🔒 Política de Privacidade — SIGJ

Versão 1.0 — julho/2026 · Termos de Uso

1. Papéis (LGPD)

Nos dados de processos, clientes e partes inseridos pelo escritório Cliente, o Cliente é o CONTROLADOR e o Fornecedor [RAZÃO SOCIAL], CNPJ [__] atua como OPERADOR, tratando dados exclusivamente conforme instruções do Cliente e o DPA. Nos dados cadastrais da conta (usuários, faturamento), o Fornecedor é controlador.

2. O que tratamos

Dados de identificação e contato de usuários; dados profissionais (OAB, cargo, jornada — quando o módulo RH está contratado); dados de clientes/partes/processos inseridos pelo escritório (podem incluir dados sensíveis inerentes a processos judiciais); registros de uso e auditoria (trilha imutável); e metadados técnicos (IP e navegador em assinaturas eletrônicas internas — espelho de ponto, avisos de férias, convocações — para prova de autoria).

3. O que NÃO fazemos

Não vendemos dados; não usamos dados do Cliente para treinar modelos de terceiros; o monitoramento de jornada mede apenas a interação com o próprio sistema (sem captura de tela, teclado global, câmera ou localização); conteúdo sigiloso nunca é exposto no portal do cliente final; e chamadas de IA externas passam por SANITIZAÇÃO (remoção de identificadores) com registro de custo e finalidade.

4. Segurança

Criptografia em trânsito e em repouso; credenciais de tribunais e certificados A1 em cofre cifrado; RBAC com corte por área e sigilo; MFA para perfis de gestão; auditoria imutável; backups diários com restauração testada. Incidentes de segurança relevantes são comunicados ao Cliente e, quando cabível, à ANPD, nos prazos legais.

5. Compartilhamento e suboperadores

Infraestrutura de nuvem [Supabase/AWS — região], provedores de IA (apenas com o módulo ativo e após sanitização) e mensageria (WhatsApp/e-mail) QUANDO ativados pelo Cliente. Lista atualizada de suboperadores disponível mediante solicitação.

6. Direitos dos titulares

Solicitações de titulares (acesso, correção, eliminação, portabilidade) sobre dados sob controle do escritório devem ser dirigidas ao escritório; o sistema oferece as ferramentas (LGPD → direitos do titular, exportação e eliminação). Encarregado (DPO) do Fornecedor: [NOME/E-MAIL].

7. Retenção

Dados mantidos durante o contrato; após o término, exportáveis por [60] dias e então eliminados, ressalvadas obrigações legais (ex.: registros de ponto e documentos trabalhistas pelos prazos da legislação).

Contato: [e-mail do DPO]. Esta política complementa o DPA firmado com cada Cliente.