Política de Privacidade
Última atualização: 28 de agosto de 2026
Versão 3.0, vigente a partir de 28 de agosto de 2026. Substitui a versão de 8 de maio de 2026. Documentos complementares: Termos de Uso e Acordo de Tratamento de Dados Pessoais (DPA).
Em uma página (o texto integral prevalece)
- Para os dados do escritório (cadastro, faturamento, uso), o AdvPlan é controlador. Para os dados dos clientes e processos do escritório, o escritório é o controlador e o AdvPlan é operador: tratamos só o que ele mandar, para prestar o serviço.
- Não vendemos dados, não fazemos publicidade com eles, não treinamos inteligência artificial com eles e não temos cookies de rastreamento.
- Conteúdo de processo só vai para a IA quando um usuário do escritório aciona a função ou quando o escritório liga uma automação, que ele pode desligar. Os provedores não usam esses dados para treinar modelos.
- Criptografia em trânsito e, para os campos mais sensíveis, em repouso; isolamento por escritório; auditoria; backup diário; 2FA disponível.
- Ao encerrar a conta, 30 dias para exportar; depois, eliminação. Direitos do titular atendidos em até 15 dias pelo [email protected].
1. Escopo e legislação aplicável
Esta Política descreve como a DesignMaster Agência Digital Ltda., CNPJ 10.620.937/0001-13, com sede em Colatina/ES (“AdvPlan”, “nós”), trata dados pessoais no site advplan.com.br, no painel do escritório, no portal do cliente, nas landing pages hospedadas para escritórios, nos canais de WhatsApp e e-mail conectados e nas integrações da plataforma AdvPlan.
Ela é elaborada em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, “LGPD”) e seus regulamentos editados pela Autoridade Nacional de Proteção de Dados (ANPD), com a Lei nº 12.965/2014 (Marco Civil da Internet) e seu Decreto nº 8.771/2016, com a Lei nº 8.078/1990 (Código de Defesa do Consumidor), quando aplicável, e, na seção específica, com a Google API Services User Data Policy, inclusive os requisitos de Limited Use. Considera ainda a Lei nº 8.906/1994 (Estatuto da Advocacia) e o Código de Ética e Disciplina da OAB no que toca ao sigilo profissional do escritório contratante.
Os termos “dado pessoal”, “dado pessoal sensível”, “titular”, “controlador”, “operador”, “encarregado” e “tratamento” têm o significado do art. 5º da LGPD.
2. Quem é controlador e quem é operador
| Conjunto de dados | Controlador | Operador | Documento que rege |
|---|---|---|---|
| Visitantes do site, leads, contatos comerciais e de suporte | AdvPlan | Suboperadores da seção 7 | Esta Política |
| Cadastro, autenticação, faturamento e registros de uso dos usuários do escritório | AdvPlan | Suboperadores da seção 7 | Esta Política |
| Clientes do escritório, partes, testemunhas, terceiros, processos, documentos, comunicações, financeiro do escritório | Escritório contratante | AdvPlan e, por meio dele, os suboperadores autorizados | DPA, complementado por esta Política |
| Visitantes das landing pages e usuários do portal do cliente de cada escritório | Escritório contratante | AdvPlan | DPA e a política do próprio escritório |
Quando atuamos como operador, tratamos os dados exclusivamente segundo as instruções documentadas do escritório (art. 39 da LGPD), materializadas nas funcionalidades que ele ativa e nos comandos dos seus usuários. Não decidimos finalidades sobre esses dados, não os usamos para fins próprios e não os combinamos entre escritórios.
3. Dados tratados, por titular
Seguimos o princípio da necessidade (art. 6º, III, da LGPD): coletamos o mínimo para cada finalidade. Não pedimos dados sensíveis ao escritório; quando eles aparecem em conteúdo de processo, são tratados como conteúdo opaco do caso, sob as regras da seção 5.
3.1. Visitante do site e lead
- Navegação: endereço IP, identificação do navegador e do dispositivo, páginas acessadas, data e hora, origem do acesso. Registrados em logs do servidor e do provedor de CDN para segurança e cumprimento do art. 15 do Marco Civil.
- Formulários e cadastro de teste: nome, e-mail, telefone, número da OAB e nome do escritório informados por você. Se entrar em contato pelo botão de WhatsApp, o seu número e as mensagens trocadas.
- Newsletter e conteúdo: e-mail e registro de abertura/clique dos envios, para medir interesse e permitir o descadastro.
3.2. Usuário do escritório (advogado, sócio, colaborador)
- Identificação: nome, e-mail, telefone, cargo, número e seccional da OAB, foto opcional.
- Autenticação: senha (guardada apenas como hash bcrypt, irreversível), segredo de 2FA (criptografado), identificador da conta Google quando você opta por “Entrar com Google”, tokens de sessão e de API.
- Faturamento do escritório: razão social ou nome, CPF/CNPJ, endereço, e-mail de cobrança, histórico de faturas. Dados de cartão são coletados e guardados pela Stripe; nós recebemos só os quatro últimos dígitos, a bandeira e a validade.
- Registros de uso: IP, navegador, data e hora de acesso, ações realizadas (criação, edição, exclusão, exportação, download, envio), consumo de créditos de IA, mensagens trocadas com o suporte. Servem à segurança, à auditoria que o próprio escritório consulta e à prevenção a fraude.
- Integrações que você conecta: tokens do Google, Apple ou Microsoft (calendário), chave de API de IA própria, credenciais de sistemas de tribunais e certificado digital A1, todos criptografados em repouso.
3.3. Cliente do escritório, parte, terceiro (dados sob controle do escritório)
- Qualificação: nome, CPF/CNPJ, RG, nacionalidade, estado civil, profissão, endereço, telefone, e-mail, dados bancários quando informados. A qualificação civil é armazenada criptografada.
- Processos e casos: número CNJ, classe, órgão julgador, partes, andamentos, publicações, prazos, teses, anotações do advogado, valor da causa (criptografado), marcação de segredo de justiça.
- Documentos: contratos, procurações, peças, provas, áudios de audiência ou reunião e suas transcrições, arquivos anexados pelo escritório ou pelo cliente no portal.
- Comunicações: mensagens de WhatsApp e e-mail trocadas pelos canais do escritório conectados à plataforma, com metadados (número, data, status de entrega), e o histórico do chatbot.
- Financeiro do escritório: honorários, cobranças, boletos, PIX e status de pagamento processados via Asaas; notas fiscais emitidas.
- Portal do cliente: e-mail, código de acesso, IP e registros de acesso do cliente que usa o portal disponibilizado pelo escritório.
Esses dados podem incluir dados pessoais sensíveis (art. 5º, II) e dados de crianças e adolescentes quando constarem de processos. O escritório é quem decide inseri-los, com a base legal do art. 11, II, “d”, da LGPD (exercício regular de direitos em processo judicial, administrativo ou arbitral), e nós os protegemos com as medidas da seção 9.
4. Finalidades e bases legais
| Finalidade | Dados | Base legal (LGPD) |
|---|---|---|
| Criar e manter a conta, prestar as funcionalidades contratadas, emitir cobrança e nota fiscal | Cadastro, autenticação, faturamento, registros de uso | Execução de contrato (art. 7º, V) |
| Tratar clientes, processos, documentos e comunicações em nome do escritório | Conteúdo do escritório (3.3) | Instrução do controlador (art. 39); bases do escritório: art. 7º, V, VI e IX, e art. 11, II, “d” |
| Cumprir obrigações fiscais, contábeis e regulatórias; guardar registros de acesso | Faturamento, logs de acesso | Obrigação legal (art. 7º, II); Marco Civil, art. 15 |
| Segurança da informação, prevenção a fraude e abuso, resposta a incidentes | Logs, IP, registros de auditoria | Legítimo interesse (art. 7º, IX) e prevenção à fraude e segurança do titular (art. 11, II, “g”); art. 10 |
| Suporte, avisos operacionais, de segurança e de mudança nos Termos | Contato do usuário, chamados | Execução de contrato (art. 7º, V) |
| Comunicação comercial com quem pediu contato ou testou a plataforma; newsletter | Nome, e-mail, telefone, OAB | Legítimo interesse (art. 7º, IX), com opt-out simples em toda mensagem; consentimento (art. 7º, I) para a newsletter |
| Melhoria do produto e estatísticas de uso | Dados de uso agregados ou anonimizados | Legítimo interesse (art. 7º, IX); dado anonimizado não é pessoal (art. 12) |
| Conectar Google, Apple ou Microsoft; usar chave de IA própria | Tokens e identificadores da conta | Consentimento (art. 7º, I), revogável a qualquer tempo |
| Atender ordem judicial ou requisição de autoridade competente | O estritamente determinado | Obrigação legal (art. 7º, II) |
| Exercício regular de direitos do AdvPlan (cobrança, defesa) | Contrato, faturas, logs | Art. 7º, VI |
Sempre que usamos o legítimo interesse, realizamos o teste de balanceamento previsto no art. 10 e mantemos registro dessa avaliação, disponível ao titular e à ANPD mediante solicitação. Não usamos legítimo interesse para tratar dados sensíveis.
5. Inteligência artificial
5.1. Quando os dados vão para a IA. Conteúdo do escritório é enviado a um modelo de IA apenas quando (a) um usuário aciona uma função (assistente de redação, resumo, extração, transcrição, pergunta ao chat do editor) ou (b) o escritório habilitou uma automação (análise de publicação captada, parecer periódico, chatbot de atendimento, leitura de e-mail recebido). Cada automação tem um interruptor próprio nas Configurações do escritório.
5.2. Para quem vai. Modelos de linguagem da Anthropic (padrão do produto) ou, se o escritório optar por usar chave própria, da OpenAI; transcrição de áudio pela Groq (modelo Whisper). Enviamos somente o texto ou áudio necessário à operação: a publicação a analisar, o trecho a redigir, o documento indicado pelo usuário, o áudio a transcrever, a mensagem a responder e o contexto do caso que a função exigir.
5.3. O que os provedores fazem. Por seus termos comerciais de API, os provedores utilizados não usam os dados enviados para treinar ou aprimorar modelos, e os retêm por período limitado, apenas para operação e detecção de abuso. O AdvPlan não treina, ajusta nem avalia modelos com conteúdo de escritórios e não compartilha esse conteúdo entre escritórios.
5.4. Registro e auditoria. Cada chamada à IA gera um registro com a função, o modelo, o custo, o nível de confiança atribuído e a saída, vinculado ao escritório e ao usuário. Esse registro existe para o escritório auditar o que a IA disse e para a cobrança dos créditos; é eliminado com a conta.
5.5. Casos em segredo de justiça. Publicações sem texto integral não são tratadas como completas; quando o escritório cadastrou credenciais do tribunal, a plataforma busca o texto no sistema processual antes de qualquer análise. O texto recuperado recebe o mesmo tratamento das demais publicações, sob as automações que o escritório decidiu manter ligadas.
5.6. Não há decisão automatizada com efeito sobre o titular. Toda saída da IA é sugestão que depende de revisão e aprovação de um usuário do escritório antes de gerar efeito (lançar prazo, enviar mensagem, protocolar). O chatbot voltado ao cliente do escritório se identifica como automatizado e transfere a conversa a uma pessoa quando solicitado ou quando não compreende o pedido. Ver seção 12.
6. Dados de tribunais e do DJEN
6.1. A pedido do escritório, consultamos diariamente o Diário de Justiça Eletrônico Nacional (DJEN) e a Plataforma DataJud, do CNJ, pelos números de OAB e nomes que o escritório cadastrou, e armazenamos as publicações e movimentações retornadas, vinculando-as aos casos do escritório. Trata-se de dados tornados manifestamente públicos pelo Poder Judiciário (art. 7º, § 4º, da LGPD), tratados aqui na finalidade para a qual foram publicados: dar ciência ao advogado e permitir a defesa em juízo.
6.2. Publicações de processos sob segredo de justiça chegam sem o texto integral; nesses casos a plataforma orienta a consulta direta ao sistema do tribunal e não trata o despacho parcial como completo.
6.3. As consultas ao CNJ partem de infraestrutura em território brasileiro (AWS, região São Paulo), exigência técnica dos serviços do CNJ. Os únicos dados que trafegam por ela são os parâmetros da consulta (OAB, nome, período, número do processo) e as respostas públicas do CNJ.
6.4. Credenciais de sistemas processuais e certificados digitais A1 fornecidos pelo escritório são armazenados criptografados e usados exclusivamente nas consultas que o escritório comandar ou agendar. Nunca praticamos ato processual em nome do escritório.
7. Compartilhamento e suboperadores
Não vendemos, alugamos nem cedemos dados pessoais. Compartilhamos dados apenas com os suboperadores abaixo, na medida necessária a cada função, sob contratos que impõem confidencialidade, segurança e uso restrito à finalidade; com autoridades, mediante ordem legal (seção 9.5); e com sucessor da atividade em caso de reorganização societária, mantidas as garantias desta Política.
| Suboperador | Para quê | Dados | Onde |
|---|---|---|---|
| Railway Corp. | Hospedagem da aplicação, banco de dados, arquivos e backups | Todos os dados da plataforma | EUA |
| Cloudflare, Inc. | DNS, CDN, TLS, proteção contra ataques, domínios das landing pages | Tráfego de rede, IP, logs de borda | Global (borda no Brasil) |
| Amazon Web Services | Saída de rede brasileira para consultas ao CNJ | Parâmetros de consulta e respostas públicas do DJEN | Brasil (São Paulo) |
| Anthropic, PBC | Modelos de linguagem (funções de IA) | Trechos enviados pelo usuário ou pela automação habilitada | EUA |
| OpenAI, L.L.C. | Modelos de linguagem, somente se o escritório optar por usar a própria chave | Idem | EUA |
| Groq, Inc. | Transcrição de áudio (audiências, reuniões, áudios de WhatsApp) | Áudio enviado à transcrição | EUA |
| Google LLC | Login com Google; Google Calendar e Meet, quando o usuário conecta | Identificador da conta, eventos de agenda (seção 14) | EUA |
| Apple Inc. / Microsoft Corp. | Sincronização de calendário (iCloud, Outlook), quando o usuário conecta | Eventos de agenda, token | EUA |
| Stripe Payments do Brasil Ltda. | Cobrança da assinatura do escritório (cartão) | Dados fiscais e de pagamento do escritório | Brasil / EUA |
| Asaas Gestão Financeira S.A. | Cobrança de honorários (boleto, PIX, cartão) dos clientes do escritório; assinatura do escritório quando paga por PIX | Nome, CPF/CNPJ, contato e valores dos clientes do escritório; dados fiscais do escritório | Brasil |
| ZapSign Tecnologia Ltda. | Assinatura eletrônica de contratos e procurações | Documento, nome, e-mail, telefone e evidências de assinatura | Brasil |
| eNotas / PlugNotas | Emissão de NFS-e pelo escritório | Dados fiscais do tomador | Brasil |
| Meta Platforms (WhatsApp) e provedores de conexão (Z-API; instância Evolution API operada por nós) | Envio e recebimento de mensagens pela linha do escritório | Número, mensagens e mídias trocadas | Brasil / Irlanda / EUA |
| Resend, Inc. | Envio de e-mails transacionais e avisos | Destinatário, assunto, conteúdo do e-mail | EUA |
| Functional Software, Inc. (Sentry) | Monitoramento de erros da aplicação | Dados técnicos do erro; sem dados pessoais por configuração padrão | EUA |
| CNJ e tribunais | Consulta a publicações e andamentos | OAB, nomes, números de processo | Brasil |
Suboperadores que o escritório ativa por conta própria (Google, Apple, Microsoft, Asaas, ZapSign, emissor de NFS-e, WhatsApp, chave de IA própria) só recebem dados depois da ativação. A inclusão ou substituição de suboperador é comunicada com 15 dias de antecedência, na forma do DPA, facultada a objeção fundamentada. A lista vigente é sempre esta seção.
8. Transferência internacional
Parte dos suboperadores processa dados fora do Brasil, notadamente nos Estados Unidos. Essas transferências se fundamentam no art. 33, II e VIII, da LGPD, mediante cláusulas-padrão contratuais aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024) ou cláusulas contratuais específicas com garantias equivalentes, incorporadas aos contratos e termos de tratamento de dados desses fornecedores, além de medidas técnicas (criptografia em trânsito e em repouso) e da limitação dos dados transferidos ao necessário à função. O titular pode solicitar ao encarregado informações sobre as garantias aplicáveis a cada transferência.
9. Segurança e incidentes
9.1. Adotamos medidas técnicas e administrativas proporcionais ao risco (arts. 46 a 49 da LGPD), entre elas:
- Criptografia em trânsito em todas as conexões (TLS 1.2 ou superior, HSTS), inclusive entre a aplicação e os provedores integrados; validação de certificado obrigatória.
- Criptografia em repouso (AES-256-CBC com autenticação) para qualificação civil de clientes, valor da causa, segredos de 2FA, tokens de integrações, chaves de API, credenciais de tribunais e certificados A1; criptografia de disco do provedor de infraestrutura para o restante do banco e dos arquivos.
- Senhas armazenadas com bcrypt; política de senha; autenticação em dois fatores (TOTP) para todos os usuários; expiração de sessão por inatividade.
- Isolamento por escritório em toda consulta ao banco, aplicado automaticamente pela camada de dados, e controle de acesso por papel (RBAC) com permissões granulares definidas pelo próprio escritório.
- Documentos armazenados fora da área pública do servidor e servidos apenas por rota autenticada e autorizada.
- Auditoria: registro de criação, alteração, exclusão, exportação e acesso aos principais registros, com autor, data e IP, consultável pelo escritório e retido por 12 meses.
- Backups diários automatizados do banco de dados, com rotação (diários, semanais e mensais) e monitoramento contínuo da saúde do banco com recuperação automática.
- Acesso administrativo restrito, nominal, com 2FA e registrado; ninguém da nossa equipe acessa conteúdo de escritório sem pedido de suporte registrado, investigação de incidente ou ordem legal.
- Desenvolvimento seguro: revisão de código, testes automatizados que travam o isolamento entre escritórios, dependências monitoradas, segredos fora do código e rotacionados.
9.2. Nenhum sistema é infalível. Por isso mantemos plano de resposta a incidentes e monitoramento de erros e disponibilidade.
9.3. Comunicação de incidentes. Incidente de segurança que possa acarretar risco ou dano relevante aos titulares é comunicado: aos escritórios afetados, como controladores, em até 48 horas da constatação, com natureza dos dados, titulares envolvidos, medidas adotadas e recomendações, para que cumpram o art. 48 da LGPD e o prazo de 3 dias úteis da Resolução CD/ANPD nº 15/2024; à ANPD e aos titulares, nos casos em que somos controladores, nos mesmos prazos regulamentares.
9.4. Pesquisadores de segurança podem reportar vulnerabilidades ao [email protected]. Reportes de boa-fé, sem exploração de dados de terceiros, não sofrerão qualquer medida.
9.5. Requisições de autoridades. Fornecemos dados a autoridades apenas mediante ordem judicial ou requisição com fundamento legal expresso, no limite do determinado, e informamos o escritório afetado, salvo proibição legal, para que exerça as prerrogativas do sigilo profissional (art. 7º, II, da Lei nº 8.906/1994).
10. Retenção e eliminação
| Dados | Prazo | Fundamento |
|---|---|---|
| Conteúdo do escritório e dados da conta | Enquanto a conta estiver ativa; após o encerramento, 30 dias em modo somente leitura para exportação; depois, eliminação ou anonimização irreversível, inclusive nas cópias de segurança ao longo do ciclo de rotação (até 90 dias) | Art. 15, I e III, e art. 16 da LGPD |
| Teste gratuito não convertido | Acesso suspenso 7 dias após o fim do teste; dados mantidos por 30 dias a partir da suspensão; depois, eliminados | Art. 15, I |
| Faturas, notas fiscais e registros contábeis | 5 anos após o exercício | Art. 16, I, da LGPD; arts. 173 e 195 do CTN |
| Registros de acesso à aplicação (IP, data e hora) | 12 meses | Art. 15 do Marco Civil (mínimo de 6 meses); art. 16, I, da LGPD |
| Registros de auditoria de ações no painel | 12 meses, ou até o fim da conta, o que for maior | Art. 16, I e II; legítimo interesse em segurança |
| Registros das chamadas de IA | Enquanto a conta estiver ativa; eliminados com ela | Art. 15, I |
| Leads e contatos comerciais que não contrataram | 12 meses após o último contato, ou até o pedido de exclusão | Art. 15, I e III |
| Tokens de integrações (Google, Apple, Microsoft, tribunais) | Descartados na desconexão; referências eliminadas em até 30 dias | Art. 15, III (revogação) |
| Registros de aceite dos Termos e de solicitações de titulares | 5 anos após o fim da relação | Art. 16, I; prazo prescricional do art. 206, § 5º, I, do Código Civil |
Anonimização é feita por substituição irreversível dos campos identificadores e eliminação de documentos, de modo que o titular não possa ser identificado por meio razoável (art. 12). O escritório pode acioná-la antes do fim do prazo em Configurações → Privacidade e LGPD.
11. Direitos do titular
11.1. Nos termos do art. 18 da LGPD, você pode requerer: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade a outro fornecedor; eliminação dos dados tratados com consentimento; informação sobre compartilhamento; informação sobre a possibilidade de não consentir e suas consequências; revogação do consentimento; e revisão de decisão automatizada (art. 20). Você também pode se opor a tratamento fundado em legítimo interesse (art. 18, § 2º) e apresentar reclamação à ANPD (art. 18, § 1º).
11.2. Como exercer. Escreva para [email protected] ou use, no painel, Configurações → Privacidade e LGPD (solicitar meus dados, anonimizar, excluir a conta). Podemos pedir informações para confirmar sua identidade antes de atender, para proteger seus próprios dados. Respondemos em até 15 dias (art. 19, II); pedidos manifestamente infundados ou repetitivos poderão ser recusados com justificativa.
11.3. Se você é cliente de um escritório que usa o AdvPlan, o controlador dos seus dados é o escritório. Encaminharemos o seu pedido a ele em até 5 dias úteis, informaremos você desse encaminhamento e prestaremos ao escritório o suporte técnico necessário para atendê-lo. Se preferir, contate diretamente o escritório.
11.4. Portabilidade e acesso são entregues em formato estruturado, aberto e legível por máquina (CSV/JSON) e documentos em formato original, nos termos da Resolução CD/ANPD aplicável.
12. Decisões automatizadas
A plataforma não toma, sozinha, decisões que produzam efeitos jurídicos ou afetem significativamente o titular (art. 20 da LGPD). As funções de IA produzem sugestões que só geram efeito depois de revisão e aprovação de um usuário do escritório, e o escritório pode consultar os critérios usados em cada sugestão (função, modelo, dados de entrada, nível de confiança). O chatbot de atendimento é identificado como automatizado, opera com regras definidas pelo escritório e encaminha a conversa a um atendente humano quando solicitado. A classificação de publicações do DJEN (tipo de ato, prazo sugerido) é etapa preparatória de trabalho humano, não decisão sobre o titular.
13. Cookies e tecnologias semelhantes
Usamos apenas cookies estritamente necessários e de preferência. Não há cookies de publicidade, de rastreamento entre sites nem ferramentas de análise de terceiros neste site, no painel ou no portal. Por isso o aviso de cookies é apenas informativo, sem categorias a recusar. Você pode apagar cookies pelo navegador; sem os essenciais, o login não funciona.
| Nome | Finalidade | Duração |
|---|---|---|
advplan_site_session, *_session | Manter a sessão autenticada no site, no painel e no portal (essencial) | Sessão; expira por inatividade |
XSRF-TOKEN | Proteção contra falsificação de requisição (essencial) | Sessão |
remember_web_* | “Lembrar de mim” no login, se você marcar (essencial) | Até você sair |
advplan_cookie_consent_v1 (armazenamento local) | Guardar que você viu o aviso de cookies (preferência) | Até você limpar o navegador |
| Preferências de tema e de navegação (armazenamento local) | Lembrar modo claro/escuro, colunas e filtros (preferência) | Até você limpar o navegador |
__cf_bm, cf_clearance | Proteção contra bots e ataques, definidos pela Cloudflare (essencial) | Até 30 minutos / 1 ano |
14. Integração com o Google (Login, Calendar e Meet)
Quando um usuário do AdvPlan autoriza a integração com a sua conta Google, o uso das informações recebidas das APIs do Google obedece à Google API Services User Data Policy, incluindo os requisitos de Limited Use. As regras abaixo se aplicam a esses dados.
14.1. Escopos solicitados
https://www.googleapis.com/auth/calendar.events: criar, ler, atualizar e remover eventos em calendários aos quais o usuário tem acesso, exclusivamente para sincronizar prazos, audiências e compromissos lançados no AdvPlan.https://www.googleapis.com/auth/calendar.readonly: listar os calendários disponíveis para que o usuário escolha em qual o AdvPlan deve gravar.openid,emaileprofile: identificar o usuário quando ele opta por “Entrar com Google”.
Os links do Google Meet são gerados pela própria API do Google Calendar quando o evento criado pelo AdvPlan inclui conferenceData. O AdvPlan não acessa transcrições, gravações nem conteúdo de reuniões.
14.2. Como usamos os dados do Google
- Criar e atualizar eventos no calendário escolhido, refletindo prazos, audiências e compromissos lançados no AdvPlan.
- Anexar links do Google Meet aos eventos quando solicitado pelo usuário.
- Identificar o usuário no momento do login, quando ele opta por “Entrar com Google”.
14.3. Limited Use: o que não fazemos
- Não usamos dados obtidos via APIs do Google (incluindo Calendar) para exibir publicidade.
- Não vendemos esses dados a terceiros.
- Não os usamos para treinar modelos de IA, próprios ou de terceiros, generalizados ou não.
- Não permitimos que humanos leiam esses dados, exceto: (a) com o consentimento expresso do usuário; (b) por motivo de segurança (por exemplo, investigação de incidente); (c) para cumprir obrigação legal; ou (d) quando agregados e anonimizados, para operação interna.
- Não transferimos esses dados a terceiros, salvo os suboperadores necessários à funcionalidade (hospedagem), na medida do necessário, ou em caso de fusão, aquisição ou venda de ativos, com aviso prévio ao usuário.
14.4. Armazenamento e proteção dos tokens do Google
Os tokens de acesso e de atualização (refresh token) são armazenados criptografados em nosso banco de dados, vinculados ao usuário e ao escritório correspondente. São utilizados apenas pelo backend do AdvPlan, em chamadas servidor a servidor com a API do Google, e nunca expostos no navegador.
14.5. Como revogar o acesso
- Dentro do AdvPlan, em Configurações → Integrações → Google → Desconectar; ou
- Diretamente em myaccount.google.com/permissions, removendo o aplicativo “AdvPlan”.
A revogação encerra a sincronização e descarta os tokens armazenados. Eventos previamente criados no Google Calendar permanecem no calendário do usuário, sob seu controle.
14.6. Retenção dos dados do Google
Mantemos identificadores de calendário e referências aos eventos sincronizados enquanto a integração estiver ativa. Após a revogação ou o encerramento da conta, esses dados são eliminados em até 30 dias, salvo obrigação legal de retenção.
15. Portal do cliente e landing pages dos escritórios
15.1. Escritórios podem publicar, pela plataforma, páginas de captação e um portal para seus clientes acompanharem casos, documentos, pareceres e cobranças. O escritório é o controlador dos dados coletados nessas páginas e no portal; o AdvPlan os hospeda e processa como operador. Se você chegou a uma dessas páginas, a política de privacidade do escritório se aplica em conjunto com esta.
15.2. O acesso ao portal é feito por convite do escritório, por link de acesso enviado ao e-mail ou ao WhatsApp do cliente ou por senha que o próprio cliente cadastra; registramos IP, data e hora dos acessos para segurança do próprio cliente. O cliente vê apenas o que o escritório decidiu compartilhar.
15.3. Conversas pelo WhatsApp do escritório, inclusive com o chatbot, passam pela infraestrutura da Meta e do provedor de conexão do escritório, sob os termos do WhatsApp. O escritório pode ver, exportar e apagar essas conversas; o AdvPlan não as lê nem as usa para fins próprios.
16. Crianças e adolescentes
A plataforma é ferramenta profissional destinada a maiores de 18 anos. Não direcionamos o serviço a crianças e adolescentes nem coletamos seus dados para fins próprios. Dados de menores podem constar de processos inseridos pelo escritório, que os trata na condição de controlador, no exercício regular de direitos e no melhor interesse do menor (art. 14 da LGPD), com as proteções técnicas desta Política.
17. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças na plataforma, nos suboperadores ou na legislação. Alterações materiais são comunicadas por e-mail aos administradores dos escritórios e por aviso no painel com 15 dias de antecedência; a inclusão de suboperador segue o prazo do DPA. A data e a versão vigentes aparecem no topo desta página, e o histórico de versões é fornecido mediante pedido ao encarregado.
18. Encarregado pelo tratamento de dados (DPO)
Encarregado, nos termos do art. 41 da LGPD e da Resolução CD/ANPD nº 18/2024: Alan de Bortolo Lopes, sócio-administrador da DesignMaster Agência Digital Ltda.
- E-mail: [email protected] (direitos do titular, incidentes, dúvidas sobre esta Política, reporte de vulnerabilidade)
- Correspondência: DesignMaster Agência Digital Ltda., CNPJ 10.620.937/0001-13, Colatina/ES, aos cuidados do Encarregado de Dados
- Autoridade Nacional de Proteção de Dados: gov.br/anpd
Para escritórios contratantes, o Acordo de Tratamento de Dados Pessoais (DPA) disciplina papéis, instruções, medidas de segurança, suboperadores, auditoria e resposta a incidentes, em conformidade com o art. 39 da LGPD.