Central de Confiança

Tudo o que sua equipe jurídica e de procurement precisa: políticas, contratos, sub-operadores, SLA, retenção de dados e canais de segurança.

Última atualização: 8 de Setembro de 2026 — Política v2.2, Termos v2.2.0, AUP v1.4, DPA v1.3, Tabela de Retenção v1.2 e Sub-operadores v1.4 entram em vigor nesta data (Extensão Desktop para LibreOffice, Integrador SaaS e Tributos sobre o Consumo), junto com oito documentos novos

LGPD

Lei 13.709/2018, ANPD Res. 15/2024 e 18/2024

Validade Jurídica

MP 2.200-2/2001 + Lei 14.063/2020 + ICP-Brasil

Marco Civil + CDC

Logs de aplicação e conexão; proteção do consumidor

Políticas e contratos

Todos os documentos abaixo são públicos, versionados e arquivados a cada nova edição.

Política de Privacidade

v2.2

Tratamento de dados pessoais, biometria, decisões automatizadas, direitos do titular (LGPD art. 18).

Termos de Uso

v2.2.0

Contrato master cobrindo PF/PJ, planos, perfis de assinatura e responsabilidades distintas para B2B e Consumidor. Inclui Sessão de Confiança e API de Verificação de PDF (cl. 2) e a cl. 3-A, que delimita a natureza e os limites da Sessão de Confiança. Cl. 5-B: Extensão Desktop para LibreOffice. Cl. 6-A: tributos sobre o consumo (Reforma Tributária). Cl. 8-A: uso via Integrador SaaS.

Aviso de Cookies

v1.0

Quatro categorias com opt-in granular, centro de preferências persistente e registro auditável de consentimento.

SLA — Service Level Agreement

v1.1

Suporte por e-mail (horário comercial) em todos os planos; disponibilidade 99,9%, tempos de resposta e créditos de serviço (até 30%) exclusivos Enterprise.

AUP — Política de Uso Aceitável

v1.4

Regras para API, SDKs, n8n, Lovable, Telegram Bot, integrações de Storage Externo (Nextcloud, Dropbox, Box, OneDrive/SharePoint), widget e webhooks. Rate limits, rotação de credenciais, sandbox sintético. Cl. 7-C: integrações via MCP e agentes de IA. Cl. 7-D: extensões desktop e clientes nativos (LibreOffice). Cl. 9-B: uso aceitável da Sessão de Confiança.

DPA — Acordo de Tratamento de Dados

v1.3

Para clientes B2B Controladores. Sub-operadores, segurança, notificação de incidente em 48h, auditoria Enterprise. Escopo e exclusões: endpoints públicos e demo fora do DPA; API de Verificação de PDF com regime de não-persistência.

Sub-operadores e Transferências

v1.4

Lista nominal de fornecedores, países de processamento e mecanismos da ANPD Res. 19/2024, incluindo o fluxo Sessão de Confiança, o regime de Storage Externo e Mensageria conectados pelo Cliente e a Extensão Desktop para LibreOffice (canal de distribuição). Aviso prévio de 30 dias.

Tabela de Retenção

v1.2

Por categoria: contas 5 anos, documentos 10 anos, Sessões de Confiança 10 anos, biometria 90 dias, dados de saúde conforme norma do CFM, logs 6-18 meses, OTP 24h.

Divulgação Responsável

v1.0

Programa de reporte seguro de vulnerabilidades. Safe-harbor para pesquisadores de boa-fé.

Termos de Assinatura de Plano

v1.0

Contrato de adesão dos planos self-service: contratação, pagamento, upgrade e downgrade, cancelamento, arrependimento e reajuste.

Termos de Uso da API

v1.0

Modelo A — contratação direta. Licença, credenciais e segurança, rate limits, webhooks, papéis LGPD e suspensão.

Termos de Uso do Signatário

v1.0

Para quem recebe convite para assinar: o que a SignDocs faz e não faz, dados coletados, direitos LGPD e validade jurídica.

Termos da Sessão de Confiança

v1.0

Autenticação verificável de ações digitais, sem documento PDF. Responsabilidades do Cliente, limites e casos de uso.

Termos do Check-in Digital

v1.1

Produto setorial para meios de hospedagem. Complementa a FNRH Digital (SNRHos) e não a substitui.

Termos do Verificador Público

v1.0

Verificação de assinaturas digitais em PDF, sem armazenamento do arquivo. Gratuidade, limitações e responsabilidade.

Contrato de Plataforma para Integradores SaaS

v1.1

Modelo B — contrato-quadro para integradores que embarcam a API SignDocs em suas próprias plataformas.

DPA B2B — Modalidade Sub-operador

v1.0

Acordo para a relação Operador (Integrador SaaS) → Sub-operadora (SignDocs), com flow-down e SLAs de notificação.

Status Público

externo

Disponibilidade em tempo real, histórico de incidentes e postmortems públicos para incidentes > 1h.

Canais oficiais

Cada canal tem responsável e SLA próprios. Escolha o adequado para sua solicitação.

DPO / Encarregado

Mark Austin Wagoner — indicado por ato formal da SignDocs Brasil (LGPD art. 41; Res. CD/ANPD nº 18/2024).

LGPD art. 18, revisão de decisões automatizadas, contato com a ANPD. Resposta em 15 dias.

dpo@signdocs.com.br

Segurança / CSIRT-SD

Comprometimento de credenciais, divulgação responsável, incidentes. Resposta inicial em 72h.

security@signdocs.com.br

Suporte técnico

Tickets, problemas com integração, dúvidas de API. SLA por plano (ver SLA).

suporte@signdocs.com.br

Enterprise

Contratos customizados, SLA negociado, suporte dedicado (gerente de conta, telefone e e-mail).

enterprise@signdocs.com.br

Administrativo

Notificações contratuais, rescisão, faturamento, comunicação institucional.

administrativo@signdocs.com.br

Marketing / Imprensa

Remoção de marca, depoimentos, co-marketing, contato com imprensa.

marketing@signdocs.com.br

Sobre as versões

Mudanças materiais em qualquer documento desta página são notificadas com pelo menos 15 dias de antecedência por e-mail e aviso na própria plataforma. Versões anteriores ficam permanentemente arquivadas em /arquivo/. O manifesto legível por máquina dos documentos vigentes está em /legal-manifest.json.

Canais de integração

A SignDocs Brasil oferece integração via API REST, SDKs oficiais em seis linguagens, Servidor MCP para agentes de IA (Claude e clientes compatíveis com o Model Context Protocol), plataformas de orquestração (n8n, Zapier, Make), Lovable, Nextcloud, o plugin oficial para WordPress, publicado no diretório WordPress.org sob licença GPL, e a Extensão Desktop para LibreOffice, cliente nativo de código aberto (MPL-2.0) publicado no catálogo oficial de extensões, que permite enviar documentos para assinatura diretamente do Writer, Calc, Impress ou Draw. A Extensão executa inteiramente na estação de trabalho do Usuário e se comunica exclusivamente com a API da SignDocs Brasil, utilizando autenticação OAuth 2.1 de aplicativo nativo (RFC 8252, PKCE S256) — não introduz sub-operadores adicionais na cadeia de tratamento de dados. Todas as integrações observam os mesmos instrumentos contratuais (Termos, Política, DPA, AUP) e o mesmo nível de proteção de dados. O provedor do modelo de IA escolhido pelo Integrador não é sub-operador da SignDocs Brasil (vide AUP cl. 7-C). A The Document Foundation, que opera o catálogo de extensões do LibreOffice, tampouco é sub-operadora — atua exclusivamente como canal de distribuição do pacote de instalação (vide Sub-operadores §9). Regras específicas de uso aceitável para extensões desktop e clientes nativos constam da AUP cl. 7-D.