Política de Privacidade

Versão de 07/10/2026

1. Quem somos

Esta Política explica como [razão social do fornecedor], inscrita no CNPJ sob o nº [CNPJ], com sede em [endereço completo] ("Fornecedor") trata dados pessoais no Aequitas, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, "LGPD") e o Marco Civil da Internet (Lei nº 12.965/2014).

Encarregado pelo tratamento de dados pessoais: [nome do encarregado de dados], e-mail [e-mail de privacidade].

2. Em que papel tratamos dados

  • Como controlador: dados do escritório contratante e de seus usuários, necessários para cadastro, acesso, segurança, cobrança e suporte. É deles que trata esta Política.
  • Como operador: dados de clientes, partes e terceiros que o escritório cadastra no sistema. Nesses casos o escritório é o controlador e define as finalidades; nós tratamos esses dados apenas para prestar o serviço, conforme o Acordo de Tratamento de Dados Pessoais. Pedidos de titulares sobre esses dados devem ser dirigidos ao escritório, e nós o auxiliaremos.

3. Dados que coletamos e para quê

  • Cadastro: nome, e-mail, telefone, CPF, número da OAB e perfil de acesso. Finalidade: criar e gerir as contas e preencher documentos a pedido do escritório. Base legal: execução de contrato (art. 7º, V).
  • Acesso e segurança: endereço IP, data e hora de acesso, tentativas de login, ações realizadas no sistema (registro de atividades) e dados da verificação em duas etapas. Finalidade: segurança, prevenção a fraudes e cumprimento do art. 15 do Marco Civil da Internet. Bases legais: cumprimento de obrigação legal (art. 7º, II) e legítimo interesse (art. 7º, IX).
  • Cobrança: razão social ou nome, CPF/CNPJ, e-mail e histórico de pagamentos. Finalidade: faturamento. Base legal: execução de contrato. Não armazenamos dados de cartão de crédito, que são tratados diretamente pelo intermediador de pagamentos.
  • Suporte e comunicações: mensagens trocadas com o suporte e e-mails do sistema (convites, redefinição de senha, avisos de cobrança). Base legal: execução de contrato.

4. Cookies

Usamos apenas um cookie essencial de sessão, que mantém o usuário conectado com segurança. Não usamos cookies de publicidade nem de rastreamento de terceiros.

5. Com quem compartilhamos

Somente com fornecedores necessários à prestação do serviço, sob dever de confidencialidade e segurança:

  • provedor de hospedagem e de armazenamento em nuvem (servidores e arquivos criptografados);
  • intermediador de pagamentos (Asaas), para cobrança;
  • provedor de envio de e-mails;
  • Anthropic, fornecedora do modelo de inteligência artificial, apenas quando um usuário utiliza o Assistente IA, e somente com as informações enviadas naquela conversa;
  • autoridades públicas, quando exigido por lei ou ordem judicial.

Não vendemos dados pessoais.

6. Transferência internacional

Alguns fornecedores, como o de inteligência artificial, podem processar dados fora do Brasil. Nesses casos, a transferência observa o art. 33 da LGPD, com fornecedores que adotam garantias contratuais e níveis de proteção compatíveis.

7. Por quanto tempo guardamos

  • Dados de cadastro e cobrança: durante o contrato e, depois, pelo prazo necessário ao cumprimento de obrigações legais, fiscais e ao exercício regular de direitos.
  • Registros de acesso à aplicação: no mínimo 6 meses (art. 15 do Marco Civil da Internet). O registro de atividades do escritório é mantido enquanto durar o contrato, para fins de auditoria.
  • Após o término do contrato, os dados ficam disponíveis para exportação por 90 dias e depois são eliminados, ressalvadas as cópias de segurança, que expiram em até 30 dias, e as hipóteses do art. 16 da LGPD.

8. Como protegemos

Conexões criptografadas (HTTPS/TLS), arquivos criptografados (AES-256), senhas guardadas apenas como hash, verificação em duas etapas, bloqueio de tentativas de login, isolamento dos dados de cada escritório, registro de atividades, controle de acesso por perfil e cópias de segurança criptografadas. Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente que possa acarretar risco ou dano relevante, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 48 da LGPD.

9. Seus direitos

O titular pode solicitar confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos e revisão de decisões automatizadas, entre outros direitos previstos no art. 18 da LGPD, pelo e-mail [e-mail de privacidade]. Responderemos em até 15 dias. O titular também pode peticionar à ANPD.

10. Alterações

Esta Política pode ser atualizada. A nova versão será apresentada no sistema para ciência e aceite.