Política de Privacidade do Firmou
Redação 2026-08-07-2 · em vigor desde 17 de agosto de 2026
Esta Política descreve quais dados pessoais o Firmou trata, com que
fundamento, com quem eles são compartilhados, por quanto tempo ficam
guardados e como exercer os direitos previstos na Lei nº 13.709/2018, a Lei
Geral de Proteção de Dados.
Ela foi escrita a partir do que o sistema efetivamente faz. Onde algo não é
coletado, está dito que não é — declarar a mais é tão errado quanto declarar a
menos. Esta Política integra os Termos de Uso.
1. QUEM TRATA OS DADOS
1.1. O Firmou é operado por KEMIS DESENVOLVIMENTO EM SOFTWARES LTDA., inscrita
no CNPJ sob o nº 40.288.297/0001-57, com sede na Rua Bruges, 93, Engenho da
Praia, CEP 27966-029, Macaé/RJ.
1.2. Encarregado pelo Tratamento de Dados Pessoais (art. 41 da LGPD):
Wellington do Nascimento Machado, pelo endereço wmachado@kemis.com.br.
2. OS TRÊS PAPÉIS, E QUEM RESPONDE POR QUÊ
Esta é a parte que costuma ser confusa em plataformas de assinatura, e ela
determina a quem o titular deve se dirigir.
2.1. Cliente é quem contrata o Firmou, cria conta, envia documentos e paga.
2.2. Signatário é quem recebe um link e assina. Normalmente não tem conta no
Firmou.
2.3. Quanto aos dados de cadastro, faturamento, uso da conta e navegação no
site, a KEMIS é controladora: é ela quem decide coletá-los e para quê.
2.4. Quanto aos dados dos Signatários e ao conteúdo dos documentos, o Cliente
é o controlador e a KEMIS é a operadora (art. 5º, VI e VII da LGPD). Quem
decidiu enviar o documento, para quem enviar e quais etapas de identificação
exigir foi o Cliente. A KEMIS trata esses dados conforme essas decisões e o
necessário para prestar o serviço.
2.5. Há uma exceção deliberada a 2.4, e ela precisa estar escrita. Sobre a
trilha de auditoria e o selo de integridade, a KEMIS atua também como
controladora. A conservação da prova do ato de assinatura é obrigação própria
da KEMIS na condição de provedor de assinatura, e serve ao interesse das duas
partes do documento — não só de quem o enviou. Por isso a KEMIS não apaga uma
trilha por ordem exclusiva do Cliente enquanto subsistir o interesse legítimo
da outra parte na sua conservação. Ver a cláusula 7.
2.6. Se você é Signatário e quer saber por que recebeu um documento, ou pedir
correção do conteúdo dele, procure primeiro quem lhe enviou: essa decisão foi
do Cliente, não da KEMIS. Ainda assim, a KEMIS atende diretamente qualquer
titular pelo canal da cláusula 8 e encaminha ao controlador o que não estiver
sob seu alcance.
3. QUE DADOS SÃO TRATADOS, E COM QUE FUNDAMENTO
3.1. Dados do Cliente e dos seus usuários
Nome, endereço de e-mail e senha, esta última guardada apenas como hash e
nunca em texto legível. Número de celular, quando o usuário ativa a
verificação em duas etapas. CPF ou CNPJ, razão social, e-mail e telefone da
empresa contratante. Logotipo, quando o Cliente o envia para personalizar a
tela de assinatura.
Fundamento: execução do contrato (art. 7º, V) para o cadastro e o acesso;
cumprimento de obrigação legal fiscal (art. 7º, II) para os dados de
faturamento.
3.2. Dados do Signatário
Nome, endereço de e-mail e telefone, cadastrados pelo Cliente ao enviar o
documento.
CPF e data de nascimento, informados pelo próprio Signatário no momento de
assinar. São obrigatórios: sem eles não há como associar a assinatura a uma
pessoa determinada, que é o que o art. 4º, II, "a" da Lei nº 14.063/2020
exige.
Nome com que assina, e a imagem da assinatura quando o Signatário opta por
desenhá-la ou enviá-la.
Selfie e foto de documento de identidade, somente quando o Cliente exige essas
etapas. Ver a cláusula 4.
Endereço IP e navegador utilizado, registrados a cada evento da trilha:
abertura do convite, verificação de identidade, aceite, assinatura, recusa e
revogação. Não são acessórios — são a prova do ato.
Código de verificação em duas etapas, guardado apenas como hash.
Motivo da recusa e motivo da revogação do meio de assinatura, quando o
Signatário os escreve.
Dados extraídos do certificado ICP-Brasil, quando o Signatário assina com
certificado próprio: nome, CPF, CNPJ, número de série, autoridade emissora e
validade. A chave privada e a senha do certificado permanecem no equipamento
do Signatário e nunca são enviadas à KEMIS.
O conteúdo do documento, que é definido pelo Cliente e pode conter qualquer
dado pessoal que ele tenha decidido incluir.
Fundamento: execução do contrato entre o Cliente e o Signatário e
procedimentos preliminares a ele (art. 7º, V), e exercício regular de direitos
em processo judicial, administrativo ou arbitral (art. 7º, VI), este último
sendo o fundamento específico do registro de IP, navegador, data e hora, cuja
finalidade é permitir comprovar a autoria caso ela venha a ser contestada.
3.3. Agenda de contatos do Cliente
Nome, e-mail, telefone, CPF ou CNPJ e data de nascimento de pessoas que o
Cliente cadastra para reutilizar em envios futuros. O Cliente é o controlador
desses dados.
Fundamento: legítimo interesse do Cliente na gestão dos próprios envios
(art. 7º, IX), com a KEMIS atuando como operadora.
3.4. Formulário de contato do site
Nome, empresa, e-mail, CPF ou CNPJ, a mensagem escrita e o endereço IP de
quem enviou. Esses dados não são gravados em banco: são encaminhados por
e-mail à equipe comercial, e a cópia da mensagem fica no registro de envios
descrito em 3.5.
Fundamento: procedimentos preliminares a contrato, a pedido do titular
(art. 7º, V).
3.5. Registros de operação da plataforma
Sessões de acesso: endereço IP, navegador, data do login e data da última
atividade de cada usuário logado.
Registro de envio de mensagens: destinatário, assunto, data, resultado do
envio e o conteúdo da mensagem enviada. Isso alcança os e-mails de convite,
que contêm o nome do destinatário, o título do documento e o link de
assinatura.
Registro de acesso de suporte: quando pessoal autorizado da KEMIS acessa a
conta de um Cliente para atender a um chamado, ficam gravados quem acessou,
qual conta, quando começou, quando terminou, o motivo do término e o endereço
IP. Durante esse acesso a escrita fica bloqueada: nenhum ato pode ser
praticado em nome do Cliente.
Fundamento: cumprimento de obrigação legal quanto aos registros de acesso à
aplicação, nos termos do art. 15 do Marco Civil da Internet (art. 7º, II da
LGPD); e legítimo interesse na segurança da operação, na comprovação de
entrega das mensagens e na auditoria dos próprios acessos internos
(art. 7º, IX).
4. SELFIE E FOTO DE DOCUMENTO DE IDENTIDADE
4.1. Essas imagens são coletadas somente quando o Cliente exige essas etapas
para um documento. Elas não são coletadas por padrão.
4.2. O uso que a KEMIS faz delas é a conferência humana eventual, em caso de
questionamento. A plataforma não extrai template facial, não faz comparação
automatizada de faces e não usa essas imagens para identificar ninguém em
outro contexto.
4.3. Por esse motivo, entendemos que não há tratamento de dado biométrico na
acepção do art. 5º, II da LGPD. Ainda assim, e por prudência, essas imagens
são tratadas sob o regime mais protetivo: acesso restrito, finalidade única e
prazo de guarda menor que o do próprio documento, conforme a cláusula 7.
4.4. Fundamento, em qualquer das duas leituras: exercício regular de direitos,
inclusive em contrato e em processo judicial, administrativo ou arbitral
(art. 7º, VI e, se aplicável o regime de dado sensível, art. 11, II, "d").
5. O QUE O FIRMOU NÃO COLETA
Isto está aqui porque políticas genéricas costumam declarar coletas que não
existem, e uma declaração falsa a mais é tão problemática quanto uma omissão.
5.1. Geolocalização. O Firmou não coleta coordenadas, não pede permissão de
localização ao navegador e não usa serviço de localização por endereço IP.
5.2. Cookies de rastreamento, ferramentas de analytics e pixels de marketing.
Não existem. Os únicos cookies utilizados são os estritamente necessários para
manter a sessão de quem faz login. Na tela de assinatura, a execução de
script de terceiro é bloqueada por política técnica do próprio navegador.
5.3. Dados de cartão de crédito. Eles são digitados diretamente no ambiente do
prestador de meios de pagamento e não transitam nem ficam armazenados nos
servidores da KEMIS.
5.4. O Firmou não vende dados pessoais, não os cede para fins publicitários e
não usa o conteúdo dos documentos dos Clientes para treinar modelos ou compor
bases de dados.
6. COM QUEM OS DADOS SÃO COMPARTILHADOS
6.1. A KEMIS contrata fornecedores que tratam dados pessoais por conta dela.
São eles, e o que cada um recebe:
Amazon Web Services — infraestrutura, armazenamento dos arquivos e custódia do
certificado ICP-Brasil da KEMIS. Tem acesso, como custodiante, a tudo o que é
armazenado.
Zeptomail, da Zoho — envio dos e-mails de convite e de notificação. Recebe
nome e e-mail do destinatário, o título do documento e o link de assinatura.
Asaas — cobrança por cartão. Recebe os dados de cobrança do Cliente.
Banco Inter — cobrança por PIX e boleto. Recebe os dados de cobrança do
Cliente.
SmsDev — envio de SMS de verificação, quando esse método é escolhido. Recebe o
telefone do destinatário.
ReceitaWS — consulta de CNPJ no cadastro. Recebe o CNPJ digitado.
Autoridades Certificadoras da ICP-Brasil — consulta, no momento da assinatura,
sobre a revogação do certificado apresentado pelo Signatário. Recebem o número
de série do certificado.
Autoridade de carimbo do tempo — data e hora confiáveis da assinatura. Recebe
exclusivamente o resumo criptográfico (hash) do documento, nunca o conteúdo
dele.
6.2. Transferência internacional. Parte desses fornecedores trata dados fora
do Brasil, e é preciso dizer quais:
Amazon Web Services — os arquivos dos Documentos, o conteúdo deles e o
certificado ICP-Brasil da KEMIS ficam em servidores na região us-east-2, em
Ohio, nos Estados Unidos. É a transferência mais relevante desta lista, porque
alcança o conteúdo integral dos Documentos.
Zeptomail, da Zoho — o envio dos e-mails de convite e notificação é processado
fora do Brasil. São transferidos o nome e o e-mail do destinatário, o título do
Documento e o link de assinatura.
Autoridade de carimbo do tempo — o serviço em uso opera fora do Brasil. Recebe
exclusivamente o resumo criptográfico (hash) do Documento, nunca o conteúdo
dele, de modo que nenhum dado pessoal é transferido nesta operação.
Os demais fornecedores da cláusula 6.1 — Asaas, Banco Inter, SmsDev, ReceitaWS
e as Autoridades Certificadoras da ICP-Brasil — tratam os dados no Brasil.
Essas transferências se dão com base nas garantias dos arts. 33 a 36 da LGPD,
mediante cláusulas contratuais específicas com o fornecedor.
6.3. A KEMIS também compartilha dados quando houver ordem judicial ou
requisição de autoridade competente, hipótese em que informa o Cliente, salvo
quando a própria ordem vedar a comunicação.
6.4. Em operação de reorganização societária, os dados podem ser transferidos
ao sucessor, que fica vinculado a esta Política.
7. POR QUANTO TEMPO OS DADOS FICAM GUARDADOS
7.1. Existe uma tensão real aqui, e ela merece ser explicada em vez de
escondida. A LGPD dá ao titular o direito de eliminação e determina que o dado
não seja guardado além do necessário. Ao mesmo tempo, a trilha de auditoria é
a prova de que uma assinatura aconteceu — e apagá-la retiraria de uma das
partes do documento a única prova de um negócio que ela pode precisar exigir
em juízo. Os prazos abaixo resolvem essa tensão amarrando cada dado ao tempo
em que ele ainda pode ser necessário como prova, e não a um número redondo.
7.2. Documento assinado, trilha de auditoria e comprovante: 10 anos contados
da data da assinatura. É o prazo prescricional geral do art. 205 do Código
Civil, isto é, o tempo em que a obrigação documentada ainda pode ser exigida.
A finalidade é exclusivamente probatória.
7.3. Selfie e foto de documento de identidade: 5 anos contados da assinatura,
e então eliminadas, ainda que o documento continue guardado. Elas provam a
identificação no momento do ato; passado o período em que essa conferência
tende a ser questionada, mantê-las seria risco sem contrapartida.
7.4. Documento não assinado, cancelado ou expirado: 5 anos contados do
cancelamento ou da expiração, prazo em que ainda pode ser preciso demonstrar
que o ato não se concluiu e por quê.
7.5. Cadastro, faturamento e dados fiscais do Cliente: durante a vigência da
conta e por 5 anos após o encerramento, para atender às obrigações fiscais e
ao prazo de cobrança do art. 206, § 5º, I do Código Civil.
7.6. Agenda de contatos do Cliente: enquanto a conta existir. São eliminados
quando o Cliente os apaga ou quando encerra a conta.
7.7. Registros de sessão de acesso: 6 meses, atendendo ao art. 15 do Marco
Civil da Internet.
7.8. Registros de envio de mensagens: o conteúdo da mensagem é eliminado após
12 meses; os metadados de entrega (destinatário, data e resultado) acompanham
a trilha do documento a que se referem.
7.9. Registros de acesso de suporte: 5 anos, por serem o controle do próprio
acesso interno.
7.10. Código de verificação em duas etapas: apenas o hash é guardado, e ele é
descartado em 6 meses.
7.11. Formulário de contato: 12 meses.
7.12. Encerrada a conta, o Cliente tem 90 dias para exportar seus documentos,
trilhas e comprovantes. Findo esse prazo, aplicam-se os prazos acima, ao fim
dos quais os dados são eliminados de forma definitiva, ressalvada obrigação
legal de guarda por prazo maior.
7.13. O que já é automático. Uma rotina diária elimina, sem que seja preciso
pedir:
a) as selfies e as fotos de documento de identidade, no prazo da cláusula 7.3;
b) o hash do código de verificação em duas etapas e os links de assinatura já
usados, expirados ou revogados, no prazo da cláusula 7.10;
c) os registros de sessão de acesso, no prazo da cláusula 7.7;
d) o endereço IP e o navegador registrados na trilha de auditoria, no prazo da
cláusula 7.2. Nesse caso o evento é preservado e apenas os dados que
identificam o dispositivo são removidos: o que aconteceu, e quando, continua
provado; de que máquina, não;
e) o cadastro do Cliente e a agenda de contatos dele, no prazo da cláusula 7.5,
por anonimização. Os dados que identificam são removidos e o vínculo com os
documentos é preservado, para que a prova neles contida continue disponível às
demais partes do documento — que não encerraram conta nenhuma e podem precisar
exigir o que foi combinado.
f) o Documento assinado, a trilha de auditoria e o Comprovante, no prazo da
cláusula 7.2. A eliminação é integral e definitiva: saem os arquivos, os
registros da assinatura e os dados dos Signatários daquele Documento. Nenhum
Documento é eliminado antes de o aviso da cláusula 7.15 ter sido enviado ao
Cliente para o mês em que aquele Documento vence — a rotina confere isso a cada
Documento, e o que não foi avisado não é apagado.
Da eliminação fica um registro que não identifica ninguém: o código público do
Documento, a data em que ele foi assinado, o prazo aplicado, quantos arquivos
saíram e a data da eliminação. Ele existe para responder ao Cliente que
procurar um Documento e não o encontrar mais — depois de eliminado, "deve ter
vencido o prazo" não é resposta. O título do Documento não entra nesse
registro, porque ele pode conter nome de pessoa e sobreviveria à eliminação do
próprio Documento que o continha.
7.14. O que ainda depende de pedido. Duas eliminações não são automáticas: a
dos Documentos não assinados, cancelados ou expirados, ao fim do prazo da
cláusula 7.4, e a dos dados de faturamento, ao fim do prazo da cláusula 7.5.
São executadas mediante solicitação pelo canal da cláusula 8, dentro dos
mesmos prazos e critérios. Preferimos registrar isso a descrever uma automação
que ainda não existe.
7.15. Aviso antes do prazo. O Cliente é avisado por e-mail antes dos prazos que
implicam perda de acesso ou eliminação: com 30 e 7 dias de antecedência do fim
do prazo de exportação da cláusula 7.12, e com 90 e 30 dias de antecedência do
momento em que Documentos completam o prazo da cláusula 7.2. Os avisos indicam
como exportar o acervo. Prazo que só se descobre pelo efeito não é prazo, é
surpresa.
8. SEUS DIREITOS, E COMO EXERCÊ-LOS
8.1. A LGPD, no art. 18, assegura ao titular: confirmação da existência de
tratamento; acesso aos dados; correção de dado incompleto, inexato ou
desatualizado; anonimização, bloqueio ou eliminação de dado desnecessário ou
excessivo; portabilidade; eliminação dos dados tratados com base no
consentimento; informação sobre com quem os dados foram compartilhados;
informação sobre a possibilidade de negar consentimento; e revogação do
consentimento.
8.2. Como pedir. Escreva para wmachado@kemis.com.br. O pedido é respondido
em até 15 dias. Não é preciso ter conta no Firmou — este canal atende
especificamente o Signatário, que assina por um link e não tem onde clicar
dentro da plataforma.
8.3. Para confirmar que o pedido vem do próprio titular, poderão ser
solicitadas informações adicionais. Elas são usadas só para essa conferência e
descartadas depois.
8.4. Limite do direito de eliminação, dito com clareza. Um pedido de
eliminação não apaga a trilha de auditoria nem o documento de uma assinatura
que você já deu. A LGPD, no art. 16, I, e no art. 18, § 4º, admite a
conservação do dado quando ela é necessária ao cumprimento de obrigação legal
ou ao exercício regular de direitos — e aqui o direito é da outra parte do
documento, que não pode perder a prova de um negócio por decisão unilateral de
quem assinou com ela. O que é eliminado nesse caso são os dados que não
sustentam a prova, como o cadastro na agenda de contatos do Cliente, e as
imagens da cláusula 7.3 quando já vencido o prazo delas.
8.5. Se você é Signatário e discorda de ter recebido um documento, ou do
conteúdo dele, procure também quem o enviou: a decisão foi do Cliente, que é o
controlador desses dados. A KEMIS informa, mediante pedido, quem foi o
remetente.
8.6. Você pode peticionar à Autoridade Nacional de Proteção de Dados, nos
termos do art. 18, § 1º da LGPD.
9. SEGURANÇA
9.1. Esta cláusula descreve o que a plataforma faz, e não o quanto ela é
segura. Adjetivo sobre nós mesmos não é verificável por quem lê; comportamento
é.
9.2. As senhas dos usuários são guardadas apenas como hash e não podem ser
lidas por ninguém, inclusive pela KEMIS.
9.3. Os links de assinatura são guardados apenas como hash. O código enviado
ao destinatário nunca fica persistido, de modo que uma cópia do banco de dados
não permite assinar em nome de ninguém.
9.4. O tráfego é cifrado em trânsito. Na tela de assinatura, a execução de
script de terceiro é bloqueada por política de segurança de conteúdo.
9.5. Cada versão de arquivo é guardada com o seu resumo criptográfico SHA-256,
e uma versão nova nunca sobrescreve a anterior. Alteração posterior no
documento ou na trilha é detectável.
9.6. Nas conferências do certificado apresentado pelo Signatário, a plataforma
falha fechada: o que não puder ser confirmado é recusado, nunca presumido
válido, e a tentativa fica registrada.
9.7. O acesso de suporte à conta de um Cliente é registrado e tem a escrita
bloqueada, conforme descrito em 3.5.
9.8. Nenhuma dessas medidas elimina o risco de incidente. Elas o reduzem, e a
cláusula 10 diz o que acontece quando um ocorre.
10. INCIDENTES DE SEGURANÇA
10.1. Havendo incidente que possa acarretar risco ou dano relevante aos
titulares, a KEMIS comunicará a Autoridade Nacional de Proteção de Dados e os
titulares afetados no prazo previsto na regulamentação da ANPD, hoje de 3 dias
úteis contados da ciência.
10.2. A comunicação informará a natureza dos dados atingidos, os titulares
envolvidos, as medidas técnicas de proteção que estavam em uso, os riscos e o
que está sendo feito para reverter ou reduzir os efeitos.
10.3. Sendo o incidente relativo a dados em que o Cliente é o controlador, a
KEMIS comunicará o Cliente em até 48 horas da ciência, com as informações de
que dispuser, para que ele cumpra os deveres que lhe cabem.
11. ALTERAÇÕES DESTA POLÍTICA
11.1. Cada redação desta Política é publicada com data de vigência e com a sua
impressão digital SHA-256, e as redações anteriores são conservadas na
íntegra.
11.2. Alterações relevantes são comunicadas aos Clientes por e-mail com pelo
menos 30 dias de antecedência.
11.3. Uma redação nova não altera nem invalida aceite já registrado: cada
aceite permanece vinculado à redação que estava em vigor na data em que foi
dado. É isso que permite demonstrar, anos depois, exatamente o que a pessoa
leu.
12. CONTATO
12.1. Proteção de dados, exercício de direitos e dúvidas sobre esta Política,
inclusive por quem não tem conta: wmachado@kemis.com.br.
12.2. Demais assuntos: comercial@kemis.com.br.
Impressão digital desta redação (SHA-256). Guarde uma cópia do texto e você poderá provar, depois, que era esta a versão — sem depender de nós.
f8a8aaf26dffb59c5e3e8c8e70e49c704638140774c3b2096d61ee0245e40461