Última atualização

Política de Privacidade

14 de junho de 2026

A sua privacidade é importante para nós. Esta Política de Privacidade explica como a Bitize coleta, usa, compartilha, armazena e protege os dados pessoais tratados em razão do uso do site www.biterp.ai e dos produtos e serviços do bitERP, operado por C D Tirabassi Junior Tecnologia da Informação Ltda. (Bitize), em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD) e demais normas aplicáveis.

Ao navegar no site, contratar nossos serviços ou fornecer seus dados, você declara estar ciente desta Política. Quando o tratamento depender de consentimento, ele será solicitado de forma específica e destacada.

1. Definições

#definicoes

Para facilitar a leitura, estes são os principais termos utilizados nesta Política:

  • Dado pessoal: qualquer informação relacionada a uma pessoa natural identificada ou identificável (por exemplo: nome, e-mail, telefone, CPF, endereço IP, localização).
  • Dado pessoal sensível: dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico (art. 5º, II, da LGPD).
  • Titular: a pessoa natural a quem os dados pessoais se referem.
  • Tratamento: toda operação realizada com dados pessoais, como coleta, uso, acesso, armazenamento, compartilhamento, eliminação, entre outras.
  • Controlador: a quem competem as decisões sobre o tratamento dos dados pessoais.
  • Operador: quem realiza o tratamento de dados pessoais em nome do controlador e seguindo suas instruções.
  • Encarregado (DPO): pessoa indicada para atuar como canal de comunicação entre o controlador, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD).
  • Cookies e tecnologias similares: pequenos arquivos e identificadores armazenados no seu dispositivo que permitem reconhecer a navegação, lembrar preferências e medir o uso do site.
  • ANPD: Autoridade Nacional de Proteção de Dados.

2. Quem é o controlador dos seus dados

#quem-e-o-controlador-dos-seus-dados

O controlador, isto é, quem toma as decisões sobre o tratamento dos seus dados pessoais, é:

  • Razão social: C D TIRABASSI JUNIOR TECNOLOGIA DA INFORMAÇÃO LTDA
  • CNPJ: 42.064.856/0001-70 (matriz)
  • Nome fantasia: Bitize
  • Endereço: Rua Eugênio Rabello, nº 98, Jardim Embaixador, Sorocaba/SP, CEP 18040-436, Brasil
  • Marca/produto: bitERP (acessível em www.biterp.ai)

3. Encarregado pelo Tratamento de Dados (DPO)

#encarregado-pelo-tratamento-de-dados-dpo

Em atendimento ao art. 41 da LGPD, indicamos o Encarregado responsável por receber suas solicitações e atuar como canal de comunicação entre você, a Bitize e a Autoridade Nacional de Proteção de Dados (ANPD):

  • Encarregado: Carlos Tirabassi Jr.
  • E-mail para assuntos de privacidade: privacidade@bitize.com.br

4. Nossos papéis no tratamento: quando somos Controlador e quando somos Operador

#nossos-papeis-no-tratamento-quando-somos-controlador-e-quando-somos-operador

A Bitize pode atuar em dois papéis diferentes, dependendo de quais dados estão sendo tratados:

4.1. A Bitize como **Controladora**

Somos controladores em relação aos dados das pessoas com as quais nos relacionamos diretamente, decidindo sobre as finalidades e os meios do tratamento. É o caso, por exemplo, dos dados de:

  • visitantes do site www.biterp.ai;
  • interessados que preenchem o Formulário de Contato (leads);
  • participantes do Programa Cliente Fundador;
  • representantes legais e usuários que cadastram e administram a conta do cliente no bitERP.

O tratamento desses dados é regido por esta Política.

4.2. A Bitize como **Operadora**

Quando um cliente utiliza o bitERP e insere na plataforma dados pessoais de terceiros — como dados de seus próprios clientes, fornecedores, colaboradores ou parceiros —, esses dados são tratados pela Bitize em nome e sob as instruções do cliente, que é o controlador dessas informações.

Nessa hipótese, atuamos como operadores: tratamos os dados apenas para viabilizar as funcionalidades contratadas (por exemplo, emissão de documentos, gestão financeira, cadastros e relatórios), conforme os Termos de Uso e o Acordo de Tratamento de Dados (Data Processing Agreement) aplicáveis.

Como operadores:

  • não usamos esses dados para finalidades próprias, exceto quando necessário para operar, proteger e melhorar a plataforma, ou para cumprir obrigação legal;
  • cabe ao cliente (controlador) definir a base legal, atender aos pedidos dos titulares e garantir que possui autorização para inserir os dados na plataforma;
  • direcionamos ao controlador os titulares que nos procurem sobre dados que pertençam ao contexto de uso de um cliente, podendo apoiá-lo no atendimento.

5. Quais dados pessoais coletamos

#quais-dados-pessoais-coletamos

5.1. Dados que você nos fornece

Formulário de Contato

  • Nome
  • E-mail
  • Assunto
  • Mensagem (texto livre — pode conter quaisquer dados que você opte por incluir)

Formulário do Programa Cliente Fundador

  • Nome completo
  • Nome da empresa
  • Telefone
  • Quantidade de funcionários
  • CNPJ
  • E-mail
  • Registro do aceite dos Termos de Uso e desta Política de Privacidade

5.2. Dados de cadastro e uso da plataforma bitERP

Quando você contrata e utiliza o bitERP, tratamos, na condição de controladores (item 4.1), os dados necessários para criar, manter e proteger a sua conta, por exemplo:

  • dados de cadastro da conta e do representante/usuário (nome, e-mail, telefone, cargo);
  • credenciais de acesso (armazenadas de forma protegida);
  • dados da empresa cliente (razão social, CNPJ, endereço);
  • registros de uso da plataforma, configurações, logs de acesso e de atividade necessários à segurança, ao suporte e à melhoria contínua dos serviços.

5.3. Dados de terceiros inseridos pelo cliente na plataforma

Os dados que o cliente insere no bitERP sobre seus próprios clientes, fornecedores, colaboradores e parceiros são tratados pela Bitize na condição de operadora (item 4.2), exclusivamente para executar as funcionalidades contratadas. O cliente é o responsável (controlador) por esses dados, inclusive por possuir base legal para tratá-los.

5.4. Dados coletados automaticamente (navegação)

Coletados por cookies e ferramentas de análise quando você acessa o site, por exemplo:

  • Endereço IP e dados aproximados de localização
  • Tipo de dispositivo, navegador e sistema operacional
  • Páginas visitadas, origem do acesso, cliques e tempo de permanência
  • Dados de origem e atribuição de campanha (origem do acesso e parâmetros UTM: source, medium, campaign, content e term)
  • Identificadores de cookies e de sessão
  • Gravações de sessão e mapas de calor (heatmaps), de forma anonimizada/agregada, quando aplicável
  • Gravações de sessão e mapas de calor (heatmaps), de forma anonimizada/agregada, quando aplicável

Não buscamos coletar dados pessoais sensíveis (art. 5º, II, da LGPD). Pedimos que você não inclua esse tipo de informação nos campos de texto livre.

7. Cookies e ferramentas de análise

#cookies-e-ferramentas-de-analise

O site utiliza cookies e tecnologias semelhantes. Eles podem ser:

  • Essenciais: necessários ao funcionamento básico do site; não exigem consentimento.
  • De análise/desempenho: ajudam a entender como o site é usado, para melhorá-lo; só são ativados após o seu consentimento, dado por meio do banner de consentimento.

As ferramentas de análise que utilizamos são:

  • Google Analytics 4 (GA4) — Google LLC
  • PostHog — PostHog, Inc.
  • Microsoft Clarity — Microsoft Corporation (inclui mapas de calor e gravação de sessão)

Você pode aceitar, recusar ou ajustar os cookies não essenciais a qualquer momento pelo banner de consentimento ou pelas configurações de cookies do site, sem prejuízo da navegação nas funções essenciais. Também é possível gerenciar cookies diretamente no seu navegador.

  • usa a base legal de legítimo interesse para mensuração de ROI e atribuição de campanha, com avaliação de balanceamento documentada;
  • guarda primeiro toque e último toque por até 90 dias;
  • é limpo quando você recusa o banner, e a partir dessa oposição a LP deixa de gravar novas atribuições locais;
  • não libera, por si só, o envio desses dados para ferramentas de terceiros antes do consentimento.

Você pode aceitar, recusar ou ajustar os cookies não essenciais a qualquer momento pelo banner de consentimento ou pelas configurações de cookies do site, sem prejuízo da navegação nas funções essenciais. Também é possível gerenciar cookies diretamente no seu navegador.

⚙️ A recusa ou a revogação do consentimento desativa as ferramentas de análise correspondentes a partir daquele momento.

8. Compartilhamento de dados com terceiros

#compartilhamento-de-dados-com-terceiros

Não vendemos seus dados pessoais. Podemos compartilhá-los com:

  • Operadores que tratam dados em nosso nome e sob nossas instruções, como provedores de hospedagem em nuvem, e-mail, atendimento, automação de marketing e as ferramentas de análise citadas no item 7;
  • Provedores de modelos de inteligência artificial, utilizados para viabilizar as funcionalidades de IA da plataforma bitERP. O conteúdo enviado a esses provedores é tratado exclusivamente para processar a solicitação do usuário e em modalidade que não autoriza o uso desse conteúdo para treinamento dos modelos (modo no training). A relação com esses provedores ocorre, em regra, quando atuamos como operadores (item 4.2) do conteúdo inserido pelo cliente na plataforma; a lista atualizada desses suboperadores e as respectivas salvaguardas constam do Acordo de Tratamento de Dados firmado com o cliente;
  • Autoridades públicas, quando exigido por lei, regulação ou ordem judicial;
  • Terceiros em caso de reorganização societária (fusão, aquisição etc.), preservando-se as proteções desta Política.

Exigimos dos operadores a adoção de medidas de segurança e o tratamento dos dados conforme a LGPD. Em todos os casos, supervisionamos os destinatários dos dados e buscamos assegurar a aderência às boas práticas de segurança e conformidade legal.

8.1. Conexão com assistentes de IA externos via MCP

O bitERP disponibiliza um servidor MCP (Model Context Protocol) em `mcp.biterp.ai` que permite ao usuário conectar a sua conta a assistentes de IA de terceiros de sua escolha (por exemplo, Claude, da Anthropic, ou ChatGPT, da OpenAI). Quando o usuário ativa essa conexão, a autenticação é intermediada pelo nosso provedor de identidade (Clerk — Clerk, Inc.), e o assistente de IA escolhido passa a poder enviar comandos ao bitERP e receber as respostas correspondentes. Nesse fluxo, os parâmetros das solicitações e os dados retornados pelas ferramentas (que podem conter dados de cadastros, financeiros e fiscais do tenant) são transmitidos ao provedor do assistente de IA escolhido pelo usuário e ficam sujeitos à política de privacidade desse provedor. Essa conexão é opcional, controlada pelo usuário e pode ser revogada a qualquer momento. A Bitize não controla o tratamento realizado pelo provedor de IA externo após o recebimento desses dados.

9. Transferência internacional de dados

#transferencia-internacional-de-dados

Algumas das ferramentas e provedores acima podem tratar dados em servidores fora do Brasil (por exemplo, GA4 — Google LLC; Microsoft Clarity — Microsoft Corporation; e PostHog — PostHog, Inc., todos com infraestrutura nos Estados Unidos). O mesmo pode ocorrer com os provedores de modelos de inteligência artificial (item 8), que podem processar, no exterior, o conteúdo necessário às funcionalidades de IA da plataforma. Nesses casos, a transferência observa os requisitos dos arts. 33 a 36 da LGPD e da Resolução CD/ANPD nº 19/2024, que disciplina a transferência internacional de dados e aprovou as cláusulas-padrão contratuais (CPC).

Para assegurar nível de proteção adequado aos seus dados, nos apoiamos nas salvaguardas contratuais firmadas com cada fornecedor por meio de seus Acordos de Tratamento de Dados (Data Processing Agreements), que incorporam cláusulas contratuais de transferência (incluindo as Standard Contractual Clauses e, quando aplicáveis, as cláusulas-padrão da ANPD) e compromissos de segurança da informação.

10. Por quanto tempo guardamos seus dados

#por-quanto-tempo-guardamos-seus-dados

Mantemos os dados pessoais apenas pelo tempo necessário para cumprir as finalidades desta Política ou para atender a obrigações legais. De forma geral:

  • Dados de contato (lead): até 12 meses após o último contato, quando não houver relacionamento contratual em andamento.
  • Dados do Programa Cliente Fundador: durante todo o relacionamento e por até 5 anos após o seu término, para resguardo no exercício regular de direitos.
  • Dados de cadastro e uso da plataforma: durante a vigência do contrato e pelos prazos legais aplicáveis após o seu término.
  • Dados de terceiros inseridos pelo cliente na plataforma: pelo prazo definido no contrato com o cliente (controlador); após o encerramento, eliminados ou devolvidos conforme o contratado e a legislação.
  • Registro dos aceites (Termos de Uso e Política de Privacidade): pelo mesmo prazo do cadastro a que se referem, como comprovação do consentimento.
  • Dados de navegação e cookies de análise: conforme a configuração de cada ferramenta (por exemplo, até 14 meses no Google Analytics 4). Os dados de atribuição de campanha (UTMs) vinculados a um cadastro acompanham o prazo desse cadastro.
  • Registros de acesso e segurança: pelo prazo mínimo legal aplicável (em regra, 6 meses, nos termos do Marco Civil da Internet).
  • Dados necessários a obrigações legais, fiscais e contábeis: pelos prazos exigidos pela legislação (em regra, 5 anos).

Os prazos de retenção mantidos após o fim do relacionamento têm como base o exercício regular de direitos e o cumprimento de obrigação legal (art. 7º, II e VI, da LGPD) e, por isso, podem subsistir mesmo após a revogação de eventual consentimento.

Encerrada a finalidade, os dados são eliminados ou anonimizados, ressalvadas as hipóteses de conservação previstas no art. 16 da LGPD (cumprimento de obrigação legal, estudo por órgão de pesquisa com anonimização, ou exercício regular de direitos).

11. Seus direitos como titular

#seus-direitos-como-titular

Nos termos do art. 18 da LGPD, você pode, a qualquer momento e gratuitamente, solicitar:

  • Confirmação da existência de tratamento;
  • Acesso aos seus dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • Portabilidade dos dados a outro fornecedor, mediante requisição;
  • Eliminação dos dados tratados com base no consentimento, salvo as hipóteses do art. 16;
  • Informação sobre as entidades com as quais compartilhamos seus dados;
  • Informação sobre a possibilidade de não fornecer consentimento e as consequências disso;
  • Revogação do consentimento, a qualquer momento;
  • Revisão de decisões tomadas unicamente com base em tratamento automatizado, se houver.

Atenderemos aos seus pedidos sempre que possível. Esses direitos, contudo, não são absolutos: em alguns casos o atendimento pode ser parcial ou negado — por exemplo, diante de obrigação legal de conservar os dados ou da necessidade de exercício regular de direitos —, hipótese em que apresentaremos as devidas justificativas. Quando o pedido se referir a dados tratados sob a condição de operadores (item 4.2), poderemos encaminhá-lo ao cliente controlador ou apoiá-lo no atendimento.

12. Como exercer seus direitos

#como-exercer-seus-direitos

Para exercer qualquer um dos direitos acima, entre em contato pelo e-mail indicado no item 3. Poderemos solicitar informações para confirmar sua identidade antes de atender ao pedido. Responderemos no menor prazo possível, observados os prazos e procedimentos da LGPD.

13. Como revogar o consentimento

#como-revogar-o-consentimento

Você pode revogar o consentimento para cookies de análise pelo banner de consentimento ou pelas configurações de cookies do site. Para comunicações de marketing, use o link de descadastro nas mensagens ou o canal do item 3. A revogação não afeta a licitude do tratamento realizado antes dela.

14. Segurança dos dados

#seguranca-dos-dados

Adotamos medidas técnicas e administrativas adequadas para proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão (art. 6º, VII, e art. 46 da LGPD), incluindo controles de acesso, criptografia quando aplicável e monitoramento. Apesar dos nossos esforços, nenhum sistema é totalmente imune a incidentes; em caso de incidente de segurança relevante, agiremos conforme a legislação aplicável e comunicaremos os titulares e a ANPD quando exigido.

15. Orientações de segurança aos titulares

#orientacoes-de-seguranca-aos-titulares

Com alguns cuidados, você ajuda a manter uma relação mais segura no tratamento dos seus dados:

  • Mantenha em sigilo as suas credenciais de acesso (login e senha) ao bitERP e não as compartilhe.
  • Desconfie de mensagens (e-mail, SMS, WhatsApp) que solicitem senhas, dados de cartão ou pagamentos urgentes em nome da Bitize/bitERP. Em caso de dúvida, não responda e procure os canais oficiais.
  • Confira sempre o remetente e o domínio dos links antes de clicar; nossos canais oficiais utilizam os domínios da Bitize/bitERP.
  • Forneça informações verídicas e mantenha seus dados cadastrais atualizados.
  • Comunique-nos imediatamente qualquer suspeita de uso indevido dos seus dados ou de acesso não autorizado à sua conta, pelo canal do item 3.

16. Tratamento de dados de crianças e adolescentes

#tratamento-de-dados-de-criancas-e-adolescentes

O bitERP é destinado a empresas e profissionais, não sendo direcionado a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso identifique esse tipo de coleta, entre em contato pelo canal do item 3.

17. Alterações nesta Política

#alteracoes-nesta-politica

Esta Política pode ser atualizada a qualquer momento. Alterações relevantes serão informadas no site, com indicação da nova data de "Última atualização" no topo deste documento. Revisamos esta Política periodicamente e sempre que houver mudanças na legislação ou em nossos serviços. Recomendamos a consulta periódica.

18. Reclamações à ANPD

#reclamacoes-a-anpd

Sem prejuízo do contato direto conosco, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos não foram atendidos.

19. Contato

#contato

Dúvidas sobre esta Política ou sobre o tratamento dos seus dados podem ser enviadas para privacidade@bitize.com.br.