Última atualização: 18 de agosto de 2026
Esta política explica, em linguagem simples, como a UFA — Use Firma .AI ("UFA") trata dados pessoais, conforme a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
| Dados | Finalidade | Base legal (LGPD) |
|---|---|---|
| Cadastro: nome, e-mail, telefone, empresa, senha (armazenada com criptografia scrypt) | Criar e operar a conta, autenticar o acesso, comunicar sobre o serviço | Execução de contrato (art. 7º, V) |
| Documentos enviados e texto extraído deles | Armazenar, exibir, buscar e enviar para assinatura | Execução de contrato (art. 7º, V) |
| Dados de signatários: nome, e-mail, telefone, papel no documento | Entregar o convite de assinatura (e-mail/WhatsApp) e identificar quem assina | Execução de contrato e legítimo interesse (art. 7º, V e IX) |
| Evidências da assinatura: data e hora, endereço IP, navegador/dispositivo, código de verificação (confirmação), hashes criptográficos | Provar autoria e integridade da assinatura (trilha de evidências) | Execução de contrato e exercício regular de direitos (art. 7º, V e VI) |
| Foto do rosto e foto do documento de identidade, quando quem envia o documento exige essa conferência (ver seção 3) | Ficar registrado, junto da assinatura, quem estava na tela naquele momento e qual documento de identidade foi apresentado | Execução de contrato e exercício regular de direitos (art. 7º, V e VI) |
| Registros de uso da IA (quantidade de consultas, custo estimado) | Medir consumo e cobrar corretamente | Execução de contrato (art. 7º, V) |
Usamos apenas cookie de sessão essencial (para manter você conectado). Não usamos cookies de publicidade nem rastreadores de terceiros.
Alguns documentos são enviados com o registro de identidade ligado. Nesses casos, antes de assinar, pedimos ao signatário uma foto do próprio rosto, tirada na hora pela câmera do aparelho, e uma foto do documento de identidade (RG ou CNH).
As fotos são guardadas como parte da trilha de evidências daquela assinatura, com data, hora e hash. Ficam disponíveis para quem enviou o documento e são anexadas ao PDF assinado. A UFA não faz reconhecimento facial nem consulta bases de identificação — são fotografias guardadas como prova, avaliadas por uma pessoa se a assinatura for questionada. Por isso são tratadas nesta política como dados pessoais comuns.
Se o signatário não quiser fornecer as fotos, ele pode combinar outra forma de assinatura com quem enviou o documento, já que a exigência é de quem envia, não da UFA.
Não vendemos dados pessoais. Compartilhamos apenas com fornecedores necessários à operação (suboperadores), cada um recebendo só o que precisa:
Alguns desses fornecedores operam fora do Brasil; nesses casos a transferência internacional segue o art. 33 da LGPD (países com grau adequado de proteção ou cláusulas contratuais adequadas dos próprios fornecedores).
Quando você usa os recursos de IA (analisar um contrato, perguntar sobre a carteira, conversar com um documento), o texto do documento é enviado ao provedor de IA contratado apenas para gerar a resposta. A análise acontece sob demanda: a IA só lê um documento quando alguém da sua conta pede. Os resultados são auxiliares e podem conter erros, e não substituem a leitura do documento original nem aconselhamento profissional.
A plataforma é dividida por conta. Toda consulta a documento, arquivo ou imagem de assinatura só responde para quem está autenticado naquela conta: o pedido carrega a conta de quem está logado e o documento só é entregue se pertencer a ela. O console de administração da UFA mostra números e status (quantas contas, quantos envelopes, uso de IA, lista de usuários). Nenhuma de suas telas ou rotas exibe o conteúdo de um documento, o arquivo enviado ou as fotos de uma assinatura.
A ressalva honesta: os arquivos ficam gravados em disco no nosso servidor, e quem tem acesso administrativo à máquina alcança esse disco. Na prática, alguém da UFA só acessa arquivos de um cliente em três situações:
Fora dessas hipóteses, não lemos documentos de clientes. Acesso a servidor é restrito e protegido por chave, e os backups saem criptografados da máquina.
Enquanto o contrato com o cliente estiver ativo, os documentos, a trilha de evidências e as fotos da seção 3 ficam guardados. A evidência existe justamente para provar a assinatura no futuro, inclusive em juízo, por isso não expira sozinha durante o contrato. Excluir um documento no aplicativo o remove das telas, mas preserva o registro de evidências.
Encerrado o contrato, a UFA se reserva o direito de eliminar todos os dados 15 dias depois — documentos, trilha de evidências e as fotos. Dados de conta seguem a mesma regra, ressalvado o prazo necessário ao cumprimento de obrigações legais.
Qualquer titular pode pedir a eliminação dos seus dados pelo canal da seção 10 antes desse prazo; avaliamos cada pedido e explicamos o que pode ser apagado e o que precisa ser mantido como prova enquanto o contrato durar, e por quê.
Você pode pedir: confirmação de tratamento, acesso, correção, anonimização ou eliminação de dados, portabilidade, informação sobre compartilhamentos e revisão de decisões automatizadas. Para dados em que a UFA é operadora (documentos e signatários), vamos encaminhar o pedido ao controlador (quem enviou o documento) e apoiá-lo na resposta.
Você também pode reclamar à ANPD (Autoridade Nacional de Proteção de Dados).
Para exercer os direitos acima, tirar dúvidas sobre esta política ou comunicar um problema de privacidade, escreva para bms@bmsign.com.br. Esse é o canal identificado de atendimento ao titular, e é por ele que respondemos nos prazos da LGPD.
Sendo transparentes: a UFA ainda não tem um encarregado (DPO) formalmente nomeado. Hoje os pedidos são recebidos e respondidos pelo canal acima, sob responsabilidade da entidade indicada abaixo. Se e quando um encarregado for nomeado, o nome e o contato serão publicados aqui.
Responsável pelo serviço: [BMS — razão social e CNPJ a preencher], inscrita no CNPJ sob o nº [CNPJ — a preencher].
Se mudarmos esta política de forma relevante, avisaremos pelo e-mail da conta ou por aviso na plataforma, com a data de atualização sempre indicada no topo.