Rubrix
PT EN ES
← Voltar ao site

Política de Privacidade

Última atualização: 1º de agosto de 2026

Esta Política de Privacidade (“Política”) descreve como a RUBRIX DESENVOLVIMENTO DE SOFTWARE PARA DOCUMENTOS ELETRÔNICOS LTDA., sociedade empresária limitada inscrita no CNPJ/MF sob nº 67.021.890/0001-99, com sede em Florianópolis, Santa Catarina, Brasil (“Rubrix”, “nós”), trata dados pessoais no âmbito do site rubrix.lat, da plataforma Rubrix e de suas APIs e serviços relacionados (em conjunto, a “Plataforma”).

Esta Política aplica-se em conformidade com a Lei nº 13.709/2018 (“LGPD”) e, quando aplicável, com as legislações de proteção de dados dos demais países onde a Plataforma opera. Ela complementa os nossos Termos de Uso.

Sumário
  1. Papéis da Rubrix no Tratamento
  2. Dados que Coletamos
  3. Finalidades e Bases Legais
  4. Documentos: Armazenamento Temporário
  5. Trilha de Auditoria e Evidências
  6. Compartilhamento de Dados
  7. Transferências Internacionais
  8. Retenção e Exclusão
  9. Segurança da Informação
  10. Direitos dos Titulares
  11. Quando a Rubrix Atua como Operadora
  12. Cookies e Tecnologias Semelhantes
  13. Crianças e Adolescentes
  14. Alterações desta Política
  15. Encarregado (DPO) e Contato

1. Papéis da Rubrix no Tratamento

1.1. A Rubrix desempenha papéis distintos conforme o contexto do tratamento:

  • Controladora — quando define as finalidades e os meios do tratamento, como nos dados de cadastro e administração de contas, faturamento, atendimento, marketing, segurança da informação, prevenção a fraudes, emissão de certificados digitais pela AC Rubrix e geração de trilhas de auditoria necessárias à integridade do serviço.
  • Operadora — quando trata dados pessoais em nome e conforme as instruções de seus clientes, como no conteúdo dos Documentos Eletrônicos submetidos à Plataforma e nos dados de Signatários indicados pelos clientes em seus fluxos de assinatura. Nesses casos, o cliente que enviou o documento é o controlador dos dados.

1.2. Contratos de tratamento de dados (acordos de operador) estão disponíveis para clientes corporativos.

2. Dados que Coletamos

2.1. Dados de conta e cadastro

  • Nome, e-mail, telefone, empresa e cargo (quando informado);
  • Credenciais de acesso (senhas armazenadas de forma protegida);
  • Registros de acesso e uso da conta (data, hora, endereço IP), conforme exigido pelo Marco Civil da Internet.

2.2. Dados de Signatários

  • Nome e identificador nacional (como CPF no Brasil, RUT no Chile e equivalentes em outros países);
  • E-mail e/ou telefone utilizados para envio do link de assinatura;
  • Endereço IP, dados de dispositivo e navegador, data e hora dos eventos do fluxo de assinatura;
  • Evidências do método de autenticação utilizado (por exemplo, FinanceID, gov.br ou certificado digital).

2.3. Dados do FinanceID

  • Confirmação de identidade derivada da transação de pagamento instantâneo (como o nome e o identificador do pagador retornados pela instituição financeira no âmbito do arranjo de pagamento);
  • Identificadores da transação utilizada para a verificação.

Não coletamos nem armazenamos saldos, extratos, senhas bancárias ou credenciais de acesso à sua conta bancária. A transação é processada pela sua própria instituição financeira.

2.4. Dados de certificados digitais

  • Dados constantes do certificado utilizado ou emitido para a assinatura (como nome e identificador do titular), inclusive nos certificados de uso único emitidos pela AC Rubrix.

2.5. Documentos Eletrônicos

  • O conteúdo dos documentos submetidos à Plataforma, tratado de forma temporária e exclusivamente para a execução do fluxo de assinatura, conforme a seção 4.

2.6. Dados de navegação no site

  • Cookies e identificadores de analytics (ver seção 12);
  • Dados enviados voluntariamente por formulários de contato (nome, e-mail, empresa, mensagem).

2.7. Dados de faturamento

  • Dados cadastrais e fiscais necessários à emissão de documentos fiscais e à cobrança. Dados de cartão de pagamento, quando aplicável, são processados por provedores de pagamento terceirizados.

3. Finalidades e Bases Legais

Finalidade Dados envolvidos Base legal (LGPD)
Disponibilizar a Plataforma, executar fluxos de assinatura e emitir certificados de uso único Conta, Signatários, FinanceID, certificados, documentos Execução de contrato ou de procedimentos preliminares (art. 7º, V)
Gerar e preservar trilhas de auditoria e evidências de assinatura Signatários, eventos do fluxo, IP, autenticação Execução de contrato; exercício regular de direitos (art. 7º, V e VI); legítimo interesse (art. 7º, IX)
Verificar identidade e prevenir fraudes FinanceID, identificadores nacionais, IP, dispositivo Legítimo interesse (art. 7º, IX); garantia da prevenção à fraude e à segurança do titular (art. 11, II, “g”, quando aplicável)
Faturamento, cobrança e obrigações fiscais Cadastro, faturamento Execução de contrato; cumprimento de obrigação legal (art. 7º, II e V)
Guarda de registros de acesso a aplicações Logs de acesso Cumprimento de obrigação legal — Marco Civil da Internet (art. 7º, II)
Suporte, comunicação operacional e atendimento Conta, contato Execução de contrato (art. 7º, V); legítimo interesse (art. 7º, IX)
Segurança da informação e melhoria da Plataforma Logs, dados técnicos, métricas de uso Legítimo interesse (art. 7º, IX)
Marketing e comunicação comercial Contato, navegação Consentimento (art. 7º, I); legítimo interesse (art. 7º, IX), com direito de oposição
Cookies de analytics Navegação Consentimento (art. 7º, I)

4. Documentos: Armazenamento Temporário

4.1. A Rubrix não é um serviço de armazenamento de documentos. Os Documentos Eletrônicos ficam disponíveis na Plataforma apenas pelo tempo necessário para a conclusão do fluxo de assinatura e são removidos automaticamente dos servidores após o prazo aplicável, informado na Plataforma.

4.2. Os documentos são criptografados em trânsito e em repouso. O acesso ao conteúdo é restrito ao estritamente necessário para a prestação do serviço.

4.3. O PDF assinado permanece válido após a remoção: o certificado digital fica embutido no próprio arquivo e pode ser verificado em qualquer leitor compatível, independentemente da Rubrix.

5. Trilha de Auditoria e Evidências

5.1. Para assegurar a integridade, a autenticidade e o valor probatório das assinaturas, a Rubrix gera e preserva trilhas de auditoria contendo, entre outros, eventos do fluxo, data e hora, endereço IP, método de autenticação e dados do certificado utilizado.

5.2. Essas evidências poderão ser retidas pelos prazos prescricionais aplicáveis, mesmo após a exclusão do documento ou o encerramento da conta, com fundamento no exercício regular de direitos e no legítimo interesse das partes signatárias.

6. Compartilhamento de Dados

6.1. A Rubrix não vende dados pessoais. Compartilhamos dados apenas quando necessário, com:

  • Prestadores de serviços de confiança e autoridades certificadoras, para emissão de certificados, carimbos do tempo e validação de assinaturas;
  • Instituições financeiras e arranjos de pagamento, no âmbito da verificação de identidade via FinanceID;
  • Provedores de infraestrutura e computação em nuvem, que hospedam a Plataforma;
  • Provedores de comunicação (e-mail, mensageria), para envio de links e notificações dos fluxos de assinatura;
  • Provedores de pagamento e faturamento, para processamento de cobranças;
  • Provedores de analytics, nos termos da seção de cookies;
  • Autoridades públicas, quando exigido por lei, regulação ou ordem de autoridade competente;
  • Partes de operações societárias (fusão, aquisição, reorganização), preservadas as garantias desta Política;
  • As demais partes do fluxo de assinatura: remetente e Signatários têm acesso aos dados necessários do documento e da trilha de auditoria correspondente.

6.2. Exigimos de nossos fornecedores compromissos contratuais de confidencialidade e proteção de dados compatíveis com esta Política e com a legislação aplicável.

7. Transferências Internacionais

7.1. Por operarmos em múltiplos países da América Latina e utilizarmos provedores de infraestrutura que podem processar dados fora do país do titular, dados pessoais poderão ser transferidos internacionalmente.

7.2. Nessas hipóteses, adotamos os mecanismos admitidos pelo art. 33 da LGPD e pelas legislações locais aplicáveis, como transferências para países com grau de proteção adequado, cláusulas contratuais específicas ou cláusulas-padrão contratuais, garantindo nível de proteção compatível com esta Política.

8. Retenção e Exclusão

Categoria Prazo de retenção
Documentos Eletrônicos Apenas durante a janela do fluxo de assinatura; remoção automática após o prazo informado na Plataforma
Trilhas de auditoria e evidências de assinatura Pelos prazos prescricionais aplicáveis, para fins probatórios
Dados de conta Durante a vigência da conta e, após o encerramento, pelos prazos legais aplicáveis
Registros de acesso (logs) No mínimo 6 meses, conforme o Marco Civil da Internet
Dados fiscais e de faturamento Pelos prazos exigidos pela legislação fiscal e tributária
Dados de marketing Até a revogação do consentimento ou oposição do titular

8.1. Encerrados os prazos aplicáveis, os dados são excluídos de forma segura ou anonimizados. Dados anonimizados poderão ser mantidos para fins estatísticos.

9. Segurança da Informação

9.1. Adotamos medidas técnicas e organizacionais compatíveis com as boas práticas de mercado, incluindo: criptografia dos dados em trânsito e em repouso, controle de acesso baseado em necessidade, registro e monitoramento de eventos, segregação de ambientes e processos de resposta a incidentes. A Plataforma foi desenvolvida por equipe com experiência em infraestruturas de assinatura digital de alta criticidade.

9.2. Nenhum sistema é absolutamente imune a incidentes. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Rubrix comunicará os afetados e a Autoridade Nacional de Proteção de Dados (ANPD), nos termos da legislação aplicável.

10. Direitos dos Titulares

10.1. Nos termos do art. 18 da LGPD, você pode solicitar à Rubrix, a qualquer momento:

  • confirmação da existência de tratamento e acesso aos seus dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • portabilidade dos dados, observados os regulamentos aplicáveis;
  • eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses legais de conservação;
  • informação sobre compartilhamentos realizados com entidades públicas e privadas;
  • informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa;
  • revogação do consentimento e oposição a tratamentos fundados em legítimo interesse.

10.2. As solicitações podem ser feitas pelo canal indicado na seção 15 e serão respondidas nos prazos legais. Poderemos solicitar informações adicionais para confirmar sua identidade antes de atender ao pedido.

10.3. Alguns dados poderão ser mantidos mesmo após pedido de eliminação, quando houver obrigação legal, exercício regular de direitos ou outra hipótese legal de conservação — como as trilhas de auditoria de documentos já assinados.

10.4. Você também pode apresentar reclamação à ANPD ou à autoridade de proteção de dados competente do seu país. Quando aplicável a legislação de outro país (como o GDPR na União Europeia), você poderá exercer os direitos previstos nessa legislação.

11. Quando a Rubrix Atua como Operadora

11.1. Quando você recebe um documento para assinar por meio da Plataforma, quem definiu o conteúdo do documento e indicou você como Signatário foi o remetente (nosso cliente), que atua como controlador desses dados. Nesses casos, recomendamos que as solicitações relativas ao conteúdo do documento sejam dirigidas primeiramente ao remetente.

11.2. A Rubrix, na condição de operadora, tratará esses dados conforme as instruções lícitas do controlador e cooperará, na medida técnica possível, com o atendimento dos direitos dos titulares.

12. Cookies e Tecnologias Semelhantes

12.1. Utilizamos as seguintes categorias de cookies:

  • Essenciais: necessários ao funcionamento do site e da Plataforma (como sessão, segurança e preferência de idioma). Não dependem de consentimento.
  • Analytics: utilizados para métricas de audiência e melhoria da experiência (como Google Analytics, via Google Tag Manager). São carregados apenas mediante seu consentimento, manifestado no banner de cookies.

12.2. Você pode gerenciar ou revogar seu consentimento a qualquer momento pelo banner de cookies ou pelas configurações do seu navegador. A desativação de cookies essenciais pode comprometer o funcionamento do site.

13. Crianças e Adolescentes

13.1. A Plataforma não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso identifiquemos tratamento nessas condições sem o devido amparo legal, os dados serão excluídos.

14. Alterações desta Política

14.1. Esta Política poderá ser atualizada periodicamente para refletir mudanças legais, regulatórias ou operacionais. A versão vigente estará sempre disponível nesta página, com a data de atualização indicada no topo. Alterações relevantes serão comunicadas pelos canais disponíveis, com antecedência razoável.

15. Encarregado (DPO) e Contato

15.1. A Rubrix mantém Encarregado pelo Tratamento de Dados Pessoais (DPO), nos termos do art. 41 da LGPD. Para exercer seus direitos ou esclarecer dúvidas sobre esta Política, entre em contato:

  • E-mail: contato.rubrix@gmail.com (assunto: “Privacidade”);
  • Endereço: Florianópolis, Santa Catarina, Brasil.
Rubrix

Assinatura digital LATAM com validade jurídica. Desenvolvido pela equipe Rubrix em Florianópolis.

Produto
  • Funcionalidades
  • API
Empresa
  • Termos de Uso
  • Política de Privacidade
Desenvolvedores
  • Documentação
  • API Reference
Contato
  • contato.rubrix@gmail.com
  • LinkedIn
  • Anthony — +55 48 98468-5758
  • Victor — +55 48 98832-9748
© 2026 Rubrix · Florianópolis / SC · Feito no Brasil para a LATAM 🇧🇷