Em resumo
- Os dados dos clientes do escritório são do escritório. Sobre eles, nós somos operador: guardamos e processamos a mando dele, e não usamos para nada nosso.
- Os servidores ficam no Brasil, em São Paulo. Documento de cliente não tem endereço público: sai só por rota autenticada.
- Não usamos cookie, analytics nem pixel de rastreio, e nenhuma requisição desta página sai para servidor de terceiro.
- Não usamos o conteúdo dos escritórios para treinar modelo de IA, e não vendemos dado para ninguém.
- A única saída de dado para fora do país é a IA — e ela nasce desligada, só funciona se o escritório ligar.
Este resumo é um mapa, não o documento. O que vale é o texto completo abaixo.
1Quem é responsável, e por qual parte
Esta política é de J.V. DE SOUZA, inscrita no CNPJ sob o nº 12.942.748/0001-92, com sede em [LOGRADOURO E NÚMERO], bairro Santa Mônica, Tucuruí/PA, CEP 68455-144, que atua sob o nome Horizon Tecnologia — a Horizon.
A parte que mais confunde, e que muda tudo: há dois papéis diferentes aqui, e o nosso não é o mesmo nos dois casos.
| Sobre quais dados | Quem é o controlador | Nosso papel |
|---|---|---|
| Do escritório contratante e da equipe dele | Horizon | Controlador — decidimos o que tratar e por quê |
| Dos clientes do escritório, casos, processos e documentos | O escritório de advocacia | Operador — tratamos a mando dele |
| De quem visita este site | Horizon | Controlador |
Se você é cliente de um escritório que usa este sistema, quem responde pelos seus dados é o escritório, não nós. Peça correção, cópia ou exclusão diretamente a ele. Nós só executamos o que ele determina — e, se o pedido chegar a nós, encaminhamos ao escritório e avisamos você.
2Que dados são tratados
a) Do escritório e da equipe
- Do escritório: nome, razão social, CNPJ, seção e número da OAB, e-mail, telefone e endereço.
- De cada usuário: nome, e-mail, telefone, papel e setor. A senha nunca é guardada — fica só o resumo criptográfico dela (hash), do qual não se volta à senha.
- De acesso: sessões ativas com IP e navegador; tentativas de login com o e-mail digitado, IP e navegador; e um registro de auditoria de quem fez o quê no sistema.
- De cobrança: plano, faturas e a referência do pagamento no Mercado Pago. Número de cartão não passa por nós — é digitado no ambiente do Mercado Pago.
b) Dos clientes do escritório (aqui somos operador)
- Identificação e contato: nome, CPF ou CNPJ, RG, nascimento, estado civil, profissão, nacionalidade, e-mail, telefone, WhatsApp e endereço.
- Do caso: tipo, descrição, campos próprios que o escritório configurou, histórico, prazos, audiências e movimentação processual.
- Documentos anexados pelo escritório ou enviados pelo cliente.
- Conversas de WhatsApp trocadas pelo canal do escritório.
- Cobranças de honorários, com valores, vencimentos e situação de pagamento.
Pela natureza do trabalho jurídico, esse material pode conter dado pessoal sensível — saúde num caso previdenciário, filiação sindical, convicção religiosa — e dado de criança e adolescente, num caso de família. Tratamos tudo isso sob o mesmo cuidado do sigilo profissional, e a base legal do tratamento é definida pelo escritório, não por nós.
c) De quem visita este site
Só o registro de acesso do servidor: endereço IP, data e hora, página pedida e navegador. É o registro que o Marco Civil da Internet manda guardar, e é o mínimo para operar e investigar abuso. Não há analytics, pixel, mapa de calor nem cookie de publicidade. Veja a página sobre cookies.
d) De quem preenche uma ficha enviada por um escritório
Quando um escritório manda um link de ficha, quem responde envia o que a ficha pedir, mais os anexos. O rascunho é salvo no servidor enquanto a pessoa escreve, para ela não perder o que já digitou. Controlador desses dados é o escritório que mandou o link.
3Para que usamos, e com qual base legal
| Para quê | Base legal (LGPD) |
|---|---|
| Fornecer o sistema ao escritório contratante | Execução de contrato (art. 7º, V) |
| Cobrar a assinatura e emitir documento fiscal | Execução de contrato e obrigação legal (art. 7º, V e II) |
| Tratar dados dos clientes do escritório | Como operador, a mando do controlador (art. 39) |
| Registrar acessos, tentativas de login e auditoria | Legítimo interesse em segurança (art. 7º, IX) e obrigação legal (Marco Civil, art. 15) |
| Avisar sobre vencimento, ficha respondida e recuperação de senha | Execução de contrato (art. 7º, V) |
| Enviar material a uma IA, quando o escritório liga o recurso | Instrução expressa do controlador, com autorização registrada |
Não fazemos perfil comportamental, não vendemos dado e não mandamos publicidade de terceiro.
4Com quem os dados são compartilhados
Só com quem é necessário para o serviço funcionar, e só o necessário. Todos são operadores ou suboperadores, contratualmente obrigados a usar o dado apenas para a finalidade combinada.
| Quem | O que recebe | Onde fica |
|---|---|---|
| Hostinger | Hospedagem do servidor e das cópias de segurança | Brasil (São Paulo) |
| Meta (WhatsApp Cloud API) | Mensagens e número de telefone do atendimento | Exterior |
| ZapSign | Contrato e dados do signatário, para assinar | Brasil |
| Banco Inter | Dados da cobrança de honorários do escritório | Brasil |
| Mercado Pago | Dados de pagamento da nossa assinatura | Brasil |
| CNJ (DataJud e DJEN) | Consulta por número de processo e por inscrição da OAB — dado público | Brasil |
| BrasilAPI e ViaCEP | Só o CEP, para preencher endereço no cadastro | Brasil |
| BrasilAPI e Minha Receita | Só o CNPJ, para trazer o cadastro público da Receita | Brasil |
| Anthropic | Material que o escritório mandar para a IA, se ligada | Estados Unidos |
Nas consultas de CEP e de CNPJ sai apenas o número consultado — nunca o nome do cliente, o caso ou qualquer coisa que ligue a consulta a uma pessoa. A chamada parte do nosso servidor, e não do navegador de quem preenche, de modo que o endereço de rede do escritório e o do cliente também não são expostos.
Também podemos compartilhar dados quando houver ordem judicial ou requisição de autoridade competente. Nesse caso, avisamos o escritório, salvo se a lei proibir.
5Onde os dados ficam
Em servidor próprio hospedado no Brasil, em São Paulo. O banco de dados, os arquivos e as cópias de segurança ficam aqui.
Os arquivos de cliente ficam fora da pasta pública do site, com nome de disco aleatório, e só saem por uma rota que exige login e confere a qual escritório o arquivo pertence. Não existe endereço público para um documento de cliente — nem um link secreto que continue valendo se vazar.
6Transferência internacional
Duas, e só duas:
- Meta (WhatsApp Cloud API) — se o escritório usa o atendimento por WhatsApp, as mensagens passam pela infraestrutura da Meta, como em qualquer uso do WhatsApp Business. É o próprio escritório quem cadastra a conta dele.
- Anthropic PBC, Estados Unidos — quando os recursos de IA estão ligados, o material selecionado (documento do processo, contexto do caso, pergunta) é enviado para lá, processado e devolvido.
A IA nasce desligada. Ela só passa a funcionar depois que um gestor do escritório liga conscientemente, em Configuração → Inteligência artificial, numa tela que diz o que é enviado e para onde. Registramos quem ligou e quando, e o escritório pode desligar a qualquer momento — desligando, nenhum material novo sai.
Enquanto a IA está desligada, nenhum dado de cliente sai do Brasil por causa dela.
7Por quanto tempo guardamos
| O quê | Por quanto tempo |
|---|---|
| Dados do escritório e dos clientes dele | Enquanto a conta existir |
| Sessão de login | Até expirar ou sair; a faxina apaga as vencidas |
| Tentativas de login (e-mail e IP) | 30 dias, apagadas por rotina diária |
| Pedido de recuperação de senha | Até usar ou vencer; vencidos apagados todo dia |
| Registro de auditoria | Enquanto a conta existir |
| Registro de acesso ao site | [REVISAR: 6 meses, art. 15 do Marco Civil] |
| Faturas e documentos fiscais | Pelo prazo legal, mesmo após o encerramento |
| Cópias de segurança | [REVISAR: janela de retenção] |
Encerrada a conta, o escritório tem um prazo para exportar e depois os dados são apagados de forma definitiva, conforme a cláusula 6 dos Termos de Uso. Suspender por falta de pagamento nunca apaga nada.
8Como protegemos
O que existe de fato hoje, sem promessa genérica:
- Isolamento entre escritórios feito no banco, não na tela. Consulta que toque dado de negócio sem o escritório na chave simplesmente não roda — e isso é coberto por bateria automatizada de testes.
- Documentos fora da raiz pública, com nome de disco aleatório e download só por rota autenticada.
- Senha guardada em hash, nunca em texto. Token de sessão e de recuperação também ficam em hash.
- Trava contra tentativa de adivinhar senha: cinco erros travam a conta por 15 minutos e vinte erros travam a origem por 30 minutos. Liberar uma conta avisa o dono por e-mail.
- Credenciais de integração cifradas (WhatsApp, ZapSign, Inter), com a chave de cifra fora do banco.
- Tráfego em HTTPS e cópia de segurança diária do servidor.
- Registro de auditoria das ações relevantes, com autor e horário.
Nenhum sistema é inviolável. Se houver incidente com risco relevante, comunicaremos os escritórios afetados e a ANPD nos prazos da lei, com o que se sabe, o que foi feito e o que recomendamos.
9Seus direitos
A LGPD garante a você, sobre os seus dados: confirmação de que existe tratamento; acesso; correção; anonimização, bloqueio ou eliminação do que for desnecessário ou excessivo; portabilidade; informação sobre com quem compartilhamos; e revogação de consentimento.
Para exercer, o caminho depende de quem você é:
- Escritório contratante ou pessoa da equipe: fale conosco em [E-MAIL DO ENCARREGADO].
- Cliente de um escritório que usa o sistema: fale com o escritório. Ele é o controlador e é quem pode atender. Se escrever para nós, encaminhamos a ele.
Respondemos em até 15 dias. Podemos pedir confirmação de identidade antes — atender um pedido de acesso sem conferir quem pede seria, ele próprio, um vazamento.
10Encarregado (DPO)
Encarregado pelo tratamento de dados pessoais: [NOME DO ENCARREGADO] — [E-MAIL DO ENCARREGADO].
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.
11Mudanças nesta política
Quando mudarmos, alteramos a versão no alto desta página. Mudança relevante é avisada por e-mail e no painel com 30 dias de antecedência, como nos Termos de Uso.