Política de Privacidade

Vigência a partir de 19 de agosto de 2026

Esta Política descreve como HSM Negócios Digitais LTDA (CNPJ 60.174.986/0001-48) trata dados pessoais na operação do extrair.ia.br, conforme a Lei 13.709/2018 (LGPD).

1. Os dois papéis — e por que isso importa aqui

A LGPD separa quem decide sobre o tratamento (controlador) de quem executa em nome dele (operador). No extrair.ia.br os dois papéis coexistem:

  • Dados da conta do cliente (razão social, CNPJ, endereço, nome e e-mail dos usuários, registros de acesso): a Empresa é controladora.
  • Dados contidos nos documentos enviados (nome, CPF, RG, filiação, endereço, dados de imóvel — pessoas que são clientes do nosso cliente): a Empresa é operadora. O controlador é o cartório ou a empresa que usa a plataforma.

Consequência prática do segundo caso: a Empresa trata esses dados apenas seguindo instrução do cliente, não escolhe a base legal e não os usa para finalidade própria. As condições estão no Contrato de Tratamento de Dados.

2. Dados que tratamos

  • Do cliente (organização): razão social, CNPJ, endereço, e-mail, telefone e, se informado, o encarregado indicado por ele.
  • Dos usuários do cliente: nome, e-mail, senha em forma criptográfica (hash), função, segredo de duas etapas em forma cifrada.
  • Dos titulares nos documentos: o que o próprio documento contém — nome, CPF ou CNPJ, número de documento, filiação, data de nascimento, estado civil, profissão, endereço e dados de imóvel.
  • Registros técnicos: endereço IP, agente de navegação, data e hora das ações relevantes (trilha de auditoria).
  • Cobrança: dados de recarga e nota fiscal, processados pelo meio de pagamento.

3. O arquivo do documento não fica guardado

Este é o ponto central desta Política. Por padrão, o arquivo enviado é processado em memória: a plataforma devolve os dados estruturados e descarta o arquivo. Guardamos apenas uma impressão digital (hash) do arquivo, que serve para reconhecer reenvio do mesmo documento sem cobrar de novo — e não permite reconstituir o conteúdo.

São duas as exceções, as duas por escolha de quem usa. A primeira é o atendimento em andamento: quando o documento precisa sobreviver ao dia (o cliente volta amanhã), o arquivo fica em armazenamento privado, com acesso por link assinado de curta duração e expurgo automático nos prazos abaixo. A segunda é a guarda no acervo do próprio cliente, explicada na seção 7 — ali o arquivo não fica conosco, vai para o Drive ou o sistema dele.

4. Finalidades e bases legais

  • Executar o serviço (extrair, conferir e devolver os dados): execução de contrato (art. 7º, V).
  • Autenticar e proteger o acesso, incluindo trilha de auditoria: legítimo interesse em segurança da informação (art. 7º, IX) e cumprimento de obrigação legal.
  • Cobrar e emitir nota fiscal: execução de contrato e obrigação legal (art. 7º, II e V).
  • Dados dentro dos documentos: a base legal é definida pelo cliente controlador, conforme a atividade dele — atividade notarial e registral, exercício regular de direitos ou execução de contrato. A Empresa apenas executa.

5. Compartilhamento

Não vendemos dados e não os usamos para publicidade. Compartilhamos apenas com os subprocessadores necessários à operação — infraestrutura, modelo de inteligência artificial, meio de pagamento e envio de e-mail —, listados e mantidos atualizados em /subprocessadores. Mudança na lista é anunciada com 30 (trinta) dias de antecedência.

Também podemos compartilhar mediante ordem judicial ou requisição de autoridade competente, nos limites da lei.

6. Transferência internacional

O provedor de inteligência artificial (Google Gemini) pode processar o conteúdo fora do Brasil. A transferência ocorre com as salvaguardas do art. 33 da LGPD e cláusulas contratuais do provedor. Nos termos da API paga utilizada, o conteúdo enviado não é usado para treinar modelos de inteligência artificial. O meio de pagamento processa exclusivamente no Brasil.

7. Quando você manda guardar o documento

O padrão é não guardar: extraído o dado, o arquivo é descartado. Mas o cliente pode, documento a documento, mandar guardá-lo — e aí ele vai pra um lugar que é dele, nunca pra um repositório nosso:

  • Google Drive da própria organização, na conta que ela conectou. Nós guardamos apenas a credencial de acesso, criptografada, e a referência do arquivo. Ao desconectar o Drive, a credencial é apagada e o acesso acaba na hora; o que já foi guardado continua com o cliente.
  • Sistema que a organização já usa (quando há integração local), na ficha ou no ato correspondente. O arquivo trafega e é entregue ao sistema dela; do nosso lado fica a referência do que foi gravado, por quem e quando.

Em qualquer dos casos, o documento guardado passa a ser acervo do cliente, sujeito às regras de guarda dele — os prazos da tabela abaixo valem para o que transita por aqui, não para o que ele mandou guardar.

8. Prazos de retenção

DadoPrazo
Arquivo enviado avulso para extraçãoNão é armazenado
Arquivo vinculado a atendimento em aberto7 dias após o último evento do atendimento
Arquivo de atendimento encerrado48 horas
Dados extraídos do documento (conteúdo pessoal)30 dias
Mensagens de texto de atendimento90 dias
Trilha de auditoria (IP, agente, ação)6 meses
Registro de cobrança (sem conteúdo pessoal do titular)5 anos, por obrigação fiscal
Dados cadastrais da contaEnquanto durar o contrato, e 5 anos após, para fins fiscais

O cliente pode configurar prazos menores que os acima. Não é possível estendê-los.

9. Segurança

  • Tráfego cifrado em trânsito (TLS) e segredos cifrados em repouso (AES-256-GCM).
  • Senhas guardadas apenas como hash, nunca em texto legível.
  • Verificação em duas etapas disponível e exigível para funções de risco.
  • Separação por organização em todas as consultas ao banco de dados.
  • Trilha de auditoria com IP e agente de navegação.
  • Expurgo automático por rotina agendada e por política do armazenamento.

10. Incidentes

Identificado incidente de segurança relevante, a Empresa comunica o cliente controlador em até 24 horas da ciência, com as informações necessárias para que ele avalie a comunicação à ANPD e aos titulares. Quando a Empresa figurar como controladora, ela própria comunica a ANPD nos termos do art. 48.

11. Direitos do titular

Se você é titular de dados que constam em um documento processado por aqui, o responsável por responder ao seu pedido é o cartório ou empresa que enviou o documento — o controlador. Procure-o diretamente.

Se o pedido chegar até nós, encaminhamos ao controlador em até 48 horas e oferecemos a ele as ferramentas para responder. Para dados de que somos controladores (conta e usuários), atenda-se diretamente pelo contato abaixo.

12. Encarregado (DPO)

Halisson Sales Mendes
contato@extrair.ia.br

Este é o encarregado da plataforma. Cada organização cliente indica o próprio encarregado, responsável pelos dados dos clientes dela.

13. Cookies

Utilizamos apenas cookies essenciais ao funcionamento (sessão e proteção contra falsificação de requisição). Detalhes em /cookies.

14. Atualizações

Esta Política pode ser atualizada. Mudanças relevantes serão comunicadas no próprio sistema. Dúvidas: contato@extrair.ia.br.