ProspereLegal
RecursosSegurançaEntrar
Versao v0.1 em demonstracao interna — minuta sujeita a revisao juridica (gate H2/S23)

Politica de Privacidade do ProspereLegal

MINUTA v0.1 — 2026-08-04 — NAO PUBLICAR ANTES DE H1/H2 NA S23.

1. Quem somos

O ProspereLegal e um produto B2B de software juridico da OLIVEIRA & PISSINATI ASSESSORIA E CONSULTORIA LTDA, CNPJ 67.271.246/0001-79, nome fantasia atual PROSPERE ASSESSORIA E CONSULTORIA, com sede na Av. Monte Castelo, 148, Ed. Villar, 1º andar, sala 0001B, Dois de Abril, CEP 76900-888, Ji-Parana/RO. Para esta politica, a empresa e chamada de Prospere e o produto de ProspereLegal.

2. Quando somos controladora e quando somos operadora

A Prospere atua como controladora dos dados necessarios para administrar o site, contas, autenticacao, faturamento, seguranca, suporte e suas proprias obrigacoes legais. Quando um escritorio ou profissional cliente conecta fontes e usa o produto com dados de seus clientes, processos e equipes, esse cliente e normalmente o controlador, e a Prospere atua como operadora, de acordo com as instrucoes documentadas no contrato e no DPA.

O papel e contextual: uma mesma organizacao pode ser controladora em uma operacao e operadora em outra. Integracoes como Google, Microsoft e Dropbox tambem possuem seus proprios termos e papeis perante o usuario que mantem a conta conectada.

3. Dados que podemos tratar

  • dados cadastrais e profissionais de representantes e usuarios, como nome, e-mail, empresa, funcao, telefone e identificadores de conta;
  • dados de autenticacao e seguranca, como MFA, registros de acesso, dispositivo, IP e eventos antifraude, sem armazenar senhas em texto legivel;
  • dados contratuais, financeiros e de suporte;
  • metadados, tokens e conteudo autorizado nas integracoes escolhidas pelo cliente;
  • documentos, mensagens, tarefas, calendarios, arquivos, transcricoes e demais conteudos que o cliente decidir processar no tenant;
  • instrucoes e produtos de agentes de IA, com registros de auditoria vinculados a solicitacao;
  • registros tecnicos de uso, desempenho, erros e seguranca;
  • cookies e tecnologias estritamente necessarias ao funcionamento do site e da sessao.

O produto nao se destina a menores de idade nem busca coletar deliberadamente seus dados fora do contexto juridico controlado pelo cliente. Dados sensiveis ou dados de criancas e adolescentes presentes em processos devem ser tratados pelo cliente apenas quando houver fundamento juridico, necessidade e controles adequados.

4. Finalidades e fundamentos

Os dados podem ser usados para criar e manter contas, executar o servico contratado, operar integracoes solicitadas, fornecer suporte, emitir cobrancas, preservar seguranca, prevenir fraudes, manter evidencias, cumprir obrigacoes legais e exercer direitos. Conforme a operacao, os fundamentos podem incluir execucao de contrato ou procedimento preliminar, obrigacao legal ou regulatoria, exercicio regular de direitos, legitimo interesse precedido de avaliacao e consentimento quando ele for efetivamente adequado. No tratamento como operadora, a instrucao e o fundamento principal cabem ao cliente-controlador.

O ProspereLegal auxilia o trabalho juridico, mas nao substitui revisao profissional. Acoes de IA devem permanecer vinculadas a instrucao do usuario e sujeitas a revisao humana. A Prospere nao adota, nesta versao, decisao exclusivamente automatizada com efeito juridico sobre titulares.

5. Compartilhamento, fornecedores e transferencias

Compartilhamos apenas o necessario com infraestrutura, autenticacao, armazenamento, mensageria, suporte, pagamentos e servicos escolhidos pelo cliente. As categorias de destinatario, a finalidade de cada uma, a regiao de tratamento e o mecanismo de transferencia aplicavel estao em /suboperadores. Fornecedores planejados nao recebem dados reais antes dos gates internos.

A relacao nominal dos operadores que tratam dados de um cliente especifico integra o anexo do contrato daquele cliente, sob confidencialidade, e fica a disposicao da Autoridade Nacional de Protecao de Dados. O titular pode solicitar informacao sobre o compartilhamento dos seus dados pelo canal do Encarregado (art. 18 da LGPD). O detalhamento de arquitetura tecnica e protegido por segredo comercial, na forma do art. 20, §1º, da LGPD, sem prejuizo das informacoes devidas ao titular e a autoridade.

A plataforma foi desenhada para que dados de clientes sejam tratados por operadores sujeitos a legislacao brasileira de protecao de dados e com representacao no Brasil. Mesmo quando o armazenamento principal esta no Brasil, um fornecedor estrangeiro ou o suporte global pode caracterizar transferencia internacional. Nesses casos, a Prospere deve usar um mecanismo valido da LGPD e da Resolucao CD/ANPD nº 19/2024 — ou decisao de adequacao vigente da autoridade, como a reconhecida para a Uniao Europeia pela Resolucao CD/ANPD nº 32/2026 —, documentar a avaliacao e aplicar minimizacao. Regioes estrangeiras nao sao tratadas como adequadas por presuncao.

6. Seguranca e minimizacao

A Prospere adota ou prepara, conforme o estagio do produto, controles de segregacao por tenant, minimo privilegio, MFA administrativo, criptografia, auditoria, backups, gestao de segredos e reducao de dados enviados a modelos de IA. Nenhuma medida elimina todos os riscos. Os controles planejados somente serao anunciados como implantados depois de testados e evidenciados.

O produto nao exclui documentos do repositorio de origem do cliente. Copias de midia bruta usadas apenas para processamento devem ser eliminadas ao fim da tarefa ou em ate 72 horas apos o processamento, o que ocorrer primeiro, quando esse fluxo estiver habilitado em producao.

7. Retencao e encerramento

Durante a vigencia, mantemos os dados pelo tempo necessario ao servico e as obrigacoes aplicaveis. No encerramento planejado, o cliente tera 7 dias corridos para baixar o pacote de portabilidade. Do 8º ao 90º dia, uma guarda cifrada podera ser mantida exclusivamente para recontratacao, salvo solicitacao valida de eliminacao antecipada. No 90º dia, a guarda e sua chave devem ser eliminadas e um termo deve ser emitido. Logs de auditoria, autorizacao e seguranca podem ser preservados por pelo menos 5 anos para exercicio regular de direitos.

Esses prazos nao prevalecem sobre obrigacao legal, ordem de autoridade, preservacao de prova ou instrucao valida do controlador. A retencao detalhada consta do contrato/DPA e do registro interno de operacoes.

8. Direitos e solicitacoes

Titulares podem solicitar confirmacao, acesso, correcao, anonimizacao, bloqueio, eliminacao, portabilidade, informacao sobre compartilhamento, revogacao do consentimento e revisao de decisao automatizada, quando aplicavel. Quando os dados estiverem sob controle de um escritorio-cliente, encaminharemos ou auxiliaremos o controlador a responder.

O canal e encarregado@prosperelegal.com.br. Podemos pedir informacoes proporcionais para confirmar identidade e evitar fraude. A confirmacao simplificada ou o acesso imediato serao fornecidos quando possivel; a declaracao completa observara o prazo legal aplicavel, hoje de ate 15 dias. Se a resposta nao for satisfatoria, o titular pode procurar a ANPD.

9. Alteracoes e contato

A versao e a data de vigencia serao exibidas nesta pagina. Mudancas relevantes serao comunicadas por meio apropriado. Duvidas de privacidade: encarregado@prosperelegal.com.br. Suporte do produto: suporte@prosperelegal.com.br.

Fontes normativas principais

  • Lei Geral de Protecao de Dados Pessoais
  • Direitos dos titulares — ANPD
  • Transferencia internacional — ANPD
Versão v0.1 — 2026-08-04 · Página inicial
PrivacidadeTermos de UsoCookiesSuboperadoresExclusão de dadosEncarregado (DPO)Segurança

OLIVEIRA & PISSINATI ASSESSORIA E CONSULTORIA LTDA · CNPJ 67.271.246/0001-79