A plataforma Advoga.Digital (operada no ecossistema de soluções para advocacia brasileira) reconhece a sensibilidade e a relevância dos dados geridos por advogados e escritórios jurídicos. Esta Política de Privacidade formaliza nosso compromisso inegociável com a segurança da informação, a privacidade e a preservação do sigilo profissional preconizado pelo Estatuto da Advocacia e pela Lei Geral de Proteção de Dados Pessoais (LGPD).
1. Controladoria e Encarregado de Proteção de Dados (DPO)
Para fins da LGPD, a plataforma atua preponderantemente como Operadora dos dados inseridos pelos advogados e suas bancas no módulo Docs Hub e no Mini-CRM, e como Controladora quanto aos dados cadastrais e de faturamento da conta do usuário assinante.
privacidade@advoga.digital ou via atendimento oficial em WhatsApp (+55 47 99263-8978).
2. Dados Coletados e Finalidades do Tratamento
Coletamos estritamente os dados necessários para o cumprimento das funcionalidades contratadas:
- Dados Cadastrais do Advogado: Nome completo, e-mail institucional, telefone WhatsApp, número de inscrição na Ordem dos Advogados do Brasil (OAB) e seccional respectiva. Finalidade: autenticação, controle de licenças e identificação forense.
- Dados do Selo de Autenticidade Gov.br: Quando o advogado opta por autenticar seu perfil via Gov.br (OpenID Connect), recebemos o identificador único fornecido pela autoridade governamental e confirmação de nome para emissão do badge verificado. Os dados governamentais sensíveis não são armazenados de forma desprotegida.
- Dados Financeiros e de Pagamento: Processados de forma criptografada diretamente pelo gateway certificado Mercado Pago (padrão PCI-DSS). A plataforma não armazena números de cartão de crédito.
- Minutas, Notificações e Documentos no Docs Hub: O conteúdo inserido no gerador e auditor de riscos é processado em trânsito com criptografia TLS 1.3 e armazenado no escopo privado da conta do usuário.
3. Não Utilização de Dados para Treinamento de IA Pública
4. Bases Legais para o Tratamento (Art. 7º da LGPD)
O tratamento de dados pessoais na plataforma fundamenta-se nas seguintes hipóteses legais:
- Execução de Contrato (Art. 7º, V): Para disponibilização de acesso ao Cartão Virtual, geração de vCard, armazenamento de minutas e suporte técnico.
- Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II): Guarda de registros de acesso a aplicações de internet em consonância com o Marco Civil da Internet (Lei 12.965/2014) e emissão de notas fiscais.
- Legítimo Interesse (Art. 7º, IX): Para auditoria de segurança, prevenção a fraudes e monitoramento de estabilidade sistêmica via console de debug restrito.
5. Compartilhamento Seguro de Dados com Terceiros
A plataforma não comercializa nem compartilha dados com corretores de dados (data brokers). O compartilhamento restringe-se a fornecedores de infraestrutura essenciais:
- Cloudflare Inc.: Distribuição global de conteúdo e mitigação de ataques DDoS (Edge Caching para o cartão <50KB).
- Mercado Pago: Processamento seguro de pagamentos e emissão de cobranças Pix.
- Google Cloud Platform (Gemini API): Processamento em tempo real de redação jurídica e auditoria de contratos via conexões seguras autenticadas.
6. Direitos dos Titulares de Dados (Art. 18 da LGPD)
O advogado ou titular de dados possui o direito inalienável de solicitar, a qualquer momento:
- Confirmação da existência de tratamento e acesso facilitado aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Portabilidade dos dados a outro prestador de serviços.
- Revogação do consentimento nos termos da legislação vigente.
7. Segurança da Informação
Empregamos criptografia assimétrica de chaves de API, criptografia AES-256 no repouso de tokens privados via WordPress Salt, tráfego integralmente sob HTTPS/TLS 1.3, além de registros de auditoria em tabela SQL dedicada no banco de dados.