Pular para o conteúdo
FineApps Sistemas

Acordo de Tratamento de Dados Pessoais

Vigente desde 20 de agosto de 2026 · Versão 1

Este Acordo integra os Termos de Uso do Stratum e é aceito no mesmo ato. Ele disciplina o tratamento de dados pessoais decorrente do uso da plataforma, nos termos da Lei nº 13.709/2018 (LGPD).

Havendo acordo de tratamento específico firmado entre as partes, ele prevalece sobre este documento no que houver conflito.

1. Partes e papéis

Operadora: FineApps Sistemas Ltda., CNPJ 27.340.695/0001-07. Controladora: a pessoa jurídica contratante do Stratum.

Os papéis variam conforme o dado tratado:

DadosContratante éFineApps é
Conteúdo inserido na plataforma — extratos, lançamentos, plano de contas, dados de contrapartes Controladora Operadora
Conta, credenciais, registros de acesso e faturamento Titular ou fonte dos dados Controladora

Quando a Contratante trata dados por conta de terceiro — escritório contábil atendendo seus próprios clientes, por exemplo —, ela atua como operadora daquele terceiro e a FineApps como suboperadora. Nessa hipótese, cabe à Contratante assegurar que possui autorização para subcontratar o tratamento.

2. Escopo do tratamento

ObjetoPrestação dos serviços descritos nos Termos de Uso do Stratum
NaturezaColeta, armazenamento, processamento, estruturação, consulta e eliminação
FinalidadeOrganizar informações financeiras e gerar sugestões de classificação, conforme instrução da Contratante
Categorias de dadosDados de identificação e de contato de usuários; dados financeiros e transacionais inseridos pela Contratante; dados de identificação de terceiros presentes nesse conteúdo
Categorias de titularesUsuários indicados pela Contratante; terceiros cujos dados constem do conteúdo inserido, notadamente contrapartes de operações financeiras
DuraçãoVigência da contratação, observado o disposto na seção 9

Dados de terceiros não signatários. O conteúdo inserido pode conter dados pessoais de pessoas que não são parte desta contratação — fornecedores pessoa física, prestadores, contrapartes. A Contratante declara deter base legal adequada para o compartilhamento desses dados com a FineApps e permanece responsável perante tais titulares.

3. Instruções

A FineApps trata os dados exclusivamente conforme as instruções da Contratante. Os Termos de Uso e este Acordo constituem as instruções iniciais. Instruções adicionais devem ser transmitidas por escrito.

Se a FineApps entender que uma instrução viola a legislação de proteção de dados, informará a Contratante e poderá suspender sua execução até esclarecimento.

A FineApps obriga-se a não:

4. Segurança

A FineApps adota medidas técnicas e administrativas compatíveis com a natureza dos dados, incluindo criptografia em trânsito e em repouso, isolamento lógico entre ambientes de contratantes, controle de acesso por privilégio mínimo, autenticação em dois fatores nos ambientes que hospedam dados, e trilha de auditoria de operações sensíveis.

As práticas estão descritas na página de segurança da informação. A FineApps mantém política interna de segurança, revista periodicamente, cujo resumo pode ser disponibilizado a pedido.

Pessoas com acesso aos dados estão submetidas a dever de confidencialidade que subsiste ao término do vínculo.

5. Suboperadores

A Contratante autoriza previamente a contratação dos suboperadores relacionados abaixo, necessários à prestação do serviço.

A FineApps celebra com cada suboperador obrigações de proteção não menos protetivas que as deste Acordo e permanece responsável perante a Contratante pelos atos deles.

A inclusão de novo suboperador é comunicada com 30 dias de antecedência. A Contratante pode se opor, por escrito e de forma fundamentada, dentro desse prazo. Não havendo solução consensual, a Contratante pode rescindir a contratação sem ônus.

SuboperadorFinalidadeLocalização
SupabaseBanco de dados e armazenamentoBrasil — São Paulo
VercelHospedagem e entrega da aplicaçãoBrasil — São Paulo
Provedor de e-mail transacionalNotificações operacionaisConforme relação vigente
Agregador de dados bancáriosColeta autorizada de dados de conta, quando contratadaConforme relação vigente

A relação vigente e atualizada pode ser obtida a qualquer momento em .

6. Localização dos dados

A infraestrutura de banco de dados e aplicação opera em território brasileiro.

Havendo transferência internacional em algum serviço acessório, a FineApps adota mecanismo de garantia previsto na LGPD, incluindo as cláusulas-padrão contratuais aprovadas pela Autoridade Nacional de Proteção de Dados, e informa a Contratante.

7. Direitos dos titulares

Recebendo requisição de titular relativa a dados de conteúdo — dos quais a Contratante é controladora —, a FineApps não responde diretamente: encaminha a requisição à Contratante e presta o auxílio técnico necessário para o atendimento.

A FineApps disponibiliza à Contratante os meios para localizar, exportar, corrigir e eliminar dados de titular determinado dentro do seu ambiente.

Quanto aos dados em que a FineApps é controladora — conta, acesso e faturamento —, ela responde diretamente, na forma da página de direitos.

8. Incidentes de segurança

A FineApps comunica a Contratante em até 48 (quarenta e oito) horas contadas da ciência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, empregando esforços para comunicar tão logo disponha de informação suficiente.

O prazo destina-se a viabilizar o cumprimento, pela Contratante, dos prazos previstos na regulamentação da ANPD, contados da ciência dela.

A comunicação conterá, na medida do conhecido:

A comunicação à ANPD e aos titulares é atribuição da Contratante, na qualidade de controladora. A FineApps coopera com as informações e providências ao seu alcance.

A FineApps mantém registro de incidentes por cinco anos, inclusive dos que não exijam comunicação.

9. Término e eliminação

Encerrada a contratação, os dados permanecem disponíveis para exportação, em formato estruturado e de uso corrente, por 60 dias.

Decorrido o prazo, a FineApps elimina os dados dos ambientes produtivos e, em até 30 dias, também das cópias de segurança, fornecendo declaração de eliminação quando solicitada.

Excetua-se a retenção exigida por obrigação legal ou regulatória, ou necessária ao exercício regular de direitos — hipótese em que os dados permanecem bloqueados para qualquer outra finalidade.

10. Auditoria e demonstração de conformidade

A FineApps disponibiliza, mediante solicitação, as informações necessárias para demonstrar o cumprimento deste Acordo, incluindo o resumo de sua política de segurança e as certificações mantidas por seus suboperadores.

Auditoria presencial ou por terceiro indicado pela Contratante pode ser realizada, no máximo uma vez por ano, mediante aviso prévio de 30 dias, em horário comercial, sem comprometer a operação, às expensas da Contratante e sujeita a acordo prévio quanto a escopo e forma.

11. Responsabilidade

Aplica-se a limitação prevista nos Termos de Uso do Stratum, ressalvado que ela opera entre as partes e não afeta direitos de titulares nem competências da Autoridade Nacional de Proteção de Dados.

Cada parte responde por suas próprias obrigações legais, na qualidade em que atua.

12. Vigência

Este Acordo vigora enquanto durar a contratação e, quanto às obrigações que por sua natureza devam subsistir — confidencialidade, eliminação e registro de incidentes —, pelos prazos nelas previstos.

Sua empresa tem um acordo de tratamento próprio? Escreva para . Analisamos e negociamos instrumento específico quando o porte da contratação justificar.