Política de Privacidade

Última atualização: 2 de setembro de 2026

Esta Política explica como a Seferu trata dados pessoais no site e na plataforma (o "Serviço"), sob a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados, ou LGPD). Ela integra os Termos e Condições e usa as mesmas definições.

A Seferu trabalha com informação sensível de empresas e de pessoas: documentos, demonstrações financeiras, garantias, dados de sócios. O princípio que organiza esta Política é simples — cada dado entra para uma finalidade declarada, fica onde você colocou e só sai por ação sua ou por obrigação legal.

1. Quem trata os seus dados

O controlador é a Seferu Ltda, CNPJ 68.884.983/0001-00, com sede na Avenida Brigadeiro Faria Lima, 1811, sala 1119, Jardim Paulistano, São Paulo/SP, CEP 01452-001, Brasil, subsidiária da Seferu LLC, 200 Park Avenue, New York, NY 10166, Estados Unidos.

Encarregado pelo tratamento de dados pessoais (DPO): contato por suporte@seferu.com, com o assunto "LGPD".

Esta Política também atende ao Regulamento Geral de Proteção de Dados da União Europeia (GDPR), à Lei Federal de Proteção de Dados da Suíça (nLPD) e à lei de privacidade do consumidor da Califórnia (CCPA/CPRA), quando alguma delas se aplicar a você. Em todos esses casos o controlador é a mesma Seferu Ltda. A Seferu não possui estabelecimento na União Europeia nem na Suíça, e pedidos vindos dessas jurisdições são atendidos pelo canal da seção 17.

2. Os dois papéis da Seferu

Controladora — em relação aos seus próprios dados: cadastro, conta, assinatura, uso do Serviço, suporte e comunicações. Aqui as decisões sobre o tratamento são da Seferu, e é esta Política que as descreve.

Operadora — em relação aos dados que você insere sobre os seus Clientes, sócios, garantidores e demais envolvidos em uma operação. Esses dados são tratados conforme as suas instruções e o necessário para prestar o Serviço. Nesse caso o controlador é você, e cabe a você ter base legal para coletar e usar essas informações, além de responder aos titulares.

3. Dados que tratamos

  • Cadastro e conta — nome, e-mail, telefone quando informado, foto de perfil, workspace, membros e permissões.
  • Assinatura — plano, ciclo, histórico de cobrança e dados fiscais. Os dados do cartão são coletados e guardados pelo provedor de pagamento; a Seferu recebe apenas identificadores da transação, bandeira e últimos dígitos.
  • Conteúdo das operações — empresas cadastradas, deals, documentos do data room, demonstrações financeiras, garantias, propostas, anotações, tarefas e histórico de submissões.
  • Dados financeiros de Open Finance — contas, saldos e transações lidos por provedores autorizados, mediante consentimento expresso do titular e apenas em modo de leitura.
  • Comunicações — mensagens de suporte, e-mails recebidos no inbox da plataforma e conversas nos canais de mensagem que você conectar.
  • Contas de terceiros que você conectar — e-mail, armazenamento em nuvem, mensageria e outras integrações, com o escopo que você autorizar e enquanto a conexão existir.
  • Uso e dispositivo — endereço IP, navegador, sistema operacional, páginas visitadas, ações na plataforma, registros de acesso e erros.

Não coletamos dados pessoais sensíveis para perfilamento e não pedimos informações que não sejam necessárias às finalidades desta Política.

4. Para que usamos e com qual base legal

  • Criar e manter a sua conta, prestar o Serviço, processar a assinatura e dar suporte — execução de contrato (art. 7º, V).
  • Emitir documentos fiscais, atender autoridades e guardar registros de acesso — cumprimento de obrigação legal ou regulatória (art. 7º, II).
  • Segurança da plataforma, prevenção a fraude e abuso, métricas agregadas de uso e melhoria do produto — legítimo interesse (art. 7º, IX), sempre que não prevalecerem os seus direitos.
  • Conexão de contas bancárias por Open Finance, cookies não essenciais e comunicações de marketing — consentimento (art. 7º, I), revogável a qualquer momento.
  • Exercício regular de direitos em processo — art. 7º, VI.

5. Inteligência artificial

O Serviço usa modelos de inteligência artificial de terceiros para leitura de documentos, extração de dados, resumo de operações e apoio à análise. Os provedores tratam esses dados como operadores da Seferu, sob contrato que proíbe o uso do seu Conteúdo para treinar modelos e limita a retenção ao necessário para responder à requisição.

Não há decisão automatizada com efeito jurídico sobre titulares: nenhuma saída de inteligência artificial aprova, recusa ou precifica crédito. As decisões de crédito são tomadas pelas instituições financeiras, fora da plataforma.

6. Cookies

Usamos cookies essenciais, para autenticação e segurança da sessão; de preferência, para lembrar ajustes como tema e idioma; e de medição, para entender de forma agregada como o site e a plataforma são usados.

No site público, a medição e a aferição de campanhas são feitas por Google Analytics e Gerenciador de Tags do Google, Meta Pixel, Contentsquare e OpenPanel. Esses cookies não são necessários ao funcionamento do Serviço. Dentro da plataforma, depois do login, não há cookies de publicidade.

Você pode bloquear ou apagar cookies nas configurações do navegador — sem os essenciais, partes do Serviço deixam de funcionar, o login entre elas — e pode pedir a exclusão do seu histórico de navegação nessas ferramentas escrevendo para suporte@seferu.com.

7. Com quem compartilhamos

A Seferu não vende dados pessoais e não os compartilha entre workspaces. O compartilhamento acontece nas seguintes hipóteses:

  • Operadores que sustentam o Serviço — infraestrutura de nuvem, banco de dados e armazenamento, hospedagem da aplicação, processamento de pagamento, envio de e-mail, monitoramento de erros, medição de uso, fila de tarefas, provedores de Open Finance e provedores de modelos de inteligência artificial. Todos acessam apenas o necessário e ficam contratualmente obrigados a confidencialidade e segurança.
  • Instituições financeiras — quando você submete uma operação, com a documentação e o nível de exposição que você definir na submissão.
  • Empresas do mesmo grupo — Seferu LLC e afiliadas, para suporte, engenharia e administração do Serviço, sob os mesmos deveres desta Política.
  • Autoridades — quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.
  • Reorganização societária — em fusão, aquisição ou venda de ativos, com aviso prévio e manutenção das condições desta Política.

8. Transferência internacional

Parte da infraestrutura do Serviço fica em servidores nos Estados Unidos, e alguns operadores estão sediados fora do Brasil. Isso significa que os seus dados podem ser armazenados e processados no exterior.

Essas transferências são feitas com base no art. 33 da LGPD, apoiadas em cláusulas contratuais que impõem aos operadores o mesmo nível de proteção exigido pela lei brasileira.

Quando o dado tem origem na União Europeia ou na Suíça, a transferência para o Brasil e para os Estados Unidos se apoia nas Cláusulas Contratuais Padrão da Comissão Europeia, com o adendo suíço reconhecido pelo Encarregado Federal da Proteção de Dados e da Transparência, somadas às medidas técnicas descritas na seção 11.

9. Dados obtidos por APIs do Google

Quando você conecta uma conta Google, o uso dessas informações segue a Google API Services User Data Policy, incluindo os requisitos de Limited Use.

Os dados obtidos por APIs do Google Workspace, inclusive do Gmail, não são usados para desenvolver, aprimorar ou treinar modelos generalizados de inteligência artificial ou de aprendizado de máquina. O acesso serve exclusivamente para ler e extrair informações relevantes às suas operações — documentos, comprovantes e anexos — e esses dados não são vendidos, compartilhados com terceiros para outros fins nem usados para publicidade.

10. Retenção e eliminação

Mantemos os dados enquanto a sua conta existir. Encerrada a conta, você tem 30 dias para exportar o Conteúdo; depois disso os dados são eliminados, salvo o que precisar ser retido por prazo legal.

Retenções obrigatórias incluem os registros de acesso à aplicação, guardados por seis meses conforme o Marco Civil da Internet, e os documentos fiscais e financeiros, guardados pelos prazos da legislação tributária. Dados de uso são mantidos de forma agregada ou anonimizada para métricas de produto.

11. Segurança

Adotamos medidas técnicas e administrativas compatíveis com a sensibilidade do que a plataforma guarda: criptografia em trânsito e em repouso, isolamento de dados por workspace com controle de acesso no banco, permissões por membro, links assinados e temporários para documentos, registro de auditoria das ações relevantes, acesso interno restrito ao mínimo necessário e monitoramento contínuo de erros e incidentes.

Nenhum sistema é imune a falhas. Se ocorrer incidente de segurança com risco relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados e os afetados, em prazo razoável, com a descrição do ocorrido e as medidas tomadas.

12. Seus direitos

Os direitos abaixo dependem da lei aplicável a você. Boa parte deles você resolve sozinho nas configurações da conta e do workspace; para o restante, escreva para suporte@seferu.com. Podemos pedir informações adicionais para confirmar a sua identidade, e respondemos dentro do prazo previsto na lei aplicável.

Brasil — LGPD

  • confirmar a existência de tratamento e acessar os dados;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • pedir a portabilidade dos dados a outro fornecedor;
  • obter informação sobre com quem os dados foram compartilhados;
  • revogar o consentimento e se opor a tratamento feito com outra base legal.

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados.

União Europeia e Espaço Econômico Europeu — GDPR

  • acesso aos dados e a uma cópia deles (art. 15);
  • retificação de dados inexatos ou incompletos (art. 16);
  • apagamento, quando não houver mais fundamento para o tratamento (art. 17);
  • limitação do tratamento (art. 18);
  • portabilidade em formato estruturado e de uso corrente (art. 20);
  • oposição ao tratamento fundado em interesse legítimo (art. 21);
  • não se sujeitar a decisão exclusivamente automatizada com efeito jurídico relevante (art. 22);
  • retirar o consentimento a qualquer momento, sem afetar o tratamento já realizado.

Você pode apresentar reclamação à autoridade de controle do seu país de residência, de trabalho ou do local onde entende ter havido a infração.

Suíça — nLPD

  • informação e acesso aos dados pessoais tratados (art. 25);
  • retificação de dados incorretos;
  • apagamento ou destruição dos dados;
  • entrega ou transmissão dos seus dados a outro responsável (art. 28);
  • oposição ao tratamento e à divulgação a terceiros.

Reclamações podem ser dirigidas ao Encarregado Federal da Proteção de Dados e da Transparência.

Califórnia — CCPA/CPRA

  • saber quais categorias de dados pessoais coletamos, de onde vêm, para que servem e com quem são compartilhados;
  • acessar os dados pessoais específicos que mantemos sobre você;
  • corrigir dados imprecisos;
  • excluir os dados pessoais, salvo quando a lei exigir mantê-los;
  • optar por não ter dados pessoais vendidos ou compartilhados para publicidade comportamental entre contextos;
  • limitar o uso e a divulgação de dados pessoais sensíveis;
  • não sofrer tratamento discriminatório por exercer qualquer desses direitos.

A Seferu não vende dados pessoais em troca de contrapartida financeira. As ferramentas de medição e publicidade descritas na seção 6 podem caracterizar compartilhamento para publicidade comportamental entre contextos sob a lei da Califórnia; para se opor, escreva para suporte@seferu.com. Você pode indicar um agente autorizado para exercer esses direitos em seu nome.

13. Se você não é usuário da plataforma

Se os seus dados foram inseridos na Seferu por um Originador — como sócio, representante ou garantidor de uma empresa em operação —, o controlador desses dados é ele. Encaminhamos o seu pedido ao Originador responsável e o apoiamos no atendimento; escreva para suporte@seferu.com que damos o encaminhamento.

14. Crianças e adolescentes

O Serviço é profissional e destinado a maiores de 18 anos. Não coletamos dados de crianças e adolescentes de forma consciente. Se identificarmos esse tipo de dado sem base legal adequada, ele será eliminado.

15. Sites de terceiros

O Serviço pode conter links para sites que a Seferu não controla. Ao seguir um link, você passa a ser regido pela política de privacidade do destino, e recomendamos lê-la.

16. Alterações desta Política

Esta Política pode ser atualizada. Mudanças relevantes serão comunicadas por e-mail ou aviso na plataforma antes de entrarem em vigor, e a data no topo da página será revista. Vale a pena revisitar esta página de tempos em tempos.

17. Contato

Dúvidas sobre esta Política ou pedidos relacionados a dados pessoais:

suporte@seferu.com

Seferu Ltda · CNPJ 68.884.983/0001-00
Avenida Brigadeiro Faria Lima, 1811, sala 1119, Jardim Paulistano, São Paulo/SP, CEP 01452-001, Brasil
Subsidiária da Seferu LLC · 200 Park Avenue, New York, NY 10166, Estados Unidos