Este acordo define como a Signater trata, na condição de operadora, os dados pessoais que você submete à Plataforma — especialmente os de Signatários. Ele é parte integrante dos Termos de Uso.
Última atualização em 30 de Agosto de 2026
Este Acordo de Tratamento de Dados ("DPA") é celebrado entre o Cliente e a entidade Signater com a qual ele contrata, conforme a cláusula 2 dos Termos de Uso — Signater Tecnologia Ltda, CNPJ 50.348.626/0001-61, Alameda Rio Negro, 503, Sala 2020, Alphaville, Barueri/SP, CEP 06454-000, Brasil, ou Signater LLC, 2125 Biscayne Blvd, Ste 204 #27075, Miami, Flórida 33137, EUA ("Signater"). Ele é parte integrante dos Termos de Uso e se aplica sempre que o Cliente, ao utilizar a Plataforma, submeter dados pessoais de terceiros — em especial de Signatários — ao tratamento pela Signater por conta do Cliente.
A adesão a este DPA ocorre com a aceitação dos Termos de Uso ou com o uso da Plataforma, sem necessidade de assinatura separada. Em caso de conflito entre este DPA e os Termos de Uso, este DPA prevalece no que se refere ao tratamento de dados pessoais; nos demais assuntos, prevalecem os Termos de Uso. A versão vigente deste DPA estará sempre disponível em signater.com/pt-br/acordo-de-tratamento-de-dados.
1.1 Os termos iniciados em letra maiúscula não definidos neste DPA — como Plataforma, Cliente, Usuário, Signatário, Envelope, Documento e Plano — têm o significado atribuído nos Termos de Uso.
1.2 Para os fins deste DPA:
2.1 Em relação aos Dados Pessoais do Cliente, o Cliente atua como Controlador: é ele quem decide enviar Documentos, definir Signatários, escolher métodos de autenticação e verificação e determinar as finalidades desse tratamento. A Signater atua como Operadora, tratando os Dados Pessoais do Cliente por conta do Cliente e conforme as instruções descritas na cláusula 3.
2.2 Este DPA não se aplica aos Dados Pessoais que a Signater trata como Controladora — como dados de cadastro, autenticação, cobrança, suporte, telemetria de uso da Plataforma e comunicações com o Cliente e seus Usuários. Esse tratamento é regido pela Política de Privacidade.
2.3 Como Controlador, o Cliente declara e garante que:
3.1 As instruções completas e documentadas do Cliente à Signater são constituídas por: (i) este DPA; (ii) os Termos de Uso; (iii) o uso que o Cliente e seus Usuários fazem da Plataforma, incluindo as configurações de cada Envelope, os métodos de autenticação e verificação exigidos de cada Signatário e as funcionalidades que o Cliente habilitar — como os recursos de inteligência artificial descritos nos Termos de IA.
3.2 A Signater tratará os Dados Pessoais do Cliente somente conforme essas instruções, salvo quando obrigada a tratamento diverso por lei ou por ordem de autoridade competente. Nessa hipótese, a Signater informará o Cliente antes do tratamento, salvo se a comunicação for vedada.
3.3 Instruções adicionais ou diversas das previstas na cláusula 3.1 dependem de acordo prévio e por escrito entre as partes e poderão estar sujeitas a custos adicionais.
3.4 Se a Signater entender que uma instrução do Cliente viola a Legislação de Proteção de Dados, poderá notificá-lo e suspender o cumprimento da instrução até que a questão seja resolvida, sem que isso configure descumprimento deste DPA.
4.1 O tratamento de Dados Pessoais do Cliente pela Signater tem o escopo descrito a seguir.
| Elemento | Descrição |
|---|---|
| Natureza do tratamento | Coleta, recepção, armazenamento, transmissão, processamento e exibição de Dados Pessoais na operação da Plataforma: hospedagem de Documentos; orquestração de fluxos de assinatura eletrônica; envio de notificações por e-mail, SMS e WhatsApp; autenticação e verificação de identidade de Signatários, quando exigidas pelo Cliente; geração de trilha de auditoria e de certificados de assinatura; recursos de inteligência artificial, quando habilitados pelo Cliente. |
| Finalidade | Prestar ao Cliente o serviço contratado nos Termos de Uso, incluindo a produção e a preservação das evidências das assinaturas realizadas. |
| Duração | Pelo período de vigência dos Termos de Uso e enquanto o Cliente mantiver Envelopes e Documentos na conta, observados os prazos da Política de Retenção e Armazenamento e as retenções legais e probatórias nela descritas. |
| Categorias de Titulares | Signatários; Usuários do Cliente; terceiros cujos Dados Pessoais constem do conteúdo de Documentos submetidos pelo Cliente. |
| Categorias de Dados Pessoais | Dados de identificação e contato (nome, e-mail, telefone, CPF ou outro documento de identificação, quando exigido pelo Cliente); conteúdo dos Documentos, que pode incluir quaisquer categorias de dados que o Cliente nele insira; imagens de assinatura e rubrica; dados de dispositivo e conexão (endereço IP, navegador, sistema operacional); geolocalização por IP e, quando fornecida pelo Signatário, geolocalização do dispositivo; registros de ações, datas e horários que compõem a trilha de auditoria. |
| Dados Pessoais Sensíveis | Somente quando o Cliente exigir etapas de verificação correspondentes: selfies, imagens de prova de vida e fotos de documentos de identidade, submetidas a comparação facial automatizada por Suboperador especializado. O conteúdo de Documentos também poderá conter dados sensíveis inseridos pelo Cliente. |
4.2 As imagens coletadas em etapas de verificação de identidade são utilizadas para a verificação pontual do Signatário e conservadas como evidência da assinatura. A Signater não as utiliza para criar banco de dados biométrico persistente nem para finalidade distinta da prestação do serviço. O funcionamento desses recursos, inclusive o uso de verificação automatizada, está descrito nos Termos de IA e na Política de Privacidade.
5.1 Confidencialidade do pessoal. A Signater assegura que as pessoas autorizadas a tratar Dados Pessoais do Cliente estão sujeitas a obrigações de confidencialidade, contratuais ou legais, e que o acesso é limitado ao necessário à prestação do serviço.
5.2 Medidas técnicas e organizacionais. A Signater mantém medidas de segurança aptas a proteger os Dados Pessoais do Cliente contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, incluindo:
5.3 Assistência ao Cliente. Considerando a natureza do tratamento e as informações disponíveis, a Signater prestará ao Cliente assistência razoável: (i) para o atendimento de requisições de Titulares, por meio das funcionalidades da Plataforma e, quando estas não bastarem, por medidas adicionais razoáveis; (ii) no cumprimento das obrigações do Cliente relativas à segurança do tratamento, à comunicação de incidentes e, quando exigido, a avaliações de impacto. A assistência que exceder as funcionalidades da Plataforma poderá estar sujeita a custos razoáveis, informados previamente ao Cliente.
5.4 Requisições recebidas diretamente. Se a Signater receber diretamente de um Titular uma requisição relativa a Dados Pessoais do Cliente, orientará o Titular a dirigi-la ao Cliente, quando este for identificável, e comunicará o Cliente sobre a requisição, salvo vedação legal. A Signater poderá atender diretamente a requisição quando a lei assim o exigir.
6.1 O Cliente autoriza, de forma geral, a contratação de Suboperadores pela Signater para a prestação do serviço. A lista atualizada de Suboperadores, com função e local do tratamento, está disponível na página de Subprocessadores.
6.2 A Signater comunicará aos Clientes, com antecedência razoável e por e-mail ou aviso na Plataforma, as mudanças materiais na lista de Suboperadores — como a inclusão de novo Suboperador com acesso a Dados Pessoais do Cliente.
6.3 Se o Cliente tiver objeção fundada em motivos razoáveis de proteção de dados a um novo Suboperador, deverá comunicá-la à Signater em até 15 dias contados do aviso, pelo e-mail [email protected]. As partes buscarão de boa-fé uma solução; não sendo ela possível, o Cliente poderá encerrar a assinatura do Plano na forma dos Termos de Uso, como remédio exclusivo para a objeção.
6.4 A Signater celebra com cada Suboperador contrato que impõe obrigações de proteção de dados equivalentes, em substância, às deste DPA, no que aplicável ao serviço prestado pelo Suboperador, e permanece responsável perante o Cliente pela atuação dos Suboperadores nos termos da cláusula 11.
7.1 O Cliente reconhece que o tratamento de Dados Pessoais do Cliente envolve transferências internacionais — inclusive para os Estados Unidos e outros países onde a Signater e seus Suboperadores operam, conforme indicado na página de Subprocessadores — e autoriza essas transferências.
7.2 A Signater realiza essas transferências com fundamento no art. 33 da LGPD, adotando salvaguardas adequadas, como cláusulas contratuais com obrigações de proteção de dados e garantias oferecidas pelos próprios fornecedores. Quando o GDPR for aplicável à transferência, a Signater adota as Cláusulas Contratuais Padrão da União Europeia ou outro mecanismo de transferência reconhecido.
8.1 A Signater notificará o Cliente, sem demora injustificada após a confirmação de um Incidente de Segurança, pelos contatos da conta ou por aviso na Plataforma.
8.2 A notificação conterá, na medida das informações razoavelmente disponíveis no momento: a descrição da natureza do incidente; as categorias e o volume aproximado de Titulares e de Dados Pessoais afetados; as medidas adotadas ou recomendadas; e um ponto de contato. Informações indisponíveis no momento da notificação serão complementadas à medida que forem apuradas.
8.3 A notificação de um Incidente de Segurança não constitui reconhecimento de culpa ou de responsabilidade da Signater. Cabe ao Cliente, como Controlador, avaliar e cumprir as suas próprias obrigações de comunicação à Autoridade Nacional de Proteção de Dados (ANPD), a outras autoridades e aos Titulares.
8.4 A disponibilidade da Plataforma e os incidentes operacionais podem ser acompanhados em tempo real na página pública de status, em status.signater.com. Essa página trata de disponibilidade e não substitui as notificações de Incidente de Segurança previstas na cláusula 8.1.
9.1 Mediante solicitação escrita e fundamentada do Cliente, a Signater disponibilizará informações e relatórios razoáveis para demonstrar o cumprimento deste DPA.
9.2 As solicitações da cláusula 9.1 estão limitadas a uma a cada período de 12 meses, salvo determinação de autoridade competente ou após Incidente de Segurança que afete o Cliente. Os custos razoáveis de atendimento correm por conta do Cliente. O atendimento não incluirá, em nenhuma hipótese, acesso a dados de outros clientes, a segredos de negócio da Signater ou a sistemas e instalações de terceiros. Se a Legislação de Proteção de Dados aplicável assegurar ao Cliente direito de auditoria mais amplo, as partes acordarão previamente, de boa-fé, o escopo, a duração e as condições de confidencialidade e segurança do exercício desse direito, aplicando-se os mesmos limites de frequência e custos desta cláusula.
9.3 As informações obtidas pelo Cliente em auditoria são confidenciais e só podem ser usadas para verificar o cumprimento deste DPA.
10.1 Durante a vigência dos Termos de Uso, o Cliente pode exportar seus Documentos e certificados de assinatura diretamente pela Plataforma.
10.2 Encerrada a relação contratual, a Signater, mediante solicitação escrita do Cliente a [email protected], eliminará ou devolverá os Dados Pessoais do Cliente, em prazo razoável, ressalvados os Dados Pessoais cuja conservação seja necessária ao cumprimento de obrigação legal ou regulatória ou ao exercício regular de direitos, inclusive as evidências de assinatura, trilhas de auditoria e certificados, que podem ser mantidos pelos prazos descritos na Política de Retenção e Armazenamento.
10.3 Cópias residuais podem persistir temporariamente em cópias de segurança e sistemas internos até a sua eliminação no ciclo normal desses sistemas, permanecendo protegidas pelas medidas deste DPA enquanto existirem. Na ausência de solicitação do Cliente, os Dados Pessoais do Cliente seguem o regime da Política de Retenção e Armazenamento.
11.1 A responsabilidade de cada parte decorrente deste DPA está sujeita às exclusões e ao limite de responsabilidade previstos nos Termos de Uso, que se aplicam ao conjunto das obrigações contratuais das partes, incluindo as deste DPA, ressalvadas as hipóteses em que a lei vede a limitação.
11.2 Cada parte responde pelo cumprimento das obrigações que a Legislação de Proteção de Dados atribui ao seu papel — o Cliente como Controlador e a Signater como Operadora. A Signater não responde por danos decorrentes de instruções do Cliente, da ausência de base legal para o tratamento determinado pelo Cliente ou do conteúdo dos Documentos.
12.1 Este DPA vigora enquanto vigorarem os Termos de Uso e, após o seu término, enquanto a Signater tratar Dados Pessoais do Cliente. As cláusulas 5, 8, 9, 10, 11 e 13 sobrevivem ao término na medida necessária.
12.2 A Signater poderá atualizar este DPA, inclusive para refletir a evolução da Plataforma e da legislação. Alterações materiais serão comunicadas com antecedência razoável, por e-mail ou aviso na Plataforma. O uso da Plataforma após a entrada em vigor da nova versão constitui aceitação.
13.1 Este DPA é regido pela mesma lei e submetido ao mesmo foro aplicáveis aos Termos de Uso, conforme a entidade contratante: leis brasileiras e foro de Barueri/SP para a Signater Tecnologia Ltda; leis do Estado da Flórida e foro do Condado de Miami-Dade para a Signater LLC (cláusula 22 dos Termos de Uso).
13.2 Questões sobre este DPA, requisições relativas a proteção de dados e comunicações ao Encarregado pelo Tratamento de Dados Pessoais da Signater devem ser dirigidas a [email protected].
13.3 Documentos relacionados: Política de Privacidade, Política de Retenção e Armazenamento, Subprocessadores, Termos de IA e Central Jurídica.