriza o login. A Paddle atua como Merchant of Record (comerciante responsável) no checkout do Pro e trata os dados de cobrança, impostos e pagamento conforme seus próprios termos de privacidade. Nenhum dos dois prestadores é usado para análise do site ou publicidade. Não há pixels da Meta, SDKs de análise nem serviços externos de relatório de erros.


05.

Cookies e armazenamento opcional no navegador

Definimos apenas cookies estritamente necessários. Nos termos do artigo 5(3) da Diretiva ePrivacy (2002/58/CE), esses cookies não exigem consentimento. Por isso, você não verá um banner de cookies. O rascunho opcional no navegador descrito abaixo fica desativado até você selecioná-lo.

Cookie de sessão

Mantém sua sessão e lembra o idioma escolhido para a interface durante a sessão. Expira quando você sai da conta ou quando o tempo de duração da sessão é atingido.

HTTP-only · Secure · SameSite=Lax
Cookie de token CSRF (XSRF-TOKEN)

Contém um token antifalsificação por sessão, usado para verificar formulários e ações que alteram o estado na sessão do navegador. Gravações em APIs sem estado usam seus próprios controles de token ou assinatura.

Secure · SameSite=Lax
Rascunho opcional do visitante (freebillgen.guest-invoice-draft.v1)

Armazena neste navegador somente os campos do documento de visitante compatíveis com o salvamento de rascunho, depois que você autoriza expressamente. O rascunho salvo expira sete dias após a última atualização, e o gerador oferece um botão para apagá-lo. Arquivos enviados, tokens CSRF, bytes do PDF gerado e credenciais da conta não são incluídos.

Armazenamento local do navegador, opcional, 7 dias

Sem cookies de análise. Sem cookies de publicidade. Não definimos cookies de terceiros. O desafio do Cloudflare Turnstile descrito na Seção 04 pode definir seu próprio cookie de curta duração, limitado a challenges.cloudflare.com. Esse cookie é estritamente necessário para o desafio de proteção contra robôs e não é usado para rastreamento.


06.

Retenção de dados

Os dados de conta, fatura, cliente, empresa, arquivo enviado à Caixa de entrada, log de e-mail enviado e solicitações ao VIES permanecem enquanto a conta está ativa. A exclusão por autoatendimento bloqueia o acesso imediatamente e substitui o nome e o e-mail da conta. A exclusão programada dos dados vinculados à conta remove esses registros e a linha do usuário após 30 dias. Os registros de pagamento e sanções descritos abaixo têm limites diferentes.

Relatos de comentários e capturas de tela privadas são mantidos por até 365 dias e excluídos antes quando os dados da conta relacionada são removidos. O aviso correspondente é excluído com o relato. Outras notificações ao operador são mantidas por até 365 dias.

Os arquivos de log locais administrados pelo aplicativo passam por rotação em ciclos de no máximo 30 dias. Os serviços de hospedagem e infraestrutura podem manter seus próprios logs de acesso ou segurança conforme os critérios de retenção publicados. Identificadores de eventos de autenticação, inclusive a referência do usuário ou e-mail, endereço IP, agente do usuário e contexto, são removidos após 30 dias. Somente o tipo e o horário do evento permanecem. Os logs de solicitações ao VIES permanecem com a conta ativa e são excluídos quando os dados da conta são removidos.

Intenções de checkout canceladas ou expiradas que não geraram um pedido são excluídas quando tanto a expiração quanto a atividade mais recente tiverem pelo menos 30 dias. Para eventos processados ou antigos da Paddle, o payload exato, endereço IP de origem, agente do usuário, chave de ordenação e detalhes do erro são removidos após 30 dias. O ID e o tipo do evento do prestador, o hash do payload, a situação e os horários são mantidos por até 10 anos. A evidência bruta de um evento não resolvido permanece até sua resolução e fica sujeita à revisão automatizada de casos antigos. O endereço destinatário de uma confirmação de compra é removido após 30 dias quando o envio for concluído ou falhar, após 365 dias quando o estado permanecer incerto, ou na próxima rotina de retenção quando o pedido deixar de estar vinculado a uma conta. Registros concluídos de pedidos, ajustes, reembolsos e desistências permanecem enquanto estiverem ligados a uma conta ativa. Depois que esse vínculo é removido, o conjunto de registros financeiros concluídos é excluído 10 anos após sua atividade mais recente. Uma retenção legal documentada pode adiar essa exclusão. Cada retenção tem data de revisão e trilha de auditoria.

Faturas enviadas manualmente à Caixa de entrada seguem a regra da conta acima. Se houver um registro de recebimento por e-mail, um registro processado de proteção contra repetição será excluído após 30 dias. Em um recebimento pendente ou com falha, os identificadores de usuário e erro são removidos após 30 dias, enquanto o hash de origem, o estado e os contadores de novas tentativas permanecem até a resolução.

O endereço IP, o agente do usuário e a referência do rascunho de visitante em uma confirmação sobre sanções são removidos após 30 dias. Os vínculos com usuário e fatura são removidos durante a exclusão dos dados da conta. O país, a versão do aviso e o horário da confirmação restantes são mantidos por até 10 anos. Depois disso, a confirmação é excluída.

O gerador para visitantes não cria registro de fatura no servidor. O validador público não cria registro de documento ou relatório. Ele tenta excluir o upload temporário logo após o processamento e exclui o arquivo temporário de validação durante a verificação. Se um upload permanecer após uma falha de exclusão ou uma solicitação interrompida, a limpeza local de uploads temporários o removerá quando ele tiver mais de 24 horas. Os metadados da solicitação ainda podem aparecer nos logs do aplicativo descritos acima.

Um rascunho de visitante autorizado expira do armazenamento local do navegador sete dias após a última atualização salva. Você pode removê-lo imediatamente usando Limpar rascunho salvo ou excluindo os dados deste site no navegador. O FreeBillGen não copia automaticamente esse rascunho do navegador para uma conta.


07.

Seus direitos previstos no RGPD

Nos termos do RGPD, você tem os direitos de acesso (art. 15), retificação (art. 16), apagamento (art. 17), limitação do tratamento (art. 18), portabilidade dos dados (art. 20) e oposição (art. 21). Quando o tratamento se basear no consentimento, você poderá retirá-lo a qualquer momento (art. 7(3)).

Você também tem o direito, nos termos do artigo 77 do RGPD, de apresentar uma reclamação a uma autoridade de controle, normalmente a do país da UE ou do EEE onde você mora, trabalha ou onde ocorreu a suposta infração. Como o operador está estabelecido na Lituânia, a autoridade principal é a Inspeção Estatal de Proteção de Dados (State Data Protection Inspectorate of Lithuania, VDAI).

Para ver um guia passo a passo sobre como exercer cada direito, inclusive os prazos e o que incluir em uma solicitação, consulte a página sobre direitos previstos no RGPD.


08.

Decisões automatizadas

O FreeBillGen não usa decisões automatizadas nem criação de perfis no sentido do artigo 22 do RGPD. Nenhuma decisão que produza efeitos jurídicos ou igualmente relevantes para você é tomada apenas por meios automatizados. Não pontuamos, classificamos nem traçamos perfis de usuários para publicidade, crédito, fraude ou qualquer outra finalidade.


09.

Segurança dos dados

Medidas técnicas e organizacionais (art. 32 do RGPD):

  • Senhas armazenadas com o mecanismo de hash unidirecional configurado. Há suporte a chaves de acesso (WebAuthn).
  • 2FA opcional baseado em tempo, por meio de qualquer aplicativo autenticador compatível com TOTP.
  • Tokens CSRF protegem formulários e ações que alteram o estado na sessão do navegador. Gravações em APIs sem estado usam controles separados de autenticação ou assinatura.
  • Os construtores de consultas e parâmetros vinculados do framework são usados no acesso aos dados do aplicativo.
  • HTTPS/TLS em trânsito. HTTP Strict Transport Security ativado.
  • Política de Segurança de Conteúdo e outros cabeçalhos de proteção.
  • Log de auditoria na camada do aplicativo para ações relevantes à segurança.
  • Limites de retenção controlados no código determinam a exclusão e a desidentificação programadas. Se um limite obrigatório estiver ausente ou for inválido, a rotina de limpeza para antes de alterar os registros.

10.

Transferências internacionais

O banco de dados do serviço e os arquivos hospedados ficam na União Europeia. O SMTP2GO, o Cloudflare Turnstile, o login opcional com Google e o checkout da Paddle podem envolver tratamento ou transferência para fora do EEE em suas funções específicas:

  • Cloudflare Turnstile: transferências para os Estados Unidos, cobertas pelo Quadro de Privacidade de Dados UE-EUA e pelas Cláusulas Contratuais Padrão da Comissão Europeia.
  • SMTP2GO: a empresa operadora está estabelecida na Nova Zelândia, país com decisão de adequação da Comissão Europeia, e usa infraestrutura na região da UE para a entrega. Quando ocorrem transferências, elas são cobertas por Cláusulas Contratuais Padrão.

O Google e a Paddle descrevem as garantias para transferências internacionais em seus próprios avisos de privacidade. O FreeBillGen não envia dados de faturas a esses prestadores para análise ou publicidade. Se a lista de prestadores ou os acordos de transferência mudarem, esta política será atualizada.


11.

Crianças

O FreeBillGen é uma ferramenta empresarial e não se destina a crianças menores de 16 anos. Não coletamos intencionalmente dados pessoais de crianças.


12.

Alterações desta política

As alterações são publicadas nesta página com uma nova data de "última atualização". A data no topo identifica a versão atual.


13.

Contato

Dúvidas sobre privacidade e solicitações relacionadas a direitos: info@freebillgen.com. O endereço postal e os dados completos da pessoa jurídica estão na página de informações da empresa.