Política de Privacidade
Versão 1.0 · Última atualização: 2 de setembro de 2026
Esta política explica quais dados o Sigilar trata, com que finalidade, por quanto tempo e quais são os seus direitos como titular. O ponto mais importante: os documentos que você envia não são armazenados após o download.
1. Quem é o controlador dos seus dados
O controlador dos dados pessoais tratados no Sigilar é a LKS Comércio de Produtos Digitais LTDA, sociedade empresária limitada que atua sob o nome fantasia LKS Online, inscrita no CNPJ sob o nº 61.895.062/0001-01, com sede em Curitiba, Estado do Paraná.
Para exercer qualquer direito previsto nesta política, ou para tirar dúvidas sobre o tratamento dos seus dados, o canal de contato é contato@sigilar.com.br ou o formulário de contato, com o assunto “Proteção de dados”. O mesmo canal atende questões de conta, cobrança e funcionamento do serviço.
O Encarregado pelo Tratamento de Dados Pessoais, previsto no art. 41 da LGPD, pode ser acionado pelo mesmo endereço.
2. Em que posição a LKS trata cada dado
A LKS atua em duas posições distintas. Em relação aos dados necessários para criar, autenticar, cobrar e administrar a conta, a LKS é controladora. Em relação aos dados pessoais inseridos nos documentos enviados pelo cliente para anonimização, a LKS atua, em regra, como operadora, seguindo as instruções do cliente.
3. Quais dados tratamos
Tratamos dois conjuntos distintos de dados, com regras diferentes:
3.1. Dados da sua conta
Endereço de e-mail, número de WhatsApp, CPF ou CNPJ, endereço IP e um identificador técnico do navegador registrados no momento do cadastro, além dos dados de pagamento processados pela Stripe.
O CPF ou CNPJ e o número de WhatsApp são exigidos para vincular a conta a um titular identificável e impedir a criação de múltiplas contas gratuitas pela mesma pessoa. O endereço IP e o identificador do navegador são guardados de forma pseudonimizada: armazenamos apenas um resumo criptográfico, nunca o valor original.
Embora não armazenemos o IP e o identificador técnico em texto aberto, o resumo criptográfico pode ser tratado como dado pessoal quando puder ser relacionado, direta ou indiretamente, a uma pessoa ou conta.
3.2. Documentos que você envia
Os arquivos PDF enviados para anonimização podem conter dados pessoais e dados pessoais sensíveis de terceiros, como partes de processo, pacientes e empregados. Em relação a esses dados, o Sigilar atua como operador, e você, usuário, é o controlador: é você quem determina quais documentos envia e para qual finalidade.
4. Para que usamos cada dado
- Identificar e autenticar sua conta. Base legal: execução de contrato (art. 7º, V da LGPD).
- Processar o pagamento da assinatura. Base legal: execução de contrato.
- Prevenir fraude e uso abusivo do período gratuito. É a finalidade do CPF/CNPJ, do número de WhatsApp e dos registros de origem. Base legal: legítimo interesse (art. 7º, IX), na medida necessária para impedir a criação automatizada de contas.
- Executar a anonimização do documento enviado. Base legal: execução de contrato, na qualidade de operador.
- Cumprir obrigação legal ou regulatória quando aplicável (art. 7º, II).
Não usamos seus dados para publicidade, não os vendemos e não os compartilhamos com terceiros para fins comerciais.
5. Por quanto tempo guardamos
5.1. Documentos enviados
O arquivo enviado é processado em memória e descartado assim que o PDF anonimizado é entregue. Não gravamos o documento original nem o resultado em disco, banco de dados ou serviço de armazenamento. Ao fechar a página, não há cópia do seu documento em nossa infraestrutura.
Em consequência, não temos como recuperar um documento processado. Guarde o arquivo baixado.
5.2. Dados da conta
Mantidos enquanto a conta existir. Após o encerramento, os dados cadastrais são eliminados em até 30 dias, ressalvados: (i) o registro do CPF ou CNPJ e das datas de início e término do período gratuito, mantido por 90 dias para aplicar a regra de um teste por titular; e (ii) os registros exigidos por lei, como os dados fiscais das transações, mantidos pelo prazo legal aplicável.
Os registros de acesso à aplicação são mantidos por 6 meses, conforme o art. 15 do Marco Civil da Internet.
6. Uso de inteligência artificial e o modo Compliance
Esta seção descreve a única situação em que trechos do seu documento saem da nossa infraestrutura. Leia com atenção.
6.1. Planos Grátis, Profissional e Escritório
Nesses planos, a detecção de nome de pessoa, endereço por extenso e dado de saúde é feita com apoio da Claude API, serviço da Anthropic PBC. Para essa finalidade, o texto extraído da página é enviado à Anthropic, que atua como suboperadora.
Conforme os termos aplicáveis à API da Anthropic, o conteúdo enviado por clientes da API não é usado para treinar modelos de inteligência artificial.
A retenção das entradas e saídas pela Anthropic, incluindo prazo de exclusão e as exceções aplicáveis, é regida pelo instrumento contratual firmado entre a LKS e a Anthropic PBC. [CONFIRMAR — JOHNY: transcrever aqui o prazo e as exceções conforme o contrato vigente, indicando se há Zero Data Retention habilitado.]
O envio implica transferência internacional de dados, uma vez que a Anthropic PBC está sediada nos Estados Unidos da América. Ao usar esses planos, você declara ter ciência dessa transferência.
Enviamos apenas o texto extraído da página, não o arquivo PDF em si, e nenhum dado da sua conta acompanha essa requisição.
6.2. Plano Compliance
No plano Compliance, nenhum trecho do documento é enviado a terceiros. O processamento usa exclusivamente regras determinísticas executadas na nossa infraestrutura: validação de CPF, CNPJ e RG por dígito verificador e reconhecimento de telefone, e-mail, CEP e dados bancários por padrão de formatação. Não há chamada à Claude API nem a qualquer outro serviço externo.
Em contrapartida, nome de pessoa e endereço por extenso não são detectados automaticamente nesse modo, cabendo ao usuário marcá-los manualmente na tela de revisão. O plano Escritório permite ativar esse modo por documento.
7. Com quem compartilhamos
Compartilhamos dados apenas com os seguintes operadores:
- Anthropic PBC (Estados Unidos): texto extraído dos documentos, exclusivamente nos planos que não são Compliance, conforme a seção 6.
- Stripe: dados necessários ao processamento do pagamento. O número do cartão é digitado no ambiente da Stripe e não chega aos nossos servidores.
- Provedor de infraestrutura em nuvem, para hospedagem da aplicação. [CONFIRMAR — JOHNY: indicar a razão social do provedor e o país de hospedagem.]
Podemos ainda compartilhar dados mediante ordem judicial ou requisição de autoridade competente, nos limites da lei.
8. Seus direitos como titular
O art. 18 da LGPD garante a você, a qualquer momento e mediante requisição:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade a outro fornecedor, mediante requisição expressa;
- eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses de conservação previstas em lei;
- informação sobre com quem compartilhamos seus dados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação do consentimento.
Para exercer qualquer desses direitos, escreva para contato@sigilar.com.br ou use o formulário de contato com o assunto “Proteção de dados”. Respondemos em até 15 dias. Podemos solicitar informações adicionais para confirmar a sua identidade antes de atender ao pedido, como precaução contra solicitação feita por terceiro em seu nome.
9. Segurança
Adotamos medidas técnicas e administrativas para proteger os dados tratados, entre elas: tráfego cifrado em trânsito, processamento dos documentos em memória sem persistência em disco, armazenamento de senhas e códigos de verificação apenas na forma de resumo criptográfico, pseudonimização dos registros de origem e controle de acesso restrito à base de dados.
Nenhum sistema é imune a incidentes. Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante a você, comunicaremos o fato à Autoridade Nacional de Proteção de Dados e a você, nos termos do art. 48 da LGPD.
10. Cookies
Usamos apenas o cookie de sessão que mantém você autenticado. Não há cookie de publicidade nem ferramenta de rastreamento entre sites.
11. Alterações desta política
Podemos atualizar esta política. Mudanças relevantes serão comunicadas por e-mail com pelo menos 15 dias de antecedência. A data da última alteração está indicada no início do documento.
