Privacidade e cookies

Aviso de privacidade

Última atualização: 23 de agosto de 2026

Quem somos

A Andrii Co. é uma corporação com fins lucrativos do estado de Washington que emprega um ou mais Tabeliães Públicos (Notaries Public) licenciados no Estado de Washington, EUA. Oferecemos serviços móveis de reconhecimento de firma e apostilamento em toda a região da Grande Seattle, com escritório em Bothell, WA.

A pessoa responsável no sentido do GDPR e de outras leis nacionais de proteção de dados dos Estados-membros, bem como de outros regulamentos de proteção de dados, é:

Andrii Co.
816 Evergreen Point Rd Unit 288
Medina, WA 98039-4780
UBI number: 604505773
D-U-N-S® Number: 117198250
Email: privacy@andrii.co

Portal do cliente

If you create an account in our customer portal (hosted at andrii.net, separate from this marketing site), we process the personal data you enter there to schedule and deliver your services:

  • Account details — your name, email address, and phone number.
  • Passkey credentials — we use passkeys (WebAuthn) instead of passwords. Your device keeps the private key, and biometrics such as Face ID, Touch ID, or Windows Hello never leave your device; we store only the matching public key and a device label.
  • Appointment details — the service you book, the date and time, and any meeting address you enter (including a customer address for mobile signings).
  • Order, document, and shipment details — the documents you add to an order (type and apostille destination), any draft you upload, the resulting notarized or apostilled files, and the recipient name, address, phone, and email for any shipment.

We are the controller of this portal data. It is stored on our application backend at andrii.net, and a sign-in token is kept in your browser's localStorage (not a cookie) to keep you signed in. We use this data only to provide, schedule, perform, ship, and account for the services you request, and we do not sell it or share it with advertising networks.

Retention. We keep your account and order records for as long as your account is active and for as long as professional, tax, and legal recordkeeping requires. Entries in the notarial journal are kept for 10 years under RCW 42.45.180, and audio-video recordings of any remote online notarization are retained for the period required by Washington's notary rules (chapter 308-30 WAC).

Verificação de identidade

Notarial work requires us to establish who is signing, and the paperwork for a power of attorney, a consent, or an apostille has to repeat a person's details exactly as their identity documents show them — often in the destination country's own script. When the service you ask for needs them, we therefore record, in addition to the account details above:

  • Your name in full — both in its native script (for example Cyrillic) and in Latin letters, because the destination country's document usually requires a particular one of them.
  • Your date of birth.
  • Your taxpayer number, where the destination document requires one — for example a Ukrainian ІПН/РНОКПП or a Russian ИНН.
  • Your identity document — which kind it is, its number, the country that issued it, and when it expires (a passport, or a driver's licence or ID card).
  • Your registration (residence) address, where the document requires it.
  • Our own working notes about your matter.

Most of this you give us directly. Some of it we read from the document itself: rather than retype it, our notary may scan the machine-readable strip of a passport or the barcode on a driver's licence, which is quicker and avoids transcription mistakes. Documents you upload to an order — and the finished notarised or apostilled files — also routinely contain identity details, scans, and signatures.

If your passport has a chip. With your agreement, our app can read it on the device in front of you. The photograph and the signature held in the chip never leave that device and we never receive them. What reaches our server is only the chip's cryptographic security data, which lets the server check for itself that the passport is genuine and unaltered. We keep the result of that check — confirmed, or not proven, and why — not the data it was performed on.

How we protect it. This profile is encrypted in our database under a key kept apart from it. It is visible only to the notary: it never appears in your account pages, in any list, in a booking made through an AI assistant, or in anything a courier or other third party receives. The one exception is you — "Download my data" on the Account page includes your own profile (our internal working notes excepted).

Legal bases. Performing the service you asked for — Art. 6(1)(b) GDPR — and, for the notarial act itself, our legal obligation as a Washington notary — Art. 6(1)(c) GDPR, RCW 42.45.

How long we keep it. For as long as your account exists; it is erased when the account is deleted. The exception is the notarial journal: an entry already recorded there must be kept for 10 years under RCW 42.45.180 and cannot be deleted on request.

Agendamento por meio de um assistente de IA

We publish a connector that lets an AI assistant — ChatGPT, Claude, or another that supports one — look up our availability, quote a price, and send us a booking request on your behalf. Using it is entirely your choice, and nothing else in this notice depends on whether you do.

What reaches us. Only what you ask the assistant to send: the service you want, your full legal name, an email address and/or a phone number, the meeting address for a mobile signing, your preferred time, how many documents and of what kind, and any note you add. A booking made this way is a request, not a confirmed appointment — we follow up to confirm it.

What we send back. Availability, prices, turnaround estimates, and general apostille guidance carry no personal data. For a request you have already made, a status check returns only its reference, the service, its status and its times — deliberately never the meeting address, the names on the order, or our notes, so that none of those can be copied into a chat transcript. If you additionally sign in through the assistant, it can list, book, reschedule and cancel your own bookings, and that listing does include each booking's location.

No payment ever happens in the chat. We take no card or bank details through an assistant.

The assistant's provider sees your conversation. Whatever you type to ChatGPT, Claude, or any other assistant is processed by that provider under its own privacy policy and its own terms with you, before any of it reaches us. We are not the controller of that conversation and we cannot delete it for you — ask the provider. Once your request reaches us it becomes an ordinary booking record, covered by the rest of this notice.

Dados que coletamos

  • Registros de solicitações. Nosso provedor de hospedagem registra o endereço IP, o navegador (user agent) e a data e hora de cada solicitação de página. Mantidos por 14 dias, usados apenas para segurança, prevenção de abuso e depuração.
  • Relatórios de erro. Quando algo falha no seu navegador — um script não funciona, um arquivo não carrega — a página nos envia uma breve descrição técnica: a mensagem de erro, o arquivo e a linha, e o endereço da página em que você estava. Os endereços da web são cortados antes de qualquer ? ou #, de modo que os identificadores e links de uso único que possam conter nunca são enviados, e tudo que se pareça com um endereço de e-mail ou um token de segurança é ocultado na mensagem. Seu endereço IP não é armazenado e nada identifica você ou sua sessão; relatórios idênticos são agrupados em um único contador. Mantidos por no máximo 30 dias em nosso próprio servidor e usados apenas para localizar e corrigir falhas. Base legal: nosso interesse legítimo em um serviço funcionando — art. 6(1)(f) do RGPD.
  • Preferência de cookies. Um único registro JSON no localStorage do seu navegador. Nunca é transmitido a nós. Veja a tabela de cookies abaixo.
  • Análise de uso (somente se você consentir). O Google Analytics 4 mede visitas agregadas e páginas visualizadas. Quando você recusa, o GA recebe apenas um ping de modelagem sem cookies e sem nenhum identificador.
  • Informações que você nos envia. Nomes, texto de documentos, dados de contato e quaisquer anexos — apenas o que você optar por enviar por e-mail para notary@andrii.co.
  • Dados de pagamento. Quando você usa o botão "Comprar" do Stripe, os dados do cartão vão direto para o Stripe — nós nunca os vemos.
  • Dados de agendamento, de identidade e de pedido. Se você efetivamente contratar nossos serviços, tratamos mais do que o descrito acima — veja “Portal do cliente”, “Verificação de identidade” e “Agendamento por meio de um assistente de IA” para saber o quê, por quê e por quanto tempo.

Finalidades e bases jurídicas

Onde o GDPR ou uma lei semelhante se aplica, só tratamos dados pessoais com uma base jurídica. Em resumo:

TratamentoBase jurídica
Dados de conta, agendamento e pedidos — agendar, prestar, enviar e faturar os serviços que você solicita.Execução de um contrato — art. 6(1)(b) do GDPR.
Estabelecer quem está assinando e registrar os dados de identidade que um ato notarial, uma apostila ou um documento consular precisa conter.Execução de um contrato — art. 6(1)(b) do GDPR; e, para o próprio ato notarial, obrigação legal — art. 6(1)(c) do GDPR, RCW 42.45.
Manutenção do livro notarial e das gravações de áudio e vídeo das notarizações remotas online.Obrigação legal — art. 6(1)(c) do GDPR; RCW 42.45.180 e capítulo 308-30 WAC.
Registros de segurança, histórico de IP e dispositivos de login, prevenção de fraudes.Nosso interesse legítimo em manter o serviço seguro — art. 6(1)(f) do GDPR.
Cookies de análise e qualquer marketing que venhamos a introduzir.Consentimento — art. 6(1)(a) do GDPR; desativado por padrão e revogável a qualquer momento.

Cookies e tecnologias semelhantes

Cookies são pequenos arquivos de texto colocados no seu dispositivo para armazenar dados que podem ser recuperados por um servidor web no domínio que colocou o cookie. Usamos cookies — e armazenamento equivalente do navegador (localStorage) — para guardar e respeitar suas preferências e configurações e, com sua permissão, para analisar o desempenho deste site. Não usamos cookies para publicidade, segmentação em redes sociais ou login. Nosso portal do cliente, que é separado, possui login, mas ele guarda o token de autenticação no seu navegador, e não em um cookie — veja a seção “Portal do cliente” abaixo.

Este site usa apenas o armazenamento listado abaixo. As categorias opcionais vêm desativadas por padrão; escolha-as pelo banner de cookies na primeira visita ou a qualquer momento pelo link "Configurações de cookies" no rodapé de qualquer página. Quando exigido, obtemos seu consentimento antes de colocar ou usar cookies opcionais que não sejam (i) estritamente necessários para fornecer o site ou (ii) destinados a facilitar uma comunicação.

NomeProvedorFinalidadeRetenção
consent_v1Andrii Co. (este site)Armazena sua preferência de cookies como um único registro JSON no localStorage.13 meses, apenas no seu navegador.
pap_langAndrii Co. (este site)Lembra o último idioma selecionado para não perguntarmos de novo.Até você limpar os dados do navegador.
_ga, _ga_RS49EHPYXJGoogle Analytics 4 (Google LLC)Distingue usuários e mantém o estado da sessão para a medição agregada de tráfego.2 anos — definidos somente após você consentir.
andrii_portal_tokenAndrii Co. (portal do cliente)Mantém você conectado ao portal do cliente — um token de acesso no localStorage (não um cookie), criado apenas quando você faz login.Até você sair ou o token expirar (14 dias).
andrii_apple_resume:bookingAndrii Co. (este site)Guarda por pouco tempo o formulário de agendamento em preenchimento, para restaurá-lo após um login ou recarregamento. Nunca contém sua escolha de cookies nem um token de acesso.15 minutos, apenas no seu navegador.

Se o seu navegador enviar um sinal de Controle Global de Privacidade (GPC), nós o respeitamos como uma recusa de cookies opcionais — registramos automaticamente um "recusar tudo" sem perguntar novamente.

Você também dispõe de ferramentas do próprio navegador para controlar cookies e tecnologias semelhantes. A maioria dos navegadores permite limitar quais sites podem definir cookies, apagar cookies já definidos ou bloqueá-los por completo; você pode usar esses controles para retirar seu consentimento a qualquer momento. Fazer isso pode prejudicar partes deste site que dependem do armazenamento marcado como "Sempre ativo" acima (troca de idioma, processamento de pagamentos).

Terceiros

  • Google Analytics 4 (Google LLC). Usamos o Consent Mode v2: quando você recusa a análise de uso, o GA recebe apenas um ping de modelagem sem cookies e sem o seu identificador. Política de privacidade do Google.
  • Stripe (Stripe, Inc.). Se você pagar online por um checkout hospedado pelo Stripe, o Stripe recebe seus dados de pagamento diretamente — nós nunca vemos seu cartão. Aviso de privacidade do Stripe.
  • Provedores de CDNunpkg.com para os Phosphor Icons, fonts.googleapis.com e fonts.gstatic.com para as fontes. Esses provedores veem seu endereço IP como efeito colateral da entrega dos arquivos.
  • Firebase Hosting (Google LLC). Hospeda este site e gera os registros de solicitações descritos acima.
  • Google Maps Platform (Google LLC). Busca de endereços e rotas para os agendamentos — quando você digita um endereço de encontro ou de entrega, nosso servidor o envia ao Google para sugerir e localizar endereços.
  • Google Cloud (Google LLC). Hospeda nosso backend em andrii.net e guarda seus backups criptografados.
  • Google Workspace / Gmail (Google LLC). Entrega nossos e-mails transacionais — códigos de verificação, confirmações de agendamento, recibos.
  • Infobip (Infobip Ltd.). Já não envia os nossos SMS. Textos recebidos num número usado anteriormente ainda podem transitar pela rede deles.
  • Telnyx (Telnyx LLC). Envia e recebe nossos SMS — códigos de acesso e de verificação, notificações sobre a conta e os agendamentos, atualizações sobre o status e a entrega dos pedidos, as mensagens que você nos envia e nossas respostas de atendimento ao cliente, as respostas automáticas a STOP, HELP e START e os SMS de marketing, apenas para os clientes que consentiram em recebê-los — e cuida do registro dos nossos números para mensagens toll-free e A2P. Recebe seu número de celular e o conteúdo dessas mensagens.
  • Apple (Apple Inc.). Login com a Apple, se você o escolher, e as notificações push do nosso app para iOS.
  • Provedores de assistentes de IA (por exemplo OpenAI, Anthropic) — apenas se você optar por nos procurar por meio de um assistente. Esse provedor trata a sua conversa sob a política de privacidade dele antes que qualquer parte dela chegue até nós; não lhe enviamos nada por iniciativa própria e não temos acesso ao seu histórico de conversas. Veja “Agendamento por meio de um assistente de IA” acima.
  • MaxMind GeoLite2. Localização aproximada do endereço IP do visitante, resolvida localmente no nosso próprio servidor — nenhum dado é enviado à MaxMind.
  • Nova Poshta (incluindo seu serviço doméstico ucraniano). Recebe o nome, telefone e endereço do destinatário das remessas que você solicita.
  • CDEK. O mesmo, para entregas na região da CEI.
  • FedEx, DHL Express, UPS, USPS e Canada Post. O mesmo, para remessas postais e de courier para outros destinos.
  • Plataformas RON (Proof / BlueNotary). Serão nomeadas aqui quando a notarização remota online for lançada — a sessão então ocorre na plataforma sob os termos dela.
  • SANS Internet Storm Center / DShield (SANS Institute, EUA). Nosso servidor expõe um serviço isca (“honeypot”) que nenhum cliente jamais alcança: ele não autentica ninguém, não guarda dado algum e existe apenas para observar os ataques dirigidos a nós. As tentativas de login dirigidas a ele são enviadas ao Internet Storm Center — um conjunto de dados público de telemetria de ataques usado por pesquisadores de segurança: a hora, o endereço IP de origem e o nome de usuário e a senha apresentados pelo atacante, que muitas vezes são credenciais roubadas de outra pessoa e reutilizadas. O ISC publica o que recebe e declara que os dados enviados não podem ser excluídos, de modo que um envio é permanente, público e está fora do nosso alcance retirá-lo. Nenhum dado de cliente está envolvido: nada da sua conta, dos seus documentos ou do que você nos envia é transmitido. Base legal: nosso legítimo interesse na segurança de redes e da informação (art. 6.º, n.º 1, alínea f, do RGPD). Política de privacidade do ISC.
  • AbuseIPDB (AbuseIPDB LLC, sociedade de responsabilidade limitada da Pensilvânia, EUA). Um banco de dados público de reputação de endereços IP que os operadores de rede consultam antes de decidir se bloqueiam um endereço. Quando um endereço nos ataca, podemos registrar uma denúncia contra ele: o endereço, a hora e uma breve descrição do que foi tentado, redigida a partir de um vocabulário fixo. Qualquer pessoa que consulte esse endereço pode ler a denúncia, os termos do AbuseIPDB permitem que ele republique as denúncias, e as denúncias não expiram — com o tempo, apenas o peso delas diminui. Nossas denúncias deliberadamente não contêm credenciais, texto digitado nem qualquer outro conteúdo fornecido pela parte denunciada. Para uma denúncia que você considere equivocada, o AbuseIPDB mantém um procedimento de pedido de remoção. Base legal: nosso legítimo interesse na segurança de redes e da informação (art. 6.º, n.º 1, alínea f, do RGPD). Política de privacidade do AbuseIPDB.

Não vendemos seus dados pessoais e não os compartilhamos com redes de publicidade. Nenhuma informação sobre seu celular será vendida ou compartilhada com terceiros para fins promocionais ou de marketing. Os dados e o consentimento de mensagens de texto (seu número de celular e sua concordância em receber mensagens) nunca são compartilhados com terceiros ou afiliadas para esses fins. Os SMS de marketing são enviados apenas aos clientes que consentiram separadamente em recebê-los (marcando a caixa de marketing em nosso formulário de agendamento ou ativando-os nas “Preferências de comunicação” do portal do cliente); esse consentimento fica registrado na sua conta e pode ser retirado ali ou respondendo STOP, a qualquer momento.

Se alguém envia documentos para você

Um cliente pode nos pedir para entregar a você documentos notarizados ou apostilados. Nesse caso, seu nome, endereço de entrega, número de telefone e, possivelmente, e-mail nos foram fornecidos por esse cliente — não por você. Usamos esses dados apenas para entregar essa remessa: eles são repassados à transportadora responsável (por exemplo FedEx, DHL Express, UPS, USPS, Canada Post, Nova Poshta ou CDEK) e mantidos como parte do registro do pedido.

Você tem sobre esses dados os mesmos direitos que nossos clientes — acesso, correção, exclusão, oposição — descritos em "Seus direitos" abaixo. Para exercê-los, envie um e-mail para privacy@andrii.co.

Seus direitos

Dependendo de onde você mora, você pode ter o direito de:

  • Acessar os dados pessoais que mantemos sobre você;
  • Corrigi-los ou excluí-los;
  • Opor-se ao tratamento baseado em nossos interesses legítimos e pedir a limitação do tratamento enquanto sua solicitação é analisada;
  • Retirar o consentimento a qualquer momento — use o link "Configurações de cookies" no rodapé de qualquer página;
  • Receber uma cópia dos seus dados em formato portátil;
  • Apresentar reclamação a um órgão regulador — por exemplo, o Procurador-Geral do Estado de Washington, a Comissão Federal de Comércio dos EUA (FTC) ou a autoridade local de proteção de dados da UE/Reino Unido.

Se você tem uma conta no portal, as duas solicitações mais comuns são de autoatendimento: "Baixar meus dados", na página da conta, entrega uma cópia dos seus dados, e "Excluir minha conta" exclui a sua conta.

Para exercer qualquer direito, envie um e-mail para privacy@andrii.co. Buscamos responder em até 14 dias.

Transferências internacionais

Estamos sediados no Estado de Washington, EUA. Se você entrar em contato conosco de fora dos Estados Unidos, seus dados pessoais são transferidos para os EUA. Baseamo-nos no seu consentimento e em salvaguardas contratuais com suboperadores (por exemplo, as Cláusulas Contratuais Padrão do Google para o Analytics e o Firebase Hosting).

Retenção

  • Registro de cookies: 13 meses, apenas no seu navegador.
  • Registros de solicitações: 14 dias.
  • Histórico de IP e dispositivos de login: 180 dias.
  • Registros de solicitações da API: mantidos em arquivos com rotação por tamanho no nosso próprio servidor — quando o espaço fixo enche, as entradas mais antigas são sobrescritas.
  • Perfil de identidade (nomes, data de nascimento, número de contribuinte, dados do documento de identidade, endereço de registro): mantido enquanto sua conta existir e apagado quando ela for excluída — exceto o que já estiver registrado no livro notarial.
  • Entradas no livro notarial: 10 anos, conforme exigido pelo Código Revisado de Washington 42.45.180.
  • Correspondência por e-mail: excluída em até 18 meses após o encerramento do assunto, salvo se formos obrigados a mantê-la por mais tempo.

Crianças

Este site não é direcionado a crianças menores de 13 anos, e não coletamos seus dados de forma intencional.

Alterações neste aviso

Atualizamos este aviso quando nossas práticas mudam. A data de "Última atualização" acima sempre reflete a versão atual.

← Voltar ao início