Juris.One
Política de Privacidade
Última atualização: 02/07/2026
Índice
Introdução
A presente Política de Privacidade contém informações a respeito do modo como tratamos, total ou parcialmente, de forma automatizada ou não, os dados pessoais dos usuários que acessam a plataforma Juris.One. Seu objetivo é esclarecer os interessados acerca dos tipos de dados que são coletados, dos motivos da coleta e da forma como o usuário poderá atualizar, gerenciar ou excluir estas informações.
Esta Política de Privacidade foi elaborada em conformidade com a Lei Federal n. 12.965 de 23 de abril de 2014 (Marco Civil da Internet) e com a Lei Federal n. 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais — LGPD).
Esta Política de Privacidade poderá ser atualizada em decorrência de eventual atualização normativa, razão pela qual se convida o usuário a consultar periodicamente esta seção.
Uso de Dados das APIs do Google (Limited Use)
O uso, pela Juris.One, de informações recebidas das APIs do Google — incluindo Gmail, Google Calendar e Google Drive — obedece integralmente à Google API Services User Data Policy, inclusive aos requisitos de Uso Limitado (Limited Use).
Os dados obtidos por meio dessas APIs são utilizados exclusivamente para fornecer e aprimorar funcionalidades visíveis e proeminentes ao próprio usuário na interface da plataforma, mediante ação explícita deste. A Juris.One não transfere nem vende esses dados a terceiros para publicidade, marketing, formação de perfis de crédito ou qualquer finalidade estranha ao serviço contratado, e não os utiliza para criar, treinar ou melhorar modelos de inteligência artificial ou aprendizado de máquina generalizados, fundacionais ou de terceiros.
1. Direitos do Usuário
A plataforma se compromete a cumprir as normas previstas na Lei Geral de Proteção de Dados (LGPD), em respeito aos princípios de licitude, lealdade, transparência, limitação das finalidades, minimização dos dados, exatidão, limitação da conservação, integridade e confidencialidade.
O usuário da plataforma possui os seguintes direitos:
- Direito de confirmação e acesso aos dados pessoais tratados.
- Direito de retificação dos dados pessoais inexatos.
- Direito à eliminação dos dados, também chamado direito ao esquecimento.
- Direito à limitação do tratamento dos dados pessoais.
- Direito de oposição ao tratamento dos dados pessoais.
- Direito de portabilidade dos dados.
- Direito de não ser submetido a decisões exclusivamente automatizadas.
O usuário poderá exercer os seus direitos por meio de comunicação escrita enviada para o e-mail do Encarregado de Proteção de Dados contaudt123@gmail.com, com o assunto "Solicitação de Titular de Dados — Juris.One". A solicitação deve especificar nome completo ou razão social, CPF ou CNPJ, endereço de e-mail do usuário e, se for o caso, de seu representante, direito que deseja exercer, data do pedido, assinatura e documentos que possam demonstrar ou justificar o exercício do direito.
SaasOne Tecnologia da Informação LTDA
Av. Marquês de Olinda, nº 126, Sala 4º andar, Edf. Citibank
Bairro do Recife — Recife/PE, CEP 50.030-000
O usuário será informado em caso de retificação ou eliminação dos seus dados.
2. Dever de Não Fornecer Dados de Terceiros
Durante a utilização da plataforma, a fim de resguardar e proteger os direitos de terceiros, o usuário deverá fornecer somente seus dados pessoais, e não os de terceiros. Dados de clientes, partes processuais ou terceiros eventualmente mencionados em documentos jurídicos são de responsabilidade exclusiva do usuário, que declara ter autorização legal para seu tratamento.
3. Informações Coletadas
A coleta de dados dos usuários se dará em conformidade com esta Política de Privacidade e dependerá da base legal aplicável a cada tratamento, conforme descrito na seção 3.2.
3.1 Tipos de Dados Coletados
Com a finalidade de viabilizar o acesso e a prestação dos serviços da plataforma, poderão ser coletados:
- Dados de identidade (via Google OAuth): nome completo, endereço de e-mail e identificador único do Google (Google Sub).
- Credenciais OAuth de serviços Google: tokens de acesso e refresh tokens para Gmail, Google Calendar e Google Drive, criptografados em repouso com AES-256-GCM, utilizados exclusivamente mediante ação explícita do usuário.
- Conteúdo de documentos: arquivos importados do Google Drive para a base de conhecimento são convertidos em vetores semânticos (embeddings) utilizados unicamente para o recurso de busca e geração de respostas do próprio usuário. Esses vetores são isolados por organização (tenant), não são compartilhados entre usuários, não são utilizados para treinar modelos de IA e são excluídos quando o usuário desconecta o Google Drive ou solicita a exclusão de seus dados. O conteúdo original permanece no Google Drive do usuário.
- Dados de uso e sessão: registros de acesso (IP, User-Agent, horário), identificadores de sessão armazenados em formato hash, logs de interação com os agentes de IA e métricas de consumo. Estes registros não incluem o conteúdo obtido das APIs do Google e destinam-se à segurança, auditoria e operação da plataforma.
Em atendimento ao Marco Civil da Internet, os registros de acesso do usuário serão coletados e armazenados por, pelo menos, seis meses.
Outros dados não previstos expressamente poderão ser coletados desde que fornecidos com consentimento do usuário, ou quando a coleta for permitida ou imposta por lei.
3.2 Fundamento Jurídico para o Tratamento dos Dados Pessoais
O tratamento de dados pessoais pela plataforma observa as bases legais previstas na LGPD, aplicadas de forma específica a cada finalidade:
- Execução de contrato: para viabilizar o cadastro, o login autenticado e a prestação dos serviços contratados (art. 7º, V, LGPD).
- Consentimento específico e destacado: para o acesso às integrações com Gmail, Google Calendar e Google Drive. Esse consentimento é coletado de forma granular, por serviço, no fluxo de autorização OAuth do Google, no momento em que o usuário conecta cada integração — não sendo presumido pelo mero uso da plataforma. O usuário pode revogá-lo a qualquer momento, sem prejuízo da licitude do tratamento realizado antes da retirada e sem comprometer o uso das demais funcionalidades.
- Cumprimento de obrigação legal ou regulatória, exercício regular de direitos e legítimo interesse: para fins de segurança, auditoria, prevenção a fraudes e atendimento a requisições de autoridades competentes.
A retirada do consentimento poderá ser feita diretamente na plataforma, pelo e-mail contaudt123@gmail.com ou por correio enviado ao endereço da SaasOne.
O consentimento de relativamente ou absolutamente incapazes, especialmente de crianças menores de 16 anos, apenas poderá ser feito se devidamente assistidos ou representados.
3.3 Finalidades do Tratamento de Dados Pessoais
Os dados pessoais coletados têm por finalidade viabilizar o acesso autenticado, prestar os serviços de inteligência artificial jurídica, executar integrações com Google Workspace mediante solicitação do usuário, garantir a segurança e a auditoria da plataforma.
A Juris.One não utiliza dados obtidos das APIs do Google (conteúdo de e-mails, arquivos, eventos de calendário e quaisquer dados deles derivados) para criar, treinar ou melhorar modelos de inteligência artificial ou aprendizado de máquina generalizados, fundacionais ou de terceiros. O conteúdo do usuário é processado exclusivamente em tempo de execução, para gerar respostas e documentos ao próprio usuário que os solicitou, sem retenção para fins de treinamento e sem armazenamento em conjunto com modelos de IA.
Eventuais melhorias no funcionamento dos serviços baseiam-se apenas em métricas de uso da plataforma anonimizadas ou agregadas, que não contêm dados obtidos das APIs do Google. Para qualquer uso além das finalidades essenciais, o consentimento é coletado separadamente e pode ser gerenciado e removido a qualquer momento pelo titular.
3.4 Prazos de Conservação dos Dados Pessoais
Os dados pessoais serão conservados por período não superior ao exigido para cumprir os objetivos pelos quais são processados.
- Os dados serão mantidos somente pelo tempo necessário para cumprir as finalidades da coleta, inclusive obrigações legais, contratuais, de prestação de contas ou requisição de autoridades competentes.
- Os tokens OAuth e os vetores semânticos derivados de conteúdo do Google são excluídos quando o usuário desconecta a respectiva integração ou solicita a exclusão de seus dados.
- Todos os dados coletados serão excluídos dos servidores quando o usuário assim requisitar, observados os prazos e hipóteses previstos na LGPD.
- Para determinar o período adequado de retenção, são considerados quantidade, natureza e sensibilidade dos dados, riscos potenciais, finalidades do tratamento e requisitos legais aplicáveis.
Após o término do tratamento, os dados pessoais poderão ser conservados para cumprimento de obrigação legal ou regulatória, estudos por órgão de pesquisa, transferência a terceiro conforme a legislação ou uso exclusivo do controlador, desde que anonimizados.
3.5 Destinatários e Transferência dos Dados Pessoais
Os dados pessoais poderão, conforme necessidade, ser compartilhados com empresas que fornecem infraestrutura, ferramentas ou serviços essenciais à operação da plataforma, sendo repassados apenas os dados necessários ao cumprimento das finalidades:
- Google LLC — autenticação OAuth, Gmail, Google Calendar e Google Drive.
- Google Cloud Platform — hospedagem e processamento (Cloud Run, Cloud SQL).
- Google Gemini — modelos de linguagem para geração de respostas e documentos jurídicos, utilizados sem retenção de dados do usuário para treinamento de modelos.
- Langfuse — rastreabilidade e observabilidade dos agentes de IA, sem uso do conteúdo obtido das APIs do Google para treinamento de modelos.
Transferências internacionais somente serão realizadas quando houver nível adequado de proteção ou garantias por cláusulas contratuais específicas, cláusulas-padrão conforme a Resolução nº 19/2024 da ANPD, normas corporativas globais, selos, certificados ou códigos de conduta regularmente emitidos.
4. Do Tratamento dos Dados Pessoais
4.1 Responsável pelo Tratamento dos Dados
O controlador responsável pelo tratamento dos dados pessoais coletados é a SaasOne Tecnologia da Informação LTDA, operadora da plataforma Juris.One, que poderá ser contactada pelo e-mail contaudt123@gmail.com ou no endereço: Av. Marquês de Olinda, nº 126, Sala 4º andar, Edf. Citibank, bairro do Recife, Recife/PE, CEP 50.030-000.
4.2 Operador de Dados Subcontratado
A SaasOne Tecnologia da Informação LTDA possui operadores de dados que auxiliam no tratamento dos dados pessoais. Os respectivos operadores estão descritos no tópico de destinatários e transferência dos dados pessoais (seção 3.5).
4.3 Encarregado de Proteção de Dados (DPO)
Se você acredita que suas informações pessoais foram usadas de maneira incompatível com esta Política ou com suas escolhas enquanto titular destes dados, ou se tiver dúvidas, comentários ou sugestões relacionadas a esta Política, pode entrar em contato com o Encarregado de Dados.
O Encarregado de Proteção de Dados é Anthonio Araujo Junior, especialista em Direito Digital, representante da AB LAW - Advocacia, inscrita no CNPJ sob o nº 52.409.846/0001-83, contactável pelo e-mail contaudt123@gmail.com.
5. Segurança no Tratamento dos Dados Pessoais do Usuário
A plataforma se compromete a aplicar medidas técnicas e organizativas aptas a proteger dados pessoais contra acessos não autorizados e situações de destruição, perda, alteração, comunicação ou difusão.
Para garantir a segurança, são adotadas soluções que levam em consideração as técnicas adequadas, custos de aplicação, natureza, âmbito, contexto, finalidades do tratamento e riscos para os direitos e liberdades do usuário, incluindo:
- Criptografia em trânsito com TLS 1.3
- Criptografia em repouso com AES-256-GCM para credenciais OAuth
- Tokens de sessão armazenados exclusivamente em formato hash (SHA-256)
- Rotação automática de refresh tokens a cada renovação de sessão
- Controle de acesso em camadas com JWT de curta duração e refresh opaco
- Logs de auditoria imutáveis para todas as ações sensíveis
- Isolamento de dados por organização (tenant) em nível de banco de dados
Acesso humano aos dados do Google
Nenhum colaborador, contratado ou representante da Juris.One lê ou acessa o conteúdo de e-mails, arquivos ou eventos de calendário do usuário obtidos via APIs do Google, exceto nas hipóteses restritas de (i) consentimento expresso do usuário — por exemplo, suporte técnico sobre um item específico; (ii) necessidade de segurança, como investigação de abuso ou falha; ou (iii) cumprimento de obrigação legal.
Revogação de acesso
O usuário pode revogar, a qualquer momento, o acesso da Juris.One à sua conta Google em https://myaccount.google.com/permissions, além de poder desconectar as integrações diretamente na plataforma. Ao revogar, os tokens de acesso e refresh tokens correspondentes são invalidados e excluídos.
A plataforma se exime de responsabilidade por culpa exclusiva de terceiro, como ataques, ou culpa exclusiva do usuário, como no caso em que ele mesmo transfere seus dados a terceiro. A plataforma se compromete a comunicar o usuário em prazo adequado caso ocorra violação de segurança de dados pessoais que possa causar alto risco aos seus direitos e liberdades pessoais.
A plataforma se compromete a tratar os dados pessoais do usuário com confidencialidade, dentro dos limites legais.
6. Dados de Navegação (Cookies)
Cookies são pequenos arquivos de texto enviados pela plataforma ao dispositivo do usuário e armazenados com informações relacionadas à navegação. Eles podem armazenar dados sobre o dispositivo utilizado, local e horário de acesso.
Os cookies não permitem que arquivos ou informações sejam extraídos do disco rígido do usuário. Informações armazenadas em cookies que permitam identificar o usuário são consideradas dados pessoais e estão sujeitas a esta Política.
6.1 Cookies da Plataforma
Os cookies da plataforma são utilizados exclusivamente para autenticação segura, manutenção da sessão do usuário e preferências de interface. São eles:
- Cookies HttpOnly de sessão — armazenam tokens de autenticação com segurança, inacessíveis via JavaScript do navegador.
- sessionStorage — dados temporários do fluxo de autenticação OAuth (estado e PKCE verifier), apagados automaticamente ao fechar a aba.
- localStorage — preferências de interface (tema, configurações visuais), sem dados pessoais.
6.2 Cookies de Terceiros
A plataforma utiliza serviços de terceiros que podem configurar cookies nos dispositivos dos usuários para oferecer funcionalidades essenciais:
- Google LLC (autenticação OAuth e APIs do Google Workspace)
A plataforma não utiliza cookies de rastreamento, publicidade, analytics de terceiros ou redes sociais.
6.3 Gestão dos Cookies
O usuário poderá se opor ao registro de cookies pela plataforma, desativando esta opção no próprio navegador ou aparelho. A desativação de cookies essenciais pode afetar a disponibilidade de ferramentas e funcionalidades da plataforma, incluindo a autenticação.
7. Reclamação a uma Autoridade de Controle
Sem prejuízo de qualquer outra via administrativa ou judicial, todos os titulares de dados têm direito a apresentar reclamação a uma autoridade de controle. A reclamação poderá ser feita à Autoridade Nacional de Proteção de Dados (ANPD).
8. Das Alterações
A presente versão desta Política de Privacidade foi atualizada pela última vez em 02/07/2026.
O Proprietário se reserva o direito de modificar, a qualquer momento, a plataforma e as presentes normas, especialmente para adaptá-las às evoluções da Juris.One, seja pela disponibilização de novas funcionalidades, seja pela supressão ou modificação das já existentes.
Não obstante o disposto acima, qualquer alteração material na forma como a Juris.One acessa, utiliza, armazena ou compartilha dados obtidos das APIs do Google será comunicada previamente ao usuário, que será solicitado a consentir com a política atualizada antes que os dados sejam usados de maneira nova ou para finalidade distinta.
Ao utilizar o serviço após eventuais modificações, o usuário demonstra sua concordância com as novas normas. Caso discorde de alguma modificação, deverá pedir o cancelamento de sua conta e apresentar sua ressalva ao atendimento, se assim desejar.
9. Unidade Juris.One
A Juris.One é desenvolvida e operada pela SaasOne Tecnologia da Informação LTDA, com base localizada em Recife. Os usuários podem exercer seus direitos, conforme o tópico Direitos do Usuário, enviando comunicado ao endereço:
SaasOne Tecnologia da Informação LTDA
Av. Marquês de Olinda, nº 126, Sala 4º andar, Edf. Citibank
Bairro do Recife — Recife/PE, CEP 50.030-000
Após a entrega dos documentos de reclamação, o gerente de recepção deverá encaminhar o documento para o e-mail contaudt123@gmail.com.
10. Do Direito Aplicável e do Foro
Para a solução das controvérsias decorrentes do presente instrumento, será aplicado integralmente o Direito brasileiro.
Os eventuais litígios deverão ser apresentados no foro da comarca de Recife/PE, em que se encontra a sede do Proprietário da plataforma Juris.One.