Pular para o conteúdo principal

Política de Privacidade

Versão 2.0 — Vigente desde 12 de abril de 2026

Controlador: Digital Group LTDA — CNPJ 43.443.169/0001-29 — Fortaleza/CE

📋 TL;DR — Resumo Amigável

  • Quem somos: Temis é uma plataforma SaaS de gestão financeira para advogados, operada pela Digital Group LTDA, com sede em Fortaleza/CE.
  • O que coletamos sobre você: seu nome, e-mail, número de OAB, dados de assinatura e informações de uso da plataforma. Dados de clientes dos seus processos pertencem a você — nós apenas os armazenamos conforme suas instruções.
  • Por que coletamos: para prestar o serviço contratado, cobrar pela assinatura, garantir segurança da plataforma e, com sua permissão, enviar comunicações.
  • Com quem compartilhamos: apenas com prestadores essenciais (hospedagem, pagamento, e-mail, suporte) listados nesta Política. Não vendemos dados.
  • Seus direitos (Art. 18 LGPD): você pode acessar, corrigir, exportar ou excluir seus dados a qualquer momento. Envie e-mail para privacidade@usetemis.app.
  • Onde guardamos: banco de dados no Brasil (AWS São Paulo). Serviços auxiliares nos EUA e UE, com Cláusulas Contratuais Padrão (SCC).
  • Quanto tempo: enquanto sua conta estiver ativa; 30 dias para exportação + 60 dias de backup técnico após cancelamento (90 dias total); dados fiscais por 5 anos; logs por 6 meses.
  • Contato: privacidade@usetemis.app | Encarregado: equipe de privacidade da Digital Group.

1. Identificação do Controlador e Encarregado

1.1 Controlador

Digital Group LTDA
CNPJ: 43.443.169/0001-29
Sede: Fortaleza, Estado do Ceará, Brasil
Plataforma: Temis — https://usetemis.app
Contato geral: contato@usetemis.app

A Digital Group LTDA ("Temis", "nós", "nosso" ou "Empresa") é a controladora dos dados pessoais dos usuários da plataforma Temis, nos termos do Art. 5º, VI da LGPD (Lei nº 13.709/2018). Para os dados pessoais inseridos pelos advogados sobre seus próprios clientes, a Temis atua como operadora, e o advogado usuário é o controlador.

1.2 Encarregado de Proteção de Dados (DPO)

  • Função: Encarregado de Tratamento de Dados
  • Responsável: Equipe de privacidade da Digital Group LTDA
  • E-mail: privacidade@usetemis.app (assunto: "Direitos do Titular — LGPD")

O Encarregado atua conforme o Art. 41 da LGPD: recebe comunicações dos titulares, orienta a equipe sobre práticas de proteção de dados e serve como canal de comunicação com a ANPD.

2. Dados Coletados

2.1 Dados Fornecidos pelo Usuário

  • Nome completo, e-mail (identificador principal), número de OAB e Estado
  • Telefone celular (opcional)
  • Stripe Customer ID, status e histórico de assinatura
  • Código de indicação (programa Indique & Ganhe)
  • Aceite dos Termos de Uso e desta Política (com registro de versão e timestamp)

2.2 Dados Coletados Automaticamente

  • Endereço IP, user-agent, páginas acessadas, tempo de sessão
  • Tokens de sessão (Clerk), fingerprint de dispositivo
  • Eventos de uso via PostHog e Vercel Analytics
  • Erros e stack traces via Sentry
  • Eventos de conversão via Meta Pixel (cliente-side) e Meta CAPI (servidor-side)

2.3 Dados de Clientes do Advogado — Regime Especial

Ao inserir dados de seus clientes na plataforma (nome, telefone, dados de processo e honorários), o advogado atua como controlador e a Temis como operadora. O advogado é responsável por possuir base legal adequada e informar seus clientes sobre o uso de ferramentas digitais de gestão.

3. Cookies e Tecnologias de Rastreamento

Utilizamos cookies essenciais (necessários ao funcionamento), analytics (PostHog, Vercel Analytics), marketing (Meta Pixel) e monitoramento (Sentry). Cookies não essenciais podem ser desativados a qualquer momento. Para detalhes completos, acesse nossa Política de Cookies.

CategoriaObrigatórioExemplos
EssenciaisSimTokens de sessão Clerk, localStorage de preferências
AnalyticsNão (opt-out)PostHog distinct_id, Vercel Analytics va-*
MarketingNão (opt-out)Meta Pixel _fbp, _fbc
MonitoramentoNão (opt-out)Sentry session replay token

4. Segurança dos Dados

  • Criptografia em trânsito (TLS 1.3) e em repouso (AWS/Supabase);
  • Row-Level Security (RLS) em todas as tabelas — isolamento completo entre contas;
  • Rate limiting em todos os endpoints de API;
  • Content Security Policy (CSP) e headers de segurança;
  • Autenticação via Clerk com suporte a MFA (TOTP);
  • Validação de entrada com schemas Zod;
  • Monitoramento de erros via Sentry e auditorias de segurança regulares.

5. Finalidades e Bases Legais (Art. 7º LGPD)

Todo tratamento de dados pessoais realizado pela Temis possui base legal prevista no Art. 7º da LGPD:

#FinalidadeBase LegalArtigo
1Cadastro e criação de contaExecução de contratoArt. 7º, V
2Autenticação e controle de sessãoExecução de contratoArt. 7º, V
3Prestação das funcionalidades (gestão de processos, honorários, projeções)Execução de contratoArt. 7º, V
4Processamento de pagamentos (Stripe)Execução de contratoArt. 7º, V
5Emissão de cobranças e faturasObrigação legalArt. 7º, II
6Programa de indicaçõesExecução de contratoArt. 7º, V
7Comunicações transacionais (Resend)Execução de contratoArt. 7º, V
8Suporte via Atemis (IA) e ChatwootExecução de contratoArt. 7º, V
9Analytics de produto (PostHog, Vercel Analytics)Interesse legítimoArt. 7º, IX
10Monitoramento de erros (Sentry)Interesse legítimoArt. 7º, IX
11Segurança, prevenção a fraudesInteresse legítimoArt. 7º, IX
12Marcação automatizada de inadimplência (cron D+30)Interesse legítimo do controlador (advogado)Art. 7º, IX
13Marketing por e-mail (com opt-out)Interesse legítimoArt. 7º, IX
14Publicidade via Meta Pixel e CAPIConsentimento (Pixel) / Interesse legítimo (CAPI)Art. 7º, I / IX
15Cumprimento de ordens judiciaisObrigação legalArt. 7º, II
16Exercício regular de direitos em litígiosExercício regular de direitosArt. 7º, VI
17Cookie de indicação (temis_referral_code)Interesse legítimoArt. 7º, IX
18Melhoria de modelos analíticos internos e funcionalidades de IA
(dados agregados e anonimizados — sem PII)
Interesse legítimo — opt-out via configurações ou e-mailArt. 7º, IX

Nota sobre a finalidade 18: usa exclusivamente dados estatísticos anonimizados. Nenhum dado pessoal identificável é enviado a LLMs ou modelos externos. Opt-out via privacidade@usetemis.app.

6. Subprocessadores e Transferências Internacionais

A Temis não vende dados pessoais. Os dados são compartilhados exclusivamente com subprocessadores essenciais, sujeitos a obrigações contratuais de confidencialidade e segurança.

6.1 Lista Completa de Subprocessadores

ServiçoFinalidadePaísTransferência Internacional
SupabaseBanco de dados principal (PostgreSQL)Brasil (AWS SA-East-1 — São Paulo)N/A — dados no Brasil
ClerkAutenticação, identidade, OAuth, MFAEstados UnidosSCC + US-EU Data Privacy Framework
StripeProcessamento de pagamentos, assinaturasEstados UnidosSCC + PCI-DSS Level 1
ResendEnvio de e-mails transacionaisEstados UnidosSCC
PostHogAnalytics de produto e métricas de usoUnião Europeia (Frankfurt, Alemanha)Adequação LGPD/GDPR
Meta Platforms (Pixel + CAPI)Rastreamento de conversões — Facebook/InstagramEstados UnidosSCC + Meta DPA
OpenRouter / AnthropicRoteamento LLM para assistente Atemis (GPT-4.1-mini)Estados UnidosSCC
SentryMonitoramento de erros e rastreamento de exceçõesEstados UnidosSCC
VercelHospedagem, CDN, serverless functionsEstados Unidos (múltiplas regiões)SCC + Vercel DPA
ChatwootSuporte ao cliente via chatBrasil (self-hosted)N/A — infraestrutura própria no Brasil
n8nAutomação de workflows internosBrasil (self-hosted)N/A — infraestrutura própria no Brasil

6.2 Transferências Internacionais — Base Legal

Para subprocessadores localizados nos EUA, as transferências são realizadas com base no Art. 33, II da LGPD, mediante Cláusulas Contratuais Padrão (SCC) e DPAs bilaterais. Para a UE (PostHog/Frankfurt), aplica-se o regime de adequação LGPD/GDPR por proteção equivalente.

7. Retenção e Exclusão de Dados

7.1 Prazos por Categoria

CategoriaPeríodoFundamento
Dados de conta ativaEnquanto a conta estiver ativaExecução de contrato
Exportação pós-cancelamento30 dias — dados disponíveis para exportação (CSV/JSON)Art. 7º, V LGPD
Backup técnico pós-cancelamento+ 60 dias (sem acesso do usuário) = 90 dias total desde cancelamentoRecuperação operacional + Art. 16 LGPD
Dados fiscais e de faturamento (Stripe)5 anosArt. 37, Lei nº 9.430/1996; Art. 195, CTN
Logs de acesso e segurança6 mesesMarco Civil da Internet — Art. 15
Histórico de suporte (Chatwoot)2 anosInteresse legítimo (defesa de direitos)
Dados de analytics (PostHog)12 mesesInteresse legítimo (melhoria do produto)
Dados de erros (Sentry)90 diasInteresse legítimo (estabilidade técnica)
Registros de consentimento5 anos após revogaçãoObrigação legal (prova de conformidade)

7.2 Processo de Exclusão

  1. Imediatamente: conta desativada para acesso;
  2. Em até 30 dias: dados disponibilizados para exportação (CSV/JSON);
  3. Em 90 dias: eliminação segura dos sistemas de produção;
  4. Em até 180 dias: eliminação dos backups rotacionados.

8. Notificação de Incidentes de Segurança

Em caso de incidente que resulte em risco aos titulares, a Temis se compromete a:

  • Notificar a ANPD em prazo razoável (referência: 72 horas após ciência, conforme boa prática GDPR/Art. 48 LGPD), com informações sobre natureza dos dados afetados, medidas adotadas e riscos;
  • Notificar os titulares afetados individualmente por e-mail, informando o ocorrido e medidas de mitigação;
  • Para advogados sob DPA: notificação em até 24 horas da confirmação do incidente.

9. Seus Direitos (Art. 18 da LGPD)

Conforme o Art. 18 da LGPD, você possui os seguintes 9 direitos em relação aos seus dados pessoais:

#DireitoComo exercer
IConfirmação de existência de tratamentoE-mail para privacidade@usetemis.app
IIAcesso aos dadosE-mail ou painel da conta
IIICorreção de dados incompletos, inexatos ou desatualizadosPainel da conta ou e-mail
IVAnonimização, bloqueio ou eliminação de dados desnecessáriosE-mail para privacidade@usetemis.app
VPortabilidade (CSV/JSON)Configurações da conta → "Exportar Dados" ou e-mail
VIEliminação de dados tratados com consentimentoE-mail para privacidade@usetemis.app
VIIInformação sobre compartilhamentoEsta Política — Seção 6
VIIIInformação sobre possibilidade de não consentirEsta Política — Seção 5
IXRevogação do consentimentoConfigurações da conta ou e-mail

Prazo de resposta: até 15 dias úteis. Para petição à ANPD, acesse www.gov.br/anpd.

10. Decisões Automatizadas (Art. 20 LGPD)

10.1 Disclosure Obrigatório

A Temis utiliza um processo automatizado para classificação de inadimplência de clientes dos advogados. Um roteiro automatizado (cron job) é executado diariamente: verifica todos os processos com honorários vencidos há 30 dias ou mais e atualiza automaticamente o campo defaulterStatus para "inadimplente", sem intervenção humana.

Dados utilizados: data de vencimento de parcelas inserida pelo advogado + ausência de registro de pagamento + transcurso de 30 dias corridos. Não há uso de score de crédito externo ou inferência comportamental.

Efeitos: a classificação é exibida no painel do advogado. A Temis não toma nenhuma ação autônoma em relação ao cliente do advogado além da classificação interna.

10.2 Direito de Contestação Humana

O advogado pode contestar qualquer classificação automatizada:

  • Na plataforma: clique no processo classificado como inadimplente → utilize o botão "Contestar classificação" na tela de detalhes → a contestação aciona revisão humana em até 5 dias úteis.
  • Por e-mail (canal alternativo — Story 62.17 em implementação progressiva): envie para privacidade@usetemis.app com assunto "Contestação de classificação automatizada" e o ID do processo. Prazo de resposta: 5 dias úteis.

11. Inteligência Artificial no Suporte — Atemis

O assistente Atemis opera via n8n (self-hosted, Brasil) integrado ao OpenRouter, que roteia chamadas ao modelo GPT-4.1-mini (EUA). As mensagens de suporte podem conter seus dados de identificação e dados de processos.

A Temis não usa dados de suporte para treinar modelos de IA. O Atemis é um assistente técnico — não presta aconselhamento jurídico. Para escalada a atendente humano, digite "falar com humano" durante a conversa.

12. Legislação Aplicável e Foro

Esta Política é regida pela legislação brasileira, em especial a LGPD (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e normas da ANPD. Para disputas não resolvidas administrativamente, fica eleito o Foro da Comarca de Fortaleza, Estado do Ceará.

13. Contato

Assunto recomendado para solicitações de direitos: "Direitos do Titular — LGPD — [Tipo de Solicitação]"

Histórico de Versões

VersãoDataPrincipais Alterações
1.02026-03-08Versão inicial — LGPD baseline, CNPJ, encarregado institucional
2.02026-04-1211 subprocessadores, DPA controlador-operador, IA Atemis, decisões automatizadas Art. 20, CAPI Meta, transferência internacional detalhada
2.12026-04-12Finalidade 18 (IA/analytics anonimizados); Seção 8.1 harmonizada (30d + 60d = 90d); canal alternativo contestação automatizada (Art. 20)

Última revisão: 2026-04-12 (QA-JURIDICO-1)