Versão 1.0 · vigente desde 22 de abril de 2026
Esta Política aplica-se a toda assinatura eletrônica capturada na plataforma KITEBIZ, incluindo propostas comerciais, ordens de serviço, termos de aceite, autorizações (inclusive autorizações LGPD), relatórios, diagnósticos, contratos e demais documentos emitidos pela KITEBIZ ou por clientes que utilizem sua infraestrutura operacional.
Ao assinar eletronicamente um documento intermediado pela KITEBIZ, o signatário declara estar ciente e de acordo com os termos desta Política.
A KITEBIZ adota e observa os seguintes instrumentos legais:
Nível adotado em 100% dos documentos emitidos atualmente pela plataforma KITEBIZ, em conformidade com o art. 4º, inciso I, da Lei nº 14.063/2020. É aceita entre as partes signatárias e possui valor probante nos termos do §2º do art. 10 da MP 2.200-2/2001.
Nível previsto no art. 4º, inciso II, da Lei nº 14.063/2020. A KITEBIZ mantém a capacidade técnica de promover documentos a este nível mediante integração com provedores certificados (ex.: ClickSign, Zapsign), quando acordado contratualmente.
Nível previsto no art. 4º, inciso III, da Lei nº 14.063/2020. Equivale à assinatura manuscrita para todos os fins legais. Disponível mediante integração específica com provedores ICP-Brasil, quando exigido pelo objeto do documento.
O signatário recebe um link individual com token criptográfico único por WhatsApp, enviado pela KITEBIZ a partir do número verificado. O processo de captura é composto pelas seguintes etapas:
viewed).
signature_hash único (SHA-256 derivado do hash do documento,
CPF, data-hora e IP do signatário).
Cada assinatura gera um registro composto por:
| Campo | Descrição |
|---|---|
document_hash | SHA-256 do conteúdo exato do documento no momento da solicitação |
document_snapshot | Cópia congelada do conteúdo JSON do documento (imutável após assinatura) |
signature_hash | SHA-256 derivado de: document_hash + CPF + signed_at + IP + signature_id (único) |
signed_by_name | Nome completo informado pelo signatário |
signed_by_cpf | CPF do signatário |
signed_by_email | E-mail opcional informado pelo signatário |
signed_at | Timestamp UTC com precisão de milissegundos |
signed_ip | Endereço IP do dispositivo no momento da assinatura |
signed_user_agent | Identificação do navegador/dispositivo |
signed_geo | Geolocalização aproximada (opcional, com consentimento) |
signature_image_url | URL da rubrica manuscrita digital (PNG) em storage seguro |
otp_session_id | Referência à sessão OTP que autorizou a assinatura |
consent_terms_version_id | Versão exata dos termos de consentimento apresentados |
consent_text_rendered | Texto literal que apareceu na tela do signatário, com placeholders substituídos |
evidence_log | Histórico cronológico de eventos (viewed, otp_sent, otp_verified, signed) |
A integridade dos registros é protegida por três camadas técnicas:
evidence_log é protegido por trigger
de banco de dados que impede remoção ou alteração de entradas anteriores. Novos eventos
apenas se somam.
A KITEBIZ disponibiliza verificação pública de assinaturas em três camadas, conforme a sensibilidade do documento:
Em sdr.kitebiz.com.br/verificar/<hash>, qualquer interessado (auditor,
advogado, juiz, perito) pode confirmar:
document_hash para conferência de integridade contra cópia do documento em mãosDados pessoais completos, conteúdo do documento, IP e evidence log não são expostos neste nível.
A URL completa de verificação (contendo um token adicional) é enviada ao signatário junto com o recibo da assinatura. Quem possuir o recibo — signatário ou terceiro a quem ele voluntariamente o transmita — pode acessar:
Para documentos marcados como confidenciais pelo emissor (tipicamente contratos com cláusulas sensíveis, valores estratégicos ou autorizações LGPD com dados sigilosos), a verificação pública confirma apenas a existência da assinatura. Qualquer dado adicional exige o recibo.
Todas as URLs de verificação e assinatura são configuradas com headers
X-Robots-Tag: noindex, nofollow, noarchive e entradas equivalentes em
robots.txt, prevenindo indexação por mecanismos de busca e crawlers de
modelos de linguagem.
Assinaturas concluídas e suas evidências são armazenadas por prazo mínimo de 10 (dez) anos a contar da data de assinatura, atendendo aos prazos prescricionais aplicáveis aos principais negócios jurídicos (art. 205 do Código Civil). A KITEBIZ mantém cópias criptografadas em infraestrutura segura com backup redundante.
Documentos ativos (em processo de assinatura) possuem validade padrão de 7 dias, podendo ser estendida mediante nova solicitação. Após expirar sem assinatura, o registro permanece como evidência de tentativa, mas não produz efeitos.
Uma assinatura concluída não pode ser alterada nem revogada unilateralmente (art. 472 do Código Civil — os negócios jurídicos válidos só se resolvem por consentimento mútuo ou causas admitidas em lei). Na hipótese de fraude, coação, erro ou vício de consentimento, aplicam-se os remédios previstos no Capítulo IV do Livro III do Código Civil (arts. 138 a 184).
Antes da conclusão, o emissor pode cancelar uma solicitação de assinatura a qualquer momento. O cancelamento é registrado no evidence log e o link associado perde validade.
A KITEBIZ atua como controladora dos dados pessoais coletados no processo de assinatura e como operadora quando processa dados em nome de clientes. O tratamento observa as bases legais do art. 7º da LGPD, notadamente:
Titulares de dados podem exercer seus direitos (art. 18 da LGPD) mediante contato com o encarregado da KITEBIZ pelos canais oficiais. Pedidos de eliminação são avaliados caso a caso, respeitados os deveres legais de conservação probatória.
Dúvidas sobre esta Política ou sobre assinaturas específicas podem ser encaminhadas para [email protected] ou via WhatsApp +55 11 95198-6017.
Para a fundamentação jurídica detalhada com citações de dispositivos e precedentes aplicáveis, consulte a Jurisprudência de Assinatura Eletrônica.