AdvGestEntrar

Política de Privacidade

Última atualização: 8 de agosto de 2026 · Versão 1.0 · Lei nº 13.709/2018 (LGPD)

1. Papéis no tratamento de dados

O AdvGest opera em dois papéis distintos, e essa distinção importa:

  • Controladora — para os dados de cadastro dos Usuários da Plataforma (nome, e-mail, credenciais): decidimos como tratá-los para prestar o serviço.
  • Operadora — para os dados que cada Escritório insere no seu ambiente (dados de clientes, processos, documentos, conversas, financeiro): quem decide o tratamento é o Escritório, na condição de controlador. Tratamos esses dados exclusivamente para prestar o serviço contratado, conforme instruções do Escritório.

2. Dados que coletamos

  • Conta: nome, e-mail e senha (armazenada com criptografia irreversível).
  • Conteúdo do Escritório: o que o próprio Escritório insere — clientes, processos, prazos, documentos, mensagens, lançamentos.
  • Uso técnico: registros de acesso (data, hora, ação) para segurança e auditoria; preferências locais no navegador (localStorage). Não usamos cookies de publicidade nem rastreadores de terceiros.

3. Finalidades e bases legais

  • Prestar o serviço contratado — execução de contrato (art. 7º, V).
  • Segurança, prevenção a fraude e auditoria — legítimo interesse (art. 7º, IX).
  • Comunicações operacionais (convites, redefinição de senha, avisos) — execução de contrato.
  • Cumprimento de obrigações legais e regulatórias (art. 7º, II).

Não vendemos dados pessoais. Não usamos os dados dos Escritórios para publicidade.

4. Com quem os dados são compartilhados

Utilizamos operadores de infraestrutura estritamente necessários à prestação do serviço, cada um limitado à sua função:

  • Supabase — banco de dados, autenticação e armazenamento de arquivos.
  • Vercel — hospedagem da aplicação web.
  • Resend — envio de e-mails transacionais.
  • Provedor de IA escolhido pelo Escritório (OpenAI, Anthropic, Google ou Azure) — somente quando o Escritório usa os recursos de IA, com credencial do próprio Escritório.
  • WhatsApp/Meta — quando o Escritório conecta seu número para atendimento.

Alguns desses provedores podem processar dados fora do Brasil; a transferência internacional observa o art. 33 da LGPD e os mecanismos contratuais dos provedores.

5. Segurança

  • Isolamento por escritório em nível de banco de dados (Row Level Security).
  • Criptografia em trânsito (TLS) e em repouso; segredos em cofre dedicado.
  • Arquivos em storage privado, acessível apenas por membros autorizados.
  • Trilha de auditoria imutável para ações administrativas sensíveis.
  • Acesso de suporte sempre explícito, temporário e registrado.

6. Retenção e exclusão

Os dados são mantidos enquanto a conta estiver ativa. Após o encerramento, o ambiente do Escritório permanece disponível para exportação por 30 (trinta) dias e é então excluído definitivamente, ressalvados registros cuja guarda seja exigida por lei.

7. Seus direitos (art. 18, LGPD)

Todo titular pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revisão de decisões automatizadas. Clientes de Escritórios devem dirigir seus pedidos ao Escritório responsável (controlador); apoiaremos o Escritório no atendimento.

8. Encarregado e contato

Canal do encarregado pelo tratamento de dados (DPO): contato@apoloweb.net.br. Responderemos às solicitações nos prazos da LGPD.

9. Atualizações desta política

Esta Política pode ser atualizada para refletir mudanças no serviço ou na legislação. Alterações relevantes serão comunicadas por e-mail ou aviso na Plataforma.

Termos de Uso·Voltar ao início