PRIVACIDADE POR DESIGN

LGPD e Privacidade

Segurança, confidencialidade e controle em cada detalhe.

O LexControl Jurídico foi estruturado para apoiar escritórios na organização de dados jurídicos com controles técnicos de acesso, isolamento por ambiente, proteção de documentos e transparência sobre o tratamento de dados.

LGPD e transparência Ambiente protegido Dados isolados por escritório Controle de acesso
COMPROMISSOS DE PROTEÇÃO

O que o LexControl protege e como cada responsabilidade é tratada

As informações abaixo descrevem o desenho atual da plataforma. Elas não substituem a análise jurídica específica do operador do serviço ou de cada escritório e não representam certificações que não tenham sido formalmente obtidas.

01

Compromisso com a privacidade

Privacidade e confidencialidade fazem parte do desenho do produto. O objetivo é coletar e tratar apenas o necessário para prestar o serviço e manter a plataforma segura.

02

Quais dados são coletados

Dados de conta como nome, e-mail, telefone, escritório, OAB quando informada, plano e informações de cobrança. O conteúdo jurídico é inserido pelo próprio escritório: partes, processos, prazos, tarefas e documentos.

03

Finalidade do tratamento

Dados de conta são utilizados para autenticação, operação, suporte, cobrança, segurança e melhoria do serviço. Conteúdo jurídico é tratado para disponibilizar as funcionalidades solicitadas pelo próprio escritório.

04

Bases legais e relação contratual

O tratamento pode se apoiar em execução de contrato, cumprimento de obrigação legal ou regulatória, legítimo interesse quando aplicável e consentimento nos casos em que a legislação o exigir.

05

Confidencialidade das informações jurídicas

O painel administrativo comercial não oferece interface para leitura de processos, partes ou documentos jurídicos. O conteúdo permanece associado ao ambiente do escritório que o cadastrou.

06

Isolamento de dados por escritório

Cada escritório possui um identificador de ambiente. As consultas internas e permissões são vinculadas a esse ambiente para impedir que uma conta acesse dados de outra organização.

07

Criptografia e controle de acesso

Documentos privados são criptografados antes do armazenamento. A entrega de arquivos exige autenticação e autorização. O acesso à aplicação utiliza sessões protegidas e permissões por perfil.

08

Retenção, backup e exclusão

Os dados devem ser mantidos apenas enquanto necessários à prestação do serviço, obrigações legais e políticas de backup. Solicitações de exclusão são avaliadas considerando requisitos legais, contratuais e de segurança.

09

Direitos do titular

Titulares podem solicitar confirmação de tratamento, acesso, correção, informação, portabilidade quando aplicável, anonimização, bloqueio, exclusão e revogação de consentimento nos termos da LGPD.

10

Responsabilidade do advogado sobre o conteúdo

O advogado ou escritório é responsável pela legitimidade dos dados e documentos que insere, pela definição de usuários internos e pelas bases legais aplicáveis ao tratamento de dados das partes sob sua responsabilidade.

11

Pagamentos e Mercado Pago

Pagamentos dos planos pagos são processados pelo Mercado Pago. O LexControl registra identificadores, status, valor, plano e dados necessários para conciliação; não armazena o número completo do cartão.

12

Fornecedores e operadores

A operação pode depender de provedores de hospedagem, banco de dados, e-mail, pagamento e infraestrutura. Esses fornecedores devem ser administrados conforme contratos, segurança e requisitos de proteção de dados aplicáveis.

13

Cookies e sessões essenciais

A plataforma utiliza cookie de sessão e, quando o usuário escolhe lembrar o acesso, um token persistente protegido. Não é necessário utilizar cookies publicitários para o funcionamento do ERP.

14

Resposta a incidentes

Eventos de segurança devem ser registrados, investigados e tratados. Quando aplicável, o operador deve avaliar comunicações a titulares e à ANPD conforme gravidade, impacto e obrigações legais.

15

Canal de privacidade

Solicitações sobre dados pessoais, conta, correção ou exclusão devem ser encaminhadas ao canal oficial de suporte ou privacidade informado pelo operador comercial da plataforma.

COMO PROTEGEMOS OS DADOS

Controles técnicos implementados no produto

Coleta necessáriaDados mínimos para operar a conta e os recursos utilizados.
Transmissão protegidaHTTPS deve permanecer ativo em produção.
Arquivos criptografadosDocumentos privados protegidos com libsodium.
Acesso controladoPerfis, sessão, CSRF e autorização por escritório.
AuditoriaRegistros de ações relevantes para rastreabilidade.
SEGURANÇA APLICADA

Controles que fazem parte da versão atual

  • Senhas armazenadas por hash seguro do PHP, com Argon2id quando disponível.
  • Prepared statements para reduzir risco de injeção SQL.
  • Tokens CSRF em ações de alteração de dados.
  • Cookies HttpOnly, SameSite e Secure em HTTPS.
  • Tokens de acesso persistente rotacionados e vinculados ao navegador.
  • Isolamento lógico por tenant_id.
  • Criptografia de documentos privados utilizando libsodium.
  • Pastas internas e armazenamento privado bloqueados para acesso direto pela web.
  • Separação entre administração comercial SaaS e conteúdo jurídico.
  • Validação de assinatura de Webhook do Mercado Pago quando configurada.
TRANSPARÊNCIA

O que não deve ser prometido sem comprovação

O LexControl não deve afirmar certificações como ISO/IEC 27001, garantia absoluta contra incidentes, localização exclusiva de dados no Brasil ou SLA específico sem que esses compromissos estejam formalmente contratados e comprovados.

Backup, localização física, retenção e disponibilidade dependem também da infraestrutura de hospedagem escolhida e das configurações do operador.

Privacidade é mais que obrigação. É respeito.

Conheça o LexControl e organize seu escritório com controles claros de acesso e proteção.