Política de Privacidade e Compromisso LGPD
1. Papéis (art. 5º, LGPD)
Em relação aos dados dos clientes dos advogados (titulares dos benefícios), o advogado/escritório é o controlador — decide finalidades e possui a autorização (procuração) — e a DASH atua como operadora, processando os dados exclusivamente sob instrução do advogado, para gerar as minutas. Em relação aos dados do próprio advogado e sua equipe (cadastro), a DASH é controladora.
2. O que tratamos, onde e por quanto tempo
| Dado | Onde | Retenção |
|---|---|---|
| Documentos e dados do caso (HISCON, laudos, CPF do cliente etc.) | Memória do servidor de aplicação, apenas durante a geração | Zero — nada é gravado; o resultado volta no caso.zip do advogado |
| Cadastro do advogado/equipe (nome, e-mail, OAB) e do escritório (timbrado) | Banco de dados em São Paulo/Brasil (Supabase, AWS sa-east-1) | Enquanto a conta existir |
| Registro de uso para cobrança (modelo, banco réu, identificador de caso) | Banco de dados em São Paulo/Brasil | Permanente — sem dado pessoal do cliente: o identificador de caso é um hash criptográfico irreversível (com segredo do servidor); o CPF nunca é gravado |
| Sessões de acesso e códigos de login | Banco em São Paulo (apenas hashes) | Expiram automaticamente (código: 1h; sessão: 30 dias) |
3. Transferência internacional (art. 33, LGPD)
Declaramos com transparência: (a) o servidor de aplicação é operado nos EUA (Render, região Oregon) — os dados do caso transitam por sua memória durante a geração, sem gravação; (b) nos modelos com aprimoramento de redação, trechos narrativos do caso são processados pela API da Anthropic (EUA), nos termos contratuais da própria Anthropic para uso via API, que vedam a utilização dos dados para treinamento de modelos. Não há venda ou compartilhamento de dados com terceiros para finalidades próprias.
4. Suboperadores
Supabase (banco de dados, São Paulo/Brasil), Render (aplicação, EUA), Anthropic (IA de redação, EUA), Resend (e-mails transacionais de login). Cada um trata apenas o necessário à sua função.
5. Segurança
Acesso por código de uso único (sem senhas armazenadas), sessões e códigos guardados apenas como hash, TLS em todas as conexões, princípio do mínimo necessário nos registros, e arquitetura de retenção zero como medida estrutural de minimização (art. 6º, III, LGPD).
6. Direitos dos titulares (art. 18)
Advogados e membros de equipe podem solicitar acesso, correção ou exclusão de seu cadastro pelo canal dashconsultoriabh@gmail.com. Quanto aos dados dos clientes dos advogados: como nada fica armazenado conosco, pedidos de titulares devem ser dirigidos ao advogado controlador — prestaremos a ele o suporte necessário.
7. Incidentes
Eventual incidente de segurança com risco relevante será comunicado aos titulares afetados e à ANPD nos termos do art. 48 da LGPD. A arquitetura de retenção zero reduz materialmente a superfície de dano: não há acervo de documentos de clientes para vazar.
8. Atualizações
Esta política pode ser atualizada; a versão vigente estará sempre nesta página, com a data de vigência no topo.