Política de Privacidade

Última atualização: 18 de abril de 2026

1. Quem somos

A ROCHA PRIME SERVIÇOS ESPECIALIZADOS LTDA, inscrita no CNPJ sob o nº 29.342.691/0001-93 ("Prime Folha", "nós" ou "nosso"), é a empresa responsável pela operação da plataforma Prime Folha — sistema de gestão de folha de pagamentos para municípios.

Somos o Controlador de Dados no âmbito da Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e nos comprometemos a tratar seus dados com transparência, segurança e respeito à sua privacidade.

Encarregado de Proteção de Dados (DPO): paulo.rocha.10@hotmail.com

2. Dados que coletamos

Coletamos os seguintes dados pessoais no âmbito da prestação dos nossos serviços:

  • Funcionários municipais: nome completo, CPF, banco, agência, conta corrente, chave PIX e secretaria de lotação.
  • Usuários do sistema (operadores): nome completo e endereço de e-mail.
  • Dados de uso: logs de auditoria registrando ações realizadas no sistema (criações, edições, exportações), com data, hora e identificação do usuário responsável.

Não coletamos dados sensíveis (art. 5º, II da LGPD), como dados de saúde, biométricos, raça ou religião.

3. Por que coletamos esses dados

Os dados são utilizados exclusivamente para as seguintes finalidades:

  • Processamento e gestão da folha de pagamento dos funcionários municipais.
  • Geração de arquivos de pagamento (CNAB240, PIX em lote, FOPAG) para processamento bancário.
  • Controle de acesso e autenticação dos usuários operadores no sistema.
  • Manutenção de registros de auditoria para rastreabilidade e conformidade.

4. Base legal para o tratamento

O tratamento dos dados pessoais pela Prime Folha fundamenta-se nas seguintes bases legais previstas no art. 7º da LGPD:

  • Execução de contrato (art. 7º, V): o tratamento é necessário para a execução do contrato de prestação de serviços firmado com os municípios contratantes, que inclui o processamento da folha de pagamento.
  • Cumprimento de obrigação legal (art. 7º, II): a gestão da folha de pagamento de servidores públicos municipais constitui obrigação legal dos municípios, à qual prestamos suporte técnico.
  • Legítimo interesse (art. 7º, IX): os logs de auditoria são mantidos com base no legítimo interesse de garantir segurança, rastreabilidade e conformidade na operação da plataforma.

5. Compartilhamento de dados

Compartilhamos dados pessoais somente quando necessário, com as seguintes partes:

  • Municípios contratantes: os dados dos funcionários são acessados pelos operadores autorizados de cada município, dentro dos limites de sua jurisdição.
  • Supabase Inc. (infraestrutura de dados): utilizamos a plataforma Supabase para armazenamento e autenticação. Os dados são hospedados com criptografia em repouso. A Supabase está sujeita às cláusulas contratuais padrão para transferência internacional de dados.
  • Banco do Brasil S.A.: dados bancários são transmitidos via API oficial do Banco do Brasil para processamento de pagamentos e consulta de comprovantes, em conformidade com o sigilo bancário.

Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros para fins comerciais ou publicitários.

6. Retenção dos dados

Os dados pessoais são mantidos pelo período necessário à prestação dos serviços contratados. Após o encerramento do contrato com o município, os dados são retidos por 5 (cinco) anos, em conformidade com os prazos legais trabalhistas e fiscais aplicáveis à administração pública municipal.

Os logs de auditoria são mantidos pelo mesmo prazo para fins de rastreabilidade e cumprimento de obrigações legais.

7. Seus direitos como titular de dados

Nos termos do art. 18 da LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:

  • Acesso: confirmar a existência de tratamento e acessar seus dados.
  • Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
  • Eliminação: solicitar a exclusão de dados desnecessários ou tratados em desconformidade com a LGPD.
  • Portabilidade: solicitar a transferência dos seus dados a outro fornecedor ou prestador de serviço.
  • Informação: ser informado sobre as entidades com as quais compartilhamos seus dados.
  • Revogação do consentimento: quando o tratamento for baseado em consentimento, revogar a qualquer momento.

Para exercer seus direitos, entre em contato com nosso DPO pelo e-mail paulo.rocha.10@hotmail.com. Responderemos em até 15 dias úteis.

8. Segurança dos dados

Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais:

  • Transmissão de dados protegida por criptografia TLS (HTTPS).
  • Controle de acesso baseado em perfis (admin, operador, operador município) com autenticação segura.
  • Logs de auditoria de todas as ações realizadas no sistema.
  • Monitoramento de erros e incidentes via Sentry.
  • Dados armazenados com criptografia em repouso na infraestrutura Supabase.

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os afetados no prazo legal.

9. Cookies

A plataforma Prime Folha utiliza apenas cookies de sessão essenciais para manter o usuário autenticado (gerenciados pelo Supabase Auth). Não utilizamos cookies de rastreamento, analytics ou publicidade de terceiros.

10. Alterações nesta política

Reservamo-nos o direito de atualizar esta Política de Privacidade periodicamente. Em caso de alterações relevantes, notificaremos os usuários cadastrados por e-mail e atualizaremos a data de "Última atualização" no topo desta página. O uso continuado da plataforma após a notificação implica concordância com os termos atualizados.

Dúvidas sobre privacidade? paulo.rocha.10@hotmail.com

© 2026 ROCHA PRIME SERVIÇOS ESPECIALIZADOS LTDA