ADVPLAN ← Voltar

Política de Privacidade

Última atualização: 28 de agosto de 2026

Versão 3.0, vigente a partir de 28 de agosto de 2026. Substitui a versão de 8 de maio de 2026. Documentos complementares: Termos de Uso e Acordo de Tratamento de Dados Pessoais (DPA).

Em uma página (o texto integral prevalece)

  • Para os dados do escritório (cadastro, faturamento, uso), o AdvPlan é controlador. Para os dados dos clientes e processos do escritório, o escritório é o controlador e o AdvPlan é operador: tratamos só o que ele mandar, para prestar o serviço.
  • Não vendemos dados, não fazemos publicidade com eles, não treinamos inteligência artificial com eles e não temos cookies de rastreamento.
  • Conteúdo de processo só vai para a IA quando um usuário do escritório aciona a função ou quando o escritório liga uma automação, que ele pode desligar. Os provedores não usam esses dados para treinar modelos.
  • Criptografia em trânsito e, para os campos mais sensíveis, em repouso; isolamento por escritório; auditoria; backup diário; 2FA disponível.
  • Ao encerrar a conta, 30 dias para exportar; depois, eliminação. Direitos do titular atendidos em até 15 dias pelo [email protected].

1. Escopo e legislação aplicável

Esta Política descreve como a DesignMaster Agência Digital Ltda., CNPJ 10.620.937/0001-13, com sede em Colatina/ES (“AdvPlan”, “nós”), trata dados pessoais no site advplan.com.br, no painel do escritório, no portal do cliente, nas landing pages hospedadas para escritórios, nos canais de WhatsApp e e-mail conectados e nas integrações da plataforma AdvPlan.

Ela é elaborada em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, “LGPD”) e seus regulamentos editados pela Autoridade Nacional de Proteção de Dados (ANPD), com a Lei nº 12.965/2014 (Marco Civil da Internet) e seu Decreto nº 8.771/2016, com a Lei nº 8.078/1990 (Código de Defesa do Consumidor), quando aplicável, e, na seção específica, com a Google API Services User Data Policy, inclusive os requisitos de Limited Use. Considera ainda a Lei nº 8.906/1994 (Estatuto da Advocacia) e o Código de Ética e Disciplina da OAB no que toca ao sigilo profissional do escritório contratante.

Os termos “dado pessoal”, “dado pessoal sensível”, “titular”, “controlador”, “operador”, “encarregado” e “tratamento” têm o significado do art. 5º da LGPD.

2. Quem é controlador e quem é operador

Conjunto de dados Controlador Operador Documento que rege
Visitantes do site, leads, contatos comerciais e de suporteAdvPlanSuboperadores da seção 7Esta Política
Cadastro, autenticação, faturamento e registros de uso dos usuários do escritórioAdvPlanSuboperadores da seção 7Esta Política
Clientes do escritório, partes, testemunhas, terceiros, processos, documentos, comunicações, financeiro do escritórioEscritório contratanteAdvPlan e, por meio dele, os suboperadores autorizadosDPA, complementado por esta Política
Visitantes das landing pages e usuários do portal do cliente de cada escritórioEscritório contratanteAdvPlanDPA e a política do próprio escritório

Quando atuamos como operador, tratamos os dados exclusivamente segundo as instruções documentadas do escritório (art. 39 da LGPD), materializadas nas funcionalidades que ele ativa e nos comandos dos seus usuários. Não decidimos finalidades sobre esses dados, não os usamos para fins próprios e não os combinamos entre escritórios.

3. Dados tratados, por titular

Seguimos o princípio da necessidade (art. 6º, III, da LGPD): coletamos o mínimo para cada finalidade. Não pedimos dados sensíveis ao escritório; quando eles aparecem em conteúdo de processo, são tratados como conteúdo opaco do caso, sob as regras da seção 5.

3.1. Visitante do site e lead

3.2. Usuário do escritório (advogado, sócio, colaborador)

3.3. Cliente do escritório, parte, terceiro (dados sob controle do escritório)

Esses dados podem incluir dados pessoais sensíveis (art. 5º, II) e dados de crianças e adolescentes quando constarem de processos. O escritório é quem decide inseri-los, com a base legal do art. 11, II, “d”, da LGPD (exercício regular de direitos em processo judicial, administrativo ou arbitral), e nós os protegemos com as medidas da seção 9.

4. Finalidades e bases legais

Finalidade Dados Base legal (LGPD)
Criar e manter a conta, prestar as funcionalidades contratadas, emitir cobrança e nota fiscalCadastro, autenticação, faturamento, registros de usoExecução de contrato (art. 7º, V)
Tratar clientes, processos, documentos e comunicações em nome do escritórioConteúdo do escritório (3.3)Instrução do controlador (art. 39); bases do escritório: art. 7º, V, VI e IX, e art. 11, II, “d”
Cumprir obrigações fiscais, contábeis e regulatórias; guardar registros de acessoFaturamento, logs de acessoObrigação legal (art. 7º, II); Marco Civil, art. 15
Segurança da informação, prevenção a fraude e abuso, resposta a incidentesLogs, IP, registros de auditoriaLegítimo interesse (art. 7º, IX) e prevenção à fraude e segurança do titular (art. 11, II, “g”); art. 10
Suporte, avisos operacionais, de segurança e de mudança nos TermosContato do usuário, chamadosExecução de contrato (art. 7º, V)
Comunicação comercial com quem pediu contato ou testou a plataforma; newsletterNome, e-mail, telefone, OABLegítimo interesse (art. 7º, IX), com opt-out simples em toda mensagem; consentimento (art. 7º, I) para a newsletter
Melhoria do produto e estatísticas de usoDados de uso agregados ou anonimizadosLegítimo interesse (art. 7º, IX); dado anonimizado não é pessoal (art. 12)
Conectar Google, Apple ou Microsoft; usar chave de IA própriaTokens e identificadores da contaConsentimento (art. 7º, I), revogável a qualquer tempo
Atender ordem judicial ou requisição de autoridade competenteO estritamente determinadoObrigação legal (art. 7º, II)
Exercício regular de direitos do AdvPlan (cobrança, defesa)Contrato, faturas, logsArt. 7º, VI

Sempre que usamos o legítimo interesse, realizamos o teste de balanceamento previsto no art. 10 e mantemos registro dessa avaliação, disponível ao titular e à ANPD mediante solicitação. Não usamos legítimo interesse para tratar dados sensíveis.

5. Inteligência artificial

5.1. Quando os dados vão para a IA. Conteúdo do escritório é enviado a um modelo de IA apenas quando (a) um usuário aciona uma função (assistente de redação, resumo, extração, transcrição, pergunta ao chat do editor) ou (b) o escritório habilitou uma automação (análise de publicação captada, parecer periódico, chatbot de atendimento, leitura de e-mail recebido). Cada automação tem um interruptor próprio nas Configurações do escritório.

5.2. Para quem vai. Modelos de linguagem da Anthropic (padrão do produto) ou, se o escritório optar por usar chave própria, da OpenAI; transcrição de áudio pela Groq (modelo Whisper). Enviamos somente o texto ou áudio necessário à operação: a publicação a analisar, o trecho a redigir, o documento indicado pelo usuário, o áudio a transcrever, a mensagem a responder e o contexto do caso que a função exigir.

5.3. O que os provedores fazem. Por seus termos comerciais de API, os provedores utilizados não usam os dados enviados para treinar ou aprimorar modelos, e os retêm por período limitado, apenas para operação e detecção de abuso. O AdvPlan não treina, ajusta nem avalia modelos com conteúdo de escritórios e não compartilha esse conteúdo entre escritórios.

5.4. Registro e auditoria. Cada chamada à IA gera um registro com a função, o modelo, o custo, o nível de confiança atribuído e a saída, vinculado ao escritório e ao usuário. Esse registro existe para o escritório auditar o que a IA disse e para a cobrança dos créditos; é eliminado com a conta.

5.5. Casos em segredo de justiça. Publicações sem texto integral não são tratadas como completas; quando o escritório cadastrou credenciais do tribunal, a plataforma busca o texto no sistema processual antes de qualquer análise. O texto recuperado recebe o mesmo tratamento das demais publicações, sob as automações que o escritório decidiu manter ligadas.

5.6. Não há decisão automatizada com efeito sobre o titular. Toda saída da IA é sugestão que depende de revisão e aprovação de um usuário do escritório antes de gerar efeito (lançar prazo, enviar mensagem, protocolar). O chatbot voltado ao cliente do escritório se identifica como automatizado e transfere a conversa a uma pessoa quando solicitado ou quando não compreende o pedido. Ver seção 12.

6. Dados de tribunais e do DJEN

6.1. A pedido do escritório, consultamos diariamente o Diário de Justiça Eletrônico Nacional (DJEN) e a Plataforma DataJud, do CNJ, pelos números de OAB e nomes que o escritório cadastrou, e armazenamos as publicações e movimentações retornadas, vinculando-as aos casos do escritório. Trata-se de dados tornados manifestamente públicos pelo Poder Judiciário (art. 7º, § 4º, da LGPD), tratados aqui na finalidade para a qual foram publicados: dar ciência ao advogado e permitir a defesa em juízo.

6.2. Publicações de processos sob segredo de justiça chegam sem o texto integral; nesses casos a plataforma orienta a consulta direta ao sistema do tribunal e não trata o despacho parcial como completo.

6.3. As consultas ao CNJ partem de infraestrutura em território brasileiro (AWS, região São Paulo), exigência técnica dos serviços do CNJ. Os únicos dados que trafegam por ela são os parâmetros da consulta (OAB, nome, período, número do processo) e as respostas públicas do CNJ.

6.4. Credenciais de sistemas processuais e certificados digitais A1 fornecidos pelo escritório são armazenados criptografados e usados exclusivamente nas consultas que o escritório comandar ou agendar. Nunca praticamos ato processual em nome do escritório.

7. Compartilhamento e suboperadores

Não vendemos, alugamos nem cedemos dados pessoais. Compartilhamos dados apenas com os suboperadores abaixo, na medida necessária a cada função, sob contratos que impõem confidencialidade, segurança e uso restrito à finalidade; com autoridades, mediante ordem legal (seção 9.5); e com sucessor da atividade em caso de reorganização societária, mantidas as garantias desta Política.

Suboperador Para quê Dados Onde
Railway Corp.Hospedagem da aplicação, banco de dados, arquivos e backupsTodos os dados da plataformaEUA
Cloudflare, Inc.DNS, CDN, TLS, proteção contra ataques, domínios das landing pagesTráfego de rede, IP, logs de bordaGlobal (borda no Brasil)
Amazon Web ServicesSaída de rede brasileira para consultas ao CNJParâmetros de consulta e respostas públicas do DJENBrasil (São Paulo)
Anthropic, PBCModelos de linguagem (funções de IA)Trechos enviados pelo usuário ou pela automação habilitadaEUA
OpenAI, L.L.C.Modelos de linguagem, somente se o escritório optar por usar a própria chaveIdemEUA
Groq, Inc.Transcrição de áudio (audiências, reuniões, áudios de WhatsApp)Áudio enviado à transcriçãoEUA
Google LLCLogin com Google; Google Calendar e Meet, quando o usuário conectaIdentificador da conta, eventos de agenda (seção 14)EUA
Apple Inc. / Microsoft Corp.Sincronização de calendário (iCloud, Outlook), quando o usuário conectaEventos de agenda, tokenEUA
Stripe Payments do Brasil Ltda.Cobrança da assinatura do escritório (cartão)Dados fiscais e de pagamento do escritórioBrasil / EUA
Asaas Gestão Financeira S.A.Cobrança de honorários (boleto, PIX, cartão) dos clientes do escritório; assinatura do escritório quando paga por PIXNome, CPF/CNPJ, contato e valores dos clientes do escritório; dados fiscais do escritórioBrasil
ZapSign Tecnologia Ltda.Assinatura eletrônica de contratos e procuraçõesDocumento, nome, e-mail, telefone e evidências de assinaturaBrasil
eNotas / PlugNotasEmissão de NFS-e pelo escritórioDados fiscais do tomadorBrasil
Meta Platforms (WhatsApp) e provedores de conexão (Z-API; instância Evolution API operada por nós)Envio e recebimento de mensagens pela linha do escritórioNúmero, mensagens e mídias trocadasBrasil / Irlanda / EUA
Resend, Inc.Envio de e-mails transacionais e avisosDestinatário, assunto, conteúdo do e-mailEUA
Functional Software, Inc. (Sentry)Monitoramento de erros da aplicaçãoDados técnicos do erro; sem dados pessoais por configuração padrãoEUA
CNJ e tribunaisConsulta a publicações e andamentosOAB, nomes, números de processoBrasil

Suboperadores que o escritório ativa por conta própria (Google, Apple, Microsoft, Asaas, ZapSign, emissor de NFS-e, WhatsApp, chave de IA própria) só recebem dados depois da ativação. A inclusão ou substituição de suboperador é comunicada com 15 dias de antecedência, na forma do DPA, facultada a objeção fundamentada. A lista vigente é sempre esta seção.

8. Transferência internacional

Parte dos suboperadores processa dados fora do Brasil, notadamente nos Estados Unidos. Essas transferências se fundamentam no art. 33, II e VIII, da LGPD, mediante cláusulas-padrão contratuais aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024) ou cláusulas contratuais específicas com garantias equivalentes, incorporadas aos contratos e termos de tratamento de dados desses fornecedores, além de medidas técnicas (criptografia em trânsito e em repouso) e da limitação dos dados transferidos ao necessário à função. O titular pode solicitar ao encarregado informações sobre as garantias aplicáveis a cada transferência.

9. Segurança e incidentes

9.1. Adotamos medidas técnicas e administrativas proporcionais ao risco (arts. 46 a 49 da LGPD), entre elas:

9.2. Nenhum sistema é infalível. Por isso mantemos plano de resposta a incidentes e monitoramento de erros e disponibilidade.

9.3. Comunicação de incidentes. Incidente de segurança que possa acarretar risco ou dano relevante aos titulares é comunicado: aos escritórios afetados, como controladores, em até 48 horas da constatação, com natureza dos dados, titulares envolvidos, medidas adotadas e recomendações, para que cumpram o art. 48 da LGPD e o prazo de 3 dias úteis da Resolução CD/ANPD nº 15/2024; à ANPD e aos titulares, nos casos em que somos controladores, nos mesmos prazos regulamentares.

9.4. Pesquisadores de segurança podem reportar vulnerabilidades ao [email protected]. Reportes de boa-fé, sem exploração de dados de terceiros, não sofrerão qualquer medida.

9.5. Requisições de autoridades. Fornecemos dados a autoridades apenas mediante ordem judicial ou requisição com fundamento legal expresso, no limite do determinado, e informamos o escritório afetado, salvo proibição legal, para que exerça as prerrogativas do sigilo profissional (art. 7º, II, da Lei nº 8.906/1994).

10. Retenção e eliminação

Dados Prazo Fundamento
Conteúdo do escritório e dados da contaEnquanto a conta estiver ativa; após o encerramento, 30 dias em modo somente leitura para exportação; depois, eliminação ou anonimização irreversível, inclusive nas cópias de segurança ao longo do ciclo de rotação (até 90 dias)Art. 15, I e III, e art. 16 da LGPD
Teste gratuito não convertidoAcesso suspenso 7 dias após o fim do teste; dados mantidos por 30 dias a partir da suspensão; depois, eliminadosArt. 15, I
Faturas, notas fiscais e registros contábeis5 anos após o exercícioArt. 16, I, da LGPD; arts. 173 e 195 do CTN
Registros de acesso à aplicação (IP, data e hora)12 mesesArt. 15 do Marco Civil (mínimo de 6 meses); art. 16, I, da LGPD
Registros de auditoria de ações no painel12 meses, ou até o fim da conta, o que for maiorArt. 16, I e II; legítimo interesse em segurança
Registros das chamadas de IAEnquanto a conta estiver ativa; eliminados com elaArt. 15, I
Leads e contatos comerciais que não contrataram12 meses após o último contato, ou até o pedido de exclusãoArt. 15, I e III
Tokens de integrações (Google, Apple, Microsoft, tribunais)Descartados na desconexão; referências eliminadas em até 30 diasArt. 15, III (revogação)
Registros de aceite dos Termos e de solicitações de titulares5 anos após o fim da relaçãoArt. 16, I; prazo prescricional do art. 206, § 5º, I, do Código Civil

Anonimização é feita por substituição irreversível dos campos identificadores e eliminação de documentos, de modo que o titular não possa ser identificado por meio razoável (art. 12). O escritório pode acioná-la antes do fim do prazo em Configurações → Privacidade e LGPD.

11. Direitos do titular

11.1. Nos termos do art. 18 da LGPD, você pode requerer: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade a outro fornecedor; eliminação dos dados tratados com consentimento; informação sobre compartilhamento; informação sobre a possibilidade de não consentir e suas consequências; revogação do consentimento; e revisão de decisão automatizada (art. 20). Você também pode se opor a tratamento fundado em legítimo interesse (art. 18, § 2º) e apresentar reclamação à ANPD (art. 18, § 1º).

11.2. Como exercer. Escreva para [email protected] ou use, no painel, Configurações → Privacidade e LGPD (solicitar meus dados, anonimizar, excluir a conta). Podemos pedir informações para confirmar sua identidade antes de atender, para proteger seus próprios dados. Respondemos em até 15 dias (art. 19, II); pedidos manifestamente infundados ou repetitivos poderão ser recusados com justificativa.

11.3. Se você é cliente de um escritório que usa o AdvPlan, o controlador dos seus dados é o escritório. Encaminharemos o seu pedido a ele em até 5 dias úteis, informaremos você desse encaminhamento e prestaremos ao escritório o suporte técnico necessário para atendê-lo. Se preferir, contate diretamente o escritório.

11.4. Portabilidade e acesso são entregues em formato estruturado, aberto e legível por máquina (CSV/JSON) e documentos em formato original, nos termos da Resolução CD/ANPD aplicável.

12. Decisões automatizadas

A plataforma não toma, sozinha, decisões que produzam efeitos jurídicos ou afetem significativamente o titular (art. 20 da LGPD). As funções de IA produzem sugestões que só geram efeito depois de revisão e aprovação de um usuário do escritório, e o escritório pode consultar os critérios usados em cada sugestão (função, modelo, dados de entrada, nível de confiança). O chatbot de atendimento é identificado como automatizado, opera com regras definidas pelo escritório e encaminha a conversa a um atendente humano quando solicitado. A classificação de publicações do DJEN (tipo de ato, prazo sugerido) é etapa preparatória de trabalho humano, não decisão sobre o titular.

13. Cookies e tecnologias semelhantes

Usamos apenas cookies estritamente necessários e de preferência. Não há cookies de publicidade, de rastreamento entre sites nem ferramentas de análise de terceiros neste site, no painel ou no portal. Por isso o aviso de cookies é apenas informativo, sem categorias a recusar. Você pode apagar cookies pelo navegador; sem os essenciais, o login não funciona.

Nome Finalidade Duração
advplan_site_session, *_sessionManter a sessão autenticada no site, no painel e no portal (essencial)Sessão; expira por inatividade
XSRF-TOKENProteção contra falsificação de requisição (essencial)Sessão
remember_web_*“Lembrar de mim” no login, se você marcar (essencial)Até você sair
advplan_cookie_consent_v1 (armazenamento local)Guardar que você viu o aviso de cookies (preferência)Até você limpar o navegador
Preferências de tema e de navegação (armazenamento local)Lembrar modo claro/escuro, colunas e filtros (preferência)Até você limpar o navegador
__cf_bm, cf_clearanceProteção contra bots e ataques, definidos pela Cloudflare (essencial)Até 30 minutos / 1 ano

14. Integração com o Google (Login, Calendar e Meet)

Quando um usuário do AdvPlan autoriza a integração com a sua conta Google, o uso das informações recebidas das APIs do Google obedece à Google API Services User Data Policy, incluindo os requisitos de Limited Use. As regras abaixo se aplicam a esses dados.

14.1. Escopos solicitados

Os links do Google Meet são gerados pela própria API do Google Calendar quando o evento criado pelo AdvPlan inclui conferenceData. O AdvPlan não acessa transcrições, gravações nem conteúdo de reuniões.

14.2. Como usamos os dados do Google

14.3. Limited Use: o que não fazemos

14.4. Armazenamento e proteção dos tokens do Google

Os tokens de acesso e de atualização (refresh token) são armazenados criptografados em nosso banco de dados, vinculados ao usuário e ao escritório correspondente. São utilizados apenas pelo backend do AdvPlan, em chamadas servidor a servidor com a API do Google, e nunca expostos no navegador.

14.5. Como revogar o acesso

A revogação encerra a sincronização e descarta os tokens armazenados. Eventos previamente criados no Google Calendar permanecem no calendário do usuário, sob seu controle.

14.6. Retenção dos dados do Google

Mantemos identificadores de calendário e referências aos eventos sincronizados enquanto a integração estiver ativa. Após a revogação ou o encerramento da conta, esses dados são eliminados em até 30 dias, salvo obrigação legal de retenção.

15. Portal do cliente e landing pages dos escritórios

15.1. Escritórios podem publicar, pela plataforma, páginas de captação e um portal para seus clientes acompanharem casos, documentos, pareceres e cobranças. O escritório é o controlador dos dados coletados nessas páginas e no portal; o AdvPlan os hospeda e processa como operador. Se você chegou a uma dessas páginas, a política de privacidade do escritório se aplica em conjunto com esta.

15.2. O acesso ao portal é feito por convite do escritório, por link de acesso enviado ao e-mail ou ao WhatsApp do cliente ou por senha que o próprio cliente cadastra; registramos IP, data e hora dos acessos para segurança do próprio cliente. O cliente vê apenas o que o escritório decidiu compartilhar.

15.3. Conversas pelo WhatsApp do escritório, inclusive com o chatbot, passam pela infraestrutura da Meta e do provedor de conexão do escritório, sob os termos do WhatsApp. O escritório pode ver, exportar e apagar essas conversas; o AdvPlan não as lê nem as usa para fins próprios.

16. Crianças e adolescentes

A plataforma é ferramenta profissional destinada a maiores de 18 anos. Não direcionamos o serviço a crianças e adolescentes nem coletamos seus dados para fins próprios. Dados de menores podem constar de processos inseridos pelo escritório, que os trata na condição de controlador, no exercício regular de direitos e no melhor interesse do menor (art. 14 da LGPD), com as proteções técnicas desta Política.

17. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças na plataforma, nos suboperadores ou na legislação. Alterações materiais são comunicadas por e-mail aos administradores dos escritórios e por aviso no painel com 15 dias de antecedência; a inclusão de suboperador segue o prazo do DPA. A data e a versão vigentes aparecem no topo desta página, e o histórico de versões é fornecido mediante pedido ao encarregado.

18. Encarregado pelo tratamento de dados (DPO)

Encarregado, nos termos do art. 41 da LGPD e da Resolução CD/ANPD nº 18/2024: Alan de Bortolo Lopes, sócio-administrador da DesignMaster Agência Digital Ltda.

Para escritórios contratantes, o Acordo de Tratamento de Dados Pessoais (DPA) disciplina papéis, instruções, medidas de segurança, suboperadores, auditoria e resposta a incidentes, em conformidade com o art. 39 da LGPD.