Ir para o conteúdo
ProdutoSegurançaPreçosDesenvolvedoresContato
PT· Português
  • EN · English
  • ES · Español
  • DE · Deutsch
  • FR · Français
  • IT · Italiano
  • PT · Português
EntrarComece grátis
ProdutoSegurançaPreçosDesenvolvedoresContatoEntrar
Início/Legal/Acordo de tratamento de dados

Privacidade e dados

Acordo de tratamento de dados

Os termos de operadora para documentos e dados de signatários, inclusive as Cláusulas Contratuais-Tipo da UE. Peça uma cópia assinada se precisar.

Atualizado 22 de setembro de 2026Vigente desde 22 de setembro de 2026

Nesta página
  1. Abrangência e prevalência
  2. Papéis no tratamento
  3. Detalhes do tratamento
  4. Instruções do cliente
  5. Confidencialidade da equipe
  6. Medidas de segurança
  7. Suboperadores
  8. Assistência ao cliente
  9. Violações de dados pessoais
  10. Devolução e exclusão
  11. Auditorias
  12. Transferências internacionais de dados
  13. Leis estaduais de privacidade dos EUA
  14. Outras leis e pedidos de autoridades

Em resumo

  • Tratamos dados pessoais do cliente apenas segundo as instruções documentadas do cliente.
  • As Cláusulas Contratuais-Tipo da UE e o adendo do Reino Unido são incorporados por referência.
  • Avisamos os clientes sobre uma violação de dados pessoais sem demora injustificada e em até 48 horas após confirmá-la.
  • Avisamos antes de acrescentar um suboperador, e os clientes podem se opor.

01Abrangência e prevalência

Este acordo de tratamento de dados (“DPA”) faz parte dos termos de serviço entre a Nubesti LLC e cada cliente empresarial. Ele se aplica quando a Nubesti trata dados pessoais dentro do conteúdo do cliente em nome do cliente, segundo o GDPR, o UK GDPR, a Lei Federal suíça de Proteção de Dados, a California Consumer Privacy Act e outras leis estaduais de privacidade dos Estados Unidos, a LGPD brasileira e qualquer outra lei de proteção de dados aplicável (em conjunto, as “leis de proteção de dados”).

Se este DPA conflitar com os termos de serviço, este DPA prevalece para dados pessoais. Se conflitar com as Cláusulas Contratuais-Tipo, as cláusulas prevalecem. Um cliente que precise de uma cópia assinada pelas duas partes pode pedi-la em [email protected].

02Papéis no tratamento

O cliente é o controlador, ou um operador que age para o próprio cliente, e a Nubesti é a operadora ou prestadora de serviços. A Nubesti é controladora separada dos dados de conta, cobrança, segurança e suporte, conforme a política de privacidade.

03Detalhes do tratamento

Esta seção é a descrição do tratamento exigida pelo artigo 28 do GDPR:

ItemDescrição
ObjetoPrestar o inSigner: hospedar documentos, enviar convites de assinatura, coletar assinaturas, manter registros de evidências e executar os complementos que o cliente ativa
DuraçãoO prazo do plano, mais os períodos de exportação e exclusão deste DPA
Natureza e finalidadeArmazenamento, transmissão, exibição, coleta de assinaturas, cálculo de hash, mensagens, verificação de identidade, suporte e segurança
TitularesOs usuários do cliente, os signatários e as pessoas nomeadas nos documentos
Dados pessoaisNomes, e-mails, telefones, cargos, assinaturas, endereços IP, dados do dispositivo, registros de data e hora e quaisquer dados pessoais que o cliente inclua nos documentos
Categorias especiaisDados biométricos e dados de documentos de identidade, somente quando o cliente ativa o KYC. Outras categorias especiais apenas se o cliente as incluir nos documentos
FrequênciaContínua, enquanto o serviço é usado

04Instruções do cliente

A Nubesti trata dados pessoais do cliente apenas segundo as instruções documentadas do cliente. Os termos de serviço, este DPA e a configuração do espaço de trabalho pelo cliente são as instruções completas. Outras instruções devem ser por escrito para [email protected]. Informaremos o cliente se acreditarmos que uma instrução viola as leis de proteção de dados, ou se a lei exigir tratamento além das instruções, salvo se essa lei proibir informar o cliente.

O cliente é responsável por ter uma base legal para o tratamento, pelos avisos que dá aos signatários e pela exatidão dos dados que fornece.

05Confidencialidade da equipe

Todas as pessoas que tratam dados pessoais do cliente para a Nubesti estão sujeitas a um dever de confidencialidade e acessam os dados apenas quando o trabalho exige.

06Medidas de segurança

A Nubesti mantém medidas técnicas e organizacionais adequadas ao risco, inclusive:

ÁreaMedidas
CriptografiaTLS para dados em trânsito e criptografia em repouso pelos provedores de armazenamento
Controle de acessoMenor privilégio, contas individuais, autenticação multifator para acesso administrativo e remoção imediata do acesso
IntegridadeHashes SHA-256 dos documentos e um registro ordenado de eventos para cada assinatura
DisponibilidadeInfraestrutura gerenciada em uma rede global e cópias de segurança em ciclo rotativo
Segurança do aplicativoAtualização de dependências, revisão de código, proteção antibot e limitação de taxa
Monitoramento e incidentesRegistros, alertas e um processo de resposta a incidentes
ProvedoresTermos escritos de proteção de dados e uma revisão de segurança antes de usar um suboperador

07Suboperadores

O cliente dá à Nubesti uma autorização geral para usar os suboperadores listados na página de suboperadores. Cada suboperador está vinculado por termos escritos que protegem dados pessoais pelo menos tão bem quanto este DPA, e a Nubesti permanece responsável pelos seus suboperadores.

Atualizaremos a página de suboperadores e enviaremos e-mail aos clientes que pedirem para ser avisados em [email protected], com pelo menos 15 dias de antecedência antes de um novo suboperador começar a tratar dados pessoais do cliente, salvo em uma emergência. O cliente pode se opor por motivos razoáveis de proteção de dados dentro desse prazo. Se não pudermos resolver a objeção, o cliente pode encerrar o serviço afetado e receber o reembolso das taxas pagas antecipadamente pelo período não usado.

08Assistência ao cliente

Levando em conta a natureza do tratamento, a Nubesti ajudará o cliente a responder a pedidos de titulares, realizar avaliações de impacto à proteção de dados, consultar autoridades de controle e cumprir suas obrigações de segurança. Se recebermos um pedido diretamente de um titular sobre conteúdo do cliente, nós o encaminharemos ao cliente e não responderemos por conta própria, salvo se o cliente nos pedir.

09Violações de dados pessoais

A Nubesti notificará o cliente sem demora injustificada e, em qualquer caso, em até 48 horas após confirmar uma violação de dados pessoais que afete dados pessoais do cliente. O aviso descreverá, na medida do que se souber, a natureza da violação, as categorias e o número aproximado de pessoas e registros envolvidos, as consequências prováveis e as medidas tomadas ou propostas. Atualizaremos o cliente à medida que soubermos mais, e não notificaremos autoridades ou titulares em nome do cliente, salvo se o cliente pedir ou se a lei exigir.

10Devolução e exclusão

Quando o plano termina, o cliente tem 30 dias para exportar o conteúdo do cliente. Depois disso, a Nubesti exclui os dados pessoais do cliente dos sistemas ativos, e as cópias de segurança são substituídas em até 90 dias, salvo se a lei nos obrigar a guardá-los. Mediante pedido, confirmamos a exclusão por escrito.

11Auditorias

A Nubesti fornecerá as informações razoavelmente necessárias para demonstrar o cumprimento deste DPA, inclusive respostas a um questionário de segurança uma vez por ano. Se o cliente ou a sua autoridade de controle precisar de uma auditoria que essas informações não consigam satisfazer, ela poderá ser feita por um auditor independente sujeito a confidencialidade, com pelo menos 30 dias de aviso, em horário comercial, sem acesso a dados de outros clientes, e às custas do cliente, salvo se a auditoria encontrar uma violação relevante.

12Transferências internacionais de dados

Quando dados pessoais do cliente são transferidos do Espaço Econômico Europeu para a Nubesti ou para um suboperador em um país sem decisão de adequação, aplicam-se e são incorporadas por referência as Cláusulas Contratuais-Tipo aprovadas pela Decisão de Execução (UE) 2021/914 da Comissão: o módulo dois quando o cliente é controlador, e o módulo três quando é operador. A cláusula 7 não se aplica. Na cláusula 9, aplica-se a opção 2 com o prazo de aviso deste DPA. O texto opcional da cláusula 11 não se aplica. Pela cláusula 17, as cláusulas são regidas pela lei irlandesa e, pela cláusula 18, os tribunais da Irlanda têm jurisdição. Os anexos são preenchidos por este DPA e pela página de suboperadores.

Para o Reino Unido, aplica-se o International Data Transfer Addendum emitido pelo Information Commissioner. Para a Suíça, as cláusulas se aplicam com referências à Lei Federal suíça de Proteção de Dados e ao Comissário Federal de Proteção de Dados e Informação. Quando um destinatário é certificado no EU-U.S. Data Privacy Framework, esse quadro pode ser usado no lugar das cláusulas. Para outros países, as partes usam o mecanismo que a lei local exige.

13Leis estaduais de privacidade dos EUA

Para a California Consumer Privacy Act e leis estaduais semelhantes, a Nubesti é prestadora de serviços ou operadora. A Nubesti não venderá nem compartilhará dados pessoais do cliente, não os reterá, usará ou divulgará fora da relação comercial direta ou para qualquer finalidade que não seja prestar o serviço, e não os combinará com dados pessoais de outras fontes, salvo na medida em que essas leis permitam. A Nubesti cumprirá essas leis, dará o mesmo nível de proteção que elas exigem e avisará o cliente se não puder mais cumprir suas obrigações. O cliente pode tomar medidas razoáveis para interromper e corrigir uso não autorizado.

14Outras leis e pedidos de autoridades

Quando se aplicam a LGPD, a Lei 1581 de 2012 da Colômbia, a Lei 25.326 da Argentina, a lei federal mexicana de proteção de dados, a POPIA da África do Sul ou uma lei semelhante, as obrigações deste DPA se aplicam aos dados pessoais do cliente cobertos por essa lei. Pedidos de autoridades públicas sobre dados pessoais do cliente são tratados conforme a política de pedidos de autoridades.

Dúvidas sobre esta política vão para [email protected].

Voltar ao topo

Políticas relacionadas

Política de privacidade

O que coletamos para contas, documentos, assinaturas, complementos, publicidade e suporte, e como exercer seus direitos.

Política de cookies

Os cookies que usamos, para quê, por quanto tempo, e como aceitar, recusar ou mudar sua escolha a qualquer momento.

Verificação de identidade e biometria

Como o complemento KYC confere documentos de identidade, selfies e registros, e como os dados biométricos são protegidos e excluídos.

Dados do aplicativo móvel

Os aplicativos para iOS e Android estão previstos e ainda não são um download público. Eles seguirão estas mesmas políticas.

Suboperadores

As empresas que hospedam o serviço, entregam mensagens, verificam identidade, recebem pagamentos e medem publicidade.

Centro legal

Termos, privacidade, cookies, tratamento de dados, verificação de identidade e políticas de assinatura do inSigner, publicados pela Nubesti LLC.

Seus documentos. Suas assinaturas.
Seu controle.

Um serviço claro de assinatura eletrônica para enviar, assinar, selar e verificar documentos importantes.

Comece grátisDocumentação

Recibo de evidência

Acordo concluído

Signatário
Verificado
Carimbo de data
Registrado
Hash do documento
7F3A…91C2

01Simples para começar

02Documentos ilimitados

03Pronto para evidência

Produto

  • Recursos
  • Preços
  • Modelos
  • API e webhooks
  • Complementos
  • Criador de assinatura

Recursos

  • Documentação
  • Registro de mudanças
  • Blog
  • Perguntas frequentes
  • Central de ajuda
  • Roteiro

Empresa

  • Sobre a inSigner
  • Contato
  • Segurança
  • Enterprise
  • Central jurídica
  • Assinatura gratuita

Guias úteis

  • Onde a inSigner é válida
  • Validade da assinatura eletrônica
  • Como assinar um PDF
  • Assinar documentos online

Compare a inSigner

  • versus Documenso
  • versus DocuSign
  • versus PandaDoc
  • versus Adobe Sign
  • versus HelloSign
  • versus SignNow
  • versus Zoho Sign
  • versus YouSign
  • versus DocuSeal

Países

  • Austrália
  • Reino Unido
  • Estados Unidos
  • Japão
  • União Europeia
  • Alemanha
  • França
  • Espanha
  • Itália
  • Ver todos os países
JurídicoPolítica de PrivacidadeTermos de ServiçoAviso de isençãoSegurançaSuas escolhas de privacidade

© 2026 inSigner. Todos os direitos reservados.

PT· Português
  • EN · English
  • ES · Español
  • DE · Deutsch
  • FR · Français
  • IT · Italiano
  • PT · Português

Assinaturas eletrônicas para equipes em qualquer lugar.

Sua privacidade, sua escolha

Usamos cookies estritamente necessários para o site funcionar. Com a sua permissão, também usamos cookies de análise para melhorá-lo e cookies de publicidade para medir os anúncios. Você pode mudar a escolha a qualquer momento em Preferências de cookies no rodapé. Ler a política de cookies

O seu navegador envia um sinal de Global Privacy Control. A publicidade fica desligada, a menos que você a ative aqui.

Preferências de cookies

Escolha quais cookies opcionais podemos usar. Os cookies estritamente necessários ficam sempre ativos, porque o site não funciona sem eles. Ler a política de cookies

O seu navegador envia um sinal de Global Privacy Control. A publicidade fica desligada, a menos que você a ative aqui.

  • Estritamente necessários

    Segurança, proteção contra bots, acesso, sessões de assinatura e a memória desta escolha. Fornecidos pela inSigner e pela Cloudflare.

    Sempre ativos
  • Ajudam a entender como o site é usado, para melhorá-lo. Fornecidos pelo Google Analytics e pelo Microsoft Clarity.

  • Medem os nossos anúncios e mostram anúncios relevantes em outros sites. Fornecidos pelo Google Ads, Microsoft Advertising, Meta e TikTok.