ORQUESTRAADV
Proteção de dados

Política de Privacidade

Como o OrquestraADV trata dados pessoais, quem responde por eles e o que você pode exigir a respeito.

Versão 1 · vigente a partir de 2 de setembro de 2026

Minuta para revisão jurídica. Este texto descreve com precisão o funcionamento técnico do sistema, mas ainda não foi revisado por advogado e não substitui essa revisão. Os campos entre colchetes precisam ser preenchidos antes da publicação definitiva.

Nesta política

  1. Quem responde pelos dados
  2. Dados que tratamos
  3. De onde vêm os dados
  4. Para que usamos
  5. Com quem compartilhamos
  6. Como protegemos
  7. Por quanto tempo guardamos
  8. Direitos do titular
  9. Incidentes de segurança
  10. Como falar conosco

01 Quem responde pelos dados

Cada escritório de advocacia é o controlador dos dados dos seus clientes. O OrquestraADV é operador. Decidimos como a ferramenta funciona; o escritório decide quais dados inserir, por quê e por quanto tempo mantê-los.

Essa distinção não é formalidade: ela define a quem o titular deve dirigir um pedido de acesso ou de exclusão. Se você é cliente de um escritório que usa o OrquestraADV, o pedido vai para o escritório, que tem no sistema as ferramentas para atendê-lo. Nós fornecemos o meio, não decidimos sobre os dados.

A separação está implementada no próprio sistema: as funções de exportação e de anonimização só são acessíveis ao administrador do escritório, e a administração da plataforma é expressamente bloqueada nessas rotas, mesmo tendo acesso mais amplo em outras partes.

Para os dados de quem contrata o OrquestraADV — nome, e-mail e dados de cobrança dos advogados e das contas de acesso — nós somos o controlador.

Operador: [razão social], CNPJ [número], com sede em [endereço].

02 Dados que tratamos

De quem contrata o sistema

Dos clientes dos escritórios

Inseridos pelo escritório ou capturados automaticamente dos sistemas públicos do Judiciário:

Parte desses dados é sensível por natureza — um processo judicial pode revelar saúde, filiação sindical, orientação política ou situação patrimonial. O sistema marca processos em segredo de justiça e restringe o acesso a eles, mas a responsabilidade pela adequação do tratamento é do escritório controlador.

03 De onde vêm os dados

Além do que o escritório digita, o sistema consulta fontes públicas oficiais:

FonteO que obtemos
DJEN / PJe
Conselho Nacional de Justiça
Publicações e intimações dirigidas às inscrições de OAB que o escritório cadastrou para monitoramento. É daí que nascem automaticamente cadastros de clientes e processos.
DataJud
Conselho Nacional de Justiça
Movimentações processuais dos processos já cadastrados. Não descobre processos novos: apenas atualiza o que já existe.

São dados de acesso público, disponibilizados pelo próprio Judiciário. O sistema os organiza e vincula ao escritório destinatário; não os torna públicos nem os divulga a terceiros.

04 Para que usamos

Não vendemos dados. Não usamos os dados dos escritórios para treinar modelos de inteligência artificial. Não fazemos publicidade direcionada com base neles.

05 Com quem compartilhamos

Apenas com os fornecedores necessários para o sistema funcionar, chamados de suboperadores. Cada um trata os dados sob nossa instrução:

FornecedorFunçãoOnde ficam os dados
RailwayServidor da aplicação e banco de dadosEstados Unidos
VercelHospedagem da interface webRede global de distribuição
Provedor de armazenamentoDocumentos anexados e cópias de segurança[região do bucket]
GoogleCópia de segurança adicional — somente se o escritório conectar uma contaConforme a conta conectada

transferência internacional de dados, já que servidores estão fora do Brasil. Ela se apoia nas hipóteses do artigo 33 da LGPD, mediante cláusulas contratuais com cada fornecedor.

Fora isso, só compartilhamos mediante ordem judicial ou requisição de autoridade competente — e, quando a lei permitir, informaremos o escritório controlador antes de atender.

06 Como protegemos

Nenhuma medida elimina risco por completo. Trabalhamos para reduzi-lo e para detectar rapidamente o que escapar.

07 Por quanto tempo guardamos

Enquanto o escritório mantiver o contrato ativo, os dados permanecem disponíveis a ele. Encerrado o contrato:

Registros de auditoria e dados exigidos por obrigação legal podem ser mantidos por prazo maior, nos termos do artigo 16 da LGPD — limitados ao estritamente necessário.

08 Direitos do titular

A LGPD assegura a você confirmar a existência de tratamento, acessar seus dados, corrigir dados incompletos ou desatualizados, solicitar anonimização ou eliminação, pedir portabilidade, revogar consentimento e se opor a tratamentos irregulares.

Se você é cliente de um escritório, dirija o pedido a ele. O escritório é o controlador e tem, dentro do sistema, ferramentas prontas para exportar todos os seus dados e para anonimizá-los. Se não souber a qual escritório se dirigir, escreva para nós que ajudamos a localizar.

Se você é cliente do OrquestraADV — advogado ou usuário do sistema — dirija o pedido diretamente a nós, pelo contato abaixo. Respondemos em até 15 dias.

09 Incidentes de segurança

Se ocorrer incidente que possa acarretar risco relevante aos titulares, comunicaremos os escritórios afetados e a Autoridade Nacional de Proteção de Dados, nos prazos e na forma da LGPD, informando o que aconteceu, quais dados foram atingidos e as medidas tomadas.

10 Como falar conosco

Encarregado pelo tratamento de dados pessoais (DPO): [nome][e-mail].

Para dúvidas gerais sobre esta política, escreva para [e-mail de contato]. Alterações relevantes serão informadas com antecedência aos escritórios contratantes, e a data de vigência no topo desta página é sempre atualizada.