1. Quem é o responsável
1.1. O tratamento de dados descrito aqui é feito por UP ADV SISTEM, CNPJ 60.186.215/0001-70, Belo Horizonte/MG, contato upadvsistem@gmail.com.
1.2. Esta Política integra os Termos de Uso e usa os conceitos da Lei 13.709/2018 (LGPD).
2. As duas camadas de dado — e por que elas não se misturam
2.1. O UP ADV trata dois conjuntos de dados que têm donos diferentes e regras diferentes. Confundir os dois é o erro mais comum das políticas de sistemas jurídicos, e é o que esta seção existe para evitar.
| Camada | Exemplos | Nosso papel | Quem atende o titular |
|---|---|---|---|
| Dados do contratante | Nome, e-mail, OAB, CPF/CNPJ, plano, faturas, acessos | Controladora (LGPD, art. 5º, VI) | A UP ADV, diretamente |
| Dados dos clientes do escritório | Nome e documento do cliente, processos, publicações, documentos, mensagens | Operadora (LGPD, art. 5º, VII) | O escritório contratante |
3. O que coletamos de quem visita a página
3.1. Nesta página de vendas não há Google Analytics, não há pixel do Meta e não há cookie de terceiro. Foi uma decisão, não um esquecimento: vender cuidado com dado numa página que entrega o comportamento do visitante a empresas que ele não contratou seria uma contradição.
3.2. O que medimos é o funil, com eventos enviados ao nosso próprio servidor: qual página foi vista, se os preços foram vistos, se um botão foi clicado, se o cadastro foi iniciado e concluído, qual demonstração foi aberta, quanto do vídeo foi assistido e de qual campanha a visita veio (parâmetros utm e site de origem).
3.3. Esses eventos não identificam você. Não gravamos endereço IP, nem identificador de dispositivo, nem nome, nem e-mail. O único elo entre dois eventos é um número sorteado por aba, que morre quando a aba fecha.
3.4. Se um dia um pixel de publicidade passar a existir aqui, ele virá com aviso de cookies de verdade e com pedido de consentimento — nesta ordem.
4. O que coletamos de quem contrata
4.1. No formulário de contratação: nome do escritório, seu nome, e-mail, inscrição na OAB, CPF ou CNPJ, plano escolhido, cupom (quando houver) e a senha que você define.
4.2. A senha nunca é guardada como texto. Ela é convertida por função criptográfica de sentido único (bcrypt) — nem nós conseguimos lê-la, e é por isso que não temos como informá-la a você.
4.3. Registramos também o aceite dos Termos: data, hora, versão do documento aceito e endereço IP de origem do aceite. Serve para provar o que foi contratado, e só para isso.
4.4. Durante o uso, registramos o que é necessário para operar e para auditar: data e hora de acessos, ações relevantes feitas na conta e quem as fez, faturas emitidas e pagamentos confirmados.
4.5. Dados de cartão não passam por nós. Eles são informados diretamente à instituição de pagamento. O sistema guarda apenas a confirmação, o meio usado e os últimos dígitos exibidos pela operadora, quando ela os envia.
5. O que o escritório guarda dentro do sistema
5.1. Dentro do sistema, o escritório cadastra clientes, processos, tarefas, audiências, prazos, documentos e lançamentos financeiros, e o sistema captura publicações oficiais a partir das inscrições de OAB informadas.
5.2. Esses dados podem incluir dados pessoais de terceiros e, conforme a matéria, dados pessoais sensíveis — saúde, biometria, filiação sindical, convicção religiosa e outros que apareçam nos autos. Eles são tratados sob a hipótese do art. 11, II, "d", da LGPD (exercício regular de direito em processo judicial, administrativo ou arbitral), e sob o sigilo profissional do advogado.
5.3. Publicações em segredo de justiça recebem tratamento restrito: o sistema as identifica e limita o conteúdo exibido, para que a informação não apareça onde não deve.
5.4. Nós não lemos o acervo do escritório. O acesso da nossa equipe a dados de uma conta só ocorre quando indispensável para suporte solicitado pelo próprio escritório ou para cumprir ordem legal, e fica registrado.
5.5. Nada do acervo é usado para treinar modelos, para publicidade, para estatística comercial ou para qualquer finalidade alheia à operação do sistema.
6. Bases legais
| Para quê | Base legal (LGPD) |
|---|---|
| Criar a conta, dar acesso e manter o sistema funcionando | Execução de contrato — art. 7º, V |
| Cobrar, emitir documento fiscal e guardar registro contábil | Obrigação legal e regulatória — art. 7º, II |
| Registrar acessos e ações, prevenir fraude e abuso | Legítimo interesse e obrigação legal — art. 7º, IX e II |
| Enviar e-mails sobre a conta, a cobrança e o funcionamento | Execução de contrato — art. 7º, V |
| Medir o funil de vendas, sem identificar o visitante | Legítimo interesse — art. 7º, IX |
| Dados dos clientes do escritório, no exercício da advocacia | Exercício regular de direito — art. 7º, VI e art. 11, II, "d" |
6.1. Não usamos consentimento como base para o funcionamento do sistema — justamente porque consentimento que não pode ser negado sem perder o serviço não é consentimento livre.
7. Com quem compartilhamos
7.1. Não vendemos e não cedemos dados pessoais. Compartilhamos apenas com quem é indispensável para o serviço existir:
| Quem | Para quê | O que recebe |
|---|---|---|
| Instituição de pagamento (Asaas) | Emitir e processar cobranças, Pix, cartão e estornos | Nome, CPF/CNPJ, e-mail e valor da cobrança do contratante |
| Provedor de infraestrutura (Hostinger) | Hospedar o servidor e o banco de dados | Armazenamento; não acessa conteúdo |
| Serviço de e-mail (Google/Gmail) | Entregar os e-mails do sistema | E-mail do destinatário e conteúdo da mensagem enviada |
| Autoridades | Cumprir ordem judicial ou requisição legal | Estritamente o que a ordem determinar |
7.2. Integrações opcionais, desligadas por padrão. O sistema prevê recursos que só funcionam se o escritório os ativar e fornecer as credenciais do serviço correspondente — assistente de redação apoiado em modelo de linguagem e envio de mensagens por WhatsApp. Enquanto não forem ativados, nada é enviado a esses serviços. Ao ativá-los, o escritório passa a ser responsável por essa comunicação e deve avaliar o que envia, especialmente quanto ao sigilo profissional.
7.3. Publicações são lidas de fontes públicas oficiais — o Diário de Justiça Eletrônico Nacional e serviços do Conselho Nacional de Justiça. Nessa direção não enviamos dado nenhum além da consulta pela inscrição de OAB cadastrada.
8. Transferência internacional
8.1. Os dados do sistema ficam armazenados em servidor no Brasil.
8.2. Há transferência internacional em dois pontos: o envio de e-mails, que passa pela infraestrutura do Google, e as integrações opcionais da cláusula 7.2, quando o escritório as ativa. Nesses casos, a transferência se apoia no art. 33 da LGPD, e o fornecedor é escolhido entre os que oferecem garantias contratuais de proteção compatíveis com a lei brasileira.
9. Por quanto tempo guardamos
| O quê | Por quanto tempo |
|---|---|
| Conta e acervo do escritório | Enquanto durar o contrato e por mais 90 dias após a suspensão ou o cancelamento. Quando o encerramento vier de reembolso, 30 dias — o contrato se desfez, e a guarda longa perde a finalidade (art. 15, I) |
| Registro do aceite dos Termos | Pelo prazo de prescrição aplicável ao contrato |
| Registro de uso da garantia de devolução (em hash) | Enquanto a garantia valer uma vez por pessoa — é o que impede o mesmo CPF de repetir o ciclo |
| Faturas, pagamentos e registros fiscais | 5 anos, por exigência legal |
| Registros de acesso e auditoria | Ao menos 6 meses, conforme o art. 15 do Marco Civil da Internet, e enquanto forem necessários à segurança |
| Eventos do funil de vendas (sem identificação) | Enquanto forem úteis à análise de campanhas |
9.1. Encerrado o prazo de guarda, os dados são eliminados, ressalvado o que a lei mandar conservar. A exportação fica liberada durante todo o período de guarda, inclusive com a conta atrasada — levar os próprios dados é direito, não cortesia (LGPD, art. 18, V).
10. Segurança
10.1. O que existe hoje, dito sem exagero: comunicação cifrada por HTTPS; senhas armazenadas apenas como resumo criptográfico; isolamento entre escritórios aplicado no próprio banco de dados, e não só na tela; controle de permissões por perfil; registro de auditoria das ações relevantes; limitação de tentativas de login; e cópias de segurança periódicas.
10.2. Nenhum sistema é inviolável, e não prometemos o contrário. Prometemos o que podemos cumprir: cuidar, registrar, e avisar quando algo der errado.
11. Seus direitos e como exercê-los
11.1. Como titular, você pode pedir, nos termos do art. 18 da LGPD: confirmação da existência de tratamento; acesso aos dados; correção de dado incompleto, inexato ou desatualizado; anonimização, bloqueio ou eliminação de dado desnecessário ou tratado em desconformidade; portabilidade; informação sobre compartilhamentos; e informação sobre a possibilidade de não consentir e suas consequências.
11.2. Peça por upadvsistem@gmail.com. Respondemos em até 15 dias, e podemos pedir informação adicional para confirmar que o pedido é seu — é proteção sua, não obstáculo.
11.3. Parte desses direitos você exerce sozinho, na hora, dentro do sistema: corrigir cadastro, exportar o acervo inteiro e encerrar a conta.
11.4. Se o pedido for sobre dados que um escritório guarda sobre você, vale a cláusula 2.2: quem responde é o escritório.
11.5. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
12. Cookies e armazenamento no navegador
12.1. Não usamos cookies de publicidade nem de terceiros.
| O quê | Onde | Para quê |
|---|---|---|
upadv.origem | Página de vendas | Guardar de qual campanha veio o primeiro contato |
upadv.sessao | Página de vendas | Ligar eventos da mesma visita; morre ao fechar a aba |
upadv.oferta.10 | Página de vendas | Lembrar que você dispensou a oferta, para não repeti-la |
nucleo.token | Sistema | Manter você conectado; é o que sustenta a sessão |
12.2. Todos são armazenamento local do próprio navegador, sob o nosso domínio, e nenhum é enviado a terceiros. Limpar os dados do site apaga todos eles; o efeito é sair do sistema e a página de vendas esquecer a origem da visita.
13. Incidentes de segurança
13.1. Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos a ANPD e os titulares afetados em prazo razoável, com o que se sabe, o que foi feito e o que recomendamos fazer — na forma do art. 48 da LGPD.
13.2. Quando o incidente atingir dados que um escritório controla, comunicaremos o escritório para que ele possa cumprir o seu próprio dever perante os titulares.
14. Crianças e adolescentes
14.1. O UP ADV não é destinado a menores de 18 anos, e a contratação exige inscrição na OAB ou capacidade para contratar.
14.2. Dados de crianças e adolescentes podem aparecer no acervo do escritório em razão da matéria dos processos. Nesse caso são tratados no exercício regular de direito, sob o sigilo do processo, e o controlador é o escritório.
15. Alterações desta Política
15.1. Esta Política pode mudar. A versão vigente fica sempre publicada aqui, identificada por data.
15.2. Mudança relevante no tratamento — nova finalidade, novo compartilhamento, nova transferência internacional — é comunicada por e-mail antes de entrar em vigor.
16. Encarregado e contato
16.1. Assuntos de proteção de dados, inclusive pedidos de titular, devem ser dirigidos a upadvsistem@gmail.com, endereço pelo qual o encarregado pelo tratamento de dados pessoais (LGPD, art. 41) recebe as comunicações.
UP ADV SISTEM · CNPJ 60.186.215/0001-70 · Belo Horizonte, Minas Gerais ·
upadvsistem@gmail.com
Versão 2026-10-01. Esta é a redação vigente.
