Política de Privacidade
Última atualização: 12/09/2026. Documento de referência para o tratamento de dados pessoais na plataforma.
1. Papéis no tratamento
Cada escritório de advocacia é o controlador dos dados pessoais dos seus clientes e usuários. A plataforma atua como operadora, tratando os dados conforme as instruções do escritório e para a prestação do serviço.
2. Dados tratados
- Dados de clientes: nome, CPF/CNPJ, RG, estado civil, profissão, data de nascimento, telefone, e-mail, endereço e representante legal.
- Dados de processos, prazos, agenda, financeiro e interações.
- Credenciais de portais de terceiros, guardadas no cofre com criptografia na aplicação (AES-256-GCM) e chave fora do banco.
- Registros de acesso e auditoria (quem acessou o quê e quando), sem conteúdo sensível em claro.
3. Finalidades e bases legais
Os dados são tratados para executar o contrato de prestação do serviço (art. 7º, V, LGPD), cumprir obrigações legais e regulatórias (art. 7º, II), atender legítimo interesse do escritório na gestão dos casos (art. 7º, IX) e, quando necessário, com consentimento (art. 7º, I).
4. Compartilhamento e subprocessadores
Os dados podem ser processados pelos seguintes subprocessadores, com finalidade estrita de operar a plataforma:
- Supabase — banco de dados, autenticação e armazenamento.
- Vercel — hospedagem da aplicação.
- Resend — envio de e-mails transacionais.
- Google (reCAPTCHA) — proteção contra robôs nos formulários de acesso; o uso implica compartilhamento de dados técnicos com o Google.
- Provedor de hospedagem/infraestrutura (VPS ou nuvem).
5. Segurança
O isolamento entre escritórios é garantido no banco de dados (Row Level Security). O cofre usa criptografia autenticada com chave mestra fora do banco; o acesso exige 2FA e é auditado. Há controle de acesso por papel, limites de requisições e registro de auditoria.
6. Direitos do titular
O titular pode solicitar confirmação de tratamento, acesso, correção, portabilidade (exportação dos dados), anonimização, bloqueio ou eliminação. Os pedidos são atendidos pelo escritório controlador em até 15 dias, conforme o procedimento interno.
7. Retenção e eliminação
Os dados são mantidos enquanto durar a relação contratual e pelos prazos legais aplicáveis. A eliminação ocorre em duas etapas: exclusão lógica (com prazo de arrependimento) e, depois, expurgo definitivo; no encerramento do contrato, há exclusão em cascata dos dados do escritório.
8. Contato do encarregado (DPO)
Solicitações relativas a dados pessoais devem ser dirigidas ao encarregado pelo e-mail dpo@rdmidia.com.br.
Este documento é um ponto de partida e deve ser revisado juridicamente antes da produção com dados reais.