Política de Privacidade
Versão de 07/10/2026
1. Quem somos
Esta Política explica como [razão social do fornecedor], inscrita no CNPJ sob o nº [CNPJ], com sede em [endereço completo] ("Fornecedor") trata dados pessoais no Aequitas, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, "LGPD") e o Marco Civil da Internet (Lei nº 12.965/2014).
Encarregado pelo tratamento de dados pessoais: [nome do encarregado de dados], e-mail [e-mail de privacidade].
2. Em que papel tratamos dados
- Como controlador: dados do escritório contratante e de seus usuários, necessários para cadastro, acesso, segurança, cobrança e suporte. É deles que trata esta Política.
- Como operador: dados de clientes, partes e terceiros que o escritório cadastra no sistema. Nesses casos o escritório é o controlador e define as finalidades; nós tratamos esses dados apenas para prestar o serviço, conforme o Acordo de Tratamento de Dados Pessoais. Pedidos de titulares sobre esses dados devem ser dirigidos ao escritório, e nós o auxiliaremos.
3. Dados que coletamos e para quê
- Cadastro: nome, e-mail, telefone, CPF, número da OAB e perfil de acesso. Finalidade: criar e gerir as contas e preencher documentos a pedido do escritório. Base legal: execução de contrato (art. 7º, V).
- Acesso e segurança: endereço IP, data e hora de acesso, tentativas de login, ações realizadas no sistema (registro de atividades) e dados da verificação em duas etapas. Finalidade: segurança, prevenção a fraudes e cumprimento do art. 15 do Marco Civil da Internet. Bases legais: cumprimento de obrigação legal (art. 7º, II) e legítimo interesse (art. 7º, IX).
- Cobrança: razão social ou nome, CPF/CNPJ, e-mail e histórico de pagamentos. Finalidade: faturamento. Base legal: execução de contrato. Não armazenamos dados de cartão de crédito, que são tratados diretamente pelo intermediador de pagamentos.
- Suporte e comunicações: mensagens trocadas com o suporte e e-mails do sistema (convites, redefinição de senha, avisos de cobrança). Base legal: execução de contrato.
4. Cookies
Usamos apenas um cookie essencial de sessão, que mantém o usuário conectado com segurança. Não usamos cookies de publicidade nem de rastreamento de terceiros.
5. Com quem compartilhamos
Somente com fornecedores necessários à prestação do serviço, sob dever de confidencialidade e segurança:
- provedor de hospedagem e de armazenamento em nuvem (servidores e arquivos criptografados);
- intermediador de pagamentos (Asaas), para cobrança;
- provedor de envio de e-mails;
- Anthropic, fornecedora do modelo de inteligência artificial, apenas quando um usuário utiliza o Assistente IA, e somente com as informações enviadas naquela conversa;
- autoridades públicas, quando exigido por lei ou ordem judicial.
Não vendemos dados pessoais.
6. Transferência internacional
Alguns fornecedores, como o de inteligência artificial, podem processar dados fora do Brasil. Nesses casos, a transferência observa o art. 33 da LGPD, com fornecedores que adotam garantias contratuais e níveis de proteção compatíveis.
7. Por quanto tempo guardamos
- Dados de cadastro e cobrança: durante o contrato e, depois, pelo prazo necessário ao cumprimento de obrigações legais, fiscais e ao exercício regular de direitos.
- Registros de acesso à aplicação: no mínimo 6 meses (art. 15 do Marco Civil da Internet). O registro de atividades do escritório é mantido enquanto durar o contrato, para fins de auditoria.
- Após o término do contrato, os dados ficam disponíveis para exportação por 90 dias e depois são eliminados, ressalvadas as cópias de segurança, que expiram em até 30 dias, e as hipóteses do art. 16 da LGPD.
8. Como protegemos
Conexões criptografadas (HTTPS/TLS), arquivos criptografados (AES-256), senhas guardadas apenas como hash, verificação em duas etapas, bloqueio de tentativas de login, isolamento dos dados de cada escritório, registro de atividades, controle de acesso por perfil e cópias de segurança criptografadas. Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente que possa acarretar risco ou dano relevante, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 48 da LGPD.
9. Seus direitos
O titular pode solicitar confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos e revisão de decisões automatizadas, entre outros direitos previstos no art. 18 da LGPD, pelo e-mail [e-mail de privacidade]. Responderemos em até 15 dias. O titular também pode peticionar à ANPD.
10. Alterações
Esta Política pode ser atualizada. A nova versão será apresentada no sistema para ciência e aceite.