Política de Privacidade

O que coletamos, o que deliberadamente não guardamos e o que você pode exigir de nós.

Última atualização: 9 de agosto de 2026.

Versão inicial. Este texto foi escrito pela equipe do Foolscap para descrever, em português claro, o que o produto realmente faz — e ainda vai passar por revisão jurídica. Faltam aqui os dados cadastrais da empresa responsável. Se algo mudar de forma relevante, avisamos por e-mail antes de valer.

1. O resumo, em três linhas

  • O conteúdo enviado na geração não é armazenado. Os dados que preenchem o documento (nomes, CPFs, valores) são usados para montar o PDF e não ficam guardados.
  • Guardamos o cadastro e o histórico. Dados da conta e metadados de cada documento — qual template, qual versão, quantas páginas, quando, com que status.
  • O PDF tem prazo. Fica disponível para download por tempo limitado e depois é apagado do armazenamento.

2. Quem responde pelo quê

Existem duas relações diferentes aqui, e separá-las é o que explica o resto desta política.

  • Os dados da sua conta — nome, CPF/CNPJ, e-mail, celular, uso do mês. Aqui nós somos os controladores: decidimos o que coletar e por quê, e respondemos diretamente a você.
  • Os dados que aparecem dentro dos seus documentos — o funcionário que você admite, o aluno que você matricula, o cliente que assina o contrato. Aqui quem decide é você: você é o controlador desses dados e nós agimos como operador, tratando-os apenas para executar o que você pediu — gerar o documento — e conforme suas instruções.

Como operador, não usamos os dados dos seus documentos para nenhuma finalidade própria: não analisamos conteúdo, não treinamos modelos com ele, não compartilhamos com terceiros além dos provedores listados adiante e não armazenamos o conteúdo enviado na geração. Se você precisa de um acordo específico de tratamento de dados para o seu jurídico, escreva para contato@foolscap.app.br.

Consequência prática: se uma pessoa quer saber por que o nome dela está num documento gerado, quem responde é a empresa que gerou — não nós. Encaminhamos o pedido a ela se chegar até aqui.

3. Dados que coletamos

No cadastro: nome ou razão social, CPF ou CNPJ, e-mail e celular. São os dados mínimos para identificar a conta (que é da empresa), permitir o acesso e viabilizar a cobrança quando os planos pagos abrirem. O celular não é verificado por SMS.

Do aceite dos termos: registramos a data e a hora em que a conta foi criada e a versão dos Termos de uso e desta política que estava no ar naquele momento. É a prova de que você viu e aceitou este texto — e só isso: não guardamos o seu IP para essa finalidade.

Do uso do serviço: quantos documentos sua conta gerou no mês, plano ativo, data do último uso de cada chave de API e a origem de cada geração (painel ou API).

De cada documento gerado: o template e a versão usados, o número de páginas, a data, o status e o nome que você deu ao documento. Atenção a esse último: se você nomear o documento como “Contrato — Maria Silva”, esse nome fica guardado no histórico. É o único lugar do fluxo de geração onde um dado pessoal do seu cliente pode ficar registrado — se preferir, use nomes neutros.

Técnicos: registros de operação (logs) das chamadas à API, mantidos por período limitado para diagnóstico e segurança, e o endereço IP de quem chama os endpoints públicos de cadastro e login, usado temporariamente para limitar tentativas por minuto.

4. Com que base legal usamos cada dado

A LGPD exige um fundamento para cada tratamento. Os nossos, em português claro:

  • Cadastro, login e funcionamento do serviço — execução do contrato. Sem nome, documento, e-mail e celular não há como criar a conta, autenticar você nem prestar o serviço que você contratou.
  • Medição de uso e cobrança — execução do contrato e, quanto aos registros fiscais e contábeis que surgirem com os planos pagos, cumprimento de obrigação legal.
  • Segurança, limites de abuso e registros de acesso — legítimo interesse em manter o serviço no ar e protegido, sopesado com o fato de guardarmos o mínimo necessário para isso.
  • Avisos sobre o serviço — execução do contrato (mudanças de termos, incidentes, cobrança). Não enviamos marketing; se um dia enviarmos, será com consentimento e com descadastro em um clique.
  • Dados dentro dos seus documentos — aqui não somos nós que definimos a base legal: quem define é você, como controlador. Nós tratamos sob suas instruções, como descrito acima.

5. O que NÃO coletamos

O payload do render — o conjunto de dados que você envia para preencher o documento — não é persistido junto ao histórico. Ele existe apenas durante a geração do PDF. Foi uma decisão de arquitetura, não uma configuração: é justamente o conteúdo com maior chance de conter dados pessoais dos seus clientes.

Também não coletamos senha (não existe senha no Foolscap) e não perfilamos você para publicidade.

6. Os PDFs gerados

O PDF fica em armazenamento privado e é entregue por um link temporário e assinado, gerado na hora do download — o arquivo não fica publicamente acessível por URL fixa.

Ele é mantido por tempo limitado (hoje, 30 dias após a geração) e depois é apagado automaticamente. Passado esse prazo, o registro do documento continua no histórico, mas o arquivo não pode mais ser baixado. Se precisar guardar por mais tempo, baixe e arquive do seu lado.

7. Como você entra na conta

O acesso é sem senha: você informa o e-mail e recebe um código de uso único. Quem gerencia essa identidade e emite a sessão é o Amazon Cognito, serviço da AWS; o e-mail com o código é enviado pelo Amazon SES. Não armazenamos senha porque não existe senha para armazenar.

As chaves de API são guardadas como hash — o segredo em si só aparece uma vez, no momento da criação, e não fica recuperável nem por nós.

8. Com quem os dados são compartilhados

Não vendemos dados. Compartilhamos apenas com quem opera a infraestrutura:

  • Amazon Web Services (AWS): hospedagem, banco de dados, armazenamento dos PDFs, autenticação (Cognito) e envio dos e-mails de código (SES) — tudo na região de São Paulo.
  • Provedor de IA: quando você usa “gerar template com IA”, a descrição que você escreve é enviada a um provedor externo de modelos de linguagem (hoje, o Google Gemini) para produzir o rascunho do template. Só o texto da descrição é enviado — não os dados dos seus documentos. Não escreva dados pessoais reais nessa descrição.
  • Provedor de pagamento: quando os planos pagos abrirem, os dados necessários à cobrança serão compartilhados com o provedor escolhido. Enquanto isso não acontece, não há processamento de pagamento no produto.

Também podemos compartilhar dados quando houver obrigação legal ou ordem judicial.

Onde os dados ficam: a infraestrutura roda na AWS, na região de São Paulo — seus dados são armazenados e processados no Brasil. As exceções são pontuais e inerentes aos serviços usados: a rede de distribuição que entrega a página mais perto de quem acessa e a geração de template com IA, descrita acima, que fala com um provedor no exterior.

9. Cookies e rastreamento

A landing e o painel não usam cookies de publicidade nem rastreadores de terceiros. A sessão do painel fica guardada no armazenamento local do seu navegador (localStorage) e é apagada quando você sai da conta.

10. Segurança

Cada conta só enxerga os próprios templates, documentos e imagens. Os templates são renderizados em ambiente restrito, sem acesso à rede — o que impede que um documento busque conteúdo em servidores externos durante a geração. As chaves de API podem ser revogadas a qualquer momento no painel, com efeito imediato.

Nenhum sistema é imune. Se identificarmos um incidente de segurança que afete seus dados, comunicaremos você e as autoridades competentes conforme a lei.

11. Seus direitos e como exercer

Pela Lei Geral de Proteção de Dados (Lei 13.709/2018), você pode pedir a confirmação de que tratamos seus dados, o acesso a eles, a correção de dados incompletos ou desatualizados, a portabilidade, a informação sobre com quem os compartilhamos e a eliminação dos dados tratados com base no seu consentimento.

Para exercer qualquer um desses direitos — inclusive excluir sua conta — escreva para contato@foolscap.app.br. Alguns registros podem ser mantidos depois da exclusão quando houver obrigação legal de guarda.

Se você é cliente de uma empresa que usa o Foolscap e quer saber sobre um documento emitido para você, fale com essa empresa: ela é quem decide o que gerar e quais dados usar (ver a seção 2). Nós apenas operamos a ferramenta.

Canal do titular: o endereço contato@foolscap.app.br é o canal oficial para pedidos de titular de dados e para falar com quem cuida de proteção de dados no Foolscap. Respondemos em até 15 dias. Você também pode reclamar à ANPD, a autoridade nacional.

12. Mudanças e contato

Esta política acompanha a evolução do produto. Mudanças relevantes são avisadas por e-mail, e a data no topo indica a última revisão. As regras de uso do serviço estão nos Termos de uso.

Contato para assuntos de privacidade: contato@foolscap.app.br.