Política de Privacidade
Em vigor desde 23 de julho de 2026.
1. Quem trata os seus dados
O controlador dos dados pessoais tratados no Fechado é a propria empresa. Não compartilhamos ou vendemos qualquer dado de nossos usuários. Qualquer assunto relacionado a privacidade — dúvida, pedido, reclamação ou exercício de direitos — pode ser tratado pelo e-mail contato@fechado.ia.br, que funciona como canal de encarregado (DPO) enquanto o produto está em beta.
2. Quem são os titulares
Esta política vale para dois grupos de pessoas:
- Usuários: quem cria conta no Fechado para gerar contratos.
- Signatários: quem recebe um link e assina um contrato, sem criar conta. Se você chegou aqui por um link de assinatura, a seção 7 é a que te interessa.
3. Quais dados tratamos e por quê
Cadastro e perfil (usuário). Nome ou razão social, CPF ou CNPJ, endereço, telefone e e-mail. Base legal: execução do contrato entre você e o Fechado (art. 7º, V, da LGPD). Esses dados aparecem no contrato como qualificação da parte contratada — é para isso que existem.
Dados das partes no contrato. Nome, documento e contato do seu cliente, além do conteúdo que você preenche nos campos (escopo, valores, prazos). Você os informa; nós os armazenamos para montar e conservar o contrato.
A conversa que você cola. O texto é enviado para leitura automática, os campos são extraídos e o texto é descartado em seguida. Ele não é gravado no banco de dados, não fica salvo no seu contrato, não é usado para treinar modelos e não é registrado em log. Um recarregamento da página o apaga da tela. Da chamada, guardamos apenas métricas sem conteúdo — duração e quantidade de tokens — para controlar custo e qualidade.
Evidências da assinatura (signatário). E-mail informado na tela de assinatura, endereço IP, identificação do navegador, data e hora de cada etapa (abertura do link, envio e conferência do código, aceite) e o código de verificação do documento. Base legal: exercício regular de direitos em processo (art. 7º, VI) e legítimo interesse na segurança jurídica do ato (art. 7º, IX). São esses dados que fazem a assinatura valer alguma coisa.
Dados técnicos de acesso. Registros de acesso à aplicação, mantidos pela hospedagem por prazo curto, para segurança e diagnóstico de falhas — inclusive por exigência do Marco Civil da Internet.
Não usamos cookies de publicidade nem ferramentas de rastreamento de terceiros. Os cookies existentes são os necessários para manter você conectado.
4. Com quem compartilhamos
Não vendemos dados pessoais e não os cedemos para fins de marketing de terceiros. Compartilhamos apenas com os prestadores necessários para o serviço funcionar, cada um limitado ao que precisa:
Supabase
Banco de dados, autenticação e armazenamento dos PDFs assinados.
Dados em: Estados Unidos
Vercel
Hospedagem da aplicação e registros técnicos de acesso.
Dados em: Estados Unidos
Anthropic
Leitura da conversa colada para preencher os campos do contrato. Recebe o texto durante a chamada e não o retém para treinamento.
Dados em: Estados Unidos
Resend
Envio dos e-mails do produto: código de verificação e avisos de assinatura.
Dados em: Estados Unidos
Google
Login com conta Google, quando você escolhe essa opção.
Dados em: Estados Unidos
Como esses serviços operam nos Estados Unidos, há transferência internacional de dados. Ela ocorre com base nas garantias contratuais oferecidas por esses fornecedores e no que é necessário para a execução do contrato com você (arts. 33 e 34 da LGPD).
Também podemos fornecer dados mediante ordem judicial ou requisição de autoridade competente, e — no caso das evidências de um contrato — a qualquer das partes daquele contrato que as solicite legitimamente.
5. Segurança
Todo o tráfego é criptografado (TLS). Os PDFs assinados ficam em armazenamento privado, acessível apenas por links temporários gerados sob demanda. Links de assinatura usam códigos longos e aleatórios, guardados apenas em forma cifrada e com prazo de validade. Os códigos de seis dígitos enviados por e-mail nunca são armazenados em texto claro, expiram em minutos e têm limite de tentativas.
Além do tráfego, os dados pessoais mais sensíveis — CPF ou CNPJ, endereço e telefone, tanto os seus quanto os das partes que entram no contrato — são guardados cifrados no próprio banco de dados, com criptografia forte (AES-256-GCM), e não em texto claro. A chave que os decifra é mantida separada do banco. Na prática, isso significa que uma cópia bruta do banco, sozinha, não é suficiente para revelar esses dados.
Nenhum sistema é infalível. Se ocorrer um incidente de segurança com risco relevante, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados, como manda o art. 48 da LGPD.
6. Por quanto tempo guardamos
Rascunhos e dados de cadastro: enquanto a conta existir. Ao excluir a conta, são apagados.
Conversa colada: não é guardada. Existe apenas durante a leitura.
Contratos assinados e a respectiva trilha de evidências: conservados mesmo após a exclusão da conta, pelos prazos legais aplicáveis à guarda de documentos e à prescrição das obrigações neles previstas.
Esse ponto merece uma explicação franca, porque limita um direito seu. Uma assinatura só vale enquanto a prova dela existir, e essa prova pertence às duas partes. Se apagássemos a trilha a pedido de um dos lados, destruiríamos a segurança jurídica do outro, que confiou no documento. O sistema é construído de modo que esses registros não possam ser alterados nem apagados — nem por nós. É uma limitação deliberada, amparada nos arts. 7º, VI, e 16, I e II, da LGPD (guarda para cumprimento de obrigação legal e exercício regular de direitos).
O que fazemos nesse caso: reduzimos os dados pessoais associados ao mínimo indispensável para que a evidência continue servindo ao seu propósito, e desvinculamos o que não for necessário.
7. Seus direitos e como exercê-los
A LGPD (art. 18) garante a você, entre outros, o direito de:
- confirmar que tratamos dados seus e acessá-los;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários;
- solicitar a portabilidade dos dados;
- revogar consentimento, quando o tratamento se basear nele;
- ser informado sobre com quem compartilhamos seus dados.
Se você tem conta: nome, documento, endereço e contato podem ser corrigidos direto no seu perfil, e a exclusão da conta está lá também.
Se você assinou um contrato e não tem conta aqui: escreva para contato@fechado.ia.br a partir do mesmo e-mail que você usou para assinar. Responderemos em até 15 dias. Podemos precisar de informação adicional para ter certeza de que é você — pedir prova de identidade antes de entregar dados é proteção sua, não obstáculo.
Pedidos que envolvam evidências de contratos assinados esbarram no limite explicado na seção 6. Nesses casos, dizemos exatamente o que pode e o que não pode ser atendido, e por quê.
8. Decisões automatizadas
O preenchimento dos campos do contrato é feito por um sistema automatizado, descrito na seção 6 dos Termos de Uso. Ele não toma decisão nenhuma sobre você: não avalia crédito, não define preço, não aprova nem recusa ninguém. Apenas transcreve, para campos, o que já estava escrito na sua conversa — e você revisa tudo antes de enviar.
9. Crianças e adolescentes
O Fechado não se destina a menores de 18 anos e não coletamos intencionalmente dados dessa faixa. Se soubermos de um cadastro nessa condição, ele será removido.
10. Mudanças nesta política
Podemos atualizar este documento. Mudanças relevantes serão comunicadas por e-mail ou dentro do produto antes de passarem a valer, e a data de vigência no topo da página é sempre a da versão em vigor.