Documento legal

Política de Privacidade

Versão v1 · Vigência a partir de setembro de 2026

Esta política descreve, de forma objetiva, quais dados pessoais são tratados na plataforma, para que são utilizados e quais escolhas e direitos estão disponíveis aos titulares.

1. Escopo e controlador

Esta política se aplica ao uso da plataforma de assinatura eletrônica, incluindo o envio, a autenticação e a consulta do dossiê de evidências. Para os documentos enviados por uma organização, o tenant que decide as finalidades do envio e os signatários normalmente atua como controlador desses dados. O operador da plataforma trata os dados conforme as instruções do tenant e a legislação aplicável.

O contato do controlador é o endereço de e-mail de suporte configurado no tenant. Use esse canal para dúvidas, pedidos de titulares ou esclarecimentos sobre um documento específico. A mensagem pode ser encaminhada ao responsável adequado quando o pedido envolver mais de uma organização.

2. Dados tratados

Coletamos e registramos somente o que é necessário para o fluxo utilizado. As categorias podem incluir:

  • Identificação e contato: nome e endereço de e-mail informados na conta ou pelo tenant para cadastrar um signatário. CPF pode ser informado de forma opcional, quando o tenant entender que é necessário para o documento.
  • Dados do dossiê: registros de autenticação e assinatura, identificadores do documento, datas e horários, aceite ou recusa, hashes e demais eventos necessários para reconstruir a cadeia de evidências.
  • Dados técnicos: endereço IP e agente do dispositivo (user-agent) associados aos eventos registrados, além de informações técnicas indispensáveis à segurança e ao funcionamento do serviço.
  • Localização: geolocalização somente quando o dispositivo a disponibilizar com permissão explícita do titular. Negar essa permissão não autoriza a coleta silenciosa ou contínua da localização.
  • Conteúdo enviado: arquivos, mensagens e informações presentes nos documentos que o tenant enviar para assinatura. O conteúdo pode conter dados de terceiros; o tenant deve avaliar sua necessidade e sua base legal antes do envio.

Não coletamos, por padrão, dados pessoais sensíveis nem biometria. O serviço não deve ser utilizado para enviar esse tipo de dado sem avaliação jurídica, necessidade demonstrada e atualização das informações de privacidade aplicáveis ao caso.

3. Finalidades do tratamento

Os dados são utilizados para autenticar o signatário e enviar o código de confirmação, permitir a assinatura e o acompanhamento do documento, prevenir fraude e abuso, proteger contas e formar o dossiê probatório. Também podemos utilizá-los para prestar suporte, cumprir obrigações legais, responder a requisições de autoridades e manter a segurança, a disponibilidade e a integridade do serviço.

Não utilizamos o conteúdo dos documentos para publicidade dirigida nem vendemos dados pessoais. O tenant continua responsável por definir se o documento pode ser enviado, por informar os signatários e por limitar o conteúdo ao necessário.

4. Bases legais

O tratamento é realizado conforme a finalidade e a relação concreta com o titular. Entre as bases do art. 7º da Lei Geral de Proteção de Dados Pessoais (LGPD) que podem ser aplicáveis estão:

  • execução de contrato ou de procedimentos preliminares, inclusive para viabilizar a assinatura solicitada;
  • exercício regular de direitos e proteção do crédito, quando aplicáveis ao documento, à relação entre as partes ou à defesa em processo;
  • legítimo interesse, especialmente para segurança e prevenção a fraude, sempre com necessidade, equilíbrio e respeito aos direitos do titular; e
  • consentimento, quando exigido, como na permissão do dispositivo para compartilhar geolocalização. O titular pode recusá-lo ou revogá-lo sem impedir tratamentos que tenham outra base legal.

As bases do art. 11, II, alíneas “d” e “g”, da LGPD não são aplicadas por padrão, porque a plataforma não coleta dados pessoais sensíveis ou biometria no fluxo descrito nesta política. Se um produto ou integração vier a tratar dado sensível, a finalidade, necessidade e base legal serão avaliadas e comunicadas antes do tratamento.

5. Minimização e segurança

Limitamos a coleta ao que é necessário para autenticar, registrar e proteger o fluxo. O tenant deve evitar CPF, localização e qualquer outra informação que não seja necessária para o negócio. Usamos controles de acesso, registro de eventos e medidas técnicas e organizacionais compatíveis com o serviço para reduzir riscos de acesso indevido, alteração ou perda.

Nenhuma transmissão ou armazenamento conectado à internet é absolutamente imune a incidentes. Se ocorrer um evento relevante, adotaremos as medidas cabíveis e faremos as comunicações exigidas pela LGPD e pela autoridade competente.

6. Compartilhamento e operadores

Para entregar o serviço, os dados podem ser compartilhados com:

  • o tenant e os participantes autorizados do documento, conforme o fluxo e as permissões definidos pelo tenant;
  • o provedor de e-mail transacional Resend, para o envio de convites e códigos de autenticação;
  • provedores de hospedagem, armazenamento e infraestrutura necessários para manter a aplicação, os documentos e os registros; e
  • autoridades públicas, advogados ou terceiros legitimamente habilitados, quando houver obrigação legal, ordem válida ou necessidade de exercício regular de direitos.

Não comercializamos dados pessoais. Os fornecedores recebem apenas o que for necessário à atividade contratada e devem observar obrigações de segurança e confidencialidade compatíveis com sua função.

7. Retenção e descarte

Documentos concluídos e seus dossiês de evidências são mantidos por um prazo mínimo de 5 anos, de forma uniforme, observados o prazo legal ou contratual aplicável e a necessidade de preservação da prova. Não realizamos exclusão automática ao fim desse prazo; a eliminação só ocorre por obrigação legal e é registrada no histórico de eventos. Dados de suporte, segurança e contas podem ter prazos diferentes, definidos pela sua finalidade.

O cancelamento de um documento é registrado como evento visível e não apaga os registros anteriores. Por essa razão, documentos e dossiês de um documento concluído não são eliminados mediante o fluxo comum de exclusão. Quando a retenção terminar e não houver obrigação de preservação, os dados serão eliminados ou anonimizados quando tecnicamente possível, respeitando cópias de segurança e prazos necessários para sua rotação.

8. Direitos do titular

Nos termos da LGPD, o titular pode solicitar confirmação da existência de tratamento, acesso aos dados, correção de dados incompletos ou desatualizados, informações sobre uso e compartilhamento, portabilidade quando regulamentada, revisão de decisões automatizadas quando aplicável e eliminação ou oposição nos casos previstos em lei. Também pode revogar um consentimento, sem afetar tratamentos anteriores ou tratamentos apoiados em outra base legal.

O direito de eliminação não se aplica automaticamente a documentos e dossiês mantidos para preservar evidências, cumprir obrigação legal ou exercer direitos. Nesses casos, explicaremos a razão e avaliaremos medidas compatíveis, como correção, restrição de acesso ou anonimização quando possível. Para proteger as pessoas envolvidas, podemos solicitar informações que confirmem a identidade e a relação do solicitante com o documento.

Envie a solicitação ao e-mail de suporte configurado no tenant, informando o pedido e o documento relacionado, se houver. O controlador responderá dentro dos prazos legais e poderá envolver o tenant ou outro responsável quando a decisão depender dele.

9. Atualizações desta política

Esta política pode ser atualizada para refletir mudanças na lei, no serviço ou nas operações de tratamento. A versão vigente, a data de início e o histórico essencial ficarão disponíveis nesta página. Mudanças relevantes serão comunicadas por meio adequado quando exigido pela LGPD.