Política de Privacidade
Versão 2.2 · Última atualização: 27 de julho de 2026
Esta Política explica como o Estag.ia trata dados pessoais ao prestar assistência jurídica por inteligência artificial, biblioteca documental, OCR, monitoramento processual, jurimetria, Arena, agenda e faturamento. Peças e dados de processos podem conter dados pessoais sensíveis e informações protegidas por sigilo legal, judicial ou profissional.
1. Identificação, papéis e responsabilidades
Estag.ia é uma plataforma independente de tecnologia jurídica, desenvolvida e operada por Flávio Crisler da Silva, pessoa física responsável pelo serviço, com operação sediada em Patrocínio/MG, Brasil. Nas atividades necessárias à prestação do serviço, incluindo cadastro, autenticação, segurança e cobrança, Flávio Crisler da Silva define as finalidades e os meios essenciais do tratamento e atua como controlador dos dados pessoais correspondentes.
Em uma workspace de escritório, o escritório define as finalidades, as pessoas autorizadas e a governança do conteúdo de clientes e processos. Nesse contexto, o Estag.ia atua predominantemente como operador, sem prejuízo das obrigações próprias relativas a cadastro, segurança, prevenção a fraude e faturamento.
O advogado ou escritório deve possuir fundamento jurídico e autorização profissional para inserir dados de clientes, partes e terceiros, especialmente em matérias confidenciais ou processos sob segredo de justiça. O canal de privacidade do Estag.ia é privacidade@meuestag.ia.br.
2. Dados tratados
- Cadastro e autenticação: nome, e-mail, senha protegida por hash, provedor OAuth, imagem de perfil importada de forma privada e, quando informado, número da OAB.
- Conteúdo jurídico: arquivos, texto integral extraído por OCR, chunks e embeddings, entidades jurídicas, conversas, checkpoints do fluxo de IA, pesquisas, pareceres, simulações e relatórios.
- Gestão jurídica: processos monitorados, movimentações DataJud/CNJ, compromissos, alertas, matérias e classificações de sigilo.
- Escritórios: organização, membros, convites, permissões, limites de consumo, muralhas éticas e metadados de auditoria de acesso.
- Assinatura: plano, créditos, consumo, identificadores de checkout e registros de transações. Dados completos de cartão permanecem com o gateway de pagamento.
- Segurança e operação: sessões, endereço IP, informações básicas do navegador, request ID, identificadores opacos de jobs e eventos técnicos minimizados.
- Medição opcional de uso: somente contadores globais de telas e resultados de funcionalidades, sem usuário, sessão, escritório, processo, IP, dispositivo, texto ou identificador estável.
Não registramos intencionalmente peças, prompts ou consultas em logs de auditoria e observabilidade. Caso um conteúdo jurídico apareça indevidamente em um evento técnico, ele deve ser tratado como incidente e removido do fluxo de logs.
3. Finalidades e fundamentos
- Execução do contrato: criar e proteger a conta, processar solicitações e entregar OCR, IA, RAG, monitoramento, Arena, agenda e demais funcionalidades contratadas.
- Instrução do controlador: tratar conteúdo jurídico de uma workspace conforme as configurações e autorizações definidas pelo escritório.
- Segurança e prevenção: controlar sessões, prevenir fraude e abuso, diagnosticar falhas e proteger a plataforma, com avaliação de necessidade e legítimo interesse quando aplicável.
- Obrigação legal ou regulatória: processar cobrança e preservar registros fiscais e contábeis mínimos pelo prazo exigido.
- Exercício regular de direitos: tratar informações pertinentes a processos judiciais, administrativos ou arbitrais quando essa hipótese for efetivamente aplicável.
- Consentimento opcional: medir uso, personalizar ou ativar tecnologias de marketing apenas depois de manifestação positiva, específica e revogável.
O fundamento aplicável depende da operação, do papel do Estag.ia e da natureza dos dados. O simples envio de um documento não transforma o consentimento em fundamento obrigatório para todas as atividades necessárias à prestação do serviço.
4. IA, OCR e preservação da utilidade
O conteúdo necessário à solicitação do usuário não é censurado ou omitido nas funcionalidades. O OCR preserva a extração juridicamente relevante e a resposta continua disponível integralmente para quem possui autorização. Controles de minimização atuam em cópias técnicas, transmissão, retenção e acesso.
Versões tokenizadas para embeddings somente podem substituir um índice vigente após validação de qualidade e capacidade de reidratação autorizada. Enquanto essa validação não ocorrer, o índice principal preserva o comportamento necessário à pesquisa jurídica.
O Estag.ia não utiliza o conteúdo dos usuários para treinar modelos próprios. Modelos e ferramentas externos recebem somente o necessário ao recurso solicitado e ficam sujeitos às configurações e aos compromissos contratuais aplicáveis de cada provedor.
5. Compartilhamento, fornecedores e transferências internacionais
Conforme o recurso habilitado e a configuração do ambiente, podem atuar como operadores, suboperadores ou controladores independentes para finalidades específicas:
- IA, OCR e embeddings: OpenAI, Google, Groq, DeepSeek, OpenRouter e Maritaca, somente quando o respectivo provedor estiver habilitado;
- Identidade, OCR, exportação e backup: Google para OAuth, OCR, Google Docs e armazenamento de backup; LinkedIn para OAuth;
- Pesquisa e dados públicos: CNJ/DataJud e Tavily, quando o usuário ativar ou solicitar o recurso correspondente;
- Pagamentos e comunicação: Asaas e, quando habilitado, Stripe para pagamentos; Resend para e-mail transacional;
- Infraestrutura: Vercel para frontend e entrega; Hetzner para backend, banco e serviços de apoio; Google Drive para cópia de continuidade do PostgreSQL.
Nem todos os fornecedores são utilizados simultaneamente. A relação efetiva depende das flags de produção e da funcionalidade escolhida. Exportações ao Google Docs dependem de ação do usuário, possuem destinatário nominal e expiração controlada.
Alguns fornecedores podem tratar dados fora do Brasil ou permitir acesso internacional. Cada transferência deve ter finalidade informada, hipótese legal, minimização e um mecanismo válido conforme a LGPD e a regulamentação da ANPD. Informações sobre o fornecedor efetivamente utilizado, país e mecanismo podem ser solicitadas pelo canal de privacidade.
6. Segurança, acesso, sigilo e continuidade
- conexões HTTPS, cookies de renovação HttpOnly, Secure e SameSite, sessões revogáveis e tokens de acesso mantidos em memória;
- isolamento por usuário e organização e autorização por matéria para conteúdo confidencial ou em segredo de justiça;
- negações explícitas prevalecem sobre permissões e administradores não recebem acesso automático a matérias sigilosas;
- filas Redis armazenam envelopes opacos; payloads e resultados de jobs permanecem no PostgreSQL com escopo do titular ou organização;
- eventos de auditoria guardam metadados necessários, sem reprodução deliberada do conteúdo jurídico;
- backups lógicos usam validação de integridade por checksum e a cópia local temporária é removida depois da confirmação do envio remoto.
Nenhum sistema é absolutamente seguro. Criptografia de volumes, gestão de chaves, controle de acesso dos fornecedores e retenção de logs e backups dependem também da configuração operacional dos ambientes e são objeto de verificação contínua.
7. Retenção
A retenção depende da categoria e do evento que inicia sua contagem. Conteúdo jurídico ativo permanece enquanto o recurso, a conta ou a workspace estiverem ativos, até ser excluído pelo usuário ou pelo escritório controlador. Janelas automáticas atualmente previstas para dados temporários e operacionais incluem:
- Sessões revogadas: até 30 dias após expiração ou revogação; códigos OAuth expiram em até 120 segundos.
- Jobs temporários: até 24 horas após conclusão, cancelamento ou expiração.
- Compartilhamentos externos revogados: metadados operacionais por até 30 dias após a revogação, salvo retenção excepcional válida.
- Eventos de auditoria de privacidade: até 365 dias, sem reprodução deliberada do conteúdo jurídico.
- Artefatos de exportação do titular: disponíveis por uma hora e eliminados após a expiração.
- Registros financeiros e fiscais: pelo prazo mínimo exigido pela legislação aplicável, com pseudonimização do que não precisar permanecer identificável.
- Métricas opcionais: Redis por até 48 horas, buckets detalhados por até 90 dias e totais diários por até 395 dias.
Conversas, documentos, índices RAG, monitores, Arena, agenda e demais recursos são eliminados nos fluxos de exclusão correspondentes e no encerramento da conta individual. Uma workspace pode adotar prazo próprio. Derivados acompanham a origem e uma obrigação legal ou retenção excepcional documentada pode suspender apenas o descarte abrangido.
Backups gerais podem conter as mesmas categorias persistidas no banco. O fluxo de pedidos utiliza 30 dias como janela técnica de referência, mas a conclusão do pedido depende da comprovação de que esse valor corresponde ao ciclo de vida efetivamente configurado no Google Drive, na Hetzner e em outros provedores ativos. Tombstones devem impedir a reintrodução do dado após uma restauração.
8. Exclusão, workspace e retenção excepcional
Na exclusão da conta, o conteúdo individual ativo é eliminado em cascata, sessões e jobs são revogados e exclusões externas são acompanhadas até conclusão. Conteúdo criado dentro de uma workspace corporativa permanece sob governança do escritório; a participação do usuário é removida. Registros fiscais mínimos podem ser pseudonimizados e preservados por obrigação legal.
Uma retenção excepcional, também chamada de legal hold, exige finalidade, aprovação, escopo e vencimento registrados. Ela suspende somente a eliminação abrangida por seu fundamento e não concede acesso adicional ao conteúdo.
9. Direitos do titular
O titular pode confirmar o tratamento, acessar e exportar seus dados individuais, corrigir dados, obter informações sobre compartilhamento, revogar consentimentos opcionais, encerrar sessões e solicitar anonimização, bloqueio ou exclusão quando cabível. Esses controles estão em Configurações → Privacidade e seus dados.
Pedidos exigem confirmação reforçada de identidade. Conteúdo corporativo deve ser solicitado também ao escritório controlador. Terceiros mencionados em processos não recebem confirmação sobre a existência de matéria sigilosa sem validação do controlador e da legitimidade do pedido.
Se uma assinatura estiver ativa ou o usuário for o administrador principal de um escritório, o sistema solicitará a conclusão do cancelamento ou da transferência apropriada antes da exclusão para preservar reembolsos e continuidade da organização.
10. Cookies, armazenamento local e preferências
Cookies estritamente necessários mantêm autenticação e segurança e não dependem de consentimento. As preferências opcionais são guardadas no navegador e ficam bloqueadas por padrão. Medição, personalização e marketing podem ser autorizados ou revogados no Centro de Privacidade sem impedir o uso das funcionalidades essenciais.
Quando a medição de uso está autorizada e habilitada, o próprio Estag.ia agrega visualizações, inícios, conclusões, falhas e cancelamentos em contadores de cinco minutos. Não são criados perfis, jornadas, usuários únicos ou identificadores. A revogação impede novos registros opcionais e não altera contadores anteriores que já não permitem localizar uma pessoa.
11. Incidentes de segurança
Suspeitas de acesso indevido, exposição ou perda de dados podem ser comunicadas a privacidade@meuestag.ia.br. O incidente será avaliado quanto à natureza, aos dados envolvidos, aos titulares afetados e aos riscos. Quando puder ocasionar risco ou dano relevante, o controlador responsável comunicará a ANPD e os titulares no prazo regulatório aplicável. Quando atuar como operador, o Estag.ia cooperará e notificará o escritório controlador conforme o contrato e o plano de resposta.
12. Atualizações e contato
Mudanças materiais serão comunicadas por e-mail ou aviso na plataforma. A versão e a data desta Política serão atualizadas sempre que houver alteração relevante de finalidade, fornecedor, categoria de dados ou prazo de retenção.
- Suporte: suporte@meuestag.ia.br
- Canal de privacidade: privacidade@meuestag.ia.br
- Responsável: Flávio Crisler da Silva — Patrocínio/MG, Brasil
Esta Política complementa os Termos de Uso e não representa certificação, selo oficial ou promessa de segurança absoluta.