Política de Privacidade — Bolgest
Última atualização: 26 de agosto de 2026
1. Quem somos
O Bolgest é um serviço de contabilidade e gestão financeira, prestado por meio de aplicativo e operado por DANZI & RIBEIRO CONTADORES ASSOCIADOS LTDA, CNPJ 10.520.819/0001-33, com sede na Rua Rafael Dias Pacheco, nº 159, Sala A, Bairro Recanto, Cachoeiro de Itapemirim/ES, CEP 29.303-120, sociedade de contabilidade registrada no CRC/ES sob o nº 3.764, tendo como responsável técnico o contador Jacques Douglas Danzi, CRC/ES nº 014704/O ("Bolgest", "nós").
Esta política explica, em linguagem direta, quais dados coletamos, por que, com quem compartilhamos e o que você pode exigir de nós, nos termos da Lei nº 13.709/2018 (LGPD).
2. Os dois papéis que exercemos
Isto importa e por isso vem antes de tudo:
| Situação | Nosso papel |
|---|---|
| Dados seus — cadastro, uso do app, cobrança | Controlador: decidimos as finalidades e os meios |
| Dados de terceiros que você insere — empregados, clientes, fornecedores | Operador: tratamos por sua conta e sob suas instruções. Você é o Controlador desses dados e responde pela base legal da coleta |
Quando você lança a folha de um empregado ou emite nota para um cliente, os dados dessa pessoa são seus, não nossos. Nós apenas os processamos para entregar o serviço.
3. Dados que coletamos
3.1 Você fornece
- Cadastro: nome, e-mail, telefone, CPF, CNPJ, senha.
- Da empresa: razão social, endereço, regime tributário, atividade, número de empregados, certificado digital (quando aplicável).
- Fiscais e contábeis: notas fiscais emitidas e recebidas, guias, declarações, movimentações.
- Financeiros: lançamentos de entrada e saída, extratos que você importar.
- De terceiros: dados de empregados, clientes e fornecedores que você insere (ver item 2).
3.2 Coletamos automaticamente
- Uso do app: telas visitadas, funções utilizadas, eventos de jornada (cadastro concluído, CNPJ conectado, guia emitida, nota emitida), datas e horários.
- Técnicos: modelo do aparelho, sistema operacional, versão do app, identificadores de instalação, endereço IP, relatórios de erro e travamento.
- Notificações: token de push, se você autorizar os lembretes.
3.3 Dados bancários que você autorizar
3.3.1 Banco Cora — integração direta
Se — e somente se — você autorizar, conectamos a sua conta do Banco Cora e recebemos: saldo, extrato e histórico de movimentações, para conciliar o seu caixa e alimentar a escrituração.
Como isso funciona, em termos claros:
- É integração direta com o Banco Cora, não é Open Finance. A conexão usa a API de integração do próprio Cora, com credenciais técnicas (certificado digital e chave) que você mesmo gera e autoriza no painel da sua conta Cora.
- Não pedimos nem armazenamos a senha do seu internet banking. Você nunca digita a senha do banco dentro do Bolgest.
- Você revoga quando quiser, diretamente no painel do Banco Cora, revogando as credenciais da integração. A partir daí paramos de receber qualquer dado novo. Revogar não bloqueia o resto do app — você volta a importar extrato manualmente.
- Só a sua conta. A integração alcança exclusivamente a conta cujo acesso você autorizou.
- Finalidade fechada. Usamos esses dados apenas para conciliação, apuração e visão do seu caixa. Não os usamos para análise de crédito, score, publicidade, venda a terceiros nem qualquer finalidade além dessa.
- Somente leitura. As credenciais que utilizamos têm escopo restrito à consulta de saldo e movimentações. O Bolgest não movimenta a sua conta: não faz transferência, não paga boleto e não emite Pix a partir da integração.
- Sigilo bancário. O compartilhamento decorre da sua autorização expressa como titular da conta, na forma da Lei Complementar nº 105/2001.
3.3.2 Outros bancos — provedores de agregação e Open Finance
Para contas em instituições diferentes do Cora, a conexão é feita por provedores especializados em agregação de dados financeiros e Open Finance, contratados por nós e vinculados a tratar seus dados apenas conforme nossas instruções. Podemos utilizar, entre outros, Pluggy, Belvo, Klavi, Quanto ou Celcoin. O provedor efetivamente utilizado consta da tabela do item 5.1, que mantemos atualizada.
Nessa modalidade valem as mesmas garantias do item anterior — autorização específica, finalidade fechada, revogação a qualquer tempo — e mais estas, próprias do Open Finance:
- Você autoriza dentro do seu banco. O fluxo redireciona você ao aplicativo ou site da sua instituição, onde você se autentica e escolhe o que e por quanto tempo compartilhar.
- Prazo determinado. O consentimento de Open Finance tem validade limitada (no máximo 12 meses) e precisa ser renovado por você para continuar valendo.
- Revogação em dois lugares. Você pode revogar no Bolgest ou diretamente no seu banco, e a interrupção vale nos dois.
- Escopo mínimo. Solicitamos apenas os dados necessários à conciliação e à apuração — identificação da conta, saldos e transações. Não pedimos dados de crédito, investimento ou seguros que não sirvam a essa finalidade.
Enquanto você não autorizar nenhuma conexão, os lançamentos permanecem manuais e nenhum dado bancário é coletado.
3.4 Obtemos de fontes públicas
Consultamos bases públicas oficiais (Receita Federal e congêneres) para trazer a situação cadastral do seu CNPJ e seus prazos. São dados públicos, consultados a seu pedido.
Não coletamos dados pessoais sensíveis (origem racial, convicção religiosa, opinião política, saúde, biometria) — salvo quando estritamente exigidos pela legislação trabalhista e inseridos por você para fins de folha de pagamento, hipótese em que os tratamos como Operador e apenas para cumprir obrigação legal.
4. Por que tratamos cada dado (bases legais — art. 7º da LGPD)
| Finalidade | Base legal |
|---|---|
| Criar e manter sua conta; prestar os serviços contratados | Execução de contrato (art. 7º, V) |
| Executar a sua contabilidade — escriturar, apurar tributos, emitir guias e transmitir declarações e obrigações acessórias em seu nome | Execução de contrato e cumprimento de obrigação legal ou regulatória (art. 7º, II e V) |
| Cobrar assinaturas, emitir nota fiscal e tratar inadimplência | Execução de contrato e exercício regular de direito (art. 7º, V e VI) |
| Prevenção à lavagem de dinheiro e comunicação ao COAF | Obrigação legal — Lei nº 9.613/1998 e Resolução CFC nº 1.721/2024 |
| Suporte, atendimento e resposta a solicitações | Execução de contrato |
| Melhorar o app, medir uso, corrigir erros e prevenir fraude | Legítimo interesse (art. 7º, IX) |
| Conectar suas contas bancárias (Banco Cora ou outras instituições) e conciliar seu caixa | Consentimento específico e destacado (art. 7º, I), concedido no painel do Cora ou no seu próprio banco — revogável a qualquer tempo |
| Enviar comunicações de marketing e novidades | Consentimento (art. 7º, I) — revogável a qualquer tempo |
| Guarda de documentos contábeis e fiscais após o fim do contrato | Obrigação legal e guarda de registros |
Onde a base é legítimo interesse, tratamos apenas o necessário e você pode se opor (item 8).
5. Com quem compartilhamos
Não vendemos seus dados. Compartilhamos apenas com:
- Órgãos públicos — Receita Federal, Secretarias de Fazenda, Prefeituras, Caixa, eSocial e congêneres, para transmitir suas obrigações. É o serviço que você contratou.
- COAF — nas hipóteses da Lei nº 9.613/1998. Essa comunicação é feita sem sua ciência, por determinação legal (art. 11, § 1º), e não configura quebra de sigilo.
- Nossa equipe contábil — os profissionais do escritório envolvidos na execução, todos sujeitos ao sigilo profissional do Código de Ética (NBC PG 01).
- Autoridade judicial ou administrativa — mediante ordem competente.
5.1 Operadores contratados
Estes são os fornecedores que tratam dados por nossa conta, cada um vinculado a usar seus dados apenas conforme nossas instruções:
| Operador | Para quê | O que alcança |
|---|---|---|
| PJMEI | Plataforma sobre a qual o Bolgest é construído — é onde o app roda | Cadastro, dados fiscais, financeiros e de uso. É o operador de maior alcance |
| Pagar.me / Stone | Processamento das assinaturas | Dados de cobrança e da transação. Os dados completos do cartão ficam com o gateway, não conosco |
| Provedor de agregação financeira 🔸 — Pluggy, Belvo, Klavi, Quanto, Celcoin ou equivalente | Conectar contas em bancos diferentes do Cora, via Open Finance | Identificação da conta, saldos e transações, no escopo que você consentir |
| Google (Firebase) | Métricas de uso e notificações push | Identificador de instalação, eventos de uso, token de push |
| Hostinger | Hospedagem do site bolgest.com | Dados de navegação no site |
| Brevo | Envio de e-mails transacionais e de marketing | Nome, e-mail e status de assinatura |
| Meta (WhatsApp Business) | Canal de atendimento | Número de telefone e conteúdo da conversa que você iniciar |
Se essa lista mudar, atualizamos aqui.
O Banco Cora não está nesta tabela, e o motivo importa: ele não trata dados por nossa conta. O Cora é a instituição financeira onde você mantém a conta e a fonte dos dados que você nos autoriza a receber (item 3.3). A relação dele com os seus dados é regida pelo contrato e pela política de privacidade do próprio banco.
6. Transferência internacional
Alguns operadores (nuvem e analytics) podem processar dados fora do Brasil. Nesses casos exigimos garantias de proteção equivalentes às da LGPD, na forma do art. 33.
7. Por quanto tempo guardamos
- Conta ativa: enquanto durar a relação.
- Documentos contábeis e fiscais: pelos prazos legais de guarda, que em regra alcançam 5 (cinco) anos contados do exercício seguinte, e mais, quando lei específica exigir.
- Dados de cobrança: pelo prazo prescricional aplicável.
- Dados de uso e analytics: até 26 meses.
- Dados bancários (Cora ou Open Finance): enquanto durar a sua autorização ou o seu consentimento; revogada, encerramos a coleta e mantemos apenas o que já foi incorporado à sua escrituração, pelo prazo legal de guarda.
- Encerrada a conta: exportamos ou eliminamos seus dados conforme sua instrução, ressalvado o que a lei nos obriga a guardar.
8. Seus direitos (art. 18 da LGPD)
Você pode, a qualquer momento, pedir:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dado incompleto, inexato ou desatualizado;
- anonimização, bloqueio ou eliminação de dado desnecessário ou tratado em desconformidade;
- portabilidade a outro fornecedor;
- eliminação dos dados tratados com base em consentimento;
- informação sobre com quem compartilhamos;
- revogação do consentimento;
- oposição a tratamento feito com base em legítimo interesse;
- revisão de decisão automatizada, se houver.
Como exercer: escreva para falecom@bolgest.com ou diretamente ao Encarregado, em danzi@pjmei.app (item 13). Respondemos em até 15 (quinze) dias.
Limite honesto: não podemos eliminar dado que a legislação contábil, fiscal ou de prevenção à lavagem de dinheiro nos obriga a manter. Nesse caso, explicamos qual norma nos impede e por quanto tempo.
9. Segurança
Adotamos medidas técnicas e administrativas para proteger seus dados: criptografia em trânsito, controle de acesso por credencial individual, registro das operações de tratamento, segregação de ambientes e vinculação da equipe ao dever de sigilo.
Sua parte: as credenciais são pessoais e intransferíveis. Você responde pelos atos praticados com elas. Suspeitando de acesso indevido, avise-nos imediatamente para bloqueio.
Incidentes: havendo incidente de segurança com risco relevante, comunicaremos a ANPD e os titulares afetados nos prazos e na forma do art. 48 da LGPD.
10. Cookies no site
Em bolgest.com usamos cookies necessários (para o site funcionar) e, mediante seu consentimento, cookies de analytics e de marketing. Você pode recusar os não essenciais no banner de consentimento e alterar a escolha depois nas configurações do navegador. Recusar cookies não essenciais não impede o uso do site.
11. Capacidade civil, menores emancipados e adolescentes
11.1 Quem pode usar o Bolgest
A plataforma destina-se a pessoas plenamente capazes e também ao menor emancipado, na forma do art. 5º, parágrafo único, do Código Civil. O emancipado é capaz para os atos da vida civil e, por isso, pode exercer atividade de empresário (art. 972 do Código Civil) e ser titular de CNPJ, inclusive como MEI.
Alcança, portanto, o menor com 16 anos completos emancipado por qualquer das hipóteses legais: concessão dos pais ou sentença judicial, casamento, exercício de emprego público efetivo, colação de grau em curso de ensino superior, ou estabelecimento civil/comercial ou relação de emprego que lhe dê economia própria.
Podemos solicitar a comprovação da emancipação — averbação no registro civil ou documento equivalente — antes de liberar funcionalidades que dependam da capacidade civil.
11.2 O emancipado continua protegido como adolescente
Emancipação alcança a capacidade civil, não a idade. Quem tem 16 ou 17 anos segue sendo adolescente para a LGPD (art. 14) e para o ECA. Por isso, mesmo quando o titular é empresário emancipado, tratamos os dados dele no melhor interesse do adolescente: usamos apenas o necessário para prestar o serviço e cumprir obrigação legal, e não os utilizamos para publicidade comportamental, criação de perfil de consumo ou repasse a terceiros com finalidade comercial.
11.3 Adolescentes não emancipados
Não direcionamos o serviço nem coletamos intencionalmente dados de crianças e de adolescentes não emancipados como usuários da plataforma. Identificado cadastro nessa condição, encerraremos a conta e eliminaremos os dados, ressalvado o que a lei obrigue a guardar.
11.4 Dados de adolescentes que você insere
Se você emprega aprendiz ou menor autorizado a trabalhar, os dados dele que você lançar na folha são tratados por nós como Operador, exclusivamente para cumprir as obrigações trabalhistas e previdenciárias. Nessa hipótese você é o Controlador e responde por tratá-los no melhor interesse do adolescente, na forma do art. 14 da LGPD.
12. Mudanças nesta política
Podemos atualizar esta política. Mudanças relevantes serão avisadas no app e por e-mail com 30 (trinta) dias de antecedência. A data da última atualização está no topo.
13. Encarregado pelo tratamento de dados (DPO)
Encarregado: Jacques Douglas Danzi
E-mail: danzi@pjmei.app
Endereço: Rua Rafael Dias Pacheco, nº 159, Sala A, Recanto, Cachoeiro de Itapemirim/ES, CEP 29.303-120
Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd.