Resumo objetivo: o RobustLaw trata dados pessoais
para disponibilizar a plataforma, autenticar usuários, operar recursos jurídicos, executar
solicitações, prestar suporte, realizar cobrança, manter segurança e cumprir obrigações
legais. Em determinadas operações, a LATITUDE TECNOLOGIA E SOLUCOES LTDA atua como
controladora; em outras, especialmente sobre dados inseridos pelo
escritório ou organização contratante para sua própria atividade jurídica, pode atuar como
operadora em nome do cliente. O RobustLaw não comercializa dados pessoais
como produto.
1. Quem somos
O RobustLaw é uma plataforma de tecnologia voltada à gestão e à operação
jurídica, incluindo recursos relacionados a processos, movimentações, atividades, agenda,
documentos, informações financeiras operacionais, comunicações e automações.
O produto é operado por LATITUDE TECNOLOGIA E SOLUCOES LTDA, inscrita no
CNPJ sob nº 48.058.898/0001-85, doravante denominada
“RobustLaw”, “nós” ou “plataforma”.
Esta Política deve ser lida em conjunto com os termos contratuais aplicáveis, políticas
específicas, avisos exibidos em funcionalidades e, quando existente, instrumento de
tratamento de dados firmado com a organização contratante.
2. Escopo desta Política
Esta Política se aplica ao tratamento de dados pessoais realizado no contexto de:
- site institucional, plataforma web, aplicativo e demais interfaces oficiais do
RobustLaw;
- cadastro, autenticação, contratação, faturamento, recuperação e administração de acesso;
- consulta, importação, monitoramento e organização de processos, movimentações, partes,
documentos, prazos, atividades, notas e agenda;
- recursos financeiros operacionais disponibilizados na plataforma;
- canais oficiais do RobustLaw no WhatsApp e demais canais de atendimento;
- integrações jurídicas, financeiras, de infraestrutura, comunicação, inteligência
artificial e outras integrações tecnológicas necessárias ao serviço;
- suporte, segurança, auditoria, prevenção a fraude e diagnóstico de falhas.
Serviços de terceiros acessados por integração, como WhatsApp, provedores de pagamento,
tribunais ou outras plataformas, também podem realizar tratamentos próprios segundo seus
respectivos termos e políticas.
3. Papéis do RobustLaw na LGPD
A qualificação do RobustLaw como agente de tratamento depende da operação realizada:
- Como controladora: quando define as finalidades e os meios essenciais
do tratamento, por exemplo para cadastro de usuários, autenticação, cobrança,
relacionamento comercial, segurança da plataforma, prevenção a fraude, suporte,
registros técnicos, cumprimento de obrigações legais e gestão de seus próprios canais.
- Como operadora: quando trata, em nome da organização contratante, dados
inseridos, importados ou consultados para a atividade jurídica do cliente, seguindo as
instruções legítimas do respectivo controlador e os limites contratuais aplicáveis.
Quando o RobustLaw atuar como operadora, a organização contratante normalmente será
responsável por definir a finalidade, a base legal, os critérios de retenção e as
autorizações necessárias para o tratamento dos dados incluídos em seu ambiente. Solicitações
de titulares relacionadas exclusivamente a esses dados poderão ser encaminhadas ao
respectivo controlador para avaliação e atendimento.
4. De onde os dados podem vir
Podemos receber dados pessoais das seguintes fontes, conforme a funcionalidade utilizada:
- diretamente do titular, do usuário ou da organização contratante;
- de administradores ou usuários autorizados da mesma organização;
- de tribunais, diários oficiais, sistemas públicos e outras fontes legitimamente
acessíveis;
- de fornecedores de informação jurídica e integrações autorizadas;
- da Meta e da WhatsApp Business Platform, quando houver interação por esse canal;
- de provedores de pagamento, cobrança e prevenção a fraude;
- do navegador, dispositivo, infraestrutura e ferramentas de diagnóstico, segurança e
analytics, conforme aplicável.
5. Quais dados pessoais podemos tratar
As categorias efetivamente tratadas variam conforme o perfil do usuário, o plano contratado,
as integrações habilitadas e as funcionalidades utilizadas.
| Categoria |
Exemplos |
Uso típico |
| Dados cadastrais e profissionais |
Nome, e-mail, telefone, organização, cargo, número de OAB, CPF ou CNPJ
quando necessário. |
Criar e administrar contas, identificar usuários, controlar permissões e
prestar suporte. |
| Dados de autenticação e segurança |
Credenciais protegidas, tokens, códigos temporários, registros de login, IP
e eventos de segurança. |
Autenticar, proteger contas, prevenir fraude e investigar acessos indevidos.
|
| Dados de uso e dispositivo |
Páginas e recursos acessados, ações realizadas, navegador, sistema
operacional, identificadores técnicos, data e horário. |
Operação, segurança, auditoria, diagnóstico, desempenho e melhoria da
experiência. |
| Dados processuais e jurídicos |
Número do processo, tribunal, classe, assunto, partes, advogados,
movimentações, prazos, decisões, documentos, observações e informações
correlatas. |
Gestão jurídica, acompanhamento processual, organização operacional e
recursos de apoio. |
| Dados de agenda e atividades |
Compromissos, tarefas, responsáveis, envolvidos, datas, prioridades, status,
descrições e histórico. |
Organização da operação, acompanhamento de providências e alertas. |
| Dados financeiros e de contratação |
Plano, cobrança, valores, vencimentos, status de pagamento, identificadores
de transação e informações fiscais. |
Contratação, faturamento, cobrança, conciliação e cumprimento de obrigações
fiscais e contábeis. |
| Dados de suporte e atendimento |
Mensagens, anexos, capturas de tela, descrição de problemas, histórico de
atendimento e contexto técnico. |
Responder solicitações, investigar falhas e resolver problemas. |
| Dados de conversas no WhatsApp |
Número do remetente, nome de perfil, mensagens, comandos, respostas,
seleções de botões, identificadores e metadados de mensagens. |
Identificar o usuário, interpretar solicitações, manter contexto e executar
ações autorizadas. |
| Conteúdo e arquivos enviados |
Áudios, imagens, PDFs, documentos, nomes de arquivos, transcrições e
metadados técnicos. |
Processar a solicitação, anexar, localizar, interpretar ou disponibilizar
conteúdo conforme a funcionalidade utilizada. |
Quando o pagamento for processado diretamente por um provedor especializado, dados completos
de cartão ou outros dados financeiros sensíveis podem permanecer sob responsabilidade desse
provedor. O RobustLaw pode receber apenas informações necessárias à confirmação e à gestão
da transação.
6. Dados pessoais sensíveis, informações confidenciais e sigilo
Processos judiciais, documentos e comunicações jurídicas podem conter dados pessoais
sensíveis, como informações sobre saúde, biometria, origem racial ou étnica,
convicção religiosa, opinião política, filiação sindical, vida sexual ou dados genéticos,
além de informações protegidas por sigilo profissional, segredo de justiça ou outras
restrições de acesso.
Quando atuar como controladora, o RobustLaw tratará dados sensíveis somente quando houver
hipótese legal adequada e observando as salvaguardas aplicáveis. O legítimo
interesse não é utilizado como base legal autônoma para tratamento de dados pessoais
sensíveis.
Quando atuar como operadora, o RobustLaw tratará esses dados conforme as instruções legítimas
da organização contratante, as permissões configuradas e as medidas de segurança aplicáveis.
O usuário deve inserir, compartilhar ou solicitar tratamento de informações confidenciais,
sigilosas ou de processos sob segredo de justiça apenas quando possuir autorização e
fundamento jurídico para fazê-lo, respeitando seus deveres profissionais, contratuais e
legais.
7. Finalidades e bases legais
As bases legais são definidas de acordo com cada operação e não dependem necessariamente de
consentimento. Quando o RobustLaw atuar como operadora, a base legal do tratamento realizado
para a atividade jurídica do cliente será definida pelo respectivo controlador.
| Finalidade |
Bases legais que podem ser aplicáveis |
| Criar conta, autenticar usuários e prestar o serviço contratado. |
Execução de contrato e procedimentos preliminares relacionados a contrato.
|
| Processar cobrança, documentos fiscais e obrigações contábeis. |
Execução de contrato e cumprimento de obrigação legal ou regulatória. |
| Segurança, prevenção a fraude, auditoria, estabilidade e proteção da
plataforma. |
Legítimo interesse, cumprimento de obrigação legal e exercício regular de
direitos, conforme o caso. |
| Suporte, atendimento e solução de incidentes técnicos. |
Execução de contrato, legítimo interesse e exercício regular de direitos,
conforme o contexto. |
| Comunicações operacionais sobre conta, serviço, segurança e funcionalidades
contratadas. |
Execução de contrato, legítimo interesse ou obrigação legal, conforme a
comunicação. |
| Comunicações promocionais e determinadas tecnologias opcionais. |
Consentimento ou legítimo interesse, quando juridicamente cabível, com
mecanismos de oposição ou revogação aplicáveis. |
| Defesa em processos, resposta a autoridades e preservação de direitos. |
Exercício regular de direitos e cumprimento de obrigação legal ou
regulatória. |
Quando utilizarmos legítimo interesse, consideraremos a finalidade, a necessidade do
tratamento, as legítimas expectativas dos titulares, os riscos envolvidos e as salvaguardas
adequadas.
8. Tratamento de dados processuais e informações de fontes públicas
O RobustLaw pode permitir que usuários insiram, importem, consultem ou organizem informações
relacionadas a processos judiciais e administrativos. Esses dados podem vir de tribunais,
diários oficiais, integrações autorizadas, fontes legitimamente acessíveis ou do próprio
cliente.
O fato de um dado estar publicamente disponível não elimina sua natureza de dado
pessoal nem afasta a aplicação da LGPD. O tratamento deve permanecer compatível
com a finalidade, a boa-fé, o contexto da disponibilização e os direitos do titular.
O RobustLaw não autoriza o uso da plataforma para contornar restrições de acesso, quebrar
sigilo, obter dados por meio ilícito ou realizar tratamento incompatível com a legislação,
com determinações judiciais ou com deveres profissionais.
9. Uso do RobustLaw pelo WhatsApp
Quando o usuário envia uma mensagem ao número oficial do RobustLaw, a comunicação é recebida
por meio da WhatsApp Business Platform. Podemos utilizar o número do
remetente, identificadores e o conteúdo da interação para localizar a conta, autenticar o
acesso quando necessário, interpretar a solicitação e gerar a resposta.
Conforme a funcionalidade e as permissões do usuário, comandos enviados pelo WhatsApp podem
consultar ou alterar informações da plataforma, inclusive processos, documentos, atividades,
agenda, notas e informações financeiras operacionais. Ações de maior sensibilidade podem
exigir confirmação, código temporário ou mecanismo adicional de autenticação.
Mensagens, áudios, imagens e documentos enviados pelo WhatsApp podem ser processados
automaticamente e, quando necessário, acessados por pessoal autorizado para suporte,
segurança, investigação de falhas, prevenção a fraude ou cumprimento de obrigações legais.
O RobustLaw não solicita a senha completa da conta por mensagem. Códigos de
verificação são temporários e não devem ser compartilhados com terceiros.
A transmissão de mensagens depende da infraestrutura da Meta e do WhatsApp. Esses
fornecedores podem tratar dados segundo seus próprios termos, políticas e obrigações. A
exclusão de uma conversa no aplicativo WhatsApp não implica, por si só, a eliminação de
dados que tenham sido legitimamente armazenados no RobustLaw ou por terceiros.
10. Inteligência artificial e automação
O RobustLaw pode utilizar sistemas automatizados e recursos de inteligência artificial para
funções como classificação de solicitações, identificação de intenções, transcrição,
extração de informações, pesquisa, resumo, priorização operacional, auxílio na leitura de
movimentações e geração de respostas.
Dependendo da funcionalidade, trechos de mensagens, documentos ou outros dados necessários à
execução da tarefa podem ser enviados a fornecedores tecnológicos que realizem processamento
em nome do RobustLaw ou do cliente, conforme o contexto. Aplicamos critérios de minimização
e limitamos o compartilhamento ao que seja necessário para a finalidade.
Recursos de IA podem produzir erros, omissões ou interpretações inadequadas. Saídas sobre
prazos, providências processuais, estratégia, conteúdo de peças ou consequências jurídicas
devem ser verificadas por profissional habilitado antes de qualquer decisão ou protocolo. O
RobustLaw é uma ferramenta de apoio operacional e não substitui a atuação
profissional do advogado.
O RobustLaw não pretende utilizar decisões automatizadas para, de forma autônoma, determinar
direitos de titulares. Caso exista tratamento unicamente automatizado que afete interesses
do titular nos termos da legislação, serão observados os direitos de informação e revisão
aplicáveis.
11. Compartilhamento de dados e suboperadores
O RobustLaw não comercializa dados pessoais como produto. Dados podem ser
compartilhados ou disponibilizados a terceiros quando isso for necessário, adequado e
compatível com a finalidade do tratamento, incluindo:
- infraestrutura e tecnologia: hospedagem, bancos de dados,
armazenamento, e-mail, logs, monitoramento, segurança e entrega de conteúdo;
- integrações jurídicas: serviços de consulta, importação, monitoramento
e tratamento de informações processuais;
- pagamentos e cobrança: provedores utilizados na contratação, cobrança,
conciliação e prevenção a fraude;
- Meta e WhatsApp: para transmissão e recebimento de comunicações por
meio da WhatsApp Business Platform;
- inteligência artificial, transcrição e processamento de arquivos:
quando a funcionalidade solicitada depender desses serviços;
- prestadores profissionais: suporte técnico, auditoria, assessoria
jurídica, contábil ou de segurança, quando necessário e sob deveres de
confidencialidade;
- autoridades públicas e terceiros legitimados: quando houver obrigação
legal, regulatória, ordem judicial, requisição válida ou necessidade de exercício
regular de direitos;
- operações societárias: em eventual reorganização, incorporação,
aquisição, investimento ou transação semelhante, observadas as salvaguardas legais
aplicáveis.
Quando terceiros atuarem como operadores ou suboperadores, buscamos adotar obrigações
contratuais e medidas compatíveis com a natureza do tratamento e os riscos envolvidos.
12. Transferência internacional de dados
Alguns fornecedores tecnológicos podem armazenar ou processar dados pessoais em outros
países. Quando houver transferência internacional sujeita à LGPD, o RobustLaw adotará
mecanismo juridicamente aplicável e salvaguardas adequadas, conforme a legislação e a
regulamentação da ANPD, incluindo, quando cabível, decisões de adequação, cláusulas-padrão
contratuais, cláusulas específicas ou outros mecanismos reconhecidos.
A existência de infraestrutura ou fornecedor no exterior não altera o compromisso de tratar
os dados de acordo com as obrigações aplicáveis ao papel desempenhado pelo RobustLaw em cada
operação.
13. Segurança da informação e incidentes
Adotamos medidas técnicas e organizacionais razoáveis e proporcionais aos riscos para
proteger dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de
destruição, perda, alteração, comunicação ou tratamento inadequado.
- controle de acesso e permissões por usuário e organização;
- segregação lógica de ambientes e dados de clientes, conforme a arquitetura do serviço;
- autenticação, tokens de sessão e mecanismos de verificação;
- proteção de credenciais e segredos de integração;
- registros técnicos, monitoramento e trilhas de auditoria quando aplicável;
- restrição de acesso interno segundo necessidade, função e autorização;
- validações de segurança em integrações, APIs e webhooks;
- procedimentos de resposta a incidentes e continuidade operacional.
Nenhum ambiente tecnológico é absolutamente imune a riscos. Em caso de incidente de segurança
envolvendo dados pessoais, o RobustLaw realizará a avaliação aplicável e adotará medidas de
contenção, investigação e mitigação.
Quando atuar como controladora e o incidente puder acarretar risco ou dano
relevante aos titulares, serão realizadas as comunicações legalmente exigidas à ANPD e aos
titulares nos prazos aplicáveis. Quando atuar como operadora, o RobustLaw
comunicará o controlador responsável sem demora indevida, conforme a legislação e os
compromissos contratuais aplicáveis, para viabilizar as providências cabíveis.
14. Retenção, anonimização e eliminação
Os dados são mantidos pelo período necessário e proporcional às finalidades para as quais
foram tratados. Os prazos podem variar de acordo com a categoria do dado, o tipo de conta,
as instruções da organização contratante, a duração da relação contratual, obrigações legais
e regulatórias, necessidades de segurança, prevenção a fraude, auditoria, resolução de
disputas e exercício regular de direitos.
Após o término da finalidade ou da relação contratual, os dados poderão ser excluídos ou
anonimizados, salvo quando sua conservação for permitida ou exigida por lei, contrato
válido, determinação de autoridade competente ou outra hipótese legal.
Dados mantidos em cópias de segurança podem permanecer por período adicional limitado até a
renovação ou expiração dos ciclos de backup, permanecendo sujeitos aos controles de
segurança e sem reutilização incompatível com a finalidade de conservação.
Quando o RobustLaw atuar como operadora, a eliminação ou devolução de dados do ambiente do
cliente observará as instruções do controlador, os termos contratuais e as hipóteses legais
de retenção aplicáveis.
15. Direitos dos titulares de dados
Nos termos da LGPD, e observadas as condições e exceções legais aplicáveis, o titular pode
exercer direitos como:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em
desconformidade com a LGPD;
- portabilidade, quando aplicável e nos termos da regulamentação;
- eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de
conservação;
- informação sobre entidades públicas e privadas com as quais houve uso compartilhado,
quando aplicável;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências
da negativa, quando o consentimento for solicitado;
- revogação do consentimento;
- oposição a tratamento realizado em desconformidade com a LGPD, quando cabível;
- revisão e informações relacionadas a decisões tomadas unicamente com base em tratamento
automatizado que afetem seus interesses, nos termos da legislação.
O exercício de um direito não implica necessariamente exclusão imediata de todos os
registros. Algumas informações podem precisar ser mantidas para cumprimento de obrigações
legais, prevenção a fraude, segurança, exercício regular de direitos ou outras hipóteses
autorizadas pela LGPD.
16. Como tratamos solicitações de privacidade
Solicitações podem ser encaminhadas pelo canal indicado ao final desta Política. Para
proteger os dados, poderemos solicitar informações razoavelmente necessárias para verificar
a identidade, a legitimidade do pedido ou a representação do titular.
Quando a solicitação envolver dados tratados pelo RobustLaw exclusivamente como operadora,
poderemos informar ou encaminhar o pedido à organização contratante que atua como
controladora, pois compete a ela avaliar e determinar a providência aplicável.
As solicitações serão tratadas nos prazos previstos na legislação e na regulamentação
aplicáveis. Pedidos manifestamente incompatíveis com obrigações legais, direitos de
terceiros, segurança do serviço ou hipóteses legítimas de retenção poderão ser limitados ou
recusados mediante justificativa apropriada.
17. Cookies, analytics e tecnologias similares
O site e a plataforma podem utilizar cookies, armazenamento local, identificadores e
tecnologias similares para autenticação, segurança, preferências, funcionamento do serviço,
medição de desempenho, diagnóstico e análise de uso.
Quando habilitados, serviços como Google Analytics e Microsoft
Clarity podem tratar dados técnicos e de interação, como páginas acessadas,
eventos de navegação, características do navegador e do dispositivo, endereço IP ou
informações dele derivadas e dados de interação com a interface, conforme a configuração
utilizada.
Cookies estritamente necessários podem ser utilizados para disponibilizar e proteger o
serviço. Tecnologias opcionais serão tratadas conforme a base legal aplicável e, quando o
tratamento depender de consentimento, deverão respeitar a escolha registrada pelo usuário.
O usuário também pode utilizar controles do navegador para limitar ou apagar cookies, embora
a desativação de recursos essenciais possa comprometer funcionalidades da plataforma.
18. Exclusão de conta e dados
O usuário pode solicitar a exclusão de sua conta e dos dados pessoais associados, observadas
as hipóteses legais ou contratuais que autorizem ou exijam retenção.
Em contas vinculadas a uma organização, a exclusão de um usuário individual não
necessariamente elimina dados, documentos, processos, registros de auditoria ou conteúdos
pertencentes ao ambiente da organização, especialmente quando esses dados forem controlados
pelo cliente ou precisarem ser preservados para continuidade do serviço, segurança ou
cumprimento de obrigações.
A exclusão de uma conversa no WhatsApp não equivale à exclusão da conta do RobustLaw. Para
deixar de receber comunicações promocionais, quando existentes, o usuário poderá utilizar os
mecanismos de descadastramento disponibilizados ou solicitar a interrupção pelo canal
adequado.
Solicitar exclusão de conta
19. Crianças e adolescentes
O RobustLaw é uma ferramenta profissional destinada a escritórios, departamentos jurídicos e
profissionais autorizados, e não é oferecido como serviço dirigido a crianças ou
adolescentes.
Entretanto, processos, documentos ou informações jurídicas podem conter dados pessoais de
crianças e adolescentes. Nesses casos, o tratamento deverá observar seu melhor
interesse, as bases legais aplicáveis, as regras de proteção reforçada e as
responsabilidades do controlador que determina o tratamento.
O usuário não deve utilizar o RobustLaw para coletar ou tratar dados de crianças e
adolescentes de forma incompatível com a legislação, com a finalidade jurídica legítima ou
com os deveres de proteção aplicáveis.
20. Alterações nesta Política
Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, técnicas,
operacionais ou comerciais. A versão vigente será identificada pela data de atualização
exibida no início da página.
Quando uma alteração for material e exigir comunicação adicional, poderemos informar os
usuários por meios adequados, como aviso na plataforma, e-mail ou outro canal disponível.
Alterações que dependam de novo consentimento somente produzirão efeitos para a finalidade
correspondente após a obtenção desse consentimento, quando ele for legalmente necessário.
21. Contato sobre privacidade
Para dúvidas, solicitações de titulares, exercício de direitos, comunicações relacionadas à
privacidade ou outros assuntos sobre proteção de dados pessoais, utilize:
Quando a LATITUDE TECNOLOGIA E SOLUCOES LTDA atuar apenas como operadora, a organização
contratante responsável pelo respectivo ambiente será, em regra, o ponto principal para
decisões sobre os dados tratados em seu nome.