LGPD — Lei Geral de Proteção de Dados
Lei nº 13.709/2018 — Última atualização: 20 de junho de 2026
1. Nosso Compromisso com a LGPD
A Branchesi Tech SLU (empresa em processo de constituição), sediada em Florianópolis/SC, representada por Josué Fonseca da Costa, CPF 489.790.582-68, proprietária do produto Attestify, está integralmente comprometida com a proteção de dados pessoais e com a conformidade à Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018). Esta página detalha como implementamos os princípios e garantias da LGPD em nossa plataforma.
Reconhecemos que a confiança é a base do nosso serviço de registro e verificação de documentos. Por isso, projetamos nossa plataforma com privacidade desde a concepção (privacy by design) e por padrão (privacy by default).
2. Princípios da LGPD Aplicados
Nos termos do art. 6º da LGPD, nossas operações de tratamento de dados pessoais observam os seguintes princípios:
- Finalidade (art. 6º, I): tratamos dados apenas para finalidades legítimas, específicas e informadas ao titular.
- Adequação (art. 6º, II): o tratamento é compatível com as finalidades informadas e com o contexto do Serviço.
- Necessidade (art. 6º, III): limitamos o tratamento ao mínimo necessário para atingir as finalidades pretendidas.
- Livre acesso (art. 6º, IV): garantimos consulta facilitada e gratuita sobre a forma e duração do tratamento.
- Qualidade dos dados (art. 6º, V): adotamos medidas para manter os dados exatos, claros e atualizados.
- Transparência (art. 6º, VI): fornecemos informações claras e acessíveis sobre nossas práticas de tratamento.
- Segurança (art. 6º, VII): utilizamos medidas técnicas e administrativas para proteger os dados.
- Prevenção (art. 6º, VIII): adotamos medidas para prevenir a ocorrência de danos ao titular.
- Não discriminação (art. 6º, IX): não utilizamos dados para fins discriminatórios.
- Responsabilização e prestação de contas (art. 6º, X): demonstramos conformidade com a LGPD por meio de registros e políticas.
3. Encarregado de Proteção de Dados (DPO)
Nos termos do art. 41 da LGPD, nomeamos um Encarregado de Proteção de Dados (DPO) para atuar como canal de comunicação entre o Attestify, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Encarregado (DPO): Branchesi Tech SLU (empresa em processo de constituição)
E-mail: dpo@attestify.com.br
Atendimento: segunda a sexta, das 9h às 18h (horário de Brasília)
4. Direitos do Titular (arts. 18-20)
Você pode exercer seus direitos como titular de dados pessoais a qualquer momento. Abaixo detalhamos cada direito e como exercê-lo:
4.1. Confirmação e Acesso (art. 18, I e II)
Você pode solicitar a confirmação da existência de tratamento de seus dados pessoais e obter acesso a eles. Para acessar seus dados, utilize as configurações da sua conta na plataforma ou envie um e-mail para nosso DPO.
4.2. Correção (art. 18, III)
Você pode solicitar a correção de dados incompletos, inexatos ou desatualizados. As informações de perfil podem ser editadas diretamente nas configurações da conta.
4.3. Anonimização, Bloqueio ou Eliminação (art. 18, IV)
Você pode solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD. Ressalvamos que registros na blockchain são imutáveis por natureza tecnológica — o hash registrado não pode ser removido, mas não contém dados pessoais.
4.4. Portabilidade (art. 18, V)
Você pode solicitar a portabilidade de seus dados pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa, observados os segredos comercial e industrial.
4.5. Eliminação dos Dados (art. 18, VI)
Você pode solicitar a eliminação dos dados pessoais tratados com base no consentimento, exceto nas hipóteses de conservação previstas no art. 16 da LGPD.
4.6. Informação sobre Compartilhamento (art. 18, VII)
Você tem o direito de ser informado sobre as entidades públicas e privadas com as quais compartilhamos seus dados. Consulte nossa Política de Privacidade para detalhes.
4.7. Revogação do Consentimento (art. 18, VIII)
Quando o tratamento for baseado no consentimento, você pode revogá-lo a qualquer momento, sem prejuízo da legalidade do tratamento anterior. A revogação pode ser solicitada pelo e-mail do DPO.
4.8. Oposição (art. 18, §2º)
Você pode se opor ao tratamento de dados realizado com base no legítimo interesse. Analisaremos sua solicitação e, se o interesse legítimo não for prevalente, atenderemos à sua oposição.
4.9. Revisão de Decisões Automatizadas (art. 20)
Você tem o direito de solicitar revisão de decisões tomadas exclusivamente com base em tratamento automatizado de dados pessoais que afetem seus interesses. Atualmente, o Attestify não utiliza sistemas automatizados de perfilamento ou decisão baseada exclusivamente em IA.
5. Hipóteses de Tratamento (art. 7º)
O Attestify trata dados pessoais com base nas seguintes hipóteses legais:
- Mediante consentimento (art. 7º, I): para cookies não essenciais e comunicações de marketing, quando ativados voluntariamente pelo Usuário.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): para retenção de dados fiscais e contábeis por 5 anos, conforme legislação tributária.
- Execução de contrato (art. 7º, V): para registro de documentos, geração de certificados, processamento de pagamentos e suporte ao Usuário.
- Exercício regular de direitos (art. 7º, VI): para defesa dos interesses do Attestify em processos administrativos, judiciais ou arbitrais.
- Proteção da vida ou da incolumidade física (art. 7º, VII): em situações de emergência, quando aplicável.
- Proteção à saúde (art. 7º, VIII): exclusivamente em procedimentos realizados por profissionais de saúde.
- Legítimo interesse (art. 7º, IX): para segurança da plataforma, prevenção a fraudes, melhoria dos serviços e comunicação com o Usuário sobre sua conta.
- Proteção do crédito (art. 7º, X): para gerenciamento de riscos de crédito e cobrança.
6. Blockchain e LGPD
O Attestify utiliza blockchain para registrar hashes criptográficos de documentos. Reconhecemos os desafios de conciliar a imutabilidade da blockchain com os direitos dos titulares da LGPD:
- Não armazenamos dados pessoais na blockchain. O hash SHA-256 é uma representação matemática unidirecional do arquivo, não contendo dados pessoais identificáveis.
- Os metadados da transação (endereço da carteira do Attestify e timestamp) são registrados, mas não identificam o Usuário titular do documento.
- A correlação entre o hash e o Usuário é mantida exclusivamente no banco de dados do Attestify, sob nossa responsabilidade e controle.
- Em caso de solicitação de eliminação de dados, o registro no banco de dados do Attestify é removido, tornando o hash na blockchain inacessível e não correlacionável ao titular.
7. Medidas de Segurança (art. 46)
Nos termos do art. 46 da LGPD, adotamos medidas de segurança, técnicas e administrativas capazes de proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito:
- Criptografia SSL/TLS em toda a comunicação.
- Autenticação multifator (2FA) para contas.
- Controle de acesso baseado em papéis (RBAC).
- Monitoramento contínuo e detecção de ameaças.
- Política de senhas fortes e hash bcrypt.
- Backups criptografados com retenção definida.
- Registro de logs de acesso e operações (art. 37).
- Gestão de incidentes de segurança com notificação à ANPD e aos titulares (art. 48).
8. Incidentes de Segurança (art. 48)
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o Attestify comunicará à ANPD e aos titulares afetados nos termos do art. 48 da LGPD, informando:
- A natureza dos dados pessoais afetados.
- As medidas técnicas e de segurança utilizadas para proteção dos dados.
- Os riscos relacionados ao incidente.
- As medidas que foram adotadas ou que serão adotadas para reverter ou mitigar os efeitos do dano.
9. Relatório de Impacto (art. 38)
O Attestify mantém Registro de Operações de Tratamento de Dados Pessoais (arts. 37 e 38 da LGPD) e, quando exigido pela ANPD, elaborará Relatório de Impacto à Proteção de Dados Pessoais (RIPD) para operações de tratamento que apresentarem alto risco aos direitos dos titulares.
10. Boas Práticas e Governança (art. 50)
O Attestify mantém um Programa de Governança em Privacidade que inclui:
- Políticas internas de proteção de dados.
- Treinamento periódico da equipe sobre LGPD.
- Revisão anual desta política e dos processos de tratamento.
- Contratos com cláusulas de proteção de dados com fornecedores e parceiros.
- Mapeamento contínuo dos fluxos de dados pessoais.
11. Exercício dos Direitos
Para exercer qualquer um dos direitos previstos na LGPD, utilize um dos canais abaixo:
- E-mail do DPO: dpo@attestify.com.br — resposta em até 15 dias úteis (art. 19).
- Suporte: suporte@attestify.com.br — para solicitações gerais.
- Painel da conta: nas configurações da plataforma, você pode acessar, corrigir e atualizar seus dados diretamente.
Caso entenda que seus direitos não foram atendidos, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd.