Política de Privacidade
Vigência a partir de 19 de agosto de 2026
Esta Política descreve como HSM Negócios Digitais LTDA (CNPJ 60.174.986/0001-48) trata dados pessoais na operação do extrair.ia.br, conforme a Lei 13.709/2018 (LGPD).
1. Os dois papéis — e por que isso importa aqui
A LGPD separa quem decide sobre o tratamento (controlador) de quem executa em nome dele (operador). No extrair.ia.br os dois papéis coexistem:
- Dados da conta do cliente (razão social, CNPJ, endereço, nome e e-mail dos usuários, registros de acesso): a Empresa é controladora.
- Dados contidos nos documentos enviados (nome, CPF, RG, filiação, endereço, dados de imóvel — pessoas que são clientes do nosso cliente): a Empresa é operadora. O controlador é o cartório ou a empresa que usa a plataforma.
Consequência prática do segundo caso: a Empresa trata esses dados apenas seguindo instrução do cliente, não escolhe a base legal e não os usa para finalidade própria. As condições estão no Contrato de Tratamento de Dados.
2. Dados que tratamos
- Do cliente (organização): razão social, CNPJ, endereço, e-mail, telefone e, se informado, o encarregado indicado por ele.
- Dos usuários do cliente: nome, e-mail, senha em forma criptográfica (hash), função, segredo de duas etapas em forma cifrada.
- Dos titulares nos documentos: o que o próprio documento contém — nome, CPF ou CNPJ, número de documento, filiação, data de nascimento, estado civil, profissão, endereço e dados de imóvel.
- Registros técnicos: endereço IP, agente de navegação, data e hora das ações relevantes (trilha de auditoria).
- Cobrança: dados de recarga e nota fiscal, processados pelo meio de pagamento.
3. O arquivo do documento não fica guardado
Este é o ponto central desta Política. Por padrão, o arquivo enviado é processado em memória: a plataforma devolve os dados estruturados e descarta o arquivo. Guardamos apenas uma impressão digital (hash) do arquivo, que serve para reconhecer reenvio do mesmo documento sem cobrar de novo — e não permite reconstituir o conteúdo.
São duas as exceções, as duas por escolha de quem usa. A primeira é o atendimento em andamento: quando o documento precisa sobreviver ao dia (o cliente volta amanhã), o arquivo fica em armazenamento privado, com acesso por link assinado de curta duração e expurgo automático nos prazos abaixo. A segunda é a guarda no acervo do próprio cliente, explicada na seção 7 — ali o arquivo não fica conosco, vai para o Drive ou o sistema dele.
4. Finalidades e bases legais
- Executar o serviço (extrair, conferir e devolver os dados): execução de contrato (art. 7º, V).
- Autenticar e proteger o acesso, incluindo trilha de auditoria: legítimo interesse em segurança da informação (art. 7º, IX) e cumprimento de obrigação legal.
- Cobrar e emitir nota fiscal: execução de contrato e obrigação legal (art. 7º, II e V).
- Dados dentro dos documentos: a base legal é definida pelo cliente controlador, conforme a atividade dele — atividade notarial e registral, exercício regular de direitos ou execução de contrato. A Empresa apenas executa.
5. Compartilhamento
Não vendemos dados e não os usamos para publicidade. Compartilhamos apenas com os subprocessadores necessários à operação — infraestrutura, modelo de inteligência artificial, meio de pagamento e envio de e-mail —, listados e mantidos atualizados em /subprocessadores. Mudança na lista é anunciada com 30 (trinta) dias de antecedência.
Também podemos compartilhar mediante ordem judicial ou requisição de autoridade competente, nos limites da lei.
6. Transferência internacional
O provedor de inteligência artificial (Google Gemini) pode processar o conteúdo fora do Brasil. A transferência ocorre com as salvaguardas do art. 33 da LGPD e cláusulas contratuais do provedor. Nos termos da API paga utilizada, o conteúdo enviado não é usado para treinar modelos de inteligência artificial. O meio de pagamento processa exclusivamente no Brasil.
7. Quando você manda guardar o documento
O padrão é não guardar: extraído o dado, o arquivo é descartado. Mas o cliente pode, documento a documento, mandar guardá-lo — e aí ele vai pra um lugar que é dele, nunca pra um repositório nosso:
- Google Drive da própria organização, na conta que ela conectou. Nós guardamos apenas a credencial de acesso, criptografada, e a referência do arquivo. Ao desconectar o Drive, a credencial é apagada e o acesso acaba na hora; o que já foi guardado continua com o cliente.
- Sistema que a organização já usa (quando há integração local), na ficha ou no ato correspondente. O arquivo trafega e é entregue ao sistema dela; do nosso lado fica a referência do que foi gravado, por quem e quando.
Em qualquer dos casos, o documento guardado passa a ser acervo do cliente, sujeito às regras de guarda dele — os prazos da tabela abaixo valem para o que transita por aqui, não para o que ele mandou guardar.
8. Prazos de retenção
| Dado | Prazo |
|---|---|
| Arquivo enviado avulso para extração | Não é armazenado |
| Arquivo vinculado a atendimento em aberto | 7 dias após o último evento do atendimento |
| Arquivo de atendimento encerrado | 48 horas |
| Dados extraídos do documento (conteúdo pessoal) | 30 dias |
| Mensagens de texto de atendimento | 90 dias |
| Trilha de auditoria (IP, agente, ação) | 6 meses |
| Registro de cobrança (sem conteúdo pessoal do titular) | 5 anos, por obrigação fiscal |
| Dados cadastrais da conta | Enquanto durar o contrato, e 5 anos após, para fins fiscais |
O cliente pode configurar prazos menores que os acima. Não é possível estendê-los.
9. Segurança
- Tráfego cifrado em trânsito (TLS) e segredos cifrados em repouso (AES-256-GCM).
- Senhas guardadas apenas como hash, nunca em texto legível.
- Verificação em duas etapas disponível e exigível para funções de risco.
- Separação por organização em todas as consultas ao banco de dados.
- Trilha de auditoria com IP e agente de navegação.
- Expurgo automático por rotina agendada e por política do armazenamento.
10. Incidentes
Identificado incidente de segurança relevante, a Empresa comunica o cliente controlador em até 24 horas da ciência, com as informações necessárias para que ele avalie a comunicação à ANPD e aos titulares. Quando a Empresa figurar como controladora, ela própria comunica a ANPD nos termos do art. 48.
11. Direitos do titular
Se você é titular de dados que constam em um documento processado por aqui, o responsável por responder ao seu pedido é o cartório ou empresa que enviou o documento — o controlador. Procure-o diretamente.
Se o pedido chegar até nós, encaminhamos ao controlador em até 48 horas e oferecemos a ele as ferramentas para responder. Para dados de que somos controladores (conta e usuários), atenda-se diretamente pelo contato abaixo.
12. Encarregado (DPO)
Halisson Sales Mendes
contato@extrair.ia.br
Este é o encarregado da plataforma. Cada organização cliente indica o próprio encarregado, responsável pelos dados dos clientes dela.
13. Cookies
Utilizamos apenas cookies essenciais ao funcionamento (sessão e proteção contra falsificação de requisição). Detalhes em /cookies.
14. Atualizações
Esta Política pode ser atualizada. Mudanças relevantes serão comunicadas no próprio sistema. Dúvidas: contato@extrair.ia.br.