Documento legal · LGPD
Política de Privacidade
Versão 1.0 · Última atualização em 18 de abril de 2026
1.Quem é o controlador dos seus dados
O controlador dos dados pessoais tratados pela plataforma Fiel é [RAZÃO SOCIAL LTDA — CNPJ 00.000.000/0000-00], com sede em [endereço completo].
Esta Política de Privacidade está em conformidade com a Lei 13.709/2018 (Lei Geral de Proteção de Dados — LGPD) e explica quais dados coletamos, por quê, com quem compartilhamos e seus direitos como titular.
2.Quais dados coletamos
Coletamos os seguintes dados pessoais:
2.1 Dados do Usuário (advogado/funcionário do escritório)
- Nome completo, e-mail, telefone, número OAB e UF.
- Senha (armazenada com hash criptográfico, nunca em texto puro).
- Registros de acesso, endereço IP, data/hora, dispositivo e navegador.
- Dados de pagamento (CPF/CNPJ, endereço de cobrança, dados do cartão quando aplicável) — processados pela Asaas Gestão Financeira S.A., que é o controlador desses dados e segue sua própria política.
2.2 Dados inseridos pelo Usuário sobre terceiros
Ao utilizar a plataforma, o Usuário pode inserir dados de seus próprios clientes e partes envolvidas em processos. Nesses casos, a Fiel atua como operadora, tratando os dados exclusivamente para prestação do serviço contratado pelo Usuário, que é o controlador perante seus clientes.
- Dados de clientes: nome, CPF/CNPJ, endereço, contato, observações.
- Dados de casos: número CNJ, partes, conteúdo de publicações e movimentações processuais, documentos anexados.
- Dados de leads (potenciais clientes) interagindo com o chatbot: nome, telefone, relato do problema, documentos mencionados.
2.3 Dados de e-mail e fontes externas
Quando o Usuário autoriza explicitamente a conexão de sua caixa de e-mail (via OAuth Gmail ou IMAP), a Fiel lê apenas os e-mails de remetentes reconhecidos (Diário da Justiça, PJe Push, câmaras arbitrais, órgãos administrativos e outros marcados como confiáveis). E-mails pessoais e não relacionados permanecem intocados. As credenciais de acesso ficam cifradas em repouso (biblioteca libsodium).
3.Base legal para o tratamento (art. 7º LGPD)
Os dados são tratados com as seguintes bases legais:
- Execução de contrato (art. 7º, V): para prestar o serviço contratado — gestão de casos, cálculo de prazos, sincronização com tribunais, notificações.
- Cumprimento de obrigação legal (art. 7º, II): para emissão de notas fiscais, manutenção de registros contábeis e atendimento a requisições de autoridades.
- Legítimo interesse (art. 7º, IX): para segurança da plataforma, prevenção a fraudes, melhorias do produto (sempre com análise de proporcionalidade e respeito aos direitos do titular).
- Consentimento (art. 7º, I): para conexão de caixa de e-mail, processamento de conteúdo sigiloso por IA, comunicações de marketing (sempre com opção de revogação imediata).
- Execução de procedimentos preliminares a contrato (art. 7º, V): para dados de leads que interagem com chatbot antes da eventual contratação.
4.Subcontratados (operadores de tratamento)
Para operar a plataforma, compartilhamos dados estritamente necessários com os seguintes subcontratados, todos vinculados por contrato a manter níveis equivalentes de proteção:
| Subcontratado | Finalidade | País |
|---|---|---|
| Neon / Amazon Web Services | Hospedagem de banco de dados PostgreSQL | EUA |
| Upstash | Filas de tarefas (Redis) para sincronização e envios | EUA |
| Vercel | Hospedagem da aplicação web | EUA |
| Cloudflare R2 | Armazenamento de documentos enviados pelo Usuário | EUA |
| Asaas | Processamento de pagamentos e emissão de NF-e | Brasil |
| Anthropic (Claude) | Processamento de linguagem natural para resumos e triagem (opcional) | EUA |
| Meta (WhatsApp Business API) | Envio de notificações via WhatsApp (quando configurado) | EUA |
| Google (Gmail API) | Leitura de e-mails com autorização OAuth (quando conectado) | EUA |
| Resend | Envio de e-mails transacionais | EUA |
| Sentry | Monitoramento de erros da aplicação | EUA |
Transferências internacionais de dados pessoais obedecem ao art. 33 da LGPD. Os subcontratados listados oferecem nível adequado de proteção via cláusulas contratuais específicas.
5.Seus direitos como titular (art. 18 LGPD)
A qualquer momento, você pode exercer os seguintes direitos entrando em contato pelo canal descrito ao final:
- Confirmação da existência de tratamento.
- Acesso aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Portabilidade dos dados (exportação em formato estruturado — CSV, JSON).
- Eliminação dos dados tratados com base em consentimento.
- Informação sobre compartilhamentos realizados.
- Revogação do consentimento a qualquer tempo, com efeito para o futuro.
- Peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD).
As solicitações são respondidas em até 15 dias contados do recebimento. Em alguns casos — como dados sob obrigação legal de retenção — poderemos negar parcialmente o pedido, sempre com justificativa.
6.Retenção e exclusão
Dados são mantidos pelo tempo necessário às finalidades declaradas ou conforme exigência legal:
- Conta ativa: enquanto o Usuário mantiver assinatura ativa.
- Conta encerrada: até 90 dias após o fim do último ciclo pago, para permitir exportação pelo Usuário. Depois, dados operacionais são apagados; dados com exigência legal de retenção (fiscais) ficam pelo prazo legal aplicável.
- Leads do chatbot: TTL automático de 90 dias para leads em status
RECUSADOouABANDONADO, após o qual são excluídos. - Logs de auditoria: mantidos por 5 anos para finalidade de segurança e comprovação, conforme legítimo interesse.
- Dados de pagamento: retidos pela Asaas conforme política própria e legislação fiscal.
7.Segurança da informação
Medidas técnicas e organizacionais adotadas:
- Isolamento multi-tenant por
tenantIdem todas as queries, com testes automatizados de vazamento cross-tenant. - Criptografia em trânsito (TLS 1.3) e em repouso (criptografia nativa do Postgres).
- Credenciais de terceiros (OAuth tokens, IMAP passwords) cifradas com
libsodium secretboxantes de ir ao banco. - Hashes bcrypt para senhas, com cost factor ≥ 12.
- Logs de auditoria para ações sensíveis.
- 2FA opcional para usuários comuns e incentivado para proprietários de escritório.
- Backups automáticos com PITR de 7 dias (Neon).
- Acesso administrativo restrito por papéis, com registro de acessos e suspensão imediata em caso de comprometimento.
8.Uso de inteligência artificial
A Fiel emprega modelos de linguagem da Anthropic (Claude) para tarefas como:
- Resumo de movimentações processuais.
- Classificação e triagem de leads via chatbot.
- Extração de dados estruturados de publicações e documentos.
Dados enviados a modelos de IA são processados em conformidade com o Enterprise Data Processing Addendum da Anthropic, que proíbe uso para treinamento de novos modelos e exige eliminação em até 30 dias.
Conteúdo de casos marcados como segredo de justiça ou sigilo absoluto não é enviado à IA sem opt-in explícito do escritório por seu proprietário, armazenado em Tenant.optedInAIForConfidential.
9.Cookies
Utilizamos apenas cookies essenciais para autenticação e funcionamento da plataforma (sessão JWT, preferência de colapso da barra lateral). Não utilizamos cookies de rastreamento publicitário. Se utilizarmos ferramentas de analytics no futuro (p.ex. PostHog), atualizaremos esta política e, quando aplicável, solicitaremos consentimento via banner.
10.Canal de atendimento · Encarregado (DPO)
Para exercer seus direitos, tirar dúvidas ou reportar incidentes:
- E-mail: privacidade@fiel.app
- Encarregado (DPO): [NOME COMPLETO DO DPO] — [e-mail direto do DPO].
- Endereço postal: [endereço completo]
11.Alterações nesta Política
Esta Política pode ser atualizada para refletir mudanças na plataforma, em subcontratados ou na legislação. Alterações materiais serão comunicadas por e-mail com antecedência mínima de 15 dias. A versão atual estará sempre disponível em fiel.app/privacidade com data de última atualização.
[RASCUNHO — DEVE SER REVISADO POR ADVOGADO ESPECIALISTA EM LGPD ANTES DA PUBLICAÇÃO.] Preencher os campos entre colchetes (razão social, CNPJ, endereço, DPO) antes do lançamento público.