Ir direto para o conteúdo
DocGuardião

Política de Privacidade

Este app guarda documentos pessoais. Você merece saber exatamente como.

Última atualização: 21 de julho de 2026

Em quatro frases

  1. Seus arquivos ficam gravados em disco no nosso servidor, no Brasil, em nome aleatório, fora de qualquer pasta pública.
  2. Não usamos criptografia ponta a ponta. Quem tem acesso administrativo ao servidor consegue, tecnicamente, abrir os arquivos. Estamos dizendo isso de propósito.
  3. Ninguém vê seus documentos além de você — e das pessoas que você escolher, documento por documento.
  4. Você apaga tudo quando quiser, em Configurações. Apagar apaga de verdade: some do banco e do disco, sem lixeira.

1. Quem somos

O DocGuardião é operado pela Otto Digital Media, que é a controladora dos dados pessoais tratados aqui, nos termos da Lei nº 13.709/2018 (LGPD).

Contato para qualquer assunto de privacidade — dúvida, pedido de acesso, correção ou exclusão: contato.ottodigitalmedia@gmail.com. Respondemos em até 15 dias.

2. O que guardamos

Três grupos de informação, e nada além disso:

a) Dados da sua conta. Nome, sobrenome, e-mail, telefone (se você informar) e a sua senha — que guardamos apenas como hash bcrypt. Não temos como ler a sua senha, nem nós nem ninguém: se você esquecê-la, o caminho é criar uma nova.

b) Dados dos documentos que você cadastra. Tipo, titular, descrição, número do documento, órgão emissor, datas de emissão e vencimento e as observações que você escrever.

c) Os arquivos que você anexa. As fotos e PDFs dos documentos em si.

Boa parte disso é dado pessoal sensível na definição da LGPD — uma CNH, um passaporte, um exame médico ou um laudo revelam informações protegidas por lei. É por isso que este texto é mais detalhado do que o de costume.

3. Onde os arquivos ficam, tecnicamente

Os arquivos não ficam dentro do banco de dados e não ficam numa pasta pública do site. Eles são gravados em disco num volume do servidor, hospedado em infraestrutura no Brasil.

Sobre esses arquivos, três decisões que tomamos:

O nome no disco é aleatório. Um arquivo enviado como "cnh-joao.jpg" é gravado com um nome como "7f3a1c…9b2e.jpg". Nem o nome nem a pasta revelam de quem é o documento ou o que ele contém.

Não existe link público. Não há endereço que sirva o arquivo direto. Todo download passa por uma rota que confere, a cada pedido, se você está logado e se aquele documento é seu (ou foi compartilhado com você). Se não for, a resposta é a mesma de um documento que não existe.

O arquivo é sempre entregue como anexo, para download, nunca renderizado dentro do site — e com instrução expressa para navegadores e servidores intermediários não guardarem cópia em cache.

4. O que NÃO fazemos (a parte que costumam omitir)

Não há criptografia ponta a ponta. Os arquivos ficam em disco no servidor, legíveis pelo sistema. Isso significa que um administrador da infraestrutura poderia, tecnicamente, abri-los. Não fazemos isso e não temos motivo para fazer — mas seria desonesto estampar um cadeado e deixar você acreditar que nem nós conseguimos ver.

Se você guarda algo cuja exposição seria catastrófica mesmo nessa hipótese, considere manter o original fora de qualquer serviço on-line e cadastrar aqui só as datas e os dados, sem anexar o arquivo. O app funciona perfeitamente assim — os avisos de vencimento não dependem do anexo.

Não vendemos, não alugamos e não compartilhamos seus dados com anunciante, parceiro comercial, corretor de dados ou qualquer terceiro para fins de marketing.

Não lemos o conteúdo dos seus documentos para gerar recomendação, publicidade ou estatística. Não há OCR, não há análise de imagem, não há treino de modelo com o que você envia.

Não enviamos seus dados sensíveis por e-mail. Os avisos de vencimento trazem só a descrição que você escreveu, o titular e a data. Nunca o número do documento, nunca o arquivo, nunca um link direto para ele.

5. Quem pode ver seus documentos

Você, depois de entrar com e-mail e senha.

As pessoas que você escolher, e apenas os documentos que você marcar, uma por uma. O convite sozinho não dá acesso a nada: depois de aceito, você seleciona documento por documento o que aquela pessoa pode ver, sempre em modo somente leitura — ela não edita, não apaga e não compartilha adiante.

Documento cadastrado depois nasce privado. Nada que você guardar amanhã fica visível para quem você convidou hoje, a não ser que você marque de novo. E você pode encerrar qualquer acesso a qualquer momento, com efeito imediato.

Nossa equipe técnica tem acesso administrativo ao servidor, como explicado no item 4. Esse acesso é usado para manter o serviço no ar, nunca para consultar documentos de clientes.

6. Por que tratamos esses dados

Para executar o contrato que você firma ao criar a conta (art. 7º, V da LGPD): guardar o que você mandou guardar e avisar antes do vencimento. É a finalidade única.

Para os dados sensíveis, o fundamento é o seu consentimento específico e destacado (art. 11, I): você decide quais documentos cadastrar e quais arquivos anexar, item a item, e pode remover qualquer um a qualquer momento.

7. Por quanto tempo guardamos

Enquanto a sua conta existir. Não temos prazo de expurgo automático porque um documento guardado é exatamente o que você contratou.

Quando você apaga um documento, ele sai do banco e os arquivos dele são apagados do disco na mesma operação. Quando você exclui a conta, isso vale para tudo o que era seu.

Uma ressalva honesta: cópias de segurança do banco de dados podem conter registros já apagados até serem rotacionadas — o ciclo é de até 30 dias. Backup existe para o caso de o servidor falhar, e não é possível remover uma linha de dentro de um backup já feito.

8. Como você apaga tudo

Você tem três níveis de exclusão, todos na sua mão, sem pedir nada a ninguém:

Apagar um arquivo: na tela do documento, em "Arquivos", botão Apagar. O arquivo sai do disco na hora.

Apagar um documento inteiro: na tela do documento, botão Apagar. Some o registro e todos os arquivos anexados, e quem tinha acesso compartilhado deixa de ver.

Excluir a conta: em Configurações, no fim da página. Pedimos a sua senha e a palavra EXCLUIR digitada à mão — porque isso não pode acontecer por engano. Apaga a conta, o perfil, os titulares, os documentos, todos os arquivos do disco, os avisos e os compartilhamentos. Não há lixeira e não há como desfazer.

9. Seus direitos pela LGPD

A lei garante a você, e nós cumprimos:

Confirmação e acesso — saber se tratamos dados seus e obter uma cópia. Boa parte já está visível no próprio app; para uma cópia completa, escreva para contato.ottodigitalmedia@gmail.com.

Correção — dado errado se corrige na tela do documento ou em Configurações, a qualquer hora.

Eliminação — o item 8 acima. É imediata e definitiva.

Portabilidade — pedido por e-mail; entregamos os seus dados em formato legível por máquina.

Revogação do consentimento — apagar um documento sensível ou excluir a conta revoga o consentimento sobre ele.

Oposição e reclamação — você pode se opor a um tratamento e também reclamar diretamente à ANPD (Autoridade Nacional de Proteção de Dados).

10. Segurança

O que está implementado hoje:

Conexão sempre por HTTPS, com HSTS. Senhas guardadas com bcrypt. Limite de tentativas de login. Rotas do painel protegidas por sessão. Arquivos validados pela assinatura binária do conteúdo, não pela extensão — um executável renomeado para .pdf é recusado. Nome de arquivo aleatório no disco. Download com verificação de posse a cada pedido e sem cache. Cabeçalhos que impedem o site de ser embutido em outra página.

O que você pode fazer do seu lado, e faz diferença: use uma senha que você não repita em outro serviço, e saia da conta em computador compartilhado.

Nenhum sistema é infalível. Se ocorrer um incidente de segurança com risco relevante aos seus dados, comunicaremos você e a ANPD, como manda o art. 48 da LGPD.

11. Cookies

Usamos apenas o cookie de sessão necessário para manter você conectado, e o armazenamento local do navegador para lembrar se você prefere o tema claro ou escuro.

Não há cookie de publicidade, de rastreamento entre sites nem pixel de rede social. É por isso que você não vê um banner de cookies aqui: não temos nada para pedir permissão.

12. Menores de idade

A conta deve ser criada por maior de 18 anos. Um responsável pode, naturalmente, cadastrar os documentos de um filho menor como titular dentro do próprio cofre — é para isso que a função existe.

13. Mudanças nesta política

Se mudarmos algo relevante — em especial sobre onde os arquivos ficam ou quem pode acessá-los — avisaremos por e-mail antes de a mudança valer. A data de atualização fica sempre no topo desta página.

14. Fale com a gente

Dúvida sobre privacidade, pedido de acesso ou de exclusão: contato.ottodigitalmedia@gmail.com, ou pelo WhatsApp clicando aqui.