Termos de Uso e Política de Privacidade

Última atualização: 30 de agosto de 2026 — Lexwin

1. Quem somos e o que este documento cobre

O Lexwin ("Plataforma", "nós") é um sistema de gestão jurídica destinado a escritórios de advocacia brasileiros ("Escritório", "Cliente"), oferecendo controle de processos, clientes, prazos, documentos, financeiro e recursos de inteligência artificial para apoio à atividade advocatícia. Este documento descreve como tratamos dados pessoais no âmbito da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD") e as condições de uso da Plataforma.

2. Quais dados coletamos

  • Dados de cadastro do Escritório e de seus usuários: nome, e-mail, senha (armazenada de forma criptografada), número de OAB, telefone e dados de faturamento do escritório.
  • Dados inseridos pelo Escritório sobre seus clientes: nome, CPF/CNPJ, endereço, contatos, dados de processos judiciais, movimentações, prazos, documentos (petições, contratos, decisões, procurações) e informações financeiras (honorários, faturas, pagamentos). O Escritório é o controlador desses dados perante seus próprios clientes; a Plataforma atua como operadora, tratando os dados conforme instruções do Escritório e para viabilizar o serviço contratado.
  • Dados de uso e segurança: registros de acesso (log de auditoria), IP, data/hora de ações relevantes, para fins de segurança e cumprimento de obrigações legais (Marco Civil da Internet).

3. Uso de inteligência artificial e transferência internacional de dados (LGPD Art. 33)

A Plataforma oferece funcionalidades de inteligência artificial (chat jurídico, pesquisa, análise de movimentações e documentos, redação de peças, revisão de contratos). Para gerar essas respostas, o conteúdo relevante do processo, cliente ou documento em análise é processado por modelos de linguagem fornecidos pela Anthropic, empresa com infraestrutura de processamento localizada nos Estados Unidos.

Isso configura uma transferência internacional de dados pessoais, nos termos do Art. 33 da LGPD. Buscamos assegurar que esse tratamento observe garantias adequadas de proteção de dados equivalentes às exigidas pela legislação brasileira, e tomamos medidas técnicas (como filtros de mitigação de riscos de manipulação do conteúdo enviado à IA) para reduzir a exposição de dados pessoais desnecessários nesse fluxo.

O Escritório, como controlador dos dados de seus próprios clientes, deve informá-los sobre esse uso de IA e essa transferência internacional, quando aplicável, no âmbito de sua própria relação contratual com o titular.

4. Para que usamos os dados

  • Viabilizar as funcionalidades contratadas (gestão de processos, clientes, prazos, financeiro, documentos, IA).
  • Comunicações operacionais (confirmações de cadastro, alertas de prazo, faturas, notificações de segurança).
  • Cumprimento de obrigações legais e regulatórias (ex.: guarda de registros fiscais).
  • Segurança da informação e prevenção a fraudes.

5. Seus direitos como titular de dados (Art. 18, LGPD)

Você tem direito a, mediante requisição:

  • Acesso e portabilidade: exportar uma cópia dos seus dados armazenados na Plataforma.
  • Retificação: corrigir dados incompletos, inexatos ou desatualizados.
  • Eliminação: solicitar a exclusão da sua conta e dos dados associados. Após a solicitação, há um prazo de carência de 15 (quinze) dias antes da exclusão definitiva, período em que você pode cancelar o pedido caso tenha sido feito por engano ou você mude de ideia. Passado esse prazo, a exclusão é executada de forma permanente e não pode ser desfeita.
  • Informação sobre compartilhamento: saber com quem seus dados são compartilhados (incluindo o uso de IA descrito na seção 3).
  • Revogação de consentimento, quando o tratamento se basear nessa hipótese legal.

6. Retenção de dados

Mantemos os dados pelo tempo necessário para cumprir a finalidade do tratamento e as obrigações legais aplicáveis (por exemplo, registros fiscais e de faturamento podem ser retidos por prazo legal específico mesmo após a exclusão de uma conta).

7. Segurança

Adotamos medidas técnicas e administrativas para proteger os dados pessoais contra acessos não autorizados e situações de destruição, perda, alteração, comunicação ou difusão, incluindo isolamento de dados entre escritórios (tenants) e entre clientes de um mesmo escritório, controle de acesso por perfil de usuário e criptografia de credenciais.

8. Contato e Encarregado de Dados (DPO)

Para exercer seus direitos de titular de dados ou esclarecer dúvidas sobre este documento, entre em contato com nosso Encarregado de Proteção de Dados pelo e-mail hello@smtechconsulting.com.

9. Alterações a este documento

Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas aos usuários cadastrados por e-mail ou aviso na Plataforma.