Política de Segurança e Privacidade
Última atualização: 21 de junho de 2026
Esta Política explica, de forma transparente, como o DocSync trata os dados pessoais de quem usa a nossa plataforma de extração de dados de documentos por inteligência artificial. Ela vale para o site, as páginas de venda e o aplicativo (web). Ao usar o DocSync, você declara que leu e entendeu esta Política. Ela deve ser lida junto com os nossos Termos de Uso.
1. Quem é a controladora dos dados
A controladora dos dados pessoais tratados no DocSync é a RODRIGO SILVA DA LUZ CONSULTORIA EM TECNOLOGIA LTDA, inscrita no CNPJ sob o nº 58.223.749/0001-88, com sede na Av. Pref. Osmar Cunha, 416, Sala 1108, Centro, Florianópolis – SC, CEP 88.015-100.
Para qualquer assunto relacionado a dados pessoais e a esta Política, o nosso Encarregado pelo Tratamento de Dados Pessoais (DPO) pode ser contatado em [email protected].
2. Definições
- DocSync, “nós” ou “plataforma”: o serviço descrito acima.
- Você ou “usuário”: a pessoa física ou jurídica titular de uma conta.
- Documento: o arquivo (PDF ou imagem) que você envia para extração.
- Dados extraídos: as informações estruturadas geradas a partir do documento.
- Dado pessoal, titular, tratamento, controlador e operador: têm o significado da LGPD (Lei nº 13.709/2018).
3. Quais dados tratamos
Dados que você fornece
- Cadastro e conta: nome e e-mail. Se você cria a conta com senha, guardamos apenas o resultado criptografado (hash) dela — nunca a senha em si.
- Login com o Google: se você opta por entrar com o Google, recebemos da conta Google o seu nome, e-mail e a confirmação de que o e-mail é verificado.
- Documentos e dados extraídos: os arquivos enviados (até 20 MB cada) e as informações estruturadas resultantes da extração. Esses documentos podem conter dados de terceiros (por exemplo, dados de clientes, fornecedores ou informações fiscais) — veja a seção 5.
- Integrações que você ativa: credenciais de acesso (tokens) do Google Sheets/Drive, guardadas de forma criptografada; endereços (URLs) de webhook; e, se usar a integração de WhatsApp, números de telefone e rótulos que você cadastra.
Dados gerados pelo uso
- Dados de uso e segurança: data do último acesso e da última atividade, além de endereço IP e identificação do navegador/dispositivo (user-agent) registrados nas sessões, para fins de segurança e auditoria.
- Dados de uso de créditos: contagem de páginas e créditos consumidos por documento, para controle do seu plano.
Dados de pagamento
- Os pagamentos são processados pelo nosso parceiro de meios de pagamento (Asaas). Os dados do cartão não são armazenados pelo DocSync — eles trafegam diretamente para o provedor de pagamento, que é certificado para isso. Para emitir cobranças, enviamos ao provedor seu nome, e-mail, CPF/CNPJ e telefone.
- Guardamos os registros das transações (valores, datas, status, identificadores da cobrança e links de fatura) para fins financeiros e fiscais.
4. Para que usamos e com qual base legal
Tratamos seus dados com as seguintes finalidades e bases legais da LGPD (art. 7º e 11):
- Prestar o serviço (criar conta, extrair dados, entregar resultados, dar suporte) — base: execução de contrato.
- Cobrança e obrigações fiscais — base: execução de contrato e cumprimento de obrigação legal/regulatória.
- Segurança, prevenção a fraudes e melhoria do serviço — base: legítimo interesse, sempre respeitando os seus direitos.
- Integrações opcionais (Google Sheets/Drive, webhooks, WhatsApp) e comunicações não essenciais — base: consentimento, que você pode revogar a qualquer momento.
5. Documentos e processamento por IA
O coração do DocSync é ler os seus documentos e devolver os dados estruturados. Para isso, o conteúdo dos arquivos é processado por tecnologia de inteligência artificial executada em provedores de infraestrutura de nuvem de nível empresarial. Como descrito no compromisso no topo desta página, esse conteúdo não é usado para treinar modelos de IA nem para qualquer finalidade além de gerar o resultado que você pediu.
Importante sobre dados de terceiros. Quando você envia documentos que contêm dados de outras pessoas (clientes, fornecedores, etc.), em relação a esses dados você atua como controlador e o DocSync atua como operador, tratando-os por sua conta e ordem. É responsabilidade sua ter uma base legal adequada para coletar e nos enviar esses dados.
6. Com quem compartilhamos
Não vendemos seus dados. Compartilhamos apenas o necessário com prestadores que nos ajudam a operar o serviço (operadores), que tratam os dados conforme as nossas instruções:
- Infraestrutura de nuvem (armazenamento e processamento de documentos): provedores de nível empresarial, incluindo a AWS para armazenamento dos arquivos.
- Meio de pagamento (Asaas): processamento de cobranças, assinaturas e faturas.
- Envio de e-mails (Resend): e-mails transacionais, como verificação de conta e redefinição de senha.
- Google: autenticação (login com Google) e, quando você conecta, as integrações de Google Sheets e Google Drive.
- Webhooks: quando você configura um webhook, os dados extraídos que você selecionar são enviados para o endereço (URL) que você indicar — sob sua responsabilidade.
- WhatsApp (opcional): apenas se você ativar a integração.
Também podemos compartilhar dados para cumprir obrigação legal, ordem de autoridade competente ou para proteger direitos, sempre nos limites da lei.
7. Transferência internacional
Alguns dos prestadores acima podem tratar dados em servidores localizados fora do Brasil (por exemplo, nos Estados Unidos). Nesses casos, adotamos salvaguardas para garantir um nível de proteção compatível com a LGPD, como cláusulas contratuais de proteção de dados com esses fornecedores.
8. Cookies e tecnologias semelhantes
- Essenciais: usamos um cookie de sessão seguro (httponly) para manter você autenticado e armazenamento local (localStorage) para lembrar preferências como o tema. Sem eles o aplicativo não funciona.
- Analytics: no nosso site podemos usar ferramentas de medição de audiência para entender o uso das páginas e melhorar a comunicação. Você pode gerenciar cookies nas configurações do seu navegador.
9. Por quanto tempo guardamos
- Conta: enquanto a sua conta existir.
- Documentos e dados extraídos: ficam disponíveis conforme o período de retenção do seu plano. Quando esse período termina, os documentos são excluídos automaticamente do nosso banco de dados e do armazenamento em nuvem. Alguns planos podem oferecer retenção estendida.
- Registros financeiros e fiscais: mantidos pelo prazo exigido pela legislação, mesmo após o encerramento da conta (cumprimento de obrigação legal).
10. Seus direitos como titular
Conforme a LGPD (art. 18), você pode, a qualquer momento:
- confirmar a existência de tratamento e acessar seus dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar a anonimização, o bloqueio ou a eliminação de dados;
- solicitar a portabilidade dos dados;
- obter informação sobre com quem compartilhamos seus dados;
- revogar o consentimento das finalidades que dependem dele.
Para exercer seus direitos, fale com o nosso Encarregado pelo e-mail informado na seção 1. Você também pode excluir a sua conta diretamente nas configurações do aplicativo; ao fazê-lo, seus documentos e dados pessoais são eliminados, preservados apenas os registros que a lei nos obriga a manter (como os fiscais), de forma desvinculada de você sempre que possível.
11. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger seus dados, entre elas:
- criptografia em trânsito (TLS) em todas as comunicações;
- senhas guardadas apenas como hash (bcrypt);
- tokens de integração armazenados de forma criptografada;
- autenticação por tokens de sessão de curta duração, com cookie seguro (httponly);
- links de acesso aos arquivos temporários e expiráveis;
- isolamento dos dados por conta (cada usuário só acessa o que é seu);
- registros de acesso para auditoria.
Nenhum sistema é 100% imune. Por isso, mantenha sua senha em sigilo e nos avise sobre qualquer uso indevido da sua conta.
12. Incidentes de segurança
Caso ocorra um incidente de segurança que possa acarretar risco ou dano relevante a você, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, nos prazos e na forma exigidos pela LGPD.
13. Crianças e adolescentes
O DocSync não é destinado a menores de 18 anos e não coletamos intencionalmente dados de crianças e adolescentes. Se identificarmos esse tipo de dado sem a devida autorização, tomaremos providências para eliminá-lo.
14. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no serviço ou na legislação. Quando a alteração for relevante, avisaremos por meios apropriados. A data da última atualização está sempre no topo desta página.
15. Como falar com a gente
Dúvidas sobre privacidade, dados pessoais ou esta Política? Fale com o nosso Encarregado em [email protected]. Você também pode consultar os nossos Termos de Uso.