Política de Privacidade
Esta política explica como o Atende Jus trata dados pessoais, em cumprimento da Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Ela cobre tanto os dados da sua conta como os dados dos clientes que o seu escritório atende através da plataforma — que recebem tratamentos diferentes, explicados na seção 2.
1. Quem somos e a quem esta política se aplica
O Atende Jus é uma plataforma de atendimento e gestão para escritórios de advocacia, que reúne WhatsApp, CRM, agenda e automações num só lugar. Esta política aplica-se ao site, à aplicação web e às APIs públicas do Atende Jus.
Ela dirige-se a três grupos de pessoas:
- Advogados e equipas que contratam e usam a plataforma.
- Clientes e leads dos escritórios, cujos dados são tratados dentro da plataforma pelo escritório.
- Visitantes do site, que apenas navegam nas páginas públicas.
2. Os dois papéis do Atende Jus
A LGPD distingue quem decide sobre o tratamento (controlador) de quem executa o tratamento em nome de outro (operador). O Atende Jus assume os dois papéis, em situações diferentes:
| Situação | Nosso papel | O que significa |
|---|---|---|
| Dados da sua conta e do seu escritório | Controlador | Nós decidimos como tratar esses dados e respondemos diretamente por eles perante si. |
| Dados dos clientes e leads do seu escritório | Operador | O escritório é o controlador. Nós apenas armazenamos e processamos esses dados seguindo as instruções do escritório — não os usamos para finalidades próprias. |
Na prática: se um cliente do seu escritório quiser aceder, corrigir ou apagar os dados dele, o pedido deve ser dirigido ao escritório, não a nós. Ainda assim, se recebermos um pedido desses, encaminhamo-lo ao escritório responsável e informamos o titular de que o fizemos.
3. Dados que coletamos de si
3.1. Dados que você fornece
- Cadastro pessoal: nome completo, e-mail, telefone, CPF e endereço completo (rua, número, bairro, cidade/UF e CEP).
- Dados do escritório: nome, e-mail, telefone e endereço completo do escritório; número de OAB quando fornecido para as integrações de publicações.
- Credenciais: a sua senha, guardada apenas como hash criptográfico — nunca temos acesso ao texto original.
- Conteúdo que você cria: configurações, fluxos de atendimento, mensagens rápidas, modelos de documento e anotações.
3.2. Dados gerados pelo uso
- Registos de auditoria: ações relevantes praticadas na conta (quem fez o quê e quando), para segurança e rastreabilidade.
- Endereço IP em formato pseudonimizado: nos webhooks públicos guardamos apenas um resumo criptográfico (hash) do IP de origem, usado exclusivamente para limitar abusos. Não guardamos o IP legível nesses registos.
- Endereço IP legível, apenas na contratação: no momento do pagamento, o IP da transação é enviado ao Asaas por exigência antifraude do meio de pagamento. Não o armazenamos na nossa base.
- Identificação do navegador na assinatura de documentos: quando um documento é assinado eletronicamente, registamos o navegador utilizado e a data/hora, como prova da assinatura.
3.3. O que não fazemos
- Não usamos Google Analytics nem qualquer ferramenta de analítica de terceiros.
- Não usamos pixels de redes sociais nem rastreadores publicitários.
- Não fazemos perfilamento comportamental nem decisões automatizadas sobre si.
- Não vendemos, alugamos nem cedemos dados pessoais a terceiros.
- Não oferecemos login com Google ou outra rede social — logo, não recebemos fotografia de perfil nem dados de perfis externos.
4. Dados dos clientes do seu escritório
Ao usar a plataforma, o seu escritório insere nela dados de pessoas que atende. Tipicamente:
- Nome, telefone, e-mail e CPF de leads e clientes.
- Conteúdo das conversas de WhatsApp, incluindo áudios, imagens e documentos enviados.
- Documentos e contratos anexados às pastas do caso.
- Números de processo e dados processuais públicos obtidos pelas integrações.
Esses dados podem incluir dados sensíveis (por exemplo, informação de saúde num caso previdenciário). Tratamo-los apenas para prestar o serviço ao escritório, nunca para finalidade própria, e exigimos o mesmo dos nossos suboperadores.
Responsabilidade do escritório: cabe ao escritório ter base legal para tratar os dados dos seus clientes, informá-los adequadamente e atender aos pedidos que eles façam. Os deveres de cada parte estão detalhados na cláusula de tratamento de dados dos Termos de Uso.
5. Finalidades e bases legais
| Finalidade | Dados usados | Base legal (LGPD) |
|---|---|---|
| Criar e manter a sua conta e prestar o serviço | Cadastro pessoal e do escritório | Execução de contrato (art. 7º, V) |
| Cobrança, faturação e prevenção a fraude | Nome, CPF/CNPJ, dados de cobrança, IP da transação | Execução de contrato (art. 7º, V) e obrigação legal (art. 7º, II) |
| Segurança, auditoria e limitação de abusos | Registos de auditoria, hash de IP | Legítimo interesse (art. 7º, IX) |
| Prova de assinatura eletrónica de documentos | Nome do signatário, data/hora, navegador | Legítimo interesse (art. 7º, IX) |
| Comunicações operacionais sobre a conta | Nome e e-mail | Execução de contrato (art. 7º, V) |
| Cumprimento de obrigações fiscais e contabilísticas | Dados de faturação | Obrigação legal (art. 7º, II) |
| Armazenar e processar dados dos clientes do escritório | Conforme a seção 4 | Definida pelo escritório, na qualidade de controlador |
Quando o tratamento se apoia em legítimo interesse, limitamo-nos ao estritamente necessário para a finalidade indicada, e você pode opor-se a qualquer momento pelo contato da seção 13.
6. Com quem partilhamos dados
Não vendemos dados. Partilhamos apenas com os prestadores necessários para o serviço funcionar, todos obrigados contratualmente a tratar os dados apenas conforme as nossas instruções:
| Destinatário | Finalidade | Dados | Quando |
|---|---|---|---|
| Supabase | Hospedagem da base de dados, autenticação e armazenamento de ficheiros | Todos os dados da conta e do escritório | Sempre |
| Asaas | Processamento de pagamentos e prevenção a fraude | Nome, e-mail, CPF/CNPJ, dados de cobrança e endereço IP da transação | Sempre |
| Provedor de e-mail (SMTP) | Envio de e-mails transacionais (confirmação, recuperação de senha, avisos) | Nome e endereço de e-mail do destinatário | Sempre |
| Evolution API (WhatsApp) | Envio e receção de mensagens no número do escritório | Número de telefone e conteúdo das mensagens | Só se ativar a integração |
| OpenAI, Anthropic e OpenRouter | Geração de respostas e resumos pelo assistente de IA | Conteúdo das conversas enviadas ao assistente | Só se ativar a integração |
| ElevenLabs | Síntese e transcrição de voz | Áudios enviados ou gerados na conversa | Só se ativar a integração |
| Google Calendar | Sincronização da agenda do escritório | Títulos, datas e participantes dos eventos | Só se ativar a integração |
| PubliJus, AtendePubli, Advbox e Tramitação Inteligente | Consulta de publicações, andamentos e dados processuais | Números de processo, OAB e nomes das partes | Só se ativar a integração |
As integrações marcadas como opcionais só recebem dados depois de você as ligar explicitamente nas configurações da conta. Enquanto estiverem desligadas, nenhum dado lhes é enviado.
Podemos ainda partilhar dados quando exigido por ordem judicial ou por autoridade competente, nos limites da lei.
7. Por quanto tempo guardamos
| Categoria | Prazo |
|---|---|
| Dados da conta e conteúdo do escritório | Enquanto a conta estiver ativa |
| Após o pedido de encerramento | Eliminados em até 30 dias do pedido, salvo o previsto abaixo |
| Registos de auditoria | Enquanto a conta estiver ativa |
| Hash de IP nos webhooks | Enquanto a conta estiver ativa |
| Faturas e documentos fiscais | 5 anos, por obrigação legal |
| Registo de assinatura de documentos | Enquanto durar a eficácia do documento assinado |
O prazo de 30 dias após o pedido de encerramento existe para permitir recuperar a conta em caso de arrependimento ou engano. Findo esse prazo, a eliminação é definitiva e não reversível.
Serviço em fase beta. Nesta fase, a eliminação de dados é executada pela nossa equipa mediante pedido ao encarregado, dentro dos prazos acima, e não por rotina automática. Estamos a implementar a purga automática; quando entrar em vigor, esta seção passa a indicar os prazos aplicados por sistema.
8. Os seus direitos
O artigo 18 da LGPD garante-lhe os direitos abaixo. Para exercer qualquer um deles, escreva para privacidade@atendejus.tech — respondemos em até 15 dias. Nesta fase do serviço, os pedidos de cópia, portabilidade e eliminação são atendidos pela nossa equipa por esse canal.
- Confirmação e acesso: saber se tratamos dados seus e obter cópia deles.
- Correção: corrigir dados incompletos ou desatualizados — a maioria pode ser editada diretamente nas configurações da conta.
- Portabilidade: receber os seus dados em formato estruturado e legível por máquina, mediante pedido ao encarregado.
- Eliminação: apagar a sua conta e os dados associados, mediante pedido ao encarregado e respeitados os prazos legais de guarda obrigatória.
- Informação sobre partilha: saber com que entidades partilhámos os seus dados — a lista está na seção 6.
- Oposição: opor-se a tratamento feito com base em legítimo interesse.
- Revisão de decisões automatizadas: não tomamos decisões automatizadas que produzam efeitos jurídicos sobre si.
Você pode também apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD).
10. Segurança
- Tráfego cifrado em trânsito (HTTPS/TLS) em todo o site e API.
- Senhas guardadas apenas como hash; nunca em texto legível.
- Credenciais de integrações guardadas cifradas na base de dados.
- Isolamento por escritório: cada conta só acede aos próprios dados, garantido tanto na aplicação como por regras na base de dados.
- Autenticação obrigatória e assinatura criptográfica nos webhooks públicos.
- Registo de auditoria das ações sensíveis.
Nenhum sistema é totalmente imune. Se ocorrer um incidente de segurança que possa acarretar risco relevante aos titulares, comunicamos os afetados e a ANPD em prazo razoável, conforme o artigo 48 da LGPD.
11. Transferência internacional
Alguns dos prestadores listados na seção 6 — designadamente os serviços de inteligência artificial e de infraestrutura — processam dados em servidores fora do Brasil. Essas transferências apoiam-se nas hipóteses do artigo 33 da LGPD, em especial a necessidade para execução do contrato, e são acompanhadas de compromissos contratuais de proteção equivalentes aos exigidos pela lei brasileira.
Se preferir que nenhum conteúdo de conversas seja enviado a serviços de IA, basta manter o assistente de IA desligado nas configurações — a plataforma funciona integralmente sem ele.
12. Alterações a esta política
Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. A versão e a data de atualização no topo da página indicam sempre a versão vigente. Alterações relevantes são comunicadas por e-mail ou por aviso dentro da aplicação, com pelo menos 15 dias de antecedência.
13. Encarregado e contato
Para exercer direitos, esclarecer dúvidas sobre esta política ou comunicar um problema de privacidade, fale com o nosso encarregado de proteção de dados:
Respondemos a pedidos de titulares em até 15 dias.

