← Todos os documentos legais

Política de Privacidade · Fluxo Conferência

Política de Privacidade do Fluxo Conferência

Versão 1.0 Vigente desde 12/09/2026

Esta política explica, em português simples, o que o Fluxo Conferência guarda, onde guarda e o que fazemos com cada dado. Se um trecho parecer técnico, ele vem explicado ao lado.

1. Quem é quem

O Fluxo Conferência é um software da 68.192.317 DOUGLAS SOUZA SILVA, marca Fluxo Multi, CNPJ 68.192.317/0001-00. Ele é formado por um servidor que roda dentro da máquina Windows da loja do cliente, com banco de dados MariaDB local, e por um aplicativo Android usado pelo conferente no coletor.

Para o dado da nota fiscal, do fornecedor e do funcionário que digita o próprio nome ao fechar a conferência, o supermercado que usa o sistema é o controlador. Ele decide guardar, corrigir ou apagar esse dado, porque o servidor roda dentro da máquina e da rede dele. A Fluxo Multi não atua como operadora desse dado: ela não o recebe, não o acessa e não o trata. O que ela fornece é o software que roda no ambiente do cliente, e operador, na definição do art. 5º, VII da LGPD, é quem trata o dado em nome do controlador. A exceção é o suporte: se, para resolver um problema técnico, você nos enviar um arquivo ou um print (veja a ressalva na seção 5), aquele conteúdo específico passa a ser tratado por nós, e apenas para aquele atendimento.

Para o dado de cadastro, licenciamento e cobrança do próprio cliente lojista, que fica na Central de licenças (central.fluxomulti.com.br), a Fluxo Multi é a controladora.

2. O que o sistema guarda

DadoDe quemPara que serveBase legalPor quanto tempo
Nome do funcionário, digitado livremente ao fechar a conferênciaFuncionário do clienteRegistrar quem realizou a conferênciaExecução de contrato (art. 7, V da LGPD)Enquanto o cliente mantiver o registro da conferência
Assinatura manuscrita, capturada na tela do coletor e salva como imagem PNGFuncionário do clienteComprovar a autoria da conferênciaExecução de contratoEnquanto o cliente mantiver o registro da conferência
Dados extraídos do XML: chave, número, série, data de emissão, CNPJ do emitente, nome do emitente, valor total e itensFornecedor do cliente (terceiro)Conferir a nota fiscal recebida contra a mercadoria físicaExecução de contrato e obrigação legal fiscal do clienteEnquanto o cliente mantiver a nota no banco
Arquivo XML original completo da nota, guardado em discoFornecedor do cliente, e eventualmente CPF quando o fornecedor é produtor rural ou MEIGuarda fiscal exigida do lojistaObrigação legal do clienteSem exclusão automática
Certificado digital A1 do cliente (.pfx) e a senha deleCliente (comerciante)Autenticar a consulta de XML junto à SEFAZExecução de contratoEnquanto o cliente mantiver o arquivo na máquina
Credenciais de acesso ao ERP do cliente (usuário, senha ou caminho de pasta)ClienteLer produto e preço do ERP para a conferênciaExecução de contratoEnquanto o cliente mantiver a integração
installId, deviceId, segredo do aparelho e versão do softwareCliente (identificação do aparelho licenciado)Controlar a licença e a cobrançaExecução de contratoEnquanto a licença estiver ativa

Preço de compra item a item, memória de código por fornecedor e o conteúdo completo da nota são dados empresariais sigilosos do cliente, guardados no banco local da loja.

3. Onde o dado fica

Quase todo o dado do Fluxo Conferência fica dentro da máquina da loja do cliente, e não sai dela. O servidor, o banco MariaDB e os arquivos XML ficam localmente, em xml-import/importados e xml-import/com-erro. Isso é um diferencial real: o histórico de notas, fornecedores e preços de compra não passa pela nuvem da Fluxo Multi.

A única informação que sai da loja em direção à internet, fora a consulta à SEFAZ, é o pacote enviado à Central de licenças para validar o uso do software. O próprio código do sistema declara, em comentário, que esse é o único arquivo do servidor que fala com a internet fora da SEFAZ.

4. Quem enxerga o quê

O Fluxo Conferência não tem login em nenhuma camada. Não existe tabela de usuário nem senha dentro do sistema. O painel administrativo é protegido apenas pela licença válida do software, e as rotas de comunicação do servidor respondem a qualquer aparelho conectado na rede local da loja. O servidor também se anuncia nessa rede.

Isso significa que quem controla quem entra na rede da loja e quem tem acesso físico às máquinas é o próprio cliente, que é o controlador desse ambiente. A Fluxo Multi fornece o software, mas não controla o Wi-Fi, o roteador nem os aparelhos conectados na loja. Recomendamos que o cliente mantenha a rede da loja restrita a pessoas autorizadas.

5. Com quem compartilhamos

  • SEFAZ: recebe a consulta de download do XML, assinada com o certificado digital A1 do próprio cliente. A Fluxo Multi não intermedia essa credencial.
  • Central de licenças da Fluxo Multi (central.fluxomulti.com.br): recebe apenas o installId, o deviceId, o segredo do aparelho e a versão do software instalado, para validar a licença. A nota fiscal, o CNPJ do fornecedor, o nome do funcionário e qualquer dado do produto não são enviados à Central.

Não compartilhamos dado com nenhum outro fornecedor de nuvem, e-mail ou serviço de terceiro.

Uma ressalva honesta sobre suporte: o que está escrito acima vale porque o sistema não nos envia nada disso sozinho. Se, para resolver um problema técnico, você nos enviar o XML de uma nota, um print de tela ou uma cópia do banco de dados, aquele conteúdo passa a estar em nossas mãos, e aí nós tratamos o que estiver ali. O XML completo de uma nota pode trazer CNPJ do emitente e do destinatário e, quando o fornecedor é pessoa física, CPF. Nesses casos usamos o arquivo apenas para resolver aquele atendimento e o apagamos ao encerrar.

6. Sai do Brasil?

Sim, para o dado de cadastro, licenciamento e cobrança do lojista que fica na Central. A Central roda sobre infraestrutura Cloudflare, com o Worker e o banco D1 na região ENAM, fora do Brasil, e backup no Cloudflare R2. Essa é uma transferência internacional de dados, tratada pelo artigo 33 da LGPD, necessária para a execução do contrato de licenciamento entre o cliente e a Fluxo Multi.

O dado da nota fiscal, do fornecedor e do funcionário não sai do Brasil, porque fica na máquina da loja.

7. Por quanto tempo guardamos, e o que apagamos

Não existe rotina automática de exclusão de notas, conferências ou dos arquivos XML em disco. A única forma de exclusão é manual, quando o próprio cliente reabre uma conferência no painel administrativo. Não há registro de acesso ao painel.

A retenção desse dado é decidida pelo cliente, que é o dono da máquina e do banco de dados onde ele fica. A Fluxo Multi orienta sobre boas práticas, mas não apaga dado da base do cliente por conta própria. Se o cliente quiser eliminar algum dado, pode pedir apoio pelo WhatsApp (75) 99849-3611.

8. Seus direitos e como usar

Se você é o titular de algum dado tratado pelo Fluxo Conferência (funcionário, fornecedor ou o próprio lojista), a LGPD garante, pelo artigo 18: confirmação de tratamento, acesso, correção, anonimização ou bloqueio de dado desnecessário, portabilidade, eliminação, informação sobre compartilhamento, informação sobre a possibilidade de não consentir e revisão de decisão automatizada.

Para exercer qualquer um desses direitos, entre em contato pelo WhatsApp (75) 99849-3611 ou pelo e-mail [email protected]. Quando o dado pertence a um funcionário ou fornecedor do lojista, encaminhamos o pedido ao cliente, que é o controlador responsável por decidir e responder, porque o dado está na máquina dele. A confirmação de que existe ou não tratamento é dada de imediato. A declaração completa, com a origem do dado, a finalidade e os critérios usados, sai em até 15 dias contados do pedido, como manda o art. 19 da LGPD.

9. Segurança e incidente

A consulta à SEFAZ usa o certificado digital A1 do próprio cliente, o que garante autenticidade perante o fisco. Fora isso, é importante ser honesto: o Fluxo Conferência não tem login, senha nem controle de acesso por perfil em nenhuma camada hoje. A proteção do ambiente, da rede Wi-Fi e das máquinas da loja é responsabilidade do cliente, como controlador desse ambiente.

Se ocorrer um incidente de segurança que envolva dado pessoal tratado pelo sistema, a Fluxo Multi comunica a ANPD e os titulares afetados em até 3 dias úteis, conforme a Resolução CD/ANPD nº 15/2024.

10. Criança e adolescente

O Fluxo Conferência não coleta, de propósito, dado de criança ou adolescente. O sistema é uma ferramenta de uso interno da loja, operada por funcionário adulto do cliente.

11. Mudanças nesta política

Esta é a versão 1.0, vigente a partir de 12 de setembro de 2026. Toda nova versão recebe um número novo e uma nova data de vigência, e o cliente é avisado pelos canais de contato dele com a Fluxo Multi.

12. Contato

68.192.317 DOUGLAS SOUZA SILVA, CNPJ 68.192.317/0001-00, estabelecida em Cansanção/BA. O endereço completo da sede consta no cadastro do CNPJ na Receita Federal e é informado por escrito a quem pedir pelo canal de atendimento. Canal de atendimento: WhatsApp (75) 99849-3611. E-mail: [email protected].