Política de Privacidade

Última atualização: 19 de fevereiro de 2026

Esta Política foi elaborada em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis.

1. Quem Somos

A NexusJus Tecnologia Ltda. é a controladora dos dados pessoais tratados por esta Plataforma. Para contato com o Encarregado de Proteção de Dados (DPO): privacidade@nexusjus.com.br

2. Dados que Coletamos

2.1 Dados fornecidos pelo usuário

Nome completoIdentificação e exibição no perfil
E-mailAutenticação e notificações
TelefoneContato de suporte
CPF (clientes, opcional)Verificação de identidade — criptografado
Número OAB e estado (advogados)Verificação profissional
Cidade e estadoFiltragem de busca
Foto de perfilExibição no perfil
Descrição e bioVitrine profissional
SenhaArmazenada como hash bcrypt — nunca em texto claro

2.2 Dados gerados automaticamente

Endereço IPSegurança e prevenção a fraudes
Agente de navegadorCompatibilidade e suporte
Logs de acessoAuditoria e segurança (retenção: 90 dias)
Data e hora de açõesHistórico e resolução de disputas

2.3 Dados de comunicação

Mensagens trocadas no chat e anexos enviados são armazenados para permitir o histórico da conversa e resolver eventuais disputas. Esses dados são acessíveis apenas aos participantes da conversa e à NexusJus em casos previstos nesta Política.

3. Finalidades e Bases Legais

Autenticação e acesso à contaExecução de contrato (Art. 7°, V, LGPD)
Exibição de perfis e busca de advogadosExecução de contrato
Envio de e-mails transacionais (notificações de leads, mensagens)Execução de contrato
Verificação de dados da OABCumprimento de obrigação legal (Art. 7°, II, LGPD)
Prevenção a fraudes e segurançaLegítimo interesse (Art. 7°, IX, LGPD)
Melhoria contínua da PlataformaLegítimo interesse
Atendimento a ordens judiciaisCumprimento de obrigação legal

4. Compartilhamento de Dados

A NexusJus não vende dados pessoais. Compartilhamos dados apenas nas seguintes hipóteses:

  • Entre participantes da conversa: nome e informações do perfil são visíveis à outra parte
  • Supabase (banco de dados e storage): infraestrutura de armazenamento, com servidores no Brasil ou EUA (coberto por cláusulas contratuais padrão)
  • Resend (e-mail transacional): nome e e-mail do destinatário para envio de notificações
  • Autoridades competentes: mediante ordem judicial ou requisição legal

5. Segurança dos Dados

Adotamos medidas técnicas e organizacionais para proteger seus dados:

  • Senhas armazenadas com hash bcrypt (custo 12)
  • CPF criptografado em repouso
  • Comunicações via HTTPS/TLS
  • Anexos acessíveis apenas via URLs assinadas com expiração
  • Controle de acesso por função (cliente vs. advogado)
  • Logs de auditoria para ações sensíveis

Em caso de incidente de segurança que possa causar risco ou dano relevante aos titulares, notificaremos a ANPD e os afetados nos prazos legais.

6. Retenção de Dados

Dados de conta ativaEnquanto a conta existir
Conversas e mensagens3 anos após conclusão ou encerramento
Logs de acesso90 dias
Dados de denúncias resolvidas2 anos
Dados após exclusão de conta30 dias para backup, depois anonimizados

7. Seus Direitos (LGPD, Art. 18)

Como titular de dados pessoais, você tem os seguintes direitos:

  • Confirmação e acesso: saber quais dados temos sobre você
  • Correção: atualizar dados incorretos ou desatualizados
  • Anonimização ou eliminação: solicitar exclusão de dados desnecessários
  • Portabilidade: receber seus dados em formato estruturado
  • Revogação de consentimento: quando o tratamento se basear nessa base legal
  • Oposição: contestar tratamentos baseados em legítimo interesse

Para exercer seus direitos, envie solicitação para privacidade@nexusjus.com.br. Responderemos em até 15 dias úteis.

8. Cookies

Utilizamos cookies estritamente necessários para autenticação de sessão (cookie HttpOnly seguro). Não utilizamos cookies de rastreamento de terceiros nem publicidade comportamental.

9. Menores de Idade

A Plataforma não é destinada a menores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos tal situação, excluiremos os dados imediatamente.

10. Alterações nesta Política

Esta Política pode ser atualizada periodicamente. Comunicaremos alterações relevantes por e-mail com 15 dias de antecedência. A versão vigente está sempre disponível em nexusjus.com.br/privacidade.

11. Contato e DPO

Encarregado de Proteção de Dados (DPO): privacidade@nexusjus.com.br

Você também pode registrar reclamação junto à ANPD — Autoridade Nacional de Proteção de Dados: www.gov.br/anpd