MinhaPauta

Política de Privacidade

Última atualização: 13 de agosto de 2026

1. Quem somos e o que este documento explica

O MinhaPauta é um serviço de organização de pauta (audiências, perícias, diligências e demais compromissos) para advogados e escritórios de advocacia, operado por 50.042.250 IAN CANDIDO MOREIRA SILVA, inscrita no CNPJ sob o nº 50.042.250/0001-62.

Esta Política explica quais dados pessoais tratamos, com que finalidade, com que base legal, com quem compartilhamos, por quanto tempo guardamos e como você exerce seus direitos, nos termos da Lei nº 13.709/2018 (LGPD).

2. Os dois papéis que exercemos

Esta é a distinção mais importante deste documento, e ela decide o resto.

Somos CONTROLADORES dos seus dados — os dados de quem contrata e usa o MinhaPauta: seu nome, email, telefone, número de inscrição na OAB, dados do escritório e informações de pagamento. Decidimos sobre esse tratamento e respondemos por ele.

Somos OPERADORES dos dados dos seus clientes — os nomes, telefones, números de processo e demais informações de terceiros que você registra nos compromissos da sua pauta. Quem decide o que registrar, por quê e por quanto tempo é você. Nós apenas armazenamos e processamos conforme sua instrução. Nesse tratamento, o controlador é você, e as obrigações de titular de dados dos seus clientes são suas, não nossas.

Uma consequência prática: se um cliente seu quiser exercer direitos sobre os dados dele, o pedido é dirigido a você. Nós damos as ferramentas (exportação e exclusão) para que você o atenda.

3. Dados que tratamos

3.1 Dados que você fornece

DadoQuandoPara quê
Nome completo, email, senhaCadastroCriar e autenticar sua conta
Nome do escritório, CNPJ, área de atuação, cidade/UFOnboardingConfigurar o ambiente e personalizar a experiência
Telefone, inscrição na OAB, foto de perfil, fuso horárioOpcional, no perfilIdentificação no app e formatação de datas
Dados de compromissos (data, local, tipo, partes, número do processo, nome e telefone do cliente, anexos, observações)Uso do produtoPrestar o serviço contratado
Conteúdo de chamados de suporteQuando você nos acionaAtender seu pedido

3.2 Dados coletados automaticamente

Endereço IP, tipo de dispositivo e navegador, páginas acessadas e horários de acesso; registros de autenticação e de ações sensíveis (troca de função de membro, eventos de cobrança, pedidos de exportação e de exclusão); e dados técnicos de erro para diagnóstico.

Dispositivos conectados à sua conta. Para você conseguir ver de onde sua conta está sendo usada — e encerrar o acesso de um aparelho específico —, guardamos, para cada navegador em que você entra: o endereço IP, a localização aproximada derivada dele (cidade, estado e país), o navegador e o sistema operacional, e as datas do primeiro e do último acesso. A mesma lista alimenta o email que avisamos a cada novo acesso à sua conta.

A localização é aproximada e derivada do endereço de rede — não usamos o GPS do seu aparelho e não sabemos onde você está: em conexões de celular, é comum apontar uma cidade vizinha. Esses dados existem para proteger sua conta e para nada mais: não entram em métricas de produto, não são usados para publicidade e são mascarados nas nossas ferramentas de monitoramento. Você vê tudo o que guardamos em Ajustes → Segurança.

Gravação de sessão em caso de erro. Quando ocorre um erro na aplicação, registramos os passos que levaram até ele para conseguir reproduzi-lo. Essa gravação não é feita em navegação normal — só quando há falha — e é capturada com todo o texto mascarado e todas as imagens bloqueadas: o que fica registrado é a estrutura da tela e a sequência de cliques, não o conteúdo que você digitou ou leu.

Não usamos os dados dos seus compromissos para treinar modelos de inteligência artificial, nem os vendemos, nem os cedemos para fins publicitários.

3.3 Dados de pagamento

Os dados do seu cartão são coletados e armazenados diretamente pelo Stripe, nosso processador de pagamentos. Nós não recebemos nem armazenamos o número do cartão — guardamos apenas identificadores da assinatura, os quatro últimos dígitos e o status do pagamento.

3.4 Dados sensíveis

O MinhaPauta não solicita dados pessoais sensíveis (art. 5º, II da LGPD). Os campos da pauta são de texto livre e, dependendo da área de atuação, podem acabar contendo informação sensível de terceiros — por exemplo, dados de saúde num processo previdenciário. Esse conteúdo é definido por você, no papel de controlador. Recomendamos registrar apenas o necessário para organizar o compromisso.

4. Finalidades e bases legais

FinalidadeBase legal (LGPD)
Criar sua conta e autenticar acessosExecução de contrato (art. 7º, V)
Prestar o serviço de organização de pautaExecução de contrato (art. 7º, V)
Enviar lembretes e notificações operacionaisExecução de contrato (art. 7º, V)
Cobrar a assinatura e emitir documentos fiscaisExecução de contrato e obrigação legal (art. 7º, V e II)
Prestar suporte técnicoExecução de contrato (art. 7º, V)
Manter registros de segurança e trilha de auditoriaLegítimo interesse e obrigação legal (art. 7º, IX e II)
Medir uso do produto para melhorá-loLegítimo interesse (art. 7º, IX)
Enviar novidades e conteúdo de marketingConsentimento (art. 7º, I) — opcional e revogável
Prevenir fraude e abusoLegítimo interesse (art. 7º, IX)

O marketing é o único tratamento baseado em consentimento, e ele é solicitado em caixa separada, desmarcada por padrão. Recusar não afeta nada no produto, e você pode revogar quando quiser.

5. Com quem compartilhamos

Compartilhamos dados apenas com os prestadores necessários para operar o serviço, cada um vinculado por contrato e autorizado a tratar os dados somente conforme nossa instrução. A lista completa, com finalidade, país e salvaguarda de transferência, está em Subprocessadores.

Também podemos compartilhar dados quando houver ordem judicial, requisição de autoridade competente ou necessidade de exercer direitos em processo. Quando pudermos informá-lo legalmente, informaremos.

Não vendemos dados pessoais.

6. Transferência internacional

Seu banco de dados e seus arquivos ficam hospedados no Brasil (região de São Paulo). Alguns prestadores — pagamento, envio de email, monitoramento e hospedagem da aplicação — tratam dados fora do país. Essas transferências se apoiam nas hipóteses do art. 33 da LGPD, com cláusulas contratuais padrão firmadas com cada fornecedor. Os detalhes por fornecedor estão na página de Subprocessadores.

7. Por quanto tempo guardamos

DadoPrazo
Conta e dados do escritórioEnquanto a conta existir
Compromissos agendados e seus anexosEnquanto a conta existir, ou até você os excluir
Compromissos concluídos90 dias após a conclusão — depois são apagados definitivamente, junto com seus anexos
Compromissos arquivados (lixeira)30 dias — depois são apagados definitivamente, junto com seus anexos
Registros de acesso e trilha de ações sensíveis da sua conta6 meses
Histórico de acessos e tentativas de acesso à sua conta (com IP e localização aproximada)90 dias
Dispositivos conectadosEnquanto o acesso estiver ativo. Depois que você o encerra, a linha é apagada em 90 dias
Registros de email transacional6 meses
Registros que comprovam o exercício de direitos (pedido, cancelamento e conclusão de exclusão)Mantidos após os 6 meses, já sem endereço IP e sem identificação direta do titular — restam apenas identificadores internos e a referência ao pagamento, necessários para demonstrar o que foi feito e quando. Base legal: cumprimento de obrigação legal (art. 16, I)
Pacotes de exportação de dados48 horas, depois apagados automaticamente
Dados fiscais e de pagamentoPelo prazo exigido pela legislação fiscal, no processador de pagamento (Stripe)
Registros técnicos de cobrança recebidos do processador de pagamento6 meses — depois, o conteúdo é apagado e resta apenas o identificador e o tipo do registro. São também apagados imediatamente quando você exclui a conta
BackupsAté 30 dias, quando expiram por rotação

Após o pedido de exclusão da conta, os dados ficam 30 dias em estado reversível (você pode cancelar nesse prazo) e então são apagados definitivamente e anonimizados. Backups já criados expiram naturalmente em até 30 dias — nesse intervalo, cópias podem persistir em mídia de backup inacessível ao uso comum.

8. Seus direitos

Você pode, a qualquer tempo:

  • confirmar a existência de tratamento e acessar seus dados;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • obter a portabilidade dos dados;
  • eliminar dados tratados com base em consentimento;
  • ser informado sobre com quem compartilhamos seus dados;
  • revogar o consentimento de marketing;
  • opor-se a tratamento fundado em legítimo interesse.

Dois desses direitos são autoatendidos, sem precisar falar com ninguém, em Ajustes → Meus dados:

  • Exportar meus dados — gera um pacote com seus dados e os dos seus compromissos, disponível por 48 horas;
  • Excluir minha conta — inicia a exclusão, com 30 dias de arrependimento.

Essas duas funções permanecem disponíveis mesmo com a assinatura vencida ou bloqueada: exercer direito de titular não depende de estar em dia com o pagamento.

As duas ficam com o proprietário do escritório, porque alcançam os dados de toda a equipe e dos clientes atendidos por ela. Se você é membro convidado de um escritório, peça ao proprietário ou escreva para suporte@minhapauta.com.br — atendemos direto, no mesmo prazo.

Para os demais pedidos, escreva para suporte@minhapauta.com.br. Respondemos em até 15 dias.

9. Segurança

Adotamos, entre outras medidas: tráfego criptografado com TLS 1.3; criptografia em repouso do banco de dados e dos arquivos; isolamento por escritório aplicado no próprio banco, de modo que uma conta não alcança dados de outra; autenticação em dois fatores opcional; senhas armazenadas apenas como hash; trilha de auditoria imutável para ações sensíveis; lista de dispositivos conectados com encerramento individual do acesso, aviso por email a cada novo acesso e pedido de confirmação de identidade quando o acesso vem de um país que não reconhecemos; e mascaramento de dados pessoais nas ferramentas de monitoramento e diagnóstico.

Nenhum sistema é infalível. Se ocorrer incidente de segurança com risco relevante aos titulares, comunicaremos você e a Autoridade Nacional de Proteção de Dados nos prazos da lei.

10. Cookies

Usamos cookies estritamente necessários para manter sua sessão autenticada — sem eles o produto não funciona. Sua preferência de tema (claro/escuro) fica no armazenamento local do navegador, não em cookie, e não sai do seu dispositivo.

Um desses cookies necessários identifica o navegador, não você: é um número aleatório, sem relação com seu nome ou email, que serve para este aparelho aparecer na lista de dispositivos conectados e poder ser desconectado individualmente. Ele dura até 400 dias, porque um aparelho que você usa de vez em quando não deve reaparecer como desconhecido a cada visita. Apagá-lo não tira você da conta — só faz este navegador ser tratado como novo no próximo acesso. Não usamos esse identificador para rastrear sua navegação, dentro ou fora do produto.

Usamos também medição de uso do produto, com dados pseudonimizados, para entender quais funções são usadas e onde as pessoas travam. Não usamos cookies de publicidade nem de rastreamento entre sites.

11. Crianças e adolescentes

O serviço é destinado a profissionais da advocacia e não se dirige a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.

12. Encarregado (DPO)

Encarregado pelo tratamento de dados pessoais: Ian Candido Moreira Silva. Contato: suporte@minhapauta.com.br.

Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

13. Alterações

Podemos revisar esta Política. Cada versão recebe uma etiqueta própria (a desta aparece no rodapé desta página) e registramos qual versão cada pessoa aceitou. Mudanças relevantes são comunicadas por email e, quando exigirem novo aceite, ele é solicitado no próprio produto antes de continuar usando.

Versão do documento: privacidade@2026-08-13