Política de Privacidade
Última atualização: abril de 2026
1. Controladora dos dados
A controladora dos dados pessoais tratados no âmbito do Redacto, nos termos do art. 5º, VI, da Lei nº 13.709/2018 (“LGPD”), é <<INNOVARE_RAZAO_SOCIAL>>, CNPJ <<INNOVARE_CNPJ>>, com sede em <<INNOVARE_ENDERECO>> (“Innovare”).
Encarregado pelo Tratamento de Dados Pessoais (DPO): dpo@redacto.innv.dev.
2. Princípio: mínimo tratamento, processamento local
O Redacto é uma aplicação 100% client-side. Os PDFs carregados pelo Usuário são processados exclusivamente no navegador do próprio Usuário. A Innovare não tem acesso ao conteúdo dos documentos, não faz upload, não armazena cópias e não realiza tratamento de qualquer informação presente nos PDFs.
- Os PDFs nunca saem do computador do Usuário.
- Tecnicamente, é impossível à Innovare ver o que está sendo editado.
- Após o primeiro carregamento, o Serviço pode ser usado offline.
3. Dados que a Innovare trata
A Innovare trata apenas os dados estritamente necessários para operar o licenciamento Pro e garantir o cumprimento de obrigações fiscais e legais:
3.1 Dados cadastrais da conta Pro
- Email do titular — para envio da chave de licença e comunicações transacionais.
- Chave de licença — gerada pela Innovare, associada ao email.
- Plano adquirido (mensal, anual, vitalício) e datas de ativação e renovação.
3.2 Dados de ativação do dispositivo
- Hash do dispositivo (hash criptográfico derivado de identificadores locais — não reversível para identificação direta);
- Endereço IP e User-Agent no momento da ativação, para proteção contra fraude e para o controle do limite de ativações do plano.
3.3 Dados de pagamento
A Innovare não coleta, processa ou armazena dados de cartão, débito ou meios equivalentes. Os dados de pagamento são coletados diretamente pela operadora de meios de pagamento (ver seção 5).
3.4 Dados armazenados exclusivamente no dispositivo do Usuário
As seguintes preferências são gravadas no localStorage do
navegador e nunca transmitidas à Innovare:
- Tema (claro/escuro), som ativo ou mudo;
- Chave de licença (para ativação automática);
- Contador local de documentos processados;
- Estado do tutorial de onboarding.
O Usuário pode apagar esses dados a qualquer momento pelas configurações do navegador.
3.5 Analytics
A Innovare utiliza uma ferramenta de analytics agregada (self-hosted, sem cookies e sem rastreamento individual), que coleta apenas estatísticas anônimas de visita ao site. Não são tratados dados pessoais para essa finalidade.
4. Finalidade e base legal de cada tratamento
| Dado | Finalidade | Base legal |
|---|---|---|
| Email + chave de licença | Execução do contrato Pro, envio da chave | Art. 7º, V (execução de contrato) |
| Hash do dispositivo, IP, User-Agent | Controle de limite de ativações, anti-fraude | Art. 7º, IX (legítimo interesse) |
| Dados de faturamento (no operador) | Processar pagamento, emitir nota | Art. 7º, V / Art. 7º, II (obrigação legal) |
| Analytics agregada | Melhoria do produto | Art. 7º, IX (legítimo interesse) |
5. Operadores contratados pela Innovare
A Innovare contrata fornecedores (“operadores”) que tratam dados pessoais em seu nome e por sua conta, sob instrução documentada:
- LemonSqueezy (Lemon Squeezy Inc.) — processamento de pagamento e gestão de assinaturas. Atua como merchant of record e recebe dados de faturamento diretamente do Usuário. Política: lemonsqueezy.com/privacy.
- Resend (Resend Inc.) — envio transacional de emails (chave de licença, reenvio, avisos de pagamento, notificações LGPD). Política: resend.com/legal/privacy-policy.
A Innovare mantém contratos formais com esses operadores em que é vedado o uso dos dados para qualquer finalidade diversa da instruída.
6. Retenção e eliminação
- Dados fiscais (faturamento, notas fiscais): retidos por 5 anos após o término do vínculo contratual, conforme legislação tributária brasileira.
- Dados cadastrais (email, chave, plano): retidos enquanto o vínculo Pro estiver ativo; excluídos ou anonimizados em até 90 dias após cancelamento, salvo retenção legal aplicável.
- Logs técnicos (IP, ativações): retidos por até 12 meses.
- Dados locais no navegador do Usuário: controlados exclusivamente pelo Usuário; podem ser excluídos a qualquer tempo.
7. Segurança
A arquitetura client-side do Redacto elimina diversos vetores típicos de vazamento (não há upload, não há processamento em servidor). Para os dados cadastrais e de faturamento, a Innovare aplica:
- Conexões criptografadas (TLS 1.2+) em todos os endpoints;
- Autenticação forte e rate limit em rotas administrativas;
- Backups periódicos da base de licenças;
- Registro de auditoria (audit log) de todas as operações administrativas e de webhook, com retenção mínima de 12 meses.
8. Direitos do titular e como exercê-los
Conforme o art. 18 da LGPD, o Usuário pode solicitar, a qualquer momento:
- Acesso aos dados pessoais tratados pela Innovare;
- Correção de dados incompletos, inexatos ou desatualizados;
- Exclusão de dados pessoais tratados com base em consentimento ou desnecessários;
- Portabilidade dos dados a outro fornecedor de serviço;
- Informação sobre entidades com as quais a Innovare compartilha dados;
- Revogação do consentimento, quando aplicável.
As solicitações podem ser enviadas pelo formulário abaixo ou diretamente para dpo@redacto.innv.dev. A Innovare responderá em até 15 dias corridos, nos termos do art. 19, §1º, da LGPD.
Seus direitos LGPD — formulário de solicitação
Preencha os campos abaixo para enviar uma solicitação formal ao nosso DPO. Você receberá um email de confirmação com um número de protocolo.
Após o envio, você receberá um número de protocolo no email informado. Guarde-o para eventual contato posterior com o DPO.
9. Alterações nesta Política
A Innovare pode atualizar esta Política periodicamente. Alterações materiais serão comunicadas pelo Serviço e/ou por email aos usuários Pro. A data de última atualização é sempre indicada no topo deste documento.
10. Contato
Dúvidas sobre esta Política: dpo@redacto.innv.dev (Encarregado pelo Tratamento de Dados Pessoais).