Estes são os fornecedores que a Signater contrata para operar a Plataforma: a função de cada um, os dados pessoais envolvidos e o local do tratamento.
Última atualização em 30 de Agosto de 2026
Esta página lista os suboperadores e demais fornecedores contratados pela Signater — Signater Tecnologia Ltda e Signater LLC ("Signater", "nós") — que podem tratar dados pessoais na operação da plataforma Signater ("Plataforma"). Ela complementa a Política de Privacidade e integra, por referência, o Acordo de Tratamento de Dados (DPA).
Os termos com inicial maiúscula não definidos nesta página — como Cliente, Usuário, Signatário, Envelope e Documento — têm o significado atribuído nos Termos de Uso.
1.1. Para operar a Plataforma, a Signater contrata fornecedores especializados — de infraestrutura de nuvem a envio de mensagens e verificação de identidade. Quando a Signater atua como operadora de dados pessoais sob controle do Cliente — em especial dados de Signatários e conteúdo de Documentos —, os fornecedores que tratam esses dados por conta da Signater são seus suboperadores (também chamados de subprocessadores), nos termos da Lei nº 13.709/2018 (LGPD) e, quando aplicável, do Regulamento (UE) 2016/679 (GDPR).
1.2. Por transparência, a tabela da Seção 4 reúne em um só lugar tanto os suboperadores quanto os fornecedores que tratam dados pessoais sob controle da própria Signater — por exemplo, dados de cobrança de Clientes, análise de uso e atendimento de suporte. Em relação a esses últimos, a Signater atua como controladora, e não como operadora do Cliente. Os papéis de cada parte estão descritos na Política de Privacidade.
1.3. Vários fornecedores só tratam dados quando o recurso correspondente é efetivamente utilizado. Por exemplo: os provedores de verificação de identidade só recebem imagens quando o remetente do Envelope exige essa etapa; os provedores de inteligência artificial só recebem conteúdo quando um recurso de IA é acionado; a validação por PIX só ocorre quando esse método de autenticação é utilizado; a entrega de webhooks só ocorre quando o Cliente configura webhooks na API; e a conversão de coordenadas em endereço só ocorre quando o Signatário compartilha a localização do dispositivo.
2.1. A Signater contrata seus fornecedores por escrito, com obrigações de confidencialidade, segurança da informação e proteção de dados pessoais. Os suboperadores que tratam dados sob controle do Cliente assumem obrigações de proteção de dados substancialmente equivalentes às que a Signater assume perante o Cliente no DPA.
2.2. Os fornecedores são autorizados a tratar dados pessoais apenas na medida necessária à prestação dos serviços contratados pela Signater, e não para fins próprios, ressalvadas as hipóteses descritas na Política de Privacidade e na Política de Cookies — por exemplo, a medição de campanhas publicitárias. A Signater não vende dados pessoais e não utiliza dados de Signatários para publicidade.
2.3. A Signater permanece responsável perante o Cliente, nos limites estabelecidos nos Termos de Uso e no DPA, pelo tratamento realizado pelos suboperadores que contratar.
2.4. Os prazos de retenção aplicáveis aos dados tratados na Plataforma, inclusive por meio desses fornecedores, estão descritos na Política de Retenção e Armazenamento.
3.1. Parte dos fornecedores listados trata dados fora do Brasil, especialmente nos Estados Unidos e na União Europeia. Essas transferências internacionais são realizadas com as salvaguardas previstas no art. 33 da LGPD, em especial por meio de cláusulas contratuais que asseguram nível de proteção de dados adequado.
3.2. Quando o GDPR se aplica, as transferências de dados pessoais originados do Espaço Econômico Europeu ou do Reino Unido para países sem decisão de adequação são amparadas em cláusulas contratuais-padrão (Standard Contractual Clauses) ou em outro mecanismo de transferência reconhecido.
4.1. A tabela a seguir indica cada fornecedor, a função que exerce, os dados pessoais envolvidos e o local do tratamento. Os locais indicados refletem o país da sede do fornecedor ou a principal região de tratamento conhecida; diversos fornecedores operam infraestrutura distribuída globalmente.
| Fornecedor | Função | Dados envolvidos | Local do tratamento |
|---|---|---|---|
| Cloudflare | Rede de distribuição de conteúdo (CDN), hospedagem de páginas, armazenamento de arquivos, proteção contra ataques, verificação anti-robôs (captcha) e DNS | Arquivos armazenados na Plataforma (Documentos, versões assinadas, imagens de assinatura e de verificação de identidade, certificados de assinatura); tráfego de rede e endereços IP | EUA / rede global |
| Hetzner | Hospedagem da aplicação e do banco de dados da Plataforma; armazenamento de cópias de segurança (backups) em região geograficamente separada | Dados tratados na Plataforma, na medida necessária à hospedagem; cópias de segurança de Documentos, do banco de dados e de serviços da Plataforma | EUA (Ashburn, Virgínia) — hospedagem; Alemanha (Falkenstein) — backups |
| Stripe | Processamento de pagamentos, cobrança e faturamento de assinaturas | Nome, e-mail, identificadores de conta e idioma de preferência; os dados completos de pagamento (como número do cartão) são coletados diretamente pela Stripe, em ambiente próprio, sem transitar pelos sistemas da Signater | EUA e Brasil |
| Pagar.me | Validação de identidade de Signatários por pagamento instantâneo (PIX), quando exigida pelo remetente do Envelope | Nome, e-mail, CPF ou CNPJ e telefone do Signatário | Brasil |
| Focus NFe | Emissão de notas fiscais de serviço (NFS-e) para Clientes brasileiros | Dados fiscais do Cliente: CPF ou CNPJ, nome ou razão social, e-mail e endereço | Brasil |
| Amazon Web Services | Prova de vida (liveness) e comparação facial na verificação de identidade de Signatários, quando exigida pelo remetente; envio de e-mails transacionais, notificações e newsletters | Vídeo e imagens de selfie, quadros de auditoria da prova de vida e imagem do documento de identidade usada na comparação; nome e e-mail de destinatários, conteúdo de e-mails e anexos | EUA |
| Microsoft Azure | Envio de e-mail transacional; extração de texto e leitura de imagens de Documentos para recursos de IA e busca; mensageria interna da Plataforma | Nomes e e-mails de destinatários, conteúdo de e-mails e anexos; imagens de páginas de Documentos, quando recursos de IA são utilizados; dados em trânsito na mensageria interna (nomes, e-mails, telefones e conteúdo de notificações) | EUA / global |
| Login com Conta Google; medição de campanhas publicitárias; modelos de visão computacional usados na verificação automatizada de documentos de identidade | No login: identificador, nome, e-mail e foto do perfil Google. Na medição: e-mail em formato irreversível (hash) e identificadores de campanha. Na verificação: imagens do documento de identidade do Signatário | EUA | |
| OpenAI | Geração de representações vetoriais (embeddings) e modelos de linguagem para os recursos de IA | Trechos de texto de Documentos e mensagens enviadas ao chat de IA | EUA |
| OpenRouter | Intermediação (roteamento) de requisições aos provedores de modelos de IA | Conteúdo das requisições de IA: trechos de texto de Documentos, perguntas ao chat e imagens de documento de identidade | EUA |
| Brevo | Envio de e-mails da Plataforma (convites de assinatura, notificações e comunicações) | Nome e e-mail do destinatário, conteúdo dos e-mails e anexos, incluindo Documentos assinados quando anexados | União Europeia |
| Twilio | Envio de SMS (códigos de autenticação e convites de assinatura) | Número de telefone e conteúdo da mensagem | EUA |
| ClickSend | Envio de SMS (códigos de autenticação e convites de assinatura) | Número de telefone e conteúdo da mensagem | Austrália |
| Meta Platforms | Envio de mensagens por WhatsApp; medição de campanhas publicitárias | No WhatsApp: número de telefone e variáveis das mensagens (nomes, nome do Envelope, códigos de autenticação). Na medição: e-mail em formato irreversível (hash), endereço IP e dados de navegador | EUA |
| PostHog | Análise de uso do produto | Eventos de uso, identificadores de Usuário, dados de dispositivo e de navegação; gravação de sessão, conforme descrito na Política de Cookies | EUA |
| Microsoft Clarity | Análise de uso (mapas de calor e reprodução de sessões) | Interações de navegação e dados de dispositivo | EUA |
| Sentry | Monitoramento de erros do site e da Plataforma | Dados técnicos do erro, dados de dispositivo e navegador e endereço IP | EUA |
| Grafana Labs | Registros técnicos (logs), métricas e rastreamento de desempenho da Plataforma | Registros técnicos da aplicação, que podem conter identificadores internos de contas, Envelopes e Signatários | EUA |
| Atlassian (Opsgenie) | Alertas operacionais para a equipe da Signater | Mensagens técnicas de alerta, que podem conter identificadores internos | EUA |
| Better Stack (Better Uptime) | Monitoramento de disponibilidade dos sistemas e página pública de status em status.signater.com | Dados operacionais de disponibilidade e incidentes; não recebe dados pessoais de usuários da Plataforma | EUA / União Europeia |
| Hookdeck | Entrega de webhooks da API a sistemas do Cliente | Eventos de Envelopes e Signatários (identificadores e status) em trânsito para os endereços configurados pelo Cliente | Canadá |
| Geoapify | Conversão de coordenadas geográficas em endereço aproximado, quando o Signatário compartilha a localização do dispositivo | Latitude e longitude informadas pelo dispositivo | União Europeia |
| Gleap | Atendimento e chat de suporte | Dados de contato, mensagens trocadas com o suporte e dados de dispositivo | União Europeia |
4.2. Os fornecedores de análise de uso e de medição de campanhas operam no site e na Plataforma conforme as suas preferências de cookies, nos termos da Política de Cookies.
5.1. A Signater poderá, a qualquer tempo, contratar novos fornecedores, substituir ou descontinuar os fornecedores listados. Esta página será atualizada para refletir essas mudanças, e a versão vigente estará sempre disponível em signater.com/pt-br/subprocessadores.
5.2. Mudanças materiais que afetem o tratamento de dados pessoais sob controle do Cliente — como a inclusão de um novo suboperador com acesso a conteúdo de Documentos ou a dados de Signatários — serão comunicadas aos Clientes com antecedência razoável, por e-mail ou por aviso na Plataforma. O uso continuado da Plataforma após a comunicação constitui aceitação da mudança.
5.3. As condições aplicáveis à contratação de suboperadores — incluindo a autorização geral concedida pelo Cliente — estão previstas no DPA.
6.1. Dúvidas sobre esta página, sobre os fornecedores listados ou sobre transferências internacionais podem ser encaminhadas ao Encarregado pelo Tratamento de Dados Pessoais da Signater, pelo e-mail [email protected].