Quem somos
A Pralvex (“nos”, “nossa” ou “plataforma”) e uma plataforma de inteligencia artificial voltada para advogados e departamentos juridicos brasileiros. Nossos 27 agentes especializados auxiliam em analise de documentos, pesquisa jurisprudencial, redacao de pecas processuais, calculos juridicos e outras tarefas de apoio juridico.
Controlador dos dados
Para fins da Lei 13.709/2018 (LGPD), a Pralvex atua como controladora dos dados pessoais coletados pela plataforma. Nosso encarregado de dados (DPO) pode ser contatado pelos canais listados no item 10 desta politica.
Quais dados coletamos
Coletamos apenas os dados necessarios para prestar o servico e atender requisitos legais. Os dados coletados sao organizados em tres categorias:
2.1 Dados de cadastro e autenticacao
- Nome completo e nome de usuario
- Endereco de e-mail
- Senha (armazenada com hash bcrypt, nunca em texto claro)
- Tokens de autenticacao gerados pelo Supabase Auth
- Data de criacao e ultimo acesso
2.2 Dados de uso e documentos enviados
- Documentos carregados para analise (peticoes, contratos, decisoes)
- Prompts enviados aos agentes IA e respostas geradas
- Historico de interacoes com a plataforma
- Logs de uso (quantidade de requisicoes, agentes acessados)
- Preferencias de interface (tema escuro/claro, idioma)
2.3 Dados tecnicos e de navegacao
- Endereco IP e dados de geolocalizacao aproximada
- Tipo de navegador, sistema operacional e dispositivo
- Datas e horarios de acesso
- Cookies de autenticacao (necessarios) e analytics (opcionais)
Como usamos seus dados
Os dados coletados sao utilizados exclusivamente para as seguintes finalidades:
- Prestar o servico contratado: processar documentos, gerar respostas dos agentes IA e manter seu historico de uso.
- Autenticar e proteger sua conta: verificar sua identidade, detectar acessos suspeitos e prevenir fraudes.
- Faturamento e cobranca: processar pagamentos via Stripe e emitir notas fiscais quando aplicavel.
- Melhorar o servico: analisar metricas agregadas e anonimas para identificar gargalos, bugs e oportunidades de melhoria.
- Comunicacao: enviar notificacoes essenciais sobre sua conta, faturas e atualizacoes criticas.
- NAO vendemos seus dados pessoais, prompts ou documentos para terceiros.
- NAO usamos seus documentos ou prompts para treinar modelos de IA, proprios ou de terceiros.
- NAO compartilhamos seus dados com anunciantes ou redes de publicidade.
- Seus documentos sao processados pelos agentes IA e retornam apenas para voce.
Base legal para o tratamento
O tratamento dos seus dados pessoais se fundamenta nas bases legais previstas no artigo 7 da LGPD:
- Execucao de contrato (art. 7, V): para prestar o servico de IA juridica que voce contratou, incluindo processamento de documentos e geracao de respostas.
- Consentimento (art. 7, I): para cookies nao essenciais (analytics), comunicacoes de marketing e qualquer tratamento adicional que voce autorize expressamente.
- Obrigacao legal (art. 7, II): para cumprir obrigacoes fiscais, tributarias e de prevencao a fraude.
- Legitimo interesse (art. 7, IX): para garantir seguranca da plataforma, prevenir abusos e melhorar a experiencia, sempre respeitando seus direitos fundamentais.
Compartilhamento com terceiros
Para prestar o servico, contamos com operadores (processadores de dados) que atendem aos mais altos padroes de seguranca e compliance. Nenhum desses parceiros tem permissao para usar seus dados para fins proprios:
- Anthropic (Claude API): processa os prompts e documentos para gerar as respostas dos agentes IA. A Anthropic declara nao reter ou treinar modelos com dados da API comercial.
- Supabase: hospeda nosso banco de dados PostgreSQL (autenticacao, assinaturas, historico). Dados armazenados na Uniao Europeia com criptografia em repouso.
- Stripe: processa pagamentos e assinaturas. A Stripe e certificada PCI-DSS nivel 1 e jamais expomos dados de cartao a nossa infraestrutura.
- Vercel: hospeda e entrega a aplicacao web atraves da CDN global, com isolamento por regiao.
Eventualmente, dados podem ser compartilhados com autoridades publicas mediante ordem judicial fundamentada, nos termos do art. 11, II, da LGPD.
Direitos do titular dos dados
Voce, como titular dos dados, possui todos os direitos garantidos pelo artigo 18 da LGPD. A qualquer momento, voce pode solicitar:
- Confirmacao e acesso (art. 18, I e II): saber se tratamos seus dados e receber copia completa deles.
- Correcao (art. 18, III): corrigir dados incompletos, inexatos ou desatualizados.
- Anonimizacao, bloqueio ou eliminacao (art. 18, IV): solicitar que dados desnecessarios ou excessivos sejam anonimizados, bloqueados ou apagados.
- Portabilidade (art. 18, V): receber seus dados em formato estruturado e interoperavel para transferir a outro fornecedor.
- Eliminacao (art. 18, VI): solicitar exclusao dos dados tratados com base no seu consentimento, respeitadas as obrigacoes legais de retencao.
- Informacao sobre compartilhamentos (art. 18, VII): saber com quais entidades publicas ou privadas compartilhamos seus dados.
- Revogacao do consentimento (art. 18, IX): retirar, a qualquer momento, o consentimento concedido, sem prejuizo da licitude do tratamento anterior.
Para exercer qualquer desses direitos, envie um e-mail ao nosso DPO (item 10). Responderemos em ate 15 dias corridos.
Seguranca da informacao
Adotamos medidas tecnicas e organizacionais de seguranca proporcionais aos riscos, em conformidade com o artigo 46 da LGPD:
- Criptografia em transito: TLS 1.3 em todas as conexoes (HTTPS obrigatorio).
- Criptografia em repouso: banco de dados PostgreSQL com criptografia AES-256 no Supabase.
- Row Level Security (RLS): politicas no banco garantem que cada usuario so acesse seus proprios dados.
- Headers de seguranca: CSP, HSTS, X-Frame-Options, X-Content-Type-Options e Referrer-Policy configurados.
- Hashing de senhas: bcrypt com cost factor alto, senhas nunca armazenadas em texto.
- Monitoramento e logs: detecao de anomalias e tentativas de acesso suspeitas.
- Backups diarios: com retencao de 30 dias e testes periodicos de restauracao.
Em caso de incidente de seguranca que possa gerar risco ou dano relevante ao titular, comunicaremos voce e a ANPD em prazo razoavel, conforme art. 48 da LGPD.
Retencao dos dados
Os dados sao mantidos apenas pelo periodo necessario para as finalidades descritas nesta politica ou para cumprir obrigacoes legais. Os prazos tipicos sao:
- Conta ativa: enquanto sua assinatura estiver vigente.
- Documentos e historico: conforme o plano contratado (Starter 30 dias, Pro 90 dias, Enterprise ilimitado enquanto ativo).
- Dados de cadastro apos cancelamento: ate 90 dias para permitir reativacao, depois anonimizados.
- Dados fiscais e de faturamento: 5 anos, em cumprimento ao Codigo Tributario Nacional (art. 173 CTN).
- Logs de seguranca: 6 meses, para detecao de fraudes e investigacoes.
Apos expirados os prazos legais, os dados sao eliminados de forma segura ou anonimizados de modo irreversivel.
Contato do Encarregado (DPO)
Para exercer seus direitos, tirar duvidas sobre o tratamento dos seus dados ou reportar incidentes, entre em contato com nosso Encarregado pela Protecao de Dados:
Voce tambem pode apresentar reclamacao diretamente a Autoridade Nacional de Protecao de Dados (ANPD) atraves do site www.gov.br/anpd.
Atualizacoes desta politica
Esta politica pode ser atualizada periodicamente para refletir mudancas na legislacao, em nossos servicos ou em nossas praticas de privacidade. Quando houver alteracoes materiais, notificaremos voce por e-mail e/ou atraves de aviso destacado na plataforma com antecedencia minima de 15 dias.
A data da ultima atualizacao esta indicada no topo deste documento: 07 de abril de 2026.
Ao continuar utilizando a Pralvex apos as atualizacoes, voce concorda com os termos revisados. Caso nao concorde, voce pode solicitar o cancelamento da conta a qualquer momento.