documento legal
Política de Privacidade
Esta Política de Privacidade descreve como o LexNode, plataforma operada por OG Sistemas, inscrita no CNPJ sob o nº 38.015.642/0001-37, trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
Ela vale para os visitantes do site, para os clientes do serviço e explica, ainda, como tratamos os dados pessoais presentes nas fontes públicas judiciais que o motor processa.
Última atualização: 5 de setembro de 2026 · Em vigor a partir de 17 de setembro de 2026
1. Papéis do LexNode no tratamento
1.1. O LexNode atua como controlador em relação aos dados pessoais de cadastro, cobrança e uso dos seus clientes e dos usuários do portal: é o LexNode quem define as finalidades e os meios desse tratamento.
1.2. O LexNode atua como operador quando processa dados pessoais contidos em fontes públicas judiciais (processos, movimentações, publicações) por conta e ordem do cliente que os consulta pela API. Essa relação é disciplinada pelo Acordo de Tratamento de Dados (DPA).
1.3. A camada de dados públicos mantida pelo LexNode para viabilizar o serviço é tratada com as salvaguardas descritas na seção 4.
2. Dados que coletamos
2.1. Cadastro: nome, e-mail, empresa e credenciais de acesso. Senhas são armazenadas exclusivamente em forma de hash.
2.2. Fiscais e de cobrança: razão social, CNPJ ou CPF e endereço de faturamento. Os dados de pagamento (cartão) são coletados e tratados diretamente pela Stripe; o LexNode não os armazena de forma completa. A coleta ocorre no início do período de avaliação, ainda que nenhuma cobrança seja realizada durante ele.
2.3. Logs de uso: identificação da chave de API utilizada (armazenada em forma de hash), endpoints acessados, volume de requisições, data e hora e identificadores de requisição — para segurança, medição de consumo e faturamento. O endereço IP não é gravado nesse registro; nos eventos de segurança do portal (login, redefinição de senha, convite de equipe) ele é gravado apenas em forma de hash.
2.4. Suporte: o conteúdo das comunicações trocadas com o nosso canal de atendimento.
2.5. Parâmetros de vigília: os alvos que o Cliente cadastra para acompanhamento contínuo — número de processo, termo de busca e número de inscrição na OAB com a respectiva seccional. A inscrição na OAB é dado pessoal do advogado a que se refere, e é guardada enquanto o monitor existir, para que a varredura diária possa repeti-la.
2.6. Não solicitamos dados pessoais sensíveis para fins de cadastro ou operação da conta.
2.7. Cookies: o site e o portal usam apenas cookies próprios e estritamente necessários ao login e à navegação autenticada, sem cookies de publicidade, de análise de audiência ou de rastreamento entre sites. O nome, a finalidade e o prazo de cada um estão na Política de Cookies.
3. Bases legais
3.1. Execução de contrato (art. 7º, V, da LGPD): criação e gestão da conta, fornecimento da API e do canal para agentes, cobrança e suporte — inclusive a guarda dos parâmetros de vigília descritos em 2.5, sem os quais o acompanhamento contratado não pode ser repetido a cada edição nova.
3.2. Cumprimento de obrigação legal ou regulatória (art. 7º, II): emissão de documentos fiscais e guarda de registros obrigatórios.
3.3. Legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção a fraude e abuso, métricas de operação e melhoria do serviço, sempre com avaliação de impacto ao titular.
3.4. Consentimento (art. 7º, I): quando aplicável, para comunicações não relacionadas à execução do contrato. O consentimento pode ser revogado a qualquer momento.
4. Dados de fontes públicas judiciais
4.1. O LexNode processa dados provenientes de fontes públicas oficiais do Poder Judiciário brasileiro: bases processuais públicas (processos e movimentações), diários de justiça eletrônicos (publicações e intimações) e repositórios de dados abertos de tribunais, entre os quais os dados abertos de jurisprudência do STJ (licença CC-BY). Esse conteúdo pode conter dados pessoais — nomes de partes, advogados e terceiros — tornados públicos por força da publicidade dos atos processuais.
4.2. O tratamento desses dados observa a finalidade, a boa-fé e o interesse público que justificaram sua disponibilização, na forma do art. 7º, §§ 3º e 4º, da LGPD. É nesse regime que se dá a busca por inscrição na OAB: o número identifica publicações já tornadas públicas pelo próprio Judiciário, e o acompanhamento não amplia a publicidade que a fonte lhes deu.
4.3. Salvaguardas aplicadas pelo LexNode a esse conteúdo:
- Gate de confidencialidade: processos identificados como sujeitos a segredo de justiça não são disponibilizados em leituras compartilhadas entre contas;
- Redação de partes: em conteúdo derivado — como o corpus de jurisprudência — nomes de partes são redigidos ou suprimidos;
- Auditoria de leitura: toda leitura compartilhada gera registro de auditoria com data, conta solicitante e decisão do gate de confidencialidade;
- Prazos de retenção (TTL): cada tipo de conteúdo tem prazo máximo de retenção definido, após o qual é eliminado ou reavaliado.
4.4. Pedidos de titulares relativos a esses dados devem ser dirigidos ao canal da seção 8. Quando o LexNode atuar como operador, o pedido será encaminhado ao controlador (o cliente), sem prejuízo das medidas que couberem diretamente ao LexNode.
5. Compartilhamento
5.1. Stripe: processamento de pagamentos e emissão de cobranças.
5.2. Provedores de infraestrutura: hospedagem em nuvem, banco de dados gerenciado e envio de e-mail transacional, sob contratos que impõem deveres de proteção de dados.
5.3. Quem são esses prestadores, o que cada um alcança e onde trata está na lista de suboperadores, publicada com data de atualização.
5.4. Autoridades: quando exigido por lei ou por ordem de autoridade competente.
5.5. Agentes de IA autorizados pelo Cliente: quando o Cliente conecta um agente à sua conta, os dados que ele consultar seguem para o provedor do agente escolhido pelo Cliente — que é operador contratado por ele, não suboperador do LexNode. A escolha do provedor, o destino dos dados e eventual transferência internacional decorrente dela são decisão do Cliente, que pode revogar a conexão a qualquer tempo no portal, com efeito imediato.
5.6. O LexNode não vende dados pessoais nem os compartilha para fins de publicidade.
6. Retenção e eliminação
6.1. Dados cadastrais e de cobrança são mantidos durante a vigência da conta e, após o encerramento, pelos prazos prescricionais e regulatórios aplicáveis (em especial obrigações fiscais).
6.2. Logs de uso (seção 2.3) são retidos por até 540 dias (cerca de 18 meses) contados da requisição — prazo suficiente para segurança, auditoria e apuração de consumo, inclusive a contestação de um ciclo anual já encerrado — e, vencido o prazo, são eliminados por rotina automática.
6.3. Dados de fontes públicas judiciais seguem os prazos de retenção (TTL) descritos na seção 4, com os seguintes prazos máximos: a resposta original da fonte (payload bruto) de processos e movimentações, guardada apenas para reprocessar a normalização, é eliminada em até 90 dias; o registro de processo sem qualquer consulta ou atualização por 365 dias é eliminado junto de seus movimentos e snapshots; publicações mantidas em cache de leitura são eliminadas no vencimento do respectivo TTL, inclusive o bruto e o teor que lhes pertencem; as publicações que integram o acervo de fontes públicas (seção 4) permanecem, com o bruto e o teor que as compõem, enquanto integrarem o acervo, sob as salvaguardas da cláusula 4.3; os eventos da conta são eliminados em até 180 dias. Os parâmetros de vigília descritos em 2.5 permanecem enquanto o monitor existir e são eliminados quando o Cliente o remove ou encerra a conta.
6.4. Ao fim dos prazos, os dados são eliminados de forma segura ou anonimizados.
7. Direitos do titular
7.1. Nos termos do art. 18 da LGPD, o titular pode requerer: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; informação sobre compartilhamentos; e revogação do consentimento, quando esta for a base legal.
7.2. Devolução e eliminação dos dados da conta. O titular da conta pode pedir, pelo canal da seção 8, a devolução dos dados em arquivo legível por máquina ou a eliminação deles. A eliminação ocorre após o encerramento da conta e alcança chaves de acesso, endpoints, monitores, assinaturas de acompanhamento, consultas salvas, buscas congeladas, registros de uso, eventos, entregas, convites, membros e projetos. Permanecem apenas o registro fiscal e contratual, pelos prazos da seção 6.1, e os registros de auditoria, pelo prazo necessário ao exercício regular de direitos.
7.3. Os pedidos serão respondidos em prazo razoável e compatível com a regulamentação da ANPD, à qual o titular também pode peticionar.
8. Encarregado e canal de atendimento
8.1. Encarregado pelo tratamento de dados pessoais (DPO): o responsável designado pela OG Sistemas, contatável pelo canal indicado na cláusula 8.2.
8.2. Canal para exercício de direitos e dúvidas sobre esta Política: contato@lexnode.com.br. Os pedidos de titular — inclusive de quem não é cliente e figura em publicação do acervo — são registrados no recebimento, com verificação de identidade proporcional ao pedido, e respondidos em até 15 (quinze) dias (art. 19, II, da LGPD). Quando couber, a publicação deixa de ser exibida em todas as superfícies do LexNode.
9. Segurança
9.1. O LexNode adota medidas técnicas e organizativas aptas a proteger os dados pessoais, entre elas: criptografia em trânsito (TLS); armazenamento de chaves de API e senhas exclusivamente em forma de hash; controle de acesso por papéis e princípio do menor privilégio; segregação lógica por conta; registros de auditoria; e assinatura HMAC-SHA256 dos webhooks enviados.
9.2. Nenhum sistema é imune a incidentes. Ocorrendo incidente de segurança com risco ou dano relevante a titulares, o LexNode comunica a ANPD e os titulares afetados em até 3 (três) dias úteis contados da ciência (Resolução CD/ANPD nº 15/2024), e registra internamente todo incidente, inclusive a decisão fundamentada de não comunicar.
10. Transferência internacional
10.1. Provedores de infraestrutura utilizados pelo LexNode podem processar dados fora do Brasil.
10.2. Nessas hipóteses, a transferência observa o art. 33 da LGPD, por meio de cláusulas contratuais que assegurem nível de proteção adequado ou de destino a países com grau de proteção reconhecido pela ANPD.
11. Atualizações desta Política
11.1. Esta Política pode ser atualizada para refletir mudanças no serviço ou na legislação. A versão vigente permanece publicada nesta página, com a data da última atualização indicada no topo.
11.2. Alterações materiais serão comunicadas aos clientes pelo e-mail cadastrado ou por aviso no portal.