Esta política explica como o Lexora trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Ela cobre dois papéis diferentes, que é importante distinguir:
Dados da sua conta (nome, e-mail de login, papel de acesso) — aqui o Lexora é controlador: decide como e por que esses dados são tratados.
Dados que o seu Escritório cadastra no sistema (clientes, partes contrárias, processos, documentos) — aqui o Escritório é o controlador, e o Lexora atua só como operador, tratando esses dados exclusivamente para prestar o serviço contratado, seguindo as instruções refletidas no próprio uso do sistema.
1. Quais dados coletamos
Da sua conta: nome, e-mail, senha (armazenada como hash, nunca em texto puro), papel de acesso, e opcionalmente CPF, OAB, telefone e endereço, se você optar por preencher esses campos no seu perfil.
Do seu Escritório: nome, CNPJ, telefone, e-mail de contato e logotipo, se cadastrados em Configurações.
Inseridos por você sobre terceiros: dados de clientes e partes contrárias (nome, CPF/CNPJ, contato, endereço), dados de processos e, quando anexados, documentos e peças processuais — que podem eventualmente conter dados sensíveis (ex: saúde, em processos previdenciários ou trabalhistas com afastamento médico), sob responsabilidade do Escritório como controlador desses dados.
Técnicos: registros de acesso (login/logout, IP, data/hora) e de auditoria de alterações, para segurança e rastreabilidade — não usados para publicidade.
De pagamento: processados diretamente pelo Stripe; o Lexora não armazena número completo de cartão de crédito.
2. Para que usamos esses dados
Autenticar seu acesso e manter sua sessão.
Prestar as funcionalidades do sistema (cadastros, cálculo de prazos, geração de peças, relatórios).
Enviar e-mails operacionais (convite de acesso, redefinição de senha, alerta de prazo) — nunca marketing sem seu consentimento.
Processar pagamento da assinatura.
Investigar incidentes de segurança e manter o registro de auditoria.
3. Com quem compartilhamos
Usamos os seguintes prestadores de serviço (operadores, no caso dos dados do seu Escritório) para operar o Lexora:
Supabase (infraestrutura de banco de dados) — hospeda os dados do sistema.
Resend (envio de e-mail transacional) — convites, recuperação de senha, alertas de prazo.
Stripe (processamento de pagamento) — cobrança da assinatura.
Não vendemos dados pessoais a terceiros, nem os compartilhamos para fins de publicidade. Cada escritório usuário do Lexora só tem acesso aos próprios dados — nunca aos de outro escritório, por isolamento técnico (Row Level Security) reforçado no próprio banco de dados, não só na tela.
4. Transferência internacional
A infraestrutura de hospedagem pode estar localizada fora do Brasil. Nesses casos, adotamos as salvaguardas exigidas pela LGPD (art. 33) para transferência internacional de dados, exigindo dos provedores contratados um nível de proteção adequado.
5. Retenção e exclusão
Mantemos os dados enquanto sua conta estiver ativa. Registros jurídicos (processos, clientes, partes contrárias) usam exclusão reversível (“soft delete”) por padrão, preservando histórico recuperável em caso de engano. Ao encerrar a conta, os dados ficam retidos por um período razoável para eventual exportação e, após isso, podem ser excluídos definitivamente a pedido do Escritório, ressalvada a retenção exigida por obrigação legal (ex: prazos de guarda fiscal ou processual aplicáveis).
6. Segurança
Isolamento por escritório reforçado no banco de dados (Row Level Security), não só na aplicação.
Senhas armazenadas como hash (nunca em texto puro).
Tráfego criptografado (HTTPS/TLS).
Registro de auditoria de toda mutação sensível — quem fez o quê e quando.
7. Cookies
Usamos apenas um cookie essencial de sessão, necessário para manter você autenticado — não usamos cookies de rastreamento ou publicidade de terceiros.
8. Seus direitos como titular
Sobre os dados da sua própria conta, você pode a qualquer momento acessar e corrigir seus dados em Meu Perfil, ou solicitar exclusão da conta pelo canal de contato abaixo. Se você é cliente ou parte contrária de um Escritório que usa o Lexora (não um usuário direto do sistema), seus direitos de acesso, correção ou exclusão devem ser exercidos junto a esse Escritório, que é o controlador desses dados — o Lexora, como operador, atende as solicitações que o Escritório nos direcionar.
9. Contato / Encarregado de Dados
Para exercer direitos de titular ou tirar dúvidas sobre esta política, escreva para privacidade@lexora.com.br.
Este documento é um modelo inicial e não substitui a revisão de um advogado especializado em proteção de dados antes do uso comercial com clientes pagantes.