Política de Privacidade
Atualizado em 4 de agosto de 2026.
Esta política explica o que a Sausen AI Platform faz com os dados que passam por ela. Vale a pena começar pelo essencial, porque muda tudo o que vem depois:
Nenhum documento enviado é guardado. Ele é processado em memória e descartado ao fim da requisição. Isso não é uma configuração que alguém possa mudar — é como o sistema foi construído, e cada resposta da API traz a prova do descarte.
1. Quem é quem
- Você (empresa cliente) é o controlador: decide quais documentos envia, com que finalidade e com que base legal.
- A Sausen AI é a operadora: processa em seu nome, segundo suas instruções, e não decide finalidade.
- O titular é a pessoa a quem o documento se refere.
Se você é titular e quer exercer um direito sobre um documento que foi processado aqui, procure a empresa que enviou o documento. Nós não temos o documento, e não temos como saber quem é você — justamente porque nada é retido.
2. O que acontece com o documento que você envia
- Chega cifrado em trânsito (TLS) e é lido direto para a memória — nunca para disco.
- É convertido em texto, classificado e, quando a extração por IA está ativa, o texto é estruturado em campos.
- A resposta é montada e os bytes são zerados na memória.
- Se o documento passar pela fila (processamento assíncrono), fica cifrado com AES-256 por poucos minutos, com chave descartada junto, num Redis sem nenhum mecanismo de persistência ligado — não há disco de onde recuperá-lo.
Toda resposta traz retention.purgedAt e retention.inputSha256. O segundo é a impressão digital do arquivo: permite que você prove que processou aquele documento naquele dia, sem que a gente o retenha.
3. O que a Sausen AI efetivamente guarda
Apenas o necessário para manter a sua conta e cobrar corretamente:
- Cadastro: nome da empresa, plano e situação.
- Chaves de API: apenas o
SHA-256delas. A chave em claro nunca é gravada — por isso não existe “recuperar minha chave”. - Metadados de consumo: quantas páginas, que tipo de documento, quanto custou, quanto demorou, e o hash do arquivo. Nunca o texto, os campos extraídos ou o arquivo.
- Suas configurações: modelos de extração e webhooks que você cadastrar.
- Registros de acesso: data, hora e identificador da requisição, para segurança e para atender ao Marco Civil da Internet.
4. Compartilhamento com terceiros
Não vendemos, alugamos nem cedemos dados. Há um único compartilhamento, e ele importa:
Provedor de inteligência artificial
Quando a extração estruturada está ativa, o texto reconhecido do documento é enviado a um provedor de IA para ser organizado em campos. A imagem do documento não é enviada — apenas o texto —, mas o texto contém os dados que estavam no documento.
Estado desta instalação, verificado agora
A extração por IA está ativa. O texto reconhecido dos seus documentos é enviado a Google.
Esse processamento ocorre fora do Brasil, o que caracteriza transferência internacional de dados. As garantias contratuais correspondentes constam do contrato de operador (DPA) firmado com você.
Este bloco é lido do serviço em execução, não escrito à mão. Você pode conferir o mesmo dado em /api/v1/transparencia, que é público.
Para quem não pode ter dados processados fora do país, existe a opção de modelo de IA rodando na nossa própria infraestrutura. Fale com a gente.
5. Segurança
- TLS obrigatório em todo tráfego.
- Documento em fila cifrado com AES-256, com chave por job, descartada com ele.
- Container com sistema de arquivos somente leitura e sem privilégios elevados.
- Isolamento entre empresas verificado por testes automatizados — uma empresa não alcança dado de outra.
- Sanitização de log: o sistema recusa gravar conteúdo binário e bloqueia campos sensíveis por nome, porque log é a forma mais fácil de vazar conteúdo por acidente.
6. Cookies
O painel usa um único cookie: sausen_chave, que guarda a credencial da sua sessão. Ele é httpOnly (o JavaScript da página não consegue lê-lo), Secure, SameSite=Lax, e dura 30 dias.
Não há analytics, rastreador, pixel ou cookie de terceiro. Como o único cookie é estritamente necessário para o serviço que você pediu, ele dispensa consentimento — mas não dispensa que a gente conte, e é o que esta seção faz.
7. Seus direitos
Como empresa cliente, você exerce seus direitos pela própria API ou pelo painel:
- Acesso:
GET /api/v1/accounteGET /api/v1/usage, ou as telas “Visão geral” e “Consumo”. - Portabilidade: a API entrega em JSON, CSV, XLSX, XML e DOCX.
- Eliminação:
DELETE /api/v1/accountapaga a conta e tudo que a acompanha — chaves, consumo, modelos e webhooks. É irreversível, e não é arquivamento: os registros deixam de existir.
Quanto aos documentos, o direito de eliminação já está cumprido por construção: eles são descartados ao fim de cada requisição.
8. Por quanto tempo guardamos
- Documentos: o tempo da requisição. Segundos.
- Cadastro e configurações: enquanto a conta existir.
- Metadados de consumo: mantidos para faturamento e defesa em eventual disputa, pelo prazo prescricional aplicável.
9. Encarregado de dados
O encarregado (DPO) previsto no art. 41 da LGPD está sendo designado, e o contato será publicado aqui. Até lá, use o canal comercial com que você já fala com a gente.
Preferimos dizer isto a publicar um endereço que ninguém acompanha: canal que não funciona é pior do que canal ausente, porque cria expectativa.
10. Alterações
Mudanças relevantes serão comunicadas por e-mail e anunciadas no painel antes de entrar em vigor. A data no topo desta página é sempre a da última revisão.