Política de Privacidade
Versão de 06/10/2026
Aqui explicamos, em linguagem simples, o que acontece com os dados dentro do Docuz. O Docuz guarda documentos que pertencem a clientes de escritórios de contabilidade, então tratamos isso com cuidado.
Quem é quem
O serviço Docuz é operado pela Kernuz.
Os dados dos clientes do escritório (nome, CPF ou CNPJ, documentos) são de responsabilidade do escritório de contabilidade, que é o controlador. A Kernuz é a operadora: guarda esses dados em nome do escritório e segue as orientações dele.
Os dados da conta do próprio escritório (nome, e-mail, senha) são tratados pela Kernuz como controladora.
O que coletamos
- Conta do escritório: nome do escritório, nome do dono, e-mail e senha. A senha é guardada somente como hash Argon2, nunca em texto. Guardamos também a data e a versão dos Termos de Uso e da Política de Privacidade aceitos no cadastro.
- Clientes cadastrados pelo escritório: nome, CPF ou CNPJ e, se o escritório informar, e-mail e WhatsApp.
- Documentos enviados pelo link: o arquivo, o nome original, o tamanho, o tipo e a data e hora do envio.
- Envios por WhatsApp: para qual número do cliente saiu cada mensagem, o tipo (pedido ou lembrete), a situação (enviada, entregue, lida ou falhou) e a data; quando o envio falha, também o código de erro da Meta e um texto curto do erro. Das mensagens que chegam ao número do Docuz guardamos o número de quem escreveu, o identificador da mensagem na Meta, se foi um pedido para parar ou outra mensagem, a data e o escritório do último envio para esse número; nunca o texto. Para não repetir a resposta automática, guardamos o horário da última resposta enviada a cada número. Se o cliente responder PARAR, guardamos a data do pedido, e o número dele deixa de receber mensagens do Docuz.
- Pagamento: o número do cartão vai direto para o Asaas, que o transforma em um código (token). O Docuz guarda só esse código e os 4 últimos dígitos do cartão, nunca o número completo nem o código de segurança.
- Indicação: quem indicou vê o nome, a data de cadastro e a situação (cadastrou, em teste, assinante ou cancelou) do escritório indicado. Nada além disso.
- Dados técnicos: registros de acesso no servidor, com o endereço IP e o identificador do navegador (user agent), sem o código do link do portal. Esses registros ficam até 15 dias.
- Origem do cadastro: de onde o escritório veio quando se cadastrou (parâmetros de campanha, site de origem, página de entrada e indicação). Veja Cookies e rastreamento.
- Escolha de cookies: o que você aceitou ou recusou, com a data e a versão desta política.
Para que usamos
Não vendemos dados e não os compartilhamos com ninguém, exceto os fornecedores necessários para o serviço funcionar: a hospedagem do servidor, o armazenamento externo das cópias de backup, cifradas, o provedor de envio de e-mail, que envia os e-mails que o escritório pede e os links de redefinição de senha, a Meta (WhatsApp Business Platform), que entrega as mensagens de WhatsApp que o escritório pede, e o Asaas, que processa o pagamento da assinatura.
Para medir visitas e anúncios, usamos também o Google (Google Analytics) e a Meta (pixel e API de conversões), só com o seu aceite e só com os dados descritos em Cookies e rastreamento.
Os dados dos clientes dos escritórios nunca são usados em publicidade nem enviados a ferramentas de anúncio.
- Operar o serviço: receber documentos, mostrar o painel e enviar os e-mails e as mensagens de WhatsApp que o escritório pedir.
- Segurança da conta.
- Suporte.
- Medir quais canais trazem escritórios e, com o seu aceite, medir anúncios.
Cookies e rastreamento
- Necessários (sempre ligados): a sessão de login (um cookie seguro da conta), a sua escolha de cookies (guardada no navegador, com a data e a versão desta política) e a origem da visita (guardada na sessão do navegador até o cadastro).
- Análise (Google Analytics 4), desligada até você aceitar: só nas páginas públicas do Docuz (início, termos, privacidade, cadastro e login), mede as páginas vistas e os cliques de navegação (ver planos, criar conta, começar e concluir o cadastro). Não envia e-mail, nome, CPF, CNPJ nem links de acesso. Cookies _ga.
- Marketing (Meta Pixel e API de conversões da Meta), desligado até você aceitar: nas mesmas páginas públicas, o pixel registra visitas, a visualização dos planos e o cadastro concluído, com a coleta automática de dados do pixel desligada. Pelo servidor, enviamos à Meta três eventos (cadastro concluído, assinatura criada e primeiro pagamento), com o e-mail do dono do escritório e um código interno do escritório transformados em código irreversível (hash SHA-256), os identificadores de clique da Meta e, só no cadastro concluído, o endereço IP e o identificador do navegador usados no cadastro. Cookies _fbp e _fbc. Quem recusa não tem nada enviado à Meta, nem pelo servidor.
- Onde nunca há rastreamento: no link que o cliente do escritório recebe para enviar documentos, na área logada do escritório (fora os três eventos de servidor acima, só com aceite) e na administração do Docuz.
- Origem do cadastro: quando o escritório se cadastra, guardamos de onde ele veio (parâmetros de campanha utm, site de origem, página de entrada e indicação). Isso fica só com a Kernuz, não é enviado a ninguém e não depende do aceite de cookies: serve para sabermos quais canais trazem escritórios (legítimo interesse).
- Mudar a escolha: use o link "Preferências de cookies" no rodapé das páginas públicas. Ao desligar uma categoria, apagamos os cookies daquela ferramenta e recarregamos a página. Para o servidor, a nova escolha vale a partir do próximo login.
Onde os dados ficam
- Em um servidor contratado pela Kernuz.
- Os arquivos ficam em uma pasta que não é publicada na internet.
- O download só acontece pela conta do escritório, com login.
- A conexão usa HTTPS.
Quem tem acesso
- O escritório, logado, acessa somente os próprios clientes e documentos.
- O cliente, pelo link, vê a lista da competência e os nomes dos arquivos enviados. Ele não consegue baixar.
- A equipe técnica da Kernuz, só quando necessário para manutenção, segurança ou suporte.
Por quanto tempo guardamos
- Enquanto a conta do escritório existir.
- As cópias de backup ficam até 15 dias e depois são apagadas.
- Os registros de acesso do servidor ficam até 15 dias e depois são apagados.
- Os registros das mensagens de WhatsApp recebidas e das respostas automáticas ficam enquanto a conta do escritório existir e são apagados a pedido. Quem não é cliente de nenhum escritório pode pedir a exclusão desses registros pelo número de telefone.
- Depois de um pedido de exclusão, os dados são removidos e somem dos backups em até 15 dias.
Seus direitos e a exclusão
O escritório pode pedir, por e-mail, acesso, correção, uma cópia ou a exclusão da conta e dos dados.
Um cliente do escritório (o titular dos dados) deve falar primeiro com o escritório, que é o controlador. Também pode escrever para a Kernuz.
Contato
Para qualquer pedido ou dúvida sobre seus dados, fale com a Kernuz:
Empresa responsável: KERNUZ, CNPJ 68.351.883/0001-18.