A ALAS TECNOLOGIA LTDA, inscrita no CNPJ sob o nº 27.272.134/0001-18, com sede em Goiânia, Estado de Goiás ("Fiscum", "nós", "nos"), é a controladora dos dados pessoais coletados no contexto dos serviços descritos nesta Política, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
Conta e autenticação: nome completo, e-mail corporativo, senha (armazenada como hash bcrypt), cargo e empresa.
Pagamento: dados de faturamento (razão social, CNPJ, endereço fiscal). Dados de cartão de crédito são processados exclusivamente pelo Stripe — não armazenamos números de cartão.
Comunicação: mensagens enviadas via chat de suporte, formulário de contato e e-mail.
2.2 Dados de uso da API (coletados automaticamente)
Logs de API: timestamp, endpoint consultado, IP de origem, código NCM consultado, UF, latência e código de resposta.
Métricas de consumo: volume de requisições por período, endpoints mais utilizados e taxa de erros.
2.3 Dados de navegação (coletados automaticamente)
Dados técnicos: endereço IP, tipo de navegador, sistema operacional, User-Agent, resolução de tela.
Importante: Os NCMs (Nomenclaturas Comuns do Mercosul) consultados na API são códigos de classificação tributária de produtos, não dados pessoais nos termos da LGPD. O processamento de consultas de NCM não requer base legal específica da LGPD. Contudo, CNPJs consultados em alguns endpoints podem identificar uma pessoa jurídica e, indiretamente, seus responsáveis — tratamos esses dados com as devidas cautelas.
3. Bases legais e finalidades (LGPD Art. 7º)
Categoria de dado
Base legal (LGPD)
Finalidade
Nome, e-mail, senha
Execução de contrato (Art. 7º, V)
Criação e gerenciamento de conta, autenticação
Dados de pagamento
Execução de contrato (Art. 7º, V)
Faturamento, cobrança e emissão de NF-e
E-mail (marketing)
Consentimento (Art. 7º, I)
Newsletter, atualizações de produto, comunicações promocionais
Logs de API
Legítimo interesse (Art. 7º, IX)
Segurança, diagnóstico, billing e métricas de SLA
IP e metadados técnicos
Legítimo interesse (Art. 7º, IX)
Segurança, prevenção de fraudes e rate limiting
Cookies de analytics
Consentimento (Art. 7º, I)
Métricas agregadas de uso do site
Cookies de marketing
Consentimento (Art. 7º, I)
Remarketing e mensuração de campanhas publicitárias
Dados de comunicação
Execução de contrato (Art. 7º, V)
Suporte técnico e atendimento ao cliente
4. Compartilhamento com terceiros
Compartilhamos dados pessoais com terceiros apenas nas seguintes hipóteses, sempre sob contratos de processamento de dados (DPA):
Terceiro
Finalidade
Dados compartilhados
Provedores de infraestrutura
Hospedagem, armazenamento, CDN
Dados necessários para operação do serviço
Stripe
Processamento de pagamentos
Dados de faturamento (nome, CNPJ, endereço)
Google Analytics (GA4)
Métricas agregadas de uso do site
Dados de navegação anonimizados (apenas com consentimento)
Google Ads
Remarketing e mensuração de conversão
Identificadores de cookie (apenas com consentimento)
Meta (Facebook/Instagram)
Remarketing e mensuração de campanhas
Identificadores de cookie (apenas com consentimento)
TikTok
Remarketing e mensuração de campanhas
Identificadores de cookie (apenas com consentimento)
GS1 Brasil
Resolução GTIN→NCM
Apenas o código GTIN (nenhum dado pessoal)
Não vendemos, alugamos ou compartilhamos dados pessoais com fins comerciais para terceiros não listados acima.
5. Transferência internacional de dados
Os dados da API Fiscum são processados exclusivamente no Brasil (região sa-east-1). Entretanto, alguns processadores de dados — Google, Meta e TikTok — podem transferir dados de cookies e identificadores de navegação para servidores localizados fora do Brasil, incluindo os Estados Unidos.
Essas transferências são realizadas mediante:
Cláusulas Contratuais Padrão (SCCs): contratos que garantem nível adequado de proteção de dados conforme exigido pela LGPD e pela ANPD.
Consentimento do titular: as transferências de dados via cookies de analytics e marketing ocorrem somente após o consentimento expresso do usuário.
Criptografia em trânsito: TLS 1.3 em todas as comunicações, impedindo acesso por terceiros não autorizados.
6. Retenção de dados
Tipo de dado
Período de retenção
Justificativa
Dados de conta ativa
Enquanto a conta estiver ativa
Execução do contrato
Dados de conta encerrada
5 anos após encerramento
Obrigação fiscal (Art. 195 CTN)
Logs de API
90 dias (produção) · 1 ano (arquivo)
Segurança e diagnóstico
Dados de pagamento
10 anos
Obrigação fiscal (Art. 195 CTN)
Cookies de sessão
Até 30 dias ou fim da sessão
Funcionamento do serviço
Cookies de analytics
Até 2 anos
Definido pelo Google Analytics
Cookies de marketing
Até 90 dias
Definido por Google/Meta/TikTok
Dados de comunicação
3 anos após último contato
Suporte e histórico de atendimento
Backups
30 dias de retenção rotativa
Recuperação de desastres
7. Direitos do titular (LGPD Art. 18)
Você, titular dos dados pessoais, possui os seguintes direitos:
Direito
Descrição
Confirmação e acesso
Confirmar se tratamos seus dados e obter cópia completa dos dados pessoais que mantemos sobre você.
Correção
Corrigir dados incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação
Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
Portabilidade
Exportar seus dados em formato estruturado (JSON ou CSV) para outro fornecedor de serviço.
Eliminação de dados consentidos
Solicitar exclusão dos dados pessoais tratados com base em consentimento.
Informação sobre compartilhamento
Saber com quais entidades públicas e privadas compartilhamos seus dados.
Revogação do consentimento
Revogar o consentimento a qualquer momento, de forma gratuita e facilitada, sem prejuízo da licitude do tratamento anterior.
Oposição
Opor-se ao tratamento de dados realizado com base em legítimo interesse, caso entenda que está em desconformidade com a LGPD.
Revisão de decisões automatizadas
Solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais.
Petição à ANPD
Apresentar reclamação perante a Autoridade Nacional de Proteção de Dados.
Como exercer seus direitos: envie um e-mail para [email protected] com a identificação do titular e a descrição do direito a ser exercido. Respondemos gratuitamente em até 15 dias úteis, conforme Art. 18, §5º da LGPD.
8. Segurança dos dados
Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais, incluindo:
Criptografia em trânsito: TLS 1.3 obrigatório em todas as comunicações.
Criptografia em repouso: AES-256 para dados sensíveis em banco de dados.
Controle de acesso: RBAC (Role-Based Access Control) com princípio de menor privilégio.
MFA obrigatório: autenticação multifator para toda equipe interna com acesso a dados de produção.
Logs de auditoria: registro de todas as operações de acesso a dados pessoais com retenção de 1 ano.
Testes de penetração: realizados semestralmente por equipe especializada.
Infraestrutura brasileira: dados processados na região sa-east-1 (São Paulo).
Certificações vigentes: ISO/IEC 27001:2022 (Segurança da Informação), ISO/IEC 27701:2025 (Gestão de Privacidade) e ISO/IEC 37301:2021 (Compliance). Verificação pública em iafcertsearch.org.
9. Encarregado de Proteção de Dados (DPO)
Nosso Encarregado de Proteção de Dados (DPO), conforme exigido pelo Art. 41 da LGPD, é o canal oficial para questões de privacidade e proteção de dados:
Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas por e-mail e/ou notificação na plataforma com pelo menos 15 dias de antecedência. A versão mais recente sempre estará disponível nesta página.
Termos de Uso
Termos de Serviço
Versão: 2.0.0
Vigência: 15/04/2026
Estes Termos de Uso ("Termos") regem o acesso e uso da plataforma Fiscum e seus serviços de API ("Serviços") disponibilizados pela ALAS TECNOLOGIA LTDA, inscrita no CNPJ sob o nº 27.272.134/0001-18, com sede em Goiânia/GO. Ao criar uma conta ou usar os Serviços, você concorda integralmente com estes Termos.
1. Definições
Termo
Definição
API
Application Programming Interface — interface de programação que permite integração automatizada com os Serviços.
Parceiro
Pessoa física ou jurídica que contrata e utiliza os Serviços da Fiscum.
Workspace
Ambiente colaborativo da plataforma que permite gestão tributária com múltiplas filiais e usuários.
NCM
Nomenclatura Comum do Mercosul — código de 8 dígitos que classifica mercadorias para fins tributários.
Sandbox
Ambiente de testes com dados fictícios para desenvolvimento e integração, sem custo e sem efeitos fiscais.
Produção
Ambiente operacional com dados fiscais reais e atualizados, sujeito ao plano contratado.
2. Elegibilidade e cadastro
Para usar os Serviços, você deve criar uma conta com informações verdadeiras, precisas e completas. Você é responsável pela segurança de suas credenciais (API Key + JWT) e por todas as atividades realizadas com sua conta.
O cadastro é permitido apenas para pessoas jurídicas ou pessoas físicas maiores de 18 anos.
Ao criar uma conta em nome de empresa, você declara ter poderes para tanto.
Notifique-nos imediatamente em [email protected] em caso de acesso não autorizado.
3. Descrição dos Serviços
A Fiscum disponibiliza uma A maior API de inteligência fiscal brasileira com os seguintes módulos:
Classifica: motor de regras fiscais NCM-first — retorna ICMS, IPI, PIS/COFINS, CBS/IBS e substituição tributária para qualquer combinação NCM + UF.
Audita: auditoria de NF-e contra as regras da base Fiscum, identificando divergências tributárias.
Certifica: emissão e consulta de certidões fiscais automatizadas (CND, FGTS, trabalhista).
Workspaces: gestão tributária colaborativa com múltiplas filiais, usuários e permissões granulares.
A versão atual é a API v1.0.0 com 25 endpoints REST documentados em fiscum.com.br/docs.
4. Planos e preços
Os Serviços são disponibilizados conforme o plano contratado. As funcionalidades, limites de requisições, número de usuários e filiais são definidos em cada plano descrito em fiscum.com.br/precos. A Fiscum reserva o direito de modificar planos com aviso prévio de 30 dias.
O pagamento é realizado antecipadamente no início de cada ciclo (mensal, trimestral, semestral ou anual). Filiais extras são cobradas em pós-pago ao final de cada mês. Todos os valores são expressos em Reais (BRL) e incluem impostos quando aplicável. A Fiscum emite NF-e de serviços para todas as cobranças.
5. Uso aceitável e limites
Você se compromete a usar a API exclusivamente para as finalidades previstas — consulta de regras fiscais para emissão de documentos fiscais, classificação tributária e conformidade. Os seguintes limites se aplicam:
Rate limiting: conforme limites do plano contratado (consulte a documentação).
Batch: máximo de 500 produtos por requisição no endpoint batch.
Sandbox: uso ilimitado para desenvolvimento e testes.
6. Proibições
É vedado ao Parceiro:
Revender o acesso à API ou criar produto concorrente com base nos dados retornados sem autorização escrita da Fiscum.
Realizar scraping massivo ou consultas automatizadas sem finalidade fiscal legítima.
Tentar acessar endpoints além dos documentados ou explorar vulnerabilidades de segurança.
Praticar engenharia reversa do motor de regras ou algoritmos proprietários da Fiscum.
Usar os Serviços para emissão de NF-e com valores fiscais deliberadamente incorretos.
Utilizar os Serviços para quaisquer fins ilegais, ilícitos ou contrários à legislação brasileira.
Compartilhar API Keys com terceiros não autorizados.
7. Propriedade intelectual
Os Serviços, incluindo software, APIs, motor de regras, documentação e marca Fiscum, são de propriedade exclusiva da Fiscum. Os dados fiscais retornados são compilações de fontes públicas (legislação, convênios CONFAZ, tabelas TIPI) e não são de propriedade de nenhuma das partes.
Você mantém a propriedade dos dados que envia para os Serviços. A Fiscum não reivindica propriedade sobre NCMs, GTINs ou dados de produtos de sua empresa.
Isenção de responsabilidade fiscal: A Fiscum fornece dados e classificações tributárias com base na legislação vigente, mas não presta consultoria tributária. A responsabilidade pela correta classificação fiscal dos produtos e pela emissão de documentos fiscais é exclusivamente do Parceiro. Recomendamos a validação com contador ou consultor fiscal habilitado.
8. Disponibilidade e SLA
A Fiscum compromete-se com os níveis de disponibilidade definidos na Política de SLA neste documento. Manutenções programadas são anunciadas com pelo menos 48h de antecedência via status.fiscum.com.br.
9. Limitação de responsabilidade
A Fiscum não se responsabiliza por:
Erros de classificação fiscal decorrentes de NCMs incorretos fornecidos pelo Parceiro.
Mudanças regulatórias não refletidas na API dentro dos prazos de SLA.
Uso indevido das informações retornadas pela API.
Danos indiretos, lucros cessantes ou perda de receita.
Em nenhuma hipótese a responsabilidade total da Fiscum ao Parceiro excederá o valor pago nos 12 meses anteriores ao evento gerador.
10. Rescisão e suspensão
Você pode cancelar sua assinatura a qualquer momento via painel ou API. O acesso permanece até o final do ciclo pago no plano mensal. No plano anual, aplica-se a política de reembolso proporcional menos 10% de taxa de cancelamento antecipado.
A Fiscum pode suspender ou cancelar sua conta por violação destes Termos com aviso prévio de 30 dias, exceto em casos de violação grave (fraude, uso ilegal, tentativa de invasão) que justifiquem cancelamento imediato.
Após cancelamento, os dados são retidos conforme a tabela de retenção da Política de Privacidade.
11. Disposições gerais
Estes Termos são regidos pelas leis da República Federativa do Brasil. O foro eleito é a Comarca de Goiânia, Estado de Goiás, com renúncia a qualquer outro, por mais privilegiado que seja.
Comunicações formais devem ser enviadas para [email protected]. A tolerância de uma parte quanto a infrações cometidas pela outra não implicará renúncia ao direito de exigir o cumprimento das obrigações.
LGPD — Lei 13.709/2018
Conformidade com a LGPD
Versão: 2.0.0
Vigência: 15/04/2026
Este documento complementa a Política de Privacidade e detalha especificamente como a Fiscum cumpre os requisitos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
1. Compromisso com a LGPD
A Fiscum está comprometida com a proteção de dados pessoais e a privacidade de todos os titulares cujos dados são tratados no contexto de nossos serviços. Este compromisso é materializado por meio de políticas, processos, medidas técnicas e certificações internacionais que asseguram conformidade contínua com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).
2. Papéis no tratamento de dados
Papel
Entidade
Contexto
Controlador
ALAS TECNOLOGIA LTDA CNPJ 27.272.134/0001-18
Dados pessoais de usuários da plataforma (contas, faturamento, navegação, comunicação)
Operador
ALAS TECNOLOGIA LTDA
Quando processa dados enviados por clientes (CNPJs de consulta) no contexto de suas obrigações fiscais
Canal oficial para titulares, ANPD e questões de privacidade
3. Dados pessoais tratados na API
A Fiscum trata dados pessoais de titulares nas seguintes categorias:
Usuários da plataforma: nome, e-mail, cargo, IP — necessários para execução do contrato de serviço.
Responsáveis por CNPJs: dados do representante legal para validação de autorização em integrações com e-CAC e SEFAZs.
Dados financeiros: nome do responsável pelo pagamento, CNPJ, endereço — para faturamento e conformidade fiscal.
As consultas de NCMs na API Classifica não constituem tratamento de dados pessoais, pois NCM é código de classificação tributária de produto sem vínculo com pessoa natural identificada ou identificável. Contudo, CNPJs consultados podem identificar indiretamente uma pessoa natural — nesses casos, o tratamento é amparado pela base legal de execução de contrato.
4. Bases legais aplicáveis
Atividade
Base legal
Fundamentação
Operação da API e plataforma
Execução de contrato
Art. 7º, V — necessário para prestação do serviço contratado
Cookies de marketing
Consentimento
Art. 7º, I — opt-in explícito via banner de cookies
Cookies de analytics
Consentimento
Art. 7º, I — opt-in explícito via banner de cookies
Logs de API e segurança
Legítimo interesse
Art. 7º, IX — proteção e diagnóstico dos Serviços
Obrigações fiscais e contábeis
Cumprimento de obrigação legal
Art. 7º, II — legislação tributária brasileira
Comunicação de marketing
Consentimento
Art. 7º, I — opt-in com opção de descadastramento
5. Medidas técnicas de segurança (Art. 46)
Medida
Implementação
Criptografia em trânsito
TLS 1.3 obrigatório em todas as comunicações — protocolos inferiores são rejeitados
Criptografia em repouso
AES-256 para dados sensíveis em banco de dados
Hash de senhas
bcrypt com salt aleatório — senhas jamais armazenadas em texto claro
Controle de acesso
RBAC granular — cada endpoint da API requer permissão específica
Logs de acesso
Registro de todas as operações com dados pessoais, retidos por 1 ano
Minimização de dados
Coletamos apenas dados estritamente necessários para cada finalidade declarada
Pseudonimização
Logs de API têm o IP hasheado após 30 dias para análises agregadas
6. Medidas organizacionais
Medida
Detalhes
ISO/IEC 27001:2022
Sistema de Gestão de Segurança da Informação — certificado Q7LUQTCU20251113BRAIS1Z1
ISO/IEC 27701:2025
Sistema de Gestão de Privacidade da Informação — certificado Q7LUQTCU20251113BRAPI15R
ISO/IEC 37301:2021
Sistema de Gestão de Compliance — certificado Q7LUQTCC20251113BRACM1X7
Treinamento de equipe
Toda equipe com acesso a dados pessoais realiza treinamento anual de LGPD e segurança da informação
DPA com subprocessadores
Contratos de processamento de dados vigentes com todos os provedores de infraestrutura
Testes de penetração
Realizados semestralmente por equipe especializada
7. Incidentes de segurança (Art. 48)
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados pessoais, a Fiscum adota o seguinte procedimento:
Notificação à ANPD: em até 72 horas após a confirmação do incidente, conforme recomendação da Autoridade Nacional de Proteção de Dados.
Notificação ao titular: em prazo razoável, com descrição da natureza dos dados afetados, riscos envolvidos e medidas adotadas para reverter ou mitigar os efeitos.
Registro do incidente: documentação completa incluindo natureza do incidente, dados afetados, medidas de contenção e plano de remediação.
Postmortem público: para incidentes de grande impacto, publicação em status.fiscum.com.br em até 7 dias.
8. Direitos do titular — guia prático (Art. 18)
A LGPD garante ao titular diversos direitos sobre seus dados pessoais. Veja como exercer cada um deles junto à Fiscum:
Direito
Como exercer
Prazo
Acesso aos dados
Solicite via e-mail e receberá relatório completo em JSON ou CSV
15 dias úteis
Correção
Atualize diretamente no painel ou solicite via e-mail ao DPO
5 dias úteis
Exclusão
Solicite via e-mail — dados são removidos exceto os com retenção legal obrigatória
15 dias úteis
Portabilidade
Solicite via e-mail — exportação em JSON ou CSV
15 dias úteis
Revogação de consentimento
Gerencie cookies pelo banner do site; marketing via link de descadastramento no e-mail
Imediato
Oposição ao tratamento
Solicite via e-mail informando a atividade de tratamento contestada
15 dias úteis
Canal do DPO:[email protected] — atendimento gratuito, resposta em até 15 dias úteis.
9. Transferência internacional
Os dados da API são processados exclusivamente no Brasil (região sa-east-1). Transferências internacionais de dados de cookies (Google, Meta, TikTok) ocorrem somente após consentimento do titular e são amparadas por Cláusulas Contratuais Padrão aprovadas pela ANPD.
10. Relatório de Impacto (RIPD)
A Fiscum mantém Relatório de Impacto à Proteção de Dados Pessoais (RIPD) para as operações de tratamento de maior risco, disponível para consulta pela ANPD mediante solicitação fundamentada.
11. Canal de comunicação com a ANPD
Para comunicação de incidentes ou atendimento a solicitações da Autoridade Nacional de Proteção de Dados: [email protected]
Política de Cookies
Cookies e rastreamento
Versão: 2.0.0
Vigência: 15/04/2026
Esta política explica como a Fiscum usa cookies e tecnologias similares em fiscum.com.br e subdomínios. Utilizamos cookies em conformidade com a LGPD (Lei nº 13.709/2018), garantindo que nenhum cookie opcional é carregado antes do seu consentimento.
1. O que são cookies
Cookies são pequenos arquivos de texto armazenados no seu navegador quando você visita um site. Eles permitem que o site reconheça seu dispositivo e armazene informações sobre suas preferências ou ações anteriores.
2. Cookies estritamente necessários
Estes cookies são essenciais para o funcionamento do site e não podem ser desativados. Não requerem consentimento, pois são indispensáveis para a prestação do serviço solicitado pelo usuário.
Cookie
Provedor
Finalidade
Duração
Tipo
fs_session
Fiscum
Mantém a sessão autenticada do usuário no painel
30 dias
Persistente
fs_csrf
Fiscum
Proteção contra ataques CSRF em formulários
Sessão
Sessão
fs_prefs
Fiscum
Preferências de interface: tema e idioma
1 ano
Persistente
fs_consent
Fiscum
Registra o status do consentimento de cookies
1 ano
Persistente
3. Cookies de analytics
Estes cookies nos ajudam a entender como os visitantes interagem com o site, permitindo melhorar a experiência de navegação. São carregados somente após o seu consentimento.
Cookie
Provedor
Finalidade
Duração
Tipo
_ga
Google Analytics 4
Identifica visitantes únicos para métricas agregadas de uso
2 anos
Persistente
_ga_*
Google Analytics 4
Mantém o estado da sessão de analytics
2 anos
Persistente
_gid
Google Analytics 4
Identifica visitantes únicos em janela de 24 horas
24 horas
Persistente
4. Cookies de marketing e publicidade
Estes cookies são utilizados para exibir anúncios relevantes e medir a eficácia de campanhas publicitárias. São carregados somente após o seu consentimento.
Cookie
Provedor
Finalidade
Duração
Tipo
_gcl_*
Google Ads
Rastreamento de cliques em anúncios Google para mensuração de conversão
90 dias
Persistente
_gac_*
Google Ads
Armazena informações de campanha para atribuição de conversão
90 dias
Persistente
_fbp
Meta Pixel
Identifica navegadores para remarketing Facebook/Instagram
90 dias
Persistente
_fbc
Meta Pixel
Armazena cliques em anúncios do Facebook para atribuição
90 dias
Persistente
_ttp
TikTok Pixel
Identifica navegadores para remarketing TikTok
13 meses
Persistente
_tt_*
TikTok Pixel
Rastreamento de eventos e mensuração de campanhas TikTok
13 meses
Persistente
5. Google Tag Manager (GTM)
O Google Tag Manager é uma ferramenta de gerenciamento de tags que controla o carregamento dos scripts de analytics e marketing listados acima. O GTM por si só não coleta dados pessoais, mas gerencia os tags que o fazem. O GTM é carregado somente após o consentimento para analytics ou marketing.
6. Como gerenciamos o consentimento
Na primeira visita ao site, um banner de consentimento é exibido com três opções:
Aceitar todos: habilita cookies de analytics e marketing.
Rejeitar opcionais: mantém apenas cookies estritamente necessários.
Configurar: permite escolher individualmente cada categoria.
Suas preferências são armazenadas localmente e podem ser alteradas a qualquer momento. Nenhum script de analytics ou marketing é carregado antes do consentimento explícito (modelo opt-in).
7. Gerenciar preferências de cookies
Você pode alterar suas preferências de cookies a qualquer momento:
Via banner do site: clique no botão abaixo para abrir as configurações.
Via navegador: consulte as configurações de privacidade do seu navegador para bloquear ou excluir cookies. Note que desativar cookies essenciais impedirá o uso do painel Fiscum.
8. Mais informações
Para dúvidas sobre esta Política de Cookies, entre em contato com nosso DPO em [email protected].
Service Level Agreement
Acordo de Nível de Serviço
Versão: 1.0.0
Vigência: 01/04/2026
Disponibilidade garantida
Plano
Disponibilidade mensal
Tempo de inatividade permitido/mês
Solo / Starter
99,0%
≈ 7,2 horas
Profissional / Growth
99,5%
≈ 3,6 horas
Corporativo / Scale Developer
99,5%
≈ 3,6 horas
Workspaces Grow
99,5%
≈ 3,6 horas
Workspaces Scale / Master
99,5%
≈ 3,6 horas
Enterprise (todos os tracks)
99,9%
≈ 43 minutos
Definição de indisponibilidade
Considera-se indisponibilidade quando o endpoint principal /v1/regras-fiscais retorna erros 5xx por mais de 5 minutos consecutivos, medido pelo nosso sistema de monitoramento em status.fiscum.com.br.
Não contam como indisponibilidade: manutenções programadas anunciadas com 48h de antecedência, indisponibilidade por força maior, problemas de conectividade do lado do cliente, ou degradação que não impeça o uso da API (latência elevada sem erros).
SLA de atualização de regras fiscais
Tipo de atualização
SLA
Medida Provisória com efeito imediato
4 horas após publicação no DOU
Lei ordinária com data futura de vigência
48 horas antes da vigência
Convênio CONFAZ ICMS ratificado
48 horas após ratificação
Decreto estadual (alíquota, IVA-ST)
48 horas após publicação
Instrução Normativa RFB
48 horas após publicação
Atualização de tabela TIPI/NCM
24 horas antes da vigência
Créditos por descumprimento de SLA
Disponibilidade no mês
Crédito a receber
Entre 99,0% e o SLA contratado
10% da mensalidade do mês afetado
Entre 95,0% e 99,0%
25% da mensalidade do mês afetado
Abaixo de 95,0%
50% da mensalidade do mês afetado
Os créditos são concedidos automaticamente como crédito na próxima fatura. Para reivindicá-los, abra um ticket em [email protected] com os dados do incidente em até 30 dias após o mês afetado. Créditos não são aplicáveis a planos Enterprise com contratos específicos.
Monitoramento e comunicação de incidentes
Todos os incidentes são reportados em tempo real em status.fiscum.com.br. Assinantes podem receber notificações via e-mail, SMS ou webhook. Postmortem público é publicado em até 7 dias para incidentes com duração superior a 1 hora.
Certificações de segurança e compliance
A ALAS TECNOLOGIA LTDA (FISCUM) mantém as seguintes certificações ISO/IEC vigentes, auditadas por organismo credenciado pelo IAF:
Certificação
Norma
Certificado
Information Security Management
ISO/IEC 27001:2022
Q7LUQTCU20251113BRAIS1Z1
Privacy Information Management
ISO/IEC 27701:2025
Q7LUQTCU20251113BRAPI15R
Compliance Management System
ISO/IEC 37301:2021
Q7LUQTCC20251113BRACM1X7
A verificação pública das certificações pode ser consultada em iafcertsearch.org.
Utilizamos cookies para melhorar sua experiência, analisar o tráfego e personalizar anúncios. Você pode gerenciar suas preferências a qualquer momento.
Essenciais para o funcionamento do site. Não podem ser desativados.
Incluem cookies de sessão, proteção CSRF, preferências de idioma e registro do seu consentimento de cookies.
Analytics
Google Analytics — métricas de uso para melhorar o site.
Cookies: _ga, _ga_*, _gid — permitem entender como os visitantes interagem com o site, identificar páginas populares e melhorar a experiência de navegação.
Marketing e publicidade
Google Ads, Meta Pixel, TikTok Pixel — anúncios personalizados e remarketing.
Cookies: _gcl_*, _gac_*, _fbp, _fbc, _ttp, _tt_* — utilizados para exibir anúncios relevantes e medir a eficácia das campanhas publicitárias.