---
title: "Segurança e LGPD na Contadorize: dados, acessos e trilha"
description: "Onde os dados ficam, quem entra, o que fica registrado, o backup e quais direitos da LGPD o cliente do escritório exerce pelo portal da Contadorize."
image: "https://contadorize.com/marca/og-image.png"
---

Para escritórios contábeis

# Segurança e LGPD

O escritório é o controlador dos dados dos clientes dele, e a instalação é dele. Esta página diz onde os dados ficam, quem entra, o que fica registrado e o que o titular pode pedir.

## Os papéis na LGPD

O escritório de contabilidade é o controlador dos dados fiscais e cadastrais dos clientes dele, identificado no rodapé do portal. A Contadorize é a plataforma que o escritório opera para prestar o serviço, e trata os dados por conta dele (LGPD, art. 39). Cada instalação serve um único escritório. A política de privacidade e os termos de uso estão neste site, e o texto de cada um é o mesmo que o produto grava e pede o aceite.

## Onde os dados ficam

Um processo, um banco de dados PostgreSQL ao lado, e duas pastas no disco do servidor que fazem coisas diferentes e não podem ser a mesma.

- **O cofre**
  O segredo do segundo fator de cada contadora, as duas chaves que cifram os certificados dos clientes e o certificado do próprio escritório. As duas chaves moram numa pasta separada da dos certificados, somente leitura para o processo: uma cópia de uma das pastas, sozinha, não abre certificado nenhum.
- **O armazenamento**
  Os bytes das guias, dos recibos e dos documentos publicados para o cliente.
- **O banco**
  Dois papéis, e não um: o dono migra e semeia; a aplicação usa um papel sem privilégio de superusuário, e o produto recusa subir se o papel da aplicação puder ignorar as políticas de acesso por linha. O banco não se publica na rede; quem precisa dele entra pelo servidor.
- **O tráfego**
  O produto só existe atrás de TLS, terminado por um proxy na frente. Os cookies de sessão do painel e do portal são separados, presos ao host que os escreveu, e nunca viajam para o site.

## Quem entra, e como

- **A contadora entra com senha e o código do aplicativo autenticador**
  O segundo fator é obrigatório. O mesmo código não é aceito duas vezes na mesma janela de trinta segundos. Trocar a senha derruba na hora todas as sessões abertas daquela conta.
- **Os atos sensíveis exigem o segundo fator de novo**
  Convidar uma contadora, recuperar a senha de quem a perdeu, recadastrar o segundo fator, desligar um acesso e abrir um fluxo automático de longa duração exigem o código de quem pratica o ato, e sempre são duas pessoas.
- **O cliente entra por um link de uso único**
  Válido por quinze minutos. Apresentar o mesmo link de novo é recusado. Quem quiser define uma senha e cadastra o próprio segundo fator, e vê e encerra as próprias sessões pelo portal.
- **O limite de tentativas conta por origem**
  O proxy na frente informa a origem de cada pedido, e a entrada limita as tentativas por ela. Sem o proxy configurado, o limite vale para a carteira inteira de uma vez, e o roteiro de instalação avisa isso.

## O que fica registrado

- **A trilha de auditoria**
  Toda escrita relevante fica registrada com autor, momento e valores. É a mesma trilha que responde a uma contestação, e ninguém a edita nem a apaga por dentro do produto.
- **A procedência de cada número**
  A plataforma não pergunta ao governo. Ela guarda contra o que cada número foi conferido, e quem o conferiu: a procuração do e-CAC, a folha digitada, o histórico carregado.
- **O diário de chamadas ao governo**
  Cada chamada ao Serpro com operação, empresa, modo, sucesso e recibo.

## O backup

O backup precisa cobrir o banco e as duas pastas, e a chave que abre os certificados não vive dentro do mesmo backup do banco.

- **Um comando do próprio produto produz o backup coordenado**
  As três peças (o banco, o armazenamento e o cofre cifrado) e um manifesto com a assinatura de cada uma. A conferência aponta pelo nome o arquivo que não bate.
- **A restauração foi provada do zero, numa instalação inteira**
  Uma instalação operou um mês simulado, foi copiada, e uma segunda nasceu vazia e foi restaurada seguindo o roteiro escrito: as contadoras entraram, o cliente entrou, os documentos abriram e a apuração bateu campo a campo.
- **O registro de transações do banco é arquivado continuamente**
  Além da cópia diária, o servidor de banco arquiva cada segmento fechado num volume separado do volume do banco, para que o que se perde numa falha seja minutos, e não o dia inteiro desde a última cópia.
- **Atualizar uma instalação em produção foi medido**
  Uma base criada por uma versão antiga do produto recebeu as migrações novas com o processo parado, sem recusa e sem correção à mão; o caminho de volta também foi medido.

## Os direitos do titular

Pelo portal, o cliente exerce os direitos da Lei Geral de Proteção de Dados sem pedir nada à contadora.

- **Acesso**
  Um relatório com os dados guardados por categoria e a origem de cada uma, com quem eles são compartilhados e quantas vezes, e a regra de prazo com a data do descarte.
- **Portabilidade**
  A exportação de tudo num arquivo compactado.
- **Exclusão**
  Pelo portal, com o pedido gravado na trilha da empresa, que a contadora lê.
- **Correção**
  Um pedido com prazo de quinze dias, que a contadora conclui por escrito.
- **O descarte por prazo**
  Tarefas diárias expurgam dados pessoais e a trilha de auditoria pelo prazo de retenção decidido para cada categoria.
- **O encarregado e o registro de tratamentos**
  O painel do escritório guarda o registro de tratamentos, o encarregado, o relatório de impacto e a política de retenção. A política de privacidade e os termos de uso ficam publicados neste site, e o aceite de cada usuário e cliente é gravado com a versão e o instante.

Este site não carrega medição de audiência nem qualquer script de terceiro sem o seu consentimento. O painel e o portal usam só o cookie de sessão de cada um.

## Os documentos

[Política de privacidade](https://contadorize.com/legal/privacidade/) [Termos de uso](https://contadorize.com/legal/termos/) [Falar no WhatsApp](https://contadorize.com/contato/)

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Início",
          "item": "https://contadorize.com/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "Segurança e LGPD",
          "item": "https://contadorize.com/seguranca-e-lgpd/"
        }
      ]
    }
  ]
}
```
