Política de Privacidade
Versão 2026-09 — vigente desde 16 de setembro de 2026. Lei nº 13.709/2018 (LGPD).
Esta Política explica como a RAZÃO SOCIAL (CNPJ 00.000.000/0001-00), que opera o JurisIQ, trata dados pessoais.
1. Dois papéis diferentes
A distinção abaixo é o ponto central desta Política:
| Dados | Quem decide | Nosso papel |
|---|---|---|
| Dados do escritório contratante: nome, CNPJ, e-mail, telefone, usuários, registros de acesso e pagamento. | JurisIQ | Controlador |
| Dados lançados dentro do sistema: clientes, partes, processos, documentos, valores. | O escritório contratante | Operador — tratamos apenas sob instrução do escritório |
2. O que coletamos e por quê
- Cadastro (nome, e-mail, telefone, escritório, CNPJ, OAB): criar e manter a conta. Base legal: execução de contrato.
- Registros de acesso (data, hora, IP, navegador): segurança, auditoria e cumprimento do art. 15 do Marco Civil da Internet. Base legal: obrigação legal e legítimo interesse.
- Trilha de auditoria (quem fez o quê dentro do escritório): exigência do próprio produto, disponível ao Sócio. Base legal: execução de contrato.
- Dados de pagamento (valor, data, situação): cobrança e obrigações fiscais. Não guardamos número de cartão.
- Conteúdo lançado pelo escritório: tratado como operador, na forma do item 1.
Não usamos cookies de publicidade nem ferramentas de rastreamento de terceiros. O único cookie do sistema é o da sua sessão, necessário para manter você conectado.
3. Com quem compartilhamos
Com o mínimo necessário para o serviço funcionar:
- Hospedagem: Hostinger — servidor localizado no Brasil.
- Envio de e-mail: PROVEDOR DE E-MAIL, para mensagens do sistema (confirmação de cadastro, recuperação de senha, avisos).
- Consultas públicas feitas a seu pedido dentro do sistema (DJEN/CNJ, Receita Federal via BrasilAPI, Banco Central): enviamos apenas o dado necessário à consulta (por exemplo, o número CNJ ou o CNPJ pesquisado).
- Autoridades, quando houver ordem judicial ou obrigação legal.
Não vendemos dados pessoais, em nenhuma hipótese.
4. Segurança
- Todo o tráfego é cifrado (HTTPS com HSTS).
- Senhas são guardadas apenas como hash com sal (PBKDF2); ninguém, nem nós, consegue lê-las.
- Verificação em duas etapas disponível para todos os usuários.
- Credenciais e segredos armazenados no banco são cifrados (AES-256-GCM).
- Bloqueio automático contra tentativa e erro no login, e limite de requisições no servidor.
- Cópia de segurança diária, mantida por 30 dias, com acesso restrito.
- Separação por escritório verificada em cada requisição: o identificador do escritório vem sempre da sessão gravada no servidor, nunca de algo enviado pelo navegador.
5. Por quanto tempo guardamos
- Conta ativa: enquanto durar o contrato.
- Após o encerramento: 90 dias para exportação e, depois, eliminação dos sistemas ativos.
- Registros de acesso: 6 meses, conforme o Marco Civil da Internet.
- Documentos fiscais: pelo prazo exigido pela legislação tributária.
6. Seus direitos
A LGPD garante a você confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento.
Se você é cliente do escritório e quer exercer direitos sobre dados que estão dentro do sistema, procure o escritório responsável: ele é o controlador desses dados. Nós apoiamos o escritório no atendimento, mas não podemos alterar esses dados por conta própria.
Para exercer seus direitos como contratante, fale com nosso encarregado (DPO): dpo@jurisiq.org. Respondemos em até 15 dias.
7. Incidentes
Em caso de incidente de segurança com risco relevante, comunicamos os escritórios afetados e a ANPD nos prazos da lei, informando o que aconteceu, quais dados foram atingidos e o que estamos fazendo.
8. Alterações
Mudanças relevantes são avisadas por e-mail e dentro do sistema com 30 dias de antecedência.
9. Contato
Encarregado pelo tratamento de dados: NOME DO DPO — dpo@jurisiq.org.