Guias de Integração

Integração SignDocs Brasil ↔ Dropbox

Guia oficial para Integradores. Conecte sua conta Dropbox via OAuth 2.0 e importe/exporte Documentos diretamente entre o Dropbox e a Plataforma SignDocs.

Sobre esta integração

A SignDocs Brasil integra-se ao Dropbox para permitir que Documentos sejam importados/exportados entre sua conta Dropbox e a Plataforma SignDocs, simplificando o fluxo de assinatura para Clientes que já mantêm sua organização documental no Dropbox.

O que é o Dropbox

O Dropbox é um dos principais provedores globais de cloud content management, operado pela Dropbox, Inc. (Delaware, EUA), listada na Nasdaq como DBX. Atende mais de 700 milhões de usuários globais com infraestrutura distribuída entre múltiplas regiões. A empresa adere ao EU-U.S. Data Privacy Framework (sucessor do Privacy Shield) e oferece DPA padrão com Cláusulas Contratuais Padrão UE incorporadas para Clientes Enterprise.

Como a integração funciona

A integração utiliza OAuth 2.0 para conexão segura entre sua conta Dropbox e a Plataforma SignDocs. O fluxo padrão:

  1. Você autoriza a SignDocs Brasil a acessar sua conta Dropbox via tela de consentimento OAuth do próprio Dropbox.
  2. A SignDocs Brasil solicita o escopo mínimo necessário — leitura e escrita nas pastas que você designar, e nada além.
  3. Documentos podem ser importados de pastas selecionadas para a Plataforma SignDocs com um clique.
  4. Após o ato de assinatura, o Documento assinado e o Evidence Pack são exportados para a pasta de saída configurada em seu Dropbox.
  5. Você pode revogar a autorização OAuth a qualquer tempo em seu Dropbox: Settings > Connected Apps > SignDocs Brasil > Disconnect.

Regimes jurídicos envolvidos

Relação 1: Integrador ↔ SignDocs Brasil

Você é Cliente da SignDocs Brasil e se vincula aos Termos de Uso, à Política de Privacidade, ao DPA e à AUP cláusula 7-B da SignDocs.

Relação 2: Integrador ↔ Dropbox

Você é Customer dos Dropbox Terms of Service (consumer) ou do Dropbox Business Agreement (B2B), conforme o plano contratado. Para B2B, o Dropbox oferece DPA específico. A relação com o Dropbox é integralmente sua — a SignDocs Brasil não é parte.

Relação 3: SignDocs Brasil ↔ Dropbox

No modelo padrão (você conecta sua conta via OAuth), não existe relação contratual direta entre SignDocs Brasil e Dropbox. A SignDocs Brasil apenas faz chamadas API com o token OAuth fornecido por você. O Dropbox vê você — o Integrador — como o requisitante das ações.

Transferência internacional de dados

O Dropbox opera infraestrutura primária nos Estados Unidos. A transferência internacional de dados pessoais brasileiros para o Dropbox está sob sua responsabilidade como Controlador. Mecanismo aplicável: você opera sob o DPA Dropbox vigente, com Cláusulas Contratuais Padrão UE incorporadas (para dados de origem UE) e/ou Cláusulas-Padrão ANPD para dados de origem brasileira, conforme Resolução CD/ANPD nº 18/2024.

Posicionamento sobre Dropbox Sign

🔎 Transparência ao Integrador

O Dropbox opera, separadamente, o Dropbox Sign (antiga HelloSign, adquirida pela Dropbox em 2019), produto concorrente direto da SignDocs Brasil no segmento de assinatura digital. A integração descrita nesta página é entre SignDocs Brasil e Dropbox como storage — não há relação com Dropbox Sign. As duas funcionalidades são independentes e podem coexistir em sua organização.

A SignDocs Brasil oferece-se ao Cliente brasileiro como alternativa de soberania (operação sob lei brasileira, biometria SERPRO, integração com ICP-Brasil) ao Dropbox Sign. A escolha entre uma e outra é, naturalmente, sua.

Permissões e vedações específicas

Permitido: conectar quantas contas Dropbox quiser (uma por organização SignDocs); revogar OAuth a qualquer momento; escolher pastas específicas para entrada e saída; misturar este fluxo com outros canais (n8n, webhook direto, upload manual).

Proibido (pelo Dropbox Developer Terms aplicável à SignDocs): a SignDocs Brasil não pode afirmar endorsement Dropbox sem autorização escrita específica. Comunicações comerciais Dropbox-related observam as Brand Guidelines do Dropbox.

Recomendações de segurança

Tratamento de dados pessoais

Você é Controlador dos Documentos armazenados em sua conta Dropbox. O Dropbox é Operador (Sub-operador, na nomenclatura da LGPD) seu — não da SignDocs Brasil. A SignDocs Brasil é Operadora apenas durante o ato de assinatura.

Para fluxos com biometria, validação SERPRO ou documentos de identidade — dados sensíveis sob LGPD art. 5º, II — recomenda-se atenção ao DPA Dropbox e às cláusulas específicas de tratamento de dados sensíveis sob o regime de cada plano. O Dropbox Business adere ao EU Cloud Code of Conduct.

Suporte

Em caso de dificuldades técnicas:


Aviso final

Esta página é atualizada periodicamente. Em caso de divergência entre seu conteúdo e os instrumentos contratuais oficiais (Termos, Política, DPA, AUP), prevalecem estes últimos. Para esclarecimentos jurídicos, contate dpo@signdocs.com.br.