Pular para o conteúdo
UP ADV

Proteção de dados

Política de Privacidade do UP ADV

Versão 2026-10-01 · em vigor desde 1º de outubro de 2026

O essencial, em sete linhas.
  • Não vendemos dados. Não cedemos dados. Não usamos dados de ninguém para publicidade.
  • Esta página de vendas não tem pixel do Meta, do Google nem cookie de terceiro. A medição do funil é nossa e não identifica quem visita.
  • Do contratante, guardamos o necessário para abrir a conta, cobrar e dar suporte.
  • Dos clientes do escritório, nós somos apenas o operador: os dados são do escritório e estão cobertos por sigilo profissional.
  • Cada escritório fica isolado dos outros no banco de dados, e cada acesso fica registrado.
  • Você exporta tudo quando quiser — inclusive com a conta atrasada ou cancelada.
  • Pedidos de titular: upadvsistem@gmail.com. Respondemos em até 15 dias.

1. Quem é o responsável

1.1. O tratamento de dados descrito aqui é feito por UP ADV SISTEM, CNPJ 60.186.215/0001-70, Belo Horizonte/MG, contato upadvsistem@gmail.com.

1.2. Esta Política integra os Termos de Uso e usa os conceitos da Lei 13.709/2018 (LGPD).

2. As duas camadas de dado — e por que elas não se misturam

2.1. O UP ADV trata dois conjuntos de dados que têm donos diferentes e regras diferentes. Confundir os dois é o erro mais comum das políticas de sistemas jurídicos, e é o que esta seção existe para evitar.

CamadaExemplosNosso papelQuem atende o titular
Dados do contratante Nome, e-mail, OAB, CPF/CNPJ, plano, faturas, acessos Controladora (LGPD, art. 5º, VI) A UP ADV, diretamente
Dados dos clientes do escritório Nome e documento do cliente, processos, publicações, documentos, mensagens Operadora (LGPD, art. 5º, VII) O escritório contratante
2.2. Se você é cliente de um escritório que usa o UP ADV e quer acessar, corrigir ou excluir seus dados, o pedido deve ser feito ao escritório. Nós não podemos atender esse pedido por conta própria: o conteúdo é coberto por sigilo profissional, e quem responde por ele é o advogado. Se você nos procurar, encaminhamos o pedido ao escritório e avisamos você disso.

3. O que coletamos de quem visita a página

3.1. Nesta página de vendas não há Google Analytics, não há pixel do Meta e não há cookie de terceiro. Foi uma decisão, não um esquecimento: vender cuidado com dado numa página que entrega o comportamento do visitante a empresas que ele não contratou seria uma contradição.

3.2. O que medimos é o funil, com eventos enviados ao nosso próprio servidor: qual página foi vista, se os preços foram vistos, se um botão foi clicado, se o cadastro foi iniciado e concluído, qual demonstração foi aberta, quanto do vídeo foi assistido e de qual campanha a visita veio (parâmetros utm e site de origem).

3.3. Esses eventos não identificam você. Não gravamos endereço IP, nem identificador de dispositivo, nem nome, nem e-mail. O único elo entre dois eventos é um número sorteado por aba, que morre quando a aba fecha.

3.4. Se um dia um pixel de publicidade passar a existir aqui, ele virá com aviso de cookies de verdade e com pedido de consentimento — nesta ordem.

4. O que coletamos de quem contrata

4.1. No formulário de contratação: nome do escritório, seu nome, e-mail, inscrição na OAB, CPF ou CNPJ, plano escolhido, cupom (quando houver) e a senha que você define.

4.2. A senha nunca é guardada como texto. Ela é convertida por função criptográfica de sentido único (bcrypt) — nem nós conseguimos lê-la, e é por isso que não temos como informá-la a você.

4.3. Registramos também o aceite dos Termos: data, hora, versão do documento aceito e endereço IP de origem do aceite. Serve para provar o que foi contratado, e só para isso.

4.4. Durante o uso, registramos o que é necessário para operar e para auditar: data e hora de acessos, ações relevantes feitas na conta e quem as fez, faturas emitidas e pagamentos confirmados.

4.5. Dados de cartão não passam por nós. Eles são informados diretamente à instituição de pagamento. O sistema guarda apenas a confirmação, o meio usado e os últimos dígitos exibidos pela operadora, quando ela os envia.

5. O que o escritório guarda dentro do sistema

5.1. Dentro do sistema, o escritório cadastra clientes, processos, tarefas, audiências, prazos, documentos e lançamentos financeiros, e o sistema captura publicações oficiais a partir das inscrições de OAB informadas.

5.2. Esses dados podem incluir dados pessoais de terceiros e, conforme a matéria, dados pessoais sensíveis — saúde, biometria, filiação sindical, convicção religiosa e outros que apareçam nos autos. Eles são tratados sob a hipótese do art. 11, II, "d", da LGPD (exercício regular de direito em processo judicial, administrativo ou arbitral), e sob o sigilo profissional do advogado.

5.3. Publicações em segredo de justiça recebem tratamento restrito: o sistema as identifica e limita o conteúdo exibido, para que a informação não apareça onde não deve.

5.4. Nós não lemos o acervo do escritório. O acesso da nossa equipe a dados de uma conta só ocorre quando indispensável para suporte solicitado pelo próprio escritório ou para cumprir ordem legal, e fica registrado.

5.5. Nada do acervo é usado para treinar modelos, para publicidade, para estatística comercial ou para qualquer finalidade alheia à operação do sistema.

6. Bases legais

Para quêBase legal (LGPD)
Criar a conta, dar acesso e manter o sistema funcionandoExecução de contrato — art. 7º, V
Cobrar, emitir documento fiscal e guardar registro contábilObrigação legal e regulatória — art. 7º, II
Registrar acessos e ações, prevenir fraude e abusoLegítimo interesse e obrigação legal — art. 7º, IX e II
Enviar e-mails sobre a conta, a cobrança e o funcionamentoExecução de contrato — art. 7º, V
Medir o funil de vendas, sem identificar o visitanteLegítimo interesse — art. 7º, IX
Dados dos clientes do escritório, no exercício da advocaciaExercício regular de direito — art. 7º, VI e art. 11, II, "d"

6.1. Não usamos consentimento como base para o funcionamento do sistema — justamente porque consentimento que não pode ser negado sem perder o serviço não é consentimento livre.

7. Com quem compartilhamos

7.1. Não vendemos e não cedemos dados pessoais. Compartilhamos apenas com quem é indispensável para o serviço existir:

QuemPara quêO que recebe
Instituição de pagamento (Asaas)Emitir e processar cobranças, Pix, cartão e estornosNome, CPF/CNPJ, e-mail e valor da cobrança do contratante
Provedor de infraestrutura (Hostinger)Hospedar o servidor e o banco de dadosArmazenamento; não acessa conteúdo
Serviço de e-mail (Google/Gmail)Entregar os e-mails do sistemaE-mail do destinatário e conteúdo da mensagem enviada
AutoridadesCumprir ordem judicial ou requisição legalEstritamente o que a ordem determinar

7.2. Integrações opcionais, desligadas por padrão. O sistema prevê recursos que só funcionam se o escritório os ativar e fornecer as credenciais do serviço correspondente — assistente de redação apoiado em modelo de linguagem e envio de mensagens por WhatsApp. Enquanto não forem ativados, nada é enviado a esses serviços. Ao ativá-los, o escritório passa a ser responsável por essa comunicação e deve avaliar o que envia, especialmente quanto ao sigilo profissional.

7.3. Publicações são lidas de fontes públicas oficiais — o Diário de Justiça Eletrônico Nacional e serviços do Conselho Nacional de Justiça. Nessa direção não enviamos dado nenhum além da consulta pela inscrição de OAB cadastrada.

8. Transferência internacional

8.1. Os dados do sistema ficam armazenados em servidor no Brasil.

8.2. Há transferência internacional em dois pontos: o envio de e-mails, que passa pela infraestrutura do Google, e as integrações opcionais da cláusula 7.2, quando o escritório as ativa. Nesses casos, a transferência se apoia no art. 33 da LGPD, e o fornecedor é escolhido entre os que oferecem garantias contratuais de proteção compatíveis com a lei brasileira.

9. Por quanto tempo guardamos

O quêPor quanto tempo
Conta e acervo do escritórioEnquanto durar o contrato e por mais 90 dias após a suspensão ou o cancelamento. Quando o encerramento vier de reembolso, 30 dias — o contrato se desfez, e a guarda longa perde a finalidade (art. 15, I)
Registro do aceite dos TermosPelo prazo de prescrição aplicável ao contrato
Registro de uso da garantia de devolução (em hash)Enquanto a garantia valer uma vez por pessoa — é o que impede o mesmo CPF de repetir o ciclo
Faturas, pagamentos e registros fiscais5 anos, por exigência legal
Registros de acesso e auditoriaAo menos 6 meses, conforme o art. 15 do Marco Civil da Internet, e enquanto forem necessários à segurança
Eventos do funil de vendas (sem identificação)Enquanto forem úteis à análise de campanhas

9.1. Encerrado o prazo de guarda, os dados são eliminados, ressalvado o que a lei mandar conservar. A exportação fica liberada durante todo o período de guarda, inclusive com a conta atrasada — levar os próprios dados é direito, não cortesia (LGPD, art. 18, V).

10. Segurança

10.1. O que existe hoje, dito sem exagero: comunicação cifrada por HTTPS; senhas armazenadas apenas como resumo criptográfico; isolamento entre escritórios aplicado no próprio banco de dados, e não só na tela; controle de permissões por perfil; registro de auditoria das ações relevantes; limitação de tentativas de login; e cópias de segurança periódicas.

10.2. Nenhum sistema é inviolável, e não prometemos o contrário. Prometemos o que podemos cumprir: cuidar, registrar, e avisar quando algo der errado.

11. Seus direitos e como exercê-los

11.1. Como titular, você pode pedir, nos termos do art. 18 da LGPD: confirmação da existência de tratamento; acesso aos dados; correção de dado incompleto, inexato ou desatualizado; anonimização, bloqueio ou eliminação de dado desnecessário ou tratado em desconformidade; portabilidade; informação sobre compartilhamentos; e informação sobre a possibilidade de não consentir e suas consequências.

11.2. Peça por upadvsistem@gmail.com. Respondemos em até 15 dias, e podemos pedir informação adicional para confirmar que o pedido é seu — é proteção sua, não obstáculo.

11.3. Parte desses direitos você exerce sozinho, na hora, dentro do sistema: corrigir cadastro, exportar o acervo inteiro e encerrar a conta.

11.4. Se o pedido for sobre dados que um escritório guarda sobre você, vale a cláusula 2.2: quem responde é o escritório.

11.5. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

12. Cookies e armazenamento no navegador

12.1. Não usamos cookies de publicidade nem de terceiros.

O quêOndePara quê
upadv.origemPágina de vendasGuardar de qual campanha veio o primeiro contato
upadv.sessaoPágina de vendasLigar eventos da mesma visita; morre ao fechar a aba
upadv.oferta.10Página de vendasLembrar que você dispensou a oferta, para não repeti-la
nucleo.tokenSistemaManter você conectado; é o que sustenta a sessão

12.2. Todos são armazenamento local do próprio navegador, sob o nosso domínio, e nenhum é enviado a terceiros. Limpar os dados do site apaga todos eles; o efeito é sair do sistema e a página de vendas esquecer a origem da visita.

13. Incidentes de segurança

13.1. Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos a ANPD e os titulares afetados em prazo razoável, com o que se sabe, o que foi feito e o que recomendamos fazer — na forma do art. 48 da LGPD.

13.2. Quando o incidente atingir dados que um escritório controla, comunicaremos o escritório para que ele possa cumprir o seu próprio dever perante os titulares.

14. Crianças e adolescentes

14.1. O UP ADV não é destinado a menores de 18 anos, e a contratação exige inscrição na OAB ou capacidade para contratar.

14.2. Dados de crianças e adolescentes podem aparecer no acervo do escritório em razão da matéria dos processos. Nesse caso são tratados no exercício regular de direito, sob o sigilo do processo, e o controlador é o escritório.

15. Alterações desta Política

15.1. Esta Política pode mudar. A versão vigente fica sempre publicada aqui, identificada por data.

15.2. Mudança relevante no tratamento — nova finalidade, novo compartilhamento, nova transferência internacional — é comunicada por e-mail antes de entrar em vigor.

16. Encarregado e contato

16.1. Assuntos de proteção de dados, inclusive pedidos de titular, devem ser dirigidos a upadvsistem@gmail.com, endereço pelo qual o encarregado pelo tratamento de dados pessoais (LGPD, art. 41) recebe as comunicações.

UP ADV SISTEM · CNPJ 60.186.215/0001-70 · Belo Horizonte, Minas Gerais · upadvsistem@gmail.com
Versão 2026-10-01. Esta é a redação vigente.