JurisFlowEntrar

Atualizada em 29 de setembro de 2026

Política de Privacidade

Esta política explica como o JurisFlow, sistema de gestão de processos, prazos, clientes e tarefas para escritórios de advocacia, trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).

1. Quem somos e nosso papel

O JurisFlow é oferecido por [Razão social], inscrita no CNPJ sob o nº [CNPJ].

  • Controladores: somos controladores dos dados das contas de acesso (usuários dos escritórios) e dos dados de contratação e cobrança dos escritórios.
  • Operadores: quanto aos dados que o escritório cadastra no sistema (clientes, processos, prazos, tarefas e documentos vinculados), o escritório é o controlador e o JurisFlow atua como operador, tratando esses dados apenas conforme as instruções do escritório e para prestar o serviço.

2. Dados que tratamos

  • Conta de acesso: nome, e-mail, perfil de acesso e senha, armazenada somente como hash criptográfico (scrypt) — nunca em texto puro.
  • Sessão e segurança: endereço IP, navegador (user agent), data do último acesso e tentativas de login malsucedidas. O identificador da sessão é guardado no banco apenas como hash.
  • Escritório: nome, razão social, CNPJ, cidade, estado e contato responsável, além do plano contratado e dos registros de pagamento.
  • Dados cadastrados pelo escritório: clientes (nome, CPF ou CNPJ, e-mail, telefone e observações), processos, movimentações, prazos, tarefas e o histórico de atividades.
  • Documentos vinculados: nome, tipo e link do arquivo escolhido no Google Drive ou no OneDrive. O conteúdo do arquivo permanece no provedor e não é copiado para os nossos servidores.
  • Dados processuais públicos: quando o escritório usa a consulta a tribunais, obtemos informações de processos (partes, movimentações, tribunal) a partir do número CNJ ou do número da OAB informado.

3. Finalidades e bases legais

  • Prestar o serviço contratado, autenticar usuários e manter a conta — execução de contrato (art. 7º, V, da LGPD).
  • Proteger contas contra acesso indevido, registrar auditoria e prevenir fraudes — legítimo interesse (art. 7º, IX) e exercício regular de direitos (art. 7º, VI).
  • Emitir cobranças e cumprir obrigações fiscais — execução de contrato e cumprimento de obrigação legal (art. 7º, II).
  • Tratar os dados cadastrados pelo escritório — conforme a base legal definida pelo próprio escritório, como controlador, no exercício da advocacia.

Não vendemos dados pessoais nem os usamos para publicidade.

4. Compartilhamento

Compartilhamos dados apenas com os fornecedores necessários para operar o serviço:

  • Vercel (hospedagem da aplicação) e Neon (banco de dados PostgreSQL).
  • JUDIT ou Escavador, quando o escritório usa a consulta a tribunais: enviamos o número do processo ou da OAB pesquisado.
  • Google e Microsoft, quando o usuário vincula um documento: a autorização e a escolha do arquivo acontecem diretamente entre o navegador e o provedor.
  • Autoridades públicas, quando exigido por lei ou ordem judicial.

Alguns desses fornecedores podem armazenar dados fora do Brasil. Nesses casos, a transferência internacional observa o art. 33 da LGPD, com fornecedores que adotam garantias contratuais e padrões de segurança adequados.

5. Google Drive e OneDrive

A integração usa o seletor oficial de cada provedor. No Google, solicitamos apenas o escopo drive.file, que dá acesso somente aos arquivos que o usuário escolher. O token de acesso fica apenas no navegador, durante a sessão, e nunca é enviado aos nossos servidores; recebemos somente o nome, o tipo e o link do arquivo.

O uso e a transferência de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Esses dados não são usados para publicidade, não são vendidos e não são usados para treinar modelos de inteligência artificial.

6. Cookies e armazenamento local

Usamos apenas um cookie essencial de sessão (httpOnly, seguro), que expira em até 3 dias ou quando você sai. A integração com o OneDrive guarda dados de login da Microsoft no armazenamento da aba (sessionStorage), apagado ao fechá-la. Não usamos cookies de publicidade nem ferramentas de rastreamento de terceiros.

7. Retenção e exclusão

  • Sessões expiram automaticamente em até 3 dias.
  • Os dados do escritório são mantidos enquanto o contrato estiver vigente. Ao término, o escritório pode solicitar a exportação e, depois, os dados são excluídos, salvo o que precisarmos guardar para cumprir obrigações legais ou exercer direitos.
  • Registros de pagamento e de auditoria são mantidos pelos prazos legais aplicáveis.

8. Segurança

Adotamos medidas técnicas e administrativas para proteger os dados: tráfego sempre criptografado (HTTPS), senhas e tokens de sessão armazenados apenas como hash, bloqueio temporário após tentativas de login malsucedidas, isolamento dos dados de cada escritório e registro de auditoria das ações administrativas. Em caso de incidente que possa gerar risco relevante, comunicaremos os afetados e a ANPD, conforme a LGPD.

9. Seus direitos

Nos termos do art. 18 da LGPD, você pode solicitar a confirmação do tratamento, o acesso, a correção, a anonimização, a portabilidade ou a eliminação dos seus dados, informações sobre compartilhamento e a revisão de consentimentos, quando aplicável.

Se você é cliente de um escritório que usa o JurisFlow, dirija sua solicitação ao próprio escritório, que é o controlador dos seus dados; nós o apoiaremos no atendimento. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

10. Alterações desta política

Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. A data da última atualização fica no topo da página e alterações relevantes serão comunicadas aos escritórios.

11. Contato

Dúvidas ou solicitações sobre privacidade podem ser enviadas ao nosso encarregado pelo tratamento de dados pessoais em [e-mail de privacidade].