Política de Privacidade
Este app guarda documentos pessoais. Você merece saber exatamente como.
Última atualização: 3 de agosto de 2026
Em quatro frases
- Seus arquivos ficam num cofre privado no Supabase Storage (região de São Paulo, Brasil), com nome aleatório e sem nenhum endereço público.
- Não usamos criptografia ponta a ponta. Quem tem a chave administrativa do nosso projeto consegue, tecnicamente, abrir os arquivos. Estamos dizendo isso de propósito.
- Ninguém vê seus documentos além de você — e das pessoas que você escolher, documento por documento.
- Você apaga tudo quando quiser, em Configurações. Apagar apaga de verdade: some do banco e do cofre de arquivos, sem lixeira.
1. Quem somos
O DocGuardião é operado pela Otto Digital Media, que é a controladora dos dados pessoais tratados aqui, nos termos da Lei nº 13.709/2018 (LGPD).
Contato para qualquer assunto de privacidade — dúvida, pedido de acesso, correção ou exclusão: contato@appzila.net. Respondemos em até 15 dias.
2. O que guardamos
Três grupos de informação, e nada além disso:
a) Dados da sua conta Appzila. Nome, sobrenome, e-mail e telefone (se você informar). A conta é única para todos os aplicativos da Appzila e o cadastro acontece no hub: a senha é guardada e conferida pelo provedor de autenticação (Supabase Auth), com hash irreversível, e este aplicativo nunca a recebe nem a guarda. Se você esquecê-la, o caminho é redefini-la na tela de login da Appzila.
b) Dados dos documentos que você cadastra. Tipo, titular, descrição, número do documento, órgão emissor, datas de emissão e vencimento e as observações que você escrever.
c) Os arquivos que você anexa. As fotos e PDFs dos documentos em si.
Boa parte disso é dado pessoal sensível na definição da LGPD — uma CNH, um passaporte, um exame médico ou um laudo revelam informações protegidas por lei. É por isso que este texto é mais detalhado do que o de costume.
3. Onde os arquivos ficam, tecnicamente
Os arquivos não ficam dentro do banco de dados e não ficam numa pasta pública do site. Eles ficam num cofre privado (bucket) no Supabase Storage, na região de São Paulo, Brasil — o mesmo provedor onde ficam o banco de dados e a autenticação da sua conta Appzila.
Sobre esses arquivos, três decisões que tomamos:
O nome do arquivo é aleatório. Um arquivo enviado como "cnh-joao.jpg" é guardado com um nome como "7f3a1c…9b2e.jpg". Nem o nome nem a pasta revelam de quem é o documento ou o que ele contém.
Não existe link público. Não há endereço que sirva o arquivo direto. Todo download passa por uma rota que confere, a cada pedido, se você está logado e se aquele documento é seu (ou foi compartilhado com você). Se não for, a resposta é a mesma de um documento que não existe.
O arquivo é sempre entregue como anexo, para download, nunca renderizado dentro do site — e com instrução expressa para navegadores e servidores intermediários não guardarem cópia em cache.
4. O que NÃO fazemos (a parte que costumam omitir)
Não há criptografia ponta a ponta. Os arquivos ficam guardados em claro no cofre, legíveis para quem tem a chave administrativa do nosso projeto. Isso significa que um administrador da infraestrutura poderia, tecnicamente, abri-los. Não fazemos isso e não temos motivo para fazer — mas seria desonesto estampar um cadeado e deixar você acreditar que nem nós conseguimos ver.
Se você guarda algo cuja exposição seria catastrófica mesmo nessa hipótese, considere manter o original fora de qualquer serviço on-line e cadastrar aqui só as datas e os dados, sem anexar o arquivo. O app funciona perfeitamente assim — os avisos de vencimento não dependem do anexo.
Não vendemos, não alugamos e não compartilhamos seus dados com anunciante, parceiro comercial, corretor de dados ou qualquer terceiro para fins de marketing.
Não lemos o conteúdo dos seus documentos para gerar recomendação, publicidade ou estatística. Não há OCR, não há análise de imagem, não há treino de modelo com o que você envia.
Não enviamos seus dados sensíveis por e-mail. Os avisos de vencimento trazem só a descrição que você escreveu, o titular e a data. Nunca o número do documento, nunca o arquivo, nunca um link direto para ele.
5. Quem pode ver seus documentos
Você, depois de entrar com a sua conta Appzila.
As pessoas que você escolher, e apenas os documentos que você marcar, uma por uma. O convite sozinho não dá acesso a nada: depois de aceito, você seleciona documento por documento o que aquela pessoa pode ver, sempre em modo somente leitura — ela não edita, não apaga e não compartilha adiante.
Documento cadastrado depois nasce privado. Nada que você guardar amanhã fica visível para quem você convidou hoje, a não ser que você marque de novo. E você pode encerrar qualquer acesso a qualquer momento, com efeito imediato.
Nossa equipe técnica tem acesso administrativo ao servidor, como explicado no item 4. Esse acesso é usado para manter o serviço no ar, nunca para consultar documentos de clientes.
6. Por que tratamos esses dados
Para executar o contrato que você firma ao criar a conta (art. 7º, V da LGPD): guardar o que você mandou guardar e avisar antes do vencimento. É a finalidade única.
Para os dados sensíveis, o fundamento é o seu consentimento específico e destacado (art. 11, I): você decide quais documentos cadastrar e quais arquivos anexar, item a item, e pode remover qualquer um a qualquer momento.
7. Por quanto tempo guardamos
Enquanto você mantiver os dados aqui. Não temos prazo de expurgo automático porque um documento guardado é exatamente o que você contratou.
Quando você apaga um documento, ele sai do banco e os arquivos dele são apagados do cofre na mesma operação. Quando você apaga os seus dados do DocGuardião, isso vale para tudo o que era seu neste aplicativo.
Uma ressalva honesta: cópias de segurança do banco de dados podem conter registros já apagados até serem rotacionadas — o ciclo é de até 30 dias. Backup existe para o caso de o servidor falhar, e não é possível remover uma linha de dentro de um backup já feito.
8. Como você apaga tudo
Você tem três níveis de exclusão, todos na sua mão, sem pedir nada a ninguém:
Apagar um arquivo: na tela do documento, em "Arquivos", botão Apagar. O arquivo sai do cofre na hora.
Apagar um documento inteiro: na tela do documento, botão Apagar. Some o registro e todos os arquivos anexados, e quem tinha acesso compartilhado deixa de ver.
Apagar seus dados do DocGuardião: em Configurações, no fim da página. Pedimos a sua senha e a palavra EXCLUIR digitada à mão — porque isso não pode acontecer por engano. Apaga o cofre, os titulares, os documentos, todos os arquivos, os avisos e os compartilhamentos (os que você criou e os que criaram para você). Não há lixeira e não há como desfazer.
Uma distinção importante, e é por isso que o botão não se chama mais "excluir minha conta": a sua conta Appzila é a mesma nos demais aplicativos, e apagá-la aqui encerraria o seu acesso a todos eles — inclusive a serviços que você paga. Por isso este botão apaga os dados deste aplicativo. Para encerrar a conta inteira, escreva para contato@appzila.net e nós fazemos.
9. Seus direitos pela LGPD
A lei garante a você, e nós cumprimos:
Confirmação e acesso — saber se tratamos dados seus e obter uma cópia. Boa parte já está visível no próprio app; para uma cópia completa, escreva para contato@appzila.net.
Correção — dado errado se corrige na tela do documento ou em Configurações, a qualquer hora.
Eliminação — o item 8 acima. É imediata e definitiva.
Portabilidade — pedido por e-mail; entregamos os seus dados em formato legível por máquina.
Revogação do consentimento — apagar um documento sensível ou excluir a conta revoga o consentimento sobre ele.
Oposição e reclamação — você pode se opor a um tratamento e também reclamar diretamente à ANPD (Autoridade Nacional de Proteção de Dados).
10. Segurança
O que está implementado hoje:
Conexão sempre por HTTPS, com HSTS. Senha guardada e verificada pelo Supabase Auth, com hash irreversível, fora deste aplicativo. Limite de tentativas. Rotas do painel protegidas por sessão. Arquivos validados pela assinatura binária do conteúdo, não pela extensão — um executável renomeado para .pdf é recusado. Nome de arquivo aleatório e cofre sem endereço público. Download com verificação de posse a cada pedido e sem cache. Cabeçalhos que impedem o site de ser embutido em outra página.
O que você pode fazer do seu lado, e faz diferença: use uma senha que você não repita em outro serviço, e saia da conta em computador compartilhado.
Nenhum sistema é infalível. Se ocorrer um incidente de segurança com risco relevante aos seus dados, comunicaremos você e a ANPD, como manda o art. 48 da LGPD.
11. Cookies
Usamos apenas o cookie de sessão necessário para manter você conectado, e o armazenamento local do navegador para lembrar se você prefere o tema claro ou escuro. Esse cookie de sessão vale para o domínio da Appzila inteiro: é assim que você entra uma vez e continua conectado nos aplicativos irmãos, sem digitar a senha de novo.
Não há cookie de publicidade, de rastreamento entre sites nem pixel de rede social. É por isso que você não vê um banner de cookies aqui: não temos nada para pedir permissão.
12. Menores de idade
A conta deve ser criada por maior de 18 anos. Um responsável pode, naturalmente, cadastrar os documentos de um filho menor como titular dentro do próprio cofre — é para isso que a função existe.
13. Mudanças nesta política
Se mudarmos algo relevante — em especial sobre onde os arquivos ficam ou quem pode acessá-los — avisaremos por e-mail antes de a mudança valer. A data de atualização fica sempre no topo desta página.
14. Fale com a gente
Dúvida sobre privacidade, pedido de acesso ou de exclusão: contato@appzila.net, ou pelo WhatsApp clicando aqui.