Site em desenvolvimento — alguns recursos ainda estão sendo liberados.

LGPD na prática

Atualizado em 4 de agosto de 2026.

Esta página é para quem precisa avaliar a plataforma sob a Lei 13.709/2018 — jurídico, compliance ou o encarregado de dados da sua empresa. A política de privacidade é o documento formal; aqui está o como.

A ideia central

A maior parte dos problemas de LGPD num serviço de processamento de documentos vem da retenção: onde o documento fica, por quanto tempo, quem acessa, como se apaga, o que acontece num vazamento.

A Sausen AI resolve isso não guardando. O documento existe em memória durante a requisição e deixa de existir depois. Não há banco de documentos, não há bucket, não há backup de arquivo de cliente — porque não há arquivo de cliente.

O que isso significa num vazamento do nosso banco de dados: o atacante encontra nomes de empresas, hashes de chaves de API e contadores de consumo. Não encontra um único documento, nem um único dado extraído.

Como isso é garantido, e não só prometido

São sete camadas independentes, todas verificáveis:

CamadaMecanismo
TiposNenhum tipo que atravessa HTTP, fila ou SDK pode carregar bytes de documento.
MemóriaOs buffers são zerados ao fim de cada etapa do processamento.
DiscoO container roda com raiz somente leitura. A única área gravável vive em RAM e some no reinício.
FilaRedis sem snapshot e sem append-only. Não existe mecanismo de persistência ligado — e o /ready verifica isso em execução.
LogBloqueio por nome de campo, corte de texto longo e recusa de binário. Log é o jeito mais fácil de vazar conteúdo por acidente.
SubidaO serviço se recusa a iniciar em produção com o modo sem retenção desligado.
RuntimeGET /ready é público e acusa se algo saiu do lugar.

Os direitos do titular, um a um

Para os documentos, a sua empresa é a controladora — os pedidos de titular chegam a você, não a nós. O que muda é a facilidade de atendê-los:

  • Eliminação (art. 18, VI): já cumprida. O documento foi eliminado ao fim do processamento, e a resposta que você recebeu traz a hora exata.
  • Confirmação de tratamento (art. 18, I): o campo inputSha256 permite provar que um arquivo específico foi processado em determinada data, sem que a gente o tenha guardado.
  • Portabilidade (art. 18, V): o resultado sai em JSON, CSV, XLSX, XML, DOCX ou PDF pesquisável.

Subcontratação: o ponto que você vai querer auditar

Seja rigoroso conosco aqui, porque é onde está o risco real. Quando a extração por IA está ativa, o texto reconhecido sai da nossa infraestrutura e vai ao provedor de IA. Isso é subcontratação de tratamento (art. 39), e pode envolver transferência internacional (art. 33).

O que a arquitetura já faz para reduzir isso:

  • Envia texto, não imagem. A foto do RG, a assinatura e o rosto não saem daqui.
  • A IA não decide valores: ela apenas organiza o texto em campos, e todo campo aponta para o trecho literal de onde saiu.
  • Existe a opção de modelo local, na nossa própria infraestrutura, para quem não pode ter dado processado fora do país. É troca de configuração, não de sistema.

Hoje a extração por IA está desativada nesta instalação: nenhum dado sai da nossa infraestrutura. Quando for ativada, o provedor e as garantias estarão no contrato de operador, e esta página será atualizada.

O que fica sob sua responsabilidade

  • A base legal do tratamento. Nós não sabemos por que você está processando aquele documento; você sabe.
  • O que você faz com o resultado. Ele sai daqui e entra no seu sistema — e a retenção passa a ser sua.
  • Não colocar dado pessoal nas instruções de extração. As instruções são guardadas, ao contrário dos documentos. Descreva o formato, não o conteúdo.
  • Guardar suas chaves de API. Quem tem a chave processa na sua conta.

Documento técnico completo

O mapeamento artigo por artigo, com o que está implementado e o que ainda depende de decisão, está em docs/LGPD.md no repositório do projeto, e pode ser fornecido em avaliação técnica sob acordo de confidencialidade.