Política de privacidade
Atualizada em 17 de agosto de 2026.
Esta página descreve o que o Protocolo Limpo faz com os dados que passam por ele. Foi escrita a partir do funcionamento real do sistema, e não de um modelo genérico. Onde uma proteção ainda não existe, está escrito que não existe.
Quem responde pelos dados
O responsável pelo Protocolo Limpo é Márcio Braga, pessoa física. Para qualquer assunto desta política, inclusive pedidos de exclusão, o contato é privacidade@protocololimpo.com.br.
O sistema não protocola documentos e não se comunica com nenhuma Junta Comercial.
Os dois papéis, e por que a diferença importa
O Protocolo Limpo trata dois tipos de dado que não se misturam, e a responsabilidade sobre cada um é diferente.
Os dados da sua conta são nossos de administrar. O e-mail com que você entra, a senha, o nome do escritório e o histórico de uso existem porque você contratou o serviço. Aqui o Protocolo Limpo é o controlador.
Os dados dentro dos documentos que você envia continuam sendo seus. Uma FCN e um contrato social trazem nome, CPF e endereço de pessoas que não têm relação com o Protocolo Limpo. Quem decidiu coletar aqueles dados, e para quê, foi o seu escritório. O Protocolo Limpo os processa por conta e ordem sua, na condição de operador, na definição do art. 5º, VII da LGPD. Não usamos esses dados para nenhuma finalidade própria.
Que dados o sistema trata
Da sua conta
E-mail e senha, guardados pelo serviço de autenticação do Supabase. A senha nunca é gravada em texto legível e não é acessível a nós. Além deles, o nome do escritório e, se você preencher, o CNPJ dele.
Dos documentos que você envia
Os arquivos em PDF ficam guardados, e deles o sistema extrai os campos que precisa comparar. Da empresa, o CNPJ, a razão social, o nome fantasia, o capital social, a natureza jurídica, o endereço da sede, o objeto social, a data de assinatura e a forma de administração. De cada sócio e administrador, o nome, o CPF, o documento de identidade com órgão emissor, a data de nascimento, a naturalidade, a nacionalidade, o estado civil, o regime de bens, a profissão e o percentual de participação. Também o nome e a inscrição na OAB do advogado que assina, quando constam.
O resultado da comparação, o laudo, fica guardado junto da análise.
De pagamento
Quando há assinatura, o nome do escritório, o CPF ou CNPJ e o seu e-mail são enviados ao Asaas para gerar a cobrança. Dados de cartão não passam pelo Protocolo Limpo em momento algum, e não temos acesso a eles.
Para que servem, e com que fundamento
Os dados da conta são tratados para executar o contrato que você firmou ao criar a conta, o que é a hipótese do art. 7º, V da LGPD. Sem e-mail não há como autenticar, e sem registro de uso não há como controlar a franquia do plano.
Os dados dentro dos documentos são tratados exclusivamente para produzir a conferência que você pediu. Eles não alimentam modelo, não são vendidos, não são usados para publicidade e não são cruzados entre escritórios diferentes.
Quando você registra uma exigência recebida de uma Junta, guardamos a descrição, a UF e o campo relacionado. Essa base é usada de forma agregada para melhorar a conferência, sem identificar a empresa nem as pessoas do documento de origem.
Com quem os dados são compartilhados
O Protocolo Limpo não vende dados e não os entrega a terceiros para fins comerciais. Os fornecedores abaixo são os que participam do funcionamento do sistema, e cada um recebe apenas o que precisa.
| Fornecedor | O que recebe | Onde processa |
|---|---|---|
| Supabase | Autenticação, banco de dados e os PDFs enviados | São Paulo, Brasil |
| Anthropic | O conteúdo integral dos PDFs, para a leitura dos campos | Estados Unidos |
| Vercel | Hospedagem, e o tráfego que passa por ela | São Paulo, Brasil |
| Asaas | Nome, CPF ou CNPJ e e-mail, apenas quando há assinatura | Brasil |
| Resend | O e-mail de quem cria conta, para enviar a confirmação e a recuperação de senha | São Paulo, Brasil |
A saída do país, dita com clareza
A leitura dos documentos é feita por um modelo de linguagem da Anthropic. Para isso, o arquivo PDF inteiro é enviado aos servidores dela, nos Estados Unidos, com tudo o que estiver escrito nele. Isso inclui o CPF, o documento de identidade, a data de nascimento e o endereço das pessoas qualificadas no documento.
É uma transferência internacional de dados pessoais, na definição do art. 33 da LGPD, e ela é necessária para a finalidade que você contratou. Não há como produzir a conferência sem que o documento seja lido.
Cada documento é enviado numa chamada isolada, e o conteúdo não é usado para treinar modelo. Se o seu escritório não pode enviar determinado documento para fora do país, não o envie ao Protocolo Limpo. Essa avaliação é sua, e esta página existe para que você possa fazê-la.
Por quanto tempo os dados ficam
Os dados da conta ficam enquanto a conta existir.
Os PDFs enviados não são apagados automaticamente hoje. O sistema registra uma data de expurgo para cada arquivo, mas a rotina que apagaria os arquivos ainda não foi construída. Isso está escrito aqui porque o contrário seria falso. Enquanto ela não existir, a exclusão acontece quando você pedir, pelo contato do início desta página, e nós apagamos os arquivos e a análise correspondente.
Quando o apagamento automático passar a funcionar, esta página será atualizada com o prazo, e a mudança valerá também para o que já estiver guardado.
Seus direitos
O art. 18 da LGPD garante a você confirmar se há tratamento, acessar os dados, corrigir o que estiver incompleto ou desatualizado, pedir anonimização, bloqueio ou eliminação, pedir a portabilidade, informar-se sobre com quem compartilhamos e revogar consentimento.
Para exercer qualquer um deles, escreva para privacidade@protocololimpo.com.br. Respondemos em até 15 dias.
Se a pessoa cujos dados estão dentro de um documento procurar o Protocolo Limpo diretamente, nós a encaminharemos ao escritório que enviou o documento, porque é ele quem responde por aquele tratamento. Também avisaremos o escritório do pedido.
Segurança
Todo o tráfego é cifrado em trânsito. O acesso aos dados é isolado por escritório no próprio banco, por políticas de segurança em nível de linha, de modo que uma conta não alcança dado de outra mesmo que tente. Os arquivos ficam em armazenamento privado, sem endereço público.
Nenhuma medida elimina o risco por completo. Se acontecer incidente de segurança que possa causar risco relevante a você ou às pessoas dos documentos, comunicaremos você e a Autoridade Nacional de Proteção de Dados.
Mudanças nesta política
Quando esta página mudar, a data do topo muda junto. Alterações que afetem o que fazemos com dados já guardados serão avisadas por e-mail antes de valer.