LawSync / 2026 / Caderno LGPD
07
Caderno LGPD
Lei nº 13.709/2018 · Lei Geral de Proteção de Dados

Seus dados,
sob sua autoridade.

Este caderno descreve como tratamos dados pessoais dentro da plataforma LawSync: quais bases legais usamos, quais direitos você tem, como exercê-los e em que prazo respondemos.

01/O que é a LGPD

Lei Geral de Proteção de Dados (Lei nº 13.709/2018) é o marco regulatório brasileiro que disciplina como organizações públicas e privadas podem coletar, armazenar e tratar dados pessoais. Inspirada no GDPR europeu, ela trouxe ao Brasil um arcabouço de direitos e deveres que reposiciona a relação entre quem trata e quem é titular de dados.

Para a LawSync, a LGPD não é uma sobrecapa que se aplica depois: é elemento estrutural. Cada tabela do banco carrega marcador de titularidade. Cada acesso a documento sensível deixa rastro. Cada base legal de tratamento está documentada e auditável. Esse caderno serve como prestação pública de contas.

02/Bases Legais de Tratamento

Por que tratamos cada categoria de dado.

Sempre que tratamos um dado pessoal, há uma das dez bases legais do art. 7º amparando a operação. Aqui estão as quatro que usamos com mais frequência.

Art. 7º, V

Execução de contrato

Para entregar os serviços contratados: gestão de processos, financeiro, portal do cliente. Sem esta base, não há plataforma.

Art. 7º, II

Cumprimento de obrigação legal

Para guardar logs (Marco Civil), emitir NFS-e (legislação fiscal), responder a requisições judiciais.

Art. 7º, IX

Legítimo interesse

Para prevenir fraude, garantir segurança, monitorar erros em produção (Sentry sem PII) e dar diagnóstico a você e ao administrador do escritório. Sempre limitado, sempre balanceado.

Art. 7º, I

Consentimento

Apenas para finalidades acessórias: análise de marketing/conversão nas páginas públicas, session replay de erros e comunicações opcionais.

03/Art. 18 · Direitos do Titular

O que você pode exigir, e em quanto tempo.

A LGPD assegura oito direitos ao titular dos dados. Cada um deles pode ser exercido pelo formulário no fim deste caderno. Respondemos em até 15 dias úteis.

I.
Confirmação de existência
Saber se há tratamento de dados pessoais relativos a você.
II.
Acesso
Obter cópia dos dados em formato compreensível.
III.
Correção
Atualizar dados incompletos, inexatos ou desatualizados.
IV.
Eliminação
Solicitar a exclusão de dados desnecessários ou tratados sem base legal.
V.
Portabilidade
Receber seus dados em formato estruturado (JSON, CSV) para levar a outro fornecedor.
VI.
Informação sobre compartilhamento
Saber com quais entidades públicas ou privadas seus dados foram compartilhados.
VII.
Anonimização ou bloqueio
Solicitar tratamento alternativo se a eliminação plena não for possível.
VIII.
Revogação de consentimento
A qualquer tempo, retirar autorização para tratamento de dados.
04/Política de Retenção

Quanto tempo guardamos cada coisa.

Retemos dados apenas pelo prazo necessário para cumprir a finalidade ou obrigação legal. Após esses prazos, eliminamos com segurança ou anonimizamos.

Categoria
Dados cadastrais de conta
Vigência do contrato + 5 anos
Art. 7º, V LGPD + Código Civil (prescrição)
Processos e documentos do escritório
Vigência + 10 anos
Estatuto da Advocacia + sigilo profissional
IP de acesso · completo
180 dias
Art. 15 Marco Civil + Art. 7º IX LGPD (legítimo interesse · segurança)
IP de acesso · anonimizado /24 ou /48
5 anos
Legítimo interesse · cumprimento posterior, defesa em juízo
Audit log (sem IP cru)
5 anos
Legítimo interesse · segurança e investigação interna
Logs de login/falha
180 dias com IP, 12 meses anonimizado
Art. 15 Marco Civil + prevenção de fraude
Dados de cobrança e NFS-e
10 anos
CTN art. 173 (obrigação fiscal)
Consentimentos para marketing
Vigentes + 5 anos pós-revogação
Comprovação de coleta (LGPD art. 8º, § 5º)
Consentimentos de cookie (este aparelho)
12 meses · expira e re-solicita
Coleta de consentimento renovável
Comunicações de suporte
Vigência + 2 anos
Atendimento ao cliente · legítimo interesse
Backups operacionais
Até 90 dias rotativos
Recuperação de desastre (RPO/RTO)
Monitoramento de erros (Sentry, sem PII)
90 dias
Legítimo interesse · segurança e diagnóstico (Art. 7º IX)
Credenciais de sistema processual (cofre, cifradas)
Enquanto a autorização estiver ativa · eliminadas no ato da revogação
Consentimento do titular (Art. 7º, I) · recurso opcional, desligado por padrão
Registro de uso das credenciais do cofre
90 dias
Prestação de contas ao titular (Art. 9º) · auditoria do próprio acesso
Prova do aceite da autorização do cofre
Vigentes + 5 anos pós-revogação
Comprovação de coleta (LGPD art. 8º, § 5º)
05/Cookies & tecnologias similares

Cada cookie, declarado por nome.

Lista pública do que pode aparecer no seu navegador. Os necessários não dependem de consentimento; os demais ficam desligados até você autorizar.

Nome
sb-access-token
Token de sessão JWT (acesso autenticado)
1 hora · rotativo
nec
Supabase
sb-refresh-token
Renovação do token de acesso
30 dias
nec
Supabase
cf_clearance
Verificação anti-bot do desafio Turnstile
30 dias
nec
Cloudflare
lawsync.consent
Registro do seu próprio consentimento e categorias aceitas
12 meses
nec
LawSync (1ª parte)
auth-storage
Persistência da sessão autenticada (Zustand) para reentrar no app
Até logout
nec
LawSync (1ª parte)
lawsync.intentionalLogout
Marca um logout intencional para não confundir com expiração de sessão
60 segundos (marcador efêmero)
nec
LawSync (1ª parte)
lawsync.idleExpired
Marca expiração por inatividade para exibir aviso correto no próximo acesso
60 segundos (marcador efêmero)
nec
LawSync (1ª parte)
lawsync.pendingPlano (session)
Plano selecionado no fluxo de cadastro, persistido entre as etapas
Sessão
nec
LawSync (1ª parte)
loginLogged (session)
Marca que a auditoria de login já foi registrada nesta aba
Sessão
nec
LawSync (1ª parte)
sidebar-prefs
Pinos, ordem e estado da barra lateral do app
12 meses
nec
LawSync (1ª parte)
modelos_favoritos:<userId> (+ legada modelos_favoritos)
Modelos favoritados pelo usuário dentro do app (chave por usuário desde a Onda 1; apagadas no logout)
12 meses
nec
LawSync (1ª parte)
lawsync.savedViews.*
Visualizações salvas (filtros + ordenação) em listas do app, por módulo
12 meses
nec
LawSync (1ª parte)
lawsync.columnPrefs.*
Preferências de colunas (ordem e visibilidade) em tabelas, por módulo
12 meses
nec
LawSync (1ª parte)
jf_dismissed_notifs
IDs de notificações já marcadas como lidas
12 meses
nec
LawSync (1ª parte)
lawsync_notas_pesquisa
Anotações pessoais em pesquisa jurídica
12 meses
nec
LawSync (1ª parte)
lawsync.omnibar.recent
Buscas recentes do Cmd+K (busca global) por usuário
12 meses
nec
LawSync (1ª parte)
pje_discovery_* (session)
Cache de descoberta de endpoints PJe por tribunal
Sessão
nec
LawSync (1ª parte)
portalLoginLogged:* (portal)
Anti-spam do audit log de login no portal do cliente
5 minutos
nec
LawSync (1ª parte)
update-dismissed-v3
Aviso de "nova versão disponível" dispensado pelo usuário
30 dias
nec
LawSync (1ª parte)
jf-session-expiry-dismissed
Aviso de expiração de sessão dispensado nesta janela
Sessão
nec
LawSync (1ª parte)
lawsync_pjeoffice_banner_dismissed
Aviso "instale o PJe Office" dispensado
Permanente até reset
nec
LawSync (1ª parte)
lawsync_ext_onboarding_dismissed
Convite de instalação da extensão de tribunais dispensado
30 dias
nec
LawSync (1ª parte)
portal_install_prompt_state
Estado do convite de instalação do PWA no portal (aceito/dispensado)
12 meses
nec
LawSync (1ª parte)
feature-tour:*
Marca quais tours de boas-vindas o usuário já viu, para não reapresentar
Permanente até reset
nec
LawSync (1ª parte)
tutorial-vis-mini
Marca o mini-tour de visibilidade de equipes já visualizado
Permanente até reset
nec
LawSync (1ª parte)
Sentry session-id (in-memory)
Identificador efêmero da sessão atual para correlacionar exceções e breadcrumbs no servidor Sentry (sem PII; não gravado em cookie nem localStorage; vive apenas na memória da página). Usado pelo administrador do escritório e pela equipe LawSync para investigar incidentes
Sessão (memória do navegador)
nec
Sentry (Functional Software, Inc.)
portal_nps_dismissed_at
Cooldown do convite NPS no portal (não reaparecer por 14 dias após dispensa)
90 dias
nec
LawSync (1ª parte)
lawsync.rememberedEmail
Lembrar o e-mail no login da próxima visita
12 meses
fun
LawSync (1ª parte)
lawsync.marketing.session (session)
Hash anônimo de sessão (UA-family + TZ + bucket-horário) para conversão de páginas públicas
Sessão
ana
LawSync (1ª parte)
sentry-replay
Replay visual de sessões com erro crítico (texto mascarado, mídia bloqueada)
24 horas
rep
Sentry (Functional Software, Inc.)
06/Você no controle

Mudou de ideia? Reabra suas preferências de cookies.

O painel reabre com a sua escolha atual já marcada. Você pode revogar consentimento granular (uma categoria por vez) ou rejeitar todos opcionais. Suas escolhas sobre marketing analítico e session replay são aplicadas em tempo real — o cliente externo no seu navegador para de coletar imediatamente.

07/Endereço IP & auditoria

Por que guardamos seu IP, e por quanto tempo.

Coletamos o endereço IP de cada acesso autenticado e armazenamos em audit log com base em duas bases legais cumulativas:

  • →Marco Civil da Internet, art. 15: provedor de aplicação deve reter logs de acesso por 6 meses. Não é opcional.
  • →LGPD art. 7º, IX: legítimo interesse do controlador para segurança, prevenção de fraude e investigação de incidentes. O sócio/administrador do escritório precisa do dado pra atribuir responsabilidade quando algo sai errado.

Depois dos 180 dias, o IP é anonimizado automaticamente: o último octeto (IPv4) ou os 80 bits finais (IPv6) são zerados, preservando apenas o segmento de rede. Atende ao art. 16 LGPD (eliminação ao fim da finalidade) sem perder o valor estatístico-forense agregado.

Quando um sócio do escritório precisa ver o IP cru para investigar um incidente concreto, há registro próprio dessa consulta, o audit do audit: quem viu, quando, por qual motivo. Auditoria não é caixa-preta.

Direito de oposição · art. 18, § 2º LGPD: o tratamento por legítimo interesse pode ser contestado. Use o formulário em 09. Note que o Marco Civil é base legal alternativa, não eliminamos sob oposição, mas avaliamos cada caso.

07.b/Monitoramento de erros · LIA

Por que monitoramos erros, e o que pesou na decisão.

Quando o tratamento é amparado em legítimo interesse (Art. 7º IX), a LGPD exige Avaliação de Impacto à Proteção de Dados ou, no mínimo, um teste de balanceamento documentado (LIA — Legitimate Interest Assessment). Esta é a nossa, em quatro etapas.

Avaliação de Legítimo Interesse
LIA · v1.0 · 2026-05-27
I.
Finalidade
Detectar, diagnosticar e corrigir falhas de software em produção que afetem o serviço contratado. Sem registro de exceções e contexto técnico, não há como responder a um chamado de suporte do administrador do escritório ("o botão tal parou de funcionar") nem identificar regressões introduzidas em deploy.
II.
Necessidade
Avaliamos alternativas — logs apenas no servidor, telemetria interna, relatórios manuais — e nenhuma cobre erros de JavaScript no navegador do usuário (90% da superfície de bug em SPA). O monitoramento no front-end é o meio menos invasivo que cumpre a finalidade: captura a pilha de execução do erro, não a navegação do usuário.
III.
Balanceamento
Direitos do titular pesados: privacidade, autodeterminação informativa, expectativa razoável. Interesse do controlador: prestar o serviço contratado com qualidade e responder a incidentes. Aplicamos o teste do "olhar do titular médio": um cliente de um escritório de advocacia espera que falhas técnicas sejam corrigidas — não espera que isso ocorra sem qualquer instrumento de diagnóstico. Risco baixo, benefício concreto.
IV.
Salvaguardas
sendDefaultPii: false no cliente; beforeSend obrigatório que remove e-mail, CPF, CNPJ, OAB, telefone, IP, JWT e Bearer tokens em todos os campos do payload (mensagem, breadcrumbs, frames de pilha, spans, contexts, tags); denylist explícita de chaves sensíveis em qualquer objeto; session replay permanece opt-in com mídia bloqueada e texto mascarado. Retenção: 90 dias.

Direito de oposição · art. 18, § 2º LGPD: contestável a qualquer tempo pelo formulário em 09 selecionando "Oposição". Reavaliamos a LIA caso a caso; quando a oposição prevalece, o cliente Sentry é desligado para o titular específico via configuração no perfil.

08/Encarregado · DPO

A pessoa que responde quando você pergunta.

O Encarregado pelo Tratamento de Dados Pessoais (DPO, art. 41 LGPD) é a pessoa que faz a interlocução entre você, o LawSync e a Autoridade Nacional de Proteção de Dados.

Contato direto
dpo@sysjur.com.br
Resposta em até 15 dias úteis, conforme art. 19 LGPD.
09/Formulário de Direitos LGPD

Exerça seus direitos por escrito.

Este formulário registra sua manifestação, gera protocolo e direciona ao DPO. Acompanhe pelo e-mail informado.

Manifestação ao Encarregado
Manifestação ao DPO
04 de outubro de 2026
Verificação de segurança

Dados deste formulário são usados exclusivamente para processar sua manifestação LGPD. Sua mensagem é enviada ao Encarregado (DPO) e registrada com protocolo.

018

Tem dúvida fora do escopo deste formulário?

Fale com o DPO ou consulte o caderno de Segurança e a Política de Privacidade.

10/Histórico de revisões

Cada mudança, anotada.

Versões anteriores deste Caderno podem ser solicitadas ao DPO. Aqui ficam os marcos públicos.

Data
Versão
Resumo das mudanças
2026-09-12
v2.2
Declarado o cofre de credenciais de sistemas processuais: recurso opcional, desligado por padrão, em que o advogado autoriza a guarda cifrada do usuário, da senha e da chave do autenticador de um tribunal para que a extensão refaça o login quando a sessão expirar. Base legal: consentimento específico e destacado (Art. 7º, I), com versão, data, hora e IP observado pelo servidor. Acrescentadas três linhas à tabela de retenção (credencial cifrada, registro de uso, prova do aceite) e corrigida a Política de Privacidade, que afirmava que senha de tribunal nunca é enviada: passa a ressalvar esta hipótese, descrita no § 2.d.
2026-05-27
v2.1
Reclassificação de base legal: monitoramento de erros Sentry (sem PII), estado de UI dispensado e tours de boas-vindas migraram para "Necessários" sob execução de contrato (Art. 7º V) e legítimo interesse para segurança (Art. 7º IX). Categoria "Analíticos" passou a cobrir somente marketing/atribuição. Inventário público ampliado: 7 chaves operacionais que estavam implícitas foram declaradas. Banner de consentimento re-solicitado para garantir escolha informada.
2026-05-14
v2.0
Banner de consentimento granular ativado. IP cru retido por 180 dias, anonimizado depois. Sentry com PII scrubbing.
2026-05-13
v1.0
Primeira versão publicada do Caderno LGPD com formulário de exercício de direitos e DPO designado.