Última atualização: 18 de setembro de 2026 — redigida com base na Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD").
1. Em uma frase
O IAdvogar é um sistema de trabalho para advogados. Os dados dos seus clientes são seus: nós só os guardamos e organizamos por sua ordem. Os dados da sua conta são tratados por nós para manter o serviço no ar, cobrar a assinatura e falar com você. Nada é vendido, nada é usado para publicidade.
2. Quem somos
O IAdvogar é operado por [RAZÃO SOCIAL], CNPJ [CNPJ], com endereço em [ENDEREÇO].
Encarregado pelo tratamento de dados pessoais (DPO), nos termos do art. 41 da LGPD: [E-MAIL DO ENCARREGADO].
3. Controlador e operador: dois papéis diferentes
Essa distinção é a parte mais importante desta Política, porque muda quem responde pelo quê.
- Dados dos clientes do seu escritório (nome, CPF/CNPJ, documentos, valores, casos, prazos, anotações): você — advogado ou escritório — é o controlador. É você quem decide coletar, para qual finalidade, com qual base legal, e por quanto tempo manter. O IAdvogar é operador: trata esses dados apenas para executar as funções que você acionou na plataforma, seguindo suas instruções, e não os usa para nenhuma finalidade própria.
- Dados da sua própria conta (seu e-mail, nome, foto, plano, registros de uso, dados de cobrança): aí o IAdvogar é o controlador, porque somos nós que decidimos tratá-los para prestar e cobrar o serviço.
- Em consequência: se um cliente do seu escritório quiser exercer direitos de titular sobre os dados dele, o pedido é seu para responder — nós ajudamos tecnicamente (exportando ou apagando o que estiver na plataforma), mas não decidimos no seu lugar nem falamos diretamente com o seu cliente sobre o conteúdo da sua pasta.
4. Quais dados são tratados, por categoria
- Cadastro e acesso: e-mail, senha (guardada apenas como resumo criptográfico — nós não temos como ler sua senha), nome, foto de perfil se você enviar, OAB e dados profissionais se você preencher. Se você entrar com o Google, recebemos do Google o e-mail e o nome da conta usada no login.
- Escritório e equipe: nome do escritório, quem são os membros, cargo/permissões, convites enviados (e-mail do convidado, status, validade), data do último acesso e trilha de auditoria de ações na equipe.
- Dados que você cadastra sobre terceiros (dos quais você é o controlador): clientes e seus contatos, CPF/CNPJ, casos e partes, processos monitorados, prazos e tarefas, lançamentos financeiros e honorários, parcelamentos, imóveis, parceiros/indicadores, propostas comerciais, documentos e suas versões, e a "memória do cliente" — anotações de contexto que você grava para a IA reaproveitar nas próximas conversas sobre aquele cliente.
- Arquivos: documentos que você envia, documentos que o cliente envia pelo portal e documentos de parceiros. Ficam em dois repositórios privados (
client-documents e partner-documents).
- Conteúdo de uso da IA: o histórico das suas conversas com o Chat IA, com a Secretária IA e com o assistente flutuante; os briefings e rascunhos do Estúdio de Peças; e os textos que você manda a IA revisar, resumir ou reescrever.
- Registros de uso e cobrança: plano contratado, consumo de IA do mês (quantidade de chamadas, tokens, modelo usado, custo e a funcionalidade que originou a chamada — sem o conteúdo da mensagem), espaço ocupado em arquivos, histórico de e-mails enviados a você (destinatário, assunto e modelo — nunca o corpo), registro de atividades na conta e registro de acessos em Modo Suporte.
- Pagamento: e-mail e dados de faturamento necessários à cobrança. Números de cartão nunca passam pelos nossos servidores nem são armazenados por nós — quem os coleta e guarda é a Stripe, no ambiente dela.
Não pedimos nem usamos dados de localização precisa, não fazemos perfilamento publicitário e não compramos listas de dados.
5. Para que usamos (finalidades)
- Criar e manter sua conta, autenticar o login e isolar os dados do seu escritório dos demais.
- Executar as funções que você aciona: cadastrar cliente, montar caso, gerar peça, revisar documento, calcular prazo, controlar honorários, receber documento do cliente.
- Consultar movimentações públicas dos processos que você escolheu monitorar.
- Enviar avisos de trabalho que você configurou: prazo próximo, audiência, cobrança atrasada, aniversário de cliente, movimentação nova, cota de IA acabando, armazenamento cheio.
- Cobrar a assinatura, aplicar os limites do plano e evitar abuso (por exemplo, chamadas diretas às funções internas para furar a cota).
- Dar suporte quando você pede, inclusive entrando na sua conta em Modo Suporte quando isso for necessário para resolver o problema relatado.
- Manter a segurança do serviço e cumprir obrigações legais, incluindo guardar o comprovante de pedidos de exclusão.
Não usamos o conteúdo dos seus casos, das suas peças ou das suas conversas com a IA para desenvolver produto, treinar modelo nosso ou compor qualquer base estatística identificável.
6. Bases legais
- Execução de contrato (art. 7º, V): tudo que é necessário para o serviço funcionar e ser cobrado — conta, plano, funcionalidades, pagamento, suporte.
- Legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção de fraude e abuso de cota, registros técnicos de auditoria, e medição do consumo de IA por conta. Avaliamos que esses tratamentos são compatíveis com a expectativa de quem contrata um sistema jurídico e se limitam ao mínimo necessário.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): retenção de dados fiscais da cobrança e do comprovante de atendimento a pedidos de exclusão.
- Consentimento (art. 7º, I): apenas onde couber, como comunicações não essenciais que você optar por receber. Você pode revogar a qualquer momento, sem prejuízo do restante do serviço.
- Quanto aos dados dos seus clientes: a base legal é definida por você, como controlador (normalmente execução de contrato de honorários, exercício regular de direitos em processo judicial ou administrativo, ou obrigação legal). Ao inserir esses dados na plataforma, você declara ter base legal para fazê-lo.
7. Com quem compartilhamos (suboperadores)
Não vendemos e não cedemos dados. Compartilhamos apenas com os prestadores abaixo, cada um com uma função específica e com acesso limitado ao que aquela função exige. Eles atuam como suboperadores; a lista é mantida atualizada nesta página.
- Supabase — banco de dados, autenticação e armazenamento de arquivos. É onde os dados da plataforma ficam hospedados, inclusive os documentos.
- Cloudflare — hospedagem do site e rede de entrega de conteúdo. Recebe o endereço de IP e os dados técnicos da conexão do seu navegador (tipo de aparelho, região aproximada), para entregar as páginas e barrar ataque. Não recebe conteúdo de caso, de cliente nem de documento.
- OpenAI — modelos de linguagem usados nas funções de rotina (Chat IA, Secretária IA, assistente flutuante, resumos, classificações, preenchimento de modelos, leitura de imagem de documento) e como alternativa nas funções pesadas quando a primeira opção falha. Recebe o texto que você escreve e o contexto que a função monta — o que pode incluir nome de cliente, detalhes do caso e o conteúdo de um documento que você mandou analisar.
- Anthropic — modelos de linguagem usados nas funções pesadas (gerar peça, revisar documento, analisar risco do caso, calcular prazo de movimentação, revisar proposta, "aprofundar essa resposta"). Recebe o mesmo tipo de conteúdo descrito acima.
- Serper — serviço de pesquisa na web. Recebe apenas os termos de busca montados pela função (por exemplo, o número de uma súmula ou o tema jurídico pesquisado). Não enviamos a ele o conteúdo da sua pasta de cliente.
- CNJ — DataJud — base pública de movimentações processuais. Recebe apenas o número do processo que você cadastrou para monitorar.
- BrasilAPI — recebe apenas o CNPJ digitado, para preencher automaticamente dados públicos de empresas. Nunca enviamos CPF.
- Banco Central do Brasil — consulta de índices e cotações públicas para cálculos. Nenhum dado pessoal é enviado.
- Resend — envio dos e-mails do sistema (boas-vindas, convite de equipe, avisos de prazo e financeiro, resumos). Recebe o e-mail do destinatário e o conteúdo daquela mensagem.
- Stripe — cobrança da assinatura. Recebe seu e-mail e os dados de faturamento, e é quem coleta e guarda os dados do cartão.
- Google — apenas se você escolher entrar com a conta Google; nesse caso o Google nos informa e-mail e nome.
Além disso, podemos divulgar dados quando houver ordem de autoridade competente ou exigência legal, e nesse caso avisamos você salvo se a lei proibir.
8. Transferência internacional de dados
Os provedores acima são, em regra, empresas sediadas fora do Brasil (Estados Unidos, principalmente) e processam dados em servidores no exterior. Isso significa que, ao usar o IAdvogar, há transferência internacional de dados pessoais, fundamentada no art. 33, II e IX, da LGPD: cláusulas contratuais firmadas com cada provedor e a necessidade da transferência para a execução do contrato que você celebrou conosco. Exigimos de cada provedor compromissos de confidencialidade e de segurança equivalentes aos nossos.
9. Inteligência artificial: a IA propõe, o profissional decide
Toda função de IA do IAdvogar é assistiva. Ela sugere um texto, um cálculo ou uma análise; a decisão e a responsabilidade profissional continuam sendo do advogado, que deve revisar tudo antes de protocolar, enviar ou usar. Não há nenhuma função que tome decisão automatizada com efeito jurídico sobre uma pessoa sem que um humano reveja.
O que sai da plataforma para os provedores de modelo: o texto da sua mensagem, o contexto que a função monta (por exemplo, dados do cliente e do caso selecionados, a memória do cliente, o trecho do documento em análise) e a imagem do documento quando você usa a leitura automática. O que não sai: sua senha, dados de cartão e os arquivos que você não submeteu a nenhuma função de IA.
Registramos o consumo de IA para aplicar os limites do seu plano. Esse registro guarda funcionalidade, modelo, quantidade de tokens e custo — não guarda o conteúdo da mensagem.
Treinamento de modelos: quando o contrato do provedor assim prevê, o conteúdo enviado pelas nossas integrações não é utilizado para treinar os modelos dele. Nós não usamos esse conteúdo para treinar modelo próprio em nenhuma hipótese.
10. Portal do cliente: quem envia documento sem ter conta
O advogado pode gerar um link temporário para o cliente enviar documentos sem criar conta. Se você chegou aqui por um link desses, isto vale para você:
- O escritório que lhe mandou o link é o controlador dos seus dados; o IAdvogar é operador. Pedidos sobre seus dados devem ser dirigidos ao escritório.
- A página só aceita envio de arquivo. Ela não mostra nada do que já está cadastrado: nem seu nome, nem CPF, nem documentos anteriores. Quem tiver o link consegue enviar arquivo, nunca ler.
- Tratamos o arquivo enviado, seu nome de arquivo e a data/hora do envio, e os vinculamos à pasta daquele cliente no escritório que pediu.
- O link tem validade e pode ser desativado pelo escritório. Aceitamos apenas formatos de documento e imagem; arquivos executáveis são recusados.
11. Segurança
- Isolamento por conta e por escritório: o banco de dados aplica regras de acesso linha a linha (Row Level Security), de modo que cada usuário só alcança o que é dele ou do escritório a que pertence. A regra vale no servidor, não na tela — não é possível contorná-la pelo navegador.
- Criptografia em trânsito: todo o tráfego entre seu navegador, a plataforma e os provedores usa HTTPS/TLS. As senhas são guardadas apenas como resumo criptográfico.
- Documentos em área privada: nunca há link público permanente. O acesso a um arquivo é feito por link assinado de validade curta.
- Modo Suporte auditado: quando um administrador da plataforma precisa ver a sua conta para resolver um problema, isso acontece por um modo específico, autenticado, e cada acesso fica registrado (quem entrou, em qual conta, quando).
- Decisões de modelo e de limite ficam no servidor: o navegador não escolhe modelo nem cota.
Nenhum sistema é infalível. Se houver incidente de segurança com risco relevante aos titulares, comunicaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, com o que se sabe, o que foi feito e o que você deve fazer.
12. Retenção e prazos
- Enquanto a conta existir: mantemos seus dados e os dados que você cadastrou. Cancelar a assinatura não apaga nada — a conta volta ao plano Grátis e o histórico é preservado.
- Pedido de exclusão — carência de 30 dias: ao pedir a exclusão da conta, o pedido fica registrado com uma data prevista 30 dias à frente. Durante esse prazo você pode cancelar o pedido e continuar usando a plataforma. A exclusão definitiva é conferida e executada por uma pessoa depois da carência — não há apagamento automático.
- O que fica depois da exclusão: mantemos apenas o comprovante do pedido — e-mail informado no momento do pedido, motivo (se você escreveu), data do pedido e data da execução. Ele serve para demonstrar que o pedido foi atendido e é o mínimo necessário para isso.
- Escritório com mais gente dentro: se você é dono de um escritório com outros membros, a sua saída não apaga o escritório dos demais. A titularidade é transferida ou combinada com a equipe antes.
- Dados fiscais da cobrança: guardados pelo prazo exigido pela legislação tributária, mesmo após a exclusão da conta.
- Registros técnicos (atividades da conta, consumo de IA, e-mails enviados, acessos em Modo Suporte): guardados pelo tempo necessário à segurança e à prestação de contas.
Retenção de arquivos após o término do plano
Cancelar a assinatura não apaga a conta nem os dados — ela volta ao plano Grátis. O que muda é o espaço de armazenamento. Se os arquivos guardados no cofre passarem a ocupar mais do que o espaço do plano atual, aplica-se esta regra, e só ela:
- 90 dias de avisos antes de qualquer medida: avisamos no dia em que a conta fica acima do espaço, por e-mail e dentro da plataforma, e lembramos ao longo de todo o período, inclusive nos últimos dias. O aviso aparece na tela de Assinatura, com os números e a lista dos arquivos.
- Quarentena de 30 dias: vencidos os 90 dias, os arquivos que excedem o espaço são movidos para uma área de quarentena e deixam de aparecer na plataforma, mas não são apagados.
- Exclusão definitiva só ao fim da quarentena, e apenas do que continuar excedendo o espaço.
- Só arquivos, nunca dados: a regra alcança exclusivamente arquivos guardados no cofre. Casos, clientes, prazos, agenda, financeiro, modelos, documentos escritos na plataforma e histórico não são apagados por esta regra em momento nenhum.
- Só o excedente, do mais antigo para o mais novo, e apenas até a conta voltar a caber no espaço do plano.
- Restauração automática: voltar a um plano com espaço suficiente — ou apagar arquivos até caber — encerra o processo na hora e restaura o que estiver em quarentena.
- Direito de levar tudo antes: o botão "Baixar todos os meus arquivos", na tela de Assinatura, gera links de download de todo o cofre. Vale durante todo o período de avisos e durante a quarentena, sem custo.
- Dever legal de guarda: havendo ordem judicial, processo em curso ou outra obrigação legal, a retenção daquela conta é congelada e nenhum arquivo é movido ou apagado enquanto a obrigação existir.
13. Seus direitos e como exercê-los aqui
A LGPD garante a você: confirmação de que tratamos seus dados; acesso a eles; correção do que estiver incompleto, inexato ou desatualizado; anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo; portabilidade; eliminação dos dados tratados com base em consentimento; informação sobre com quem compartilhamos; informação sobre a possibilidade de negar consentimento; e revogação do consentimento.
Na prática, dentro do produto:
- Acessar e portar (exportar): Perfil › Escritório › "Seus dados" › "Exportar meus dados (JSON)". O arquivo sai na hora, com os dados da sua conta, do seu escritório e das suas tabelas, além da lista dos arquivos guardados (caminhos). O conteúdo dos arquivos em si não vem dentro do JSON — para receber os PDFs e imagens, peça ao encarregado e nós montamos a cópia.
- Corrigir: edite diretamente na tela correspondente (Perfil, cadastro do cliente, lançamento financeiro). Se algo não for editável pela interface, escreva ao encarregado.
- Pedir a exclusão: Perfil › Escritório › "Seus dados" › "Excluir minha conta". Você descreve o motivo se quiser, digita a palavra de confirmação e confirma. A tela passa a mostrar a data prevista e o botão para cancelar o pedido. Só existe um pedido pendente por vez.
- Acompanhar o pedido: hoje o andamento é consultado na própria tela "Seus dados". Ainda não enviamos aviso automático por e-mail quando o pedido é executado ou cancelado.
- Todo o resto (confirmação de tratamento, revogação de consentimento, oposição, reclamação): escreva para [E-MAIL DO ENCARREGADO].
Prazo de resposta: pedidos de acesso e portabilidade são respondidos em até 15 dias, na forma do art. 19, II, da LGPD. Os demais pedidos são respondidos no menor prazo possível. Podemos pedir informações para confirmar sua identidade antes de atender — é uma medida de proteção, não um obstáculo.
Você também pode reclamar diretamente à ANPD (gov.br/anpd).
14. Cookies e armazenamento local
Usamos apenas o estritamente necessário: o armazenamento local do navegador guarda a sua sessão de login (para você não precisar digitar a senha a cada tela) e as suas preferências de exibição (tema claro/escuro, ajustes de acessibilidade, últimos filtros usados). Não usamos cookies de publicidade, não fazemos rastreamento entre sites e não há pixel de rede social nesta página.
15. Crianças e adolescentes
O IAdvogar é um produto profissional, destinado a advogados e escritórios. Não criamos contas para menores de 18 anos e não dirigimos nenhuma comunicação a crianças ou adolescentes.
Dados de menores podem aparecer no conteúdo de um caso (por exemplo, em ação de família ou na Justiça da Infância). Nesse caso o dado é tratado sob a sua responsabilidade como controlador e no melhor interesse do menor, na forma do art. 14 da LGPD; nós apenas armazenamos e processamos por sua ordem, com o mesmo cuidado dispensado ao resto do acervo.
16. Alterações a esta Política
Podemos atualizar esta Política. A data de "última atualização" no topo sempre reflete a versão vigente. Mudança relevante — nova finalidade, novo suboperador, nova base legal — é avisada dentro da plataforma antes de passar a valer.
17. Contato
Dúvidas sobre privacidade, exercício de direitos e pedidos relativos a dados: [E-MAIL DO ENCARREGADO].
Para assuntos gerais de uso da plataforma, use os canais de suporte disponíveis no site.