Política de Privacidade
Última atualização: 13 de agosto de 2026
1. Quem somos e o que este documento explica
O MinhaPauta é um serviço de organização de pauta (audiências, perícias, diligências e demais compromissos) para advogados e escritórios de advocacia, operado por 50.042.250 IAN CANDIDO MOREIRA SILVA, inscrita no CNPJ sob o nº 50.042.250/0001-62.
Esta Política explica quais dados pessoais tratamos, com que finalidade, com que base legal, com quem compartilhamos, por quanto tempo guardamos e como você exerce seus direitos, nos termos da Lei nº 13.709/2018 (LGPD).
2. Os dois papéis que exercemos
Esta é a distinção mais importante deste documento, e ela decide o resto.
Somos CONTROLADORES dos seus dados — os dados de quem contrata e usa o MinhaPauta: seu nome, email, telefone, número de inscrição na OAB, dados do escritório e informações de pagamento. Decidimos sobre esse tratamento e respondemos por ele.
Somos OPERADORES dos dados dos seus clientes — os nomes, telefones, números de processo e demais informações de terceiros que você registra nos compromissos da sua pauta. Quem decide o que registrar, por quê e por quanto tempo é você. Nós apenas armazenamos e processamos conforme sua instrução. Nesse tratamento, o controlador é você, e as obrigações de titular de dados dos seus clientes são suas, não nossas.
Uma consequência prática: se um cliente seu quiser exercer direitos sobre os dados dele, o pedido é dirigido a você. Nós damos as ferramentas (exportação e exclusão) para que você o atenda.
3. Dados que tratamos
3.1 Dados que você fornece
| Dado | Quando | Para quê |
|---|---|---|
| Nome completo, email, senha | Cadastro | Criar e autenticar sua conta |
| Nome do escritório, CNPJ, área de atuação, cidade/UF | Onboarding | Configurar o ambiente e personalizar a experiência |
| Telefone, inscrição na OAB, foto de perfil, fuso horário | Opcional, no perfil | Identificação no app e formatação de datas |
| Dados de compromissos (data, local, tipo, partes, número do processo, nome e telefone do cliente, anexos, observações) | Uso do produto | Prestar o serviço contratado |
| Conteúdo de chamados de suporte | Quando você nos aciona | Atender seu pedido |
3.2 Dados coletados automaticamente
Endereço IP, tipo de dispositivo e navegador, páginas acessadas e horários de acesso; registros de autenticação e de ações sensíveis (troca de função de membro, eventos de cobrança, pedidos de exportação e de exclusão); e dados técnicos de erro para diagnóstico.
Dispositivos conectados à sua conta. Para você conseguir ver de onde sua conta está sendo usada — e encerrar o acesso de um aparelho específico —, guardamos, para cada navegador em que você entra: o endereço IP, a localização aproximada derivada dele (cidade, estado e país), o navegador e o sistema operacional, e as datas do primeiro e do último acesso. A mesma lista alimenta o email que avisamos a cada novo acesso à sua conta.
A localização é aproximada e derivada do endereço de rede — não usamos o GPS do seu aparelho e não sabemos onde você está: em conexões de celular, é comum apontar uma cidade vizinha. Esses dados existem para proteger sua conta e para nada mais: não entram em métricas de produto, não são usados para publicidade e são mascarados nas nossas ferramentas de monitoramento. Você vê tudo o que guardamos em Ajustes → Segurança.
Gravação de sessão em caso de erro. Quando ocorre um erro na aplicação, registramos os passos que levaram até ele para conseguir reproduzi-lo. Essa gravação não é feita em navegação normal — só quando há falha — e é capturada com todo o texto mascarado e todas as imagens bloqueadas: o que fica registrado é a estrutura da tela e a sequência de cliques, não o conteúdo que você digitou ou leu.
Não usamos os dados dos seus compromissos para treinar modelos de inteligência artificial, nem os vendemos, nem os cedemos para fins publicitários.
3.3 Dados de pagamento
Os dados do seu cartão são coletados e armazenados diretamente pelo Stripe, nosso processador de pagamentos. Nós não recebemos nem armazenamos o número do cartão — guardamos apenas identificadores da assinatura, os quatro últimos dígitos e o status do pagamento.
3.4 Dados sensíveis
O MinhaPauta não solicita dados pessoais sensíveis (art. 5º, II da LGPD). Os campos da pauta são de texto livre e, dependendo da área de atuação, podem acabar contendo informação sensível de terceiros — por exemplo, dados de saúde num processo previdenciário. Esse conteúdo é definido por você, no papel de controlador. Recomendamos registrar apenas o necessário para organizar o compromisso.
4. Finalidades e bases legais
| Finalidade | Base legal (LGPD) |
|---|---|
| Criar sua conta e autenticar acessos | Execução de contrato (art. 7º, V) |
| Prestar o serviço de organização de pauta | Execução de contrato (art. 7º, V) |
| Enviar lembretes e notificações operacionais | Execução de contrato (art. 7º, V) |
| Cobrar a assinatura e emitir documentos fiscais | Execução de contrato e obrigação legal (art. 7º, V e II) |
| Prestar suporte técnico | Execução de contrato (art. 7º, V) |
| Manter registros de segurança e trilha de auditoria | Legítimo interesse e obrigação legal (art. 7º, IX e II) |
| Medir uso do produto para melhorá-lo | Legítimo interesse (art. 7º, IX) |
| Enviar novidades e conteúdo de marketing | Consentimento (art. 7º, I) — opcional e revogável |
| Prevenir fraude e abuso | Legítimo interesse (art. 7º, IX) |
O marketing é o único tratamento baseado em consentimento, e ele é solicitado em caixa separada, desmarcada por padrão. Recusar não afeta nada no produto, e você pode revogar quando quiser.
5. Com quem compartilhamos
Compartilhamos dados apenas com os prestadores necessários para operar o serviço, cada um vinculado por contrato e autorizado a tratar os dados somente conforme nossa instrução. A lista completa, com finalidade, país e salvaguarda de transferência, está em Subprocessadores.
Também podemos compartilhar dados quando houver ordem judicial, requisição de autoridade competente ou necessidade de exercer direitos em processo. Quando pudermos informá-lo legalmente, informaremos.
Não vendemos dados pessoais.
6. Transferência internacional
Seu banco de dados e seus arquivos ficam hospedados no Brasil (região de São Paulo). Alguns prestadores — pagamento, envio de email, monitoramento e hospedagem da aplicação — tratam dados fora do país. Essas transferências se apoiam nas hipóteses do art. 33 da LGPD, com cláusulas contratuais padrão firmadas com cada fornecedor. Os detalhes por fornecedor estão na página de Subprocessadores.
7. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conta e dados do escritório | Enquanto a conta existir |
| Compromissos agendados e seus anexos | Enquanto a conta existir, ou até você os excluir |
| Compromissos concluídos | 90 dias após a conclusão — depois são apagados definitivamente, junto com seus anexos |
| Compromissos arquivados (lixeira) | 30 dias — depois são apagados definitivamente, junto com seus anexos |
| Registros de acesso e trilha de ações sensíveis da sua conta | 6 meses |
| Histórico de acessos e tentativas de acesso à sua conta (com IP e localização aproximada) | 90 dias |
| Dispositivos conectados | Enquanto o acesso estiver ativo. Depois que você o encerra, a linha é apagada em 90 dias |
| Registros de email transacional | 6 meses |
| Registros que comprovam o exercício de direitos (pedido, cancelamento e conclusão de exclusão) | Mantidos após os 6 meses, já sem endereço IP e sem identificação direta do titular — restam apenas identificadores internos e a referência ao pagamento, necessários para demonstrar o que foi feito e quando. Base legal: cumprimento de obrigação legal (art. 16, I) |
| Pacotes de exportação de dados | 48 horas, depois apagados automaticamente |
| Dados fiscais e de pagamento | Pelo prazo exigido pela legislação fiscal, no processador de pagamento (Stripe) |
| Registros técnicos de cobrança recebidos do processador de pagamento | 6 meses — depois, o conteúdo é apagado e resta apenas o identificador e o tipo do registro. São também apagados imediatamente quando você exclui a conta |
| Backups | Até 30 dias, quando expiram por rotação |
Após o pedido de exclusão da conta, os dados ficam 30 dias em estado reversível (você pode cancelar nesse prazo) e então são apagados definitivamente e anonimizados. Backups já criados expiram naturalmente em até 30 dias — nesse intervalo, cópias podem persistir em mídia de backup inacessível ao uso comum.
8. Seus direitos
Você pode, a qualquer tempo:
- confirmar a existência de tratamento e acessar seus dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- obter a portabilidade dos dados;
- eliminar dados tratados com base em consentimento;
- ser informado sobre com quem compartilhamos seus dados;
- revogar o consentimento de marketing;
- opor-se a tratamento fundado em legítimo interesse.
Dois desses direitos são autoatendidos, sem precisar falar com ninguém, em Ajustes → Meus dados:
- Exportar meus dados — gera um pacote com seus dados e os dos seus compromissos, disponível por 48 horas;
- Excluir minha conta — inicia a exclusão, com 30 dias de arrependimento.
Essas duas funções permanecem disponíveis mesmo com a assinatura vencida ou bloqueada: exercer direito de titular não depende de estar em dia com o pagamento.
As duas ficam com o proprietário do escritório, porque alcançam os dados de toda a equipe e dos clientes atendidos por ela. Se você é membro convidado de um escritório, peça ao proprietário ou escreva para suporte@minhapauta.com.br — atendemos direto, no mesmo prazo.
Para os demais pedidos, escreva para suporte@minhapauta.com.br. Respondemos em até 15 dias.
9. Segurança
Adotamos, entre outras medidas: tráfego criptografado com TLS 1.3; criptografia em repouso do banco de dados e dos arquivos; isolamento por escritório aplicado no próprio banco, de modo que uma conta não alcança dados de outra; autenticação em dois fatores opcional; senhas armazenadas apenas como hash; trilha de auditoria imutável para ações sensíveis; lista de dispositivos conectados com encerramento individual do acesso, aviso por email a cada novo acesso e pedido de confirmação de identidade quando o acesso vem de um país que não reconhecemos; e mascaramento de dados pessoais nas ferramentas de monitoramento e diagnóstico.
Nenhum sistema é infalível. Se ocorrer incidente de segurança com risco relevante aos titulares, comunicaremos você e a Autoridade Nacional de Proteção de Dados nos prazos da lei.
10. Cookies
Usamos cookies estritamente necessários para manter sua sessão autenticada — sem eles o produto não funciona. Sua preferência de tema (claro/escuro) fica no armazenamento local do navegador, não em cookie, e não sai do seu dispositivo.
Um desses cookies necessários identifica o navegador, não você: é um número aleatório, sem relação com seu nome ou email, que serve para este aparelho aparecer na lista de dispositivos conectados e poder ser desconectado individualmente. Ele dura até 400 dias, porque um aparelho que você usa de vez em quando não deve reaparecer como desconhecido a cada visita. Apagá-lo não tira você da conta — só faz este navegador ser tratado como novo no próximo acesso. Não usamos esse identificador para rastrear sua navegação, dentro ou fora do produto.
Usamos também medição de uso do produto, com dados pseudonimizados, para entender quais funções são usadas e onde as pessoas travam. Não usamos cookies de publicidade nem de rastreamento entre sites.
11. Crianças e adolescentes
O serviço é destinado a profissionais da advocacia e não se dirige a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.
12. Encarregado (DPO)
Encarregado pelo tratamento de dados pessoais: Ian Candido Moreira Silva. Contato: suporte@minhapauta.com.br.
Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
13. Alterações
Podemos revisar esta Política. Cada versão recebe uma etiqueta própria (a desta aparece no rodapé desta página) e registramos qual versão cada pessoa aceitou. Mudanças relevantes são comunicadas por email e, quando exigirem novo aceite, ele é solicitado no próprio produto antes de continuar usando.
Versão do documento: privacidade@2026-08-13

