SeaSign← Voltar ao início

Política de Privacidade

Como o SeaSign trata dados pessoais em conformidade com a Lei nº 13.709/2018 (LGPD).

Última atualização: 11 de julho de 2026

Resumo executivo

O SeaSign trata dados pessoais para operar a plataforma de assinatura eletrônica — cadastro de usuários, gestão de envelopes, evidências de assinatura, notificações e suporte.

  • O que coletamos: dados de cadastro, uso da plataforma, evidências de assinatura e dados técnicos de segurança.
  • Por quê: prestar o serviço, cumprir obrigações legais, segurança e comunicações operacionais.
  • Seus direitos: acesso, correção, exclusão, portabilidade e revogação de consentimento, conforme a LGPD.
  • Contato do Encarregado (DPO):contato@seasign.com.br (assunto “Privacidade SeaSign”).

Os detalhes completos estão nas seções abaixo.

1. Controlador e contato

O SeaSign (“nós”) é controlador dos dados pessoais tratados no âmbito do site, da landing page, do cadastro e da operação da plataforma SaaS de assinatura eletrônica e gerenciamento documental.

Encarregado pelo Tratamento de Dados Pessoais (DPO), nos termos do art. 41 da LGPD, é a pessoa designada pela SeaSign para:

  • aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências;
  • receber comunicações da ANPD e adotar providências;
  • orientar colaboradores e prestadores sobre práticas de proteção de dados pessoais;
  • executar demais atribuições determinadas pelo controlador ou previstas em normas complementares.

Canal do Encarregado e privacidade: contato@seasign.com.br (assunto “Privacidade SeaSign”).

2. Definições

Para fins desta política, aplicam-se as definições da Lei nº 13.709/2018 (LGPD), em especial:

  • Dados Pessoais — informação relacionada a pessoa natural identificada ou identificável.
  • Titular — pessoa natural a quem se referem os Dados Pessoais.
  • Tratamento — toda operação realizada com Dados Pessoais, como coleta, uso, armazenamento e eliminação.
  • Controlador — quem toma decisões sobre o Tratamento de Dados Pessoais.
  • Operador — quem trata Dados Pessoais em nome do Controlador.
  • Consentimento — manifestação livre, informada e inequívoca pela qual o Titular concorda com o Tratamento.

3. Escopo

Esta política aplica-se a:

  • visitantes do site e da landing page;
  • usuários cadastrados e administradores de organizações clientes;
  • signatários que interagem com envelopes via link público, sem necessidade de conta;
  • visitantes que utilizam o validador público de documentos;
  • usuários externos convidados pelos clientes, quando aplicável.

Quando o cliente utiliza o SeaSign para tratar dados de terceiros (signatários, colaboradores etc.), o cliente é controlador desses dados e o SeaSign atua como operador — ver nosso DPA.

4. Dados que coletamos

4.1 Dados de cadastro e conta

  • nome, e-mail, telefone, empresa, CPF/CNPJ e demais dados informados no cadastro ou onboarding;
  • credenciais de acesso, logs de autenticação e preferências de conta.

4.2 Dados de uso da plataforma

  • documentos, metadados, envelopes, signatários, modelos e configurações criados pelo cliente;
  • registros de auditoria (ações, data/hora, IP, user-agent);
  • geolocalização do signatário, somente quando ele autoriza no fluxo de assinatura;
  • dados de faturamento, plano contratado e histórico de assinatura.

4.3 Dados de assinatura pública

Quando alguém assina via link, podemos tratar nome, e-mail, telefone, evidências de assinatura (incluindo OTP), imagem de assinatura, certificado digital A1 quando utilizado, e dados técnicos de segurança descritos acima.

4.4 Validador público de documentos

Ao utilizar o validador por upload de PDF, o arquivo é processado em memória para verificação criptográfica e consulta ao registro interno. Não persistimos o PDF enviado como novo documento quando o upload é feito por terceiros. Podemos registrar logs técnicos da operação (data/hora, IP, resultado da verificação) para segurança e prevenção a abusos. A consulta por código de validação utiliza apenas o código informado para localizar metadados públicos do envelope concluído.

4.5 Dados de contato

Mensagens enviadas pelo formulário da landing (nome, e-mail, telefone, empresa, assunto e texto) e interações com nossa equipe comercial ou de suporte. Não enviamos comunicações de marketing sem base legal aplicável; mensagens promocionais, quando existirem, poderão ser recusadas pelo canal de contato indicado nesta política.

5. Finalidades e bases legais

  • Prestação do serviço — execução de contrato e procedimentos preliminares (cadastro, assinatura, GED, API).
  • Segurança e prevenção a fraudes — trilha de auditoria, autenticação, OTP, logs técnicos (legítimo interesse e obrigação legal, quando couber).
  • Cobrança — gestão de planos e pagamentos via provedores de pagamento (execução de contrato).
  • Comunicações operacionais — convites de assinatura, notificações de envelope e suporte (execução de contrato / legítimo interesse).
  • Atendimento e melhoria — responder contatos, métricas agregadas de uso, correção de falhas (legítimo interesse).
  • Obrigações legais — cumprimento de ordens judiciais, regulatórias e retenção mínima exigida por lei.

6. Evidências de assinatura eletrônica

Para garantir validade jurídica, integridade e não repúdio dos documentos assinados por meio da Plataforma, em conformidade com a Medida Provisória nº 2.200-2/2001 e a Lei nº 14.063/2020, coletamos e armazenamos evidências técnicas da formação da assinatura, tais como:

  • identificação do signatário (nome, e-mail, telefone);
  • endereço IP, user-agent e data/hora das ações;
  • registros de OTP, certificado digital A1 e método de autenticação utilizado;
  • hash do documento, carimbo de tempo e trilha de auditoria;
  • geolocalização aproximada, quando autorizada pelo signatário;
  • lacre PAdES-B e demais metadados criptográficos do PDF final, quando aplicável.

O Tratamento dessas evidências fundamenta-se, conforme o caso, na execução de contrato (art. 7º, V, LGPD), cumprimento de obrigação legal ou regulatória (art. 7º, II), exercício regular de direitos (art. 7º, VI) e legítimo interesse para prevenção a fraudes e garantia de integridade documental (art. 7º, IX).

Em razão da necessidade de preservar a validade jurídica e o não repúdio, as evidências de assinatura podem ser mantidas após o encerramento da conta ou após solicitação de eliminação, pelo tempo necessário ao cumprimento de obrigações legais, contratuais ou prazos prescricionais aplicáveis. Pedidos de eliminação relacionados a essas evidências poderão ser limitados ou recusados, com fundamentação, quando a conservação for indispensável nos termos do art. 16 da LGPD.

7. Compartilhamento e operadores

Podemos compartilhar dados com operadores estritamente necessários à operação do serviço, tais como:

  • provedores de infraestrutura em nuvem e armazenamento;
  • provedores de e-mail transacional e, quando configurado pelo cliente, WhatsApp (Meta Cloud API ou integração Baileys);
  • processador de pagamentos (Asaas) para planos pagos;
  • ferramentas de monitoramento, suporte e segurança, sob contratos de confidencialidade e proteção de dados.

A lista atualizada de subprocessadores utilizados quando o SeaSign atua como operador em nome de clientes está publicada na seção 7 do nosso Acordo de Processamento de Dados (DPA).

Não vendemos dados pessoais.

8. Transferência internacional

Preferimos operadores e regiões adequadas ao tratamento de dados no Brasil. Quando houver transferência internacional, adotamos salvaguardas previstas na LGPD, conforme a natureza do subprocessador contratado.

9. Retenção

Mantemos dados pessoais conforme as seguintes diretrizes:

  • Dados de conta e contrato — enquanto a relação estiver ativa e, após encerramento, pelo tempo necessário para obrigações legais, fiscais e resolução de disputas.
  • Logs de acesso a aplicações — por no mínimo 6 (seis) meses, conforme art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet), quando aplicável.
  • Evidências de assinatura eletrônica — pelo tempo necessário à validade jurídica do documento, exercício de direitos e prazos prescricionais aplicáveis, conforme seção 6 desta política.
  • Backups — cópias de segurança podem persistir por ciclo de vida limitado após eliminação principal dos dados, sendo depois sobrescritas ou descartadas conforme rotina operacional.

Documentos e logs podem ter prazos distintos conforme configuração do cliente e exigências legais do setor. Após o período de retenção, os dados serão eliminados ou anonimizados, salvo hipóteses do art. 16 da LGPD.

10. Segurança

Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo criptografia em trânsito (TLS), controle de acesso, segregação por organização (multi-tenant), trilha de auditoria e backups. Nenhum sistema é 100% seguro; incidentes serão tratados conforme a LGPD, com comunicação à ANPD e aos titulares afetados quando exigido.

11. Direitos do titular

Nos termos da LGPD (art. 18), você pode solicitar:

  • confirmação de tratamento e acesso;
  • correção de dados incompletos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários;
  • portabilidade, quando aplicável;
  • informação sobre compartilhamentos;
  • revogação de consentimento e oposição, quando cabível;
  • petição à ANPD (Autoridade Nacional de Proteção de Dados), quando cabível.

11.1 Como exercer seus direitos

Para enviar uma solicitação, utilize contato@seasign.com.br com:

  • nome completo e documento de identificação;
  • e-mail de contato para resposta;
  • descrição clara do direito que deseja exercer;
  • comprovação de identidade, quando necessário para proteger os dados.

Responderemos em até 15 (quinze) dias, prorrogáveis conforme a LGPD e regulamentação da ANPD. Signatários sem conta devem contatar também a organização que enviou o documento, por ser controladora do tratamento relacionado ao envelope.

Representantes legais devem apresentar documento que comprove os poderes de representação.

12. Cookies e tecnologias similares

O aplicativo principal pode utilizar cookies e armazenamento local para sessão autenticada e preferências. Esta landing page é predominantemente informativa e não utiliza cookies de rastreamento publicitário.

13. Crianças e adolescentes

A Plataforma não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se acreditar que tratamos dados de menor de forma inadequada, entre em contato pelo canal indicado na seção 1.

14. Alterações

Podemos atualizar esta política. A data da última revisão será indicada no topo da página. Alterações relevantes poderão ser comunicadas por e-mail ou aviso no painel. Quando a alteração exigir novo consentimento, solicitaremos conforme aplicável.

Assinatura eletrônica simples para equipes que precisam fechar documentos rápido — com validade jurídica e trilha de auditoria no Brasil.

© 2026 SeaSign. Todos os direitos reservados.

Como funcionaTermosPrivacidadeDPAStatusDocumentação APITestes APIValidar documentoValidador ITIcontato@seasign.com.br