Central de Privacidade LGPD
Última atualização: 16 de julho de 2026
Esta Central de Privacidade reúne, de forma prática e transparente, o modo como a Plataforma Ophir trata Dados Pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD"). Ela complementa a Política de Privacidade e os Termos de Uso, aos quais se integra, e tem foco em três pontos: explicar nossos papéis no tratamento de dados, indicar as bases legais aplicáveis e orientar o exercício dos direitos previstos em lei. Um ponto é essencial desde já: em relação aos Dados Pessoais dos Leads, a Ophir atua, em regra, como operadora, tratando-os por conta e ordem do escritório Usuário, que é o controlador desses dados. Por isso, quando um Titular (por exemplo, um Lead) quiser exercer seus direitos, o caminho mais eficaz costuma ser procurar primeiro o escritório de advocacia que o cadastrou; a Ophir apoia essa relação na condição de operadora. Já quanto aos dados de cadastro e uso da Conta pelo próprio Usuário, a Ophir atua como controladora.
1.Nosso compromisso com a LGPD
A Ophir foi concebida para operar dentro do marco legal brasileiro de proteção de dados. Adotamos a LGPD (Lei nº 13.709/2018) como referência central e observamos, no que couber, a legislação correlata (como o Marco Civil da Internet — Lei nº 12.965/2014), as orientações e regulamentos da Autoridade Nacional de Proteção de Dados (ANPD) e o dever de sigilo profissional que rege a advocacia (Estatuto da OAB — Lei nº 8.906/1994).
Como a Plataforma pode tratar dados de natureza sensível — informações de trabalhadores, relatos de conflitos trabalhistas, eventuais dados de saúde ou de filiação sindical e o Conteúdo Gerado com apoio de inteligência artificial —, tratamos privacidade e segurança como requisitos de projeto (privacy by design e by default), e não como formalidade posterior.
Reforçamos que a IA da Ophir é ferramenta de apoio: o Usuário advogado revisa e é o responsável final por todo o Conteúdo Gerado. A Ophir não presta consultoria ou assessoria jurídica, não constitui relação advogado-cliente e não garante resultado processual.
2.Papéis: controlador e operador (quem é quem)
A LGPD distingue dois papéis principais (art. 5º, VI e VII). Entendê-los é fundamental para saber a quem dirigir cada solicitação.
Controlador
É a pessoa a quem competem as decisões sobre o tratamento dos dados: por que e como eles são tratados. O controlador responde diretamente perante os Titulares e a ANPD.
Operador
É quem realiza o tratamento em nome do controlador, seguindo suas instruções. O operador não decide as finalidades por conta própria.
Como isso se aplica à Ophir
- Dados Pessoais dos Leads (clientes finais do escritório): o escritório Usuário é o controlador — ele decide captar, cadastrar e utilizar esses Dados Pessoais e responde perante os Titulares. A Ophir é operadora, tratando esses dados por conta e ordem do Usuário para viabilizar as funções da Plataforma (captação e qualificação de Leads via WhatsApp, entrevista/triagem e geração assistida de petições).
- Dados de cadastro e uso da Conta pelo Usuário: em relação aos dados do próprio advogado/escritório (cadastro, faturamento, autenticação, registros de acesso e uso), a Ophir atua como controladora, pois define as finalidades de gestão da Conta e da relação contratual.
- Instruções e limites: como operadora, a Ophir trata os Dados Pessoais dos Leads apenas conforme as instruções documentadas do Usuário-controlador e conforme o contrato (arts. 37 a 39 da LGPD), não os utilizando para finalidades próprias e alheias à prestação do serviço.
- Responsabilidade do Usuário: cabe ao Usuário-controlador assegurar base legal adequada, informação ao Titular e legitimidade da captação dos Dados Pessoais que insere na Plataforma, inclusive dados de terceiros.
3.Princípios do art. 6º que seguimos
Orientamos o tratamento de dados pelos princípios do art. 6º da LGPD, entre eles:
- Finalidade: tratamos dados para propósitos legítimos, específicos e informados, ligados à operação da Plataforma.
- Adequação: o tratamento é compatível com as finalidades comunicadas ao Titular.
- Necessidade: limitamos o tratamento ao mínimo necessário para atingir a finalidade (minimização de dados).
- Livre acesso: garantimos ao Titular consulta facilitada sobre o tratamento e seus dados, respeitados os papéis de controlador e operador.
- Qualidade dos dados: buscamos exatidão, clareza e atualização dos dados, conforme a necessidade.
- Transparência: prestamos informações claras sobre o tratamento e os agentes envolvidos.
- Segurança: adotamos medidas técnicas e administrativas de proteção.
- Prevenção: agimos para prevenir danos decorrentes do tratamento.
- Não discriminação: não tratamos dados para fins ilícitos ou abusivos de discriminação.
- Responsabilização e prestação de contas: demonstramos a adoção de medidas eficazes de conformidade.
4.Bases legais do tratamento
Todo tratamento de Dados Pessoais deve apoiar-se em uma das hipóteses legais previstas na LGPD (art. 7º) e, no caso de dados pessoais sensíveis, nas hipóteses específicas do art. 11.
Dados da Conta e da relação com o Usuário (Ophir como controladora)
- Execução de contrato ou de procedimentos preliminares (art. 7º, V): para criar e gerir a Conta, prestar o serviço e viabilizar o acesso antecipado/lista de espera (waitlist).
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): para guarda de registros e atendimento a exigências legais, fiscais e regulatórias.
- Legítimo interesse (art. 7º, IX): para segurança da informação, prevenção a fraudes e melhoria da Plataforma, sempre com avaliação de impacto e respeito às expectativas do Titular.
- Consentimento (art. 7º, I): para comunicações de marketing e para a inscrição na lista de espera, quando aplicável, podendo ser revogado a qualquer tempo.
Dados Pessoais dos Leads (Ophir como operadora)
Nesse cenário, a base legal é definida pelo Usuário-controlador, e não pela Ophir. Cabe ao Usuário eleger e documentar a hipótese adequada para captar e tratar os Dados Pessoais dos Leads, tais como o consentimento (art. 7º, I), a execução de contrato ou de procedimentos preliminares a pedido do Titular (art. 7º, V) e o exercício regular de direitos em processo judicial, administrativo ou arbitral (art. 7º, VI). A Ophir trata esses dados estritamente conforme essa definição e as instruções do controlador.
5.Dados sensíveis e o contexto trabalhista
No contexto trabalhista, os relatos e documentos inseridos na Plataforma podem conter dados pessoais sensíveis (art. 5º, II da LGPD) — por exemplo, dados sobre saúde (afastamentos, acidentes, doenças ocupacionais) ou sobre filiação a sindicato. Esses dados exigem cuidado reforçado.
- Base legal específica: o tratamento de dados sensíveis observa as hipóteses do art. 11 da LGPD, com destaque, no contexto litigioso, ao consentimento específico e destacado (art. 11, I) e ao exercício regular de direitos em contrato e em processo judicial, administrativo e arbitral (art. 11, II, alínea 'd'). A escolha e a documentação da base cabem ao Usuário-controlador.
- Minimização: orientamos que o Usuário insira apenas os dados sensíveis necessários à finalidade da triagem e da elaboração da peça.
- Sigilo profissional: o tratamento respeita o dever de sigilo do advogado e as garantias do Titular, sendo o acesso restrito conforme o princípio do menor privilégio.
6.Direitos do Titular (art. 18) em detalhe
A LGPD assegura ao Titular dos Dados Pessoais os seguintes direitos, que podem ser exercidos a qualquer momento e de forma gratuita:
- Confirmação da existência de tratamento: saber se seus dados estão sendo tratados.
- Acesso aos dados: obter os dados que temos a seu respeito e informações sobre o tratamento.
- Correção: solicitar a atualização, correção ou complementação de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: requerer essas providências quanto a dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade: solicitar a portabilidade dos dados a outro fornecedor de serviço ou produto, observadas as regras da ANPD e o segredo comercial e industrial.
- Eliminação dos dados tratados com consentimento: pedir a exclusão dos dados tratados com base no consentimento, salvo as hipóteses de conservação previstas em lei (art. 16).
- Informação sobre compartilhamento: conhecer as entidades públicas e privadas com as quais os dados foram compartilhados.
- Informação sobre a possibilidade de não fornecer consentimento: ser informado sobre essa possibilidade e as consequências da negativa.
- Revogação do consentimento: retirar, a qualquer tempo e de forma facilitada, o consentimento antes concedido.
- Petição e reclamação à ANPD: peticionar em relação aos seus dados contra o controlador perante a ANPD (art. 18, §1º) e apresentar reclamação (art. 22).
- Revisão de decisões automatizadas: solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses. Registramos que, na Ophir, a IA produz Conteúdo Gerado de apoio e não substitui a análise humana: o Usuário advogado revisa e decide, não havendo decisão jurídica definitiva baseada exclusivamente em automação.
7.Como exercer seus direitos e prazos de resposta
Se você é um Lead (cliente final do escritório)
Como os seus Dados Pessoais foram inseridos na Plataforma pelo escritório Usuário, que é o controlador, o caminho mais rápido e eficaz é dirigir sua solicitação primeiro a esse escritório de advocacia. Ele detém a relação com você e decide sobre o tratamento. A Ophir, na condição de operadora, apoia o Usuário no atendimento do pedido — por exemplo, localizando, corrigindo, eliminando ou exportando dados conforme as instruções do controlador.
Caso você não saiba identificar o escritório responsável ou não obtenha retorno, poderá acionar o canal do Encarregado da Ophir, que ajudará a direcionar a demanda ao controlador competente.
Se você é o Usuário (advogado/escritório)
Quanto aos dados da sua Conta e da relação contratual — em que a Ophir atua como controladora — você pode exercer seus direitos diretamente pelos canais indicados nesta página.
Confirmação de identidade
Para proteger seus dados, poderemos solicitar informações adicionais que confirmem sua identidade antes de atender à solicitação, evitando o acesso indevido por terceiros.
Prazos
- Confirmação e acesso: fornecidos em formato simplificado de imediato ou, por meio de declaração completa, em até 15 (quinze) dias contados da requisição (art. 19 da LGPD).
- Demais solicitações: atendidas em prazo razoável e proporcional à complexidade, mantendo você informado sobre o andamento.
- Encaminhamento como operadora: quando o pedido envolver Dados Pessoais de Leads, repassamos a solicitação ao Usuário-controlador com a diligência devida, para que ele responda ao Titular dentro dos prazos legais.
8.Retenção e eliminação de dados
Mantemos os Dados Pessoais apenas pelo tempo necessário às finalidades que justificaram o tratamento ou ao cumprimento de obrigações legais e regulatórias, observado o término do tratamento previsto no art. 15 da LGPD.
- Dados dos Leads: o período de conservação e o momento de eliminação são definidos pelo Usuário-controlador. Encerrado o contrato ou mediante instrução do Usuário, a Ophir, como operadora, elimina ou devolve os Dados Pessoais, salvo hipótese legal de conservação (art. 16).
- Dados da Conta: conservados enquanto durar a relação com o Usuário e, após, pelos prazos exigidos por obrigações legais, fiscais e de defesa em processos.
- Registros de acesso: guardados nos prazos aplicáveis à segurança e à legislação correlata.
- Eliminação segura: ao final do prazo, os dados são eliminados de forma segura ou anonimizados, ressalvadas as exceções legais do art. 16 da LGPD.
9.Canal do Encarregado (DPO)
A Ophir mantém um Encarregado pelo Tratamento de Dados Pessoais (DPO), nos termos do art. 41 da LGPD, responsável por atuar como canal de comunicação entre a Ophir, os Titulares e a ANPD, e por orientar sobre boas práticas.
- Encarregado (DPO): contato@ophirjus.com
- Contato geral de privacidade: contato@ophirjus.com
- Controladora: OPHIR LTDA, inscrita no CNPJ sob o nº 67.017.372/0001-00, com sede em Rua Flávio Roberto Sabbadini, nº 80, Sala 02, Bairro São Vicente, Gravataí/RS, CEP 94155-450
Ao entrar em contato, descreva o direito que deseja exercer e forneça informações que permitam localizar seus dados com segurança. Poderemos solicitar dados adicionais para confirmar sua identidade e evitar acesso indevido de terceiros.
10.Medidas de segurança adotadas
Empregamos medidas técnicas e administrativas para proteger os Dados Pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão (arts. 46 a 49 da LGPD). Entre elas:
- Criptografia de dados em trânsito e, quando aplicável, em repouso.
- Controle de acesso baseado em identidade, autenticação e princípio do menor privilégio.
- Segregação de ambientes e isolamento lógico de dados entre diferentes escritórios Usuários.
- Registro de logs e trilhas de auditoria para monitoramento de acessos e atividades relevantes.
- Políticas internas de segurança da informação e treinamento da equipe.
- Confidencialidade contratual e obrigações de sigilo estendidas a colaboradores e subprocessadores.
- Rotinas de backup e planos de continuidade para reduzir riscos de perda de dados.
- Avaliação de segurança de fornecedores e provedores de infraestrutura.
Nenhuma medida de segurança é absoluta ou capaz de eliminar por completo os riscos; por isso, buscamos aprimoramento contínuo e revisão periódica dos controles à luz das melhores práticas e das orientações da ANPD.
11.Gestão de incidentes de segurança
Mantemos processos para detectar, conter, investigar e remediar incidentes de segurança que possam afetar Dados Pessoais.
- Avaliação de risco: apurada a ocorrência, avaliamos a natureza dos dados, os Titulares envolvidos e o risco ou dano relevante.
- Comunicação à ANPD e aos Titulares: quando o incidente puder acarretar risco ou dano relevante, providenciamos a comunicação em prazo razoável, conforme o art. 48 da LGPD e a regulamentação da ANPD.
- Papel de operadora: quando o incidente envolver Dados Pessoais de Leads, comunicamos prontamente o Usuário-controlador, para que ele, como responsável perante os Titulares e a ANPD, adote as providências de comunicação cabíveis, com o nosso apoio.
- Medidas corretivas: aplicamos ações para mitigar efeitos e prevenir a recorrência do incidente.
12.Subprocessadores e transferência internacional
Para operar a Plataforma, a Ophir se apoia em fornecedores e provedores de tecnologia (por exemplo, hospedagem em nuvem, mensageria/WhatsApp e serviços de processamento de linguagem por IA), que atuam como subprocessadores sob obrigações contratuais de segurança e confidencialidade compatíveis com a LGPD.
- Instruções e limites: os subprocessadores tratam dados apenas conforme as finalidades da prestação do serviço e as instruções aplicáveis.
- Lista de subprocessadores: você pode solicitar a lista atualizada de subprocessadores pelo e-mail contato@ophirjus.com ou pelo canal do Encarregado.
- Não utilização para treinamento sem autorização: buscamos que os Dados Pessoais e o Conteúdo Gerado não sejam utilizados para treinamento de modelos de terceiros sem base legal ou autorização, conforme os contratos firmados com os provedores de IA.
- Transferência internacional: eventuais transferências internacionais de dados observam as salvaguardas e hipóteses previstas nos arts. 33 a 36 da LGPD, tais como cláusulas contratuais adequadas ou garantias equivalentes de proteção.
13.Atualizações desta página
Esta Central de Privacidade pode ser atualizada para refletir mudanças legais, regulatórias, técnicas ou na própria Plataforma. Recomendamos consultá-la periodicamente. Alterações relevantes poderão ser comunicadas por meios adequados.
A Ophir encontra-se em estágio de acesso antecipado / fila de espera (waitlist); ajustes nesta página acompanharão a evolução do serviço. Em caso de dúvidas, fale com o Encarregado pelo e-mail contato@ophirjus.com. O foro para questões relativas a esta Central, quando aplicável, é o da comarca de Gravataí/RS, sem prejuízo de eventual competência legal em favor do Titular.
Última atualização: 16 de julho de 2026.
Outros documentos