Política de Privacidade — NFS-e Simples
Última atualização: 12 de julho de 2026
A presente Política de Privacidade descreve como o aplicativo NFS-e Simples ("o Aplicativo") trata os dados pessoais e fiscais de seus usuários. Ao utilizar o Aplicativo, você concorda com os termos descritos abaixo.
1. Responsável pelo tratamento
O tratamento dos dados pessoais coletados pelo Aplicativo é realizado por:
- Responsável: T V AMBROSI SOLUCOES EM TECNOLOGIA DA INFORMACAO
- CNPJ: 23.575.043/0001-09
- E-mail de contato para privacidade (DPO): thiago@thiagoambrosi.com.br
2. Finalidade do Aplicativo
O NFS-e Simples é um aplicativo mobile para emissão de Notas Fiscais de Serviço Eletrônicas (NFS-e) no Padrão Nacional, voltado a empresas prestadoras de serviço optantes pelo Simples Nacional. O Aplicativo integra a API oficial do Sistema Nacional NFS-e (SEFIN Nacional / nfse.gov.br), permitindo emitir, consultar, cancelar e substituir notas fiscais.
3. Dados coletados e tratados
O Aplicativo trata os dados necessários exclusivamente à emissão e gestão de NFS-e, conforme detalhado abaixo.
3.1 Dados fornecidos pelo usuário
- Certificado digital A1: arquivo
.pfx/.p12 e respectiva senha, utilizados para assinatura digital das DPS e comunicação autenticada com a API da SEFIN Nacional.
- Dados do prestador (empresa usuária): CNPJ, razão social, inscrição municipal, endereço, regime tributário (Simples Nacional), código de tributação e demais informações exigidas pela API nacional.
- Dados do tomador (cliente): nome/razão social, CPF/CNPJ, endereço, e-mail, telefone, quando informados para emissão da nota.
- Dados do serviço: código NBS, código de tributação nacional (cTribNac), valor do serviço, deduções, retenções e demais campos da DPS.
- Preferências de uso: ambiente (homologação ou produção), serviços favoritos, configurações de tela.
3.2 Dados gerados pelo uso
- XML de DPS e NFS-e: documentos fiscais enviados e retornados pela API da SEFIN Nacional, armazenados localmente no dispositivo.
- DANFSE em PDF: representação gráfica da nota gerada e exportada pelo Aplicativo.
- Logs de diagnóstico e relatórios de falha: em caso de erro ou exceção não tratada, o Aplicativo envia automaticamente ao Firebase Crashlytics (Google LLC) dados técnicos de diagnóstico, incluindo: tipo e mensagem de erro, stack trace, versão do Aplicativo, versão do sistema operacional, modelo do dispositivo e identificador de instalação anônimo gerado pelo Firebase. Nenhum dado fiscal, pessoal ou de negócio do usuário é incluído nesses relatórios. O envio ocorre exclusivamente para fins de detecção e correção de falhas.
3.3 Dados não coletados
O Aplicativo não coleta:
- Dados de geolocalização;
- Contatos da agenda;
- Fotos, vídeos ou áudio;
- Dados de navegação ou perfil para publicidade;
- Informações biométricas;
- Dados de outros aplicativos.
4. Permissões do dispositivo
O Aplicativo solicita apenas as permissões estritamente necessárias:
| Permissão | Finalidade |
| Acesso à Internet |
Comunicação com a API da SEFIN Nacional (nfse.gov.br) |
| Acesso a armazenamento / seletor de arquivos |
Seleção do arquivo do certificado digital A1 e exportação/compartilhamento de PDFs e XMLs |
| Compartilhamento (share sheet) |
Encaminhamento de DANFSE e XMLs a aplicativos escolhidos pelo usuário (e-mail, mensagens, etc.) |
O Aplicativo não acessa câmera, microfone, localização, contatos, calendário, mensagens (SMS) ou identificador de publicidade (IDFA/AAID).
5. Onde e como os dados são armazenados
- Armazenamento local no dispositivo: todos os dados descritos na seção 3 são gravados exclusivamente no dispositivo do usuário, em banco de dados local (SQLite) e no armazenamento seguro do sistema operacional (Keystore/Keychain).
- Certificado digital: armazenado de forma criptografada no armazenamento seguro do dispositivo (
flutter_secure_storage), nunca em texto plano.
- Nuvem própria: o Aplicativo não mantém servidores próprios para armazenar dados de usuários. Não há sincronização automática para nuvem do desenvolvedor.
- Backup do sistema operacional: backups automáticos do dispositivo (iCloud, Google Drive) podem conter os dados do Aplicativo se o usuário tiver esse recurso ativado. A responsabilidade pela gestão de backups é do usuário e do sistema operacional.
6. Compartilhamento de dados
6.1 Com a SEFIN Nacional
Os dados das DPS, certificado digital (para assinatura) e consultas são enviados diretamente à API oficial do Sistema Nacional NFS-e (SEFIN Nacional / nfse.gov.br), órgão competente para receber e autorizar a emissão de NFS-e. Este envio é indispensável à finalidade fiscal do Aplicativo e ocorre exclusivamente entre o dispositivo do usuário e a SEFIN Nacional, sem intermediários.
6.2 Com terceiros
O Aplicativo não compartilha dados com terceiros para fins de publicidade, análise de mercado ou venda de dados. O único envio a terceiro ocorre no contexto de diagnóstico técnico:
| Terceiro | Serviço | Dados enviados | Finalidade |
| Google LLC |
Firebase Crashlytics |
Tipo/mensagem de erro, stack trace, versão do app, versão do SO, modelo do dispositivo, ID anônimo de instalação |
Detecção e correção de falhas |
A Google LLC trata esses dados conforme sua Política de Privacidade. O Crashlytics não coleta dados fiscais, dados pessoais de clientes do usuário, conteúdo de notas fiscais ou quaisquer dados de negócio.
6.3 Compartilhamento ativo pelo usuário
O usuário pode, voluntariamente, compartilhar PDFs (DANFSE) e XMLs via funções nativas de compartilhamento do sistema operacional (e-mail, mensagens, etc.). Nesses casos, o destino dos dados é escolhido e controlado pelo usuário.
6.4 Obrigação legal
Poderão ser divulgados dados exclusivamente em resposta a requisição legal ou ordem judicial de autoridade competente, nos termos da legislação aplicável.
7. Base legal do tratamento (LGPD)
O tratamento dos dados pessoais pelo Aplicativo fundamenta-se, conforme o caso, nas seguintes bases legais da Lei nº 13.709/2018 (LGPD):
- Execução de contrato ou procedimentos preliminares (art. 7º, V): para cumprir a finalidade de emissão de NFS-e solicitada pelo usuário;
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): para atender às exigências da legislação tributária e das normas da SEFIN Nacional;
- Exercício regular de direitos (art. 7º, VI): para permitir ao usuário o cumprimento de suas obrigações fiscais;
- Consentimento (art. 7º, I): para eventuais tratamentos acessórios que o exijam, podendo ser retirado a qualquer tempo.
8. Direitos do titular dos dados
Conforme a LGPD e o GDPR (quando aplicável), o usuário pode exercer, mediante solicitação ao e-mail de contato informado na seção 1, os seguintes direitos:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- Portabilidade dos dados a outro fornecedor de serviço;
- Eliminação dos dados pessoais tratados com consentimento, ressalvadas as obrigações fiscais e legais de guarda;
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- Revogação do consentimento.
Atenção: dados fiscais (NFS-e, XMLs, DANFSE) estão sujeitos a prazos de guarda obrigatórios definidos pela legislação tributária. A eliminação de tais documentos pelo Aplicativo é de responsabilidade do usuário, devendo observar os prazos legais aplicáveis.
9. Segurança
O Aplicativo adota medidas técnicas para proteger os dados:
- Certificado digital armazenado em armazenamento seguro do sistema operacional (Keystore/Keychain), criptografado;
- Comunicação com a SEFIN Nacional via HTTPS (TLS);
- Assinatura digital das DPS conforme padrão nacional;
- Monitoramento automático de falhas via Firebase Crashlytics para detecção e correção ágil de erros, sem transmissão de dados pessoais ou fiscais;
- Não há transmissão de dados de negócio ou fiscais a servidores próprios do desenvolvedor.
Apesar dessas medidas, nenhum sistema é totalmente imune a riscos. Eventuais incidentes serão tratados conforme a legislação aplicável.
10. Retenção e eliminação
- Os dados permanecem no dispositivo enquanto o Aplicativo estiver instalado.
- A eliminação de dados pode ser feita pelo próprio usuário diretamente no Aplicativo (exclusão de notas, clientes, serviços) ou pela desinstalação do Aplicativo, que remove todos os dados locais.
- Os dados enviados à SEFIN Nacional regem-se pelas políticas de retenção daquele órgão e pela legislação tributária, não estando sob controle do Aplicativo após o envio.
11. Crianças e adolescentes
O Aplicativo não é direcionado a crianças ou adolescentes e não coleta intencionalmente dados de menores de 18 anos. O uso do Aplicativo pressupõe capacidade civil para emissão de documentos fiscais.
12. Transferência internacional
A comunicação fiscal ocorre entre o dispositivo e os servidores da SEFIN Nacional no Brasil. Adicionalmente, os dados de diagnóstico técnico enviados ao Firebase Crashlytics são processados pela Google LLC, empresa sediada nos Estados Unidos, podendo ser armazenados em servidores fora do Brasil. Este tratamento é realizado sob as salvaguardas aplicáveis e nos limites descritos na seção 6.2. Serviços de backup do sistema operacional (iCloud, Google) também podem armazenar dados fora do Brasil, sob responsabilidade do respectivo provedor e do usuário.
13. Alterações desta Política
Esta Política pode ser atualizada a qualquer tempo para refletir mudanças no Aplicativo ou na legislação. A versão vigente estará sempre disponível no endereço público informado nas lojas (Google Play e App Store). Recomenda-se consulta periódica.
14. Legislação aplicável e foro
Esta Política rege-se pela legislação brasileira, em especial a Lei nº 13.709/2018 (LGPD) e a Lei nº 8.078/1990 (CDC). Fica eleito o foro da comarca do domicílio do usuário para dirimir quaisquer controvérsias.
15. Contato
Dúvidas, solicitações de direitos ou reclamações podem ser enviadas para: