LGPD na prática
Atualizado em 4 de agosto de 2026.
Esta página é para quem precisa avaliar a plataforma sob a Lei 13.709/2018 — jurídico, compliance ou o encarregado de dados da sua empresa. A política de privacidade é o documento formal; aqui está o como.
A ideia central
A maior parte dos problemas de LGPD num serviço de processamento de documentos vem da retenção: onde o documento fica, por quanto tempo, quem acessa, como se apaga, o que acontece num vazamento.
A Sausen AI resolve isso não guardando. O documento existe em memória durante a requisição e deixa de existir depois. Não há banco de documentos, não há bucket, não há backup de arquivo de cliente — porque não há arquivo de cliente.
O que isso significa num vazamento do nosso banco de dados: o atacante encontra nomes de empresas, hashes de chaves de API e contadores de consumo. Não encontra um único documento, nem um único dado extraído.
Como isso é garantido, e não só prometido
São sete camadas independentes, todas verificáveis:
| Camada | Mecanismo |
|---|---|
| Tipos | Nenhum tipo que atravessa HTTP, fila ou SDK pode carregar bytes de documento. |
| Memória | Os buffers são zerados ao fim de cada etapa do processamento. |
| Disco | O container roda com raiz somente leitura. A única área gravável vive em RAM e some no reinício. |
| Fila | Redis sem snapshot e sem append-only. Não existe mecanismo de persistência ligado — e o /ready verifica isso em execução. |
| Log | Bloqueio por nome de campo, corte de texto longo e recusa de binário. Log é o jeito mais fácil de vazar conteúdo por acidente. |
| Subida | O serviço se recusa a iniciar em produção com o modo sem retenção desligado. |
| Runtime | GET /ready é público e acusa se algo saiu do lugar. |
Os direitos do titular, um a um
Para os documentos, a sua empresa é a controladora — os pedidos de titular chegam a você, não a nós. O que muda é a facilidade de atendê-los:
- Eliminação (art. 18, VI): já cumprida. O documento foi eliminado ao fim do processamento, e a resposta que você recebeu traz a hora exata.
- Confirmação de tratamento (art. 18, I): o campo
inputSha256permite provar que um arquivo específico foi processado em determinada data, sem que a gente o tenha guardado. - Portabilidade (art. 18, V): o resultado sai em JSON, CSV, XLSX, XML, DOCX ou PDF pesquisável.
Subcontratação: o ponto que você vai querer auditar
Seja rigoroso conosco aqui, porque é onde está o risco real. Quando a extração por IA está ativa, o texto reconhecido sai da nossa infraestrutura e vai ao provedor de IA. Isso é subcontratação de tratamento (art. 39), e pode envolver transferência internacional (art. 33).
O que a arquitetura já faz para reduzir isso:
- Envia texto, não imagem. A foto do RG, a assinatura e o rosto não saem daqui.
- A IA não decide valores: ela apenas organiza o texto em campos, e todo campo aponta para o trecho literal de onde saiu.
- Existe a opção de modelo local, na nossa própria infraestrutura, para quem não pode ter dado processado fora do país. É troca de configuração, não de sistema.
Hoje a extração por IA está desativada nesta instalação: nenhum dado sai da nossa infraestrutura. Quando for ativada, o provedor e as garantias estarão no contrato de operador, e esta página será atualizada.
O que fica sob sua responsabilidade
- A base legal do tratamento. Nós não sabemos por que você está processando aquele documento; você sabe.
- O que você faz com o resultado. Ele sai daqui e entra no seu sistema — e a retenção passa a ser sua.
- Não colocar dado pessoal nas instruções de extração. As instruções são guardadas, ao contrário dos documentos. Descreva o formato, não o conteúdo.
- Guardar suas chaves de API. Quem tem a chave processa na sua conta.
Documento técnico completo
O mapeamento artigo por artigo, com o que está implementado e o que ainda depende de decisão, está em docs/LGPD.md no repositório do projeto, e pode ser fornecido em avaliação técnica sob acordo de confidencialidade.