Política de Privacidade
Versão 1.0 — 03/10/2026 · Lei nº 13.709/2018 (LGPD)
1. Papéis
- Dados do cadastro e da conta (nome do responsável, e-mail, telefone, OAB, registros de acesso): o Provedor — [a preencher pelo provedor: razão social], CNPJ [a preencher pelo provedor: CNPJ] — é o controlador.
- Dados que o escritório trata no sistema (clientes, partes, processos, publicações, documentos, finanças): o escritório é o controlador e o Provedor é operador, tratando-os apenas conforme as instruções do escritório e para prestar o serviço. Pedidos de titulares sobre esses dados devem ser dirigidos ao escritório; o Provedor o auxilia.
2. Quais dados e para quê
- Cadastro: nome, e-mail, telefone, OAB/UF, nome e endereço do escritório — para avaliar o pedido, criar o escritório, dar acesso e falar com o responsável (execução de contrato e procedimentos preliminares, art. 7º, V).
- Segurança: endereço IP, data e hora de acesso e de tentativas de login — para prevenir fraude e abuso e cumprir o Marco Civil da Internet (art. 7º, II e IX; Lei nº 12.965/2014, art. 15).
- Aceite: versão dos Termos e desta Política, data, hora e IP do aceite — para comprovação.
- Senha: guardada somente como resumo criptográfico (scrypt com sal); ninguém, nem o Provedor, a conhece.
- Dados do escritório: inclusive comunicações processuais públicas do DJEN, que podem conter dados pessoais e, por vezes, dados sensíveis de partes — tratados em nome do escritório, no exercício regular de direitos em processo (art. 7º, VI; art. 11, II, d).
3. Compartilhamento e suboperadores
- Hospedagem: servidor virtual (VPS) de [a preencher pelo provedor: empresa de hospedagem do servidor (VPS) e país], onde ficam os dados.
- Telegram (opcional): só se o escritório ativar os avisos; as mensagens enviadas ao grupo escolhido passam pelos servidores do Telegram.
- E-mail (opcional): só se o escritório configurar envio de e-mail; as mensagens passam pelo provedor de e-mail escolhido.
- Fontes públicas consultadas: DJEN/Comunica (CNJ) e DataJud (CNJ), consultados pelo número da OAB e dos processos.
Não vendemos dados nem os usamos para publicidade. Não há compartilhamento entre escritórios.
4. Transferência internacional
Quando um suboperador estiver fora do Brasil (por exemplo, o Telegram, se ativado), a transferência se apoia no art. 33 da LGPD.
5. Retenção
- Pedidos de cadastro recusados: eliminados em até 90 dias.
- Registros de acesso: 6 meses (Marco Civil, art. 15), salvo ordem judicial.
- Dados do escritório: enquanto durar o contrato; depois, 30 dias para exportação e então eliminação, salvo obrigação legal.
- Cópias de segurança: rotação de até 30 dias.
6. Segurança
Conexão sempre cifrada (HTTPS); banco de dados separado por escritório; senhas com hash scrypt; sessões com cookie protegido (HttpOnly, Secure, SameSite); perfis de acesso (administrador, advogado, leitura); bloqueio após tentativas de login erradas; registro de auditoria das ações; cópia de segurança diária. Em caso de incidente de segurança que possa causar risco relevante, o escritório afetado será avisado sem demora, para que possa comunicar a ANPD e os titulares (art. 48).
7. Direitos do titular
Confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revogação do consentimento, quando for a base (art. 18). Para os dados do cadastro, fale com o encarregado abaixo; para os dados tratados por um escritório, fale com o próprio escritório.
8. Encarregado (DPO)
[a preencher pelo provedor: nome do encarregado] — [a preencher pelo provedor: e-mail do encarregado]. Também é possível reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
9. Cookies
Usamos apenas cookies estritamente necessários (sessão de login). Não há cookies de publicidade nem de rastreamento.
10. Alterações
Esta Política pode ser atualizada; a versão vigente fica sempre nesta página e a versão aceita no cadastro fica registrada.