Skip to main content

Solicitação de assinatura em conformidade com o GDPR

Enviar uma solicitação de assinatura compatível com GDPR

Sign é um serviço de assinatura eletrônica que facilita, em nome de um “Solicitante de Assinatura” (ou seja, sua empresa). O Soliciante de Assinatura (que pode incluir afiliadas e subsidiárias) envia documentos solicitando assinaturas eletrônicas. É crucial que o Soliciante de Assinatura entenda quando a conformidade com o GDPR é necessária e assegure que os dados dos signatários sejam gerenciados com o máximo cuidado nessas situações. Este guia ajudará você a criar documentos para solicitar assinaturas que estejam em conformidade com as diretrizes do GDPR.

O que é GDPR?

O Regulamento Geral sobre a Proteção de Dados (GDPR) é uma lei europeia que regula o tratamento de dados pessoais de indivíduos localizados no Espaço Econômico Europeu (GDPR do EEE) e no Reino Unido (GDPR do Reino Unido). Se o seu negócio coleta, utiliza, transfere, armazena ou processa de outra forma dados pessoais de indivíduos nessas regiões, a conformidade com o GDPR é obrigatória.

Se o seu negócio atua fora da Europa, mas coleta dados de indivíduos dentro do EEE e do Reino Unido, você ainda pode precisar cumprir o GDPR.

Embora o uso pessoal ou pequenas empresas possam estar isentos de certos requisitos, é sempre recomendado consultar um especialista jurídico para compreender totalmente suas obrigações.

Enviando uma solicitação de assinatura compatível com GDPR

Você precisa garantir que o serviço utilizado para enviar documentos seja compatível com o GDPR. Sign tomou as medidas necessárias para estar em conformidade com o GDPR, como hospedar os dados dos clientes do docuseal.eu na UE. Como alternativa, oferecemos uma opção self-hosted para que você possa controlar totalmente onde seus dados são hospedados. Você pode saber mais sobre o Sign e a conformidade com o GDPR aqui.

Ao enviar documentos que coletam informações pessoais (ex.: nome, e-mail, telefone) e assinaturas, certifique-se de coletar o consentimento adequadamente, conforme explicado a seguir.

Coletar consentimento explícito dos signatários é um requisito crítico para a conformidade com o GDPR. O consentimento deve ser dado livremente, ser específico, informado e inequívoco.

  1. Explicação Clara do Propósito: Explique por que você está coletando informações pessoais e assinaturas, como essas informações serão usadas e se serão compartilhadas com terceiros. Os signatários devem compreender e concordar com esses termos sem coerção.
  2. Consentimento Opt-In: Adicione um campo de caixa de seleção ao seu documento para que os signatários possam optar pelo consentimento. Certifique-se de que a caixa não venha pré-marcada. Se planeja usar os dados para múltiplos propósitos, forneça caixas de seleção separadas para cada propósito, acompanhadas de explicações claras.
  3. Política de Privacidade: Inclua um bloco de texto que explique suas políticas de uso de dados e forneça um link para sua política de privacidade. Alternativamente, use field description para informar seus signatários sobre a coleta de dados e a política de privacidade.
    • Se você estiver usando a nuvem docuseal.eu, precisa identificar Sign, LLC como seu subprocessador.
    • Se você estiver utilizando o Sign self-hosted on-premises, mencionar Sign, LLC como subprocessador não é necessário.

    Software Uso Localização Conformidade GDPR
    Sign, LLC Assinatura Eletrônica EUA https://help.hellocloud.com.br/privacy/gdpr

Exemplo

Documento Compatível com GDPR para Assinaturas

Controle dos dados

Segundo o GDPR, os signatários têm o direito de acessar seus dados pessoais ou solicitar sua exclusão. Informe os signatários sobre esses direitos e ofereça um método simples para que possam fazer tais solicitações. Isso pode ser algo simples como fornecer um endereço de e-mail para solicitações de acesso ou exclusão de dados.

Sign permite que você exclua documentos individuais e os dados associados permanentemente.

Lembre-se que este guia fornece uma visão geral da conformidade com o GDPR. Sempre consulte um assessor jurídico para garantir que suas práticas específicas atendam a todos os requisitos necessários.

Se você tiver dúvidas, entre em contato conosco pelo e-mail support@docuseal.com.