Este serviço baixa o XML autorizado de NFC-e na SEFAZ-SP e gera o DANFE em PDF. Ele foi desenhado para não guardar nada: sem cadastro, sem cookies, sem banco de dados. Nenhum certificado digital, senha ou nota fiscal fica gravado em disco — nem em cache, nem por um minuto sequer.
1. Sobre este serviço
O SAE-NFC-e é uma ferramenta independente, sem vínculo com a SEFAZ-SP ou com a Receita Federal, que implementa a Nota Técnica SAE-NFC-e 2026 — Serviços de Apoio à Escrituração da NFC-e, publicada pela SEFAZ-SP para o WebService NFCeDownloadXML. Cada consulta é isolada e autocontida: você envia a chave, o certificado e a senha numa única requisição, o servidor usa esses dados só para aquela consulta e não guarda nada depois. Mais detalhes de uso em nossos Termos de Uso.
2. Que dados são tratados
2.1. Certificado digital e senha
O arquivo .pfx/.p12 e a senha são enviados junto com cada
consulta, usados para assinar a chamada ao WebService da SEFAZ e descartados
imediatamente depois — não existe cadastro prévio, não existe cache, não existe
cookie de sessão amarrando um certificado a você. Se você fizer duas consultas
seguidas, envia o certificado duas vezes: nada fica salvo entre uma e outra.
Transparência sobre o processamento: como qualquer servidor que assina algo com um certificado, o arquivo e a senha existem em texto plano na memória do processo pelo tempo da requisição em andamento — normalmente alguns segundos. Não há como evitar isso sem deixar de usar o certificado. A diferença para um serviço que faz cache é que aqui essa janela dura só a requisição: não há mais nenhum momento depois em que essa informação continue acessível.
2.2. Dados da nota fiscal
O XML da NFC-e pode conter o CPF do consumidor (quando pedido “CPF na nota”), além dos dados do emitente e dos itens vendidos. Esses dados são processados apenas em memória, o tempo necessário para montar o arquivo ou o PDF, e enviados de volta ao seu navegador. Não ficam retidos no servidor.
Em relação a esses dados, atuamos como operador, tratando-os por conta e ordem do emitente da nota, que é o controlador.
2.3. Registros de acesso
O servidor web registra, a cada requisição: endereço IP, data e hora, página acessada, código de resposta e navegador utilizado. Esses registros não contêm senhas, certificados nem conteúdo de notas fiscais.
Base legal: cumprimento de obrigação legal (art. 7º, II da LGPD, combinado com o art. 15 do Marco Civil da Internet) e legítimo interesse em segurança (art. 7º, IX). Prazo de guarda: 6 meses, após os quais são apagados automaticamente.
2.4. Cookies
Este site não usa nenhum cookie. Sem cadastro e sem certificado em cache, não existe sessão para identificar — cada requisição é independente.
3. Compartilhamento
Os dados não são vendidos nem compartilhados com terceiros. Existe uma única comunicação externa, inerente ao funcionamento:
- SEFAZ-SP — a consulta é assinada com seu certificado e enviada ao WebService oficial da Secretaria da Fazenda, que é o destinatário legítimo e a própria fonte do documento.
Fora isso, a página não carrega nada de outros domínios: fontes, estilos, scripts e imagens são todos servidos por este próprio servidor. Seu navegador não conversa com Google, CDNs ou qualquer rede de rastreamento ao usar este site.
4. Segurança
- Todo o tráfego é cifrado com HTTPS (TLS 1.2/1.3); acessos em HTTP são redirecionados.
- Certificado e senha não são gravados em disco, banco de dados ou log, em nenhum momento.
- Sem cache entre requisições: nada fica retido depois que a consulta termina.
- O serviço de aplicação não é acessível diretamente pela internet — só através do servidor web.
- Há limite de requisições por IP para conter abuso e força bruta.
5. Seus direitos
A LGPD garante os direitos de confirmação, acesso, correção, anonimização, portabilidade, eliminação e informação sobre compartilhamento (art. 18). Como o serviço não guarda certificado, senha nem conteúdo de nota fiscal em nenhum momento além da própria consulta, não há o que solicitar eliminação — não existe cópia salva em lugar nenhum. O único dado retido são os registros de acesso do item 2.3, eliminados automaticamente em 6 meses, sem necessidade de solicitação.
6. Incidentes
Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos a ANPD e os afetados, conforme o art. 48 da LGPD.
7. Alterações
Mudanças nesta política serão publicadas nesta mesma página, com atualização da data no topo.
Voltar ao serviço