Política de Privacidade e Proteção de Dados

Clean Juris ADV · Sistema de Gestão Jurídica

Versão 1.7|Última atualização: 02 de setembro de 2026

A Clean Juris ADV valoriza e respeita a privacidade e a proteção dos dados pessoais de seus Usuários. Por isso, tratamos essas informações com o devido cuidado, conforme as legislações vigentes, especialmente a Lei Geral de Proteção de Dados Pessoais (LGPD). Este Aviso de Privacidade explica de forma clara e acessível quais dados pessoais coletamos e tratamos quando você utiliza nossos serviços, as finalidades para as quais utilizamos seus dados, como eles são usados, seus direitos em relação a esses dados e como você pode exercê-los.

1. Definições

  • Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.
  • Cookies: pequenos arquivos enviados pela Plataforma, salvos nos seus dispositivos, que armazenam preferências e outras informações, com a finalidade de personalizar sua navegação de acordo com o seu perfil.
  • Dados Pessoais: dados relacionados à pessoa natural identificada ou identificável.
  • Dados Pessoais Sensíveis: dados pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos, quando vinculados a uma pessoa natural.
  • Encarregado ("DPO"): pessoa indicada pela Clean Juris ADV para atuar como canal de comunicação entre ela, os titulares de dados pessoais e a Autoridade Nacional de Proteção de Dados (ANPD).
  • Logs: registros de atividades de quaisquer usuários que utilizem a Plataforma.
  • Plataforma: o sistema Clean Juris ADV e o site institucional da Clean Juris ADV.
  • Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
  • Tratamento: toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração.
  • Transferência Internacional de Dados: transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro.

2. Controlador, Operador e Encarregado

Ao tratar seus dados conforme estabelecido neste aviso, agimos na qualidade de Controlador:

Controlador: Arthur Silva Nepomuceno (Empresário Individual), titular da marca Clean Juris ADV

CNPJ: 64.660.932/0001-43

Encarregado pelo Tratamento de Dados Pessoais (DPO): Arthur Silva Nepomuceno, contato@cleanjuris.com.br

Nos termos do art. 41, §1º, da LGPD, a identidade e as informações de contato do Encarregado são divulgadas acima e ficam disponíveis para que titulares e a ANPD possam a ele se dirigir.

2.1. Duplo papel: Controladora e Operadora

A Clean Juris ADV assume papéis distintos conforme a natureza dos dados tratados:

  • Como Controladora (art. 5º, VI, da LGPD): quanto aos dados de cadastro, cobrança e navegação dos próprios Usuários e visitantes da Plataforma, hipóteses em que decidimos sobre as finalidades e os meios do tratamento;
  • Como Operadora (art. 5º, VII, da LGPD): quanto aos dados pessoais que os escritórios usuários inserem sobre seus próprios clientes, constituintes e processos. Nesses casos, o escritório é o Controlador desses dados e a Clean Juris ADV apenas os trata em nome e por conta do escritório, seguindo suas instruções e as condições ajustadas nos Termos de Uso (cláusula 8), sem lhes dar destinação própria.

3. Ciência e Concordância

Ao navegar e utilizar as funcionalidades da nossa Plataforma e ambientes, você confirma e declara que leu atentamente este Aviso de Privacidade e concorda com os termos aqui estipulados. Sua concordância é livre e expressa, e você também concorda com o tratamento dos seus dados conforme as condições descritas abaixo.

4. Como os Dados São Coletados

Durante sua navegação em nossa Plataforma e ambientes, podemos coletar dados pessoais das seguintes maneiras:

4.1. Dados fornecidos por você

Coletamos os dados que você nos fornece voluntariamente ao:

  • Realizar o cadastro na Plataforma (nome completo, CPF/CNPJ, e-mail, telefone, número da OAB, endereço profissional);
  • Preencher informações profissionais (área de atuação, dados do escritório);
  • Inserir dados de clientes e constituintes (nome, CPF/CNPJ, contato, dados processuais, documentos);
  • Utilizar os módulos de gestão processual, financeira, documental e de atendimento;
  • Conectar integrações de terceiros (redes sociais, serviços de calendário).

4.2. Dados coletados automaticamente

Podemos coletar alguns dados automaticamente durante o uso da Plataforma:

  • Endereço IP e localização geográfica aproximada;
  • Tipo de dispositivo, sistema operacional e versão do navegador;
  • Registros de data e horário de cada ação realizada (logs de acesso);
  • Telas e funcionalidades acessadas;
  • Cookies e ID de sessão;
  • Dados de desempenho e erros da aplicação.

4.3. Dados obtidos de fontes externas

  • Tribunais e sistemas judiciais públicos: andamentos processuais, movimentações, decisões, publicações e intimações, acessados para fins de monitoramento processual. Atualmente, o monitoramento abrange exclusivamente Tribunais da jurisdição do Estado de São Paulo;
  • Diários Oficiais: publicações e atos administrativos relacionados aos processos monitorados;
  • Parceiros de integração: serviços de terceiros integrados ao sistema mediante autorização do Usuário.

4.4. Dados coletados por meio de integrações com plataformas de terceiros

Integração com Meta Platforms (Instagram e Facebook Messenger)

Quando o Usuário conecta sua conta profissional do Instagram ou página do Facebook ao Clean Juris ADV, os seguintes dados podem ser coletados por meio das APIs da Meta Platforms, Inc.:

  • Dados de perfil: identificador da conta (Instagram-scoped ID ou Page-scoped ID), nome e nome de usuário da conta conectada;
  • Dados de mensagens: conteúdo de mensagens diretas (DMs) recebidas e enviadas pela conta profissional conectada, incluindo texto, imagens, vídeos e anexos;
  • Metadados de conversas: timestamps, identificadores de mensagens e informações do remetente/destinatário;
  • Publicações e comentários: as publicações da própria conta conectada (mídia, legenda, permalink), suas métricas de desempenho e os comentários públicos recebidos nessas publicações (texto, nome de usuário do autor e identificadores), exibidos no módulo Social.

Finalidade exclusiva: os dados de mensagens são coletados e processados exclusivamente para permitir o gerenciamento centralizado de conversas no módulo de Conversas (CRM) do Clean Juris ADV, facilitando o atendimento a clientes do escritório. Os dados de publicações, métricas e comentários são processados exclusivamente para que o próprio escritório visualize e administre a presença da sua conta no módulo Social, incluindo responder ou moderar comentários e publicar conteúdo, sempre por ação ou configuração do próprio escritório.

Escopos de autorização solicitados: no Instagram: instagram_business_basic, instagram_business_manage_messages, instagram_business_manage_comments (ler, responder e moderar comentários das publicações da conta conectada), instagram_business_manage_insights (métricas de desempenho da conta e das publicações) e instagram_business_content_publish (publicar conteúdo criado pelo escritório, somente mediante comando dele); no Facebook Messenger: pages_show_list, pages_read_engagement, business_management, pages_messaging, pages_utility_messaging e pages_manage_metadata. Não pedimos autorização para ler listas de seguidores, acessar anúncios nem dados de contas de terceiros.

Armazenamento de mídias: as mídias e os arquivos recebidos pelas conversas conectadas (WhatsApp, Instagram e Facebook Messenger), como fotos, vídeos, áudios e documentos, são baixados e armazenados em serviço de nuvem (Cloudflare R2) para permitir a exibição do histórico da conversa dentro do módulo de Conversas. A retenção desse conteúdo observa os prazos da seção 9. Você controla esse salvamento: o armazenamento de mídias e documentos pode ser desativado por conversa individual ou globalmente nas configurações do módulo de Conversas, hipótese em que as mídias deixam de ser persistidas em nossos servidores (minimização configurável do tratamento).

Não comercialização: em nenhuma hipótese os dados obtidos por meio das APIs da Meta serão vendidos, licenciados, sublicenciados ou compartilhados com terceiros para fins de marketing, publicidade, análise de mercado ou qualquer outra finalidade não diretamente relacionada à prestação do serviço contratado.

4.5. Integração com Google Calendar

Quando o Usuário autoriza a integração com o Google Calendar, coletamos dados de eventos de calendário (títulos, datas, horários e participantes) exclusivamente para exibição e sincronização no módulo de Agenda do Clean Juris ADV. Ao criar um evento, o Usuário pode optar por gerar um link do Google Meet; nesse caso armazenamos apenas a URL pública desse link. Não acessamos áudio, vídeo, chat, gravações, transcrições nem a lista de participantes da reunião; o Google Meet opera sob a mesma autorização do Google Calendar, sem credencial própria. O Clean Juris ADV pode gravar reuniões presenciais pelo microfone do navegador, mediante aviso aos presentes (seção 4.13); isso não usa nem acessa a sua conta Google.

Escopos de autorização solicitados: auth/calendar (ler e gravar eventos nas agendas da conta Google conectada, o que viabiliza a sincronização nos dois sentidos) e auth/userinfo.email (apenas para identificar o e-mail da conta conectada). Não pedimos acesso ao Gmail, aos Contatos nem ao Google Drive nesta integração.

4.6. Integração com Zoom Video Communications

Integração com Zoom

Ao optar por conectar sua conta Zoom ao Clean Juris ADV, os seguintes dados são coletados e armazenados:

  • Dados coletados: identificador do usuário Zoom (Zoom User ID) e tokens de autenticação OAuth 2.0 (access token e refresh token);
  • Finalidade: exclusivamente para criar e gerenciar reuniões Zoom a partir do calendário integrado do Clean Juris ADV;
  • Escopos de autorização: a tela de autorização da Zoom lista as permissões do aplicativo Clean Juris publicadas no Zoom Marketplace; o sistema não pede permissões adicionais no momento da conexão. Na prática, a autorização é usada apenas para identificar a conta conectada (Zoom User ID) e para criar e excluir as reuniões geradas a partir da Agenda;
  • Armazenamento: os tokens são armazenados em banco de dados PostgreSQL gerenciado pela Supabase, com criptografia em trânsito (TLS 1.2+) e em repouso;
  • Compartilhamento: os dados do Zoom NÃO são vendidos, alugados, cedidos ou compartilhados com terceiros em nenhuma circunstância;
  • Exclusão: o Usuário pode desconectar sua conta Zoom a qualquer momento através das configurações da Agenda. Ao desconectar, solicitamos à Zoom a revogação do token de acesso e as credenciais são imediatamente eliminadas do nosso banco de dados;
  • Desautorização externa: se o Usuário remover o aplicativo diretamente pelo Zoom Marketplace, o Clean Juris recebe uma notificação automática e realiza a exclusão completa dos dados associados.

Não acessamos: gravações de reuniões, listas de participantes, mensagens de chat ou qualquer outro dado da conta Zoom além do estritamente necessário para a criação de reuniões. O Clean Juris ADV pode gravar reuniões presenciais pelo microfone do navegador, mediante aviso aos presentes (seção 4.13); isso não usa nem acessa a sua conta Zoom.

4.7. Integração com Microsoft (Outlook Calendar, Microsoft Teams e OneDrive)

Integração com a Microsoft (Microsoft Graph API)

A integração Microsoft envolve dois fluxos de autorização independentes, ambos via OAuth 2.0, que o Usuário pode conceder separadamente: (a) Calendário e Teams (Outlook Calendar e reuniões do Microsoft Teams) e (b) OneDrive (parte do recurso Cloud Drive do módulo de Documentos).

  • Dados coletados: tokens de autenticação OAuth 2.0 (access token e refresh token) e data de expiração; o e-mail/identidade da conta Microsoft conectada. No fluxo de Calendário/Teams, importamos e armazenamos o conteúdo dos eventos do Outlook Calendar (título, descrição, datas de início e fim, indicação de dia inteiro, local e link de reunião do Teams), o identificador do evento e os dados da assinatura de notificação do Microsoft Graph; lemos também as categorias do calendário da conta conectada (nome e cor), para espelhá-las nas etiquetas da Agenda. No fluxo de OneDrive, armazenamos apenas metadados/referência dos arquivos e pastas que o Usuário seleciona (identificador, nome, tipo, tamanho, URL de visualização, ícone, data de modificação e caminho), sem guardar cópia do conteúdo;
  • Finalidade: exclusivamente para sincronizar a agenda de forma bidirecional, gerar/ler links de reunião do Microsoft Teams a partir dos compromissos e manter as etiquetas da Agenda alinhadas às categorias do calendário da conta (inclusive suas cores); e, no OneDrive, permitir que o escritório selecione, liste, baixe, edite e salve seus próprios documentos dentro do módulo de Documentos;
  • Escopos de autorização solicitados: Calendário/Teams: User.Read (identificar o e-mail da conta conectada), Calendars.ReadWrite (ler e gravar os eventos do calendário escolhido, o que viabiliza a sincronização nos dois sentidos), OnlineMeetings.ReadWrite (gerar o link de reunião do Teams junto do compromisso), MailboxSettings.ReadWrite (ler e criar as categorias do calendário da conta; é o que permite espelhar nome e cor das etiquetas) e offline_access (renovar a autorização sem pedir nova entrada a cada uso); OneDrive: User.Read, Files.ReadWrite, Files.ReadWrite.All (ler e gravar os arquivos da conta conectada, o que viabiliza navegar, importar e salvar de volta) e offline_access;
  • Armazenamento: os dados são armazenados em banco de dados PostgreSQL gerenciado pela Supabase, com criptografia em trânsito (TLS) e em repouso, e isolamento por escritório. O conteúdo de documentos não é persistido por nós;
  • Compartilhamento: os dados NÃO são vendidos, alugados, cedidos ou compartilhados com terceiros; transitam apenas entre o Clean Juris ADV e a própria Microsoft para operar os recursos;
  • Exclusão: o Usuário desconecta o Calendário/Teams nas configurações da Agenda e o OneDrive no módulo de Documentos. Nos dois casos excluímos os tokens e os dados associados dos nossos servidores e pedimos ao Microsoft Graph o encerramento da assinatura de notificação no ato da desconexão (se o token já não for mais válido, ela expira sozinha em poucos dias). A Microsoft não oferece endpoint de revogação da autorização pelo próprio aplicativo: a revogação total depende de ação do Usuário (nas permissões da conta Microsoft) ou da expiração dos tokens. Os arquivos permanecem intactos no OneDrive.

Não acessamos: o conteúdo de e-mails do Outlook, contatos, OneNote nem outros serviços Microsoft além dos escopos concedidos. A autorização de configurações da caixa de correio (MailboxSettings.ReadWrite) é usada exclusivamente para as categorias do calendário: não lemos nem alteramos respostas automáticas, fuso horário, horário de trabalho ou qualquer outra configuração da conta. No OneDrive, armazenamos somente metadados dos arquivos e pastas que o próprio Usuário seleciona, e o conteúdo só é acessado quando o Usuário pede para abrir, baixar ou salvar. Não acessamos a senha da conta Microsoft.

4.8. Integração com Google Drive (Cloud Drive)

Integração com Google Drive

  • Dados coletados: tokens de autenticação OAuth 2.0 (access token e refresh token), data de expiração, escopos solicitados e o e-mail da conta Google; e metadados/referência dos arquivos que o Usuário importa pelo Google Picker ou cria pelo aplicativo (identificador, nome, tipo, tamanho, URL de visualização, ícone, caminho/pasta e datas), além do registro de qual usuário importou e quando. Não armazenamos o conteúdo dos arquivos;
  • Finalidade: exclusivamente para permitir que o Usuário navegue, importe, abra, edite, crie, copie, renomeie e salve seus próprios documentos do Google Drive dentro do editor do Clean Juris ADV;
  • Escopos de autorização solicitados: auth/drive.file (acesso restrito apenas a arquivos criados ou abertos pelo Usuário via Clean Juris ADV/Google Picker, nunca o Drive inteiro) e auth/userinfo.email (apenas para identificar o e-mail da conta);
  • Armazenamento: tokens, e-mail e referências de arquivos são armazenados em banco de dados PostgreSQL gerenciado pela Supabase, com isolamento por escritório e criptografia em trânsito (TLS) e em repouso;
  • Compartilhamento: os dados NÃO são vendidos, alugados, cedidos ou compartilhados com terceiros;
  • Exclusão: ao desconectar, encerramos o canal de notificação junto ao Google, enviamos o token de renovação (refresh token) ao endpoint de revogação do Google (o que encerra o consentimento concedido ao aplicativo), e o registro da conexão (incluindo tokens) e as referências de arquivos são excluídos definitivamente. Os arquivos permanecem intactos no Google Drive.

Não acessamos: o conteúdo integral do Google Drive. Por imposição do escopo drive.file, qualquer listagem ou busca retorna apenas arquivos que o Usuário criou ou abriu pelo Clean Juris ADV. Não acessamos Gmail, Contatos, Google Calendar ou outros serviços Google, e não armazenamos o conteúdo dos documentos no nosso banco.

4.9. Integração com Telegram (notificações via bot)

Integração com Telegram

A integração com o Telegram serve apenas ao envio de notificações do sistema por meio de um bot.

  • Dados coletados: o identificador do chat (chat ID) do Usuário com o bot, único dado pessoal do Telegram que persistimos. Durante a vinculação, geramos um código temporário, descartado após a conexão;
  • Finalidade: exclusivamente para o envio de notificações do sistema (avisos de prazos, movimentações processuais e lembretes) ao Usuário, por mensagem do bot;
  • Armazenamento: o chat ID é armazenado em banco de dados PostgreSQL gerenciado pela Supabase, com criptografia em trânsito (TLS) e em repouso. O token do bot fica protegido em ambiente de segredos do servidor. O chat ID é mantido enquanto o canal permanecer conectado;
  • Compartilhamento: o chat ID NÃO é vendido, alugado ou cedido. É compartilhado apenas com a plataforma Telegram, na medida necessária para entregar a notificação; o conteúdo da notificação (que pode incluir número de processo e nome relacionado) trafega pela infraestrutura do Telegram para entrega ao destinatário;
  • Exclusão: o Usuário desconecta na própria interface, removendo o chat ID dos nossos servidores; a partir daí o sistema não envia mais mensagens. O Usuário também pode bloquear o bot no Telegram.

Não acessamos: as conversas, mensagens, contatos, grupos, nome de exibição ou nome de usuário do Usuário no Telegram. O bot reage apenas à mensagem de vinculação; qualquer outro texto apenas dispara uma resposta automática de instrução e não é armazenado. Nunca lemos o histórico do Usuário.

4.10. Integração com ZapSign (assinatura eletrônica de documentos)

Integração com ZapSign

A assinatura eletrônica de documentos é operada pela ZapSign (Zapsign Processamento de Dados Ltda., CNPJ 37.058.073/0001-44, grupo Truora). Esta integração processa dados pessoais de terceiros: os signatários indicados pelo escritório, que não são usuários da plataforma. Nessa operação, o escritório atua como controlador dos dados dos signatários, a Clean Juris ADV como operadora e a ZapSign como suboperadora.

  • Dados coletados: dos signatários: nome, e-mail, telefone e CPF (quando informado ou exigido) e, quando o escritório ativar autenticação reforçada, selfie/biometria facial e foto de documento; papel na assinatura, status e data/hora da assinatura ou recusa. Da conta do escritório: token da subconta ZapSign, identificador da empresa na ZapSign e dados de uso. Não armazenamos o arquivo (binário) do documento, apenas as URLs do documento original e assinado, hospedadas pela ZapSign;
  • Finalidade: exclusivamente para viabilizar a assinatura eletrônica: enviar o documento aos signatários, coletar e autenticar as assinaturas, acompanhar o status e vincular o documento assinado ao processo ou pessoa;
  • Armazenamento: no nosso lado, em banco PostgreSQL gerenciado pela Supabase (TLS e criptografia em repouso, isolado por escritório). Na ZapSign, os documentos são armazenados em infraestrutura da Amazon Web Services (AWS) com criptografia em repouso; a ZapSign declara conformidade com a norma ISO/IEC 27001 e mantém os documentos por, no mínimo, 5 (cinco) anos;
  • Compartilhamento e transferência internacional: os dados dos signatários são compartilhados com a ZapSign (suboperadora) na medida necessária à assinatura. A ZapSign integra o grupo Truora e pode realizar transferência internacional de dados a empresas do grupo e a prestadores no exterior (incluindo Estados Unidos, Colômbia, México e Chile), além de utilizar fornecedores como a Veriff (validação de identidade/biometria). Esses dados não são vendidos nem cedidos;
  • Exclusão: ao excluir um documento pelo painel, o registro é marcado como excluído na Clean Juris ADV e a exclusão é disparada na ZapSign; a remoção definitiva dos registros locais ocorre quando a ZapSign notifica a exclusão.

Não acessamos: o arquivo (binário) do documento (guardamos apenas a URL hospedada pela ZapSign) nem as credenciais de login dos signatários. Para mais informações sobre o tratamento realizado pela ZapSign, consulte a Política de Privacidade em zapsign.com.br/politica-de-privacidade.

4.11. Conector para a ferramenta de inteligência artificial do escritório (MCP)

Conector de inteligência artificial (MCP)

O Clean Juris ADV publica um conector que permite ao escritório ligar ao sistema a ferramenta de inteligência artificial que ele próprio contratou. A conexão é opcional e cada pessoa a autoriza com o seu próprio login no Clean Juris ADV. O Clean Juris ADV não contrata, não fornece e não opera o provedor de inteligência artificial: a conta é do escritório, e a relação com esse provedor é dele.

  • Escopos de autorização solicitados: a autorização é concedida por OAuth e pede apenas os escopos mínimos de identificação: email e profile (o e-mail e o nome do usuário conectado). A senha do Usuário nunca é entregue à ferramenta de inteligência artificial;
  • Permissões: cada consulta corre com as permissões que o usuário conectado já tem no sistema. A ferramenta de inteligência artificial acessa exatamente o que aquela pessoa acessaria nas telas do Clean Juris ADV, e nada além disso;
  • Dados transmitidos e transferência internacional: os dados consultados saem do Clean Juris ADV para a ferramenta de inteligência artificial contratada pelo próprio escritório, que os processa em servidores próprios, possivelmente localizados fora do Brasil. O tratamento realizado por esse provedor é regido pelo contrato firmado entre ele e o escritório;
  • O que o conector não fornece: processos em segredo de justiça e o teor integral das intimações não são devolvidos pelo conector. O módulo financeiro, o conteúdo das conversas de atendimento e os documentos ficam integralmente fora do conector;
  • Registro de consultas: toda consulta feita pela ferramenta de inteligência artificial é registrada (data e hora, usuário conectado, ferramenta utilizada e resultado) em log acessível ao administrador do escritório;
  • Revogação: a conexão pode ser revogada a qualquer momento pelo Usuário, removendo o conector na própria ferramenta de inteligência artificial em que ele foi adicionado.

Responsabilidade do escritório: a decisão de usar inteligência artificial é do escritório, na qualidade de controlador dos dados dos seus clientes. Recomendamos expressamente que o escritório formalize por escrito com seus clientes o uso de inteligência artificial, na forma da Recomendação nº 001/2024 do Conselho Federal da OAB.

4.12. Integração com WhatsApp (conexão por QR Code)

Integração com WhatsApp

A conexão de números de WhatsApp ao módulo de Conversas é feita por QR Code, de forma análoga ao WhatsApp Web, por meio de infraestrutura de conexão fornecida pela uazapi (provedor especializado de conexão). Essa modalidade não integra o programa oficial da Meta para empresas (WhatsApp Business Platform); as condições e os riscos são apresentados ao administrador do escritório em Termo de Ciência específico, aceito no momento da conexão do número. A Clean Juris ADV está se adaptando para oferecer também a conexão via API oficial do WhatsApp Business Platform.

  • Dados tratados: conteúdo das mensagens enviadas e recebidas pelo número conectado (texto, mídias, áudios e documentos), número de telefone e nome dos contatos das conversas, e metadados de conversa (datas, horários e identificadores de mensagem);
  • Trajeto dos dados: as mensagens trafegam entre o WhatsApp e a Plataforma pelos servidores da uazapi, que atua como suboperadora restrita ao tráfego de conexão. O histórico é armazenado nos servidores da Clean Juris ADV (banco PostgreSQL gerenciado pela Supabase, com TLS e criptografia em repouso) e as mídias no serviço de nuvem descrito na seção 4.4;
  • Finalidade exclusiva: centralizar o atendimento aos clientes do escritório no módulo de Conversas. Envios automáticos (follow-up e mensagens de aniversário) só ocorrem se o escritório os ativar, mediante consentimento específico na própria tela; mensagens de grupo só são tratadas se o escritório ativar o recurso, com declaração de ciência própria;
  • Exclusão: o escritório pode desconectar o número a qualquer momento nas configurações de Conversas; a desconexão encerra a sessão junto ao provedor e remove a instância de conexão.

Não acessamos: outras contas de WhatsApp do aparelho, chamadas, SMS ou qualquer dado do celular além da sessão do número conectado. Os dados obtidos pela conexão não são vendidos, cedidos nem utilizados para qualquer finalidade além da prestação do serviço contratado.

4.13. Gravação e transcrição de reuniões

Quando o Usuário grava uma reunião pelo microfone do navegador ou envia um arquivo de áudio, o áudio é armazenado em nuvem (Cloudflare R2) e enviado a fornecedores de transcrição e de resumo por inteligência artificial contratados pela Clean Juris ADV, que atuam como suboperadores e são contratualmente proibidos de usar o conteúdo para treinar modelos. O áudio é eliminado em até 7 dias após a conclusão da transcrição; a transcrição e o resumo permanecem no atendimento, sob a guarda do escritório. A gravação depende de aviso prévio a todos os presentes, registrado pelo Usuário na Plataforma. Há transferência internacional de dados, nos termos da seção 12.

5. Bases Legais para o Tratamento

O Clean Juris ADV tratará seus dados com base nas seguintes hipóteses legais, conforme o caso:

  • Consentimento (art. 7º, I): quando você concorda ativamente com o tratamento dos dados para uma finalidade específica, como comunicações de marketing. Esse consentimento pode ser revogado a qualquer momento;
  • Execução de contrato (art. 7º, V): quando necessário para cumprir o contrato de prestação de serviços, incluindo as funcionalidades de integração com plataformas de terceiros autorizadas pelo Usuário;
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): quando necessário para cumprir obrigações legais ou regulatórias;
  • Legítimo interesse (art. 7º, IX): quando a Clean Juris ADV tem interesse legítimo em utilizar seus dados, como para prevenção a fraudes, segurança do sistema, melhoria dos serviços e contato comercial com quem testou a plataforma e não contratou (nome, e-mail e telefone do responsável, por até 12 meses), respeitando seus direitos fundamentais e o direito de oposição;
  • Exercício regular de direitos (art. 7º, VI): quando necessário para exercer direitos em processos judiciais, administrativos ou arbitrais;
  • Proteção do crédito (art. 7º, X): quando necessário para prevenir fraudes e validar identidade;
  • Dados sensíveis (art. 11): exclusivamente com consentimento específico e destacado, ou para exercício de direitos em contrato ou processo judicial.

6. Categorias e Finalidades dos Dados Coletados

O que se coleta?Para que se coleta?
Dados Cadastrais
Nome completo, CPF/CNPJ, OAB/Seccional, E-mail, Telefone/WhatsApp
Identificar e autenticar o Usuário; cumprir obrigações decorrentes da disponibilização da Plataforma; possibilitar o acesso e uso dos recursos e funcionalidades; garantir a portabilidade dos dados conforme art. 18 da LGPD; cumprir obrigações legais do Marco Civil da Internet (Lei 12.965/2014); prover suporte técnico e operacional.
Dados Profissionais
Área de atuação, nome do escritório, dados de membros da equipe
Personalizar a experiência de uso; configurar controles de acesso e permissões por perfil; gerar relatórios de produtividade.
Dados de Clientes/Constituintes
Nome, CPF/CNPJ, contato, dados processuais, documentos
Viabilizar a gestão processual, documental e de relacionamento com clientes do escritório; alimentar módulos de CRM, processos e atendimentos.
Dados Financeiros
Dados de pagamento das assinaturas, honorários e despesas inseridos pelo Usuário
Processar pagamentos da assinatura; viabilizar a gestão financeira do escritório (honorários, despesas, contas a pagar/receber). Dados de cartão são tokenizados pelo operador de pagamento, e não armazenamos números completos de cartão.
Dados de Identificação Digital
Endereço IP, logs de acesso, telas acessadas, cookies, ID de sessão
Possibilitar acesso a áreas restritas; cumprir obrigações legais do Marco Civil da Internet; monitoramento de segurança; prover suporte técnico; aprimorar a Plataforma; prevenir atividades fraudulentas.
Dados de Mensagens (Integrações)
Conteúdo de DMs do Instagram, mensagens do WhatsApp/Facebook Messenger
Centralizar atendimento a clientes no módulo de Conversas; manter histórico de comunicações; viabilizar fluxos de atendimento multicanal.
Gravação, transcrição e resumo de reuniões
Áudio da reunião, transcrição, identificação de quem falou e resumo, além do registro do aviso dado aos presentes
Podem conter dados pessoais sensíveis (art. 11 da LGPD)
Registrar o conteúdo do atendimento no dossiê do escritório, com transcrição e resumo gerados por inteligência artificial e revisados pelo advogado, conforme a seção 4.13. A voz é dado pessoal e o conteúdo de uma reunião jurídica pode envolver saúde, convicção religiosa, opinião política, vida sexual ou acusação penal, motivo pelo qual essas informações são tratadas como sensíveis. O áudio é eliminado em até 7 dias; a transcrição, o resumo e o comprovante do aviso permanecem sob a guarda do escritório.

7. Com Quem Podemos Compartilhar Seus Dados

A Clean Juris ADV não vende, não aluga e não comercializa dados pessoais. Poderemos compartilhar dados com terceiros e parceiros apenas conforme necessário para atingir as finalidades descritas neste Aviso, incluindo:

  • Provedores de infraestrutura e serviços essenciais: provedores de nuvem (Supabase/AWS), processadores de pagamento, serviços de e-mail transacional, todos vinculados por cláusulas contratuais de proteção de dados;
  • Cloudflare, Inc.: armazenamento de arquivos e mídias em nuvem (serviço Cloudflare R2), utilizado para guardar as mídias e os documentos recebidos nas conversas conectadas, conforme a seção 4.4;
  • Syncfusion / servidor dedicado de processamento de documentos: conversão e edição de documentos nos formatos Word e Excel dentro do módulo de Documentos;
  • Plataformas de mensageria, calendário e armazenamento: quando o Usuário autoriza a integração com Meta Platforms (Instagram, Facebook Messenger), WhatsApp, Telegram, Google (Google Calendar e Google Drive), Microsoft (Outlook Calendar, Teams e OneDrive) ou Zoom, os dados transitam entre a Plataforma e os servidores desses provedores (no caso do WhatsApp, pelos servidores do provedor de conexão uazapi, conforme a seção 4.12), conforme as seções 4.4 a 4.12;
  • uazapi (provedor de infraestrutura de conexão do WhatsApp): suboperadora por onde trafegam as mensagens dos números de WhatsApp conectados ao módulo de Conversas, na medida necessária à conexão, conforme a seção 4.12;
  • Fornecedor de transcrição sediado na União Europeia: suboperador que recebe o áudio das reuniões gravadas ou enviadas pelo Usuário para produzir a transcrição e o resumo, na medida necessária a essa finalidade e sem autorização para treinar modelos com o conteúdo, conforme a seção 4.13;
  • Autoridades judiciais, administrativas ou governamentais competentes: sempre que houver determinação legal, requerimento, requisição ou ordem judicial;
  • De forma automática em caso de movimentações societárias, como fusão, aquisição e incorporação.

8. Cookies e Armazenamento Local

A Plataforma utiliza somente armazenamento local estritamente necessário ao seu funcionamento. Trata-se do armazenamento local do navegador (localStorage), empregado para manter a sessão de autenticação do Usuário e preferências de interface (como o tema claro ou escuro), com fundamento na execução do contrato e no legítimo interesse (art. 7º, V e IX, da LGPD). Esse armazenamento é indispensável para que você permaneça autenticado e para preservar suas escolhas de uso.

A Plataforma não utiliza cookies de analytics, de publicidade ou de rastreamento de terceiros. Não empregamos ferramentas de mensuração de audiência, pixels de rastreamento ou perfis de navegação para fins de marketing.

A página institucional carrega fontes tipográficas do serviço Google Fonts, o que implica o envio do endereço IP do visitante à Google LLC. Essa comunicação está coberta pela seção 12 (Transferência Internacional de Dados).

As telas de acesso (entrada, criação de conta e recuperação de senha) utilizam o Cloudflare Turnstile, serviço da Cloudflare, Inc., para verificar que a solicitação foi feita por uma pessoa e não por sistema automatizado. Nessa verificação a Cloudflare recebe o endereço IP e dados técnicos do navegador e pode gravar um cookie próprio no dispositivo. Trata-se de cookie de segurança, estritamente necessário ao acesso, e não de cookie de analytics, de publicidade ou de rastreamento, com fundamento na execução do contrato e no legítimo interesse (art. 7º, V e IX, da LGPD). O tratamento realizado pela Cloudflare nessa funcionalidade observa o Turnstile Privacy Addendum publicado pela própria Cloudflare. Essa comunicação está coberta pela seção 12 (Transferência Internacional de Dados).

Caso, no futuro, sejam adotadas ferramentas de análise de uso ou outros cookies não essenciais, esta seção será atualizada e o consentimento do Usuário será solicitado previamente por meio de banner específico, antes de qualquer coleta desse tipo.

9. Segurança, Armazenamento e Retenção

9.1. Medidas de Segurança

  • Criptografia em trânsito (TLS/SSL, com HTTPS em todas as comunicações);
  • Criptografia em repouso para dados nos servidores;
  • Controles de acesso baseados em perfis com princípio do privilégio mínimo;
  • Backups automáticos periódicos;
  • Monitoramento contínuo de vulnerabilidades e anomalias;
  • Plano de Resposta a Incidentes formalizado.

9.2. Prazos de Retenção

Enquanto a conta estiver ativa, os dados são mantidos durante toda a vigência da assinatura. Encerrada a conta, abre-se uma janela de retenção para que o Usuário exporte seus dados: 90 (noventa) dias quando a conta chegou a ser paga e 30 (trinta) dias quando o Usuário utilizou apenas o período de teste, sem pagamento confirmado. O Usuário é avisado por e-mail 7 (sete) dias antes do encerramento dessa janela. Decorrido o prazo, os dados operacionais (incluindo os dados de clientes, constituintes e processos inseridos pelo Usuário) são eliminados de forma segura, harmonizando-se com a cláusula 5.10 dos Termos de Uso.

Ressalva-se dessa eliminação a conservação dos dados exigida por obrigação legal ou regulatória e para o exercício regular de direitos em processo judicial, administrativo ou arbitral, nos termos do art. 16 da LGPD, hipótese em que tais dados são retidos por até 5 (cinco) anos. Os prazos específicos observam:

  • Dados ativos: durante toda a vigência da assinatura;
  • Dados de clientes, constituintes e processos inseridos pelo Usuário: 90 (noventa) dias após o encerramento de conta paga, ou 30 (trinta) dias quando a conta se limitou ao período de teste sem pagamento confirmado, prazo destinado à exportação, com eliminação definitiva depois dele, salvo a ressalva legal acima;
  • Dados retidos por obrigação legal/regulatória e defesa em processos: pelo prazo da obrigação ou da prescrição aplicável, nos termos do art. 16, I, da LGPD: em regra, até 5 (cinco) anos para obrigações fiscais e tributárias (arts. 173 e 174 do CTN) e até 10 (dez) anos para registros vinculados a casos jurídicos e contratos de honorários, correspondente ao prazo prescricional civil (art. 205 do Código Civil; STJ, EREsp 1.280.825/RJ);
  • Contato de responsável por conta de teste não convertida (nome, e-mail e telefone): até 12 (doze) meses após o fim do teste, ou até o pedido de exclusão;
  • Logs de acesso: mínimo de 6 (seis) meses conforme o art. 15 da Lei nº 12.965/2014;
  • Dados financeiros e fiscais: conforme legislação tributária aplicável;
  • Mensagens das conversas (WhatsApp, Instagram, Facebook Messenger, Telegram, Slack e chat interno): a mensagem vinculada a um cliente ou a um processo é elemento de prova do caso e permanece conservada enquanto a conta existir, sendo eliminada com os demais dados na exclusão do escritório; a mensagem que não esteja vinculada a cliente ou a processo é eliminada após 180 (cento e oitenta) dias, por deixar de ser necessária à finalidade que motivou sua coleta, conforme a LGPD.
  • Áudio de reunião: até 7 (sete) dias após a conclusão do processamento, com eliminação automática mesmo quando a transcrição falha. A transcrição, o resumo e o comprovante do aviso de gravação seguem os prazos gerais desta seção.

Nos dados que os escritórios Usuários inserem sobre seus próprios clientes e casos, o Clean Juris ADV atua como operador (art. 39 da LGPD): a definição dos prazos de guarda desse acervo cabe ao escritório, na qualidade de controlador, observados os prazos legais acima. Pedidos de eliminação apresentados por titulares diretamente ao Clean Juris ADV relativos a esses dados são encaminhados ao escritório responsável, que decide entre eliminar ou conservar com base legal (art. 16 da LGPD).

Após o término dos prazos, os dados são eliminados de forma segura ou anonimizados de modo irreversível.

10. Seus Direitos como Titular

Em conformidade com o art. 18 da LGPD, você possui os seguintes direitos, exercíveis a qualquer momento:

  1. Confirmação da existência de tratamento dos seus dados;
  2. Acesso aos dados pessoais armazenados;
  3. Correção de dados incompletos, inexatos ou desatualizados;
  4. Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD;
  5. Portabilidade dos dados a outro fornecedor de serviço;
  6. Eliminação dos dados tratados com base em consentimento;
  7. Informação sobre entidades com as quais seus dados foram compartilhados;
  8. Revogação do consentimento a qualquer tempo;
  9. Oposição ao tratamento em desconformidade com a LGPD;
  10. Revisão de decisões tomadas unicamente de forma automatizada (art. 20 da LGPD);
  11. Petição à ANPD contra o Controlador;
  12. Desconexão de integrações com plataformas de terceiros e eliminação dos dados associados.

Para exercer qualquer desses direitos, envie sua solicitação para contato@cleanjuris.com.br, com identificação e descrição clara do pedido. As solicitações serão respondidas em até 15 (quinze) dias úteis.

Em caso de irregularidades não solucionadas, você pode apresentar reclamação diretamente à ANPD em www.gov.br/anpd.

11. Menores de Idade

O Clean Juris ADV é destinado exclusivamente a profissionais do Direito maiores de 18 anos. Não coletamos intencionalmente dados de menores como Usuários da Plataforma. Dados de menores podem ser inseridos pelo Usuário quando o cliente do escritório for criança ou adolescente (ex.: ações de guarda ou alimentos), hipótese em que é responsabilidade exclusiva do Usuário possuir base legal adequada.

12. Transferência Internacional de Dados

Quando necessário para a prestação dos serviços, os dados podem ser transferidos ou armazenados em servidores localizados no exterior, notadamente nos Estados Unidos e em outros países onde operam os provedores listados na seção 7, entre eles Supabase/AWS, Google LLC, Meta Platforms, Inc., Microsoft, Zoom, Cloudflare, Inc. e ZapSign.

Essas transferências internacionais fundamentam-se em cláusulas contratuais firmadas com os provedores, que asseguram a esses dados nível de proteção equivalente ao previsto na LGPD, nos termos do art. 33, II, da Lei nº 13.709/2018 e do Regulamento de Transferência Internacional de Dados da ANPD (Resolução CD/ANPD nº 19/2024), incluindo, quando aplicável, a adoção das cláusulas-padrão contratuais por ela estabelecidas.

13. Incidentes de Segurança

Em caso de incidente que possa gerar risco relevante aos titulares, a Clean Juris ADV adotará: (i) contenção e investigação imediatas; (ii) comunicação à ANPD em prazo razoável, conforme regulamentação vigente; (iii) comunicação direta aos titulares afetados; (iv) adoção imediata de medidas para conter e remediar o incidente.

14. Inteligência Artificial e Dados

A Plataforma oferece funcionalidades de inteligência artificial nos planos em que elas estão contratadas, entre elas a transcrição e o resumo de reuniões descritos na seção 4.13. Essas funcionalidades processam os dados inseridos pelo Usuário exclusivamente para gerar os resultados assistivos solicitados, por meio de suboperadores contratualmente proibidos de utilizar esse conteúdo para treinar modelos.

Todo resultado gerado por inteligência artificial é identificado como tal na Plataforma e tem caráter de rascunho: ele não substitui o julgamento técnico do advogado, que permanece integralmente responsável pelo conteúdo, e deve ser revisado antes de qualquer uso. O Usuário pode editar e corrigir esses resultados, e a Plataforma registra quem revisou e quando.

Em qualquer caso, o Usuário poderá solicitar a revisão de decisões tomadas unicamente de forma automatizada que produzam efeitos relevantes, nos termos do art. 20 da LGPD.

15. Atualizações desta Política

Esta Política pode ser atualizada para refletir mudanças nas práticas de tratamento, novas funcionalidades ou alterações legislativas. Alterações relevantes serão comunicadas ao Usuário por e-mail ou por notificação dentro da Plataforma com antecedência mínima de 15 (quinze) dias. A versão mais atualizada estará sempre disponível na Plataforma. Todas as versões anteriores serão retidas e disponibilizadas mediante solicitação.

16. Disposições Finais

16.1. Esta Política é regida pelas leis da República Federativa do Brasil, especialmente a LGPD (Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014).

16.2. Ao utilizar o Clean Juris ADV, o Usuário declara ter lido, compreendido e concordado integralmente com esta Política e com os Termos e Condições de Uso.

Canais Oficiais

Encarregado pelo Tratamento de Dados Pessoais (DPO): Arthur Silva Nepomuceno, contato@cleanjuris.com.br

ANPD: www.gov.br/anpd

Clean Juris ADV · Arthur Silva Nepomuceno (Empresário Individual)

Versão 1.7 · Última atualização: 02 de setembro de 2026