Desde a sua fundação, em 1999, a Debit sempre foi uma empresa pioneira no fornecimento de soluções para a realização de cálculos trabalhistas e de correção monetária, atendendo uma demanda crescente por tecnologia que facilitasse a execução de cálculos judiciais e extrajudiciais. Por tudo isso, a empresa tornou-se referência para advogados, contadores, profissionais de recursos humanos e outros profissionais que dependem de cálculos judiciais e extrajudiciais em seu dia a dia.
Atualmente atende mais de 500 mil usuários espalhados por todo o país e tem como principal diferencial permitir que os cálculos sejam feitos retroativamente desde 1964, por meio de tabelas práticas e de uma lista dos mais variados índices e informações de mercado.
Atenta às evoluções tecnológicas e a consequente necessidade de proteger os dados pessoais nesta nova economia digital e especialmente em razão da entrada em vigor da Lei Geral de Proteção de Dados Pessoais - LGPD, publicamos abaixo nosso Aviso de Privacidade que contém as formas, os meios e os motivos pelos quais tratamos dados pessoais.
Para solicitar a exclusão da sua conta e dos seus dados, consulte a página Exclusão de dados, que explica o passo a passo do autoatendimento e os canais alternativos.
Tratamos dados pessoais de clientes, funcionários, prestadores de serviços, parceiros e fornecedores. Também poderemos tratar dados pessoais de candidatos a vagas de emprego na Debit e potenciais clientes e parceiros que nos contatam por meio dos diversos canais, tais como site, aplicativos de mensageria, redes sociais, telefone e presencialmente, bem como podemos entrar em contato com prospects por meio de nossa área de relacionamento.
Tratamos ainda dados pessoais de terceiros que não são nossos clientes: as pessoas que aparecem nos documentos e nos cálculos enviados por quem contrata a Debit — partes de processos judiciais e administrativos, trabalhadores, segurados e seus dependentes. Nesse tratamento a Debit atua como operadora: quem decide o que é enviado, para qual finalidade e com qual base legal é o profissional ou a empresa que contratou os nossos serviços, na condição de controlador. Se você é titular desses dados e quer exercer seus direitos, procure primeiro quem conduz o seu caso; se preferir falar conosco, encaminharemos a solicitação ao controlador e informaremos você de que o fizemos.
Para cada operação de tratamento coletamos e tratamos apenas os dados pessoais necessários para o cumprimento da finalidade do tratamento.
Geralmente são tratados dados comuns de cadastro, tais como: nome completo, e-mail, telefone, endereço, profissão, estado civil, cargo, profissão, empresa que trabalha ou representa, identidade, histórico profissional e perfis em redes sociais.
Cada dado tem prazo próprio, e o prazo é cumprido por rotina automática — não depende de alguém lembrar de apagar.
| Dado | Prazo | Como é eliminado |
|---|---|---|
| Documento enviado para extração por inteligência artificial (CNIS, sentença, contrato, cartão de ponto) e os dados dele extraídos | 48 horas do envio | Rotina automática, de hora em hora. O arquivo e a extração são apagados juntos |
| Arquivo AFD/AEJ do ponto eletrônico (leitura determinística, sem IA) | 30 dias do envio | Rotina automática. O prazo é maior porque a aplicação do arquivo relê o original |
| Cálculos salvos na conta e os dados neles informados | Enquanto a conta estiver ativa, ou até você excluí-los | Pela plataforma ou pela API, a qualquer momento |
| Cálculo enviado para a lixeira | 15 dias na lixeira | Rotina automática. A linha e o arquivo em disco somem juntos |
| Cálculos de conta encerrada | 30 dias do encerramento | Rotina automática |
| Registros técnicos de acesso e de requisição (sem o conteúdo dos documentos) | 12 meses | Rotina automática |
| Registro de diagnóstico de suporte, quando ligado a pedido para investigar um problema específico | 7 dias | Rotina automática. É nominal, tem prazo curto para ser ligado e nunca guarda documento, senha ou credencial |
| Cópias de segurança (backups) | Até 15 dias após a eliminação do dado de origem | Rotação automática. Não são usadas para restaurar dado já eliminado, salvo recuperação de desastre — caso em que ele é eliminado de novo depois |
| Dados de cadastro, cobrança e documentos fiscais | Pelo prazo exigido pela legislação fiscal e civil | Mantidos apenas para cumprimento de obrigação legal e defesa em processo |
Os prazos acima não se aplicam quando a guarda for exigida por lei ou por ordem de autoridade competente.
Os dados pessoais são tratados no contexto profissional e de acordo com as atividades fins da Debit.
A Debit utiliza três grupos de cookies:
Não utilizamos ferramentas de gravação de sessão (que registram a tela, os cliques e a digitação do visitante).
Nenhum dado pessoal é compartilhado com terceiros para finalidades distintas da finalidade original, e nenhum dado é vendido. Os fornecedores abaixo tratam dados por nossa conta, apenas para viabilizar o serviço, e estão obrigados por contrato a fazê-lo só para essa finalidade:
| Fornecedor | Para quê | Onde trata |
|---|---|---|
| Anthropic, PBC | Modelo de linguagem que lê os documentos enviados e extrai deles os dados do cálculo | Estados Unidos |
| Amazon Web Services, Inc. | Hospedagem da plataforma, da API e do banco de dados | Brasil (São Paulo) e Estados Unidos (Norte da Virgínia) |
| Cloudflare, Inc. | Entrega das páginas e proteção contra ataques | Rede global |
| Twilio SendGrid | Envio dos e-mails da plataforma | Estados Unidos |
| Google LLC | Correio corporativo (o e-mail que você nos envia) e medição de uso do site | Estados Unidos e outros países |
| Meta Platforms, Inc. | WhatsApp Business, quando o atendimento acontece por esse canal | Estados Unidos e outros países |
| Instituições de pagamento e emissores de cobrança | Processamento de pagamentos, boletos e Pix das assinaturas | Brasil |
| Slack Technologies | Comunicação interna das equipes de suporte e comercial | Estados Unidos |
A Debit poderá ainda compartilhar dados com órgãos da Administração Pública e com o Poder Judiciário quando houver obrigação legal ou ordem de autoridade competente.
Quando a Debit revende ou opera a plataforma em nome de um parceiro (marca branca), o parceiro tem acesso apenas aos dados das contas que ele mesmo atende.
Sim, em parte. Como mostra a tabela acima, alguns fornecedores tratam dados nos Estados Unidos — em especial a extração de dados de documentos por inteligência artificial. Essas transferências internacionais acontecem com base em cláusulas contratuais de proteção de dados firmadas pela Debit com cada fornecedor, nos termos do art. 33, II, da LGPD, que asseguram nível de proteção compatível com a lei brasileira. Acompanhamos a regulamentação da ANPD sobre o tema e ajustaremos esses instrumentos sempre que ela exigir.
Os documentos enviados para extração por inteligência artificial são processados sob contrato comercial de API: não são usados para treinar modelos e são eliminados pelo fornecedor conforme a política contratada.
Essas medidas são revistas ao longo do tempo, sem redução do nível geral de proteção, e acompanham as diretrizes e orientações da ANPD — Autoridade Nacional de Proteção de Dados.
Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos os afetados e a ANPD nos termos do art. 48 da LGPD. Quando o incidente envolver dados que tratamos por conta de um cliente, comunicaremos esse cliente em até 48 horas do momento em que tomarmos conhecimento, com o que já se souber sobre a natureza do incidente, os dados envolvidos e as medidas adotadas.
Nos termos do art. 41 da LGPD, o Encarregado (DPO) da Debit é Marcelo Rozgrin Marques, que pode ser contatado em [email protected]. É a ele que se dirigem as solicitações de titulares, as comunicações de incidente e os pedidos de informação sobre este Aviso.
Para mais informações ou dúvidas relacionadas à privacidade e proteção de dados pessoais, clique aqui.
Versão 2.0 — atualizada em 3 de setembro de 2026.