Carregando...
Pref. Várzea Grande

Regulamenta os procedimentos internos de uso, tratamento, guarda e proteção das informações econômico-fiscais recebidas pelo Município de Várzea Grande por intermédio do Termo de Cooperação n. 0260/2025/SEFAZ e do Sistema DIMP – Declaração de Informações de Meios de Pagamento, incluindo dados históricos de transações via Pix obtidos mediante refazimento dos arquivos após a comunicação oficial da SEFAZ/MT de 30 de maio de 2025; estabelece o rito procedimental de utilização de dados financeiros em auditoria fiscal; disciplina as obrigações de sigilo e de proteção de dados pessoais; e dá outras providências.

A PREFEITA MUNICIPAL DE VÁRZEA GRANDE, Estado de Mato Grosso, no uso das atribuições que lhe confere a Lei Orgânica Municipal,

CONSIDERANDO que o art. 199 do Código Tributário Nacional (CTN) autoriza os entes federativos a prestarem mutuamente assistência para a fiscalização dos tributos respectivos e o intercâmbio de informações fiscais;

CONSIDERANDO que o art. 227 da Lei Municipal n. 1.178/1991 — Código Tributário do Município de Várzea Grande (CTM) — atribui ao órgão fazendário (Secretaria Municipal de Gestão Fazendária) a competência para execução das atividades de fiscalização dos tributos e aplicação da legislação tributária municipal;

CONSIDERANDO que o art. 228, inciso V, do CTM obriga os bancos, as instituições financeiras e os estabelecimentos de crédito em geral a colocar à disposição da autoridade fiscal os documentos e informações relacionados com os tributos municipais, e que o inciso X do mesmo artigo, acrescentado pela Lei Municipal n. 3.744/2012, obriga expressamente as empresas administradoras de cartão de crédito ou débito a fornecer ao fisco municipal informações relativas às operações realizadas por usuários do Município de Várzea Grande;

CONSIDERANDO que o art. 234 do CTM faculta ao fiscal requisitar de terceiros todas as informações e dados referentes a fatos geradores da obrigação tributária, estabelecendo o caráter sigiloso das informações obtidas e a responsabilidade funcional pela sua divulgação indevida;

CONSIDERANDO que o art. 239, § 2º, do CTM, acrescentado pela Lei Municipal n. 3.744/2012, faculta ao Poder Executivo Municipal solicitar dados ou documentos a outros órgãos públicos federais, estaduais ou municipais, mediante convênio ou termo de cooperação, para apuração de eventuais omissões na base de cálculo e recolhimento de tributos municipais;

CONSIDERANDO que o art. 241, incisos VI e VII, do CTM, acrescentados pela Lei Municipal n. 3.744/2012, autorizam a Fazenda Municipal a utilizar informações obtidas de outros órgãos mediante convênio ou termo de cooperação, bem como informações obtidas mediante procedimento de cruzamento eletrônico de dados, para apuração de omissões tributárias;

CONSIDERANDO que o Município celebrou com a Secretaria de Estado de Fazenda de Mato Grosso o Termo de Cooperação n. 0260/2025/SEFAZ, cujo objeto é o intercâmbio de dados cadastrais e de informações econômico-fiscais relativos aos tributos administrados pelos signatários, com vigência de 60 meses;

CONSIDERANDO que a Portaria SEFAZ/MT n. 219/2020, consolidada até a Portaria n. 157/2021, disciplina o fornecimento aos municípios mato-grossenses de dados relativos a transações com cartões de débito e crédito por meio do Sistema DIMP — Declaração de Informações de Meios de Pagamento, com base no Convênio ICMS n. 134/2016 e no Ato COTEPE n. 65/2018, sendo condição para o acesso a existência de Termo de Cooperação vigente;

CONSIDERANDO que a SEFAZ/MT, por meio de comunicação oficial de 30 de maio de 2025, fundamentada na Nota Técnica n. 032/2025-UDCR/UNERC e no art. 152, §§ 2º e 3º da Constituição do Estado de Mato Grosso, comunicou a todos os municípios conveniados a ampliação do Sistema DIMP para incluir dados de transações realizadas via Sistema de Pagamentos Instantâneos — Pix, esclarecendo que tais dados já integravam a base de dados da SEFAZ/MT e passaram a ser repassados aos municípios a partir de julho de 2025;

CONSIDERANDO que o Município de Várzea Grande, após a referida comunicação, solicitou o refazimento dos arquivos DIMP para inclusão dos dados históricos de Pix, obtendo cobertura retroativa equivalente à dos dados de cartão já disponíveis;

CONSIDERANDO que o Supremo Tribunal Federal, no julgamento da ADI n. 7.276/DF, consolidou o entendimento de que o Convênio ICMS n. 134/2016 e o Ato COTEPE n. 65/2018 são plenamente constitucionais, reconhecendo que a transmissão de dados financeiros das instituições de pagamento às administrações tributárias configura transferência lícita de informações sigilosas do âmbito financeiro para o fiscal, mantido o dever de confidencialidade;

CONSIDERANDO que o Supremo Tribunal Federal, no julgamento do RE 601.314 (Tema 225), assentou a constitucionalidade do acesso de autoridades fiscais a dados financeiros dos contribuintes mediante processo administrativo instaurado, sem necessidade de autorização judicial prévia;

CONSIDERANDO que o Anexo Único da Portaria SEFAZ/MT n. 219/2020 — Termo de Responsabilidade — estabelece expressamente que os dados do Sistema DIMP somente poderão ser utilizados "quando houver processo administrativo instaurado ou procedimento fiscal em curso, conforme previsto no artigo 6º da Lei Complementar n. 105/2001";

CONSIDERANDO que o Município de Várzea Grande opera, desde agosto de 2025, sistema de armazenamento e tratamento de dados fiscais — lakehouse tributário em arquitetura medalhão —, alimentado com os arquivos gerados pelo Sistema DIMP, abrangendo dados de cartões e dados de Pix;

CONSIDERANDO a necessidade de regulamentar o fluxo interno de tratamento dessas informações, assegurando seu uso exclusivamente para fins fiscais, o respeito ao sigilo previsto no art. 198 do CTN e no art. 234 do CTM, e a validade jurídica das provas produzidas em procedimentos de auditoria;

CONSIDERANDO a necessidade de padronizar o rito procedimental de uso de dados financeiros em processos administrativos fiscais, garantindo a segurança jurídica dos lançamentos e a observância do contraditório e da ampla defesa;

CONSIDERANDO a aplicabilidade da Lei Federal nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais — ao tratamento de dados financeiros de contribuintes pessoas físicas realizado pela Administração Tributária Municipal, na qualidade de agente de tratamento de que trata o Título IV daquela Lei;

CONSIDERANDO a necessidade de assegurar o acesso institucional da Secretaria Municipal de Gestão Fazendária e da Superintendência de Receita aos dados e à documentação técnica de que trata este Decreto, de vedar a concentração, em servidor único, de credenciais administrativas ou de conhecimento técnico indispensável à continuidade do serviço público, e de formalizar, mediante registro documentado, o exercício desse acesso, em resguardo da própria Administração e dos agentes públicos envolvidos.

DECRETA:

Art. 1º Este Decreto regulamenta os procedimentos internos de uso, guarda e tratamento das informações econômico-fiscais recebidas pelo Município de Várzea Grande por intermédio do Termo de Cooperação n. 0260/2025/SEFAZ, celebrado com a Secretaria de Estado de Fazenda de Mato Grosso — SEFAZ/MT, e do acesso ao Sistema DIMP disciplinado pela Portaria SEFAZ/MT n. 219/2020 e suas alterações.

Art. 2º Para os fins deste Decreto, considera-se:

I – dados de cartão: informações relativas a transações financeiras com cartões de débito e crédito disponibilizadas pelo Sistema DIMP, com base no Convênio ICMS n. 134/2016 e na Portaria SEFAZ/MT n. 219/2020, disponíveis a partir de 1º de janeiro de 2020;

II – dados de Pix: informações relativas a transações realizadas via Sistema de Pagamentos Instantâneos, integrantes da base de dados da SEFAZ/MT e incorporadas ao repasse municipal a partir de julho de 2025, nos termos da comunicação oficial da SEFAZ/MT de 30 de maio de 2025, com fundamento na Nota Técnica n. 032/2025-UDCR/UNERC, na ADI n. 7.276/DF do STF e no art. 152, §§ 2º e 3º da Constituição do Estado de Mato Grosso; os dados históricos foram obtidos mediante solicitação de refazimento dos arquivos DIMP junto à SEFAZ/MT, abrangendo o mesmo período de cobertura dos dados de cartão;

III – dados financeiros: informações relativas a transações realizadas por meio de cartões de débito e crédito, Pix e demais informações econômico-financeiras efetivamente abrangidas pelo Termo de Cooperação nº 0260/2025/SEFAZ, pelo Sistema DIMP e pelos respectivos atos normativos e instrumentos de responsabilidade, observados os limites da competência tributária municipal e as finalidades previstas neste Decreto;

IV – lakehouse tributário: sistema informatizado de armazenamento e tratamento de dados fiscais da Secretaria de Gestão Fazendária, em operação desde agosto de 2025, estruturado em arquitetura medalhão (camadas Landing, Bronze, Prata e Ouro), alimentado com os arquivos gerados pelo Sistema DIMP;

V – processo administrativo fiscal — PAF: procedimento formalmente instaurado pela autoridade fiscal competente para apuração de crédito tributário;

VI – termo de início de fiscalização — TIF: ato administrativo que formaliza o início da ação fiscal em relação a contribuinte determinado, nos termos do art. 230 do CTM;

VII – termo de juntada: documento que vincula formalmente os dados financeiros ao PAF, atestando sua origem, tipo, integridade e pertinência;

VIII – CIRA: Comitê Interinstitucional de Recuperação de Ativos (CIRA), estrutura integrada de recuperação de ativos de titularidade do Município de Várzea Grande.

Art. 3º O tratamento e a utilização dos dados financeiros de que trata este Decreto ficam estritamente limitados às finalidades relacionadas ao exercício das competências tributárias do Município, nos termos do art. 234, § 1º, do CTM e do art. 198 do CTN, observados ainda a Lei Complementar nº 105/2001, a Lei Federal nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais —, o Termo de Cooperação nº 0260/2025/SEFAZ e os demais instrumentos normativos aplicáveis.

§1º Os dados poderão ser utilizados para:

I – fiscalização, lançamento e cobrança dos tributos de competência municipal, especialmente ISS, IPTU e ITBI;

II – seleção e priorização de contribuintes para procedimentos fiscais, mediante indicadores, cruzamentos e análises de risco, nos termos do art. 241, VII, do CTM;

III – elaboração de relatórios de inteligência fiscal destinados exclusivamente ao exercício das competências legais do Município e, quando cabível, às atividades do CIRA;

IV – identificação de possíveis omissões de receitas, subfaturamento, divergências cadastrais ou outras inconsistências tributárias que justifiquem a instauração ou o desenvolvimento de procedimento fiscal.

§2º O acesso a dados financeiros individualizados de contribuinte determinado pressupõe, sempre e sem exceção, a existência de processo administrativo instaurado ou de procedimento fiscal em curso, nos termos do art. 6º da Lei Complementar nº 105/2001 e do Termo de Responsabilidade constante do Anexo Único da Portaria SEFAZ/MT nº 219/2020, sendo vedada sua utilização em fase de mera triagem ou seleção preliminar, na forma do art. 15 deste Decreto.

§3º É vedada a utilização dos dados para finalidade estranha às competências legais do Município, bem como sua divulgação, exposição pública, utilização para finalidade político-partidária ou compartilhamento não autorizado, sob pena de responsabilização funcional, civil e penal nos termos do art. 234, §§ 1º e 2º, do CTM, do art. 198 do CTN, do Termo de Responsabilidade firmado perante a SEFAZ/MT e da legislação aplicável.

§4º O tratamento dos dados observará, ainda, os princípios da finalidade, adequação, necessidade, segurança, prevenção, responsabilização e prestação de contas previstos na Lei Federal nº 13.709/2018.

CAPÍTULO II

GOVERNANÇA, ACESSO E SIGILO

Art. 4º A gestão técnica do lakehouse tributário é de responsabilidade da Superintendência de Tecnologia da Informação da Secretaria de Gestão Fazendária, sob supervisão direta do Superintendente de Receita, observada a segregação de funções entre gestão tecnológica, gestão tributária, fiscalização e controle.

§1º É assegurado à Secretária Municipal de Gestão Fazendária e ao Superintendente de Receita, no exercício de suas atribuições de supervisão, controle e gestão tributária, acesso institucional aos sistemas, dados e documentação técnica abrangidos por este Decreto, observado o princípio da necessidade, a finalidade específica, a segregação de funções, o perfil funcional de acesso, a rastreabilidade das operações e as demais restrições previstas neste Decreto e na legislação aplicável.

§2º Toda consulta individualizada a dados financeiros de contribuinte determinado, realizada nos termos do §1º deste artigo, será formalizada por Ordem de Serviço ou instrumento equivalente, de autoria da própria autoridade que a determinar, com indicação sucinta da motivação e da finalidade, para fins de registro, rastreabilidade e responsabilização, sem prejuízo do disposto no art. 6º deste Decreto.

§3º As Ordens de Serviço de que trata o §2º deste artigo serão numeradas sequencialmente e arquivadas pela Superintendência de Receita, que responderá por sua guarda pelo prazo mínimo de 10 (dez) anos, idêntico ao fixado no art. 6º, parágrafo único, deste Decreto para os registros de acesso, permanecendo disponíveis para exame por órgãos de controle interno e externo, sem prejuízo do detalhamento do procedimento de registro e arquivamento na instrução normativa prevista no art. 19, IX, deste Decreto.

§4º O acesso institucional de que trata este artigo destina-se ao exercício da supervisão, do controle e da auditoria do sistema, não configurando, por si só, atividade de fiscalização, seleção de contribuinte ou lançamento tributário, que permanecem privativas do Auditor Fiscal Tributário, nos termos do art. 3º deste Decreto.

§ 5º É vedada, sob qualquer justificativa, a criação de obstáculo técnico ou administrativo ao acesso de que trata o §1º deste artigo, sujeitando-se o servidor responsável às sanções previstas no art. 21 deste Decreto.

§6º A gestão técnica do sistema não confere, por si só, autorização para consulta, extração ou utilização de dados financeiros individualizados para fins de fiscalização tributária, competência privativa do Auditor Fiscal Tributário nos termos do art. 5º deste Decreto.

Art. 5º O acesso aos dados financeiros armazenados no lakehouse fica restrito aos seguintes perfis, mediante credencial individual, pessoal e intransferível:

I – Auditores Fiscais Tributários Municipais em exercício regular na Secretaria de Gestão Fazendária;

II – analistas e técnicos tributários expressamente designados pelo Superintendente de Receita para atividades de análise de dados e inteligência fiscal, limitados aos dados e às funcionalidades necessários ao desempenho de suas atribuições;

III – servidores da Coordenadoria de Tecnologia da Informação e Processamento formalmente autorizados, exclusivamente para administração, manutenção, segurança e suporte da infraestrutura tecnológica, sem acesso ao conteúdo dos dados financeiros individualizados além do estritamente necessário à atividade técnica;

IV – servidores dos órgãos de controle interno ou externo, quando regularmente requisitados e nos limites de suas competências legais;

V – membros do CIRA, nos termos do instrumento que disciplina aquela estrutura, limitado às informações pertinentes às investigações em curso.

§1º A concessão, alteração, revisão e revogação de credenciais serão formalizadas por ato do Superintendente de Receita, com registro em sistema de controle de acessos, indicando responsável, perfil concedido, finalidade e data de concessão.

§2º Os acessos serão periodicamente revisados e imediatamente revogados quando cessar a necessidade funcional que lhes deu origem.

§3º É vedada a concessão ou manutenção de acesso a servidores em gozo de licença, afastamento ou cedência a outros órgãos.

§4º A Secretaria Municipal de Gestão Fazendária manterá, no mínimo, 2 (dois) Auditores Fiscais Tributários Municipais formalmente designados para as atividades de análise de dados e inteligência fiscal de que trata o inciso II deste artigo, ainda que lotados em áreas de atuação distintas, sendo vedada a concentração dessa designação, bem como do conhecimento técnico ou da credencial administrativa indispensável à operação do lakehouse tributário, em servidor único.

§5º É vedada a manutenção de senha ou credencial administrativa em meio físico para utilização ordinária ou indiscriminada. Em situação excepcional que exija acesso administrativo emergencial, será utilizado mecanismo de acesso de emergência tecnicamente controlado, mediante autenticação individual, autorização de, no mínimo, 2 (dois) responsáveis, registro integral da operação, justificativa, limitação temporal, alteração da credencial após a utilização e auditoria posterior.

§6º O cancelamento das credenciais de acesso ao Sistema DIMP deverá ser comunicado à SEFAZ/MT no prazo de 1 (um) dia útil a contar da ocorrência que o motivou, nos termos do art. 3º da Portaria SEFAZ/MT n. 219/2020.

Art. 6º O sistema de registro de acessos ao lakehouse tributário assegurará a rastreabilidade das operações realizadas pelos usuários autorizados, registrando obrigatoriamente:

I – a identidade do servidor que realizou o acesso;

II – a data e a hora do acesso;

III – a identificação do contribuinte ou conjunto de dados consultados;

IV – a finalidade declarada da consulta ou o vínculo com o procedimento fiscal correspondente;

V – o tipo de operação realizada, incluindo consulta, extração, exportação ou download;

VI – as tentativas de acesso negadas;

VII – as alterações administrativas relevantes praticadas no sistema.

Parágrafo único. Os logs serão protegidos contra alteração, exclusão ou acesso não autorizado e preservados pelo prazo mínimo de 10 (dez) anos, podendo ser requisitados em procedimentos disciplinares, judiciais, de controle interno ou externo, ou de investigação de incidentes de segurança.

Art. 7º As informações financeiras são protegidas pelo sigilo fiscal previsto no art. 234 do CTM e no art. 198 do CTN, pelas disposições da Portaria SEFAZ/MT n. 143/2018, aplicáveis por força do art. 6º da Portaria SEFAZ/MT n. 219/2020, e pela Lei Federal nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais, no que se refere ao tratamento de dados pessoais de contribuintes pessoas físicas.

Art. 8º O compartilhamento de dados financeiros com outros órgãos, entidades ou entes públicos somente poderá ocorrer quando houver fundamento jurídico específico e finalidade compatível com a que justificou a obtenção dos dados, observados o sigilo fiscal, a legislação de proteção de dados e os instrumentos jurídicos aplicáveis, mediante:

I – previsão expressa em instrumento de cooperação vigente que estabeleça finalidade, dados abrangidos, destinatários, responsabilidades e medidas de segurança aplicáveis; ou

II – requisição judicial; ou

III – outra hipótese expressamente autorizada por lei ou por instrumento normativo competente, formalizada por ato do Secretário de Gestão Fazendária, que constituirá ato de governança e controle do compartilhamento, sem substituir o fundamento jurídico exigido para o tratamento ou compartilhamento dos dados.

§1º Todo compartilhamento será registrado em processo administrativo próprio, contendo, no mínimo, fundamento jurídico, finalidade, identificação do destinatário, categorias de dados compartilhados, período abrangido, responsável e medidas de segurança aplicáveis.

§2º O compartilhamento no âmbito do CIRA far-se-á nos limites do instrumento que rege aquela estrutura, com registro em ata ou documento equivalente contendo a identificação dos dados compartilhados, a finalidade e os destinatários.

§3º É vedado o compartilhamento massivo ou indiscriminado de dados financeiros quando não demonstrada a necessidade para o cumprimento da finalidade legal específica.

CAPÍTULO III

DA PROTEÇÃO DE DADOS PESSOAIS E DA SEGURANÇA DA INFORMAÇÃO

Art. 9º O tratamento de dados pessoais realizado no âmbito deste Decreto observará a Lei Federal nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais, a legislação tributária, o sigilo fiscal e as normas municipais de segurança da informação e proteção de dados.

Art. 10. O tratamento de que trata este Decreto limitar-se-á aos dados necessários e pertinentes à finalidade fiscal específica, sendo vedada a coleta, consulta, utilização, extração ou compartilhamento de dados que excedam a necessidade da atividade administrativa.

Art. 11 A Secretaria Municipal de Gestão Fazendária manterá mecanismos de controle de acesso, autenticação individual, segregação de funções, rastreabilidade, proteção contra acesso não autorizado, continuidade operacional e resposta a incidentes de segurança, cuja disciplina operacional constará da instrução normativa prevista no art. 19 deste Decreto.

Art. 12 Sempre que a natureza, o volume, a abrangência ou os riscos do tratamento justificarem, será elaborado ou atualizado Relatório de Impacto à Proteção de Dados Pessoais — RIPD, sem prejuízo de outros instrumentos de governança exigidos pela LGPD.

Art. 13 Os dados financeiros serão armazenados e tratados pelo período necessário ao cumprimento das finalidades legais que justificaram sua obtenção, observados os prazos de guarda tributária, administrativa, probatória e de controle aplicáveis.

Parágrafo único. Encerrada a finalidade e inexistindo obrigação legal de conservação, os dados serão eliminados ou submetidos a procedimento de anonimização, quando tecnicamente possível e juridicamente adequado.

Art. 14 Eventuais incidentes de segurança envolvendo os dados financeiros serão imediatamente comunicados às unidades municipais responsáveis pela segurança da informação, proteção de dados e gestão tributária, para avaliação, contenção, documentação e adoção das providências legais e administrativas cabíveis.

CAPÍTULO IV

RITO PROCEDIMENTAL DE USO EM AUDITORIA FISCAL

Art. 15 A utilização de dados financeiros como elemento de prova em procedimento de auditoria fiscal observará, obrigatoriamente, as seguintes etapas sequenciais, vedado o acesso a dados financeiros individualizados de contribuinte determinado antes da etapa prevista no inciso V deste artigo:

I – identificação preliminar de inconsistência tributária mediante indicadores agregados, cruzamentos eletrônicos de dados ou análises de risco, nos termos do art. 241, VII, do CTM, sem que essa etapa implique, por si só, acesso a dados financeiros individualizados de contribuinte determinado;

II – emissão do Termo de Início de Fiscalização — TIF, com identificação completa do contribuinte, período fiscalizado, tributos objeto da ação e fundamento legal, nos termos do art. 230 do CTM;

III – abertura formal do Processo Administrativo Fiscal — PAF, com numeração única, autuação e despacho de abertura;

IV – notificação do TIF ao contribuinte, pessoalmente ou por via postal com aviso de recebimento, sendo o comprovante de entrega peça obrigatória do PAF;

V – extração dos dados financeiros individualizados pertinentes do lakehouse, estritamente limitada ao contribuinte, ao período e aos tributos objeto do PAF já instaurado, e sua vinculação a este por meio de Termo de Juntada;

VI – análise dos dados e elaboração de Relatório de Inconsistência Fiscal;

VII – notificação do contribuinte para apresentação de justificativa ou documentação comprobatória, nos termos dos arts. 233 e 241 do CTM;

VIII – análise fundamentada da manifestação do contribuinte e conclusão do trabalho fiscal;

IX – lavratura do auto de infração, se cabível, com fundamentação completa nos termos do art. 17 deste Decreto.

§1º A existência de indicador de movimentação financeira incompatível com os dados declarados, identificado na etapa do inciso I deste artigo, poderá constituir elemento de seleção para instauração de procedimento fiscal, mas não implicará, por si só, reconhecimento automático da ocorrência de fato gerador ou da existência de receita tributável.

§2º O acesso aos dados financeiros individualizados limitar-se-á ao período, ao contribuinte, ao tributo e às informações necessárias à finalidade específica da fiscalização já instaurada.

Art. 16 O Termo de Juntada de que trata o inciso V do art. 15 conterá, no mínimo:

I – a identificação do contribuinte e do PAF ao qual os dados são vinculados;

II – a origem dos dados, com indicação expressa do instrumento autorizador e do tipo de informação (cartões ou Pix);

III – a cobertura temporal e o tipo de dado: para cartões e Pix, o mesmo período histórico, obtido mediante refazimento dos arquivos DIMP junto à SEFAZ/MT;

IV – o hash de integridade do arquivo digital (preferencialmente SHA-256), gerado sobre o arquivo armazenado na camada Landing do lakehouse tributário;

V – a identificação do responsável pela extração, a ferramenta ou procedimento utilizado e a data e hora da extração;

VI – a identificação do local de armazenamento do arquivo original e o registro de eventual transformação, conversão ou tratamento realizado;

VII – a identificação e a assinatura, inclusive eletrônica, do Auditor Fiscal responsável.

Parágrafo único. O Município preservará o arquivo original utilizado na extração, sempre que tecnicamente possível, mantendo registro suficiente para demonstrar sua origem, integridade, autenticidade e cadeia de custódia.

Art. 17 O auto de infração fundamentado em dados financeiros conterá, além dos requisitos previstos na legislação tributária municipal:

I – a descrição da origem e do tipo dos dados utilizados, com referência ao instrumento autorizador;

II – o fundamento legal expresso: LC 105/2001, art. 6º; arts. 198 e 199 do CTN; arts. 227, 228 (V e X), 234, 239 §2º e 241 (VI e VII) do CTM de Várzea Grande (Lei Municipal n. 1.178/1991, atualizada); RE 601.314/STF (Tema 225); ADIs n. 2.390/DF e 7.276/DF do STF; Nota Técnica n. 032/2025-UDCR/UNERC; art. 152, §§2º e 3º da CE/MT; Portaria SEFAZ/MT n. 219/2020; Termo de Cooperação n. 0260/2025/SEFAZ; e demais precedentes judiciais pertinentes ao caso concreto;

III – a metodologia de cálculo da omissão de receita ou do crédito tributário apurado, com demonstrativo analítico, evidenciando a correspondência entre a movimentação financeira identificada e o fato gerador, a base de cálculo e a competência tributária municipal;

IV – o número do PAF e do Termo de Juntada correspondente;

V – o resumo da manifestação do contribuinte ou a declaração fundamentada de ausência de manifestação.

§1º A utilização de dados financeiros será acompanhada de fundamentação que demonstre sua pertinência, necessidade e relação com o fato tributário investigado.

§2º A simples existência de movimentação financeira não será considerada, isoladamente, suficiente para caracterizar receita tributável, devendo o lançamento demonstrar os elementos necessários à configuração do respectivo fato gerador e à determinação da base de cálculo.

Art. 18 O contribuinte será cientificado dos elementos relevantes utilizados na fiscalização e terá prazo de 20 (vinte) dias úteis para apresentação de esclarecimentos e documentação comprobatória, prorrogável por igual período, a critério do auditor responsável, mediante requerimento fundamentado.

Parágrafo único. A ausência de manifestação do contribuinte no prazo fixado não dispensa a autoridade fiscal do dever de apurar e fundamentar a ocorrência do fato gerador, a base de cálculo, a metodologia utilizada e os demais elementos necessários ao lançamento, não constituindo, por si só, confissão, reconhecimento ou presunção automática de veracidade dos valores apurados.

CAPÍTULO V

PROVIDÊNCIAS COMPLEMENTARES

Art. 19 O Superintendente de Receita expedirá, no prazo de 60 (sessenta) dias contados da publicação deste Decreto, instrução normativa com os modelos padronizados de:

I – Termo de Início de Fiscalização — TIF;

II – Termo de Juntada de Dados Financeiros;

III – Notificação para Apresentação de Justificativa;

IV – Relatório de Inconsistência Fiscal;

V – matriz de perfis e permissões de acesso;

VI – procedimento de concessão, revisão e revogação de acessos e de acesso emergencial, nos termos do art. 5º, §5º, deste Decreto;

VII – política de retenção e descarte de dados, logs, cópias e arquivos intermediários;

VIII – procedimento de gestão de incidentes de segurança da informação;

IX – procedimento de registro, numeração e arquivamento das Ordens de Serviço de acesso institucional previstas no art. 4º, §§2º e 3º, deste Decreto.

Parágrafo único. A instrução normativa prevista neste artigo não poderá inovar na ordem jurídica, tampouco ampliar as hipóteses de acesso, tratamento, utilização ou compartilhamento de dados financeiros estabelecidas neste Decreto

CAPÍTULO VI

DISPOSIÇÕES FINAIS

Art. 20 Os procedimentos fiscais já iniciados antes da publicação deste Decreto deverão ser adequados ao rito estabelecido no Capítulo IV no que se refere aos atos ainda não praticados, sem prejuízo da validade dos atos regularmente praticados sob a legislação anteriormente aplicável.

Parágrafo único. A adequação prevista no caput não implicará retroatividade de requisitos procedimentais de modo a invalidar atos regularmente praticados antes da vigência deste Decreto.

Art. 21 O descumprimento das obrigações previstas neste Decreto, em especial as relativas ao sigilo fiscal, as de proteção de dados pessoais e ao controle de acesso, sujeitará o servidor responsável às sanções previstas no Estatuto dos Servidores Públicos Municipais e no art. 234, §2º, do CTM, observados o devido processo administrativo, o contraditório e a ampla defesa, sem prejuízo das responsabilidades civil e penal cabíveis.

Parágrafo único. Este Decreto não cria hipótese de penalidade não prevista em lei, aplicando-se as sanções administrativas na forma e nos limites da legislação vigente.

Art. 22 Os casos omissos serão resolvidos pelo Secretário de Gestão Fazendária, ouvida a Procuradoria-Geral do Município quando a matéria envolver interpretação de norma legal ou constitucional, e as unidades municipais competentes pela Tecnologia da Informação e pela Segurança da Informação quando a matéria envolver proteção de dados pessoais ou incidente de segurança, observada a atuação do Encarregado pelo Tratamento de Dados Pessoais do Município, quando formalmente designado.

Art. 23 Nenhuma disposição deste Decreto será interpretada como ampliação das hipóteses legais de acesso, tratamento, utilização ou compartilhamento de dados financeiros, devendo prevalecer, em caso de conflito, as disposições da Constituição Federal, da legislação federal, do Código Tributário Nacional, da Lei Complementar nº 105/2001, da Lei nº 13.709/2018 — LGPD, da legislação tributária municipal e dos instrumentos jurídicos que disciplinam o compartilhamento das informações.

Art. 24 Este Decreto entra em vigor na data de sua publicação, revogadas as disposições em contrário.

Paço Municipal “Couto Magalhães”, Várzea Grande - MT, 11 de setembro de 2026.

FLAVIA PETERSEN MORETTI DE ARAÚJO

Prefeita Municipal