Carregando…

ANTVIAS

Política de Privacidade

Entenda como dados pessoais são tratados e quais direitos podem ser exercidos nos serviços da ANTVIAS.

Quem somos e a quem esta Política se aplica

O documento abrange visitantes do site, usuários cadastrados, integrantes de equipes, representantes de clientes, pessoas que entram em contato e titulares cujos dados estejam presentes em consultas ou documentos processados pela plataforma, mesmo que não possuam uma conta.

Esta é uma minuta para revisão jurídica, ainda sem entrada em vigor. A Política tem função informativa: sua leitura não constitui consentimento genérico para qualquer tratamento de dados.

Papéis da ANTVIAS e dos clientes

A identificação de controlador e operador depende de quem decide a finalidade e os elementos essenciais de cada tratamento. A ANTVIAS determina tratamentos necessários à administração de suas contas, segurança, relacionamento, contratação e cumprimento de suas próprias obrigações.

Em operações realizadas por conta e conforme instruções de um cliente, a atuação como operador dependerá do fluxo efetivo e dos instrumentos aplicáveis. O cliente pode, por sua vez, ser controlador dos dados que fornece ou utiliza em suas atividades. Não se presume um único papel para todas as operações.

Se a ANTVIAS ou o cliente estabelecer finalidade própria para um tratamento, deverá avaliar e demonstrar a base legal e as responsabilidades correspondentes. Contratos e condições de proteção de dados não substituem essa análise nem afastam direitos dos titulares.

Quais dados podem ser tratados

As categorias variam conforme a relação com a ANTVIAS e as funcionalidades utilizadas. Não é necessário possuir cadastro para que dados de uma pessoa constem de uma fonte judicial consultada por usuário autorizado.

Cadastro e relacionamento: nome, e-mail, telefone, identificação da organização, credenciais de autenticação, situação de verificação e informações fornecidas ao suporte ou em contatos comerciais.

Equipe e acesso: vínculo com a conta contratante, convites, permissões, ações de administração e registros necessários à gestão dos usuários autorizados.

Contratação e consumo: modalidade comercial, créditos, consultas realizadas, limites, registros de faturamento e dados de documentos contratuais ou de assinatura, quando aplicáveis.

Dados judiciais: número de processo, CPF, CNPJ, identificação profissional, partes, representantes, classe, assuntos, valores, movimentações, publicações, documentos e demais informações presentes nas fontes legitimamente acessíveis.

Conteúdo e integrações: parâmetros de consultas e monitoramentos, destinos de webhook, registros de entrega, solicitações de documentos, mensagens e conteúdo enviado às funcionalidades de inteligência artificial.

Dados técnicos: endereço IP, datas e horários, registros de acesso e requisições, informações do navegador ou dispositivo e eventos necessários à segurança, à operação e ao diagnóstico de problemas.

De onde vêm os dados

Os dados podem ser fornecidos pelo próprio titular, pelo cliente ou por usuários autorizados de sua equipe; gerados durante a utilização dos serviços; ou obtidos de tribunais, diários oficiais, fornecedores de acesso a dados judiciais e outras fontes legitimamente utilizadas.

O cliente que encaminhar dados de terceiros deve avaliar sua legitimidade para fazê-lo e prestar as informações exigidas pela legislação aos titulares. A ANTVIAS também deve avaliar os tratamentos pelos quais for responsável, independentemente da declaração feita pelo cliente.

A coleta de informações processuais não torna a ANTVIAS responsável pela redação de atos oficiais. Pedidos relativos ao tratamento realizado pela plataforma, entretanto, podem ser dirigidos à ANTVIAS mesmo quando a informação tiver origem externa.

Finalidades e fundamentos legais

A base legal é definida para a operação concreta, considerando a finalidade, a categoria de dados e a relação com o titular. Não se utiliza consentimento como autorização irrestrita nem se presume que todas as consultas tenham a mesma base.

O tratamento de dados pessoais sensíveis exige hipótese específica do artigo 11 da LGPD. A simples existência de contrato com um cliente ou de legítimo interesse não dispensa essa avaliação.

Cadastro, autenticação e prestação dos serviços: procedimentos preliminares e execução de contrato com o titular, quando aplicáveis; dados de representantes e de terceiros exigem avaliação da hipótese adequada ao respectivo fluxo.

Cobrança, documentação contratual e atendimento de determinações: cumprimento de obrigações legais ou regulatórias, execução contratual quando pertinente e exercício regular de direitos.

Segurança, prevenção de abuso e melhoria operacional: cumprimento de obrigações e legítimo interesse, quando cabível após avaliação de necessidade, proporcionalidade e direitos dos titulares, sem estender essa hipótese a dados sensíveis.

Consultas, análises e monitoramentos judiciais: hipótese legal compatível com o objetivo concreto, que pode envolver exercício regular de direitos, obrigação legal ou regulatória, proteção do crédito nos limites legais ou outra base efetivamente aplicável.

Comunicações: execução do relacionamento e avisos operacionais; comunicações promocionais, se realizadas, dependem de fundamento adequado, transparência e possibilidade de oposição ou retirada de consentimento quando cabível.

Tratamentos baseados em consentimento: autorização específica, livre, informada e inequívoca, com possibilidade de revogação. A recusa deve ter suas consequências explicadas quando afetar uma funcionalidade.

Dados públicos, acervo e reutilização

Dados disponíveis em processos, publicações ou outras fontes públicas continuam sujeitos à proteção de dados pessoais. Seu tratamento deve considerar a finalidade que justificou a publicidade, a boa-fé, a necessidade e os direitos do titular.

Informações obtidas ou fornecidas em consultas podem integrar o acervo da ANTVIAS e ser reutilizadas em consultas futuras, análises de inteligência jurídica ou identificação de divergências, inclusive para outros usuários autorizados da plataforma, quando houver finalidade compatível, base legal válida e respeito às restrições de acesso. Essa possibilidade também é objeto de condições específicas de proteção de dados na contratação.

A manutenção de acervo não autoriza disponibilização indiscriminada de cadastros de clientes, conversas privadas, credenciais ou conteúdo sigiloso. Cada hipótese de reutilização deve observar os limites legais e contratuais pertinentes; a falta de fundamento para continuidade exige interromper o tratamento correspondente.

Informações sensíveis ou sujeitas a segredo de justiça demandam análise e restrições próprias. A disponibilidade técnica de um dado não é autorização suficiente para acessá-lo ou divulgá-lo.

Inteligência artificial e pesquisa

A geração de análises da Intel e de respostas do agente pode envolver o envio de contexto processual, documentos ou trechos pertinentes, mensagens e histórico necessário da interação a provedores de modelos de inteligência artificial. A operação atualmente utiliza a Anthropic por intermédio da infraestrutura de integração da Replit.

Quando o recurso recorrer a pesquisa externa, termos de busca e elementos necessários à pesquisa poderão ser processados pelos serviços envolvidos. Esses fluxos devem se limitar ao necessário para a solicitação e observar as condições de proteção de dados aplicáveis.

Não envie senhas, chaves de API, segredos comerciais ou dados pessoais desnecessários. Conteúdo sensível ou sigiloso somente deve ser utilizado quando houver habilitação, necessidade e fundamento jurídico adequados.

Saídas de IA podem estar incorretas e exigem conferência. O recurso não substitui a avaliação humana do cliente. Permanecem assegurados os direitos aplicáveis a decisões tomadas unicamente com base em tratamento automatizado que afetem interesses do titular, conforme a LGPD.

Com quem os dados podem ser compartilhados

O acesso por terceiros deve se relacionar à finalidade informada e ao mínimo necessário ao serviço ou à obrigação correspondente. A contratação de fornecedores não afasta a responsabilidade de cada agente pelo tratamento que lhe competir.

Replit e fornecedores de infraestrutura envolvidos: hospedagem, execução da aplicação, armazenamento e operação técnica dos serviços, incluindo registros mantidos em banco PostgreSQL. PostgreSQL é uma tecnologia de banco de dados, não a identificação de um destinatário por si só.

Resend: destinatários e conteúdo necessário ao envio de e-mails transacionais, como verificação de conta, convites e comunicações da contratação.

Google reCAPTCHA: informações técnicas e sinais de interação necessários à prevenção de abuso e à verificação de segurança no cadastro, de acordo com as condições aplicáveis do serviço.

Anthropic, intermediada pela Replit: contexto e conteúdo necessários às funcionalidades de inteligência artificial, conforme a seção específica desta Política.

Fornecedores de acesso a dados judiciais, na integração identificada tecnicamente como Hurst, e fontes consultadas: identificadores e parâmetros necessários para localizar processos, obter documentos e executar consultas ou monitoramentos. A identificação jurídica do fornecedor deverá ser confirmada na revisão desta minuta.

Conta contratante, usuários autorizados e integrações configuradas: dados acessíveis conforme as permissões da conta e os destinos de webhook escolhidos pelo cliente.

Autoridades, órgãos competentes e assessores legitimamente envolvidos: dados necessários ao cumprimento de obrigação, atendimento de determinação válida ou exercício regular de direitos.

Cookies, armazenamento local e serviços externos

A aplicação utiliza mecanismos de sessão para reconhecer acessos autenticados, além de recursos técnicos de segurança e armazenamento de preferências da interface. Esses mecanismos são distintos de publicidade comportamental.

O reCAPTCHA pode utilizar cookies e outros sinais técnicos conforme as políticas do Google. Os links para a Política de Privacidade e os Termos de Serviço do Google são apresentados no cadastro. Links externos, inclusive de contato, podem levar a ambientes com práticas próprias.

O navegador permite administrar cookies e dados locais. Bloquear mecanismos necessários pode impedir o login ou afetar a segurança e o funcionamento dos serviços. A inclusão de ferramentas adicionais de análise ou publicidade deverá ser avaliada e informada adequadamente, com consentimento quando exigido; esta minuta não concede autorização geral para rastreamento publicitário.

Transferências internacionais

A utilização de serviços de nuvem, e-mail, proteção contra abuso e inteligência artificial pode envolver processamento ou acesso a dados fora do Brasil, conforme a infraestrutura e os fornecedores envolvidos em cada operação.

Transferências internacionais devem observar os mecanismos previstos na LGPD e na regulamentação da ANPD, inclusive garantias contratuais ou outro instrumento válido para o fluxo correspondente. A contratação de um fornecedor, isoladamente, não comprova a existência dessas garantias.

Segurança e incidentes

A proteção dos dados envolve autenticação, controle de acesso conforme permissões, gestão de sessões e chaves, registros operacionais e mecanismos de prevenção de abuso. Medidas técnicas e organizacionais devem ser proporcionais à natureza dos dados e aos riscos do tratamento.

Nenhum ambiente é imune a incidentes. O usuário deve manter suas credenciais protegidas e comunicar sinais de uso indevido. A ANTVIAS deverá apurar ocorrências e adotar medidas de contenção, correção e comunicação quando necessárias.

Comunicações a clientes, titulares e autoridades observarão os requisitos e prazos legais e os compromissos específicos assumidos em contrato ou DPA. Esta Política não reduz prazos de comunicação já contratados.

Armazenamento, retenção e eliminação

Os dados serão mantidos pelo período necessário às finalidades legítimas que fundamentam o tratamento, considerando a relação contratual, a operação dos serviços, obrigações legais, exercício de direitos e restrições aplicáveis a cada categoria.

O encerramento de uma conta ou de um contrato não produz eliminação imediata e indistinta. Determinados registros podem precisar ser conservados, com acesso limitado e finalidade justificada. Dados obtidos legitimamente de fontes judiciais ou compartilhados podem ter fundamento próprio de manutenção, sujeito à avaliação do caso e aos direitos do titular.

Quando não houver finalidade ou fundamento válido para continuar o tratamento, os dados deverão ser eliminados, anonimizados ou submetidos à medida legalmente adequada. Cópias de segurança e registros sujeitos a obrigações específicas devem seguir políticas de retenção compatíveis, sem autorizar uso incompatível.

Não se promete prazo único para todas as categorias. Os critérios e períodos efetivamente adotados deverão ser confirmados e documentados antes da aprovação desta minuta.

Direitos dos titulares

A LGPD assegura direitos que podem ser exercidos conforme a natureza do tratamento e os requisitos legais. Esses direitos alcançam também pessoas citadas em dados judiciais tratados pela ANTVIAS, e não apenas titulares de contas.

Obter confirmação de tratamento e acesso aos dados pessoais.

Solicitar correção de dados incompletos, inexatos ou desatualizados.

Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.

Solicitar portabilidade nos termos da regulamentação, respeitados segredos comercial e industrial e demais limites legais.

Solicitar eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação.

Receber informações sobre entidades com as quais houve uso compartilhado de dados, sobre a possibilidade de não consentir e sobre suas consequências.

Revogar consentimento e se opor a tratamento realizado em desconformidade com a LGPD, conforme os requisitos aplicáveis.

Solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, além das informações previstas em lei.

Apresentar petição à ANPD e recorrer aos órgãos competentes de defesa de direitos.

Como apresentar uma solicitação

A ANTVIAS poderá solicitar comprovação de identidade ou representação proporcional ao risco, evitando exigências desnecessárias. Os pedidos serão analisados e respondidos conforme os prazos legais; quando dependerem de outro controlador, haverá orientação ou encaminhamento apropriado e observância dos compromissos de cooperação aplicáveis.

Se um dado reproduzir informação de tribunal ou outra fonte, a ANTVIAS avaliará as providências cabíveis no tratamento que realiza. A alteração do registro original poderá depender do órgão responsável, sem que isso dispense a avaliação dos direitos perante a plataforma.

Se houver fundamento para conservar dados ou outra limitação legítima ao pedido, a resposta deverá explicar a situação. Esta minuta não promete exclusão automática nem condiciona o exercício de direitos à existência de uma conta.

Dados de crianças e adolescentes

Os serviços são voltados a atividades profissionais e empresariais, e sua contratação depende de capacidade ou representação válida. A plataforma não é direcionada à criação de contas por crianças.

Processos judiciais podem conter informações de crianças ou adolescentes. O tratamento desses dados exige observância do melhor interesse, das hipóteses legais aplicáveis e de proteção reforçada, inclusive de restrições de acesso e publicidade.

Atualizações e contato de privacidade

A versão aprovada desta Política deverá indicar a data de vigência e refletir os fluxos efetivamente adotados. Alterações relevantes deverão ser informadas pelos canais apropriados. Uma nova finalidade que exija consentimento não será autorizada apenas pela atualização do texto.

A legislação brasileira, especialmente a Lei nº 13.709/2018 (LGPD), orienta o tratamento descrito. Obrigações de proteção de dados continuam aplicáveis após o encerramento da relação, enquanto houver tratamento sob responsabilidade da ANTVIAS.

Criar conta ou entrar na plataforma.