Privatum · LGPD · vigente desde 2026-10-03
Sigilo profissional como primeira engenharia.
Esta política descreve, sem evasivas, como tratamos dados pessoais do seu escritório e dos clientes que você representa. Onde um dado sai do país, dizemos; onde um controle ainda não existe, também.
Respostas diretas
A IA treina nos meus dados?
Não. Os provedores de análise de linguagem que usamos operam sob compromisso contratual de não usar o conteúdo enviado para treinar modelos. O Praetori não treina modelo próprio com dados de cliente.
Os dados saem do Brasil?
Em parte. Banco de dados, arquivos e trilha de auditoria ficam em servidor no Brasil. O texto enviado para análise de linguagem é processado por provedores nos Estados Unidos (Google e Anthropic), o que configura transferência internacional nos termos do art. 33 da LGPD, amparada em cláusula contratual e limitada ao necessário para a análise.
Quem pode acessar meus dados?
Você e os membros que você convidou para o seu escritório. O isolamento entre escritórios é imposto pelo próprio banco de dados em tempo de execução. Acessos administrativos de manutenção, quando necessários, entram na trilha de auditoria.
E se eu cancelar?
Você pode pedir a exportação das suas peças e a eliminação dos dados. A eliminação ocorre em até 30 dias após o pedido, exceto o que a lei obriga a guardar (registros fiscais e a trilha de auditoria, esta anonimizada).
I · Quem somos e quais são os papéis
Praetori, conduzido por Anderson Gadelha, advogado, São Paulo · Brasil. Para os dados de cadastro do advogado e do escritório, o Praetori é controlador. Para os dados de clientes, partes e terceiros presentes nos documentos e peças, o escritório contratante é controlador e o Praetori é operador, tratando-os apenas conforme as instruções do escritório.
II · Dados tratados
- Do advogado e do escritório: nome, e-mail, senha (armazenada com hash), nome do escritório, papéis dos membros, registros de acesso e de uso (peças geradas, selos, cobranças).
- Dos clientes e partes: os dados presentes nos documentos enviados e nas peças produzidas (nome, qualificação, números de processo, fatos narrados), tratados estritamente para a finalidade da peça.
- Dados sensíveis: quando presentes num litígio (saúde, por exemplo), são tratados sob a hipótese de exercício regular de direito em processo (art. 11, II, alínea d) e nunca usados para outra finalidade.
- De pagamento: recebidos e processados pela intermediadora de pagamento; o Praetori guarda só o identificador da cobrança e o seu estado.
III · Bases legais e finalidades
- Execução de contrato (art. 7º, V): operar a plataforma que você contratou.
- Exercício regular de direito em processo (art. 7º, VI): produzir a peça.
- Cumprimento de obrigação legal (art. 7º, II): registros fiscais e trilha de auditoria.
- Legítimo interesse (art. 7º, IX): medição agregada de uso do site para melhorar o produto, sem identificar o visitante. Não usamos consentimento como base para dados profissionais: a relação é contratual.
IV · Subprocessadores e transferência internacional
Lista real, mantida nesta página. Mudanças são comunicadas por e-mail ao escritório.
- Hostinger · Servidor da aplicação e do banco de dadosBrasil
- Cloudflare R2 · Armazenamento de arquivos e cópias cifradasBrasil
- Google (Gemini) · Análise de linguagem e busca semântica de jurisprudência, sem uso dos dados para treinoEstados Unidos · transferência internacional
- Anthropic · Análise de linguagem de parte dos agentes, sem uso dos dados para treinoEstados Unidos · transferência internacional
- Resend · E-mails transacionais (convites, redefinição de senha)Estados Unidos
- Intermediadora de pagamento (cartão e Pix) · Cobrança por peça; recebe só os dados necessários ao pagamentoBrasil
V · Segurança
- Isolamento por escritório imposto pelo banco de dados em tempo de execução.
- Controle de acesso por papéis (OWNER, ADMIN, MEMBER) e convite auditado.
- Trilha de auditoria encadeada por hash e selo SHA-256 em toda peça, com verificação pública.
- TLS em todo o tráfego; senhas armazenadas com hash; API com cabeçalhos de segurança e limite de requisições.
Não temos, hoje, certificação ISO 27001, auditoria SOC 2 nem autenticação em dois fatores. Quando entrarem, esta política é atualizada.
VI · Retenção e eliminação
Dados são mantidos enquanto durar a relação com o escritório. Após pedido de eliminação ou encerramento, há janela de 30 dias para exportação; depois, os dados são eliminados. Registros fiscais seguem o prazo legal e a trilha de auditoria é mantida de forma anonimizada, para preservar a integridade da cadeia de hash.
VII · Direitos do titular
Nos termos do art. 18 da LGPD: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento e revogação de consentimento quando esta for a base. Resposta em até 15 dias corridos. Em caso de divergência, é possível recorrer à ANPD.
VIII · Encarregado de dados
Anderson Gadelha, advogado · [email protected]. Recebe pedidos de titulares, do escritório e de autoridades (art. 41 da LGPD).
IX · Cookies e medição
O site usa apenas os cookies necessários para manter a sessão de quem entra na plataforma. A medição de audiência, quando ativa, é agregada e não identifica o visitante.
Documentos relacionados: Termos de uso e Conformidade.