Escritório Digital

Política de Privacidade

Versão 2026-08-25 Em vigor desde 25 de agosto de 2026 Base Lei 13.709/2018 (LGPD)

Em resumo

  • Os dados dos clientes do escritório são do escritório. Sobre eles, nós somos operador: guardamos e processamos a mando dele, e não usamos para nada nosso.
  • Os servidores ficam no Brasil, em São Paulo. Documento de cliente não tem endereço público: sai só por rota autenticada.
  • Não usamos cookie, analytics nem pixel de rastreio, e nenhuma requisição desta página sai para servidor de terceiro.
  • Não usamos o conteúdo dos escritórios para treinar modelo de IA, e não vendemos dado para ninguém.
  • A única saída de dado para fora do país é a IA — e ela nasce desligada, só funciona se o escritório ligar.

Este resumo é um mapa, não o documento. O que vale é o texto completo abaixo.

1Quem é responsável, e por qual parte

Esta política é de J.V. DE SOUZA, inscrita no CNPJ sob o nº 12.942.748/0001-92, com sede em [LOGRADOURO E NÚMERO], bairro Santa Mônica, Tucuruí/PA, CEP 68455-144, que atua sob o nome Horizon Tecnologia — a Horizon.

A parte que mais confunde, e que muda tudo: há dois papéis diferentes aqui, e o nosso não é o mesmo nos dois casos.

Sobre quais dadosQuem é o controladorNosso papel
Do escritório contratante e da equipe dele Horizon Controlador — decidimos o que tratar e por quê
Dos clientes do escritório, casos, processos e documentos O escritório de advocacia Operador — tratamos a mando dele
De quem visita este site Horizon Controlador

Se você é cliente de um escritório que usa este sistema, quem responde pelos seus dados é o escritório, não nós. Peça correção, cópia ou exclusão diretamente a ele. Nós só executamos o que ele determina — e, se o pedido chegar a nós, encaminhamos ao escritório e avisamos você.

2Que dados são tratados

a) Do escritório e da equipe

  • Do escritório: nome, razão social, CNPJ, seção e número da OAB, e-mail, telefone e endereço.
  • De cada usuário: nome, e-mail, telefone, papel e setor. A senha nunca é guardada — fica só o resumo criptográfico dela (hash), do qual não se volta à senha.
  • De acesso: sessões ativas com IP e navegador; tentativas de login com o e-mail digitado, IP e navegador; e um registro de auditoria de quem fez o quê no sistema.
  • De cobrança: plano, faturas e a referência do pagamento no Mercado Pago. Número de cartão não passa por nós — é digitado no ambiente do Mercado Pago.

b) Dos clientes do escritório (aqui somos operador)

  • Identificação e contato: nome, CPF ou CNPJ, RG, nascimento, estado civil, profissão, nacionalidade, e-mail, telefone, WhatsApp e endereço.
  • Do caso: tipo, descrição, campos próprios que o escritório configurou, histórico, prazos, audiências e movimentação processual.
  • Documentos anexados pelo escritório ou enviados pelo cliente.
  • Conversas de WhatsApp trocadas pelo canal do escritório.
  • Cobranças de honorários, com valores, vencimentos e situação de pagamento.

Pela natureza do trabalho jurídico, esse material pode conter dado pessoal sensível — saúde num caso previdenciário, filiação sindical, convicção religiosa — e dado de criança e adolescente, num caso de família. Tratamos tudo isso sob o mesmo cuidado do sigilo profissional, e a base legal do tratamento é definida pelo escritório, não por nós.

c) De quem visita este site

Só o registro de acesso do servidor: endereço IP, data e hora, página pedida e navegador. É o registro que o Marco Civil da Internet manda guardar, e é o mínimo para operar e investigar abuso. Não há analytics, pixel, mapa de calor nem cookie de publicidade. Veja a página sobre cookies.

d) De quem preenche uma ficha enviada por um escritório

Quando um escritório manda um link de ficha, quem responde envia o que a ficha pedir, mais os anexos. O rascunho é salvo no servidor enquanto a pessoa escreve, para ela não perder o que já digitou. Controlador desses dados é o escritório que mandou o link.

3Para que usamos, e com qual base legal

Para quêBase legal (LGPD)
Fornecer o sistema ao escritório contratanteExecução de contrato (art. 7º, V)
Cobrar a assinatura e emitir documento fiscalExecução de contrato e obrigação legal (art. 7º, V e II)
Tratar dados dos clientes do escritórioComo operador, a mando do controlador (art. 39)
Registrar acessos, tentativas de login e auditoriaLegítimo interesse em segurança (art. 7º, IX) e obrigação legal (Marco Civil, art. 15)
Avisar sobre vencimento, ficha respondida e recuperação de senhaExecução de contrato (art. 7º, V)
Enviar material a uma IA, quando o escritório liga o recursoInstrução expressa do controlador, com autorização registrada

Não fazemos perfil comportamental, não vendemos dado e não mandamos publicidade de terceiro.

4Com quem os dados são compartilhados

Só com quem é necessário para o serviço funcionar, e só o necessário. Todos são operadores ou suboperadores, contratualmente obrigados a usar o dado apenas para a finalidade combinada.

QuemO que recebeOnde fica
HostingerHospedagem do servidor e das cópias de segurançaBrasil (São Paulo)
Meta (WhatsApp Cloud API)Mensagens e número de telefone do atendimentoExterior
ZapSignContrato e dados do signatário, para assinarBrasil
Banco InterDados da cobrança de honorários do escritórioBrasil
Mercado PagoDados de pagamento da nossa assinaturaBrasil
CNJ (DataJud e DJEN)Consulta por número de processo e por inscrição da OAB — dado públicoBrasil
BrasilAPI e ViaCEPSó o CEP, para preencher endereço no cadastroBrasil
BrasilAPI e Minha ReceitaSó o CNPJ, para trazer o cadastro público da ReceitaBrasil
AnthropicMaterial que o escritório mandar para a IA, se ligadaEstados Unidos

Nas consultas de CEP e de CNPJ sai apenas o número consultado — nunca o nome do cliente, o caso ou qualquer coisa que ligue a consulta a uma pessoa. A chamada parte do nosso servidor, e não do navegador de quem preenche, de modo que o endereço de rede do escritório e o do cliente também não são expostos.

Também podemos compartilhar dados quando houver ordem judicial ou requisição de autoridade competente. Nesse caso, avisamos o escritório, salvo se a lei proibir.

5Onde os dados ficam

Em servidor próprio hospedado no Brasil, em São Paulo. O banco de dados, os arquivos e as cópias de segurança ficam aqui.

Os arquivos de cliente ficam fora da pasta pública do site, com nome de disco aleatório, e só saem por uma rota que exige login e confere a qual escritório o arquivo pertence. Não existe endereço público para um documento de cliente — nem um link secreto que continue valendo se vazar.

6Transferência internacional

Duas, e só duas:

  • Meta (WhatsApp Cloud API) — se o escritório usa o atendimento por WhatsApp, as mensagens passam pela infraestrutura da Meta, como em qualquer uso do WhatsApp Business. É o próprio escritório quem cadastra a conta dele.
  • Anthropic PBC, Estados Unidos — quando os recursos de IA estão ligados, o material selecionado (documento do processo, contexto do caso, pergunta) é enviado para lá, processado e devolvido.

A IA nasce desligada. Ela só passa a funcionar depois que um gestor do escritório liga conscientemente, em Configuração → Inteligência artificial, numa tela que diz o que é enviado e para onde. Registramos quem ligou e quando, e o escritório pode desligar a qualquer momento — desligando, nenhum material novo sai.

Enquanto a IA está desligada, nenhum dado de cliente sai do Brasil por causa dela.

7Por quanto tempo guardamos

O quêPor quanto tempo
Dados do escritório e dos clientes deleEnquanto a conta existir
Sessão de loginAté expirar ou sair; a faxina apaga as vencidas
Tentativas de login (e-mail e IP)30 dias, apagadas por rotina diária
Pedido de recuperação de senhaAté usar ou vencer; vencidos apagados todo dia
Registro de auditoriaEnquanto a conta existir
Registro de acesso ao site[REVISAR: 6 meses, art. 15 do Marco Civil]
Faturas e documentos fiscaisPelo prazo legal, mesmo após o encerramento
Cópias de segurança[REVISAR: janela de retenção]

Encerrada a conta, o escritório tem um prazo para exportar e depois os dados são apagados de forma definitiva, conforme a cláusula 6 dos Termos de Uso. Suspender por falta de pagamento nunca apaga nada.

8Como protegemos

O que existe de fato hoje, sem promessa genérica:

  • Isolamento entre escritórios feito no banco, não na tela. Consulta que toque dado de negócio sem o escritório na chave simplesmente não roda — e isso é coberto por bateria automatizada de testes.
  • Documentos fora da raiz pública, com nome de disco aleatório e download só por rota autenticada.
  • Senha guardada em hash, nunca em texto. Token de sessão e de recuperação também ficam em hash.
  • Trava contra tentativa de adivinhar senha: cinco erros travam a conta por 15 minutos e vinte erros travam a origem por 30 minutos. Liberar uma conta avisa o dono por e-mail.
  • Credenciais de integração cifradas (WhatsApp, ZapSign, Inter), com a chave de cifra fora do banco.
  • Tráfego em HTTPS e cópia de segurança diária do servidor.
  • Registro de auditoria das ações relevantes, com autor e horário.

Nenhum sistema é inviolável. Se houver incidente com risco relevante, comunicaremos os escritórios afetados e a ANPD nos prazos da lei, com o que se sabe, o que foi feito e o que recomendamos.

9Seus direitos

A LGPD garante a você, sobre os seus dados: confirmação de que existe tratamento; acesso; correção; anonimização, bloqueio ou eliminação do que for desnecessário ou excessivo; portabilidade; informação sobre com quem compartilhamos; e revogação de consentimento.

Para exercer, o caminho depende de quem você é:

  • Escritório contratante ou pessoa da equipe: fale conosco em [E-MAIL DO ENCARREGADO].
  • Cliente de um escritório que usa o sistema: fale com o escritório. Ele é o controlador e é quem pode atender. Se escrever para nós, encaminhamos a ele.

Respondemos em até 15 dias. Podemos pedir confirmação de identidade antes — atender um pedido de acesso sem conferir quem pede seria, ele próprio, um vazamento.

10Encarregado (DPO)

Encarregado pelo tratamento de dados pessoais: [NOME DO ENCARREGADO][E-MAIL DO ENCARREGADO].

Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.

11Mudanças nesta política

Quando mudarmos, alteramos a versão no alto desta página. Mudança relevante é avisada por e-mail e no painel com 30 dias de antecedência, como nos Termos de Uso.