Next

Conformidade com a LGPD e o GDPR

Versão 2026-09-07. O Next protege os documentos do cliente, registra as operações necessárias e atende aos direitos dos titulares com prazos claros.

Esta página resume os papéis, as bases legais e os controles usados no serviço.

O selo de conformidade da página inicial é uma autodeclaração, não uma certificação.

1. Papéis

Documentos e conteúdo do cliente: o Next é operador e o cliente é controlador; o cliente decide quais documentos envia e qual base legal autoriza esse uso.

Dados da conta: para nome, e-mail, empresa, IP, chaves, sessão e atendimento, o Next é controlador e mantém encarregado indicado para proteção de dados.

2. Quando cada lei se aplica

A LGPD se aplica ao tratamento feito no Brasil e ao serviço oferecido a pessoas no Brasil.

O GDPR se aplica aos clientes que oferecem bens ou serviços a pessoas na União Europeia, monitoram comportamento na União Europeia ou têm estabelecimento na União Europeia.

Nos casos sujeitos ao GDPR, como o Brasil não tem decisão de adequação, o contrato do art. 28 e as Cláusulas Contratuais-Padrão da Decisão (UE) 2021/914, módulo 2, integram o Anexo de tratamento de dados dos Termos; o representante na União Europeia é indicado para o cliente sujeito a essa exigência.

3. Mapa de obrigações

Legenda de estado: atende (controle aplicado pelo Next); depende do cliente (controle sob responsabilidade do controlador dos documentos).

ObrigaçãoLGPDGDPRO que o Next fazEstado
Base legal e finalidadeart. 7ºart. 6Cada tratamento tem base declarada: execução de contrato, legítimo interesse para segurança e limites, e obrigação legal para registro de acesso.atende
Minimizaçãoart. 6º, IIIart. 5(1)(c)Não guarda senha, não grava o conteúdo das perguntas e registra e-mail na auditoria apenas como hash.atende
Transparênciaart. 9ºarts. 13-14Política, Termos e esta página são públicos, versionados por data e escritos em linguagem direta.atende
Direitos do titulararts. 18-19arts. 15-22O canal de atendimento fica no portal; as respostas seguem até 15 dias pela LGPD e 1 mês pelo GDPR.atende
Portabilidade e eliminaçãoart. 18arts. 17, 20Há download por arquivo e pelo sincronizador, exportação em lote, Meus dados, pessoa removida apagada em 30 dias e encerramento do espaço com purga em 7 dias.atende
Registro das operaçõesart. 37art. 30Esta página, a Política e o registro interno das operações descrevem os tratamentos, finalidades, prazos e operadores.atende
Segurançaart. 46art. 32Todo tráfego usa TLS; o servidor não é exposto diretamente à internet; cada espaço é isolado; chaves ficam apenas como hash; sessões expiram com 30 minutos sem uso e duram no máximo 12 horas; há limites por IP e rota, execução isolada e endurecida, auditoria à prova de reescrita e login por código.atende
Incidente de segurançaart. 48arts. 33-34O runbook de incidente define triagem, contenção, registro, comunicação à ANPD em até 6 dias úteis pelo regime de pequeno porte e à autoridade da UE em 72 h.atende
Operadores e suboperadoresart. 39art. 28Cloudflare, provedor de e-mail (SMTP) e a ferramenta de IA que o cliente conectou atuam para finalidades específicas do serviço.atende
Ferramenta de IA e treinoart. 39art. 28Os trechos da busca saem para a ferramenta escolhida pelo cliente. O Next executa busca, reordenação e OCR sem treinar modelo com dado de cliente.atende
Transferência internacionalart. 33cap. VOs servidores do Next e dos operadores podem estar no Brasil ou no exterior; transferências usam as salvaguardas previstas na Política e nos Termos.atende
Retençãoarts. 15-16art. 5(1)(e)Registros de acesso ficam por 6 meses com IP sanitizado ao fim do prazo; pessoa removida é apagada em 30 dias; auditoria de mutações é rotacionada por ano e preservada.atende
Relatório de impacto (RIPD/DPIA)art. 38art. 35O Next mantém RIPD curto interno para documentar riscos, controles e bases legais.atende
Agente de pequeno porteResolução CD/ANPD 2/2022art. 30(5)O Next é agente de tratamento de pequeno porte e adota o regime simplificado: registro simplificado das operações nesta página e encarregado indicado; os direitos do titular são atendidos nos prazos desta tabela.atende
Cookiesart. 8ºDiretiva ePrivacyUsa apenas cookies necessários para idioma, sessão e autenticação. Não há publicidade nem rastreamento; a medição de audiência é sem cookies.atende
Crianças e adolescentesart. 14art. 8O serviço é corporativo (B2B) e não é dirigido a crianças nem adolescentes.atende
Decisões automatizadasart. 20art. 22O Next não toma decisão automatizada sobre pessoas; ele busca documentos e devolve trechos com fonte.atende
Cópia de segurançaart. 46art. 32(1)(c)Há cópia diária retida por 30 dias, restauração operacional e status visível para administração.atende
Uso dos documentos pelo clientearts. 7º, 11 e 18arts. 6, 9 e 15-22O cliente define a base legal dos documentos que envia, informa seus titulares nos casos exigidos e escolhe a ferramenta de IA conectada ao Next.depende do cliente

4. Contato

Dúvidas sobre proteção de dados e exercício de direitos são tratadas pelo encarregado indicado no rodapé desta página e na Política de privacidade. O titular também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD) ou, nos casos sujeitos ao GDPR, à autoridade de controle competente na União Europeia.