← Voltar

Política de Segurança da Informação

Lex7on · Versão 1.0 · Atualizado em 18/07/2026

⚠️ Minuta — este documento é uma versão de trabalho e deve ser revisado por assessoria jurídica antes da vigência.

1. Finalidade e abrangência

Esta Política descreve as medidas técnicas e organizacionais adotadas pelo Lex7on para proteger a confidencialidade, a integridade e a disponibilidade das informações tratadas na plataforma, em conformidade com a LGPD (Lei nº 13.709/2018).

2. Papéis no tratamento de dados

Controlador: o escritório de advocacia usuário é o Controlador dos dados de seus clientes e processos inseridos na plataforma. Operador: o Lex7on trata esses dados por conta e ordem do Controlador. Quanto aos dados de cadastro do próprio usuário/escritório, o Lex7on atua como Controlador.

3. Onde os dados são hospedados

A aplicação é executada na infraestrutura da Vercel e os dados são armazenados no Supabase (PostgreSQL sobre Amazon Web Services), em região dos Estados Unidos (us-east-2). O uso da plataforma envolve, portanto, transferência internacional de dados, realizada com base nas hipóteses legais aplicáveis e mediante fornecedores que adotam padrões reconhecidos de segurança.

4. Controle de acesso e isolamento entre escritórios

Cada escritório (tenant) só acessa os próprios dados. O isolamento é imposto no banco de dados por Row Level Security (RLS), com políticas que restringem cada registro ao escritório do usuário autenticado. A autenticação é feita pelo Supabase Auth (e-mail e senha), e as rotas administrativas exigem verificação de identidade e de privilégio no servidor.

5. Criptografia

As comunicações trafegam cifradas por TLS/HTTPS. Os dados em repouso são cifrados pela infraestrutura de hospedagem. Credenciais de acesso a sistemas de tribunais fornecidas pelo usuário são cifradas no servidor com AES-256-GCM (chave mantida fora do código) e nunca retornam ao navegador em texto claro.

6. Documentos e arquivos

Documentos enviados são guardados em armazenamento privado, acessível apenas por URLs assinadas temporárias geradas no servidor para o escritório proprietário. Não há acesso público direto aos arquivos.

7. Registros e auditoria

Operações sensíveis são registradas em trilha de auditoria com característica append-only (somente inserção) na operação normal, preservando a integridade dos registros. Logs de aplicação são utilizados para diagnóstico e segurança.

8. Operadores e sub-operadores

Para prestar o serviço, o Lex7on utiliza terceiros que podem tratar dados como operadores: Vercel (hospedagem da aplicação), Supabase/AWS (banco de dados e armazenamento), Resend (envio de e-mails transacionais e de alerta) e, quando os respectivos recursos forem ativados, provedores de mensageria (WhatsApp/Meta) e de inteligência artificial. Fontes públicas consultadas (DataJud/CNJ e DJEN) fornecem dados processuais de caráter público.

9. Direitos do titular (LGPD, art. 18)

O titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade e exclusão de seus dados, além de informações sobre compartilhamento. A exclusão de uma conta remove de forma permanente o escritório e os dados associados (processos, clientes, prazos, financeiro, documentos e registros), ressalvadas as retenções exigidas por lei. Solicitações devem ser feitas pelo canal de contato informado na plataforma.

10. Retenção e descarte

Os dados são mantidos enquanto a conta estiver ativa e pelo prazo necessário ao cumprimento de obrigações legais. Encerrada a relação, os dados são excluídos ou anonimizados nos prazos aplicáveis. Backups seguem a Política de Backup e são sobrescritos conforme sua retenção.

11. Gestão de incidentes

Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, o Lex7on adotará medidas de contenção e comunicará os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos termos e prazos da LGPD.

12. Responsabilidades do usuário

A segurança depende também do usuário: usar senha forte e exclusiva, não compartilhar credenciais, manter dispositivos seguros e inserir apenas dados para os quais possua base legal. O escritório, como Controlador, é responsável pela licitude do tratamento dos dados de seus clientes.

13. Encarregado (DPO) e contato

O encarregado pelo tratamento de dados pessoais e o canal para exercício de direitos e comunicação de incidentes serão informados na plataforma. Esta Política pode ser atualizada; alterações relevantes serão comunicadas.

Termos e Condições de UsoPolítica de Segurança da InformaçãoPolítica de Backup