Política de privacidade
Última atualização: 27 de agosto de 2026
1. Quem somos e a quem esta Política se aplica
Esta Política de Privacidade descreve como a Pax ADV (“Pax ADV”, “nós”) trata dados pessoais no âmbito da plataforma Pax ADV(“Plataforma” ou “Serviço”).
Ela se aplica a todos que interagem com a Pax ADV: visitantes do site, escritórios e profissionais assinantes, usuários autorizados por um escritório (advogados, secretárias, administradores) e, ainda, a pessoas cujos dados são coletados de fontes públicas oficiais em razão da prestação do Serviço, conforme detalhado na Seção 3.
Ao utilizar a Plataforma, você declara ter lido e compreendido esta Política. O uso do Serviço também se sujeita aos nossos Termos de Uso.
2. Definições
Adotamos os conceitos da Lei nº 13.709/2018 (“LGPD”). Dado pessoal é qualquer informação relacionada a pessoa natural identificada ou identificável. Dado pessoal sensível é o que revela origem racial ou étnica, convicção religiosa, opinião política, dado referente à saúde, à vida sexual, dado genético ou biométrico. O Titular é a pessoa a quem os dados se referem. O Controlador decide sobre o tratamento; o Operador trata os dados em nome do Controlador. A ANPD é a Autoridade Nacional de Proteção de Dados.
A Pax ADV atua em dois papéis distintos, conforme o dado:
(a) Como Controladora dos dados de cadastro, uso e cobrança dos seus assinantes e usuários (Seção 3.1) — é ela quem decide as finalidades desse tratamento.
(b) Como Operadora em relação aos dados processuais e de terceiros que o escritório assinante trata na Plataforma (Seção 3.2): nesse âmbito, o escritório é o Controlador e a Pax ADV trata os dados seguindo suas instruções e o contrato de prestação de serviço.
3. Quais dados tratamos
3.1. Dados dos assinantes e usuários (Pax ADV como Controladora). Coletamos o que você fornece ao criar e manter a conta e o que é gerado pelo uso:
• Cadastro e conta: nome, e-mail, telefone, senha (armazenada de forma cifrada), dados do escritório e números de inscrição na OAB dos advogados;
• Cobrança: plano contratado, histórico de assinatura e dados de pagamento processados por nosso suboperador de pagamentos (não armazenamos o número completo do cartão);
• Uso e segurança: registros de acesso, endereço IP, identificadores de sessão e trilhas de auditoria de escrita (quem criou ou alterou cada registro), necessários à segurança e ao cumprimento do art. 15 do Marco Civil da Internet.
3.2. Dados processuais e de terceiros captados de fontes públicas oficiais (Pax ADV como Operadora). O motor do Serviço consulta o Diário de Justiça Eletrônico Nacional (DJEN) e demais fontes públicas oficiais do Poder Judiciário, a partir das OABs cadastradas pelo escritório. Desse tratamento resultam dados de pessoas que não são clientes da Pax ADV — partes dos processos, advogados adversos, terceiros mencionados em publicações — tais como nome, qualificação, número de processo, teor de intimações, andamentos e anexos.
Esses dados já são públicos por força de lei (publicidade dos atos processuais, art. 5º, LX, da Constituição, e arts. 11 e 205 e seguintes do Código de Processo Civil) e são tratados exclusivamente para viabilizar o acompanhamento processual pelo escritório assinante, que é o Controlador desses dados. A Pax ADV não os utiliza para finalidades próprias, não os comercializa e não os cede a terceiros.
4. Para que usamos os dados e com que base legal
Tratamos dados apenas para finalidades legítimas, específicas e informadas, sempre amparados em uma base legal do art. 7º ou do art. 11 da LGPD:
• Prestar e operar o Serviço (captar publicações, calcular prazos, organizar triagem e agenda, dar suporte) — base: execução de contrato (art. 7º, V);
• Acompanhar processos e tratar dados de terceiros do DJEN — base: exercício regular de direitos em processo (art. 7º, VI) e legítimo interesse do escritório assinante (art. 7º, IX), lastreado na publicidade legal dos atos e na necessidade da atividade advocatícia, documentado em Avaliação de Legítimo Interesse (LIA) mantida pela Pax ADV;
• Cobrança, prevenção à fraude e obrigações contábeis e fiscais — base: execução de contrato e cumprimento de obrigação legal ou regulatória (art. 7º, II);
• Segurança da informação e auditoria — base: legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal (art. 7º, II);
• Comunicações comerciais (marketing) por e-mail e telefone — base: legítimo interesse (art. 7º, IX), na forma da Seção 6.
Sempre que a base for o legítimo interesse, limitamos o tratamento ao estritamente necessário, ponderamos o impacto sobre o titular e asseguramos os direitos da Seção 11, incluindo o direito de oposição.
5. Dados pessoais sensíveis
Publicações e anexos processuais podem conter dados pessoais sensíveis — por exemplo, dados de saúde (em ações previdenciárias ou de plano de saúde), dados relativos a processos criminais e dados de crianças e adolescentes (em ações de família). A Pax ADV não busca nem trata esses dados por vontade própria: eles chegam incidentalmente, já tornados públicos no bojo do processo, e são tratados unicamente para permitir que o advogado responsável acompanhe o feito.
O tratamento se ampara no art. 11, II, “a” e “d”, da LGPD (cumprimento de obrigação legal e exercício regular de direitos em processo judicial, administrativo ou arbitral). O acesso é restrito ao escritório controlador dos dados e aos seus usuários autorizados, por meio dos controles de isolamento e de perfil descritos na Seção 10.
6. Comunicações comerciais (marketing)
O e-mail e o telefone informados no cadastro são utilizados para comunicações sobre o Serviço (avisos operacionais, segurança, cobrança) e também para o envio de informações e ofertas comerciais da Pax ADV, com base no legítimo interesse (art. 7º, IX, da LGPD), na relação existente entre você e a Pax ADV.
Você pode se opor a qualquer momento a essas comunicações comerciais, sem prejuízo do uso do Serviço, pelo canal indicado na Seção 13 ou pelo mecanismo de descadastro presente nas próprias mensagens. As comunicações estritamente operacionais e de segurança, por serem inerentes à execução do contrato, poderão continuar a ser enviadas enquanto a conta estiver ativa.
7. Com quem compartilhamos e quais operadores usamos
Não vendemos e não alugamos dados pessoais. O compartilhamento se limita ao necessário para operar o Serviço e cumprir a lei, sob obrigação contratual de confidencialidade e segurança. Utilizamos os seguintes suboperadores e destinatários:
• Infraestrutura e banco de dados — provedor de hospedagem e banco de dados gerenciado (Supabase/PostgreSQL);
• Processamento de pagamentos — Stripe;
• Envio de e-mails transacionais — Resend;
• Enriquecimento de dados processuais — Escavador e demais fontes públicas oficiais do Poder Judiciário (CNJ/DJEN);
• Autoridades públicas — quando exigido por lei, ordem judicial ou requisição de autoridade competente.
Também poderemos compartilhar dados em operações societárias (fusão, aquisição ou reorganização), hipótese em que o adquirente ficará vinculado a esta Política. A lista de suboperadores pode ser atualizada; mudanças relevantes serão informadas na forma da Seção 14.
8. Transferência internacional de dados
Alguns de nossos operadores podem processar ou armazenar dados em servidores localizados fora do Brasil (por exemplo, nos Estados Unidos). Nesses casos, a transferência internacional observa os arts. 33 a 36 da LGPD, mediante cláusulas contratuais de proteção, garantias de nível adequado de segurança e o compromisso do operador de tratar os dados apenas conforme nossas instruções e a legislação brasileira.
9. Por quanto tempo guardamos os dados
Mantemos os dados pessoais apenas pelo tempo necessário às finalidades desta Política e às obrigações legais, observados os seguintes prazos de referência:
• Dados de conta e de uso: enquanto a conta estiver ativa. Após o cancelamento, os dados de cadastro e o conteúdo do escritório são eliminados ou anonimizados em até 30 (trinta) dias, ressalvadas as hipóteses de guarda obrigatória abaixo;
• Dados fiscais, contábeis e financeiros: pelo prazo exigido pela legislação aplicável (em regra, 5 anos, nos termos do Código Tributário Nacional e da legislação correlata);
• Registros de acesso (logs): pelo prazo do art. 15 do Marco Civil da Internet;
• Cópias de segurança (backups): eliminadas no ciclo normal de rotação dos backups após a exclusão do dado no ambiente de produção.
Terminados os prazos e não havendo base legal para a manutenção, os dados são eliminados de forma segura ou anonimizados.
10. Como protegemos os dados
Adotamos medidas técnicas e administrativas aptas a proteger os dados de acessos não autorizados e de situações acidentais ou ilícitas, nos termos do art. 46 da LGPD. Entre elas: isolamento lógico por escritório (arquitetura multi-tenant com segurança em nível de linha no banco de dados), controle de acesso por papel (administrador, secretária e advogado, de modo que cada advogado vê apenas o que lhe compete), cifragem em trânsito, armazenamento de credenciais de acesso a arquivos por links assinados e de curta duração, trilhas de auditoria e monitoramento.
Nenhum sistema é absolutamente seguro. Você também é responsável por proteger suas credenciais e por manter atualizados os dispositivos que usa para acessar o Serviço.
11. Seus direitos como titular
Nos termos do art. 18 da LGPD, você pode, a qualquer momento e mediante requisição: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos, inexatos ou desatualizados; solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; solicitar a portabilidade; obter informação sobre o compartilhamento; ser informado sobre a possibilidade de não fornecer consentimento e as consequências; revogar consentimento; e opor-se a tratamentos fundados em legítimo interesse.
Dados de terceiros captados do DJEN. Se você é parte ou terceiro em um processo e teve dados tratados na Plataforma por um escritório assinante, note que, quanto a esses dados, o escritório é o Controlador. Encaminhe o pedido ao escritório responsável; a Pax ADV, como Operadora, apoiará o atendimento e poderá intermediar o contato pelo canal da Seção 13. Requisições que envolvam a eliminação de dados de processos observarão os limites legais de guarda e de exercício de direitos.
Responderemos às requisições nos prazos e na forma da LGPD. Poderemos solicitar informações adicionais para confirmar sua identidade e evitar fraude. Caso não fique satisfeito, você pode peticionar à ANPD.
12. Cookies
Atualmente a Plataforma utiliza apenas cookies estritamente necessários ao seu funcionamento — sessão e autenticação, recuperação de senha, preferência de tema e filtros de tela. Esses cookies dispensam consentimento por serem indispensáveis à prestação do Serviço.
Não utilizamos, nesta data, cookies de análise ou de publicidade de terceiros (por exemplo, Google Analytics ou Meta Pixel). Caso venhamos a adotá-los, atualizaremos esta seção, apresentaremos banner de consentimento prévio e disponibilizaremos uma Política de Cookies específica, com as opções de gerenciamento. Eventuais ferramentas de marketing serão empregadas somente em páginas públicas, nunca nas telas internas que exibem dados processuais.
13. Encarregado pelo tratamento de dados (DPO)
As solicitações relativas a dados pessoais e o exercício dos direitos da Seção 11, bem como o contato com o Encarregado pela proteção de dados (DPO), podem ser enviados para contato@pax.adv.br.
14. Incidentes, alterações e foro
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados nos prazos e na forma do art. 48 da LGPD.
Podemos atualizar esta Política a qualquer tempo. A versão vigente é sempre a publicada nesta página, com a data de última atualização indicada no topo. Alterações relevantes serão comunicadas pelos canais de contato. Esta Política é regida pela lei brasileira, e as controvérsias serão dirimidas pelo foro competente nos termos da legislação aplicável, ressalvadas as hipóteses de competência do domicílio do consumidor.