Central de confiança
Esta página reúne a informação disponível sobre segurança, localização dos dados, registos probatórios, conservação e continuidade do serviço. Reflete o estado atual dos nossos sistemas. Onde algo ainda não existir, isso é expressamente assinalado. Não constitui uma certificação formal: o WaiverKit não detém atestações SOC 2, ISO 27001 ou HIPAA.
Medidas de segurança
- Todo o tráfego é transmitido via TLS através da rede da Cloudflare, que atua como barreira de proteção antes dos nossos servidores.
- A aplicação e a sua base de dados PostgreSQL 17 são executadas num servidor gerido por nós na Hetzner em Nuremberga, na Alemanha; a base de dados apenas aceita ligações na interface local (loopback).
- As imagens de assinatura e os PDFs gerados são armazenados no Cloudflare R2; os dumps do banco de dados são copiados para um bucket R2 separado via TLS. O R2 criptografa objetos em repouso; os dumps não recebem criptografia adicional antes do upload.
- A autenticação e a gestão de sessões são asseguradas pelo Clerk. O plano Business suporta perfis de equipa (proprietário e membro); todos os restantes planos dispõem de uma única conta de proprietário.
- Cada processo de assinatura regista uma linha de auditoria com a versão do modelo, o hash do modelo, a versão do consentimento, o endereço IP e o user agent, em conjunto com o registo assinado.
- Cada deploy é condicionado pela execução de CI do commit exato (verificação de tipos, lint, suíte de testes, build de produção e teste de fumaça de 5xx), e o /api/health informa o commit que chegou à produção, para que um pipeline verde e uma alteração ativa sejam verificados separadamente.
Onde os seus dados são tratados
A lista de subcontratantes reflete a cláusula 5 do nosso Acordo de Tratamento de Dados (DPA).
| Fornecedor | Finalidade | Região |
|---|---|---|
| Hetzner Online GmbH | Alojamento da aplicação e base de dados PostgreSQL | Nuremberga, Alemanha (UE) |
| Cloudflare, Inc. | Rede de borda, proteção contra DDoS, armazenamento de objetos R2 para assinaturas, PDFs e backups de banco de dados (criptografados em repouso pelo R2) | Rede global; bucket R2 na região automática da Cloudflare |
| Clerk | Autenticação, sessões e diretório de utilizadores | Estados Unidos |
| Stripe | Processamento de pagamentos e faturação de subscrições | Entidades nos Estados Unidos e na UE |
| Resend (via Amazon SES) | Envio de emails transacionais | UE (eu-west-1) para o domínio de envio |
| OpenAI | Assistência por IA na redação e tradução de textos para modelos de termos a partir das instruções e da descrição do negócio que submeter. As respostas, assinaturas e termos assinados dos clientes nunca são enviados. | Estados Unidos |
O que inclui um registo assinado e o que é o registo de atividade
Em todos os planos, incluindo o plano Free, cada termo assinado armazena:
- O nome do signatário e as respostas preenchidas, exatamente como foram submetidas.
- A assinatura (desenhada ou digitada) em formato de imagem, com indicação do método utilizado.
- O carimbo de data/hora do servidor no momento da assinatura, o endereço IP do signatário, o user agent e o tipo de dispositivo.
- O número de versão do modelo, o respetivo hash SHA-256 e uma captura integral do texto jurídico e dos campos apresentados naquele instante. Alterações posteriores ao modelo não alteram o registo já assinado.
- A caixa de validação do consentimento para assinatura eletrónica e a versão do texto de consentimento exibida ao signatário.
- Um ficheiro PDF gerado que contém o documento e este bloco probatório.
Exemplo, valores sintéticos: assinado em 2026-09-14T09:12:41Z · IP 203.0.113.42 · Safari no iPhone · modelo v3 · sha256 9f1c…5f7e · consentimento esig-v1-2026-04 · assinatura: desenhada.
Paralelamente, o registo administrativo de atividade documenta quem realizou cada ação na sua conta: criação, alteração ou eliminação de modelos, alterações de plano, eliminação de empresas e todas as assinaturas. Cada entrada indica o utilizador, a ação, os campos modificados, o endereço IP e a data/hora.
Exemplo com valores fictícios: 2026-09-13T16:04:10Z · [email protected] · template.update · campos alterados: clauses, expiryDays · IP 198.51.100.7.
O registo de atividade é mantido para todas as empresas em qualquer plano. Encontra-se acessível diretamente no painel (Registo de atividade) no plano Business; nos restantes planos, o suporte do WaiverKit pode fornecer um extrato a pedido do titular da conta.
O que este registo não comprova: a identidade civil do signatário para além das informações recolhidas no formulário (é possível exigir uma foto de identificação opcional por modelo), a capacidade jurídica do signatário ou a validade final das cláusulas perante um tribunal. A executoriedade de qualquer cláusula é determinada por um tribunal segundo a legislação do seu estado.
O que acontece aos registos quando altera o seu plano
Mapeamento efetuado a partir do código em 14/09/2026. As linhas representam o estado da conta; as colunas definem as ações permitidas.
| Estado da conta | Ver registos assinados | Exportar PDF / CSV | Registos preservados | Nas cópias de segurança |
|---|---|---|---|---|
| Plano pago ativo | Sim | PDF em todos os planos; CSV nos planos Pro e Business | Sim | Sim |
| Redução para o plano Free (cancelado ou expirado) | Sim, todo o histórico | PDF; exportação CSV indisponível | Sim | Sim |
| Falha de pagamento, período de tolerância | Sim | Conforme previsto no seu plano | Sim | Sim |
| Falha de pagamento, período de tolerância terminado | Sim | Conforme previsto no seu plano | Sim; a criação de modelos e a aceitação de novas assinaturas ficam bloqueadas até à regularização do pagamento | Sim |
| Empresa eliminada pelo utilizador | Não | Não (exporte antes de eliminar: PDF por termo, CSV nos planos compatíveis ou a exportação JSON completa em Definições) | Os registos são marcados como eliminados e deixam de ser disponibilizados; os ficheiros são colocados na fila para remoção do R2 | Até que a rotação das cópias de segurança os elimine (cópias diárias, semanais e mensais) |
| Empresa descontinuada pelo WaiverKit (cessação do serviço) | Consulte a secção de continuidade abaixo | Consulte a secção de continuidade abaixo | Consulte a secção de continuidade abaixo | Consulte a secção de continuidade abaixo |
O texto de divulgação afirma que os registros permanecem acessíveis enquanto a sua conta existir, em todos os planos, incluindo o Free. A exclusão segue o DPA e as regras de retenção da nossa política de privacidade.
Dados de saúde, de menores e de identificação: o que pode ser recolhido e onde é guardado
Cada empresa define que campos incluir no seu termo. O criador de formulários disponibiliza campos de texto, email, telefone, data, caixas de seleção, menus suspensos, áreas de texto, assinaturas e rubricas, além de opções a nível de modelo para contacto de emergência, fotografia de documento de identificação e assinatura de responsáveis para menores. Perguntas relativas a alergias, lesões, gravidez ou medicação consistem em campos comuns de texto ou de seleção definidos pela própria empresa.
| Categoria de dados | Quem determina a recolha | Onde fica armazenado | Enviado ao fornecedor de IA |
|---|---|---|---|
| Identificação do signatário (nome, email, telefone, data de nascimento, morada) | A empresa, por cada modelo | PostgreSQL (Alemanha) | Não |
| Declarações de saúde preenchidas em campos personalizados | A empresa, por cada modelo | PostgreSQL (Alemanha), integrado no termo assinado | Não |
| Nome, email e grau de parentesco do responsável ou tutor de um menor | A empresa, se ativar a assinatura para menores (Pro e Business) | PostgreSQL (Alemanha) | Não |
| Fotografia de documento de identificação | A empresa, caso o modelo assim o exija | Cloudflare R2, associada ao registo; sem validação automática | Não |
| Imagem da assinatura | Recolha obrigatória | Cloudflare R2 | Não |
| Descrição da atividade e instruções para o AI Composer | A empresa, quando recorre à geração ou tradução por IA | Enviado à OpenAI para elaboração do texto do modelo; não é utilizado para treino de modelos segundo os termos da nossa API | Sim (apenas esta categoria) |
Retenção: os registros são mantidos enquanto a conta existir e conforme exigido pelas regras de retenção na política de privacidade. Acesso: o proprietário da conta e, no plano Business, membros da equipe. A equipe da WaiverKit acessa a conta de uma empresa apenas para suporte; a leitura por parte da equipe de uma página da conta ou da lista de termos dessa conta é registrada no log de atividades dessa empresa, enquanto listas de suporte cross-tenant não são atribuídas a uma única empresa.
Idiomas disponíveis não definem jurisdições
- A interface da aplicação, a página de assinatura e o site institucional estão disponíveis em 19 idiomas.
- O conteúdo que redigir para os termos pode ser traduzido para esses mesmos 19 idiomas; a tradução conta com apoio automático, sendo a empresa inteiramente responsável pela versão final do texto.
- Nossa biblioteca de modelos em inglês foi redigida para a legislação dos Estados Unidos e indica os estados onde uma cláusula é limitada; as páginas de modelos traduzidas adaptam cláusulas e notas à legislação da jurisdição principal de cada idioma, com assistência automatizada e verificação pelo nosso fluxo editorial automatizado, não por um falante nativo humano. Nenhuma versão possui revisão jurídica para qualquer jurisdição; a página de modelos e todos os artigos informam isso.
- O número de idiomas disponíveis não reflete, por isso, qualquer cobertura ou conformidade jurídica local.
Apoio ao cliente e resolução de incidentes
Apoio por email em dias úteis, fuso horário Europe/Zurich (CET, CEST no verão). A maioria dos contactos recebe resposta em poucas horas durante o período laboral suíço, assegurada sempre no prazo máximo de um dia útil; trata-se da nossa prática regular, não de um compromisso de nível de serviço contratual. Não disponibilizamos linha telefónica nem piquete 24/7. Interrupções no fluxo de assinaturas são tratadas com prioridade no momento em que são identificadas.
Continuidade do negócio
- O WaiverKit é explorado pela Clashware Sarl, com sede em Lausanne, na Suíça, empresa tecnológica fundada por dois engenheiros.
- Backups: o dump do banco de dados de produção é realizado quatro vezes ao dia (03:00, 09:00, 15:00 e 21:00 UTC), tem seu tamanho verificado e é copiado via TLS para um bucket separado do Cloudflare R2 com retenção diária, semanal e mensal (7, 28 e 365 dias). O R2 criptografa objetos em repouso; não há criptografia adicional do lado do cliente nos dumps.
- A recuperação é testada regularmente: no primeiro dia de cada mês é executado um teste automático de restauro que transfere a cópia mais recente para uma base de dados temporária, fazendo a contagem de tabelas e registos. O último teste, em 01/09/2026, restaurou com sucesso a base de dados do WaiverKit (18 tabelas).
- Pode descarregar todos os seus dados a qualquer momento: ficheiros PDF por termo em qualquer plano, exportação CSV nos planos Pro e Business e uma exportação JSON completa da sua conta nas Definições.
- Caso o serviço venha a ser descontinuado, os titulares das contas serão notificados por email com um período útil para exportação antes do encerramento. Os nossos termos ainda não especificam a duração exata desse prazo; até essa definição constar formalmente, deve considerar-se esta previsão como a nossa intenção operacional e não uma obrigação contratual.