Este caderno descreve como tratamos dados pessoais dentro da plataforma LawSync: quais bases legais usamos, quais direitos você tem, como exercê-los e em que prazo respondemos.
ALei Geral de Proteção de Dados (Lei nº 13.709/2018) é o marco regulatório brasileiro que disciplina como organizações públicas e privadas podem coletar, armazenar e tratar dados pessoais. Inspirada no GDPR europeu, ela trouxe ao Brasil um arcabouço de direitos e deveres que reposiciona a relação entre quem trata e quem é titular de dados.
Para a LawSync, a LGPD não é uma sobrecapa que se aplica depois: é elemento estrutural. Cada tabela do banco carrega marcador de titularidade. Cada acesso a documento sensível deixa rastro. Cada base legal de tratamento está documentada e auditável. Esse caderno serve como prestação pública de contas.
Sempre que tratamos um dado pessoal, há uma das dez bases legais do art. 7º amparando a operação. Aqui estão as quatro que usamos com mais frequência.
Para entregar os serviços contratados: gestão de processos, financeiro, portal do cliente. Sem esta base, não há plataforma.
Para guardar logs (Marco Civil), emitir NFS-e (legislação fiscal), responder a requisições judiciais.
Para prevenir fraude, garantir segurança, monitorar erros em produção (Sentry sem PII) e dar diagnóstico a você e ao administrador do escritório. Sempre limitado, sempre balanceado.
Apenas para finalidades acessórias: análise de marketing/conversão nas páginas públicas, session replay de erros e comunicações opcionais.
A LGPD assegura oito direitos ao titular dos dados. Cada um deles pode ser exercido pelo formulário no fim deste caderno. Respondemos em até 15 dias úteis.
Retemos dados apenas pelo prazo necessário para cumprir a finalidade ou obrigação legal. Após esses prazos, eliminamos com segurança ou anonimizamos.
Lista pública do que pode aparecer no seu navegador. Os necessários não dependem de consentimento; os demais ficam desligados até você autorizar.
O painel reabre com a sua escolha atual já marcada. Você pode revogar consentimento granular (uma categoria por vez) ou rejeitar todos opcionais. Suas escolhas sobre marketing analítico e session replay são aplicadas em tempo real — o cliente externo no seu navegador para de coletar imediatamente.
Coletamos o endereço IP de cada acesso autenticado e armazenamos em audit log com base em duas bases legais cumulativas:
Depois dos 180 dias, o IP é anonimizado automaticamente: o último octeto (IPv4) ou os 80 bits finais (IPv6) são zerados, preservando apenas o segmento de rede. Atende ao art. 16 LGPD (eliminação ao fim da finalidade) sem perder o valor estatístico-forense agregado.
Quando um sócio do escritório precisa ver o IP cru para investigar um incidente concreto, há registro próprio dessa consulta, o audit do audit: quem viu, quando, por qual motivo. Auditoria não é caixa-preta.
Direito de oposição · art. 18, § 2º LGPD: o tratamento por legítimo interesse pode ser contestado. Use o formulário em 09. Note que o Marco Civil é base legal alternativa, não eliminamos sob oposição, mas avaliamos cada caso.
Quando o tratamento é amparado em legítimo interesse (Art. 7º IX), a LGPD exige Avaliação de Impacto à Proteção de Dados ou, no mínimo, um teste de balanceamento documentado (LIA — Legitimate Interest Assessment). Esta é a nossa, em quatro etapas.
sendDefaultPii: false no cliente; beforeSend obrigatório que remove e-mail, CPF, CNPJ, OAB, telefone, IP, JWT e Bearer tokens em todos os campos do payload (mensagem, breadcrumbs, frames de pilha, spans, contexts, tags); denylist explícita de chaves sensíveis em qualquer objeto; session replay permanece opt-in com mídia bloqueada e texto mascarado. Retenção: 90 dias.Direito de oposição · art. 18, § 2º LGPD: contestável a qualquer tempo pelo formulário em 09 selecionando "Oposição". Reavaliamos a LIA caso a caso; quando a oposição prevalece, o cliente Sentry é desligado para o titular específico via configuração no perfil.
O Encarregado pelo Tratamento de Dados Pessoais (DPO, art. 41 LGPD) é a pessoa que faz a interlocução entre você, o LawSync e a Autoridade Nacional de Proteção de Dados.
Este formulário registra sua manifestação, gera protocolo e direciona ao DPO. Acompanhe pelo e-mail informado.
Fale com o DPO ou consulte o caderno de Segurança e a Política de Privacidade.
Versões anteriores deste Caderno podem ser solicitadas ao DPO. Aqui ficam os marcos públicos.