Política de Privacidade
Última atualização: 31 de julho de 2026. Esta política descreve como os dados pessoais são tratados no Gefint, nos termos da Lei nº 13.709/2018 (LGPD).
1. Quem trata os seus dados
O Gefint é um sistema de gestão fiscal não tributária usado por entidades públicas — prefeituras, autarquias e fundações. Nessa relação:
- a entidade pública que cadastrou os seus dados é a controladora (art. 5º, VI): é ela que decide quais dados trata e para quê, e é a ela que você deve dirigir os seus pedidos;
- o Gefint é o operador (art. 5º, VII): trata os dados apenas por conta e ordem da entidade, no limite necessário para operar o sistema.
2. Base legal
O tratamento dos dados de contribuintes não depende do seu consentimento. Ele se apoia na execução de políticas públicas e no cumprimento de obrigação legal e regulatória pela administração pública — art. 7º, II e III, e art. 23 da LGPD. Isso significa que a entidade pode e deve manter o registro dos débitos, processos e certidões mesmo sem a sua concordância, nos limites da lei.
3. Quais dados são tratados
De contribuintes: nome ou razão social, CPF ou CNPJ, inscrição, data de nascimento, endereço, e-mail, telefone, observações do cadastro e o histórico financeiro (débitos, parcelas, processos administrativos, certidões e cobranças emitidas).
De usuários do sistema (servidores da entidade): nome, e-mail, CPF, telefone, endereço, foto de perfil e o registro de acesso e das operações realizadas.
Não são tratados dados sensíveis (art. 5º, II) — origem racial, convicção religiosa, opinião política, dado de saúde, biometria ou filiação sindical. Os campos livres de observação não devem ser usados para esse fim.
4. Para que os dados são usados
- Lançar, cobrar e controlar créditos não tributários da entidade.
- Emitir certidões negativas, positivas e positivas com efeito de negativa.
- Emitir cobrança de débitos vencidos, em duas fases: o aviso amigável e a notificação prévia de encaminhamento a protesto extrajudicial (Lei nº 9.492/1997).
- Gerar relatórios gerenciais.
- Permitir a validação pública da autenticidade de uma certidão.
- Registrar quem acessou e alterou dados pessoais, como exige o art. 37 da LGPD.
5. Validação pública de certidão
Quem tiver o código impresso na certidão pode conferir a autenticidade dela em /validar, sem login. Essa consulta devolve apenas o necessário para confirmar o documento: entidade emissora, tipo, situação, datas, o nome parcialmente ocultado e o documento mascarado (ex.: ***.456.789-**). Nenhum valor, débito, processo ou endereço é exibido, e a consulta tem limite de tentativas por origem.
6. Com quem os dados são compartilhados
Os dados não são vendidos nem cedidos para fins comerciais e não são compartilhados entre entidades: cada uma enxerga apenas os próprios dados, com isolamento garantido no banco de dados. O Gefint se apoia em prestadores de infraestrutura (hospedagem da aplicação e do banco de dados), que atuam como suboperadores sob contrato e não usam os dados para finalidade própria.
7. Segurança
- Acesso somente por autenticação individual, com perfis de permissão.
- Isolamento entre entidades aplicado no próprio banco de dados (RLS), não apenas na aplicação.
- Documentos (certidões, cartas de cobrança, anexos) em armazenamento privado, acessível só por links assinados de curta duração.
- Trilha de auditoria imutável das operações sobre dados pessoais.
- Tráfego criptografado em trânsito e dados criptografados em repouso.
8. Por quanto tempo os dados ficam guardados
Os dados financeiros são mantidos pelos prazos legais de guarda aplicáveis à administração pública, mesmo depois de quitado o débito — é obrigação legal, prevista no art. 16, I, da LGPD. A trilha de auditoria é guardada por 5 anos. Encerrado o prazo, os dados são eliminados ou anonimizados.
9. Seus direitos
Como titular, você pode solicitar à entidade controladora:
- confirmação de que seus dados são tratados e acesso a eles (art. 18, I e II) — a entidade emite um relatório com tudo o que guarda sobre você;
- correção de dados incompletos, inexatos ou desatualizados (III);
- anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos (IV);
- informação sobre com quem os dados foram compartilhados (VII);
- revisão de decisões automatizadas — o Gefint não toma decisões exclusivamente automatizadas sobre titulares.
Pedidos de eliminação são atendidos por anonimização: nome, documento, contato e endereço são removidos em definitivo, inclusive das certidões já emitidas, e o histórico financeiro é preservado sem identificação, como manda a lei.
10. Cookies
O Gefint usa apenas cookies estritamente necessários, e por isso não pede consentimento para eles:
sb-…-auth-token— mantém você autenticado durante a sessão;gefint_entidade— guarda qual entidade está ativa para quem tem vínculo com mais de uma;sidebar_state— lembra se o menu lateral está recolhido.
Não há cookies de publicidade, rastreamento ou análise de comportamento, nem compartilhamento de dados com redes de anúncios.
11. Encarregado pelo tratamento de dados
Cada entidade controladora indica o próprio encarregado (art. 41) e divulga o contato dele nos próprios canais oficiais. Dirija a ele os pedidos relativos aos seus dados: procure o setor responsável da entidade que emitiu o documento ou que mantém o seu cadastro.
Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD) se entender que seus direitos não foram atendidos.
Esta política pode ser atualizada. A data da última revisão está no topo da página.