Attestify

LGPD — Lei Geral de Proteção de Dados

Lei nº 13.709/2018 — Última atualização: 20 de junho de 2026

1. Nosso Compromisso com a LGPD

A Branchesi Tech SLU (empresa em processo de constituição), sediada em Florianópolis/SC, representada por Josué Fonseca da Costa, CPF 489.790.582-68, proprietária do produto Attestify, está integralmente comprometida com a proteção de dados pessoais e com a conformidade à Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018). Esta página detalha como implementamos os princípios e garantias da LGPD em nossa plataforma.

Reconhecemos que a confiança é a base do nosso serviço de registro e verificação de documentos. Por isso, projetamos nossa plataforma com privacidade desde a concepção (privacy by design) e por padrão (privacy by default).

2. Princípios da LGPD Aplicados

Nos termos do art. 6º da LGPD, nossas operações de tratamento de dados pessoais observam os seguintes princípios:

  • Finalidade (art. 6º, I): tratamos dados apenas para finalidades legítimas, específicas e informadas ao titular.
  • Adequação (art. 6º, II): o tratamento é compatível com as finalidades informadas e com o contexto do Serviço.
  • Necessidade (art. 6º, III): limitamos o tratamento ao mínimo necessário para atingir as finalidades pretendidas.
  • Livre acesso (art. 6º, IV): garantimos consulta facilitada e gratuita sobre a forma e duração do tratamento.
  • Qualidade dos dados (art. 6º, V): adotamos medidas para manter os dados exatos, claros e atualizados.
  • Transparência (art. 6º, VI): fornecemos informações claras e acessíveis sobre nossas práticas de tratamento.
  • Segurança (art. 6º, VII): utilizamos medidas técnicas e administrativas para proteger os dados.
  • Prevenção (art. 6º, VIII): adotamos medidas para prevenir a ocorrência de danos ao titular.
  • Não discriminação (art. 6º, IX): não utilizamos dados para fins discriminatórios.
  • Responsabilização e prestação de contas (art. 6º, X): demonstramos conformidade com a LGPD por meio de registros e políticas.

3. Encarregado de Proteção de Dados (DPO)

Nos termos do art. 41 da LGPD, nomeamos um Encarregado de Proteção de Dados (DPO) para atuar como canal de comunicação entre o Attestify, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

Encarregado (DPO): Branchesi Tech SLU (empresa em processo de constituição)
E-mail: dpo@attestify.com.br
Atendimento: segunda a sexta, das 9h às 18h (horário de Brasília)

4. Direitos do Titular (arts. 18-20)

Você pode exercer seus direitos como titular de dados pessoais a qualquer momento. Abaixo detalhamos cada direito e como exercê-lo:

4.1. Confirmação e Acesso (art. 18, I e II)

Você pode solicitar a confirmação da existência de tratamento de seus dados pessoais e obter acesso a eles. Para acessar seus dados, utilize as configurações da sua conta na plataforma ou envie um e-mail para nosso DPO.

4.2. Correção (art. 18, III)

Você pode solicitar a correção de dados incompletos, inexatos ou desatualizados. As informações de perfil podem ser editadas diretamente nas configurações da conta.

4.3. Anonimização, Bloqueio ou Eliminação (art. 18, IV)

Você pode solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD. Ressalvamos que registros na blockchain são imutáveis por natureza tecnológica — o hash registrado não pode ser removido, mas não contém dados pessoais.

4.4. Portabilidade (art. 18, V)

Você pode solicitar a portabilidade de seus dados pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa, observados os segredos comercial e industrial.

4.5. Eliminação dos Dados (art. 18, VI)

Você pode solicitar a eliminação dos dados pessoais tratados com base no consentimento, exceto nas hipóteses de conservação previstas no art. 16 da LGPD.

4.6. Informação sobre Compartilhamento (art. 18, VII)

Você tem o direito de ser informado sobre as entidades públicas e privadas com as quais compartilhamos seus dados. Consulte nossa Política de Privacidade para detalhes.

4.7. Revogação do Consentimento (art. 18, VIII)

Quando o tratamento for baseado no consentimento, você pode revogá-lo a qualquer momento, sem prejuízo da legalidade do tratamento anterior. A revogação pode ser solicitada pelo e-mail do DPO.

4.8. Oposição (art. 18, §2º)

Você pode se opor ao tratamento de dados realizado com base no legítimo interesse. Analisaremos sua solicitação e, se o interesse legítimo não for prevalente, atenderemos à sua oposição.

4.9. Revisão de Decisões Automatizadas (art. 20)

Você tem o direito de solicitar revisão de decisões tomadas exclusivamente com base em tratamento automatizado de dados pessoais que afetem seus interesses. Atualmente, o Attestify não utiliza sistemas automatizados de perfilamento ou decisão baseada exclusivamente em IA.

5. Hipóteses de Tratamento (art. 7º)

O Attestify trata dados pessoais com base nas seguintes hipóteses legais:

  • Mediante consentimento (art. 7º, I): para cookies não essenciais e comunicações de marketing, quando ativados voluntariamente pelo Usuário.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): para retenção de dados fiscais e contábeis por 5 anos, conforme legislação tributária.
  • Execução de contrato (art. 7º, V): para registro de documentos, geração de certificados, processamento de pagamentos e suporte ao Usuário.
  • Exercício regular de direitos (art. 7º, VI): para defesa dos interesses do Attestify em processos administrativos, judiciais ou arbitrais.
  • Proteção da vida ou da incolumidade física (art. 7º, VII): em situações de emergência, quando aplicável.
  • Proteção à saúde (art. 7º, VIII): exclusivamente em procedimentos realizados por profissionais de saúde.
  • Legítimo interesse (art. 7º, IX): para segurança da plataforma, prevenção a fraudes, melhoria dos serviços e comunicação com o Usuário sobre sua conta.
  • Proteção do crédito (art. 7º, X): para gerenciamento de riscos de crédito e cobrança.

6. Blockchain e LGPD

O Attestify utiliza blockchain para registrar hashes criptográficos de documentos. Reconhecemos os desafios de conciliar a imutabilidade da blockchain com os direitos dos titulares da LGPD:

  • Não armazenamos dados pessoais na blockchain. O hash SHA-256 é uma representação matemática unidirecional do arquivo, não contendo dados pessoais identificáveis.
  • Os metadados da transação (endereço da carteira do Attestify e timestamp) são registrados, mas não identificam o Usuário titular do documento.
  • A correlação entre o hash e o Usuário é mantida exclusivamente no banco de dados do Attestify, sob nossa responsabilidade e controle.
  • Em caso de solicitação de eliminação de dados, o registro no banco de dados do Attestify é removido, tornando o hash na blockchain inacessível e não correlacionável ao titular.

7. Medidas de Segurança (art. 46)

Nos termos do art. 46 da LGPD, adotamos medidas de segurança, técnicas e administrativas capazes de proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito:

  • Criptografia SSL/TLS em toda a comunicação.
  • Autenticação multifator (2FA) para contas.
  • Controle de acesso baseado em papéis (RBAC).
  • Monitoramento contínuo e detecção de ameaças.
  • Política de senhas fortes e hash bcrypt.
  • Backups criptografados com retenção definida.
  • Registro de logs de acesso e operações (art. 37).
  • Gestão de incidentes de segurança com notificação à ANPD e aos titulares (art. 48).

8. Incidentes de Segurança (art. 48)

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o Attestify comunicará à ANPD e aos titulares afetados nos termos do art. 48 da LGPD, informando:

  • A natureza dos dados pessoais afetados.
  • As medidas técnicas e de segurança utilizadas para proteção dos dados.
  • Os riscos relacionados ao incidente.
  • As medidas que foram adotadas ou que serão adotadas para reverter ou mitigar os efeitos do dano.

9. Relatório de Impacto (art. 38)

O Attestify mantém Registro de Operações de Tratamento de Dados Pessoais (arts. 37 e 38 da LGPD) e, quando exigido pela ANPD, elaborará Relatório de Impacto à Proteção de Dados Pessoais (RIPD) para operações de tratamento que apresentarem alto risco aos direitos dos titulares.

10. Boas Práticas e Governança (art. 50)

O Attestify mantém um Programa de Governança em Privacidade que inclui:

  • Políticas internas de proteção de dados.
  • Treinamento periódico da equipe sobre LGPD.
  • Revisão anual desta política e dos processos de tratamento.
  • Contratos com cláusulas de proteção de dados com fornecedores e parceiros.
  • Mapeamento contínuo dos fluxos de dados pessoais.

11. Exercício dos Direitos

Para exercer qualquer um dos direitos previstos na LGPD, utilize um dos canais abaixo:

  • E-mail do DPO: dpo@attestify.com.br — resposta em até 15 dias úteis (art. 19).
  • Suporte: suporte@attestify.com.br — para solicitações gerais.
  • Painel da conta: nas configurações da plataforma, você pode acessar, corrigir e atualizar seus dados diretamente.

Caso entenda que seus direitos não foram atendidos, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd.

← Voltar para o início