Política de Privacidade
Última atualização: 8 de agosto de 2026 · Versão 1.0 · Lei nº 13.709/2018 (LGPD)
1. Papéis no tratamento de dados
O AdvGest opera em dois papéis distintos, e essa distinção importa:
- Controladora — para os dados de cadastro dos Usuários da Plataforma (nome, e-mail, credenciais): decidimos como tratá-los para prestar o serviço.
- Operadora — para os dados que cada Escritório insere no seu ambiente (dados de clientes, processos, documentos, conversas, financeiro): quem decide o tratamento é o Escritório, na condição de controlador. Tratamos esses dados exclusivamente para prestar o serviço contratado, conforme instruções do Escritório.
2. Dados que coletamos
- Conta: nome, e-mail e senha (armazenada com criptografia irreversível).
- Conteúdo do Escritório: o que o próprio Escritório insere — clientes, processos, prazos, documentos, mensagens, lançamentos.
- Uso técnico: registros de acesso (data, hora, ação) para segurança e auditoria; preferências locais no navegador (localStorage). Não usamos cookies de publicidade nem rastreadores de terceiros.
3. Finalidades e bases legais
- Prestar o serviço contratado — execução de contrato (art. 7º, V).
- Segurança, prevenção a fraude e auditoria — legítimo interesse (art. 7º, IX).
- Comunicações operacionais (convites, redefinição de senha, avisos) — execução de contrato.
- Cumprimento de obrigações legais e regulatórias (art. 7º, II).
Não vendemos dados pessoais. Não usamos os dados dos Escritórios para publicidade.
4. Com quem os dados são compartilhados
Utilizamos operadores de infraestrutura estritamente necessários à prestação do serviço, cada um limitado à sua função:
- Supabase — banco de dados, autenticação e armazenamento de arquivos.
- Vercel — hospedagem da aplicação web.
- Resend — envio de e-mails transacionais.
- Provedor de IA escolhido pelo Escritório (OpenAI, Anthropic, Google ou Azure) — somente quando o Escritório usa os recursos de IA, com credencial do próprio Escritório.
- WhatsApp/Meta — quando o Escritório conecta seu número para atendimento.
Alguns desses provedores podem processar dados fora do Brasil; a transferência internacional observa o art. 33 da LGPD e os mecanismos contratuais dos provedores.
5. Segurança
- Isolamento por escritório em nível de banco de dados (Row Level Security).
- Criptografia em trânsito (TLS) e em repouso; segredos em cofre dedicado.
- Arquivos em storage privado, acessível apenas por membros autorizados.
- Trilha de auditoria imutável para ações administrativas sensíveis.
- Acesso de suporte sempre explícito, temporário e registrado.
6. Retenção e exclusão
Os dados são mantidos enquanto a conta estiver ativa. Após o encerramento, o ambiente do Escritório permanece disponível para exportação por 30 (trinta) dias e é então excluído definitivamente, ressalvados registros cuja guarda seja exigida por lei.
7. Seus direitos (art. 18, LGPD)
Todo titular pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revisão de decisões automatizadas. Clientes de Escritórios devem dirigir seus pedidos ao Escritório responsável (controlador); apoiaremos o Escritório no atendimento.
8. Encarregado e contato
Canal do encarregado pelo tratamento de dados (DPO): contato@apoloweb.net.br. Responderemos às solicitações nos prazos da LGPD.
9. Atualizações desta política
Esta Política pode ser atualizada para refletir mudanças no serviço ou na legislação. Alterações relevantes serão comunicadas por e-mail ou aviso na Plataforma.