Este texto é um rascunho, em revisão. Ele descreve o que o app faz hoje, e a versão final é publicada antes do primeiro cliente pagante.
Esta política vale para app.lauradoc.com, a área com login usada por corretores, cartórios e prestadores de serviço de documentação. O site lauradoc.com tem política própria, porque lá nada sai do navegador. Aqui há conta, senha, banco de dados e documentos enviados por você.
Quem trata os dados e em que papel
O Lauradoc é operado por André Melo e responde em contato@lauradoc.com. A Lei Geral de Proteção de Dados separa dois papéis, e o app ocupa os dois, cada um sobre um conjunto de dados.
- Dados da sua conta, como nome, e-mail e registros de acesso: o Lauradoc é o controlador. É ele quem decide por que esses dados existem.
- Dados dos documentos que você envia para montar um processo, que em regra são de terceiros: você, cliente do app, é o controlador, e o Lauradoc é o operador. O app trata esses dados por sua conta e ordem, para a finalidade que você definiu, e nada além disso.
- A relação com a pessoa titular dos documentos é sua. É você quem tem a base legal para tratar e quem informa essa pessoa.
Dados da sua conta
Para você entrar e usar o app, o Lauradoc trata: nome, endereço de e-mail, a senha guardada apenas como hash (PBKDF2 com HMAC-SHA-256, nunca em texto), as sessões abertas com data e navegador, e o registro de auditoria das ações que mudam permissão, crédito ou documento.
A auditoria guarda quem fez, o que fez, sobre qual recurso e quando, sempre por identificadores internos. Ela não guarda nome de pessoa, CPF nem conteúdo de documento.
A finalidade é permitir o acesso, cobrar pelo uso, apurar problemas e cumprir obrigações legais. A base legal é a execução do contrato entre você e o Lauradoc e, na auditoria e no livro de créditos, o cumprimento de obrigação legal e o exercício regular de direitos.
Dados dos documentos que você envia
Ao montar um processo, você envia arquivos e o app guarda: o arquivo original, as imagens das páginas geradas a partir dele, o texto e os campos que os modelos de leitura extraíram, os dados que uma pessoa da sua equipe confirmou, e os documentos que o app gerou, como a minuta.
Esses dados existem para montar o checklist e a minuta do ato. O app não os usa para outra finalidade, não os vende, não os cede e não treina modelo com eles.
Onde os dados ficam
Tudo fica na infraestrutura da Cloudflare: o aplicativo roda em Cloudflare Workers, os dados estruturados ficam no banco D1, os arquivos no armazenamento R2 e a sessão em KV. O banco do app está na região da América do Norte, que é a mais próxima do Brasil oferecida pelo D1 hoje. Isso significa transferência internacional de dados, feita para executar o contrato com você.
Quem mais trata, e o que recebe
| Quem | O que recebe | Para quê |
|---|---|---|
| Cloudflare | Todos os dados do app: conta, processos, arquivos e o conteúdo enviado aos modelos de leitura que rodam na própria Cloudflare | Hospedagem, banco de dados, arquivos e leitura de documentos |
| OpenAI, pelo AI Gateway da Cloudflare | O conteúdo das páginas de documento enviadas para leitura, quando a leitura precisa do modelo de maior capacidade | Extrair os campos do documento |
| Provedor de e-mail | Nome e endereço de e-mail de quem recebe convite ou redefinição de senha | Enviar essas mensagens. Ainda não há provedor contratado, e por isso o app não envia e-mail hoje |
| Provedor de pagamento | Dados do pedido de créditos | Receber o pagamento. Ainda não há provedor contratado, e a compra de créditos ainda não está disponível |
Nenhum outro terceiro recebe dados. Quando um provedor de e-mail ou de pagamento for contratado, esta lista é atualizada antes de ele entrar em operação.
Leitura de documentos por inteligência artificial
Para poupar digitação, o app envia as páginas dos documentos a modelos de leitura, que devolvem os campos encontrados. Isso vale para o conteúdo do documento, inclusive dados pessoais que ele contenha.
- A primeira leitura roda em modelos da própria Cloudflare (Workers AI), dentro da mesma infraestrutura em que o app já roda.
- Quando a leitura precisa de mais capacidade, a chamada vai para a OpenAI, sempre através do AI Gateway da Cloudflare. Nenhuma chave de provedor fica no app: o gateway é o único caminho.
- Em toda chamada, o app pede ao gateway para não gravar o corpo, isto é, nem o que foi enviado nem o que voltou. Isso está no código, e não apenas na configuração da conta.
- O modo de retenção zero está ativado no gateway para as chamadas à OpenAI: nesse modo o provedor não retém o que recebe nem o que responde.
- O Lauradoc não autoriza nenhum provedor a usar esse conteúdo para treinar modelos.
- Nada que um modelo devolve entra numa minuta sem uma pessoa da sua equipe conferir e confirmar campo a campo.
Cookies
O app usa dois cookies, os dois restritos ao próprio endereço e estritamente necessários para funcionar. Não há cookie de rastreamento, de anúncio ou de medição de audiência.
| Cookie | Para quê | Duração |
|---|---|---|
| __Host-session | Mantém você conectado. Guarda apenas um identificador aleatório; o banco guarda o hash dele | Até 30 dias, renovado enquanto você usa. Sai ao encerrar a sessão |
| theme | Lembra se você escolheu o tema claro ou escuro | Um ano |
Por quanto tempo os dados ficam
| Dado | Retenção |
|---|---|
| Processo aberto e seus documentos | Enquanto o processo existir. Você pode excluir o processo a qualquer momento, e a exclusão apaga os arquivos e os dados dele |
| Processo encerrado | Doze meses depois do encerramento, quando uma rotina diária apaga os arquivos e os dados e registra a exclusão na auditoria. A data da exclusão aparece na lista de processos, para você exportar antes se quiser guardar |
| Respostas dos modelos de leitura | A mesma vida do documento a que pertencem |
| Dados da sua conta | Enquanto a conta existir, e até trinta dias após o encerramento |
| Auditoria | Cinco anos, sem dado pessoal além do identificador interno de quem agiu |
| Livro de créditos e pedidos | Cinco anos, por obrigação fiscal e contábil. Não se apaga; o nome do cliente pode ser anonimizado no encerramento |
| Sessões | Até expirar, ou até você encerrá-las. Uma rotina diária apaga as expiradas |
Direitos de quem tem os dados
A pessoa titular pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e exclusão, nos termos do artigo 18 da LGPD.
- Se você é titular de documentos que estão num processo, procure o cliente do Lauradoc que montou esse processo: é ele quem tem a relação com você e quem decide sobre esses dados. Se escrever para contato@lauradoc.com, o pedido é encaminhado a ele.
- Se você é usuário do app, escreva para contato@lauradoc.com. Nome e senha você mesmo altera na tela da sua conta, e as sessões abertas você encerra por lá.
- O cliente do app pode exportar um processo inteiro, com os arquivos originais, os dados confirmados e as minutas, pela própria tela do processo.
Segurança
- Senha guardada apenas como hash, com sal por usuário e cem mil iterações.
- Sessão por cookie protegido, restrito ao endereço do app, sem acesso por JavaScript.
- Cada cliente só enxerga os próprios dados: toda consulta ao banco é filtrada pelo cliente, e os arquivos ficam em chaves separadas por cliente, sem endereço público.
- Registro de auditoria das ações que mudam permissão, crédito ou documento.
- Comunicação sempre por HTTPS, com cabeçalhos de segurança e política de conteúdo restritiva.
Em caso de incidente de segurança com risco relevante, o Lauradoc comunica o cliente em até setenta e duas horas do conhecimento do fato, com o que se sabe e o que está sendo feito.
Alterações
Mudanças relevantes são avisadas por e-mail ou na primeira entrada no app depois da alteração. O histórico de versões fica abaixo.
Versões
- 13/09/2026: Primeira versão, escrita junto com o lançamento do app.
Versão vigente: 13/09/2026.