Privacidade · LGPD

Política de Privacidade

Última atualização: 08 de junho de 2026

Tratamos dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Esta política explica o que coletamos, por quê e quais são os seus direitos.

01Quem somos (Controlador e Operador)

O SigmaflowLegaldocs atua como Operador dos dados pessoais que os escritórios (clientes) inserem na plataforma sobre seus próprios clientes e processos. O escritório usuário é o Controlador desses dados.

Em relação aos dados de cadastro e cobrança da conta do próprio escritório, o SigmaflowLegaldocs atua como Controlador.

02Dados que tratamos

  • Dados de cadastro do escritório: nome, CNPJ/CPF, endereço, e-mail e telefone.
  • Dados de usuários da conta: nome, e-mail, perfil de acesso e credenciais (senha armazenada com hash).
  • Dados de clientes finais inseridos pelo escritório: por exemplo CPF, NIT, vínculos do CNIS, documentos, dados de veículos e processos.
  • Dados de uso: registros de acesso e auditoria de ações (logs).
  • Dados de pagamento: processados diretamente pelo gateway, sem armazenarmos o número do cartão.

03Finalidade e base legal

Tratamos dados para executar o contrato de prestação do serviço, cumprir obrigações legais e regulatórias, garantir a segurança da plataforma e, quando aplicável, mediante consentimento.

As bases legais aplicadas seguem o art. 7º da LGPD: execução de contrato, cumprimento de obrigação legal, legítimo interesse e consentimento.

04Compartilhamento

Não vendemos dados pessoais. O compartilhamento ocorre apenas com sub-processadores necessários à operação (hospedagem, pagamento, e-mail, IA), sempre sob obrigações de segurança e confidencialidade, ou quando exigido por autoridade competente.

05Segurança da informação

  • Criptografia de dados em repouso (AES-256) e em trânsito (TLS).
  • Isolamento de dados por organização (arquitetura multi-tenant): os dados de um escritório nunca se misturam com os de outro.
  • Controle de acesso por perfil (RBAC) e log de auditoria imutável por ação.
  • Backups periódicos e monitoramento contínuo.

06Direitos do titular

Conforme a LGPD, o titular pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informação sobre compartilhamento.

Para dados de clientes finais inseridos por um escritório, o titular deve direcionar a solicitação ao escritório (Controlador). O SigmaflowLegaldocs apoia o escritório no atendimento.

07Retenção e eliminação

Os dados são mantidos enquanto a conta estiver ativa. Após o cancelamento, ficam disponíveis para exportação por 30 dias e, em seguida, são eliminados, ressalvadas as hipóteses de guarda obrigatória previstas em lei.

08Encarregado (DPO) e contato

Solicitações relacionadas à proteção de dados podem ser feitas pelos canais oficiais de contato. Responderemos dentro dos prazos legais.

Esta política pode ser atualizada para refletir mudanças legais ou operacionais. Recomendamos a consulta periódica.