Documentos legais

Política de Privacidade

Versão 2.0Vigente desde 11 de setembro de 2026

Esta Política explica como a JBtec Digital Signage Ltda., desenvolvedora do uSign, trata dados pessoais. Complementa os Termos de Prestação de Serviços e segue a Lei nº 13.709/2018 (LGPD).

JBTEC DIGITAL SIGNAGE LTDA. · CNPJ 04.552.803/0001-00 · Rua Cônego Eugênio Leite, 623 – Pinheiros – São Paulo/SP – CEP 05414-011
+55 (11) 5198-2423 · usign@jbtec.com.br · usign.io

Em resumo

Os pontos que mais importam, detalhados adiante:

  • Não vendemos dados pessoais e não os cedemos para publicidade de terceiros.
  • O site usign.io não usa cookies de publicidade nem rastreamento entre sites. O único formulário é o de criação de conta de teste — o artigo 6 explica o que ele envia e para onde.
  • Nos dados da conta do cliente na plataforma, somos operadores — quem controla é o cliente (artigo 2).
  • A plataforma não capta imagem, som ou dados do público que passa pelas telas (artigo 12).
  • Para exercer seus direitos: usign@jbtec.com.br — resposta em até 15 dias (artigo 11).

1. A quem esta Política se aplica

1.1 Alcance. Esta Política é publicada em usign.io/privacidade e aplica-se a: visitantes do site; pessoas que criam conta de teste; pessoas que nos procuram por WhatsApp, e-mail ou telefone; profissionais que representam clientes, parceiros e fornecedores; e usuários das contas de clientes na plataforma uSign, no que couber.

1.2 Quem é o responsável. A empresa responsável é a JBtec Digital Signage LTDA., CNPJ 04.552.803/0001-00, desenvolvedora e titular do uSign. uSign é a marca do produto, não uma pessoa jurídica distinta.

1.3 Relação com os Termos. Esta Política complementa os Termos de Prestação de Serviços e integra o contrato, na ordem de prevalência do item 1.6 daqueles Termos. Onde esta Política usa CLIENTE, o sentido é o do item 2.3 dos Termos.

1.4 Plataforma própria. O uSign é desenvolvido, hospedado e mantido pela JBtec. Não há plataforma de terceiro intermediando a relação, e por isso não há política de privacidade de fabricante que se sobreponha a esta quanto ao software.

2. Quando somos controladores e quando somos operadores

Quando decidimos por que e como tratar um dado, somos controladores. Quando tratamos dados por conta do cliente, dentro da conta dele na plataforma, somos operadores — e quem controla é o cliente.

2.1 Como controladores. Somos controladores dos dados de visitantes do site, de quem cria conta de teste, de contatos e leads comerciais, dos representantes de clientes, parceiros e fornecedores, e dos dados de contratação, faturamento e atendimento. É desse tratamento que falam os artigos 3 e 4.

2.2 Como operadores. Somos operadores dos dados pessoais que tratamos por conta e sob instrução do CLIENTE no âmbito da conta dele na plataforma e dos serviços contratados. É desse tratamento que fala o artigo 5.

2.3 Conteúdo do cliente. Se o CLIENTE exibir dados pessoais nas telas — nomes, imagens, aniversariantes, indicadores com identificação de pessoas —, ele é o controlador desses dados e responde pela base legal e pela informação aos titulares, na forma do item 13.4 dos Termos.

2.4 Recursos que o cliente ativa. Se o CLIENTE utilizar conteúdo interativo, sensores, câmeras ou integrações que coletem dados de pessoas, ele é o controlador desse tratamento e responde por ele. Esses recursos não são ativados pela JBtec por iniciativa própria.

3. Dados que tratamos como controladores

Dados que tratamos como controladores
CategoriaDadosDe onde vêm
Identificação e contatoNome, sobrenome, empresa, cargo, e-mail e telefoneFormulário de conta de teste, WhatsApp, e-mail, telefone, eventos e indicações
Conta de testeNome, e-mail, telefone e o identificador escolhido, que forma o endereço de acessoFormulário em usign.io
Interesse comercialQuantidade de telas, segmento, necessidade descrita, histórico de conversas e propostas, parâmetros de campanha (UTM) da visita que originou o cadastroFornecidos pelo próprio titular e pela URL de origem
Contratação e faturamentoDados do representante que assina, dados de cobrança e de emissão de nota fiscalCadastro e contrato
Atendimento e suporteRegistros de chamados e mensagens trocadas; gravações de reunião apenas quando houver aviso prévioInteração com nossa equipe
Navegação no siteEndereço IP, data e hora do acesso, páginas visitadas, navegador e tipo de dispositivoRegistros do servidor, na forma do art. 15 do Marco Civil da Internet

3.1 Dados sensíveis. Não solicitamos e não temos interesse em dados sensíveis. Pedimos que não sejam enviados a nós dados de saúde, biométricos, de origem racial ou étnica, convicção religiosa ou opinião política.

3.2 Não pedimos cartão no teste. A criação da conta de teste não exige cartão de crédito, e não coletamos dados de pagamento nessa etapa.

4. Para que usamos e com qual base legal

Finalidade e base legal
FinalidadeBase legal (LGPD)
Criar e liberar a conta de teste solicitadaProcedimentos preliminares de contrato — art. 7, V
Responder a contatos, qualificar a demanda e elaborar propostasProcedimentos preliminares de contrato — art. 7, V
Executar o contrato, prestar suporte e administrar as licençasExecução de contrato — art. 7, V
Emitir notas fiscais, cobrar e cumprir obrigações fiscais e contábeisCumprimento de obrigação legal — art. 7, II
Guardar registros de acesso ao siteObrigação legal — art. 7, II, c/c art. 15 do Marco Civil da Internet
Acompanhar quem criou conta de teste e medir a origem das campanhasLegítimo interesse — art. 7, IX
Enviar comunicações comerciais a clientes e contatos profissionaisLegítimo interesse — art. 7, IX, com descadastramento a qualquer momento
Prevenir fraude, garantir a segurança e exercer direitos em processosLegítimo interesse e exercício regular de direitos — art. 7, IX e VI

4.1 Oposição ao legítimo interesse. Nos tratamentos baseados em legítimo interesse, o titular pode se opor a qualquer momento pelo canal do item 11.2, e o descadastramento das comunicações comerciais é feito no próprio e-mail recebido ou por esse canal.

5. Dados que tratamos como operadores, por conta do cliente

5.1 O que tratamos. No âmbito da conta do CLIENTE na plataforma tratamos, por conta dele: dados de identificação dos usuários que ele cadastra (nome, e-mail corporativo, perfil de acesso), registros de atividade na conta, o conteúdo que ele publica e os dados operacionais dos Dispositivos.

5.2 Limites. Tratamos esses dados apenas conforme as instruções do CLIENTE e o que o contrato exige. Não os utilizamos para finalidade própria, não os cedemos e não os comercializamos.

5.3 Quem administra a conta. A conta é administrada pelo próprio CLIENTE, que cria os usuários e define as permissões, na forma do artigo 11 dos Termos. Nossa equipe acessa a conta apenas quando necessário para prestar o atendimento solicitado, investigar incidente de segurança ou cumprir obrigação legal ou ordem de autoridade, na forma do item 20.6 dos Termos, com controle de acesso e compromisso de confidencialidade.

5.4 Registros de exibição. Os registros de acesso ao portal, os dados de funcionamento dos Dispositivos e os comprovantes de exibição que alimentam os relatórios ficam disponíveis por até 90 dias, na forma do item 8.6 dos Termos. Cabe ao CLIENTE exportar, dentro desse prazo, o que precise conservar por mais tempo.

5.5 Backups. Mantemos cópias de segurança do ambiente para recuperação de desastres. Elas servem para restabelecer o serviço e não funcionam como histórico de versões nem recuperam conteúdo excluído pelo CLIENTE, na forma do item 13.6 dos Termos.

5.6 Fim do contrato. Encerrado o contrato, os dados são tratados na forma do item 17.6 dos Termos, que dá ao CLIENTE 10 dias corridos para extrair o que lhe pertence, com o acesso assegurado nesse período. Contas de teste não convertidas são excluídas na forma do item 4.5 dos Termos.

5.7 Pedidos de titulares. Pedidos de titulares que cheguem a nós referentes a dados sob controle do CLIENTE são encaminhados a ele, a quem cabe respondê-los. Prestamos o apoio que estiver ao nosso alcance.

6. Cookies, formulário e tecnologias no site

6.1 O que usamos. O site usign.io utiliza apenas o que é necessário para funcionar e os registros de acesso do servidor. Não empregamos cookies de publicidade, pixels de rastreamento entre sites, mapas de calor ou ferramentas de perfilamento de visitantes.

6.2 Formulário de conta de teste. O site tem um único formulário: o de criação de conta de teste. Nele o titular informa nome, sobrenome, telefone, e-mail e o identificador que quer usar como endereço de acesso. Ao enviar, esses dados são transmitidos, por conexão criptografada, ao sistema que cria a conta no uSign. Nenhum outro campo é coletado e não há cobrança nem cartão envolvido.

6.3 Encaminhamento comercial e UTMs. Criada a conta, os mesmos dados são enviados a uma ferramenta de automação que registra o cadastro para o acompanhamento comercial da JBtec, acompanhados dos parâmetros de campanha (UTM) presentes no endereço da página no momento da visita — a origem, o meio e o nome da campanha que trouxeram o visitante. Servem para sabermos de onde vieram os cadastros e para dar sequência ao atendimento; não são usados para publicidade de terceiros nem cruzados com dados de outros sites. Essa ferramenta atua como operadora, na forma do artigo 7.

6.4 Contato pelo WhatsApp. Os botões de contato do site abrem uma conversa no WhatsApp, no aplicativo ou no navegador do próprio titular, com uma mensagem sugerida — a mensagem só passa a existir quando ele decide enviá-la, e o site não registra quem clicou nem o que foi escrito. O WhatsApp é serviço da Meta Platforms, que trata os dados da própria plataforma na forma da sua política de privacidade, como controladora independente.

6.5 Se isso mudar. Se no futuro passarmos a utilizar ferramentas de análise de audiência ou publicidade, exibiremos aviso de consentimento no site e atualizaremos esta Política antes de ativá-las.

6.6 Links de terceiros. O site contém links para páginas de terceiros — JBtec, LinkedIn, Instagram, YouTube, Facebook e WhatsApp, entre outros. Ao segui-los, o titular passa a ser regido pelas políticas dessas empresas, pelas quais não respondemos.

7. Com quem compartilhamos

Com quem compartilhamos
QuemPara quêPapel
Provedores de infraestrutura em nuvemHospedar a plataforma uSign, o site e os arquivosOperadores
Ferramenta de automação de marketingRegistrar os cadastros de conta de teste e encaminhá-los ao time comercialOperadora
E-mail corporativo e armazenamentoManter as comunicações e os documentosOperadores
Sistema interno de gestão e emissão de notas fiscaisRegistrar contratos, licenças, cobranças e documentos fiscaisOperadores
WhatsApp BusinessAtendimento, quando o titular escolhe esse canalControladora independente quanto aos dados da própria plataforma
Fontes de dados dos widgetsDevolver ao Dispositivo o conteúdo exibido — clima, notícias, cotações e semelhantesControladores independentes quanto aos seus próprios dados; ver item 12.2
Contabilidade, assessoria jurídica e auditoriaCumprir obrigações legais e defender direitosConforme o caso
Autoridades públicasAtender ordem judicial ou obrigação legal

7.1 O que não fazemos. Não vendemos dados pessoais, não os alugamos e não os disponibilizamos para publicidade de terceiros. Exigimos de nossos operadores compromisso contratual de confidencialidade e de tratamento restrito à finalidade contratada.

8. Transferência internacional

8.1 Quando ocorre. Parte dos fornecedores que nos apoiam está sediada fora do Brasil ou opera servidores no exterior — é o caso de provedores de nuvem e de e-mail, da ferramenta de automação de marketing e do WhatsApp. Nessas situações há transferência internacional de dados, admitida pelo art. 33 da LGPD.

8.2 Garantias. Buscamos fornecedores que ofereçam garantias adequadas, por cláusulas contratuais de proteção de dados ou por operarem em países com nível de proteção reconhecido. O CLIENTE pode solicitar, pelo canal do item 11.2, informação sobre onde os dados da sua conta são tratados.

9. Por quanto tempo guardamos

Prazos de guarda
DadosPrazo
Contatos e leads que não resultaram em contrataçãoAté 24 meses da última interação
Contas de teste não convertidasExcluídas ao fim do período de teste, na forma do item 4.5 dos Termos
Dados de clientes, contratos e propostasDurante a vigência e por 5 anos após o término, para fins de prescrição
Documentos fiscais e contábeis5 anos, conforme a legislação fiscal
Registros de acesso ao site6 meses, conforme o art. 15 do Marco Civil da Internet
Registros de atendimento e suporte24 meses
Registros de acesso ao portal, funcionamento dos Dispositivos e comprovantes de exibição90 dias, na forma do item 8.6 dos Termos, salvo prazo maior contratado
Dados tratados como operadores, por conta do clienteConforme o contrato e as instruções do CLIENTE

9.1 Ao fim do prazo. Encerrado o prazo, os dados são eliminados ou anonimizados, salvo quando a lei exigir guarda maior ou quando forem necessários para o exercício regular de direitos em processo.

10. Segurança da informação

10.1 Medidas. Adotamos medidas técnicas e administrativas compatíveis com o porte da operação e com a sensibilidade dos dados: controle de acesso por perfil e princípio do menor privilégio; autenticação em dois fatores nos sistemas que a oferecem; criptografia das comunicações; cópias de segurança; e compromissos de confidencialidade com a equipe e com fornecedores.

10.2 Limites. Nenhum sistema é totalmente imune. Se identificarmos vulnerabilidade ou incidente, agimos para contê-lo e comunicamos na forma do artigo 13.

10.3 Do lado do cliente. As credenciais da conta são pessoais e intransferíveis, e cabe ao CLIENTE mantê-las seguras e revogar os acessos de quem deixa de precisar deles, na forma do item 11.2 dos Termos. Avise-nos imediatamente se suspeitar de uso indevido.

11. Seus direitos e como exercê-los

11.1 Quais são. A LGPD garante ao titular o direito de: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos, inexatos ou desatualizados; solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; pedir portabilidade; obter informação sobre com quem compartilhamos; ser informado sobre a possibilidade de não consentir e suas consequências; revogar consentimento; e opor-se a tratamento fundado em legítimo interesse.

11.2 Como pedir. Basta escrever para usign@jbtec.com.br. Respondemos em até 15 dias. Podemos solicitar informações que confirmem a identidade do solicitante, para não entregar dados à pessoa errada.

11.3 Quando não podemos atender. Alguns pedidos podem ser recusados de forma fundamentada — por exemplo, quando a guarda do dado for exigida por lei ou necessária ao exercício de direitos em processo. Nesse caso, explicamos o motivo.

11.4 Dados sob controle do cliente. Se o pedido se referir a dados que tratamos como operadores, ele é encaminhado ao CLIENTE, que é o controlador, na forma do item 5.7.

11.5 Reclamação à ANPD. O titular pode, a qualquer momento, apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

12. Telas, público e menores de idade

12.1 O que não fazemos nas telas. A plataforma exibe o conteúdo definido pelo CLIENTE. A JBtec não realiza medição de audiência, reconhecimento facial, contagem de pessoas nem captura de imagem ou som do público que passa pelas telas, e não fornece essas funções como parte dos serviços descritos nesta Política. Se o CLIENTE integrar equipamentos ou sistemas que façam isso, o tratamento é dele, na forma do item 2.4.

12.2 Widgets. Os widgets oferecidos no Marketplace, disponível a partir do plano uSign Professional, são componentes de exibição: não captam imagem, som ou qualquer dado das pessoas que passam diante da tela, nem identificam quem visualiza o conteúdo. Widgets que trazem informação de fontes externas comunicam-se com os servidores dessas fontes para buscar o conteúdo exibido; essa comunicação envolve dados técnicos do Dispositivo, não dados do público. Os termos de uso de cada widget são publicados no próprio Marketplace.

12.3 Menores de idade. Nossos serviços são destinados a empresas e a profissionais maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso o CLIENTE exiba conteúdo dirigido a esse público, cabe a ele observar o art. 14 da LGPD e o melhor interesse da criança.

13. Incidentes de segurança

13.1 Como controladores. Havendo incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos os afetados e a ANPD, sem demora injustificada, informando a natureza dos dados envolvidos, as medidas adotadas e as recomendações cabíveis.

13.2 Como operadores. Quando o incidente atingir dados que tratamos como operadores, comunicaremos o CLIENTE em até 2 dias úteis contados do conhecimento, na forma do item 20.5 dos Termos, a quem cabe, como controlador, a comunicação aos titulares e à ANPD. Prestaremos as informações e o apoio necessários.

14. Encarregado, alterações e foro

14.1 Encarregado. O encarregado pelo tratamento de dados pessoais (DPO), na forma do art. 41 da LGPD, é Norberto Takeyama, que pode ser contatado em norberto.takeyama@jbtec.com.br. Pedidos relativos a dados pessoais também podem ser enviados pelo canal do item 11.2.

14.2 Alterações. Esta Política pode ser atualizada. A versão vigente é sempre a publicada em usign.io/privacidade, com a data de vigência no cabeçalho. Alterações relevantes serão comunicadas aos clientes por e-mail com no mínimo 30 dias de antecedência; versões anteriores ficam arquivadas e disponíveis mediante solicitação.

14.3 Lei aplicável e foro. Esta Política é regida pelas leis brasileiras, em especial a Lei nº 13.709/2018. Para questões relativas à sua interpretação e cumprimento, fica eleito o Foro da Comarca de São Paulo/SP.

Esta é a versão vigente, publicada em usign.io/privacidade. Veja também os Termos de Prestação de Serviços. Dúvidas: usign@jbtec.com.br.

↑ Voltar ao topo