Política de Privacidade
Versão 2026-10 · em vigor desde 03/10/2026
1. Controlador e encarregado
O controlador dos dados pessoais tratados na Plataforma BSVM e no formulário de solicitação de acesso é Mosaico Gerencial Ltda, Belo Horizonte, MG. Encarregado pelo tratamento de dados (LGPD, art. 41): Ruben Xavier de Freitas, pelo e-mail o e-mail de contato indicado no site.
2. Que dados tratamos e para quê
| Dados | Finalidade | Base legal (LGPD, art. 7º) |
|---|---|---|
| Solicitação de acesso: nome, e-mail, telefone, organização, CNPJ, perfil e mensagem | Responder ao pedido, apresentar a plataforma e preparar a proposta | Procedimentos preliminares a contrato, a pedido do titular (V) |
| Conta: nome, e-mail, senha (guardada só como resumo criptográfico), último acesso, aceite dos termos | Dar acesso, proteger a conta e provar o aceite | Execução de contrato (V) e exercício de direitos (VI) |
| Registro de uso: consultas feitas, data, endereço IP, créditos movimentados | Segurança, cobrança, prova de autenticidade dos relatórios e cumprimento do Marco Civil da Internet (art. 15) | Obrigação legal (II), execução de contrato (V) e legítimo interesse (IX) |
| Dados das empresas analisadas, inclusive nomes e documentos de sócios e devedores que constem de fontes públicas ou dos arquivos enviados | Gerar o relatório pedido pelo cliente | Legítimo interesse do cliente e da Mosaico (IX), proteção do crédito (X) e dados tornados públicos pelo titular ou por lei (§§ 3º e 4º) |
Nos relatórios de situação fiscal, a plataforma não guarda nomes, CPFs, números de inscrição ou de processo: só os totais e as situações necessárias ao cálculo.
3. Documentos enviados
Os arquivos enviados para leitura (PGDAS-D, SPED, Registrato, relatório de situação fiscal e similares) são lidos e descartados: a plataforma guarda apenas os números extraídos que entram no relatório. Planilhas de carteira de recebíveis ficam guardadas na conta do cliente enquanto ele mantiver a carteira, e só ele e a administração as veem.
4. Com quem compartilhamos
- Fontes públicas consultadas: para buscar dados cadastrais e de regularidade, a plataforma envia apenas o CNPJ da empresa analisada a serviços públicos ou de dados abertos (Receita Federal e serviços que a replicam, Portal da Transparência da CGU, TCU e Banco Central).
- Hospedagem: os dados ficam em servidores contratados no Brasil ou no exterior pela Mosaico, sob dever de sigilo.
- Autoridades: quando houver ordem judicial ou exigência legal.
Não vendemos dados pessoais nem os usamos para publicidade de terceiros.
5. Por quanto tempo guardamos
- Solicitações de acesso não convertidas: até 12 meses.
- Conta e relatórios: enquanto a conta existir e, depois, pelo prazo necessário a obrigações legais, à defesa em processos e à verificação de autenticidade dos relatórios emitidos.
- Registros de acesso: no mínimo 6 meses, como exige o Marco Civil da Internet.
6. Segurança
Conexão criptografada (HTTPS), senhas com bcrypt, proteção contra falsificação de formulários, limite de tentativas de entrada, isolamento dos dados por cliente e registro de todas as consultas.
7. Cookies
A plataforma usa apenas um cookie de sessão, necessário para manter o usuário conectado. Não usamos cookies de publicidade nem de rastreamento. As fontes tipográficas são carregadas do Google Fonts, que recebe o endereço IP do navegador.
8. Seus direitos
O titular pode pedir confirmação do tratamento, acesso, correção, anonimização, portabilidade, eliminação dos dados tratados com consentimento, informação sobre compartilhamento e revisão de decisões automatizadas (LGPD, arts. 18 e 20), pelo e-mail o e-mail de contato indicado no site. Também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Os relatórios são apoio à decisão de um profissional: a plataforma não toma, sozinha, decisões sobre pessoas.
9. Alterações
Esta política pode mudar. A versão em vigor fica sempre nesta página, com a data.