UFA
Use Firma .AI

Política de Privacidade

Última atualização: 18 de agosto de 2026

Esta política explica, em linguagem simples, como a UFA — Use Firma .AI ("UFA") trata dados pessoais, conforme a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).

Resumo honesto: coletamos o mínimo para (1) operar sua conta, (2) provar quem assinou o quê e quando, e (3) fazer a IA ler seus documentos quando você pedir. Não vendemos dados. Quem envia o documento pode exigir que o signatário tire uma foto do próprio rosto e uma foto do documento de identidade: essas imagens ficam guardadas como evidência da assinatura e vão anexadas ao PDF final, ficando visíveis para quem enviou o documento. A UFA não abre o conteúdo dos documentos dos clientes (seção 6).

1. Papéis: quem responde pelos dados

2. Quais dados tratamos e para quê

DadosFinalidadeBase legal (LGPD)
Cadastro: nome, e-mail, telefone, empresa, senha (armazenada com criptografia scrypt) Criar e operar a conta, autenticar o acesso, comunicar sobre o serviço Execução de contrato (art. 7º, V)
Documentos enviados e texto extraído deles Armazenar, exibir, buscar e enviar para assinatura Execução de contrato (art. 7º, V)
Dados de signatários: nome, e-mail, telefone, papel no documento Entregar o convite de assinatura (e-mail/WhatsApp) e identificar quem assina Execução de contrato e legítimo interesse (art. 7º, V e IX)
Evidências da assinatura: data e hora, endereço IP, navegador/dispositivo, código de verificação (confirmação), hashes criptográficos Provar autoria e integridade da assinatura (trilha de evidências) Execução de contrato e exercício regular de direitos (art. 7º, V e VI)
Foto do rosto e foto do documento de identidade, quando quem envia o documento exige essa conferência (ver seção 3) Ficar registrado, junto da assinatura, quem estava na tela naquele momento e qual documento de identidade foi apresentado Execução de contrato e exercício regular de direitos (art. 7º, V e VI)
Registros de uso da IA (quantidade de consultas, custo estimado) Medir consumo e cobrar corretamente Execução de contrato (art. 7º, V)

Usamos apenas cookie de sessão essencial (para manter você conectado). Não usamos cookies de publicidade nem rastreadores de terceiros.

3. As fotos pedidas na hora de assinar

Alguns documentos são enviados com o registro de identidade ligado. Nesses casos, antes de assinar, pedimos ao signatário uma foto do próprio rosto, tirada na hora pela câmera do aparelho, e uma foto do documento de identidade (RG ou CNH).

As fotos são guardadas como parte da trilha de evidências daquela assinatura, com data, hora e hash. Ficam disponíveis para quem enviou o documento e são anexadas ao PDF assinado. A UFA não faz reconhecimento facial nem consulta bases de identificação — são fotografias guardadas como prova, avaliadas por uma pessoa se a assinatura for questionada. Por isso são tratadas nesta política como dados pessoais comuns.

Se o signatário não quiser fornecer as fotos, ele pode combinar outra forma de assinatura com quem enviou o documento, já que a exigência é de quem envia, não da UFA.

4. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas com fornecedores necessários à operação (suboperadores), cada um recebendo só o que precisa:

Alguns desses fornecedores operam fora do Brasil; nesses casos a transferência internacional segue o art. 33 da LGPD (países com grau adequado de proteção ou cláusulas contratuais adequadas dos próprios fornecedores).

5. Inteligência artificial

Quando você usa os recursos de IA (analisar um contrato, perguntar sobre a carteira, conversar com um documento), o texto do documento é enviado ao provedor de IA contratado apenas para gerar a resposta. A análise acontece sob demanda: a IA só lê um documento quando alguém da sua conta pede. Os resultados são auxiliares e podem conter erros, e não substituem a leitura do documento original nem aconselhamento profissional.

6. A UFA não abre o conteúdo dos seus documentos

A plataforma é dividida por conta. Toda consulta a documento, arquivo ou imagem de assinatura só responde para quem está autenticado naquela conta: o pedido carrega a conta de quem está logado e o documento só é entregue se pertencer a ela. O console de administração da UFA mostra números e status (quantas contas, quantos envelopes, uso de IA, lista de usuários). Nenhuma de suas telas ou rotas exibe o conteúdo de um documento, o arquivo enviado ou as fotos de uma assinatura.

A ressalva honesta: os arquivos ficam gravados em disco no nosso servidor, e quem tem acesso administrativo à máquina alcança esse disco. Na prática, alguém da UFA só acessa arquivos de um cliente em três situações:

Fora dessas hipóteses, não lemos documentos de clientes. Acesso a servidor é restrito e protegido por chave, e os backups saem criptografados da máquina.

7. Por quanto tempo guardamos

Enquanto o contrato com o cliente estiver ativo, os documentos, a trilha de evidências e as fotos da seção 3 ficam guardados. A evidência existe justamente para provar a assinatura no futuro, inclusive em juízo, por isso não expira sozinha durante o contrato. Excluir um documento no aplicativo o remove das telas, mas preserva o registro de evidências.

Encerrado o contrato, a UFA se reserva o direito de eliminar todos os dados 15 dias depois — documentos, trilha de evidências e as fotos. Dados de conta seguem a mesma regra, ressalvado o prazo necessário ao cumprimento de obrigações legais.

Importante, para quem contrata: baixe os PDFs assinados antes de encerrar. Cada PDF assinado é autossuficiente como prova — leva dentro dele o certificado de conclusão, os hashes e as imagens do registro de identidade. Passados os 15 dias, esse arquivo é a única prova das assinaturas: a UFA não terá mais cópia para fornecer, nem para você nem para um juízo.

Qualquer titular pode pedir a eliminação dos seus dados pelo canal da seção 10 antes desse prazo; avaliamos cada pedido e explicamos o que pode ser apagado e o que precisa ser mantido como prova enquanto o contrato durar, e por quê.

8. Segurança

9. Seus direitos (art. 18 da LGPD)

Você pode pedir: confirmação de tratamento, acesso, correção, anonimização ou eliminação de dados, portabilidade, informação sobre compartilhamentos e revisão de decisões automatizadas. Para dados em que a UFA é operadora (documentos e signatários), vamos encaminhar o pedido ao controlador (quem enviou o documento) e apoiá-lo na resposta.

Você também pode reclamar à ANPD (Autoridade Nacional de Proteção de Dados).

10. Canal de atendimento ao titular

Para exercer os direitos acima, tirar dúvidas sobre esta política ou comunicar um problema de privacidade, escreva para bms@bmsign.com.br. Esse é o canal identificado de atendimento ao titular, e é por ele que respondemos nos prazos da LGPD.

Sendo transparentes: a UFA ainda não tem um encarregado (DPO) formalmente nomeado. Hoje os pedidos são recebidos e respondidos pelo canal acima, sob responsabilidade da entidade indicada abaixo. Se e quando um encarregado for nomeado, o nome e o contato serão publicados aqui.

Responsável pelo serviço: [BMS — razão social e CNPJ a preencher], inscrita no CNPJ sob o nº [CNPJ — a preencher].

11. Alterações desta política

Se mudarmos esta política de forma relevante, avisaremos pelo e-mail da conta ou por aviso na plataforma, com a data de atualização sempre indicada no topo.