Privacidade e proteção de dados

Política de Privacidade

Este documento explica, de forma clara, como os dados pessoais são tratados no site, nos canais de atendimento e na área interna do Escritório. Sua aplicação é orientada pela Lei Geral de Proteção de Dados Pessoais e pelo sigilo inerente à advocacia.

Versão vigente desde 9 de setembro de 2026.

1. Identificação do Controlador

O controlador dos dados pessoais abrangidos por esta Política é Cássio Miguel Sociedade Individual de Advocacia, CNPJ nº 43.734.988/0001-25, registrada na OAB/MS sob o nº 1995/2021, com endereço na Av. Afonso Pena, 5723, Sala 11, Campo Grande/MS, CEP 79031-010, doravante denominada “Escritório”.

Questões sobre privacidade e solicitações de titulares podem ser encaminhadas para advogado@cassiomiguel.com.br. A indicação desse canal não atribui a uma pessoa específica a função de encarregado pelo tratamento de dados.

2. Abrangência

Esta Política se aplica aos dados tratados por meio do domínio cassiomiguel.com.br, da área interna de gestão do Escritório e dos contatos relacionados à prestação de serviços jurídicos. Ela alcança visitantes, interessados, clientes, ex-clientes, partes contrárias, testemunhas, representantes, fornecedores, colaboradores e demais pessoas cujos dados integrem uma demanda ou a operação do Escritório.

Sites e aplicativos de terceiros acessados por links — como WhatsApp, Instagram e Google — possuem práticas próprias. Antes de usar esses serviços, o titular deve consultar os respectivos avisos de privacidade.

3. Dados, finalidades e bases legais

O Escritório limita o tratamento ao que for adequado, necessário e pertinente à finalidade informada. A base legal é definida conforme cada operação; a prestação do serviço não é condicionada a um consentimento genérico.

ContextoDados tratadosFinalidadesPrincipais bases legais
Navegação e segurança do siteEndereço IP, data e hora de acesso, rota acessada, informações de navegador e dispositivo, registros de erro e segurança.Disponibilizar o site, prevenir abusos, limitar requisições, diagnosticar falhas e proteger o ambiente.Legítimo interesse na operação segura e cumprimento de obrigações legais, conforme o caso.
Contato e análise inicialNome, telefone, e-mail, conteúdo da mensagem, documentos e informações sobre a questão jurídica fornecida pelo interessado.Responder ao contato, verificar conflitos de interesse, compreender a demanda e adotar providências pré-contratuais solicitadas.Procedimentos preliminares relacionados a possível contrato, legítimo interesse e exercício regular de direitos.
Prestação de serviços jurídicosDados cadastrais, CPF/CNPJ, RG, CNH, filiação, nacionalidade, profissão, estado civil, endereço, dados financeiros, processuais e quaisquer informações ou documentos pertinentes ao caso.Executar o contrato, prestar orientação e representação jurídica, elaborar documentos e peças, cumprir prazos e manter a comunicação com o cliente.Execução de contrato, cumprimento de obrigação legal ou regulatória e exercício regular de direitos em processo judicial, administrativo ou arbitral.
Dados sensíveis e de crianças ou adolescentesInformações de saúde, biometria, origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, vida sexual, dados genéticos e outros dados sensíveis eventualmente presentes em documentos ou processos.Analisar e conduzir a demanda jurídica estritamente na extensão necessária, inclusive quando o caso envolver pessoa menor de idade.Exercício regular de direitos, cumprimento de obrigação legal ou regulatória e demais hipóteses dos arts. 11 e 14 da LGPD, sempre com observância do melhor interesse quando aplicável.
Processos e publicaçõesNúmero do processo, tribunal, partes, representantes, movimentações, publicações, prazos, decisões e documentos provenientes de clientes, tribunais, diários oficiais, sistemas jurídicos e fontes de acesso público.Acompanhar processos, controlar prazos, informar clientes e exercer direitos.Execução de contrato, obrigação legal ou regulatória, exercício regular de direitos e legítimo interesse, conforme o caso.
Gestão financeiraHonorários, acordos, parcelas, vencimentos, pagamentos, inadimplência, comprovantes e dados de credores e devedores.Faturamento, cobrança, conciliação, prestação de contas e cumprimento de obrigações contábeis e fiscais.Execução de contrato, obrigação legal ou regulatória, exercício regular de direitos e proteção do crédito.
Usuários da área internaNome, e-mail, telefone, cargo, perfil de acesso, tarefas, agenda, registros de atividade e dados de autenticação.Administrar usuários, permissões, fluxo de trabalho, segurança, auditoria e continuidade da operação do Escritório.Execução de contrato, obrigação legal ou regulatória e legítimo interesse na gestão segura da atividade profissional.

O consentimento será solicitado somente quando ele for a base legal apropriada. Nesse caso, a finalidade será destacada e será possível revogá-lo, sem afetar a legalidade do tratamento realizado anteriormente nem os tratamentos amparados por outra base.

4. Origem dos dados

Os dados podem ser obtidos:

  • diretamente do titular ou de seu representante;
  • do cliente, quando forem necessários à defesa de seus interesses;
  • de partes, testemunhas, correspondentes, peritos, fornecedores e outros participantes do caso;
  • de processos, tribunais, diários oficiais, cartórios, cadastros e fontes legitimamente acessíveis ao público;
  • de integrações autorizadas por usuários internos, como conta Google, agenda, arquivos e e-mail; e
  • automaticamente, em registros técnicos necessários à segurança e ao funcionamento do sistema.

O fato de uma informação estar em fonte pública não afasta a aplicação dos princípios e direitos previstos na LGPD.

5. Compartilhamento de dados

O Escritório não comercializa dados pessoais. O compartilhamento ocorre apenas na medida necessária à finalidade, ao dever profissional ou à obrigação aplicável, com:

  • tribunais, órgãos públicos, cartórios, juntas, câmaras arbitrais e autoridades competentes;
  • advogados, correspondentes, peritos, contadores, tradutores e outros profissionais necessários ao caso, sujeitos a deveres de confidencialidade;
  • provedores de autenticação, banco de dados e armazenamento em nuvem utilizados pelo sistema, atualmente com tecnologia Supabase;
  • Google, quando o usuário interno autoriza login e recursos de perfil, agenda, Drive ou Gmail;
  • provedores de envio de e-mail, quando configurados, como serviço SMTP ou Resend;
  • provedor de proteção contra excesso de requisições, quando configurado, como Upstash; e
  • outros destinatários indicados ou autorizados pelo titular, ou exigidos por lei, ordem judicial ou autoridade competente.

Fornecedores recebem somente os dados compatíveis com a função contratada e devem tratá-los segundo instruções aplicáveis, deveres de segurança e confidencialidade. Em certas integrações, o terceiro também pode atuar como controlador independente para finalidades próprias descritas em sua política.

6. Recursos de inteligência artificial

Na versão do sistema considerada nesta Política, os botões identificados como “Claude”, “GPT”, “Sonnet”, “Opus” ou “Comando skill” exibem ou copiam instruções. O código da aplicação não envia automaticamente o conteúdo do caso a esses serviços.

Se um profissional decidir usar ferramenta externa de inteligência artificial, essa operação deverá observar necessidade, minimização, sigilo profissional, permissões de acesso, condições do fornecedor e revisão humana. Dados pessoais ou documentos de clientes não devem ser inseridos em ferramenta externa sem fundamento jurídico, salvaguardas contratuais e avaliação compatível com o risco. O Escritório não adota, por meio deste site, decisão jurídica produzida exclusivamente de forma automatizada que afete interesses do titular.

7. Cookies e tecnologias semelhantes

A área pública não utiliza, na versão atual, cookies de publicidade comportamental nem ferramentas de análise de audiência. A área interna utiliza tecnologias estritamente necessárias para autenticação, segurança e funcionamento, incluindo:

  • cookies de sessão do Supabase, para manter o usuário autenticado;
  • tokens do Google em cookies protegidos contra acesso por scripts, quando o usuário autoriza a integração;
  • cookie temporário de convite, para validar cadastro autorizado; e
  • armazenamento de sessão no navegador, usado para recuperar a interface após falha de carregamento.

A recusa ou remoção dessas tecnologias pode impedir o login ou funções da área interna. Links para serviços externos podem permitir que o terceiro use cookies após o redirecionamento. Caso o site passe a empregar cookies não necessários, esta Política será atualizada e, quando exigido, será disponibilizado mecanismo de escolha antes da ativação.

8. Transferências internacionais

Alguns fornecedores de nuvem, autenticação, e-mail e integrações podem armazenar ou acessar dados em outros países. Quando houver transferência internacional, o Escritório deverá adotar um dos mecanismos permitidos pelo art. 33 da LGPD e pela regulamentação da ANPD, além de limitar os dados ao mínimo necessário e exigir salvaguardas compatíveis.

9. Retenção e descarte

Os dados são conservados enquanto necessários às finalidades descritas e, após isso, pelo período justificável para cumprir deveres legais, regulatórios, contábeis e profissionais; resguardar o sigilo; exercer ou defender direitos; cumprir ordens de autoridades; e observar prazos prescricionais e de guarda aplicáveis ao caso.

Como esses prazos variam segundo a natureza do documento, do processo e da relação, esta Política não fixa um período único. Encerrada a necessidade e inexistindo motivo legítimo para retenção, os dados serão eliminados, anonimizados ou submetidos a descarte seguro, inclusive conforme os ciclos técnicos de cópias de segurança.

10. Segurança e sigilo profissional

O Escritório adota medidas técnicas e administrativas proporcionais aos riscos, incluindo autenticação, controle de acesso por perfil, registros de auditoria, limitação de requisições, conexões seguras e acesso temporário a determinados anexos. O acesso é restrito a pessoas que necessitem dos dados para suas atribuições.

Nenhum sistema é imune a incidentes. Se ocorrer evento capaz de gerar risco ou dano relevante, serão adotadas medidas de contenção, investigação e correção, bem como as comunicações à ANPD e aos titulares quando legalmente exigidas.

Além da LGPD, informações conhecidas no exercício da advocacia são protegidas pelo dever de sigilo profissional. As comunicações entre advogado e cliente são presumidas confidenciais, observadas apenas as exceções admitidas pelo ordenamento jurídico e pelas normas da OAB.

11. Direitos dos titulares

Nos limites dos arts. 18 e 20 da LGPD, o titular pode solicitar:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, conforme regulamentação e preservados os segredos legalmente protegidos;
  • informação sobre compartilhamentos e sobre a possibilidade de negar consentimento;
  • eliminação de dados tratados com consentimento e revogação do consentimento;
  • oposição a tratamento irregular baseado em hipótese diversa do consentimento; e
  • revisão e explicação de decisão tomada unicamente por tratamento automatizado, quando aplicável.

O pedido é gratuito. Para evitar fraude ou entrega de dados a pessoa indevida, o Escritório poderá solicitar informações estritamente necessárias à confirmação da identidade e da representação. Alguns pedidos podem ser total ou parcialmente recusados quando a conservação ou o tratamento forem exigidos ou autorizados por lei, pelo sigilo de terceiros, pelo exercício regular de direitos ou por outra razão legítima, hipótese em que será apresentada justificativa cabível.

O titular deve procurar primeiro o canal indicado nesta Política. Se entender que o pedido não foi atendido adequadamente, poderá peticionar à Autoridade Nacional de Proteção de Dados e, quando aplicável, aos órgãos de defesa do consumidor.

12. Crianças e adolescentes

O site não é dirigido a crianças. O Escritório pode, contudo, tratar dados de crianças e adolescentes quando eles integrarem uma demanda jurídica, sempre no seu melhor interesse e com fundamento adequado. Quando o consentimento for a base aplicável ao tratamento de dados de criança, ele será obtido de ao menos um responsável legal, de forma específica e destacada, ressalvadas as exceções legais.

13. Dados de terceiros

Quem fornecer dados de outra pessoa deve fazê-lo de forma lícita, pertinente e limitada ao necessário, especialmente ao encaminhar documentos processuais. O fornecimento não autoriza usos incompatíveis com a finalidade jurídica nem afasta os direitos da pessoa a quem os dados se referem.

14. Atualizações desta Política

Esta Política poderá ser atualizada para refletir alterações legais, regulatórias, tecnológicas ou operacionais. A versão vigente e sua data estarão sempre disponíveis nesta página. Mudanças relevantes serão comunicadas por meio adequado às pessoas afetadas quando necessário.

15. Contato

Para dúvidas, solicitações ou exercício de direitos relacionados a dados pessoais:

Cássio Miguel Sociedade Individual de Advocacia
Av. Afonso Pena, 5723, Sala 11 — Campo Grande/MS — CEP 79031-010
advogado@cassiomiguel.com.br

Ao escrever, informe que o assunto é “Privacidade/LGPD” e descreva o pedido. Não envie senha, token de acesso ou documento desnecessário no primeiro contato.

Referências oficiais