Documento
Política de privacidade e de cookies
Atualizado em 08 de outubro de 2026.
Em resumo
- Usamos os seus dados para atender o pedido: orçamento, cartório, pagamento e envio. Não vendemos dados pessoais.
- Quem atende no WhatsApp é um agente de inteligência artificial. O texto da conversa vai para a Anthropic, nos Estados Unidos, para ele responder. As imagens dos documentos não vão.
- Os documentos ficam no nosso servidor, com acesso só da equipe, e são apagados 90 dias depois de concluído o pedido.
- Google Analytics, Google Ads e Pixel do Meta só carregam se você clicar em “Aceitar”. Você muda a escolha em “Preferências de cookies”, no rodapé.
- Você pode pedir acesso, correção, cópia ou exclusão dos seus dados pelo WhatsApp ou pelo e-mail [email protected].
1. Quem cuida dos seus dados
A BrazAgent é a marca da JURISCONNECT LTDA, CNPJ 62.302.871/0001-17, de Suzano, SP, Brasil. Endereço: Suzano, SP, Brasil (endereço completo enviado a pedido, pelo WhatsApp ou e-mail).
Ela é a controladora dos seus dados, ou seja, a empresa que decide para que e como eles são usados.
Encarregado de dados (a pessoa que responde por privacidade, chamada de DPO em inglês): Bruno Marques de Medeiros, fundador. Contato: [email protected] ou o WhatsApp do site.
Esta política vale para quem visita o site, para quem contrata um serviço e para as pessoas que aparecem nos documentos pedidos, como pais, filhos ou um parente falecido.
2. Quais dados usamos
O que você nos passa no atendimento:
- nome, telefone do WhatsApp e e-mail;
- endereço de entrega;
- dados das certidões: nomes, datas, filiação e outros dados do registro;
- cópias de documentos que você envia;
- o histórico da conversa.
Do pagamento: o pagamento é processado pela Stripe, uma empresa de pagamentos. Recebemos a confirmação do pagamento. Não guardamos o número do seu cartão.
Do site:
- dados técnicos da visita, como o endereço IP (o número que identifica a sua conexão), que a Cloudflare e o nosso servidor recebem para entregar as páginas e bloquear ataques;
- um “código do site” e a origem da visita, guardados no seu navegador e num registro técnico no nosso servidor (seção 13);
- se você aceitar, os cookies de medição e de publicidade do Google e do Meta (seção 13).
Dados sensíveis. Algumas certidões trazem dados que a lei chama de sensíveis. A certidão de óbito em inteiro teor, por exemplo, pode trazer a causa da morte. Usamos esse dado só para entregar o documento que você pediu.
Dados de outras pessoas. Quando você nos passa dados de um parente para pedir uma certidão, mande só o necessário para o pedido.
3. Para que usamos e com qual base legal
A base legal é o motivo, previsto em lei, que permite usar um dado. Entre parênteses vão o artigo da LGPD (a Lei Geral de Proteção de Dados, do Brasil) e o do GDPR (o regulamento de proteção de dados da União Europeia).
- Fazer o orçamento, prestar o serviço, entregar o documento e atender você no WhatsApp, inclusive pelo agente de inteligência artificial e pelo espelho da conversa para a equipe: execução do contrato e dos passos que vêm antes dele, a seu pedido (LGPD, art. 7º, V; GDPR, art. 6(1)(b)).
- Tratar um dado sensível que aparece numa certidão: exercício regular de direitos em contrato (LGPD, art. 11, II, “d”).
- Emitir nota fiscal e cumprir obrigações fiscais e contábeis: obrigação legal (LGPD, art. 7º, II). Para quem está na União Europeia, o nosso interesse legítimo em cumprir a lei brasileira (GDPR, art. 6(1)(f)).
- Guardar a conversa para atender você depois e para nos defender numa disputa: exercício regular de direitos e interesse legítimo (LGPD, art. 7º, VI e IX; GDPR, art. 6(1)(f)).
- Proteger o site contra ataques e fraude: interesse legítimo (LGPD, art. 7º, IX; GDPR, art. 6(1)(f)).
- Medir visitas e anúncios com Google Analytics, Google Ads e Pixel do Meta: o seu consentimento (LGPD, art. 7º, I; GDPR, art. 6(1)(a)).
- Saber qual anúncio trouxe o pedido (código do site e origem da visita): interesse legítimo em saber quais anúncios funcionam (LGPD, art. 7º, IX; GDPR, art. 6(1)(f)). A guarda por 90 dias, os códigos de clique em anúncio e o aviso de conversão ao Google e ao Meta só acontecem com o seu consentimento (LGPD, art. 7º, I; GDPR, art. 6(1)(a)).
Interesse legítimo é um interesse real da empresa, pesado contra os seus direitos. Quando usamos essa base, você pode se opor (seção 10).
4. Atendimento por inteligência artificial
O atendimento no WhatsApp é feito pelo Braz, um agente de inteligência artificial. Para responder, ele usa a API do Claude, da Anthropic, nos Estados Unidos. API é a conexão pela qual um sistema usa o serviço de outro.
- A Anthropic recebe o texto da conversa. As imagens dos documentos que você manda não vão para a Anthropic.
- Uma pessoa da equipe acompanha a conversa e confirma cada pedido. Nenhuma decisão sobre você é tomada só pela máquina.
- Você pode pedir para falar com uma pessoa a qualquer momento.
- Se achar que uma resposta automática afetou os seus interesses, você pode pedir a revisão por uma pessoa (LGPD, art. 20).
5. Com quem compartilhamos
Compartilhamos só o necessário com quem nos ajuda a prestar o serviço:
- Meta (WhatsApp): a conversa passa pelo WhatsApp, que é da Meta.
- Anthropic (API do Claude, EUA): o texto da conversa, para o agente responder. Não recebe as imagens dos documentos.
- Telegram: um espelho do texto das conversas, para a equipe acompanhar o atendimento. Documentos não vão para o Telegram.
- Nosso servidor (VPS, um servidor virtual contratado para a nossa operação): guarda os documentos. Só a equipe tem acesso, depois de se identificar no sistema.
- Pessoa da nossa rede que vai ao cartório ou ao órgão: recebe só o necessário para fazer o pedido.
- Cartório ou órgão público: recebe os dados que o requerimento exige.
- Quem faz a tradução certificada (kit de certidões traduzidas): recebe as certidões a traduzir.
- Transportadora: recebe nome e endereço de entrega.
- Stripe: processa o pagamento.
- Cloudflare: entrega o site e o protege, com os dados técnicos da visita. Também conta as visitas (Cloudflare Web Analytics), sem cookies e sem identificar quem visita.
- Google (Analytics 4 e Ads) e Meta (Pixel): só se você aceitar os cookies.
- Autoridades: quando a lei ou uma ordem judicial obrigar.
Não vendemos dados pessoais.
6. Transferência para fora do Brasil
Alguns desses fornecedores tratam dados fora do Brasil. É o que a lei chama de transferência internacional. Os pontos que a ANPD (Autoridade Nacional de Proteção de Dados) pede que fiquem claros (Resolução CD/ANPD nº 19/2024):
- Para onde: Estados Unidos (Anthropic, Meta, Google, Stripe e Cloudflare) e outros países onde esses fornecedores e o Telegram mantêm estrutura.
- Para quê: atender você, receber o pagamento, entregar e proteger o site e, se você aceitar os cookies, medir visitas e anúncios.
- Por quanto tempo: a transferência acontece durante o atendimento e o uso do site. O tempo de guarda segue a seção 7 e as regras de cada fornecedor.
- Com qual base: as hipóteses do art. 33 da LGPD. Usamos a transferência necessária para cumprir o contrato com você (art. 33, IX) e, quando o fornecedor as adota, as cláusulas-padrão contratuais aprovadas pela ANPD (art. 33, II, “b”). Para as ferramentas de medição e publicidade, a transferência só acontece se você aceitar os cookies.
- Quem é o controlador: a empresa da seção 1, com os contatos da seção 16.
Se você pedir, informamos o conteúdo das cláusulas contratuais usadas. Para quem está na União Europeia, as transferências seguem as regras do Capítulo V do GDPR.
7. Por quanto tempo guardamos
- Conversas: até 2 anos, para atender você e para defesa de direitos.
- Documentos: apagados do nosso servidor 90 dias depois de concluído o pedido.
- Dados fiscais e de pagamento: pelo prazo que a lei fiscal e contábil exige.
- Código do site e origem da visita no seu navegador (
ba_atribuicao): até 90 dias, se você aceitar os cookies. Sem aceitar, só até você fechar a aba. - Registros técnicos no nosso servidor (código do site, origem da visita e registros de acesso): 14 dias para os registros de acesso e 120 dias para o registro do código do site.
- Cookies: cada um tem o seu prazo, na seção 13.
Depois desses prazos, apagamos os dados ou os tornamos anônimos, sem como identificar a pessoa. Se você pedir a exclusão antes, apagamos o que a lei não nos obriga a guardar.
8. Como protegemos os dados
- O site usa conexão criptografada (HTTPS) e passa pela Cloudflare, que bloqueia ataques.
- Os documentos ficam no nosso servidor, com acesso só da equipe identificada.
- Documentos não vão para o Telegram nem para a Anthropic.
- A pessoa da rede que vai ao cartório recebe só o necessário para o pedido.
- O número do cartão fica com a Stripe e não passa por nós.
Nenhum sistema é totalmente seguro. Se algo acontecer, seguimos a seção 9.
9. Incidentes de segurança
Incidente de segurança é um acesso indevido, vazamento ou perda de dados. Se houver um incidente que possa causar risco ou dano relevante a você, avisamos você e a ANPD no prazo da regulamentação (LGPD, art. 48; Resolução CD/ANPD nº 15/2024).
O aviso diz o que aconteceu, quais dados foram afetados, quais são os riscos e o que fizemos para reduzir o dano. Quando o GDPR se aplicar, avisamos também a autoridade europeia competente.
10. Seus direitos pela LGPD
Você pode pedir, a qualquer momento (LGPD, art. 18):
- a confirmação de que tratamos dados seus;
- acesso aos seus dados;
- a correção de dados incompletos, errados ou desatualizados;
- a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desacordo com a lei;
- a portabilidade, ou seja, levar os seus dados para outro fornecedor;
- a eliminação dos dados tratados com o seu consentimento;
- a lista de quem recebeu os seus dados;
- informação sobre a possibilidade de não dar o consentimento e o que acontece se você não der;
- a revogação (retirada) do consentimento.
Você também pode se opor a um tratamento feito sem consentimento que descumpra a lei e pedir a revisão de uma decisão tomada só por meio automatizado (LGPD, art. 20).
Se você não der consentimento para os cookies de medição e publicidade, o site funciona normalmente.
Como pedir. Mande mensagem pelo WhatsApp ou escreva para [email protected]. Não cobramos nada. Para proteger você, podemos pedir que confirme a sua identidade antes, por exemplo escrevendo do número usado no pedido.
A confirmação e o acesso saem na hora, em formato simples, ou em até 15 dias, numa declaração completa (LGPD, art. 19). Se não pudermos atender um pedido, por exemplo porque a lei nos obriga a guardar um dado fiscal, explicamos o motivo.
Você também pode reclamar à ANPD (gov.br/anpd) e aos órgãos de defesa do consumidor (LGPD, art. 18, §§ 1º e 8º).
11. Se você está na União Europeia (Portugal, Itália)
O GDPR vale para nós quando oferecemos serviço a pessoas que estão na União Europeia. As bases legais estão na seção 3.
Você tem direito a (GDPR, arts. 15 a 22):
- acessar os seus dados;
- corrigir dados errados;
- pedir que apaguemos os seus dados;
- pedir que limitemos o uso dos seus dados;
- receber os seus dados num formato que possa levar a outro fornecedor;
- se opor a um tratamento feito por interesse legítimo;
- retirar o consentimento a qualquer momento, sem afetar o que foi feito antes;
- não ficar sujeito a uma decisão tomada só por meio automatizado.
Respondemos em até um mês (GDPR, art. 12). Se não concordar com a nossa resposta, você pode reclamar à autoridade de proteção de dados do país onde mora ou trabalha:
- Portugal: CNPD, Comissão Nacional de Proteção de Dados (cnpd.pt);
- Itália: Garante per la protezione dei dati personali (garanteprivacy.it).
12. Se você mora nos Estados Unidos
- Não vendemos dados pessoais.
- Publicidade só com consentimento. Usar dados de navegação para mostrar anúncios é o que a lei da Califórnia chama de “sharing” (compartilhamento). Isso só acontece se você aceitar os cookies de publicidade.
- Global Privacy Control. Se o seu navegador enviar o sinal Global Privacy Control (GPC, uma configuração que avisa aos sites que você não quer a venda nem o compartilhamento dos seus dados), tratamos o sinal como recusa de publicidade.
A lei da Califórnia (CCPA) e as leis parecidas de outros estados valem para empresas acima de certos limites de receita ou de volume de dados. A BrazAgent pode estar abaixo desses limites. Mesmo assim, oferecemos a quem mora nesses estados os direitos principais:
- saber quais dados temos sobre você e o que fazemos com eles;
- receber uma cópia desses dados;
- corrigir dados errados;
- pedir que apaguemos os seus dados;
- recusar a venda e o compartilhamento para publicidade;
- limitar o uso de dados sensíveis (já os usamos só para prestar o serviço que você pediu);
- não ser tratado de forma diferente por usar esses direitos.
Como pedir. Pelo WhatsApp ou pelo e-mail [email protected]. Você pode pedir por meio de um representante autorizado, e nesse caso pedimos a prova da autorização. Confirmamos a identidade antes de atender. Respondemos em até 45 dias. Se recusarmos um pedido, explicamos o motivo, e você pode pedir uma nova análise.
13. Cookies e armazenamento no navegador
Cookie é um pequeno arquivo que o site grava no seu navegador. O armazenamento local funciona do mesmo jeito, em outro lugar do navegador. O armazenamento da aba é parecido, mas some quando você fecha a aba.
Na primeira visita, um aviso pergunta a sua escolha: “Aceitar” ou “Só o necessário”. Com “Só o necessário”, nenhum cookie de medição ou de publicidade é gravado, e o Google Analytics, o Google Ads e o Pixel do Meta não são carregados. Usamos o Consent Mode V2 do Google, o mecanismo que passa a sua escolha para as ferramentas do Google.
Necessário (sempre ativo)
ba_consentimento(armazenamento local): guarda a sua escolha no aviso, para o site não perguntar de novo a cada página. Fica até você mudar a escolha ou apagar os dados do site no navegador.
Medição (só com “Aceitar”)
_gae_ga_*(Google Analytics 4): contam visitas e páginas vistas e distinguem um navegador de outro. Duram até 2 anos (padrão do Google).
Publicidade (só com “Aceitar”)
_gcl_au(Google Ads): liga um clique em anúncio do Google a um pedido. Dura até 90 dias (padrão do Google)._gcl_aw(Google Ads): guarda o código do clique num anúncio do Google (gclid). Dura até 90 dias (padrão do Google)._fbp(Pixel do Meta): identifica o navegador para medir e mostrar anúncios no Facebook e no Instagram. Dura até 90 dias (padrão do Meta)._fbc(Pixel do Meta): guarda o clique num anúncio do Meta. Dura até 90 dias (padrão do Meta).
Com “Aceitar”, também avisamos ao Google e ao Meta quando a visita vira um clique para o WhatsApp ou um pagamento, com o serviço, o código do site e, no pagamento, o valor. Isso mede quais anúncios trazem pedidos.
Origem da visita
ba_atribuicao: guarda o código do site (por exemplo, BA-7K2QXM) e a origem da visita. A origem é o código do clique no anúncio (gclid, gbraid ou wbraid, do Google; fbclid, do Meta), as etiquetas UTM (marcações de campanha no link), a página por onde você entrou e o site de onde você veio. Serve para saber qual anúncio trouxe o pedido.- Se você aceitar, fica no armazenamento local por até 90 dias.
- Se escolher “Só o necessário”, fica só no armazenamento da aba e some quando você fecha a aba.
- Código do site na mensagem: quando você clica para falar no WhatsApp, o código vai no fim da mensagem já escrita (“Código do site: …”). Ele liga a conversa ao anúncio que trouxe você. Você pode apagá-lo antes de enviar.
- Registro técnico no servidor: a cada clique para o WhatsApp e na confirmação de pagamento, o nosso servidor registra o código do site, a página, as etiquetas UTM e se você aceitou os cookies. Os códigos de clique em anúncio e os identificadores do Meta (
_fbpe_fbc) só entram nesse registro se você aceitou. - Confirmação de pagamento: na página que confirma o pagamento, uma marca no armazenamento da aba evita contar o mesmo pagamento duas vezes. Ela some quando você fecha a aba.
Como mudar a sua escolha
- Clique em “Preferências de cookies”, no rodapé do site, e escolha de novo. Retirar o consentimento é tão fácil quanto dar.
- Você também pode apagar os cookies e os dados do site nas configurações do navegador. Isso apaga também o
ba_atribuicao. - Se o seu navegador enviar o sinal GPC, tratamos o sinal como recusa de publicidade.
14. Menores de idade
Não atendemos menores de 18 anos como clientes. A certidão de um filho menor de idade é pedida pelos pais. Usamos os dados da criança só para entregar esse documento, no melhor interesse dela (LGPD, art. 14).
15. Mudanças nesta política
Podemos atualizar esta política. A data da última atualização fica no topo desta página. Se uma mudança depender do seu consentimento, pedimos de novo.
16. Contato
- Encarregado de dados: Bruno Marques de Medeiros
- E-mail: [email protected]
- WhatsApp: canal principal de atendimento, com o link no site
- Endereço: Suzano, SP, Brasil (endereço completo enviado a pedido, pelo WhatsApp ou e-mail)