LGPD · versão v1.0-2026.06

Política de Privacidade

Última atualização: 23 de junho de 2026.

1. Controlador e Encarregado (DPO)

Controlador: BC Sign — [Razão Social — CNPJ a confirmar]. Encarregado pelo Tratamento de Dados Pessoais (DPO): [Nome — e-mail a confirmar].

2. Dados Pessoais Coletados

Coletamos: (a) dados de cadastro (nome, e-mail, telefone); (b) credenciais de autenticação (hash da senha — nunca em texto claro); (c) metadados técnicos de cada ação relevante (IP, user-agent, data/hora, geolocalização aproximada por IP); (d) quando aplicável ao fluxo de assinatura: documento de identificação, selfie biométrica e código OTP de validação.

3. Bases Legais (art. 7º LGPD)

Tratamos seus dados com fundamento em: (i) execução de contrato — para prestar o serviço de assinatura; (ii) cumprimento de obrigação legal e regulatória — para preservar evidências da manifestação de vontade; (iii) legítimo interesse — para prevenir fraude e garantir a segurança; (iv) consentimento — para finalidades adicionais expressamente aceitas pelo titular.

4. Finalidades

Identificar e autenticar usuários; gerar a trilha de auditoria das assinaturas; emitir notificações transacionais; atender determinações legais e judiciais; aprimorar a segurança e a estabilidade da plataforma.

5. Compartilhamento (Operadores)

Utilizamos o Lovable Cloud (provedor de infraestrutura gerenciada sobre Supabase) como operador, com armazenamento criptografado em repouso e em trânsito. Não vendemos dados pessoais. Eventuais subprocessadores adicionais (provedor de e-mail transacional, antifraude) só recebem o mínimo necessário para executar a tarefa contratada.

6. Retenção, exportação e revogação

Documentos assinados e respectiva trilha de auditoria são mantidos enquanto durar a relação com o usuário e pelo prazo prescricional aplicável (em regra, até 10 anos a contar da assinatura, conforme art. 205 do Código Civil), salvo determinação legal diversa. Selfies e imagens de documento de identidade seguem o mesmo prazo, ficam em área de armazenamento privada e são usadas exclusivamente como prova de autoria da assinatura. A trilha de auditoria é protegida contra alteração (não pode ser editada nem apagada pelo usuário). As evidências podem ser exportadas a qualquer momento pelo responsável do documento (PDF assinado com certificado de conclusão e página pública de verificação). Um convite de assinatura pode ser cancelado pelo remetente antes da conclusão, o que invalida o link enviado (art. 4º, § 2º, da Lei nº 14.063/2020).

7. Direitos do Titular (art. 18 LGPD)

Você pode, a qualquer momento, solicitar: confirmação de tratamento; acesso aos dados; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamentos; revogação do consentimento. As solicitações devem ser enviadas ao DPO indicado no item 1.

8. Segurança da Informação

Aplicamos controles compatíveis com padrões de mercado: Row-Level Security em todas as tabelas do banco; criptografia em trânsito (TLS) e em repouso; verificação de senhas contra a base Have I Been Pwned; bloqueio atômico de contas suspeitas com revogação imediata de sessões; bucket de identidade biométrica restrito exclusivamente ao papel de serviço; trilha com proteção contra alteração de consentimento LGPD com IP, user-agent e versão dos Termos aceitos.

9. Cookies

Utilizamos cookies estritamente necessários para autenticação e segurança da sessão. Não utilizamos cookies de rastreamento publicitário de terceiros.

10. Transferência Internacional

Alguns operadores podem armazenar dados fora do Brasil. Nesses casos, garantimos a adoção de salvaguardas adequadas, conforme art. 33 da LGPD.

11. Alterações desta Política

Esta Política pode ser atualizada. A versão vigente é identificada por código (atual: v1.0-2026.06). Alterações materiais serão comunicadas e a aceitação, quando exigida, será registrada em trilha com proteção contra alteração.