Portal AdvSmart
InícioPrivacidadeTermos de Uso
Documento institucional · Versão 2026-08-27-v3.3

Política de Privacidade

Última atualização: 27/08/2026 · Documento específico para o Portal destinado a advogados, escritórios de advocacia e seus clientes.

Nesta página1. Quem somos e a quem esta Política se aplica2. Papéis no tratamento de dados3. Dados tratados pelo Portal4. Conteúdo jurídico e sigilo profissional5. Google Drive do escritório6. Groq e transcrição opcional7. E-mails, autenticação e segurança8. Proteção contra abuso e robôs9. Finalidades e fundamentos10. Compartilhamentos e fornecedores11. Transferências internacionais12. Retenção13. Exportação, portabilidade e exclusão14. Direitos dos titulares15. Incidentes de segurança16. Cookies e armazenamento local17. Dados sensíveis, crianças e adolescentes18. Canal de privacidade e exercício de direitos19. Alterações desta Política
Responsável pela ferramenta: Ruppel Design · CNPJ 57.923.932/0001-23

Leia este documento em conjunto com os Termos de Uso.

1. Quem somos e a quem esta Política se aplica

O Portal AdvSmart é uma iniciativa tecnológica mantida por Ruppel Design, CNPJ 57.923.932/0001-23, destinada a advogados, sociedades e escritórios de advocacia e aos clientes que esses profissionais atendem. Esta Política descreve o tratamento realizado pela plataforma e não substitui a política de privacidade própria de cada escritório.

2. Papéis no tratamento de dados

Para os dados cadastrais do advogado, segurança da plataforma, prevenção a fraude, métricas operacionais e relacionamento com o próprio usuário, a Ruppel Design define finalidades específicas do Portal. Quanto ao conteúdo jurídico e aos dados dos clientes inseridos pelo escritório, o escritório normalmente define as finalidades e instruções do tratamento, enquanto o Portal executa operações técnicas necessárias ao serviço. A qualificação jurídica concreta de controlador, operador ou outro agente depende da operação e da legislação aplicável.

3. Dados tratados pelo Portal

No banco central podem existir dados da conta do escritório, e-mail, telefone, hash de senha, preferências, integrações cifradas, métricas agregadas, eventos de segurança, sessões, desafios de autenticação, consentimentos e informações comerciais. O conteúdo jurídico — clientes, mensagens, documentos, áudios, transcrições, processos, tarefas, reuniões, solicitações e anotações — é destinado ao Google Drive conectado pelo próprio escritório, conforme a arquitetura do serviço.

4. Conteúdo jurídico e sigilo profissional

O Portal foi projetado para evitar acesso ordinário do superadministrador ao conteúdo jurídico. O escritório continua responsável pelo sigilo profissional, pela legitimidade do tratamento, pelos deveres de informação ao cliente e pela definição de quem pode acessar suas informações. Suporte técnico não deve envolver leitura de conteúdo jurídico, salvo hipótese excepcional, necessária e devidamente autorizada.

5. Google Drive do escritório

A conexão com Google Drive é obrigatória para o funcionamento das áreas que armazenam conteúdo jurídico. O Portal cria e utiliza arquivos e pastas associados à aplicação na conta Google autorizada pelo próprio escritório. Tokens técnicos necessários à integração são protegidos no servidor. O escritório é responsável pela segurança, disponibilidade e administração da sua conta Google.

6. Groq e transcrição opcional

A transcrição de áudio é opcional. Quando ativada, o escritório informa sua própria chave Groq (BYOK). O áudio necessário à transcrição é transmitido ao fornecedor para processamento e o resultado é destinado ao armazenamento do próprio escritório. Limites, disponibilidade e condições da Groq são definidos pelo respectivo fornecedor.

7. E-mails, autenticação e segurança

O Portal envia confirmações de e-mail, códigos temporários, recuperação de senha, alertas de novo dispositivo e confirmações de ações sensíveis por infraestrutura SMTP configurada pela operação. Senhas são armazenadas somente em forma de hash. Códigos temporários são de uso único, possuem prazo e limitação de tentativas. O superadmin utiliza segundo fator por aplicativo autenticador.

8. Proteção contra abuso e robôs

Podemos tratar identificadores técnicos, hashes de IP e navegador, horários, tentativas e sinais de automação para proteger contas e infraestrutura, aplicar rate limits, detectar abuso, investigar incidentes e impedir cadastros automatizados. O Cloudflare Turnstile poderá ser utilizado nos formulários públicos quando configurado.

9. Finalidades e fundamentos

Os dados são tratados para fornecer o serviço solicitado, autenticar usuários, proteger contas, manter segurança, cumprir obrigações legais ou regulatórias, permitir suporte e portabilidade, prevenir fraude e, quando autorizado separadamente, enviar novidades e ofertas. A base jurídica adequada depende da finalidade concreta e deve ser avaliada conforme a LGPD e demais normas aplicáveis.

10. Compartilhamentos e fornecedores

Dados estritamente necessários podem ser processados por fornecedores de hospedagem, banco de dados, Google, serviço SMTP, Cloudflare e, se ativada pelo escritório, Groq. Não vendemos conversas ou documentos de clientes a anunciantes. Cada fornecedor possui regras próprias de segurança, privacidade, disponibilidade e localização de processamento.

11. Transferências internacionais

Alguns fornecedores de tecnologia podem tratar dados fora do Brasil. Quando aplicável, a operação deve observar as regras brasileiras de transferência internacional e utilizar mecanismos compatíveis com a legislação e regulamentação vigentes.

12. Retenção

A conta e os dados operacionais permanecem enquanto necessários ao serviço e às finalidades informadas. Sessões, desafios e rate limits possuem rotinas de expiração e limpeza. Quando aplicável ao provedor de aplicação, registros de acesso à aplicação são conservados pelo prazo legal de seis meses, sob sigilo e segurança. Registros de incidentes de segurança serão mantidos pelo prazo mínimo exigido pela regulamentação aplicável, inclusive cinco anos quando a norma da ANPD assim determinar. Outros registros necessários ao cumprimento de obrigação legal ou regulatória, defesa de direitos, prevenção a fraude e segurança podem ser preservados pelo prazo aplicável. O conteúdo jurídico armazenado no Google Drive fica sob administração do escritório, ressalvada a função de exclusão da pasta criada pelo Portal quando a conta é encerrada.

13. Exportação, portabilidade e exclusão

O escritório pode exportar dados cadastrais, relatórios, dossiês de clientes e pacotes com arquivos originais. Antes da exclusão definitiva, o Portal recomenda expressamente a exportação. A exclusão exige confirmações adicionais e tenta remover a pasta criada pela plataforma no Drive; se essa etapa crítica falhar, a conta central é preservada para evitar uma exclusão parcial silenciosa.

14. Direitos dos titulares

Titulares podem exercer direitos previstos na legislação aplicável. Quando a solicitação disser respeito ao conteúdo jurídico de um cliente, o escritório responsável pelo atendimento é o primeiro canal adequado para analisar a solicitação. Questões relativas à própria plataforma podem ser encaminhadas pelo canal de suporte informado no Portal.

15. Incidentes de segurança

Mantemos controles de detecção, logs técnicos sem conteúdo jurídico, isolamento de contas, autenticação forte e procedimento de resposta a incidentes. Havendo incidente relevante, serão adotadas as medidas de avaliação, contenção, registro e comunicação exigidas pelas regras aplicáveis e pelo papel exercido em cada tratamento.

16. Cookies e armazenamento local

O Portal utiliza cookies técnicos de sessão e armazenamento local para preferências como tema visual. Não são necessários cookies publicitários para o funcionamento do produto.

17. Dados sensíveis, crianças e adolescentes

O conteúdo jurídico pode, conforme o caso tratado pelo escritório, conter dados pessoais sensíveis e informações de crianças ou adolescentes. O escritório é responsável por avaliar a necessidade, adequação, base jurídica, deveres de transparência e salvaguardas adicionais aplicáveis a esses tratamentos. A plataforma não deve ser utilizada para coletar dados além do necessário à finalidade profissional informada.

18. Canal de privacidade e exercício de direitos

Antes da abertura pública, o Portal divulgará canal eletrônico específico para questões de privacidade e segurança. Enquanto a operação estiver em ambiente de implantação, solicitações relativas ao conteúdo jurídico devem ser dirigidas ao escritório responsável, e solicitações relativas à plataforma devem utilizar o canal institucional informado no próprio Portal.

19. Alterações desta Política

Mudanças materiais podem gerar nova versão e, quando necessário, novo aceite. A versão aplicável e a data de aceite são registradas tecnicamente.

Revisão jurídica de lançamento: o documento foi estruturado conforme o funcionamento técnico atual. Como domínio definitivo, e-mail e fornecedores finais ainda podem mudar, recomenda-se revisão jurídica antes da abertura pública.

O aceite da versão aplicável é registrado tecnicamente nos fluxos de cadastro quando exigido.