O que coletamos, o que deliberadamente não guardamos e o que você pode exigir de nós.
Última atualização: 9 de agosto de 2026.
Existem duas relações diferentes aqui, e separá-las é o que explica o resto desta política.
Como operador, não usamos os dados dos seus documentos para nenhuma finalidade própria: não analisamos conteúdo, não treinamos modelos com ele, não compartilhamos com terceiros além dos provedores listados adiante e não armazenamos o conteúdo enviado na geração. Se você precisa de um acordo específico de tratamento de dados para o seu jurídico, escreva para contato@foolscap.app.br.
Consequência prática: se uma pessoa quer saber por que o nome dela está num documento gerado, quem responde é a empresa que gerou — não nós. Encaminhamos o pedido a ela se chegar até aqui.
No cadastro: nome ou razão social, CPF ou CNPJ, e-mail e celular. São os dados mínimos para identificar a conta (que é da empresa), permitir o acesso e viabilizar a cobrança quando os planos pagos abrirem. O celular não é verificado por SMS.
Do aceite dos termos: registramos a data e a hora em que a conta foi criada e a versão dos Termos de uso e desta política que estava no ar naquele momento. É a prova de que você viu e aceitou este texto — e só isso: não guardamos o seu IP para essa finalidade.
Do uso do serviço: quantos documentos sua conta gerou no mês, plano ativo, data do último uso de cada chave de API e a origem de cada geração (painel ou API).
De cada documento gerado: o template e a versão usados, o número de páginas, a data, o status e o nome que você deu ao documento. Atenção a esse último: se você nomear o documento como “Contrato — Maria Silva”, esse nome fica guardado no histórico. É o único lugar do fluxo de geração onde um dado pessoal do seu cliente pode ficar registrado — se preferir, use nomes neutros.
Técnicos: registros de operação (logs) das chamadas à API, mantidos por período limitado para diagnóstico e segurança, e o endereço IP de quem chama os endpoints públicos de cadastro e login, usado temporariamente para limitar tentativas por minuto.
A LGPD exige um fundamento para cada tratamento. Os nossos, em português claro:
O payload do render — o conjunto de dados que você envia para preencher o documento — não é persistido junto ao histórico. Ele existe apenas durante a geração do PDF. Foi uma decisão de arquitetura, não uma configuração: é justamente o conteúdo com maior chance de conter dados pessoais dos seus clientes.
Também não coletamos senha (não existe senha no Foolscap) e não perfilamos você para publicidade.
O PDF fica em armazenamento privado e é entregue por um link temporário e assinado, gerado na hora do download — o arquivo não fica publicamente acessível por URL fixa.
Ele é mantido por tempo limitado (hoje, 30 dias após a geração) e depois é apagado automaticamente. Passado esse prazo, o registro do documento continua no histórico, mas o arquivo não pode mais ser baixado. Se precisar guardar por mais tempo, baixe e arquive do seu lado.
O acesso é sem senha: você informa o e-mail e recebe um código de uso único. Quem gerencia essa identidade e emite a sessão é o Amazon Cognito, serviço da AWS; o e-mail com o código é enviado pelo Amazon SES. Não armazenamos senha porque não existe senha para armazenar.
As chaves de API são guardadas como hash — o segredo em si só aparece uma vez, no momento da criação, e não fica recuperável nem por nós.
Não vendemos dados. Compartilhamos apenas com quem opera a infraestrutura:
Também podemos compartilhar dados quando houver obrigação legal ou ordem judicial.
Onde os dados ficam: a infraestrutura roda na AWS, na região de São Paulo — seus dados são armazenados e processados no Brasil. As exceções são pontuais e inerentes aos serviços usados: a rede de distribuição que entrega a página mais perto de quem acessa e a geração de template com IA, descrita acima, que fala com um provedor no exterior.
A landing e o painel não usam cookies de publicidade nem rastreadores de terceiros. A sessão do painel fica guardada no armazenamento local do seu navegador (localStorage) e é apagada quando você sai da conta.
Cada conta só enxerga os próprios templates, documentos e imagens. Os templates são renderizados em ambiente restrito, sem acesso à rede — o que impede que um documento busque conteúdo em servidores externos durante a geração. As chaves de API podem ser revogadas a qualquer momento no painel, com efeito imediato.
Nenhum sistema é imune. Se identificarmos um incidente de segurança que afete seus dados, comunicaremos você e as autoridades competentes conforme a lei.
Pela Lei Geral de Proteção de Dados (Lei 13.709/2018), você pode pedir a confirmação de que tratamos seus dados, o acesso a eles, a correção de dados incompletos ou desatualizados, a portabilidade, a informação sobre com quem os compartilhamos e a eliminação dos dados tratados com base no seu consentimento.
Para exercer qualquer um desses direitos — inclusive excluir sua conta — escreva para contato@foolscap.app.br. Alguns registros podem ser mantidos depois da exclusão quando houver obrigação legal de guarda.
Se você é cliente de uma empresa que usa o Foolscap e quer saber sobre um documento emitido para você, fale com essa empresa: ela é quem decide o que gerar e quais dados usar (ver a seção 2). Nós apenas operamos a ferramenta.
Canal do titular: o endereço contato@foolscap.app.br é o canal oficial para pedidos de titular de dados e para falar com quem cuida de proteção de dados no Foolscap. Respondemos em até 15 dias. Você também pode reclamar à ANPD, a autoridade nacional.
Esta política acompanha a evolução do produto. Mudanças relevantes são avisadas por e-mail, e a data no topo indica a última revisão. As regras de uso do serviço estão nos Termos de uso.
Contato para assuntos de privacidade: contato@foolscap.app.br.