Política de Privacidade — Fides
Última atualização: [DATA DA PUBLICAÇÃO]
Esta Política explica como o Fides trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018). O Fides é operado por [RAZÃO SOCIAL], CNPJ [CNPJ] ("nós").
1. Dois papéis: quando somos controlador e quando somos operador
A LGPD distingue quem decide sobre o tratamento (controlador) de quem executa o tratamento em nome de outro (operador). No Fides:
- Dados da sua conta (advogado/escritório usuário) — nós somos o controlador. Decidimos o tratamento do seu nome, e-mail e credenciais para prestar o serviço.
- Dados que você insere sobre seus clientes, devedores e casos — o seu escritório é o controlador desses dados; o Fides é o operador, tratando-os conforme as suas instruções e para as finalidades do serviço. O exercício de direitos por esses titulares deve ser direcionado, em primeiro lugar, ao escritório responsável.
2. Dados que tratamos
Fornecidos por você, no cadastro (você é o titular):
- nome, e-mail e senha (a senha é gerida pelo provedor de autenticação e armazenada de forma cifrada — não temos acesso a ela em texto);
- nome do escritório.
Inseridos por você sobre terceiros (titulares são seus clientes/devedores):
- nome e documento (CPF/CNPJ) do cliente;
- e-mail e telefone do cliente, quando informados;
- dados de casos (título, número de processo, área) e informações financeiras (honorários, valores, vencimentos, status de pagamento);
- registros de cobranças enviadas (data, canal, endereço de e-mail de destino, status do envio), para fins de auditoria.
Coletados automaticamente:
- dados técnicos mínimos necessários ao funcionamento (por exemplo, um cookie de sessão para manter você autenticado);
- registros (logs) operacionais que, por decisão de projeto, não incluem dados pessoais sensíveis dos clientes.
Não solicitamos nem exigimos categorias de dados pessoais sensíveis (art. 5º, II, da LGPD). Evite inserir tais dados em campos livres.
3. Para que usamos os dados e com que base legal
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e manter sua conta e prestar o serviço | Execução de contrato (inciso V) |
| Tratar dados de clientes/casos que você insere | Você (escritório) define a base legal como controlador; nós tratamos como operador (art. 39) |
| Enviar lembretes de cobrança em seu nome | Execução de contrato com você; legítimo interesse do escritório na cobrança (incisos V e IX) |
| Segurança, prevenção a fraude e auditoria | Legítimo interesse e cumprimento de obrigação legal (incisos IX e II) |
| Comunicações operacionais sobre o serviço | Execução de contrato e legítimo interesse |
Não usamos seus dados nem os dados dos seus clientes para publicidade de terceiros, e não os vendemos.
4. Com quem compartilhamos (operadores/sub-operadores)
Para operar o Fides, utilizamos prestadores que tratam dados por nossa conta, sob contrato e obrigações de segurança:
- Supabase — banco de dados e autenticação. Instância hospedada na região de
São Paulo, Brasil (
sa-east-1). - Resend — envio dos e-mails de cobrança.
- Vercel — hospedagem da aplicação.
[Confirmar a lista e manter atualizada. Incluir outros prestadores, se houver.]
Também podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente.
5. Transferência internacional
Alguns prestadores (por exemplo, de hospedagem e envio de e-mail) podem tratar dados em servidores localizados fora do Brasil. Nesses casos, adotamos salvaguardas para assegurar nível de proteção compatível com a LGPD (art. 33). O banco de dados principal do Fides é mantido em região no Brasil. [Validar juridicamente as garantias de transferência de cada prestador.]
6. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger os dados, entre elas:
- isolamento por escritório: cada escritório só acessa os próprios dados, reforçado por controle de acesso no nível do banco de dados (Row Level Security), além das checagens na aplicação;
- criptografia em trânsito (HTTPS/TLS) entre você e a plataforma;
- gestão de senhas pelo provedor de autenticação, sem armazenamento em texto;
- prática de não registrar dados pessoais sensíveis em logs.
Nenhum sistema é 100% imune a incidentes. Em caso de incidente de segurança relevante, comunicaremos os titulares e a ANPD quando exigido pela LGPD.
7. Por quanto tempo guardamos
Mantemos os dados enquanto sua conta estiver ativa e pelo tempo necessário às finalidades desta Política. Após o encerramento da conta, os dados são excluídos ou anonimizados em prazo razoável, ressalvadas as hipóteses de guarda obrigatória por lei (por exemplo, obrigações contábeis/fiscais). [Definir prazos concretos de retenção com a assessoria jurídica.]
8. Direitos dos titulares
Nos termos do art. 18 da LGPD, o titular pode solicitar: confirmação da existência de tratamento; acesso aos dados; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamentos; e revogação de consentimento, quando aplicável.
- Se você é usuário do Fides (dados da sua conta): fale conosco em [contato@fideshq.com.br].
- Se você é cliente/devedor de um escritório que usa o Fides: seus dados foram inseridos e são controlados por esse escritório. Encaminhe seu pedido diretamente a ele; como operador, apoiaremos o escritório no atendimento.
9. Cookies
Utilizamos apenas cookies essenciais ao funcionamento (por exemplo, para manter sua sessão autenticada). Não usamos cookies de publicidade. [Atualizar caso sejam adicionadas ferramentas de analytics.]
10. Encarregado (DPO)
Encarregado pelo tratamento de dados: [NOME / E-MAIL DO ENCARREGADO]. Contato para assuntos de privacidade: [contato@fideshq.com.br]. Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD).
11. Alterações desta Política
Podemos atualizar esta Política. Alterações relevantes serão comunicadas por e-mail ou na plataforma, com indicação da data da última atualização.
12. Contato
[RAZÃO SOCIAL] — [contato@fideshq.com.br] — [ENDEREÇO].