← Voltar ao site

Politica de Privacidade

Ultima atualizacao: 18 de Abril de 2026 — Versao 2.0

Resumo: A Serventia.ai coleta apenas os dados necessarios para fornecer seus servicos de inteligencia artificial para cartorios. Nao vendemos seus dados. Nao usamos seus documentos para treinar modelos de IA. Seus dados sao protegidos por criptografia e controles de acesso rigorosos. Voce tem direito de acessar, corrigir e excluir seus dados a qualquer momento.

Indice

  1. Identificacao do Controlador
  2. Definicoes
  3. Dados Pessoais Coletados
  4. Dados Coletados Automaticamente
  5. Finalidades e Bases Legais do Tratamento
  6. Tratamento de Documentos por Inteligencia Artificial
  7. Compartilhamento com Terceiros e Suboperadores
  8. Transferencia Internacional de Dados
  9. Retencao e Eliminacao de Dados
  10. Seguranca da Informacao
  11. Cookies e Tecnologias de Rastreamento
  12. Direitos dos Titulares (LGPD)
  13. Dados de Menores
  14. Registro de Operacoes de Tratamento
  15. Incidentes de Seguranca
  16. Encarregado de Protecao de Dados (DPO)
  17. Alteracoes nesta Politica
  18. Legislacao Aplicavel e Foro
  19. Contato

1. Identificacao do Controlador

A plataforma Serventia.ai ("Plataforma", "nos", "nosso") e operada por:

Nos termos da Lei Geral de Protecao de Dados Pessoais (Lei n. 13.709/2018 — "LGPD"), somos o controlador dos dados pessoais tratados no ambito da Plataforma, sendo responsaveis pelas decisoes referentes ao tratamento de tais dados.

2. Definicoes

Para os fins desta Politica, adotamos as seguintes definicoes, em consonancia com o Art. 5 da LGPD:

3. Dados Pessoais Coletados

Coletamos as seguintes categorias de dados pessoais, conforme a finalidade:

3.1. Dados de Cadastro (fornecidos pelo usuario)

3.2. Dados do Cartorio (fornecidos pelo Master)

3.3. Dados de Uso do Servico

3.4. Documentos e Conteudos Enviados (Entradas)

3.5. Dados de Pagamento

3.6. Dados de Comunicacao

Dados Sensiveis: A Serventia.ai nao coleta intencionalmente dados pessoais sensiveis (Art. 5, II da LGPD). Contudo, reconhecemos que documentos enviados para processamento por IA podem conter dados sensiveis de terceiros (ex.: documentos de registro civil). O tratamento desses dados ocorre exclusivamente para a finalidade de processamento pelo assistente de IA, sob a responsabilidade do usuario que os envia.

4. Dados Coletados Automaticamente

Quando voce acessa a Plataforma, podemos coletar automaticamente:

Esses dados sao coletados para fins de seguranca, melhoria do servico e analise de performance, e nao sao utilizados para criar perfis comportamentais ou publicitarios.

5. Finalidades e Bases Legais do Tratamento

Nos termos do Art. 7 da LGPD, tratamos seus dados pessoais com base nas seguintes hipoteses legais:

FinalidadeDados UtilizadosBase Legal (LGPD)
Cadastro, autenticacao e gerenciamento de contaNome, e-mail, senha, tipo de usuarioExecucao de contrato (Art. 7, V)
Identificacao do cartorio e personalizacao do servicoCNS, denominacao, municipio, tipo de serventiaExecucao de contrato (Art. 7, V)
Processamento de documentos e textos por IAEntradas (textos, documentos, imagens)Consentimento (Art. 7, I) e execucao de contrato (Art. 7, V)
Controle de creditos, cobranca e faturamentoConsumo de tokens, historico de compras, saldoExecucao de contrato (Art. 7, V)
Processamento de pagamentosDados de transacao (via MercadoPago)Execucao de contrato (Art. 7, V)
Suporte tecnico e atendimentoE-mail, mensagens, dados de usoExecucao de contrato (Art. 7, V)
Logs de consumo, auditoria e conformidadeRegistros de uso, tokens consumidos, modelos utilizadosLegitimo interesse (Art. 7, IX)
Seguranca, prevencao de fraude e abusoIP, dados de dispositivo, padroes de usoLegitimo interesse (Art. 7, IX)
Melhoria dos servicos e analise de desempenhoDados de navegacao, metricas de uso anonimizadasLegitimo interesse (Art. 7, IX)
Comunicacao sobre atualizacoes e novos recursosE-mail, nomeLegitimo interesse (Art. 7, IX)
Cumprimento de obrigacoes legais e regulatoriasDados necessarios conforme a legislacaoObrigacao legal (Art. 7, II)
Anonimizacao de dados para fins estatisticosDados de consumo anonimizadosLegitimo interesse (Art. 7, IX)

Quando o tratamento e baseado em consentimento, voce pode revoga-lo a qualquer momento, sem prejuizo da licitude do tratamento realizado anteriormente. Quando baseado em legitimo interesse, garantimos que seus direitos e liberdades fundamentais prevalecem e que o tratamento e proporcional a finalidade pretendida.

6. Tratamento de Documentos por Inteligencia Artificial

Esta secao detalha como tratamos os dados enviados para processamento por nossos assistentes de IA, dada a natureza sensivel dos documentos cartorarios.

6.1. Fluxo dos Dados

  1. O usuario envia um texto ou documento (Entrada) para um assistente de IA na Plataforma.
  2. A Entrada e transmitida via conexao criptografada (HTTPS/TLS) para nossa Edge Function no servidor.
  3. O servidor encaminha a Entrada ao provedor de IA selecionado (Anthropic, OpenAI ou Google) via API.
  4. O provedor de IA processa a Entrada e retorna a Saida ao nosso servidor.
  5. O servidor entrega a Saida ao usuario no navegador.

6.2. O que NAO fazemos com suas Entradas e Saidas

6.3. Compromissos dos Provedores de IA

Os provedores de IA que utilizamos (Anthropic, OpenAI, Google) operam sob contratos de API que incluem as seguintes garantias:

6.4. Responsabilidade do Usuario

O usuario e responsavel por garantir que possui base legal adequada para enviar dados pessoais de terceiros (como partes em documentos cartorarios) para processamento pela Plataforma. Recomendamos que dados pessoais de terceiros sejam anonimizados ou pseudonimizados antes do envio, sempre que possivel.

7. Compartilhamento com Terceiros e Suboperadores

Para fornecer nossos servicos, compartilhamos dados com os seguintes suboperadores (processadores):

ProvedorPaisFinalidadeDados CompartilhadosPolitica de Privacidade
Anthropic (Claude)EUAProcessamento de texto por IATexto das conversas e documentos enviadosLink
OpenAI (GPT)EUAProcessamento de texto por IATexto das conversas e documentos enviadosLink
Google (Gemini)EUAProcessamento de texto e OCRTexto e imagens de documentosLink
SupabaseEUABanco de dados, autenticacao, Edge FunctionsTodos os dados de cadastro, uso e creditosLink
VercelEUAHospedagem do frontendDados de acesso (IP, user agent)Link
MercadoPagoBrasilProcessamento de pagamentosDados de transacao financeiraLink
CloudflareEUACDN, seguranca (Turnstile CAPTCHA)IP, dados de dispositivoLink

Nao vendemos, alugamos ou comercializamos dados pessoais de nossos usuarios a terceiros, sob nenhuma circunstancia.

Podemos compartilhar dados pessoais em outras situacoes limitadas:

8. Transferencia Internacional de Dados

Para fornecer nossos servicos, realizamos transferencia internacional de dados pessoais para os Estados Unidos da America, onde estao localizados nossos provedores de infraestrutura e IA (Anthropic, OpenAI, Google, Supabase, Vercel, Cloudflare).

Essas transferencias sao realizadas em conformidade com o Art. 33 da LGPD, com base nas seguintes garantias:

Ao utilizar a Plataforma, voce consente com a transferencia internacional de dados conforme descrito nesta secao. Voce pode revogar esse consentimento a qualquer momento, o que implicara a impossibilidade de continuar utilizando os servicos que dependem de processamento em servidores internacionais.

9. Retencao e Eliminacao de Dados

Retemos seus dados pessoais apenas pelo periodo necessario para cumprir as finalidades para as quais foram coletados:

Tipo de DadoPeriodo de RetencaoAcao apos o Periodo
Conversas com assistentes de IA (Entradas e Saidas)Duracao da sessao do navegadorDescartadas automaticamente ao fechar a sessao
Logs de consumo de tokens (com identificacao)90 diasAnonimizados automaticamente (pg_cron diario)
Logs de consumo anonimizadosIndefinidoMantidos para fins estatisticos e de auditoria
Dados de perfil e cadastroEnquanto a conta estiver ativaExcluidos em ate 30 dias apos solicitacao de exclusao
Dados de pagamentoConforme legislacao fiscal (5 anos)Excluidos apos o periodo legal obrigatorio
Dados do cartorioEnquanto a conta estiver ativaExcluidos junto com a conta
Logs de auditoria e seguranca12 mesesExcluidos ou anonimizados
Comunicacoes de suporte24 mesesExcluidas

A anonimizacao dos logs de consumo e realizada automaticamente por um processo agendado (cron job) que executa diariamente as 03:00 UTC, removendo identificadores pessoais de registros com mais de 90 dias.

10. Seguranca da Informacao

Adotamos medidas tecnicas e administrativas aptas a proteger os dados pessoais de acessos nao autorizados e de situacoes acidentais ou ilicitas de destruicao, perda, alteracao, comunicacao ou difusao, em conformidade com o Art. 46 da LGPD:

10.1. Medidas Tecnicas

10.2. Medidas Administrativas

11. Cookies e Tecnologias de Rastreamento

11.1. Cookies Utilizados

Cookie / TecnologiaTipoFinalidadeDuracao
sb-*-auth-tokenEssencialAutenticacao e sessao do usuario (Supabase Auth)Sessao / 7 dias
localStorage (creditos, config)EssencialCache local de saldo e configuracoes para performancePersistente
cf_clearanceEssencialVerificacao CAPTCHA (Cloudflare Turnstile)30 minutos

11.2. O que NAO utilizamos

Todos os cookies utilizados sao estritamente necessarios para o funcionamento do servico. Nao utilizamos cookies opcionais ou de preferencia que exijam consentimento separado.

12. Direitos dos Titulares (LGPD)

Conforme os Arts. 17 a 22 da LGPD, voce tem os seguintes direitos em relacao aos seus dados pessoais:

DireitoDescricaoComo Exercer
Confirmacao (Art. 18, I)Confirmar a existencia de tratamento de dados pessoaisE-mail ao DPO
Acesso (Art. 18, II)Acessar todos os seus dados pessoais tratados por nosE-mail ao DPO
Correcao (Art. 18, III)Corrigir dados incompletos, inexatos ou desatualizadosPainel do usuario ou e-mail ao DPO
Anonimizacao, bloqueio ou eliminacao (Art. 18, IV)Solicitar anonimizacao, bloqueio ou eliminacao de dados desnecessarios ou excessivosE-mail ao DPO
Portabilidade (Art. 18, V)Receber seus dados em formato estruturado e interoperavel (JSON/CSV)E-mail ao DPO
Eliminacao (Art. 18, VI)Solicitar a eliminacao dos dados tratados com base em consentimentoE-mail ao DPO
Informacao sobre compartilhamento (Art. 18, VII)Saber com quais entidades seus dados sao compartilhadosEsta Politica (Secao 7) ou e-mail ao DPO
Informacao sobre negar consentimento (Art. 18, VIII)Ser informado sobre a possibilidade e consequencias de nao fornecer consentimentoE-mail ao DPO
Revogacao do consentimento (Art. 18, IX)Revogar o consentimento a qualquer momentoE-mail ao DPO
Oposicao (Art. 18, §2)Opor-se ao tratamento quando baseado em hipotese diferente de consentimento, em caso de descumprimento da LGPDE-mail ao DPO
Revisao de decisoes automatizadas (Art. 20)Solicitar revisao de decisoes tomadas unicamente com base em tratamento automatizadoE-mail ao DPO

12.1. Prazos de Atendimento

12.2. Canal para Exercicio de Direitos

Para exercer qualquer um dos direitos acima, entre em contato com nosso Encarregado (DPO):

E-mail: rafaelcperon@gmail.com

Assunto do e-mail: "Exercicio de Direitos LGPD — [seu direito]"

Poderemos solicitar comprovacao de identidade antes de atender a solicitacao, para protecao dos seus proprios dados.

12.3. Reclamacao a ANPD

Caso entenda que o tratamento de seus dados pessoais viola a LGPD, voce tem o direito de apresentar reclamacao a Autoridade Nacional de Protecao de Dados (ANPD):

Site: www.gov.br/anpd

13. Dados de Menores

A Serventia.ai nao e destinada a menores de 18 anos e nao coleta intencionalmente dados pessoais de criancas ou adolescentes. Nossos servicos sao voltados exclusivamente para profissionais de cartorios e serventias extrajudiciais.

Caso tenhamos conhecimento de que coletamos dados de um menor de 18 anos, procederemos a exclusao imediata desses dados, em conformidade com o Art. 14 da LGPD.

Se voce acredita que um menor de 18 anos forneceu dados pessoais a Plataforma, entre em contato conosco imediatamente pelo e-mail do DPO.

14. Registro de Operacoes de Tratamento

Em conformidade com o Art. 37 da LGPD, mantemos registro das operacoes de tratamento de dados pessoais que realizamos, contendo:

Este registro esta disponivel para consulta pela ANPD quando solicitado.

15. Incidentes de Seguranca

Em caso de incidente de seguranca que possa acarretar risco ou dano relevante aos titulares de dados, nos comprometemos a:

16. Encarregado de Protecao de Dados (DPO)

Nos termos do Art. 41 da LGPD, indicamos o seguinte Encarregado pelo tratamento de dados pessoais:

O Encarregado e responsavel por:

17. Alteracoes nesta Politica

Esta Politica pode ser atualizada periodicamente para refletir mudancas em nossas praticas ou em requisitos legais. Quando realizarmos alteracoes significativas:

Recomendamos revisar esta Politica periodicamente. O uso continuado da Plataforma apos a publicacao de alteracoes constitui aceitacao das novas praticas.

Versoes anteriores desta Politica podem ser solicitadas pelo e-mail do DPO.

18. Legislacao Aplicavel e Foro

Esta Politica de Privacidade e regida pelas leis da Republica Federativa do Brasil, em especial:

Fica eleito o foro da comarca do domicilio do usuario para dirimir quaisquer controversias decorrentes desta Politica, conforme Art. 101, I do CDC.

19. Contato

Para duvidas, sugestoes ou solicitacoes relacionadas a esta Politica de Privacidade ou ao tratamento de seus dados pessoais:

Nos comprometemos a responder todas as solicitacoes em ate 15 dias uteis.