Política de Privacidade

Versão 2.2 · Última atualização: 27 de julho de 2026

Esta Política explica como o Estag.ia trata dados pessoais ao prestar assistência jurídica por inteligência artificial, biblioteca documental, OCR, monitoramento processual, jurimetria, Arena, agenda e faturamento. Peças e dados de processos podem conter dados pessoais sensíveis e informações protegidas por sigilo legal, judicial ou profissional.

1. Identificação, papéis e responsabilidades

Estag.ia é uma plataforma independente de tecnologia jurídica, desenvolvida e operada por Flávio Crisler da Silva, pessoa física responsável pelo serviço, com operação sediada em Patrocínio/MG, Brasil. Nas atividades necessárias à prestação do serviço, incluindo cadastro, autenticação, segurança e cobrança, Flávio Crisler da Silva define as finalidades e os meios essenciais do tratamento e atua como controlador dos dados pessoais correspondentes.

Em uma workspace de escritório, o escritório define as finalidades, as pessoas autorizadas e a governança do conteúdo de clientes e processos. Nesse contexto, o Estag.ia atua predominantemente como operador, sem prejuízo das obrigações próprias relativas a cadastro, segurança, prevenção a fraude e faturamento.

O advogado ou escritório deve possuir fundamento jurídico e autorização profissional para inserir dados de clientes, partes e terceiros, especialmente em matérias confidenciais ou processos sob segredo de justiça. O canal de privacidade do Estag.ia é privacidade@meuestag.ia.br.

2. Dados tratados

  • Cadastro e autenticação: nome, e-mail, senha protegida por hash, provedor OAuth, imagem de perfil importada de forma privada e, quando informado, número da OAB.
  • Conteúdo jurídico: arquivos, texto integral extraído por OCR, chunks e embeddings, entidades jurídicas, conversas, checkpoints do fluxo de IA, pesquisas, pareceres, simulações e relatórios.
  • Gestão jurídica: processos monitorados, movimentações DataJud/CNJ, compromissos, alertas, matérias e classificações de sigilo.
  • Escritórios: organização, membros, convites, permissões, limites de consumo, muralhas éticas e metadados de auditoria de acesso.
  • Assinatura: plano, créditos, consumo, identificadores de checkout e registros de transações. Dados completos de cartão permanecem com o gateway de pagamento.
  • Segurança e operação: sessões, endereço IP, informações básicas do navegador, request ID, identificadores opacos de jobs e eventos técnicos minimizados.
  • Medição opcional de uso: somente contadores globais de telas e resultados de funcionalidades, sem usuário, sessão, escritório, processo, IP, dispositivo, texto ou identificador estável.

Não registramos intencionalmente peças, prompts ou consultas em logs de auditoria e observabilidade. Caso um conteúdo jurídico apareça indevidamente em um evento técnico, ele deve ser tratado como incidente e removido do fluxo de logs.

3. Finalidades e fundamentos

  • Execução do contrato: criar e proteger a conta, processar solicitações e entregar OCR, IA, RAG, monitoramento, Arena, agenda e demais funcionalidades contratadas.
  • Instrução do controlador: tratar conteúdo jurídico de uma workspace conforme as configurações e autorizações definidas pelo escritório.
  • Segurança e prevenção: controlar sessões, prevenir fraude e abuso, diagnosticar falhas e proteger a plataforma, com avaliação de necessidade e legítimo interesse quando aplicável.
  • Obrigação legal ou regulatória: processar cobrança e preservar registros fiscais e contábeis mínimos pelo prazo exigido.
  • Exercício regular de direitos: tratar informações pertinentes a processos judiciais, administrativos ou arbitrais quando essa hipótese for efetivamente aplicável.
  • Consentimento opcional: medir uso, personalizar ou ativar tecnologias de marketing apenas depois de manifestação positiva, específica e revogável.

O fundamento aplicável depende da operação, do papel do Estag.ia e da natureza dos dados. O simples envio de um documento não transforma o consentimento em fundamento obrigatório para todas as atividades necessárias à prestação do serviço.

4. IA, OCR e preservação da utilidade

O conteúdo necessário à solicitação do usuário não é censurado ou omitido nas funcionalidades. O OCR preserva a extração juridicamente relevante e a resposta continua disponível integralmente para quem possui autorização. Controles de minimização atuam em cópias técnicas, transmissão, retenção e acesso.

Versões tokenizadas para embeddings somente podem substituir um índice vigente após validação de qualidade e capacidade de reidratação autorizada. Enquanto essa validação não ocorrer, o índice principal preserva o comportamento necessário à pesquisa jurídica.

O Estag.ia não utiliza o conteúdo dos usuários para treinar modelos próprios. Modelos e ferramentas externos recebem somente o necessário ao recurso solicitado e ficam sujeitos às configurações e aos compromissos contratuais aplicáveis de cada provedor.

5. Compartilhamento, fornecedores e transferências internacionais

Conforme o recurso habilitado e a configuração do ambiente, podem atuar como operadores, suboperadores ou controladores independentes para finalidades específicas:

  • IA, OCR e embeddings: OpenAI, Google, Groq, DeepSeek, OpenRouter e Maritaca, somente quando o respectivo provedor estiver habilitado;
  • Identidade, OCR, exportação e backup: Google para OAuth, OCR, Google Docs e armazenamento de backup; LinkedIn para OAuth;
  • Pesquisa e dados públicos: CNJ/DataJud e Tavily, quando o usuário ativar ou solicitar o recurso correspondente;
  • Pagamentos e comunicação: Asaas e, quando habilitado, Stripe para pagamentos; Resend para e-mail transacional;
  • Infraestrutura: Vercel para frontend e entrega; Hetzner para backend, banco e serviços de apoio; Google Drive para cópia de continuidade do PostgreSQL.

Nem todos os fornecedores são utilizados simultaneamente. A relação efetiva depende das flags de produção e da funcionalidade escolhida. Exportações ao Google Docs dependem de ação do usuário, possuem destinatário nominal e expiração controlada.

Alguns fornecedores podem tratar dados fora do Brasil ou permitir acesso internacional. Cada transferência deve ter finalidade informada, hipótese legal, minimização e um mecanismo válido conforme a LGPD e a regulamentação da ANPD. Informações sobre o fornecedor efetivamente utilizado, país e mecanismo podem ser solicitadas pelo canal de privacidade.

6. Segurança, acesso, sigilo e continuidade

  • conexões HTTPS, cookies de renovação HttpOnly, Secure e SameSite, sessões revogáveis e tokens de acesso mantidos em memória;
  • isolamento por usuário e organização e autorização por matéria para conteúdo confidencial ou em segredo de justiça;
  • negações explícitas prevalecem sobre permissões e administradores não recebem acesso automático a matérias sigilosas;
  • filas Redis armazenam envelopes opacos; payloads e resultados de jobs permanecem no PostgreSQL com escopo do titular ou organização;
  • eventos de auditoria guardam metadados necessários, sem reprodução deliberada do conteúdo jurídico;
  • backups lógicos usam validação de integridade por checksum e a cópia local temporária é removida depois da confirmação do envio remoto.

Nenhum sistema é absolutamente seguro. Criptografia de volumes, gestão de chaves, controle de acesso dos fornecedores e retenção de logs e backups dependem também da configuração operacional dos ambientes e são objeto de verificação contínua.

7. Retenção

A retenção depende da categoria e do evento que inicia sua contagem. Conteúdo jurídico ativo permanece enquanto o recurso, a conta ou a workspace estiverem ativos, até ser excluído pelo usuário ou pelo escritório controlador. Janelas automáticas atualmente previstas para dados temporários e operacionais incluem:

  • Sessões revogadas: até 30 dias após expiração ou revogação; códigos OAuth expiram em até 120 segundos.
  • Jobs temporários: até 24 horas após conclusão, cancelamento ou expiração.
  • Compartilhamentos externos revogados: metadados operacionais por até 30 dias após a revogação, salvo retenção excepcional válida.
  • Eventos de auditoria de privacidade: até 365 dias, sem reprodução deliberada do conteúdo jurídico.
  • Artefatos de exportação do titular: disponíveis por uma hora e eliminados após a expiração.
  • Registros financeiros e fiscais: pelo prazo mínimo exigido pela legislação aplicável, com pseudonimização do que não precisar permanecer identificável.
  • Métricas opcionais: Redis por até 48 horas, buckets detalhados por até 90 dias e totais diários por até 395 dias.

Conversas, documentos, índices RAG, monitores, Arena, agenda e demais recursos são eliminados nos fluxos de exclusão correspondentes e no encerramento da conta individual. Uma workspace pode adotar prazo próprio. Derivados acompanham a origem e uma obrigação legal ou retenção excepcional documentada pode suspender apenas o descarte abrangido.

Backups gerais podem conter as mesmas categorias persistidas no banco. O fluxo de pedidos utiliza 30 dias como janela técnica de referência, mas a conclusão do pedido depende da comprovação de que esse valor corresponde ao ciclo de vida efetivamente configurado no Google Drive, na Hetzner e em outros provedores ativos. Tombstones devem impedir a reintrodução do dado após uma restauração.

8. Exclusão, workspace e retenção excepcional

Na exclusão da conta, o conteúdo individual ativo é eliminado em cascata, sessões e jobs são revogados e exclusões externas são acompanhadas até conclusão. Conteúdo criado dentro de uma workspace corporativa permanece sob governança do escritório; a participação do usuário é removida. Registros fiscais mínimos podem ser pseudonimizados e preservados por obrigação legal.

Uma retenção excepcional, também chamada de legal hold, exige finalidade, aprovação, escopo e vencimento registrados. Ela suspende somente a eliminação abrangida por seu fundamento e não concede acesso adicional ao conteúdo.

9. Direitos do titular

O titular pode confirmar o tratamento, acessar e exportar seus dados individuais, corrigir dados, obter informações sobre compartilhamento, revogar consentimentos opcionais, encerrar sessões e solicitar anonimização, bloqueio ou exclusão quando cabível. Esses controles estão em Configurações → Privacidade e seus dados.

Pedidos exigem confirmação reforçada de identidade. Conteúdo corporativo deve ser solicitado também ao escritório controlador. Terceiros mencionados em processos não recebem confirmação sobre a existência de matéria sigilosa sem validação do controlador e da legitimidade do pedido.

Se uma assinatura estiver ativa ou o usuário for o administrador principal de um escritório, o sistema solicitará a conclusão do cancelamento ou da transferência apropriada antes da exclusão para preservar reembolsos e continuidade da organização.

10. Cookies, armazenamento local e preferências

Cookies estritamente necessários mantêm autenticação e segurança e não dependem de consentimento. As preferências opcionais são guardadas no navegador e ficam bloqueadas por padrão. Medição, personalização e marketing podem ser autorizados ou revogados no Centro de Privacidade sem impedir o uso das funcionalidades essenciais.

Quando a medição de uso está autorizada e habilitada, o próprio Estag.ia agrega visualizações, inícios, conclusões, falhas e cancelamentos em contadores de cinco minutos. Não são criados perfis, jornadas, usuários únicos ou identificadores. A revogação impede novos registros opcionais e não altera contadores anteriores que já não permitem localizar uma pessoa.

11. Incidentes de segurança

Suspeitas de acesso indevido, exposição ou perda de dados podem ser comunicadas a privacidade@meuestag.ia.br. O incidente será avaliado quanto à natureza, aos dados envolvidos, aos titulares afetados e aos riscos. Quando puder ocasionar risco ou dano relevante, o controlador responsável comunicará a ANPD e os titulares no prazo regulatório aplicável. Quando atuar como operador, o Estag.ia cooperará e notificará o escritório controlador conforme o contrato e o plano de resposta.

12. Atualizações e contato

Mudanças materiais serão comunicadas por e-mail ou aviso na plataforma. A versão e a data desta Política serão atualizadas sempre que houver alteração relevante de finalidade, fornecedor, categoria de dados ou prazo de retenção.

  • Suporte: suporte@meuestag.ia.br
  • Canal de privacidade: privacidade@meuestag.ia.br
  • Responsável: Flávio Crisler da Silva — Patrocínio/MG, Brasil

Esta Política complementa os Termos de Uso e não representa certificação, selo oficial ou promessa de segurança absoluta.