Lex7on · Versão 1.0 · Atualizado em 18/07/2026
Esta Política descreve as medidas técnicas e organizacionais adotadas pelo Lex7on para proteger a confidencialidade, a integridade e a disponibilidade das informações tratadas na plataforma, em conformidade com a LGPD (Lei nº 13.709/2018).
Controlador: o escritório de advocacia usuário é o Controlador dos dados de seus clientes e processos inseridos na plataforma. Operador: o Lex7on trata esses dados por conta e ordem do Controlador. Quanto aos dados de cadastro do próprio usuário/escritório, o Lex7on atua como Controlador.
A aplicação é executada na infraestrutura da Vercel e os dados são armazenados no Supabase (PostgreSQL sobre Amazon Web Services), em região dos Estados Unidos (us-east-2). O uso da plataforma envolve, portanto, transferência internacional de dados, realizada com base nas hipóteses legais aplicáveis e mediante fornecedores que adotam padrões reconhecidos de segurança.
Cada escritório (tenant) só acessa os próprios dados. O isolamento é imposto no banco de dados por Row Level Security (RLS), com políticas que restringem cada registro ao escritório do usuário autenticado. A autenticação é feita pelo Supabase Auth (e-mail e senha), e as rotas administrativas exigem verificação de identidade e de privilégio no servidor.
As comunicações trafegam cifradas por TLS/HTTPS. Os dados em repouso são cifrados pela infraestrutura de hospedagem. Credenciais de acesso a sistemas de tribunais fornecidas pelo usuário são cifradas no servidor com AES-256-GCM (chave mantida fora do código) e nunca retornam ao navegador em texto claro.
Documentos enviados são guardados em armazenamento privado, acessível apenas por URLs assinadas temporárias geradas no servidor para o escritório proprietário. Não há acesso público direto aos arquivos.
Operações sensíveis são registradas em trilha de auditoria com característica append-only (somente inserção) na operação normal, preservando a integridade dos registros. Logs de aplicação são utilizados para diagnóstico e segurança.
Para prestar o serviço, o Lex7on utiliza terceiros que podem tratar dados como operadores: Vercel (hospedagem da aplicação), Supabase/AWS (banco de dados e armazenamento), Resend (envio de e-mails transacionais e de alerta) e, quando os respectivos recursos forem ativados, provedores de mensageria (WhatsApp/Meta) e de inteligência artificial. Fontes públicas consultadas (DataJud/CNJ e DJEN) fornecem dados processuais de caráter público.
O titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade e exclusão de seus dados, além de informações sobre compartilhamento. A exclusão de uma conta remove de forma permanente o escritório e os dados associados (processos, clientes, prazos, financeiro, documentos e registros), ressalvadas as retenções exigidas por lei. Solicitações devem ser feitas pelo canal de contato informado na plataforma.
Os dados são mantidos enquanto a conta estiver ativa e pelo prazo necessário ao cumprimento de obrigações legais. Encerrada a relação, os dados são excluídos ou anonimizados nos prazos aplicáveis. Backups seguem a Política de Backup e são sobrescritos conforme sua retenção.
Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, o Lex7on adotará medidas de contenção e comunicará os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos termos e prazos da LGPD.
A segurança depende também do usuário: usar senha forte e exclusiva, não compartilhar credenciais, manter dispositivos seguros e inserir apenas dados para os quais possua base legal. O escritório, como Controlador, é responsável pela licitude do tratamento dos dados de seus clientes.
O encarregado pelo tratamento de dados pessoais e o canal para exercício de direitos e comunicação de incidentes serão informados na plataforma. Esta Política pode ser atualizada; alterações relevantes serão comunicadas.