Conformidade com a LGPD

Última atualização: 15 de dezembro de 2024

1. Compromisso com a LGPD

O JuriOne está comprometido em cumprir integralmente a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD). Esta página descreve como tratamos os dados pessoais em conformidade com a legislação brasileira de proteção de dados.

2. Base Legal para o Tratamento

Tratamos dados pessoais com base nas seguintes hipóteses legais previstas na LGPD:

2.1. Execução de Contrato

Para cumprimento do contrato de prestação de serviços, incluindo:

  • Criação e gestão de contas de usuários
  • Prestação de serviços de gestão jurídica
  • Processamento de pagamentos
  • Geração de documentos e petições

2.2. Consentimento

Para funcionalidades opcionais como:

  • Envio de comunicações de marketing
  • Uso de cookies analíticos
  • Compartilhamento de dados com terceiros (quando aplicável)

2.3. Legítimo Interesse

Para melhorar nossos serviços, segurança e experiência do usuário:

  • Análise de uso da plataforma
  • Detecção de fraudes e uso não autorizado
  • Melhorias técnicas e funcionais

2.4. Cumprimento de Obrigação Legal

Quando necessário para cumprir obrigações legais, regulatórias ou judiciais.

3. Direitos dos Titulares (LGPD)

Conforme a LGPD, você possui os seguintes direitos sobre seus dados pessoais:

3.1. Confirmação e Acesso

Direito de confirmar se tratamos seus dados pessoais e, em caso positivo, acessar esses dados, incluindo informações sobre:

  • Origem dos dados
  • Critérios e duração do tratamento
  • Identificação do controlador
  • Compartilhamento de dados com terceiros

3.2. Correção

Direito de solicitar a correção de dados incompletos, inexatos ou desatualizados.

3.3. Anonimização, Bloqueio ou Eliminação

Direito de solicitar:

  • Anonimização: Tornar dados anônimos quando possível
  • Bloqueio: Suspender temporariamente o tratamento
  • Eliminação: Excluir dados desnecessários, excessivos ou tratados em desconformidade com a LGPD

3.4. Portabilidade

Direito de receber seus dados em formato estruturado e interoperável, permitindo transferência para outro fornecedor de serviço.

3.5. Eliminação dos Dados

Direito de solicitar a eliminação dos dados pessoais tratados com base em consentimento, exceto quando houver obrigação legal de retenção.

3.6. Informação sobre Compartilhamento

Direito de obter informações sobre entidades públicas e privadas com as quais compartilhamos dados.

3.7. Revogação do Consentimento

Direito de retirar seu consentimento a qualquer momento, sem afetar a legalidade do tratamento anterior.

3.8. Oposição

Direito de se opor ao tratamento realizado com base em legítimo interesse, quando há desacordo com o tratamento.

3.9. Revisão de Decisões Automatizadas

Direito de solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses.

4. Como Exercer Seus Direitos

Para exercer qualquer um dos direitos acima, você pode:

  • Através da Plataforma: Acesse as configurações da sua conta para visualizar, corrigir ou excluir dados
  • Por E-mail: Envie solicitação para os canais de contato informados no siteinformando qual direito deseja exercer

Prazo de Resposta: Responderemos sua solicitação em até 15 (quinze) dias corridos, conforme previsto na LGPD.

5. Medidas de Segurança

Adotamos medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acessos não autorizados, alteração, divulgação ou destruição, que podem incluir:

5.1. Medidas Técnicas

  • Criptografia de dados em trânsito (HTTPS/TLS)
  • Criptografia de dados sensíveis (ex.: chaves de API), quando aplicável
  • Autenticação com JWT e cookies HttpOnly, quando aplicável
  • Logs de segurança, monitoramento e controles de acesso
  • Backups e procedimentos de recuperação

5.2. Medidas Organizacionais

  • Controle de acesso baseado em níveis de permissão
  • Isolamento multi-tenant rigoroso
  • Registros e trilhas de auditoria de acessos/alterações, quando aplicável
  • Treinamento e conscientização da equipe sobre proteção de dados, quando aplicável
  • Políticas e procedimentos internos de privacidade e segurança
  • Definição de responsabilidades e canal de atendimento ao titular (incluindo DPO, quando aplicável)

6. Compartilhamento e Transferência de Dados

Compartilhamos dados pessoais apenas quando necessário e em conformidade com a LGPD:

6.1. Prestadores de Serviços

Compartilhamos dados com empresas que nos auxiliam na prestação de serviços, sempre sob contratos que garantem o mesmo nível de proteção:

  • Hospedagem: Servidores em infraestrutura confiável
  • Pagamentos: Stripe para processamento de assinaturas
  • E-mail: Serviços de envio de e-mails transacionais
  • Inteligência Artificial: Provedores como OpenAI para geração/análise de conteúdo conforme solicitação do usuário e políticas aplicáveis

6.2. Transferências Internacionais

Alguns prestadores de serviços podem estar localizados fora do Brasil. Quando isso ocorrer, garantimos que:

  • Os países de destino ofereçam nível adequado de proteção
  • Existam cláusulas contratuais padrão ou outros mecanismos legais adequados
  • Os dados sejam tratados com o mesmo nível de proteção exigido pela LGPD

7. Retenção de Dados

Mantemos dados pessoais apenas pelo tempo necessário para:

  • Prestação dos serviços contratados
  • Cumprimento de obrigações legais e regulatórias
  • Exercício regular de direitos em processo judicial ou administrativo

Após o término da necessidade, os dados são eliminados de forma segura ou anonimizados, exceto quando a retenção for exigida por lei.

8. Dados de Menores

Nossos serviços são destinados exclusivamente a profissionais do direito e empresas. Não coletamos intencionalmente dados de menores de 18 anos. Se tomarmos conhecimento de coleta inadvertida, eliminaremos imediatamente tais informações.

9. Incidentes de Segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos as seguintes medidas:

  • Notificação imediata à ANPD (Autoridade Nacional de Proteção de Dados)
  • Comunicação aos titulares afetados em prazo razoável
  • Implementação de medidas corretivas imediatas
  • Documentação completa do incidente e das medidas adotadas

10. Encarregado de Proteção de Dados (DPO)

Quando aplicável, teremos um Encarregado de Proteção de Dados (DPO) responsável por:

  • Receber comunicações dos titulares e da ANPD
  • Orientar funcionários sobre práticas de proteção de dados
  • Realizar auditorias de conformidade
  • Atuar como canal de comunicação entre controlador, titulares e ANPD

Contato do DPO:

  • Consulte os canais de contato informados no site.

11. Alterações nesta Política

Podemos atualizar esta política de conformidade com a LGPD periodicamente. Alterações significativas serão comunicadas por e-mail ou notificação na plataforma. A data da última atualização está indicada no início deste documento.

12. Contato e Reclamações

Para questões relacionadas à proteção de dados e exercício de direitos:

    Você também pode apresentar reclamação diretamente àAutoridade Nacional de Proteção de Dados (ANPD) caso considere que o tratamento de seus dados pessoais está sendo realizado em desconformidade com a LGPD.

    13. Legislação Aplicável

    Esta política está em conformidade com:

    • Lei Geral de Proteção de Dados - LGPD (Lei nº 13.709/2018)
    • Marco Civil da Internet (Lei nº 12.965/2014)
    • Normativas da Autoridade Nacional de Proteção de Dados (ANPD)
    • Demais legislações aplicáveis à proteção de dados no Brasil