Política de Privacidade e Proteção de Dados Pessoais do JurisFocus
Versão: 1.0
Última atualização: 23 de julho de 2026
Vigência: a partir da publicação
1. Quem somos e como falar conosco
O JurisFocus é uma plataforma de gestão jurídica operada por Erick Silveira, pessoa natural responsável pelo produto, domiciliado em Vitória da Conquista/BA. A futura operação empresarial sob a marca Zelarium encontra-se em formalização; esta Política será atualizada quando a pessoa jurídica assumir formalmente a operação.
Os dados civis e fiscais completos do responsável são informados nos documentos de contratação e podem ser solicitados pelo canal de privacidade.
Para assuntos de privacidade, proteção de dados ou exercício de direitos:
Canal de privacidade: contato@jurisfocus.com.br
Responsável pelo canal: Erick Silveira
Localidade: Vitória da Conquista/BA
2. Escopo desta Política
Esta Política explica como o JurisFocus trata dados pessoais no site jurisfocus.com.br, na aplicação app.jurisfocus.com.br, no aplicativo web progressivo, nos portais de cliente, equipe e parceiros, na extensão de navegador, no atendimento e nas integrações habilitadas.
Ela se aplica a visitantes, titulares de contas, Usuários convidados, clientes dos escritórios, equipe de apoio, parceiros, pessoas cadastradas ou mencionadas em processos e documentos e demais pessoas cujos dados sejam tratados pela Plataforma.
3. Quem é controlador e quem é operador
Os papéis dependem do contexto:
| Contexto | Controlador | Papel do JurisFocus |
|---|---|---|
| Cadastro, autenticação, administração da conta, contratação, cobrança, suporte, segurança e cumprimento de obrigações da própria Plataforma | JurisFocus | Controlador |
| Dados de clientes, leads, partes, processos, documentos, prazos, tarefas, financeiro do escritório, equipe e parceiros inseridos pelo Cliente | Escritório ou profissional Cliente | Operador, segundo as instruções do Cliente |
| Configuração de Usuários, cargos, permissões, integrações e períodos de conservação dentro da organização | Escritório ou profissional Cliente | Operador e provedor da ferramenta |
| Dados que o JurisFocus precise tratar para prevenir fraude, defender direitos, cumprir lei ou responder a autoridades | JurisFocus, dentro de sua finalidade própria | Controlador |
Quando o JurisFocus atua como operador, solicitações de titulares relacionadas a um processo, atendimento ou cadastro do escritório podem precisar ser decididas pelo respectivo Cliente controlador. O JurisFocus encaminhará ou auxiliará a solicitação conforme aplicável.
4. Dados pessoais que podemos tratar
As categorias dependem das funções utilizadas.
4.1. Conta e perfil
Nome, e-mail, telefone, identificadores de autenticação, fotografia ou avatar, OAB e UF, cargo, organização, preferências, convites, status da conta e registros de aceite.
4.2. Clientes, leads, partes e processos
Nome, CPF/CNPJ, RG e outros documentos, data de nascimento, estado civil, profissão, endereço, contatos, filiação, nacionalidade, dados de representantes, OAB, dados de processo, partes, polos, comarca, vara, classe, área, fase, movimentações, intimações, publicações, atendimentos, fatos e observações.
Conforme a natureza do caso e a decisão do Cliente, documentos e processos podem conter dados pessoais sensíveis, dados de crianças e adolescentes, informações protegidas por segredo de justiça, sigilo profissional ou outros deveres de confidencialidade.
4.3. Documentos, anexos e OCR
Arquivos enviados pelo Usuário, como documentos de identificação, procurações, contratos, comprovantes, peças, imagens, PDFs, Word e Excel; texto extraído desses arquivos; resultados de OCR; documentos e modelos gerados na Plataforma.
4.4. Agenda e Google Calendar
E-mail da Conta Google conectada; identificadores e tokens OAuth; identificador do calendário; título, início, término, dia inteiro, local, descrição, status e identificador dos eventos; dados necessários à sincronização incremental.
4.5. Gmail
Para a Inbox do JurisFocus, são importados metadados de até 100 mensagens recentes da caixa de entrada por sincronização: identificador da mensagem, nome e e-mail do remetente, assunto, data, link para o Gmail e uma prévia curta fornecida pela API. A implementação atual não baixa o corpo integral nem anexos do e-mail.
4.6. Financeiro e assinaturas
Dados de honorários, parcelas, recebimentos, cobranças, despesas, repasses de parceria, chaves PIX, dados do pagador, identificadores de transação, status e histórico de pagamento. O processamento de PIX, boleto e cartão pode ser feito pelo Mercado Pago. O JurisFocus não armazena o número completo do cartão.
4.7. Equipe de apoio e parceiros
Nome, CPF, OAB, contato, PIN protegido, vínculo, tarefas, fotos de execução, ocorrências, reembolsos, dados de pagamento, casos encaminhados, repasses de parceria e chave PIX.
4.8. Inteligência artificial
Perguntas, instruções, contexto selecionado pelo Usuário, trechos de processos, documentos, fatos, peças, dados de agenda, respostas e métricas de consumo. O conteúdo efetivamente enviado depende da função acionada e da configuração do Cliente.
4.9. Extensão e agentes de sincronização
Código de pareamento, token do escritório, identificação do escritório, data da última sincronização e dados coletados de fontes autorizadas. No GERID, podem ser tratados protocolo, nome e CPF do segurado, situação, data e descrição da movimentação. No DJEN, são tratados dados de intimações e publicações vinculados às OABs ou processos monitorados.
4.10. Uso, dispositivo e segurança
Endereço IP, data e hora, rota acessada, identificadores de sessão, navegador, dispositivo, eventos de autenticação, falhas, logs técnicos, ações relevantes e dados necessários à prevenção de fraude e investigação de incidentes.
4.11. Atendimento e comunicação
Nome, e-mail, telefone, teor de solicitações, histórico de suporte, anexos enviados ao atendimento e preferências de comunicação.
5. De onde os dados vêm
Os dados podem ser fornecidos:
- diretamente pelo titular;
- pelo Cliente, Administrador da conta ou Usuário autorizado;
- por integrações que o Usuário decide conectar;
- por fontes judiciais e administrativas públicas ou de acesso profissional autorizado, incluindo DataJud, DJEN e GERID;
- por processadores de pagamento e fornecedores técnicos;
- automaticamente durante o uso da Plataforma.
O Cliente é responsável pela legitimidade dos dados que insere sobre terceiros e por fornecer os avisos de privacidade exigidos no contexto de sua atuação profissional.
6. Para que usamos os dados e bases legais
| Finalidade | Exemplos | Bases legais usuais |
|---|---|---|
| Fornecer e administrar a Plataforma | criar conta, autenticar, aplicar permissões, armazenar dados, sincronizar, gerar documentos e relatórios | execução de contrato ou procedimentos preliminares; legítimo interesse; consentimento quando necessário |
| Executar instruções do Cliente | gestão de processos, clientes, prazos, documentos, financeiro e portais | base legal definida pelo Cliente controlador; atuação do JurisFocus como operador |
| Integrar serviços opcionais | Google, Mercado Pago, IA, OCR, e-mail e armazenamento | execução contratual; autorização do Usuário; consentimento quando exigido |
| Cobrar e administrar Planos | pagamentos, faturas, prevenção de inadimplência, suporte comercial | execução de contrato; obrigação legal ou regulatória; exercício regular de direitos |
| Proteger a Plataforma | controle de acesso, prevenção a fraude, logs, detecção e resposta a incidentes | legítimo interesse; obrigação legal; exercício regular de direitos |
| Cumprir a lei e responder a autoridades | obrigações fiscais, ordens judiciais, requisições válidas e incidentes | cumprimento de obrigação legal ou regulatória; exercício regular de direitos |
| Melhorar o serviço | diagnóstico de erros, métricas agregadas, desempenho e desenvolvimento de recursos | legítimo interesse, com minimização e respeito aos direitos dos titulares |
| Comunicar | suporte, alertas, alterações contratuais e, quando permitido, novidades do produto | execução de contrato; obrigação legal; legítimo interesse ou consentimento |
Dados pessoais sensíveis inseridos em processos e documentos são tratados segundo as instruções e a base legal definida pelo Cliente, que pode incluir o exercício regular de direitos em processo judicial, administrativo ou arbitral, o cumprimento de obrigação legal ou regulatória e outras hipóteses do art. 11 da LGPD.
Não utilizamos consentimento como base genérica quando outra base legal adequada sustenta o tratamento. Quando o consentimento for necessário, ele poderá ser revogado por meio simples, sem afetar tratamentos anteriores realizados licitamente.
7. Uso de dados das APIs do Google
Esta seção descreve especificamente o acesso, uso, armazenamento, compartilhamento e exclusão de dados recebidos do Google.
7.1. Dados acessados
Com autorização do Usuário, o JurisFocus pode acessar:
- identidade básica da Conta Google: e-mail e identificadores OAuth;
- Google Calendar: eventos e respectivos título, horários, local, descrição, status e identificadores;
- Gmail: lista de mensagens recentes e metadados, consistentes em remetente, e-mail do remetente, assunto, data, identificador, link e prévia curta.
7.2. Como os dados são usados
Os dados são usados somente para funcionalidades visíveis ao Usuário:
- sincronizar eventos entre Google Calendar e agenda do JurisFocus;
- criar, atualizar ou excluir eventos decorrentes de ações do próprio Usuário;
- exibir mensagens recentes na Inbox, indicar tempo sem resposta e permitir vínculo manual a cliente, processo ou tarefa.
O JurisFocus não envia e-mails pela integração gmail.readonly, não baixa anexos e não usa dados do Google para treinar modelos próprios, publicidade, perfil de anúncios, avaliação de crédito, venda ou vigilância.
7.3. Armazenamento e segurança
Tokens de acesso e atualização são armazenados cifrados em repouso. Eventos e metadados importados são armazenados na organização do Cliente com controles de acesso por usuário, cargo e escritório. A comunicação com as APIs ocorre por conexão protegida.
7.4. Compartilhamento e acesso humano
Dados do Google somente podem ser transmitidos a fornecedores que apoiem a infraestrutura ou segurança da funcionalidade, sob obrigação de confidencialidade e para a finalidade necessária; quando exigido por lei; ou em operação societária com consentimento prévio quando exigido pela política do Google.
Pessoas não acessam o conteúdo do Google, salvo quando o Usuário autorizar afirmativamente a análise de item específico para suporte, quando isso for necessário para investigar abuso ou incidente, para cumprir obrigação legal ou em forma agregada e sem identificação para operações internas permitidas.
7.5. Limited Use
O uso e a transferência, pelo JurisFocus, de informações recebidas das APIs do Google observarão a Google API Services User Data Policy, inclusive os requisitos de Limited Use.
7.6. Desconexão, revogação e exclusão
O Usuário pode:
- desconectar a Conta Google nas configurações do JurisFocus;
- revogar o acesso em
myaccount.google.com/permissions; - solicitar a exclusão de dados importados pelo canal de privacidade.
A desconexão elimina os tokens armazenados e impede novas sincronizações. Eventos e metadados já copiados para o JurisFocus podem permanecer até sua exclusão pelo Usuário, encerramento da conta ou atendimento de solicitação válida, observados prazos legais e backups residuais.
8. Inteligência artificial, OCR e decisões automatizadas
Recursos de IA e OCR são opcionais e acionados ou habilitados por Usuário autorizado. O conteúdo selecionado pode ser enviado ao provedor técnico configurado para gerar uma resposta ou extrair texto. O JurisFocus procura limitar o envio ao necessário para a função solicitada.
O JurisFocus não toma decisões jurídicas autônomas sobre titulares. Resumos, classificações, sugestões de prazo, extrações e rascunhos exigem revisão humana. Ações propostas pelo assistente só são gravadas após aprovação do Usuário.
Quando o Cliente utiliza sua própria chave ou escolhe um provedor de IA, ele deve avaliar os termos, localização, retenção e adequação do fornecedor. O JurisFocus não usa Dados do Cliente para treinar modelos próprios.
9. Cookies e tecnologias semelhantes
O JurisFocus utiliza cookies e armazenamento local necessários para autenticação, segurança, manutenção de sessão, preferências de interface, funcionamento do aplicativo web e recursos solicitados pelo Usuário.
Na versão desta Política, o JurisFocus não utiliza dados do Google nem conteúdo jurídico para publicidade comportamental. Caso sejam adotadas ferramentas não essenciais de analytics, marketing ou publicidade, esta Política e o mecanismo de preferências serão atualizados antes do uso, quando exigido.
10. Com quem os dados podem ser compartilhados
Dados podem ser tratados por:
- Supabase, para banco de dados, autenticação e armazenamento;
- Vercel, para hospedagem e execução da aplicação;
- Google, quando o Usuário conecta Calendar ou Gmail;
- Mercado Pago, para pagamentos e cobranças;
- provedor de e-mail transacional, para alertas e comunicações;
- provedor de IA escolhido ou configurado, somente nas funções acionadas;
- provedor de OCR, para arquivos enviados à transcrição;
- provedores de armazenamento compatível com Supabase ou S3, conforme a configuração;
- CNJ e outras fontes públicas ou profissionais integradas;
- consultores, auditores e prestadores sujeitos a confidencialidade;
- autoridades públicas, quando houver obrigação ou requisição válida.
Não vendemos dados pessoais. O compartilhamento é limitado à finalidade informada, à execução do contrato, à segurança ou ao cumprimento da lei.
11. Transferências internacionais
Alguns fornecedores podem processar ou armazenar dados fora do Brasil. Nessas hipóteses, o JurisFocus adotará mecanismo válido previsto nos arts. 33 a 36 da LGPD e na Resolução CD/ANPD nº 19/2024, conforme aplicável, além de medidas contratuais, técnicas e organizacionais compatíveis com o risco.
O Cliente reconhece que integrações escolhidas por ele, especialmente provedores de IA, armazenamento e contas próprias, podem gerar transferências adicionais sob sua responsabilidade como controlador. Informações sobre fornecedores e mecanismos aplicáveis podem ser solicitadas pelo canal de privacidade.
12. Por quanto tempo conservamos os dados
Os prazos consideram finalidade, instruções do Cliente, risco, necessidade de defesa e obrigações legais.
| Categoria | Critério de retenção |
|---|---|
| Conta, contrato e faturamento | durante a relação e após seu término pelos prazos legais, fiscais e de exercício de direitos aplicáveis |
| Dados operacionais do escritório | durante a conta ativa; após pedido de encerramento, período de até 30 dias para exportação e exclusão operacional, salvo instrução diversa ou obrigação legal |
| Backups | cópias residuais protegidas podem permanecer por até 90 dias e são eliminadas ou sobrescritas no ciclo normal, sem uso para finalidade ordinária |
| Registros de acesso à aplicação | no mínimo 6 meses, conforme o Marco Civil da Internet, podendo permanecer por prazo adicional necessário à segurança ou exercício de direitos |
| Tokens Google | enquanto a integração estiver conectada; eliminados quando o Usuário desconecta ou a conta é encerrada |
| Eventos e metadados Google importados | enquanto permanecerem na conta ou até exclusão pelo Usuário, encerramento ou solicitação válida, observados backups e obrigações legais |
| Suporte e segurança | pelo tempo necessário para resolver a solicitação, prevenir recorrência e exercer direitos |
Dados podem ser anonimizados e mantidos de forma que não permitam identificar o titular. Se houver ordem de preservação, litígio, fraude ou obrigação legal, a exclusão poderá ser suspensa apenas quanto ao necessário.
13. Segurança da informação
O JurisFocus adota medidas proporcionais à natureza dos dados e aos riscos, incluindo:
- criptografia em trânsito;
- cifragem em repouso de tokens e credenciais de integrações;
- segregação lógica por escritório e políticas de acesso no banco;
- permissões por cargo, usuário, processo e portal;
- credenciais de serviço restritas ao servidor;
- registros técnicos, validações e controles contra requisições indevidas;
- backups e procedimentos de recuperação;
- revisão de vulnerabilidades e atualização de componentes.
Nenhum sistema é absolutamente seguro. O Usuário deve proteger credenciais, dispositivos e sessões e comunicar suspeitas imediatamente.
14. Incidentes de segurança
Incidentes confirmados são avaliados quanto à natureza, aos dados, aos titulares e aos riscos. Quando o JurisFocus atuar como operador, informará o Cliente controlador sem demora injustificada e fornecerá informações razoavelmente disponíveis para apoiar as medidas cabíveis.
Quando o JurisFocus for controlador e o incidente puder causar risco ou dano relevante, realizará as comunicações exigidas à ANPD e aos titulares no prazo regulatório aplicável, atualmente de 3 dias úteis, sem prejuízo de norma específica.
15. Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar, conforme aplicável:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, quando regulamentada e aplicável;
- informação sobre compartilhamentos;
- informação sobre a possibilidade de não consentir e suas consequências;
- revogação do consentimento;
- eliminação de dados tratados com consentimento, ressalvadas hipóteses legais de conservação;
- oposição a tratamento irregular;
- revisão de decisão tomada unicamente com base em tratamento automatizado, quando aplicável;
- peticionamento perante a ANPD e órgãos de defesa do consumidor.
Solicitações podem ser enviadas a contato@jurisfocus.com.br. Para proteger o titular, poderemos pedir informações suficientes para verificar identidade e legitimidade. A resposta observará os prazos legais e poderá explicar eventual impossibilidade de atendimento total.
Se os dados tiverem sido inseridos por um escritório Cliente, o pedido poderá ser encaminhado a esse controlador, que decide sobre a solicitação. O JurisFocus prestará a assistência tecnicamente possível.
16. Crianças e adolescentes
A Plataforma não é destinada à criação autônoma de contas por crianças. Contudo, dados de crianças e adolescentes podem integrar processos, documentos e cadastros jurídicos inseridos pelo Cliente. Nesses casos, o Cliente deve observar o melhor interesse, a base legal adequada, o dever de informação e as demais exigências aplicáveis.
17. Alterações desta Política
Esta Política pode ser atualizada por mudança legal, regulatória, de segurança ou de funcionalidade. Alterações materiais serão comunicadas por meio razoável. Se houver nova finalidade incompatível ou uso de dados do Google não informado anteriormente, o JurisFocus atualizará a Política e solicitará nova autorização quando necessário antes do novo tratamento.
A versão vigente permanecerá disponível publicamente com a data de atualização.
18. Legislação e referências
Esta Política é interpretada segundo a legislação brasileira, especialmente:
- Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais;
- Lei nº 12.965/2014 — Marco Civil da Internet;
- Lei nº 8.078/1990 — Código de Defesa do Consumidor, quando aplicável;
- Resoluções CD/ANPD nº 15/2024, nº 18/2024 e nº 19/2024;
- Google API Services User Data Policy e políticas específicas das APIs utilizadas.