Política de Privacidade · versão 2026-08-02
Política de Privacidade
Esta Política descreve como o Jurisprudent trata dados pessoais — os seus e os que você insere ao trabalhar seus casos —, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018). Cada afirmação corresponde a um mecanismo do sistema, e os principais podem ser vistos funcionando em como protegemos o sigilo.
- Papéis no tratamento. Para os dados dos casos (partes, documentos, fatos), o controlador é o seu escritório — que decide o que inserir e o que excluir — e o Jurisprudent atua como operador, tratando esses dados exclusivamente para prestar o serviço. Para os dados da sua conta e do seu perfil profissional, o Jurisprudent é o controlador — e também para a base estatística do item 9, porque ali a finalidade é nossa, e não do seu escritório.
- Dados que tratamos. (a) Conta: nome e e-mail, recebidos do Google ou informados no acesso por link — não há senha. (b) Perfil profissional: número de OAB, seccional e comarcas de atuação, se você os configurar. (c) Registros de uso: métricas quantitativas e registros técnicos de acesso, sempre sem o conteúdo dos casos. (d) Conteúdo do escritório: casos, documentos e fatos que você insere, que contêm dados pessoais de terceiros — muitas vezes sensíveis e sob segredo de justiça — e recebem o regime reforçado descrito nos itens seguintes.
- Finalidades e bases legais. Tratamos dados para: prestar e operar o serviço (execução de contrato, art. 7º, V); registrar o aceite dos Termos e cumprir deveres legais (obrigação legal, art. 7º, II); garantir a segurança, prevenir fraudes e medir o uso por meio de métricas sem conteúdo (legítimo interesse, art. 7º, IX, sempre com minimização); e aprimorar o serviço a partir de estatísticas desidentificadas (legítimo interesse, art. 7º, IX, tendo a anonimização como salvaguarda). Essa última é característica do produto, e não uma escolha que dependa de consentimento seu: o que entra na base coletiva é oagregado — sem número de processo, sem nomes, sem datas exatas e sem vínculo que permita voltar ao caso —, e dado de criança ou adolescente não entra nem anonimizado. Uma vez anonimizado (art. 5º, XI), o resultado deixa de ser dado pessoal (art. 12).
- Inteligência artificial, com desidentificação. Para redigir, a IA recebe símbolos no lugar de nomes, CPFs, endereços e números de processo — a troca é mecânica e conferida antes de cada envio. Para ler um documento, a IA precisa lê-lo por inteiro (é de lá que saem os nomes): nesse caminho o provedor mantém o material por até 30 dias, prazo padrão dele para checagem de abuso, e pode retê-lo por até dois anos se os sistemas automáticos de abuso sinalizarem a chamada. O provedor é operador, sob acordo de tratamento de dados com cláusulas-padrão de transferência internacional, e por cláusula contratual não pode treinar modelos com o conteúdo dos casos.
- Compartilhamento. Os dados são tratados por três fornecedores, cada um na sua função: Supabase (banco de dados e autenticação), Vercel(hospedagem) e Anthropic (o provedor de IA, na forma do item 4). Todos atuam como operadores, sob contrato. Se essa lista mudar, avisamos antes. Dados podem ser fornecidos a autoridades quando houver obrigação legal. Não vendemos dados pessoais e não os utilizamos para publicidade.
- Transferência internacional. Nossos fornecedores de infraestrutura e de IA podem processar dados fora do Brasil. Trabalhamos com fornecedores que mantêm cláusulas contratuais de proteção de dados e padrões de segurança compatíveis com a LGPD (art. 33), e a desidentificação do item 4 reduz o que chega ao provedor de IA ao mínimo necessário.
- Segurança. Cada escritório é isolado dos demais por controle de acesso no próprio banco de dados; os dados trafegam e são armazenados com criptografia pela infraestrutura; todo acesso a dados de caso deixa registro — usuário, recurso, ação e momento, sem o conteúdo — e esse registro é gravado apenas pelo servidor.
- Incidentes de segurança. Se ocorrer incidente que possa gerar risco relevante, comunicamos o escritório em até 24 horas contadas do nosso conhecimento, com a natureza do que foi afetado e as medidas em curso — prazo desenhado para caber com folga dentro dos três dias úteis que a Resolução CD/ANPD nº 15/2024 dá ao controlador para comunicar a autoridade e os titulares.
- Base estatística coletiva. A contribuição é escolha sua, caso a caso: nenhum desfecho entra na base sem a sua marcação no encerramento do caso. O que entra vai desidentificado — sem nomes, sem números de processo, sem datas exatas e sem qualquer chave que leve de volta ao caso, com teste de reidentificação a cada versão. Dados de crianças e adolescentes ficam categoricamente fora dessa base.
- Retenção. Dados de conta são mantidos enquanto a conta existir; casos e documentos, até a exclusão ou o arquivamento pelo escritório; o registro de aceite dos Termos é permanente, por constituir prova de consentimento. O prazo de guarda de cada tipo de documento, com o dispositivo que o sustenta, está em Configurações, e a eliminação de um documento pode ser pedida ali mesmo, a qualquer momento. Os prazos de retenção do provedor de IA estão descritos, por operação, em como protegemos o sigilo.
- Decisões automatizadas. O serviço calcula, redige e confere, mas não decide: nenhuma decisão com efeito jurídico é tomada unicamente por tratamento automatizado (art. 20 da LGPD). Cada saída traz a fonte, a data e a trilha justamente para que a revisão humana seja possível — e cada passo de cálculo pode ser aberto.
- Seus direitos. Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização e eliminação de dados, além de informação sobre compartilhamentos, nos termos do art. 18 da LGPD. As solicitações são atendidas pelocanal do item 14, e você também pode peticionar à Agência Nacional de Proteção de Dados (ANPD). Para dados dos casos, encaminhamos a solicitação ao escritório controlador e o apoiamos no atendimento.
- Cookies e armazenamento local. Usamos apenas cookies e armazenamento local essenciais ao funcionamento — sessão de acesso e preferências como o tema da interface. Não usamos cookies de publicidade nem rastreadores de terceiros. O site público, em www.jurisprudent.com.br, não grava cookie nenhum.
- Encarregado, contato e alterações. O encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) é o Departamento Jurídico, que responde em juridico@jurisprudent.com.br — canal aberto a qualquer titular, tenha ou não conta neste serviço. Para os demais assuntos, contato@jurisprudent.com.br. Alteração relevante nesta Política gera nova versão e aviso a você, com o histórico preservado.