Política de Privacidade
Como o Juridium trata os dados pessoais de advogados, equipes e dos clientes que eles cadastram: o que é coletado, para quê, com quem é compartilhado, por quanto tempo fica guardado e como pedir acesso, correção ou exclusão. É o mesmo texto exibido no aplicativo.
Versão 2.1 — Última atualização: 08/09/2026
Compromisso com a LGPD
Esta política foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) e com a Resolução CD/ANPD nº 02/2022.
1. Controlador, Operador e Encarregado (DPO)
O Juridium atua em dupla posição quanto aos dados pessoais:
- Controlador — para os dados de cadastro dos advogados e membros de equipe (nome, e-mail, OAB, perfil de uso), determinando as finalidades e os meios do tratamento.
- Operador — para os dados dos clientes finais inseridos pelos advogados na Plataforma (casos, documentos, registros financeiros), processando-os apenas conforme as instruções do advogado-Controlador.
Para questões sobre privacidade e proteção de dados, contate nosso Encarregado (DPO): dpo@juridium.com.br. Respondemos no prazo legal de até 15 dias.
Caso não fique satisfeito com nossa resposta, você tem o direito de apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD), disponível em www.gov.br/anpd, conforme LGPD Art. 18, §1.
2. Dados Pessoais Coletados
2.1 Dados pessoais comuns (LGPD Art. 5, I):
- Cadastro: Nome completo, endereço de e-mail, senha (armazenada em hash bcrypt — nunca em texto puro), número da OAB, telefone e foto de perfil (opcional).
- Uso e logs: Endereço IP, tipo de navegador e dispositivo, logs de navegação e interações com o sistema (Audit Trail), data e hora de acessos, e logs de erros (Sentry, com mascaramento automático de dados pessoais).
- Pagamento: Tipo de cartão e últimos 4 dígitos, endereço de cobrança. Dados completos de cartão são processados exclusivamente pelo Stripe (certificação PCI-DSS); o Juridium nunca armazena números de cartão completos.
2.2 Dados de terceiros inseridos pelo Usuário (Juridium como Operador):
Dados dos clientes dos advogados — incluindo nome, CPF/CNPJ, contatos, histórico processual, documentos e registros financeiros — são inseridos pelos próprios advogados. O Juridium processa esses dados exclusivamente por instrução do advogado-Controlador, sem utilizá-los para fins próprios.
2.3 Dados pessoais sensíveis (LGPD Art. 5, II):
A Plataforma pode processar indiretamente dados sensíveis contidos em documentos jurídicos enviados pelos advogados (ex.: informações de saúde em processos trabalhistas, dados de origem racial ou étnica em processos criminais, convicções religiosas em processos de família). Esses dados são tratados estritamente por instrução do advogado, com base no Art. 11, II, alíneas "a" e "f" da LGPD (proteção da vida e exercício de direitos em procedimentos judiciais). O Juridium não acessa nem utiliza esses dados para finalidades próprias.
3. Base Legal do Tratamento
Para cada finalidade de tratamento, a base legal aplicável nos termos da LGPD é:
Execução do contrato (Art. 7, V)
Criação e manutenção da conta, prestação de todos os serviços contratados, processamento de pagamentos e comunicações operacionais essenciais.
Consentimento (Art. 7, I e Art. 11, I)
Envio de comunicações de marketing (opcional) e uso de funcionalidades de IA que processem dados dos clientes dos advogados. Consentimento registrado no momento do aceite dos Termos com carimbo de data/hora.
Cumprimento de obrigação legal (Art. 7, II)
Retenção de logs de acesso por no mínimo 6 meses (Marco Civil da Internet, Art. 15), registros fiscais por 5 anos e auditoria de dados pessoais (LGPD Art. 37).
Legítimo interesse (Art. 7, IX)
Segurança da plataforma e prevenção a fraudes, monitoramento de desempenho e erros (Sentry), análise agregada e anonimizada de uso para melhoria do produto.
4. Finalidade do Tratamento
Utilizamos seus dados para:
- Prover os serviços contratados (gestão jurídica completa).
- Autenticação, segurança da conta e prevenção a acessos não autorizados.
- Cumprimento de obrigações legais e regulatórias.
- Recursos de Inteligência Artificial acionados pelo Usuário (resumos, OCR, transcrição), processados apenas para responder à solicitação imediata, sem uso para treinamento de modelos.
- Processamento de pagamentos e gestão financeira da assinatura.
- Suporte técnico e atendimento ao Usuário.
- Análise de desempenho e melhoria do produto (dados agregados e anonimizados, nunca dados pessoais individualizados).
- Envio de comunicações operacionais essenciais (alertas de segurança, atualizações dos Termos, notificações de incidentes).
- Não vendemos dados pessoais a terceiros para fins de marketing, nem os utilizamos para treinamento de modelos de IA de terceiros.
5. Compartilhamento de Dados — Subprocessadores
Seus dados podem ser processados pelos seguintes parceiros tecnológicos, exclusivamente para viabilizar os serviços contratados, sob acordos contratuais de processamento de dados que proíbem uso para finalidades próprias:
- Supabase (AWS): Banco de dados principal, autenticação de usuários e armazenamento de arquivos. Infraestrutura em nuvem AWS.
- Vercel: Hospedagem da aplicação web e execução de Edge Functions (funções serverless).
- GitHub: Plataforma de versionamento de código e pipeline de CI/CD utilizada no desenvolvimento e implantação da Plataforma.
- Provedores de Inteligência Artificial (para assistência jurídica, OCR e transcrição de áudio): Google (Gemini), Mistral AI, Groq, Cerebras, OpenRouter, AssemblyAI e Hugging Face. Nenhum desses provedores utiliza os dados submetidos para treinar seus modelos, nos termos de seus DPAs.
- DataJud / CNJ: Consulta de andamentos processuais públicos. Apenas o número do processo (dado público) é enviado; nenhum dado pessoal sensível é transmitido.
- Stripe: Processamento de pagamentos e assinaturas. Certificação PCI-DSS nível 1. Dados financeiros completos permanecem no ambiente Stripe.
- Sentry: Monitoramento de erros e rastreamento de desempenho, com filtragem automática de dados pessoais antes da transmissão.
- Upstash: Cache distribuído e controle de taxa de uso de API via Redis gerenciado.
A lista completa de subprocessadores e suas finalidades está disponível mediante solicitação ao DPO.
6. Transferência Internacional de Dados
Os seguintes provedores processam dados fora do Brasil, sujeitando-se a transferência internacional de dados nos termos do Art. 33 da LGPD: Vercel (EUA — AWS us-east), Supabase (EUA/EU), Stripe (EUA), Google (global), Groq (EUA), Mistral AI (EU/EUA), Cerebras (EUA), OpenRouter (EUA), AssemblyAI (EUA), Sentry (EUA) e Upstash (EUA).
As salvaguardas adotadas para essas transferências incluem: (i) cláusulas contratuais padrão (Standard Contractual Clauses — SCCs) consistentes com o Art. 33, II e VII da LGPD; e (ii) avaliação da adequação do nível de proteção do país destinatário. O Juridium mantém contratos de processamento de dados (DPAs) atualizados com todos os provedores internacionais.
7. Segurança da Informação
Adotamos medidas técnicas e administrativas alinhadas ao Decreto nº 9.637/2018 (Política Nacional de Segurança da Informação), incluindo:
- Criptografia de dados em repouso (AES-256) via infraestrutura Supabase/AWS.
- Criptografia de dados em trânsito (TLS 1.3) em todas as comunicações.
- Row-Level Security (RLS) no banco de dados, garantindo isolamento total entre dados de diferentes escritórios (multi-tenancy).
- Registros de auditoria imutáveis (Audit Trail) de acessos a dados pessoais.
- Controles de acesso baseados em perfis de usuário (RBAC).
- Autenticação multifator (MFA) disponível para todas as contas.
- Monitoramento contínuo de anomalias e tentativas de acesso não autorizado.
- Backup automatizado com recuperação por ponto no tempo (point-in-time recovery).
Nenhum sistema de segurança é 100% inviolável. O Juridium se compromete a adotar as melhores práticas disponíveis e a notificar prontamente em caso de incidente.
8. Incidentes de Segurança e Notificação
Em caso de incidente de segurança confirmado, o Juridium notificará os titulares afetados e a ANPD em até 72 horas após a confirmação, conforme Resolução CD/ANPD nº 02/2022.
A notificação incluirá:
- Natureza e data de confirmação do incidente.
- Categorias e volume aproximado de dados pessoais afetados.
- Prováveis consequências para os titulares.
- Medidas técnicas adotadas ou propostas para mitigar os efeitos.
- Recomendações para que os titulares protejam seus interesses.
Suspeitas de vulnerabilidades podem ser reportadas a dpo@juridium.com.br. Não utilize a vulnerabilidade reportada até que o Juridium confirme a correção.
9. Prazos de Retenção de Dados
Logs de navegação
90 dias
Logs de autenticação e segurança
12 meses
Logs de auditoria de acesso a dados pessoais (LGPD Art. 37)
24 meses
Dados da conta (perfil, casos, clientes, documentos)
Pelo prazo da assinatura + 30 dias após encerramento para exportação, seguido de anonimização ou exclusão
Registros financeiros
5 anos (obrigação fiscal — Código Civil Art. 205 e legislação tributária)
Snapshots de backup (Supabase)
7 a 30 dias, conforme plano de infraestrutura
10. Seus Direitos como Titular (LGPD Art. 18)
Conforme o Art. 18 da LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:
I — Confirmação e acesso
Confirmar se tratamos seus dados e acessá-los.
II e III — Correção
Corrigir dados incompletos, inexatos ou desatualizados.
IV — Anonimização e bloqueio
De dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
V — Portabilidade
Exportar seus dados em formato estruturado e interoperável.
VI — Eliminação
Excluir dados tratados com base em consentimento (salvo exceções legais).
VII — Informação sobre compartilhamento
Saber com quais entidades seus dados são compartilhados.
VIII — Não consentimento
Ser informado sobre a possibilidade de não fornecer consentimento e suas consequências.
IX — Revogação do consentimento
Revogar o consentimento a qualquer momento, sem prejuízo ao tratamento realizado até então.
Para exercer qualquer um desses direitos, contate o DPO pelo e-mail dpo@juridium.com.br com prova de identidade. Responderemos em até 15 (quinze) dias, conforme LGPD Art. 18, §3. Em caso de negativa, o motivo será fornecido por escrito, podendo ser questionado junto à ANPD.
11. Cookies e Tecnologias de Rastreamento
Dentro da Plataforma (área autenticada), o Juridium utiliza apenas cookies estritamente necessários ao funcionamento, incluindo cookies de sessão e autenticação gerenciados pelo Supabase Auth.
Nas páginas públicas de apresentação e cadastro, utilizamos, somente com o seu consentimento (aviso de cookies), cookies de medição de campanhas da Meta Platforms (Meta Pixel e API de Conversões) e do Google (Google Ads), que nos permitem saber quais anúncios resultaram em cadastro ou assinatura. Nesse caso, dados como identificadores de navegação, e-mail e telefone (estes em formato irreversível, por hash) e o valor da assinatura podem ser compartilhados com essas empresas, que atuam como operadoras. O consentimento pode ser recusado no aviso ou revogado a qualquer momento limpando os cookies do navegador, sem prejuízo ao uso da Plataforma.
O Sentry pode usar um identificador de sessão para agrupamento de erros técnicos, sem vinculação a perfis de comportamento. Os Usuários podem limpar cookies pelo navegador, o que encerrará as sessões ativas.
12. Menores de Idade
A Plataforma não é direcionada a pessoas menores de 18 anos (LGPD Art. 14). O Juridium não coleta intencionalmente dados pessoais de menores. Caso dados de menores sejam inadvertidamente coletados, serão excluídos imediatamente após a identificação. Guarda de dados de crianças ou adolescentes requer consentimento parental, uso que está expressamente fora do escopo desta Plataforma.
13. Alterações a Esta Política e Contato
O Juridium pode atualizar esta Política de Privacidade a qualquer momento. Alterações materiais serão comunicadas por e-mail e/ou notificação na Plataforma com antecedência mínima de 30 (trinta) dias. A versão dos Termos aceita é registrada nos metadados da conta para fins de auditoria.
Encarregado de Dados (DPO): dpo@juridium.com.br
ANPD (Autoridade Nacional de Proteção de Dados): www.gov.br/anpd
Histórico de atualizações
- Versão 2.0 — 21/08/2026: Publicação da Política de Privacidade completa (versão 2.0): bases legais, subprocessadores, transferências internacionais, prazos de retenção e direitos do titular. Conteúdo aguardando revisão jurídica formal.
- Versão 2.1 — 08/09/2026: Seção 11, Cookies: disclosure de cookies de medição de campanha (Meta Pixel / API de Conversões e Google Ads) nas páginas públicas, ativados somente com consentimento no aviso de cookies. Texto aguardando revisão jurídica formal.
Elaborado por: Juridium
Revisão jurídica: pendente