Ir para o conteúdo

Política de privacidade do Lauradoc App

Este texto é um rascunho, em revisão. Ele descreve o que o app faz hoje, e a versão final é publicada antes do primeiro cliente pagante.

Esta política vale para app.lauradoc.com, a área com login usada por corretores, cartórios e prestadores de serviço de documentação. O site lauradoc.com tem política própria, porque lá nada sai do navegador. Aqui há conta, senha, banco de dados e documentos enviados por você.

Quem trata os dados e em que papel

O Lauradoc é operado por André Melo e responde em contato@lauradoc.com. A Lei Geral de Proteção de Dados separa dois papéis, e o app ocupa os dois, cada um sobre um conjunto de dados.

  • Dados da sua conta, como nome, e-mail e registros de acesso: o Lauradoc é o controlador. É ele quem decide por que esses dados existem.
  • Dados dos documentos que você envia para montar um processo, que em regra são de terceiros: você, cliente do app, é o controlador, e o Lauradoc é o operador. O app trata esses dados por sua conta e ordem, para a finalidade que você definiu, e nada além disso.
  • A relação com a pessoa titular dos documentos é sua. É você quem tem a base legal para tratar e quem informa essa pessoa.

Dados da sua conta

Para você entrar e usar o app, o Lauradoc trata: nome, endereço de e-mail, a senha guardada apenas como hash (PBKDF2 com HMAC-SHA-256, nunca em texto), as sessões abertas com data e navegador, e o registro de auditoria das ações que mudam permissão, crédito ou documento.

A auditoria guarda quem fez, o que fez, sobre qual recurso e quando, sempre por identificadores internos. Ela não guarda nome de pessoa, CPF nem conteúdo de documento.

A finalidade é permitir o acesso, cobrar pelo uso, apurar problemas e cumprir obrigações legais. A base legal é a execução do contrato entre você e o Lauradoc e, na auditoria e no livro de créditos, o cumprimento de obrigação legal e o exercício regular de direitos.

Dados dos documentos que você envia

Ao montar um processo, você envia arquivos e o app guarda: o arquivo original, as imagens das páginas geradas a partir dele, o texto e os campos que os modelos de leitura extraíram, os dados que uma pessoa da sua equipe confirmou, e os documentos que o app gerou, como a minuta.

Esses dados existem para montar o checklist e a minuta do ato. O app não os usa para outra finalidade, não os vende, não os cede e não treina modelo com eles.

Onde os dados ficam

Tudo fica na infraestrutura da Cloudflare: o aplicativo roda em Cloudflare Workers, os dados estruturados ficam no banco D1, os arquivos no armazenamento R2 e a sessão em KV. O banco do app está na região da América do Norte, que é a mais próxima do Brasil oferecida pelo D1 hoje. Isso significa transferência internacional de dados, feita para executar o contrato com você.

Quem mais trata, e o que recebe

QuemO que recebePara quê
CloudflareTodos os dados do app: conta, processos, arquivos e o conteúdo enviado aos modelos de leitura que rodam na própria CloudflareHospedagem, banco de dados, arquivos e leitura de documentos
OpenAI, pelo AI Gateway da CloudflareO conteúdo das páginas de documento enviadas para leitura, quando a leitura precisa do modelo de maior capacidadeExtrair os campos do documento
Provedor de e-mailNome e endereço de e-mail de quem recebe convite ou redefinição de senhaEnviar essas mensagens. Ainda não há provedor contratado, e por isso o app não envia e-mail hoje
Provedor de pagamentoDados do pedido de créditosReceber o pagamento. Ainda não há provedor contratado, e a compra de créditos ainda não está disponível

Nenhum outro terceiro recebe dados. Quando um provedor de e-mail ou de pagamento for contratado, esta lista é atualizada antes de ele entrar em operação.

Leitura de documentos por inteligência artificial

Para poupar digitação, o app envia as páginas dos documentos a modelos de leitura, que devolvem os campos encontrados. Isso vale para o conteúdo do documento, inclusive dados pessoais que ele contenha.

  • A primeira leitura roda em modelos da própria Cloudflare (Workers AI), dentro da mesma infraestrutura em que o app já roda.
  • Quando a leitura precisa de mais capacidade, a chamada vai para a OpenAI, sempre através do AI Gateway da Cloudflare. Nenhuma chave de provedor fica no app: o gateway é o único caminho.
  • Em toda chamada, o app pede ao gateway para não gravar o corpo, isto é, nem o que foi enviado nem o que voltou. Isso está no código, e não apenas na configuração da conta.
  • O modo de retenção zero está ativado no gateway para as chamadas à OpenAI: nesse modo o provedor não retém o que recebe nem o que responde.
  • O Lauradoc não autoriza nenhum provedor a usar esse conteúdo para treinar modelos.
  • Nada que um modelo devolve entra numa minuta sem uma pessoa da sua equipe conferir e confirmar campo a campo.

Cookies

O app usa dois cookies, os dois restritos ao próprio endereço e estritamente necessários para funcionar. Não há cookie de rastreamento, de anúncio ou de medição de audiência.

CookiePara quêDuração
__Host-sessionMantém você conectado. Guarda apenas um identificador aleatório; o banco guarda o hash deleAté 30 dias, renovado enquanto você usa. Sai ao encerrar a sessão
themeLembra se você escolheu o tema claro ou escuroUm ano

Por quanto tempo os dados ficam

DadoRetenção
Processo aberto e seus documentosEnquanto o processo existir. Você pode excluir o processo a qualquer momento, e a exclusão apaga os arquivos e os dados dele
Processo encerradoDoze meses depois do encerramento, quando uma rotina diária apaga os arquivos e os dados e registra a exclusão na auditoria. A data da exclusão aparece na lista de processos, para você exportar antes se quiser guardar
Respostas dos modelos de leituraA mesma vida do documento a que pertencem
Dados da sua contaEnquanto a conta existir, e até trinta dias após o encerramento
AuditoriaCinco anos, sem dado pessoal além do identificador interno de quem agiu
Livro de créditos e pedidosCinco anos, por obrigação fiscal e contábil. Não se apaga; o nome do cliente pode ser anonimizado no encerramento
SessõesAté expirar, ou até você encerrá-las. Uma rotina diária apaga as expiradas

Direitos de quem tem os dados

A pessoa titular pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e exclusão, nos termos do artigo 18 da LGPD.

  • Se você é titular de documentos que estão num processo, procure o cliente do Lauradoc que montou esse processo: é ele quem tem a relação com você e quem decide sobre esses dados. Se escrever para contato@lauradoc.com, o pedido é encaminhado a ele.
  • Se você é usuário do app, escreva para contato@lauradoc.com. Nome e senha você mesmo altera na tela da sua conta, e as sessões abertas você encerra por lá.
  • O cliente do app pode exportar um processo inteiro, com os arquivos originais, os dados confirmados e as minutas, pela própria tela do processo.

Segurança

  • Senha guardada apenas como hash, com sal por usuário e cem mil iterações.
  • Sessão por cookie protegido, restrito ao endereço do app, sem acesso por JavaScript.
  • Cada cliente só enxerga os próprios dados: toda consulta ao banco é filtrada pelo cliente, e os arquivos ficam em chaves separadas por cliente, sem endereço público.
  • Registro de auditoria das ações que mudam permissão, crédito ou documento.
  • Comunicação sempre por HTTPS, com cabeçalhos de segurança e política de conteúdo restritiva.

Em caso de incidente de segurança com risco relevante, o Lauradoc comunica o cliente em até setenta e duas horas do conhecimento do fato, com o que se sabe e o que está sendo feito.

Alterações

Mudanças relevantes são avisadas por e-mail ou na primeira entrada no app depois da alteração. O histórico de versões fica abaixo.

Versões

  • 13/09/2026: Primeira versão, escrita junto com o lançamento do app.

Versão vigente: 13/09/2026.