RASCUNHO PARA REVISÃO — texto ainda não vigente. Os trechos [entre colchetes] dependem de dados do titular.
Política de Privacidade da Daima Advocacia
Versão 1.0 — vigente a partir de [data de publicação]
Esta Política explica como [razão social], CNPJ [CNPJ], marca Daimaconnect (“Daimaconnect”), trata dados pessoais na plataforma Daima Advocacia, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e o Marco Civil da Internet (Lei nº 12.965/2014).
1. Os dois papéis da Daimaconnect
Controladora — dos dados de quem contrata e usa a Plataforma: nome, e-mail, telefone/WhatsApp e senha (guardada apenas em forma de hash) dos responsáveis e Usuários do Escritório; CPF/CNPJ e dados de cobrança; registros de acesso (endereço IP, data e hora).
Operadora — dos dados que o Escritório insere na Plataforma sobre os seus clientes, partes e processos (dados cadastrais, documentos, peças, mensagens de WhatsApp, comunicações processuais). Esses dados são do Escritório, que é o controlador deles e define para que são usados; a Daimaconnect os trata somente para prestar o serviço, conforme as instruções do Escritório e estes termos. Pode haver dados sensíveis e dados protegidos por sigilo profissional ou segredo de justiça.
2. Para que usamos os dados (e com que base legal)
- Prestar o serviço contratado — criar a conta e a instalação do Escritório, permitir o acesso, executar as funções da Plataforma (execução de contrato, art. 7º, V).
- Cobrança e obrigações fiscais — emitir cobranças e manter registros (execução de contrato e cumprimento de obrigação legal, art. 7º, II e V).
- Segurança — prevenir fraude e acesso indevido, guardar registros de acesso por 6 meses como exige o Marco Civil (obrigação legal e legítimo interesse, art. 7º, II e IX).
- Comunicação sobre o serviço — avisos de teste, cobrança, segurança e mudanças nos termos (execução de contrato).
Não vendemos dados pessoais e não os usamos para publicidade de terceiros.
3. Com quem os dados são compartilhados
Somente com fornecedores necessários para o funcionamento do serviço (suboperadores), sob dever de confidencialidade:
- Hospedagem — Vultr (servidores em São Paulo, Brasil), onde ficam o banco de dados e os documentos de cada Escritório.
- Pagamentos — Asaas Gestão Financeira, para emissão e recebimento das cobranças da assinatura.
- Inteligência artificial — Anthropic (Estados Unidos), que processa o conteúdo enviado aos agentes para gerar as respostas e minutas. Pelos termos comerciais desse fornecedor, os dados enviados não são usados para treinar modelos.
- Cópia de segurança externa — [provedor e local do armazenamento externo], que recebe as cópias já criptografadas, sem acesso ao conteúdo.
- WhatsApp — quando o Escritório conecta o próprio número, as mensagens trafegam pelos servidores do WhatsApp (Meta), conforme a política deste.
Também podemos compartilhar dados quando a lei ou uma ordem judicial exigir.
4. Transferência internacional
O processamento pelos agentes de inteligência artificial ocorre nos Estados Unidos[ e a cópia de segurança externa em ...]. Essas transferências se apoiam no art. 33 da LGPD (cláusulas contratuais com os fornecedores e necessidade para a execução do contrato). O conteúdo trafega sempre criptografado.
5. Como protegemos os dados
- Cada Escritório tem instalação própria, com banco de dados, documentos e chave de criptografia separados dos demais escritórios.
- Conexões sempre criptografadas (HTTPS); senhas guardadas apenas como hash; credenciais de integrações guardadas criptografadas.
- Acesso ao servidor restrito, por chave criptográfica; firewall e bloqueio automático de tentativas de invasão.
- Cópias de segurança diárias.
Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente de segurança com risco relevante, comunicaremos o Escritório e, quando cabível, a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 48 da LGPD.
6. Por quanto tempo guardamos
- Dados da conta e do Escritório: enquanto a assinatura estiver ativa e por [90] dias após o cancelamento ou o fim do teste, para permitir reativação ou devolução dos dados; depois, são excluídos.
- Registros de acesso: 6 meses (Marco Civil da Internet).
- Dados de cobrança e fiscais: pelo prazo exigido pela legislação tributária.
7. Direitos dos titulares
O titular pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão, informação sobre compartilhamento e revisão de decisões automatizadas (art. 18 da LGPD), pelo contato do encarregado abaixo.
Quando o pedido for sobre dados que um Escritório inseriu na Plataforma (por exemplo, um cliente do Escritório), o controlador é o Escritório: encaminharemos o pedido a ele e o apoiaremos no atendimento.
8. Cookies
A Plataforma usa apenas cookies necessários para manter o login e a segurança da sessão. Não usamos cookies de publicidade nem de rastreamento de terceiros.
9. Encarregado (DPO) e contato
Encarregado pelo tratamento de dados pessoais: [nome do encarregado] — [e-mail do encarregado].
10. Alterações
Esta Política pode ser atualizada. Mudanças relevantes serão avisadas com antecedência por e-mail ou na Plataforma.
Daimaconnect — todos os direitos reservados. Veja também os Termos de Uso.