O CRM Jus ("CRM Jus", "nós") é uma plataforma de gestão para escritórios de advocacia, disponível em crmjus.com. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD) e com o Marco Civil da Internet (Lei nº 12.965/2014).
1. PAPÉIS NO TRATAMENTO DE DADOS (LGPD)
Em relação aos dados de cadastro e de uso dos usuários da plataforma (advogados e colaboradores dos escritórios), o CRM Jus atua como controlador. Em relação aos dados que cada escritório insere sobre seus próprios clientes, contatos, processos e atendimentos — inclusive conversas de WhatsApp dos números conectados pelo escritório —, o escritório é o controlador e o CRM Jus atua como operador, tratando esses dados exclusivamente conforme estas finalidades e as instruções do escritório. Cabe ao escritório garantir base legal e transparência perante os titulares desses dados; os titulares finais (clientes dos escritórios) devem dirigir suas solicitações diretamente ao escritório responsável, e o CRM Jus dará o apoio técnico necessário para o atendimento.
2. DADOS QUE COLETAMOS
Dados de cadastro: nome, e-mail, telefone, número de OAB e credenciais de acesso dos usuários; dados do escritório (nome, identificação e marca).
Dados operacionais: informações de clientes, contatos, processos, prazos, intimações, audiências, tarefas, documentos, registros financeiros e demais dados inseridos pelo escritório para uso do CRM.
Comunicações: mensagens, mídias e transcrições das conversas dos números de WhatsApp conectados pelo escritório; e-mails transacionais enviados pela plataforma.
Dados de pagamento: tratados pelo parceiro de pagamentos; o CRM Jus não armazena números completos de cartão.
Dados de uso: registros técnicos de acesso (data, hora, IP, navegador), mantidos por no mínimo 6 meses conforme o Marco Civil da Internet, e métricas de uso agregadas para melhoria do produto.
3. USO DE DADOS DO GOOGLE (GOOGLE CALENDAR)
Quando o usuário opta por conectar sua conta Google ao CRM Jus, solicitamos autorização (OAuth 2.0) para acessar o Google Agenda por meio do escopo:
https://www.googleapis.com/auth/calendar.events
Com essa autorização, o CRM Jus:
Lê os eventos da agenda principal do usuário para exibi-los dentro da tela de Agenda do CRM, permitindo uma visão unificada de compromissos, audiências e prazos.
Cria, atualiza e exclui eventos na agenda do usuário quando este cadastra, edita ou remove compromissos dentro do CRM, incluindo o envio de convites aos participantes indicados pelo usuário.
O acesso é usado exclusivamente para prover essas funcionalidades de agenda ao próprio usuário. Os tokens de acesso do Google são armazenados de forma segura e são utilizados apenas para as operações acima. O usuário pode revogar o acesso a qualquer momento, seja pelo botão "Desconectar" na tela de Agenda do CRM Jus, seja em https://myaccount.google.com/permissions.
Uso limitado (Limited Use): O uso e a transferência, pelo CRM Jus, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use). Não usamos os dados do Google para publicidade, não os vendemos e não os transferimos a terceiros, exceto quando estritamente necessário para prover o serviço ao próprio usuário, por exigência legal, ou com o consentimento do usuário.
4. COMO USAMOS OS DADOS
Utilizamos os dados para: operar e manter o CRM; autenticar usuários e isolar os dados de cada escritório; receber e organizar intimações e andamentos; executar as consultas e pesquisas solicitadas pelo usuário; prover os recursos de agenda, financeiro, cobranças e emissão de notas fiscais; enviar comunicações transacionais (avisos, lembretes e resumos) nos canais configurados pelo escritório; prestar suporte; aprimorar a plataforma; e cumprir obrigações legais e regulatórias. Não utilizamos os dados dos escritórios para publicidade de terceiros.
5. INTELIGÊNCIA ARTIFICIAL
Alguns recursos utilizam provedores especializados de IA para gerar textos e resumos, analisar documentos, transcrever áudios, interpretar imagens e operar o atendimento automatizado por WhatsApp. O conteúdo enviado a esses provedores é utilizado exclusivamente para gerar a resposta solicitada, no contexto da funcionalidade em uso, e não é utilizado por nós para treinar modelos de terceiros. Conteúdos gerados por IA podem conter imprecisões e devem ser revisados pelo profissional responsável.
6. COMPARTILHAMENTO E SUBOPERADORES
Não vendemos dados pessoais. Compartilhamos dados apenas com provedores necessários ao funcionamento do serviço (suboperadores), dentre eles: hospedagem da aplicação; banco de dados e armazenamento de arquivos; provedores de inteligência artificial; envio de e-mails transacionais; meios de pagamento; emissão de notas fiscais de serviço; e provedores de consultas a bases de dados e de recebimento de publicações. Alguns desses provedores podem estar localizados no exterior; nesses casos, a transferência internacional ocorre com salvaguardas adequadas, nos termos da LGPD. Também podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente. A relação atualizada de suboperadores pode ser solicitada pelo e-mail contato@crmjus.com.
7. COOKIES E MEDIÇÃO
A plataforma utiliza cookies essenciais de sessão (autenticação e segurança), sem os quais o serviço não funciona. Nas páginas do sistema utilizamos medição de audiência sem cookies de publicidade. Nas páginas públicas de divulgação (site de marketing), podemos utilizar ferramentas de análise e de mídia (como Google Analytics e pixels), que podem usar cookies próprios — o visitante pode gerenciá-los nas configurações do navegador.
8. SEGURANÇA
Os dados trafegam criptografados (HTTPS) e são armazenados em servidores seguros, com controle de acesso, isolamento lógico por escritório e cópias de segurança periódicas. Adotamos medidas técnicas e organizacionais proporcionais ao risco para proteger os dados contra acesso não autorizado, perda ou alteração indevida, e notificaremos os afetados e a autoridade competente em caso de incidente de segurança relevante, na forma da LGPD.
9. RETENÇÃO E EXCLUSÃO
Mantemos os dados enquanto a conta do escritório estiver ativa. Encerrada a conta, o escritório tem 30 (trinta) dias para exportar seus dados; após esse prazo, os dados são excluídos em definitivo dos sistemas ativos, ressalvados os registros cuja guarda é exigida por lei (como registros de acesso e documentos fiscais) e dados anonimizados. Ao desconectar a conta Google, os tokens de acesso são descartados e o CRM deixa de acessar o Google Agenda.
10. DIREITOS DO TITULAR (LGPD)
O titular pode, a qualquer momento, solicitar: confirmação da existência de tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamentos; e revogação de consentimentos. As solicitações podem ser enviadas para contato@crmjus.com e serão respondidas nos prazos da LGPD. Titulares que sejam clientes de um escritório usuário devem dirigir a solicitação ao próprio escritório (controlador), com nosso apoio técnico. O titular pode ainda apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
11. ENCARREGADO E CONTATO
O canal do encarregado pelo tratamento de dados pessoais (DPO) do CRM Jus é o e-mail contato@crmjus.com. Para suporte técnico, utilize suporte@crmjus.com.
12. ALTERAÇÕES
Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas pelos canais da plataforma. A data da última atualização é indicada no topo desta página.
← Voltar ao início