LGPD · Privacidade · Transparência

Política de Privacidade do RobustLaw

Esta Política de Privacidade explica, de forma transparente, como o RobustLaw trata dados pessoais no site, na plataforma web, no aplicativo, nos canais oficiais do WhatsApp e nas integrações relacionadas à gestão e à operação jurídica.

Última atualização: 15/08/2026 Site · Web app · Aplicativo · WhatsApp Brasil · LGPD

Resumo objetivo: o RobustLaw trata dados pessoais para disponibilizar a plataforma, autenticar usuários, operar recursos jurídicos, executar solicitações, prestar suporte, realizar cobrança, manter segurança e cumprir obrigações legais. Em determinadas operações, a LATITUDE TECNOLOGIA E SOLUCOES LTDA atua como controladora; em outras, especialmente sobre dados inseridos pelo escritório ou organização contratante para sua própria atividade jurídica, pode atuar como operadora em nome do cliente. O RobustLaw não comercializa dados pessoais como produto.

1. Quem somos

O RobustLaw é uma plataforma de tecnologia voltada à gestão e à operação jurídica, incluindo recursos relacionados a processos, movimentações, atividades, agenda, documentos, informações financeiras operacionais, comunicações e automações.

O produto é operado por LATITUDE TECNOLOGIA E SOLUCOES LTDA, inscrita no CNPJ sob nº 48.058.898/0001-85, doravante denominada “RobustLaw”, “nós” ou “plataforma”.

Esta Política deve ser lida em conjunto com os termos contratuais aplicáveis, políticas específicas, avisos exibidos em funcionalidades e, quando existente, instrumento de tratamento de dados firmado com a organização contratante.

2. Escopo desta Política

Esta Política se aplica ao tratamento de dados pessoais realizado no contexto de:

  • site institucional, plataforma web, aplicativo e demais interfaces oficiais do RobustLaw;
  • cadastro, autenticação, contratação, faturamento, recuperação e administração de acesso;
  • consulta, importação, monitoramento e organização de processos, movimentações, partes, documentos, prazos, atividades, notas e agenda;
  • recursos financeiros operacionais disponibilizados na plataforma;
  • canais oficiais do RobustLaw no WhatsApp e demais canais de atendimento;
  • integrações jurídicas, financeiras, de infraestrutura, comunicação, inteligência artificial e outras integrações tecnológicas necessárias ao serviço;
  • suporte, segurança, auditoria, prevenção a fraude e diagnóstico de falhas.

Serviços de terceiros acessados por integração, como WhatsApp, provedores de pagamento, tribunais ou outras plataformas, também podem realizar tratamentos próprios segundo seus respectivos termos e políticas.

3. Papéis do RobustLaw na LGPD

A qualificação do RobustLaw como agente de tratamento depende da operação realizada:

  • Como controladora: quando define as finalidades e os meios essenciais do tratamento, por exemplo para cadastro de usuários, autenticação, cobrança, relacionamento comercial, segurança da plataforma, prevenção a fraude, suporte, registros técnicos, cumprimento de obrigações legais e gestão de seus próprios canais.
  • Como operadora: quando trata, em nome da organização contratante, dados inseridos, importados ou consultados para a atividade jurídica do cliente, seguindo as instruções legítimas do respectivo controlador e os limites contratuais aplicáveis.

Quando o RobustLaw atuar como operadora, a organização contratante normalmente será responsável por definir a finalidade, a base legal, os critérios de retenção e as autorizações necessárias para o tratamento dos dados incluídos em seu ambiente. Solicitações de titulares relacionadas exclusivamente a esses dados poderão ser encaminhadas ao respectivo controlador para avaliação e atendimento.

4. De onde os dados podem vir

Podemos receber dados pessoais das seguintes fontes, conforme a funcionalidade utilizada:

  • diretamente do titular, do usuário ou da organização contratante;
  • de administradores ou usuários autorizados da mesma organização;
  • de tribunais, diários oficiais, sistemas públicos e outras fontes legitimamente acessíveis;
  • de fornecedores de informação jurídica e integrações autorizadas;
  • da Meta e da WhatsApp Business Platform, quando houver interação por esse canal;
  • de provedores de pagamento, cobrança e prevenção a fraude;
  • do navegador, dispositivo, infraestrutura e ferramentas de diagnóstico, segurança e analytics, conforme aplicável.

5. Quais dados pessoais podemos tratar

As categorias efetivamente tratadas variam conforme o perfil do usuário, o plano contratado, as integrações habilitadas e as funcionalidades utilizadas.

Categoria Exemplos Uso típico
Dados cadastrais e profissionais Nome, e-mail, telefone, organização, cargo, número de OAB, CPF ou CNPJ quando necessário. Criar e administrar contas, identificar usuários, controlar permissões e prestar suporte.
Dados de autenticação e segurança Credenciais protegidas, tokens, códigos temporários, registros de login, IP e eventos de segurança. Autenticar, proteger contas, prevenir fraude e investigar acessos indevidos.
Dados de uso e dispositivo Páginas e recursos acessados, ações realizadas, navegador, sistema operacional, identificadores técnicos, data e horário. Operação, segurança, auditoria, diagnóstico, desempenho e melhoria da experiência.
Dados processuais e jurídicos Número do processo, tribunal, classe, assunto, partes, advogados, movimentações, prazos, decisões, documentos, observações e informações correlatas. Gestão jurídica, acompanhamento processual, organização operacional e recursos de apoio.
Dados de agenda e atividades Compromissos, tarefas, responsáveis, envolvidos, datas, prioridades, status, descrições e histórico. Organização da operação, acompanhamento de providências e alertas.
Dados financeiros e de contratação Plano, cobrança, valores, vencimentos, status de pagamento, identificadores de transação e informações fiscais. Contratação, faturamento, cobrança, conciliação e cumprimento de obrigações fiscais e contábeis.
Dados de suporte e atendimento Mensagens, anexos, capturas de tela, descrição de problemas, histórico de atendimento e contexto técnico. Responder solicitações, investigar falhas e resolver problemas.
Dados de conversas no WhatsApp Número do remetente, nome de perfil, mensagens, comandos, respostas, seleções de botões, identificadores e metadados de mensagens. Identificar o usuário, interpretar solicitações, manter contexto e executar ações autorizadas.
Conteúdo e arquivos enviados Áudios, imagens, PDFs, documentos, nomes de arquivos, transcrições e metadados técnicos. Processar a solicitação, anexar, localizar, interpretar ou disponibilizar conteúdo conforme a funcionalidade utilizada.

Quando o pagamento for processado diretamente por um provedor especializado, dados completos de cartão ou outros dados financeiros sensíveis podem permanecer sob responsabilidade desse provedor. O RobustLaw pode receber apenas informações necessárias à confirmação e à gestão da transação.

6. Dados pessoais sensíveis, informações confidenciais e sigilo

Processos judiciais, documentos e comunicações jurídicas podem conter dados pessoais sensíveis, como informações sobre saúde, biometria, origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, vida sexual ou dados genéticos, além de informações protegidas por sigilo profissional, segredo de justiça ou outras restrições de acesso.

Quando atuar como controladora, o RobustLaw tratará dados sensíveis somente quando houver hipótese legal adequada e observando as salvaguardas aplicáveis. O legítimo interesse não é utilizado como base legal autônoma para tratamento de dados pessoais sensíveis.

Quando atuar como operadora, o RobustLaw tratará esses dados conforme as instruções legítimas da organização contratante, as permissões configuradas e as medidas de segurança aplicáveis.

O usuário deve inserir, compartilhar ou solicitar tratamento de informações confidenciais, sigilosas ou de processos sob segredo de justiça apenas quando possuir autorização e fundamento jurídico para fazê-lo, respeitando seus deveres profissionais, contratuais e legais.

7. Finalidades e bases legais

As bases legais são definidas de acordo com cada operação e não dependem necessariamente de consentimento. Quando o RobustLaw atuar como operadora, a base legal do tratamento realizado para a atividade jurídica do cliente será definida pelo respectivo controlador.

Finalidade Bases legais que podem ser aplicáveis
Criar conta, autenticar usuários e prestar o serviço contratado. Execução de contrato e procedimentos preliminares relacionados a contrato.
Processar cobrança, documentos fiscais e obrigações contábeis. Execução de contrato e cumprimento de obrigação legal ou regulatória.
Segurança, prevenção a fraude, auditoria, estabilidade e proteção da plataforma. Legítimo interesse, cumprimento de obrigação legal e exercício regular de direitos, conforme o caso.
Suporte, atendimento e solução de incidentes técnicos. Execução de contrato, legítimo interesse e exercício regular de direitos, conforme o contexto.
Comunicações operacionais sobre conta, serviço, segurança e funcionalidades contratadas. Execução de contrato, legítimo interesse ou obrigação legal, conforme a comunicação.
Comunicações promocionais e determinadas tecnologias opcionais. Consentimento ou legítimo interesse, quando juridicamente cabível, com mecanismos de oposição ou revogação aplicáveis.
Defesa em processos, resposta a autoridades e preservação de direitos. Exercício regular de direitos e cumprimento de obrigação legal ou regulatória.

Quando utilizarmos legítimo interesse, consideraremos a finalidade, a necessidade do tratamento, as legítimas expectativas dos titulares, os riscos envolvidos e as salvaguardas adequadas.

8. Tratamento de dados processuais e informações de fontes públicas

O RobustLaw pode permitir que usuários insiram, importem, consultem ou organizem informações relacionadas a processos judiciais e administrativos. Esses dados podem vir de tribunais, diários oficiais, integrações autorizadas, fontes legitimamente acessíveis ou do próprio cliente.

O fato de um dado estar publicamente disponível não elimina sua natureza de dado pessoal nem afasta a aplicação da LGPD. O tratamento deve permanecer compatível com a finalidade, a boa-fé, o contexto da disponibilização e os direitos do titular.

O RobustLaw não autoriza o uso da plataforma para contornar restrições de acesso, quebrar sigilo, obter dados por meio ilícito ou realizar tratamento incompatível com a legislação, com determinações judiciais ou com deveres profissionais.

9. Uso do RobustLaw pelo WhatsApp

Quando o usuário envia uma mensagem ao número oficial do RobustLaw, a comunicação é recebida por meio da WhatsApp Business Platform. Podemos utilizar o número do remetente, identificadores e o conteúdo da interação para localizar a conta, autenticar o acesso quando necessário, interpretar a solicitação e gerar a resposta.

Conforme a funcionalidade e as permissões do usuário, comandos enviados pelo WhatsApp podem consultar ou alterar informações da plataforma, inclusive processos, documentos, atividades, agenda, notas e informações financeiras operacionais. Ações de maior sensibilidade podem exigir confirmação, código temporário ou mecanismo adicional de autenticação.

Mensagens, áudios, imagens e documentos enviados pelo WhatsApp podem ser processados automaticamente e, quando necessário, acessados por pessoal autorizado para suporte, segurança, investigação de falhas, prevenção a fraude ou cumprimento de obrigações legais.

O RobustLaw não solicita a senha completa da conta por mensagem. Códigos de verificação são temporários e não devem ser compartilhados com terceiros.

A transmissão de mensagens depende da infraestrutura da Meta e do WhatsApp. Esses fornecedores podem tratar dados segundo seus próprios termos, políticas e obrigações. A exclusão de uma conversa no aplicativo WhatsApp não implica, por si só, a eliminação de dados que tenham sido legitimamente armazenados no RobustLaw ou por terceiros.

10. Inteligência artificial e automação

O RobustLaw pode utilizar sistemas automatizados e recursos de inteligência artificial para funções como classificação de solicitações, identificação de intenções, transcrição, extração de informações, pesquisa, resumo, priorização operacional, auxílio na leitura de movimentações e geração de respostas.

Dependendo da funcionalidade, trechos de mensagens, documentos ou outros dados necessários à execução da tarefa podem ser enviados a fornecedores tecnológicos que realizem processamento em nome do RobustLaw ou do cliente, conforme o contexto. Aplicamos critérios de minimização e limitamos o compartilhamento ao que seja necessário para a finalidade.

Recursos de IA podem produzir erros, omissões ou interpretações inadequadas. Saídas sobre prazos, providências processuais, estratégia, conteúdo de peças ou consequências jurídicas devem ser verificadas por profissional habilitado antes de qualquer decisão ou protocolo. O RobustLaw é uma ferramenta de apoio operacional e não substitui a atuação profissional do advogado.

O RobustLaw não pretende utilizar decisões automatizadas para, de forma autônoma, determinar direitos de titulares. Caso exista tratamento unicamente automatizado que afete interesses do titular nos termos da legislação, serão observados os direitos de informação e revisão aplicáveis.

11. Compartilhamento de dados e suboperadores

O RobustLaw não comercializa dados pessoais como produto. Dados podem ser compartilhados ou disponibilizados a terceiros quando isso for necessário, adequado e compatível com a finalidade do tratamento, incluindo:

  • infraestrutura e tecnologia: hospedagem, bancos de dados, armazenamento, e-mail, logs, monitoramento, segurança e entrega de conteúdo;
  • integrações jurídicas: serviços de consulta, importação, monitoramento e tratamento de informações processuais;
  • pagamentos e cobrança: provedores utilizados na contratação, cobrança, conciliação e prevenção a fraude;
  • Meta e WhatsApp: para transmissão e recebimento de comunicações por meio da WhatsApp Business Platform;
  • inteligência artificial, transcrição e processamento de arquivos: quando a funcionalidade solicitada depender desses serviços;
  • prestadores profissionais: suporte técnico, auditoria, assessoria jurídica, contábil ou de segurança, quando necessário e sob deveres de confidencialidade;
  • autoridades públicas e terceiros legitimados: quando houver obrigação legal, regulatória, ordem judicial, requisição válida ou necessidade de exercício regular de direitos;
  • operações societárias: em eventual reorganização, incorporação, aquisição, investimento ou transação semelhante, observadas as salvaguardas legais aplicáveis.

Quando terceiros atuarem como operadores ou suboperadores, buscamos adotar obrigações contratuais e medidas compatíveis com a natureza do tratamento e os riscos envolvidos.

12. Transferência internacional de dados

Alguns fornecedores tecnológicos podem armazenar ou processar dados pessoais em outros países. Quando houver transferência internacional sujeita à LGPD, o RobustLaw adotará mecanismo juridicamente aplicável e salvaguardas adequadas, conforme a legislação e a regulamentação da ANPD, incluindo, quando cabível, decisões de adequação, cláusulas-padrão contratuais, cláusulas específicas ou outros mecanismos reconhecidos.

A existência de infraestrutura ou fornecedor no exterior não altera o compromisso de tratar os dados de acordo com as obrigações aplicáveis ao papel desempenhado pelo RobustLaw em cada operação.

13. Segurança da informação e incidentes

Adotamos medidas técnicas e organizacionais razoáveis e proporcionais aos riscos para proteger dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou tratamento inadequado.

  • controle de acesso e permissões por usuário e organização;
  • segregação lógica de ambientes e dados de clientes, conforme a arquitetura do serviço;
  • autenticação, tokens de sessão e mecanismos de verificação;
  • proteção de credenciais e segredos de integração;
  • registros técnicos, monitoramento e trilhas de auditoria quando aplicável;
  • restrição de acesso interno segundo necessidade, função e autorização;
  • validações de segurança em integrações, APIs e webhooks;
  • procedimentos de resposta a incidentes e continuidade operacional.

Nenhum ambiente tecnológico é absolutamente imune a riscos. Em caso de incidente de segurança envolvendo dados pessoais, o RobustLaw realizará a avaliação aplicável e adotará medidas de contenção, investigação e mitigação.

Quando atuar como controladora e o incidente puder acarretar risco ou dano relevante aos titulares, serão realizadas as comunicações legalmente exigidas à ANPD e aos titulares nos prazos aplicáveis. Quando atuar como operadora, o RobustLaw comunicará o controlador responsável sem demora indevida, conforme a legislação e os compromissos contratuais aplicáveis, para viabilizar as providências cabíveis.

14. Retenção, anonimização e eliminação

Os dados são mantidos pelo período necessário e proporcional às finalidades para as quais foram tratados. Os prazos podem variar de acordo com a categoria do dado, o tipo de conta, as instruções da organização contratante, a duração da relação contratual, obrigações legais e regulatórias, necessidades de segurança, prevenção a fraude, auditoria, resolução de disputas e exercício regular de direitos.

Após o término da finalidade ou da relação contratual, os dados poderão ser excluídos ou anonimizados, salvo quando sua conservação for permitida ou exigida por lei, contrato válido, determinação de autoridade competente ou outra hipótese legal.

Dados mantidos em cópias de segurança podem permanecer por período adicional limitado até a renovação ou expiração dos ciclos de backup, permanecendo sujeitos aos controles de segurança e sem reutilização incompatível com a finalidade de conservação.

Quando o RobustLaw atuar como operadora, a eliminação ou devolução de dados do ambiente do cliente observará as instruções do controlador, os termos contratuais e as hipóteses legais de retenção aplicáveis.

15. Direitos dos titulares de dados

Nos termos da LGPD, e observadas as condições e exceções legais aplicáveis, o titular pode exercer direitos como:

  • confirmação da existência de tratamento;
  • acesso aos dados pessoais;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • portabilidade, quando aplicável e nos termos da regulamentação;
  • eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
  • informação sobre entidades públicas e privadas com as quais houve uso compartilhado, quando aplicável;
  • informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa, quando o consentimento for solicitado;
  • revogação do consentimento;
  • oposição a tratamento realizado em desconformidade com a LGPD, quando cabível;
  • revisão e informações relacionadas a decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, nos termos da legislação.

O exercício de um direito não implica necessariamente exclusão imediata de todos os registros. Algumas informações podem precisar ser mantidas para cumprimento de obrigações legais, prevenção a fraude, segurança, exercício regular de direitos ou outras hipóteses autorizadas pela LGPD.

16. Como tratamos solicitações de privacidade

Solicitações podem ser encaminhadas pelo canal indicado ao final desta Política. Para proteger os dados, poderemos solicitar informações razoavelmente necessárias para verificar a identidade, a legitimidade do pedido ou a representação do titular.

Quando a solicitação envolver dados tratados pelo RobustLaw exclusivamente como operadora, poderemos informar ou encaminhar o pedido à organização contratante que atua como controladora, pois compete a ela avaliar e determinar a providência aplicável.

As solicitações serão tratadas nos prazos previstos na legislação e na regulamentação aplicáveis. Pedidos manifestamente incompatíveis com obrigações legais, direitos de terceiros, segurança do serviço ou hipóteses legítimas de retenção poderão ser limitados ou recusados mediante justificativa apropriada.

17. Cookies, analytics e tecnologias similares

O site e a plataforma podem utilizar cookies, armazenamento local, identificadores e tecnologias similares para autenticação, segurança, preferências, funcionamento do serviço, medição de desempenho, diagnóstico e análise de uso.

Quando habilitados, serviços como Google Analytics e Microsoft Clarity podem tratar dados técnicos e de interação, como páginas acessadas, eventos de navegação, características do navegador e do dispositivo, endereço IP ou informações dele derivadas e dados de interação com a interface, conforme a configuração utilizada.

Cookies estritamente necessários podem ser utilizados para disponibilizar e proteger o serviço. Tecnologias opcionais serão tratadas conforme a base legal aplicável e, quando o tratamento depender de consentimento, deverão respeitar a escolha registrada pelo usuário.

O usuário também pode utilizar controles do navegador para limitar ou apagar cookies, embora a desativação de recursos essenciais possa comprometer funcionalidades da plataforma.

18. Exclusão de conta e dados

O usuário pode solicitar a exclusão de sua conta e dos dados pessoais associados, observadas as hipóteses legais ou contratuais que autorizem ou exijam retenção.

Em contas vinculadas a uma organização, a exclusão de um usuário individual não necessariamente elimina dados, documentos, processos, registros de auditoria ou conteúdos pertencentes ao ambiente da organização, especialmente quando esses dados forem controlados pelo cliente ou precisarem ser preservados para continuidade do serviço, segurança ou cumprimento de obrigações.

A exclusão de uma conversa no WhatsApp não equivale à exclusão da conta do RobustLaw. Para deixar de receber comunicações promocionais, quando existentes, o usuário poderá utilizar os mecanismos de descadastramento disponibilizados ou solicitar a interrupção pelo canal adequado.

Solicitar exclusão de conta

19. Crianças e adolescentes

O RobustLaw é uma ferramenta profissional destinada a escritórios, departamentos jurídicos e profissionais autorizados, e não é oferecido como serviço dirigido a crianças ou adolescentes.

Entretanto, processos, documentos ou informações jurídicas podem conter dados pessoais de crianças e adolescentes. Nesses casos, o tratamento deverá observar seu melhor interesse, as bases legais aplicáveis, as regras de proteção reforçada e as responsabilidades do controlador que determina o tratamento.

O usuário não deve utilizar o RobustLaw para coletar ou tratar dados de crianças e adolescentes de forma incompatível com a legislação, com a finalidade jurídica legítima ou com os deveres de proteção aplicáveis.

20. Alterações nesta Política

Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, técnicas, operacionais ou comerciais. A versão vigente será identificada pela data de atualização exibida no início da página.

Quando uma alteração for material e exigir comunicação adicional, poderemos informar os usuários por meios adequados, como aviso na plataforma, e-mail ou outro canal disponível. Alterações que dependam de novo consentimento somente produzirão efeitos para a finalidade correspondente após a obtenção desse consentimento, quando ele for legalmente necessário.

21. Contato sobre privacidade

Para dúvidas, solicitações de titulares, exercício de direitos, comunicações relacionadas à privacidade ou outros assuntos sobre proteção de dados pessoais, utilize:

Quando a LATITUDE TECNOLOGIA E SOLUCOES LTDA atuar apenas como operadora, a organização contratante responsável pelo respectivo ambiente será, em regra, o ponto principal para decisões sobre os dados tratados em seu nome.