O Custodio Legal respeita os dados pessoais e as informações fornecidos por seus clientes atuais, passados e potenciais. Esta Política de Proteção de Dados Pessoais estabelece as finalidades, as medidas e os procedimentos aplicáveis às nossas bases de dados, bem como os mecanismos à disposição dos titulares dos dados para que conheçam, atualizem, retifiquem, eliminem os dados fornecidos ou revoguem a autorização concedida com a aceitação desta política, em conformidade com a Ley Estatutaria 1581 de 2012 e o Decreto 1377 de 2013 da Colômbia, com a Ley Orgánica de Protección de Datos Personales (LOPDP) e seu Decreto Ejecutivo 904 do Equador, com a Ley núm. 172-13 da República Dominicana, com a Ley N° 8968 de Protección de la Persona frente al Tratamiento de sus Datos Personales e seu Regulamento (Decreto Ejecutivo N° 37554-JP) da Costa Rica e com a Ley N° 18.331 de Protección de Datos Personales y Acción de «Habeas Data», alterada pela Ley N° 19.670, do Uruguai, e com a Ley 25.326 de Protección de los Datos Personales e seu Decreto reglamentario 1558/2001 da Argentina, e com a Lei nº 13.709, de 14 de agosto de 2018 — Lei Geral de Proteção de Dados Pessoais (LGPD) do Brasil, os sete países em que oferecemos o serviço.

## 1. Controlador e operador do tratamento {#section1}

O Custodio Legal, identificado com o NIT 1057602936, com domicílio na Carrera 17 #2-81, Sogamoso, Boyacá, Colômbia, presta o serviço. Você pode nos contatar em support@custodio.legal ou pelo telefone +57 333 431 8597; a área que atende consultas e reclamações é a Área de Proteção de Dados Pessoais, nesse mesmo endereço de correio eletrônico.

Esta política distingue duas situações, porque a lei lhe dá um interlocutor diferente em cada uma:

- (i) Quando você usa a plataforma —você se cadastra, pertence a um escritório, trabalha nela—, o Custodio Legal é o **controlador** do tratamento dos seus dados pessoais: decide para que eles são tratados e responde perante você por eles.
- (ii) Quando os seus dados pessoais aparecem em um caso que um escritório gerencia por meio da plataforma —como cliente, parte contrária ou interessado em um processo—, o **controlador é esse escritório**, que decidiu tratá-los e devia ter obtido a autorização que a lei exige, e o Custodio Legal atua como **operador**: trata esses dados por conta do escritório, sob o contrato de serviço e as suas instruções, e não decide sobre eles por conta própria. Se você nos escrever para exercer um direito sobre dados que estão em um caso, encaminhamos o seu pedido ao escritório controlador dentro dos dois dias úteis seguintes, informamos a você que assim fizemos e lhe damos os dados de contato dele para que possa se dirigir diretamente a ele.

Os dados coletados serão tratados de maneira legal, lícita, confidencial e segura, respeitando os princípios de finalidade, liberdade, veracidade, transparência, acesso restrito, segurança e confidencialidade.

## 2. Finalidade do tratamento {#section2}

O tratamento de dados pessoais tem as seguintes finalidades:

- a) Prestação dos serviços de gestão jurídica e administrativa contratados.
- b) Gerenciar a relação contratual com clientes, advogados e colaboradores.
- c) Enviar comunicações relacionadas ao serviço, atualizações e notificações legais.
- d) Gestão de faturamento, cobrança e contabilidade.
- e) Realizar pesquisas de satisfação e de melhoria do serviço.
- f) Cumprir obrigações legais e requerimentos de autoridades competentes.
- g) Prevenir fraudes e garantir a segurança da plataforma.
- h) Atender a consulta pontual de um processo judicial público que nos pede uma pessoa **sem conta**, nos países onde o Serviço oferecer essa consulta.

Os e-mails que enviamos a você são de duas classes, e o que as separa é o fundamento de cada uma:

- **E-mails do serviço.** Informam o estado da sua própria conta —que o seu endereço de e-mail está sem confirmar, que você ainda não criou o seu primeiro caso, que um caso seu não tem vigilância judicial ativa— e ensinam você a usar o que contratou, inclusive o que a Inteligência Artificial descrita na Seção 14 faz e o que não faz. Apoiam-se na relação contratual e nas finalidades a), b), c) e e) desta seção, e não dependem de nenhuma autorização de publicidade. São os da colocação em marcha da sua conta: os primeiros lembram você de confirmar o seu endereço, nas horas seguintes ao seu cadastro, e os demais são enviados ao longo dos quinze (15) dias seguintes a essa confirmação. Cada um deles leva o seu link de descadastramento.
- **E-mails promocionais.** Oferecem a você um plano superior, um desconto ou uma funcionalidade que você não contratou, ou contam novidades do produto. São publicidade e só saem se você marcou a caixa opcional da Seção 4.

Nenhum e-mail do serviço oferece a você um plano, um desconto nem uma funcionalidade que você não tenha contratado: no momento em que uma mensagem o fizesse, ela seria promocional e pediria essa caixa.

**A consulta de um processo sem conta.** Esta política descreve essa consulta **antes** de o site ligá-la, e é de propósito: preferimos dizer a você o que faremos com os seus dados antes de tratá-los, e não depois. Quando a consulta estiver disponível —começa pelo Uruguai e pela Costa Rica, e cada país a oferece só se o anexo desse país o disser—, é assim que funciona:

- **O que tratamos.** O número do processo que você digita, o país que você escolhe e o seu endereço IP. O endereço IP é usado **somente** para limitar quantas consultas saem de um mesmo lugar; não para identificar você, não para reconhecer você se voltar e não para construir um perfil seu.
- **Uma verificação antiabuso antes de consultar.** Para que um programa automático não esgote esta consulta gratuita, antes de perguntar ao portal verificamos que quem consulta é uma pessoa. Essa verificação é feita pela **Cloudflare**, que já é a rede por onde passa todo o tráfego deste site e consta da nossa [lista de suboperadores](/subprocessors). Para fazê-la, o seu navegador comunica-se diretamente com a Cloudflare, que trata — segundo o que a Cloudflare publica na sua política de privacidade do Turnstile, consultada em 19 de setembro de 2026 — o seu endereço IP, a impressão digital técnica da sua conexão cifrada, a identificação do seu navegador e a chave pública deste site; a Cloudflare declara que **não consegue identificar diretamente uma pessoa** a partir desses sinais. Nós recebemos de volta uma única coisa: se a verificação foi superada ou não. **Não enviamos à Cloudflare o número que você consultou**, nem nenhum outro dado da consulta. Essa verificação **não escreve nenhum cookie**, segundo o que a Cloudflare publica e a configuração com a qual a temos ativada; não verificamos se ela usa algum outro armazenamento do navegador, e por isso não afirmamos que não use.
- **O que não pedimos a você.** Nem o seu nome, nem o seu e-mail, nem o seu documento, nem uma conta. A consulta é **por número de processo e nunca por nome de pessoa**: não há como perguntar a este site quem tem processos. Tampouco escrevemos nenhum cookie novo para esta consulta; os cookies que o site usa são os que a [Política de cookies](/cookies) declara, e nenhum deles guarda o que você consultou.
- **Com que base.** Quem a diz é [o anexo do seu país](#annex): é a norma desse país que permite —e sob qual condição— tratar sem o seu consentimento um dado que um poder judiciário já publica. Esta consulta não é oferecida em um país cujo anexo não a sustente.
- **O que guardamos, e por quanto tempo.** A consulta é escrita em uma linha efêmera que vive no máximo **duas (2) horas**, e uma varredura automática a apaga no vencimento. Essa linha não leva nenhum dado que identifique você: nem quem perguntou, nem de onde. Do que o portal responde conserva-se **menos do que o portal publica**: as partes vão **mascaradas** e guarda-se apenas **a última movimentação**, não o histórico.
- **Sem Inteligência Artificial.** Nada do que você consulta é enviado ao provedor de geração de texto da Seção 14, nem a nenhum outro provedor de Inteligência Artificial. A consulta não é resumida, não é analisada e não treina nada.
- **Os dados das partes não são seus nem nossos.** Quem decide publicá-los é o poder judiciário que conduz o processo. Nós não os republicamos como estão: nós os mascaramos, e não os conservamos além dessas duas horas.

## 3. Direitos dos titulares {#section3}

Como titular dos seus dados pessoais, você tem os seguintes direitos, que pode exercer de forma gratuita e a qualquer momento:

- (i) ACESSO: Conhecer quais dados pessoais seus tratamos, a finalidade do tratamento e com quem os compartilhamos.
- (ii) RETIFICAÇÃO: Atualizar e corrigir dados parciais, inexatos, incompletos ou desatualizados.
- (iii) CANCELAMENTO/ELIMINAÇÃO (Habeas Data): Solicitar a eliminação dos seus dados quando não forem necessários para a finalidade que justificou o seu tratamento, ou quando você tiver revogado o seu consentimento, sujeito a obrigações legais de conservação.
- (iv) OPOSIÇÃO: Opor-se ao tratamento dos seus dados para finalidades de marketing, elaboração de perfis ou decisões automatizadas.
- (v) PORTABILIDADE (LOPDP Ecuador, Art. 17; LGPD Brasil, art. 18, V, «de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial»): Baixar em 'Minha conta > Sua privacidade' uma cópia estruturada e de leitura automatizada dos dados da sua conta -as suas informações pessoais, o histórico das suas autorizações e o registro das suas próprias ações na plataforma-. Esse download automático não inclui hoje os casos nem os documentos que o seu escritório gerencia sobre você; para acessar essas informações, apresente uma solicitação de acesso pelos canais da Seção 7. Se os seus dados constarem de um caso e você não for usuário da plataforma, aplica-se o disposto na Seção 1 (ii): o controlador é o escritório, e nós lhe encaminhamos o seu pedido.
- (vi) Apresentar reclamações perante a autoridade de controle do seu país, nos países em que exista uma. Qual é ela, como se escreve a ela e o que ela exige de você antes de recorrer a ela é o que declara [o anexo do seu país](#annex), que diz também se o seu país não criou nenhuma e que via lhe resta então.
- (vii) Revogar o consentimento a qualquer momento, sem que isso afete a licitude do tratamento anterior à revogação.

## 4. Autorização e consentimento {#section4}

O tratamento de dados pessoais requer o consentimento livre, prévio, expresso e informado do titular. Ao se cadastrar na plataforma e aceitar esta política, você declara que:

- (i) Os dados fornecidos são verídicos e exatos.
- (ii) Você tem a capacidade e a autoridade legal para autorizar o seu tratamento.
- (iii) Você compreende as finalidades do tratamento.
- (iv) Você foi informado dos seus direitos como titular.

A autorização pode ser revogada a qualquer momento seguindo o procedimento estabelecido nesta política.

A autorização para receber **e-mails promocionais** é uma caixa **separada, opcional e desmarcada**: o silêncio e a inação não valem como um sim, e não marcá-la não limita nenhuma função da plataforma para você. O que você decide com ela são as mensagens promocionais descritas na Seção 2; os e-mails do serviço dessa mesma seção não dependem dela, porque se apoiam na relação contratual. Você pode retirá-la quando quiser pelo link de descadastramento que levam os e-mails promocionais e os do serviço de colocação em marcha descritos na Seção 2, ou em «Minha conta > Sua privacidade», e o descadastramento vale desde o momento em que o recebemos.

## 5. Segurança da informação {#section5}

Implementamos medidas de segurança técnicas, administrativas e organizacionais para proteger os seus dados:

- (i) Criptografia AES-256-GCM dos dados mais sensíveis que guardamos: número de documento, endereço e telefone; descrição, objetivo e notas internas dos casos; e o conteúdo das suas conversas com o assistente de inteligência artificial.
- (ii) Transmissão criptografada por meio de TLS.
- (iii) Controle de acesso baseado em papéis (RBAC).
- (iv) Registros de auditoria das ações relevantes sobre os seus dados, conservados durante o prazo que a Seção 11 declara.
- (v) Backups da base de dados na infraestrutura do fornecedor de hospedagem descrito na Seção 10.
- (vi) Vigilância de padrões de acesso indevido, como rajadas de tentativas de login malsucedidas ou downloads incomuns de informação.

Essas medidas respondem ao que exigem a Ley 1581 de 2012, a LOPDP, o artigo 5, numeral 5, e o artigo 13, numeral 2, da Ley núm. 172-13 da República Dominicana, o artigo 10 da Ley N° 8968 da Costa Rica —que manda adotar «las medidas de índole técnica y de organización necesarias para garantizar la seguridad de los datos de carácter personal»— e o artigo 12 da Ley N° 18.331 do Uruguai, na redação que lhe deu o artigo 39 da Ley N° 19.670 —que obriga o controlador e o operador a adotar «privacidad desde el diseño, privacidad por defecto, evaluación de impacto a la protección de datos, entre otras» e a demonstrar a sua efetiva implementação—, o artigo 9 da Ley 25.326 da Argentina —que obriga a adotar «las medidas técnicas y organizativas que resulten necesarias para garantizar la seguridad y confidencialidad de los datos personales»—, que o artigo 25, inciso b), do Decreto 1558/2001 torna exigível também do operador, e o art. 46 da Lei nº 13.709/2018 (LGPD) do Brasil —que manda os «agentes de tratamento» adotarem «medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito»—, que alcança também o operador porque o art. 5º, IX dessa mesma lei define «agentes de tratamento» como «o controlador e o operador», e as boas práticas do setor.

Se detectarmos um incidente de segurança que coloque em risco os seus dados pessoais, nós o notificamos sem demora injustificada e avisamos a autoridade de controle do seu país, nos países em que exista uma perante a qual apresentá-lo. A que autoridade avisamos, em que prazo, em que prazo avisamos você, e se esse prazo é fixado por uma norma ou adotado por nós por decisão própria, é o que declara [o anexo do seu país](#annex).

## 6. Canal de atendimento (Habeas Data) {#section6}

Para exercer os seus direitos como titular de dados, você pode nos contatar por meio de:

- (i) Correio eletrônico: support@custodio.legal
- (ii) Através da sua conta em 'Minha conta > Sua privacidade'.

Que trâmites a sua lei distingue, em quantos dias respondemos cada um, a partir de quando eles são contados e que prorrogação admitem é o que declara [o anexo do seu país](#annex), cada prazo com a norma que o fixa ou com a advertência de que ele é nosso e não da lei.

Enquanto processamos uma reclamação, o registro correspondente fica marcado como «reclamação em trâmite» dentro dos dois dias úteis seguintes, para que ninguém o trate como se não estivesse questionado. Se a sua reclamação estiver incompleta, dizemos isso a você dentro dos cinco (5) dias úteis seguintes para que a complete; se passarem dois meses sem que você responda, entendemos que você desistiu, e pode apresentá-la novamente quando quiser. Essas três coisas fazemos igual nos sete países.

## 7. Como exercer os seus direitos (ARCO) {#section7}

Você pode exercer os seus direitos de Acesso, Retificação, Cancelamento e Oposição diretamente da sua conta em 'Minha conta > Sua privacidade'. Você também pode enviar uma solicitação por escrito para support@custodio.legal indicando:

- (i) O seu nome completo e documento de identidade.
- (ii) Descrição dos fatos e do pedido.
- (iii) Endereço físico ou eletrônico para notificações.
- (iv) Documentos comprobatórios, se for o caso.

## 8. Dados pessoais sensíveis e dados de menores de idade {#section8}

O Custodio Legal pode tratar dados pessoais sensíveis unicamente quando for estritamente necessário para a prestação do serviço jurídico e com a sua autorização expressa. Os dados sensíveis incluem aqueles que revelam origem racial ou étnica, orientação política, convicções religiosas, filiação sindical, dados de saúde, vida sexual e dados biométricos. Esses dados receberão proteção reforçada.

Um processo judicial pode conter dados sensíveis e também dados de crianças e adolescentes. O Custodio Legal não lhe pede esses dados nem os coleta por conta própria: eles chegam à plataforma dentro do processo que o escritório gerencia, e é o escritório —como controlador— quem deve ter obtido a autorização que a lei exige para tratá-los. Você não é obrigado a autorizar o tratamento de dados sensíveis e ninguém pode condicionar um serviço a que você o faça; os dados de menores só podem ser tratados respeitando o seu melhor interesse e os seus direitos fundamentais, e quem exerce os seus direitos é o seu representante legal. Nós os tratamos com as mesmas medidas de segurança da Seção 5, sem usá-los para nenhuma finalidade diferente da gestão do caso em que constam.

## 9. Transferência internacional de dados {#section9}

Os seus dados podem ser transferidos e processados em terceiros países. Nos Estados Unidos estão o nosso fornecedor de hospedagem e infraestrutura, o de correio eletrônico transacional, o de gateway de pagamentos, o de monitoramento técnico, o de rede e proteção do site e da aplicação, e o fornecedor das representações vetoriais (embeddings), todos descritos na Seção 10, e também o Google, que não é operador e sim controlador independente, e de quem trata a Seção 15. Nos Países Baixos está domiciliado o fornecedor de geração de texto por Inteligência Artificial descrito nas Seções 10 e 14, que declara executar a inferência em centros de dados localizados na União Europeia, em Israel ou nos Estados Unidos conforme o modelo.

Esses destinos são os mesmos para os titulares de todos os países em que oferecemos o Serviço. O que muda com o seu país é **a salvaguarda que respalda cada envio**: se a sua lei reconhece países com nível adequado de proteção e quais são, se o envio a um operador conta ou não como transferência, e que artigo permite aquela que efetivamente o é. Isso é o que declara [o anexo do seu país](#annex), com a norma que o sustenta, na sua seção de transferência internacional.

Duas coisas valem igual nos sete países, e por isso estão aqui e não em um anexo: ao aceitar esta política você concede o seu consentimento expresso e informado para a transferência, com conhecimento de qual é o destino e de que salvaguarda a respalda; e a Seção 14 (iii) diz, fornecedor por fornecedor, que garantia está efetivamente escrita e qual não está.

## 10. Operadores do tratamento {#section10}

Para a prestação dos nossos serviços, compartilhamos dados com terceiros operadores do tratamento que atuam sob as nossas instruções. A lista completa, com o que cada um recebe, a salvaguarda com que viaja cada envio e a retenção que cada um publica, é publicada à parte e revisada ao menos uma vez por ano: é a nossa [lista de suboperadores](/subprocessors), e os que esta seção enumera são os mesmos. Cada um incorpora aos seus termos de serviço um acordo de tratamento de dados que aceitamos ao contratá-lo e que o obriga a tratar os seus dados por nossa conta e não para fins próprios. Nem todos os terceiros com quem trocamos dados são operadores: o Google não é, e por isso não está nesta lista e sim na Seção 15.

- (i) Railway (Estados Unidos) - Hospedagem da plataforma: os servidores, a base de dados, a fila de tarefas e os seus backups. É o operador que hospeda todos os dados que a plataforma guarda.
- (ii) Resend (Estados Unidos) - Envio de correio eletrônico transacional: recebe o seu endereço de correio e o conteúdo dos avisos.
- (iii) Polar.sh (Estados Unidos) - Gateway de pagamentos e faturamento: recebe o correio de contato e o nome do escritório.
- (iv) Nebius B.V., sociedade neerlandesa domiciliada em Schiphol Boulevard 165, 1118 BG Schiphol, Países Baixos, que opera o serviço Nebius Token Factory - Geração de texto com o modelo GLM-5.3-Flash para as funções de Inteligência Artificial: redação de documentos, perguntas com citações sobre os seus documentos, e a extração de fatos e a reavaliação do caso que correm sem clique conforme a Seção 14 (viii). Os termos desse serviço são regidos pela lei dos Países Baixos e as suas controvérsias são submetidas aos tribunais de Amsterdã. O fornecedor declara executar a inferência em centros de dados localizados na União Europeia, em Israel ou nos Estados Unidos conforme o modelo, indica no seu catálogo o país de cada um e publica a lista dos suboperadores que designa.
- (v) Voyage AI (Estados Unidos) - Geração das representações vetoriais (embeddings) do texto dos seus documentos, que tornam possível a busca semântica da função de perguntas com citações (Q&A).
- (vi) Fornecedores alternativos de geração de texto, registrados na plataforma e sem tráfego hoje: Anthropic (Estados Unidos) e JINGSHENG HENGXING TECHNOLOGY PTE. LTD., domiciliada em 10 Anson Road #26-03, Singapura, que opera o serviço z.ai. Nenhum dos dois recebe dados seus: a plataforma mantém a sua conexão configurada para poder voltar a eles se o fornecedor da letra (iv) deixar de estar disponível. Ativar um deles mudaria o operador e a jurisdição da transferência, de modo que não faríamos isso sem elevar a versão desta política e lhe pedir uma autorização nova, conforme a Seção 12.
- (vii) Sentry (Estados Unidos) - Monitoramento técnico de erros: recebe a rota onde ocorreu o erro e o seu identificador interno de usuário; antes de enviar cada evento eliminamos o seu correio, o seu nome e o seu endereço IP.
- (viii) Cloudflare (Estados Unidos) - Rede de entrega e proteção do site e da aplicação: todo o tráfego entre o seu navegador e nós passa pela sua rede, de modo que ela processa em trânsito o endereço IP e os metadados de cada conexão; controla, além disso, o acesso à nossa documentação interna.

Não afirmamos ter negociado com nenhum deles cláusulas diferentes das que os seus próprios termos incorporam, nem ter um contrato assinado à parte, nem que tenham certificações de segurança que tenhamos auditado: a Seção 14 (iii) diz exatamente o que está escrito para os fornecedores de Inteligência Artificial. Não conservamos o arquivo original que você carrega em um caso: ele é processado de forma transitória para extrair o seu conteúdo e depois é apagado. O que guardamos é o texto extraído, para que o caso possa ser pesquisado e consultado; o arquivo em si nunca é compartilhado com esses operadores. O reconhecimento óptico de caracteres (OCR) desse texto ocorre em um serviço próprio, dentro da nossa própria infraestrutura, e não sai para nenhum fornecedor externo.

O provedor de um assistente externo que o seu escritório conectar pelo protocolo MCP, se conectar algum, não figura nesta lista nem na de suboperadores: não trata dados por nossa conta nem sob as nossas instruções. A Seção 16 diz quem o escolhe e quem responde por ele.

## 11. Conservação e eliminação de dados {#section11}

Conservamos os seus dados pessoais enquanto existir uma relação com o escritório que lhe presta o serviço e enquanto subsistirem as obrigações legais e contratuais que justificam conservá-los. Não eliminamos dados automaticamente pelo decurso do tempo: eles são eliminados ou anonimizados quando cabível, por exemplo ao aprovar uma solicitação de cancelamento sua (Seção 3, Habeas Data). Quando a conta do seu escritório termina, eliminamos ou anonimizamos os dados que a plataforma guarda desse escritório dentro dos noventa (90) dias seguintes à terminação, salvo obrigação legal de conservação. Há uma exceção deliberada: os registros da sua autorização, de auditoria e das suas próprias solicitações ARCO sobrevivem a essa eliminação, mesmo depois de o restante dos seus dados ser anonimizado, porque são a prova de que cumprimos esta política. Não os conservamos indefinidamente nem porque nós assim decidamos: quanto tempo cada um é conservado, e a norma que o obriga ou o limita, é o que diz [o anexo do seu país](#annex) na sua seção «Conservação após o término», que é o texto que rege sobre esta Seção.

**A consulta de um processo sem conta é conservada à parte, e quase nada.** A linha efêmera que a Seção 2 descreve não espera nenhuma terminação nem nenhuma solicitação sua: vive no máximo duas (2) horas e uma varredura automática a apaga no vencimento. Não leva nenhum identificador de quem perguntou, de modo que não resta nada a anonimizar depois.

## 12. Vigência e modificações {#section12}

A versão vigente desta política é a 0.0.24, em vigor desde 22 de setembro de 2026. A versão 0.0.24 acrescenta a Seção 16, que descreve o canal pelo qual o seu escritório pode conectar ao Custodio Legal um assistente de Inteligência Artificial externo mediante o protocolo MCP: quem o autoriza e como, quais dados saem em direção a esse assistente e em que momento, que o provedor do assistente não é operador nosso e que o Custodio Legal não é responsável pelo tratamento que esse provedor realizar, o que nós conservamos de cada conexão e como ela é revogada; e acrescenta à Seção 10 que esse provedor não figura na sua lista. O canal já existia e era regulado pela Seção 22 dos Termos de Serviço; esta política não o dizia. Como a mudança diz a quem os seus dados podem chegar, **pedimos a você uma autorização nova** sobre este texto, pelo mesmo critério com que a 0.0.7 a pediu ao descrever o Google como controlador independente, e o seu registro de autorização anterior é conservado intacto como prova do que você autorizou naquele momento. Substitui a versão 0.0.23, que vigorou desde 19 de setembro de 2026. A versão 0.0.23 detalha na Seção 2, dentro da consulta de um processo sem conta que a 0.0.22 acabara de descrever, que **antes** de perguntar ao portal é feita uma verificação antiabuso, e diz quem a faz e o que ela trata: é feita pela Cloudflare —que já era, e desde antes desta versão, a rede por onde passa todo o tráfego deste site e já constava da lista de suboperadores—, o seu navegador comunica-se diretamente com ela, e ela trata para essa checagem o seu endereço IP, a impressão digital técnica da sua conexão cifrada, a identificação do seu navegador e a chave pública deste site, sinais a partir dos quais a Cloudflare declara que não consegue identificar diretamente uma pessoa. Também diz o que **não** ocorre: não lhe enviamos o número que você consultou nem nenhum outro dado da consulta, e essa verificação não escreve nenhum cookie. O que não verificamos —se ela usa algum outro armazenamento do navegador— fica dito como não verificado, em vez de afirmado. **Essa finalidade não trata dados de um titular cadastrado**: quem consulta não tem conta, e nenhum dos dados que você nos deu entra nela. Não muda quem trata os seus dados, nem onde, nem com que base, nem para quê, nem nenhum prazo seu. **Por isso não pedimos a você uma autorização nova** e a que você deu sobre a 0.0.22 —ou sobre a 0.0.21, a 0.0.20, a 0.0.19, a 0.0.18 ou a 0.0.17— segue cobrindo este texto, com o seu registro intacto. Substitui a versão 0.0.22, que vigorou desde 19 de setembro de 2026. A versão 0.0.22 descreve na Seção 2 uma finalidade nova —a consulta pontual de um processo judicial público que nos pede uma pessoa **sem conta**— e diz o que nela se trata: o número do processo que essa pessoa digita, o país que ela escolhe e o seu endereço IP, este último somente para limitar quantas consultas saem de um mesmo lugar. A base de legitimação dessa consulta é declarada pelo anexo de cada país, que é onde vive a norma que a sustenta; a Seção 11 precisa que a linha que a consulta escreve vive no máximo duas (2) horas e é apagada por uma varredura automática, e a Seção 14 acrescenta que dessa consulta não sai nada para nenhum provedor de Inteligência Artificial. Esta versão é publicada **antes** de a consulta ser ligada, e não depois. **Essa finalidade não trata dados de um titular cadastrado**: quem consulta não tem conta, e nenhum dos dados que você nos deu entra nela. Não muda quem trata os seus dados, nem onde, nem com que base, nem para quê, nem nenhum prazo seu. **Por isso não pedimos a você uma autorização nova** e a que você deu sobre a 0.0.21 —ou sobre a 0.0.20, a 0.0.19, a 0.0.18 ou a 0.0.17— segue cobrindo este texto, com o seu registro intacto. Substitui a versão 0.0.21, que vigorou desde 18 de setembro de 2026. A versão 0.0.21 escreve na Seção 2 a distinção entre os **e-mails do serviço** —os que informam o estado da sua própria conta e ensinam você a usar o que contratou, na colocação em marcha da sua conta— e os **e-mails promocionais**, e detalha na Seção 4 que a caixa que autoriza estes últimos é separada, opcional e desmarcada, que não marcá-la não limita nenhuma função para você, e que uns e outros levam link de descadastramento. Não se acrescenta nenhum tratamento, e não muda quem trata os seus dados, nem onde, nem com que base, nem para quê, nem nenhum prazo: as finalidades a), b), c) e e) da Seção 2 são as mesmas que já estavam, e o que muda é que o texto diz qual delas sustenta cada classe de e-mail. **Por isso não pedimos a você uma autorização nova** e a que você deu sobre a 0.0.20 —ou sobre a 0.0.19, a 0.0.18 ou a 0.0.17— segue cobrindo este texto, com o seu registro intacto. Substitui a versão 0.0.20, que vigorou desde 16 de setembro de 2026. A versão 0.0.20 detalha na Seção 14 (ii) o que as perguntas com citações e a redação de documentos enviam ao fornecedor de geração de texto, e o detalha somente sobre o caso em que você trabalha: o seu registro, o seu estado, a sua linha do tempo, os seus itens de atenção, os fatos extraídos com o fragmento que os sustenta, os metadados dos seus documentos, as correções que o seu escritório aprovou nesse mesmo caso e as entradas da memória do seu escritório escritas à mão ou nascidas nele. São dados do mesmo caso, vão ao mesmo fornecedor e a reavaliação do literal (viii) já os tratava. Não se acrescenta nenhum tratamento, e não muda quem trata os seus dados, nem onde, nem com que base, nem para quê, nem nenhum prazo; e continua sendo verdade que nenhuma função envia dados de outro caso. **Por isso não pedimos a você uma autorização nova** e a que você deu sobre a 0.0.19 —ou sobre a 0.0.18 ou a 0.0.17— continua cobrindo este texto, com o seu registro intacto. Substitui a versão 0.0.19, que vigorou desde 16 de setembro de 2026. A versão 0.0.19 deixa de enumerar entre as funções de Inteligência Artificial o resumo de caso e de serviço e a análise profunda, que a plataforma já não executa. Faz isso na Seção 10 (iv) e na Seção 14 —o seu cabeçalho e os seus literais (i), (ii) e (viii)—, e o que fica nomeado é o que corre: a redação de documentos e as perguntas com citações, que você inicia, e a indexação, a extração de fatos e a reavaliação do caso, que correm sem clique e que o literal (viii) já descrevia. Não se acrescenta nenhum tratamento, e não muda quem trata os seus dados, nem onde, nem com que base, nem para quê, nem nenhum prazo: o que muda é que o texto deixa de descrever duas funções que não existem. **Por isso não pedimos a você uma autorização nova** e a que você deu sobre a 0.0.18 —ou sobre a 0.0.17— continua cobrindo este texto, com o seu registro intacto. Substitui a versão 0.0.18, que vigorou desde 16 de setembro de 2026. A versão 0.0.18 corrige duas frases que o próprio texto desmentia. A primeira vive na Seção 13: dizia que desta política publicamos também uma tradução para o inglês, quando desde 16 de setembro de 2026 publicamos além disso uma para o português; a cláusula nomeia agora as duas e continua prevalecendo a versão em espanhol. A segunda vive na Seção 5 (iv): dizia que os registros de auditoria «não são eliminados», que é exatamente o que a 0.0.12 retirou da Seção 11 ao atar essa conservação ao prazo que o anexo do seu país declara; agora remete a esse prazo, como a Seção 11. Não muda quem trata os seus dados, nem onde, nem para quê, nem nenhum prazo: o que muda é que o texto deixa de dizer duas coisas distintas sobre a mesma conservação. **Por isso não pedimos a você uma autorização nova** e a que você deu sobre a 0.0.17 —horas antes— continua cobrindo este texto, com o seu registro intacto. Substitui a versão 0.0.17, que vigorou desde 16 de setembro de 2026. A versão 0.0.17 acrescenta o Brasil: o serviço é oferecido agora em sete países e esta política nomeia também a Lei nº 13.709, de 14 de agosto de 2018 — Lei Geral de Proteção de Dados Pessoais (LGPD)—, com o anexo brasileiro que diz o que ela significa para você: a ANPD como autoridade de controle, que é agência reguladora desde a Lei nº 15.352, de 25 de fevereiro de 2026; os quinze (15) dias corridos em que atendemos os seus direitos, com a confirmação e o acesso em formato simplificado imediatos do art. 19, I; os três (3) dias úteis do aviso de incidentes da Resolução CD/ANPD nº 15/2024 e as vinte e quatro (24) horas em que nos comprometemos a avisar você; e a transferência internacional amparada nas cláusulas-padrão contratuais do Anexo II da Resolução CD/ANPD nº 19/2024, adotadas integralmente e sem alteração, com foro brasileiro. Nomeia também o art. 46 dessa lei entre as normas de que saem as medidas de segurança da Seção 5, acrescenta a portabilidade do art. 18, V ao direito (v) da Seção 3 e corrige para sete as duas linhas que contavam seis países. Não muda quem trata os seus dados, nem onde, nem para quê, nem prazo algum dos demais países: o que muda é a lista de leis que a regem. Ainda assim pedimos a você uma autorização nova sobre este texto, pelo mesmo critério com que a 0.0.15 a pediu ao acrescentar a Argentina e a 0.0.14 ao acrescentar o Uruguai. Substitui a versão 0.0.16, que vigorou desde 13 de setembro de 2026. A versão 0.0.16 muda como se identifica o controlador do tratamento na Seção 1: onde antes se lia que «Custodio Legal es el nombre comercial bajo el cual» uma pessoa natural presta o serviço, agora o controlador é o **Custodio Legal**, identificado com o mesmo NIT 1057602936 e com o mesmo domicílio na Carrera 17 #2-81, Sogamoso, Boyacá, Colômbia. O número de identificação, o endereço, o telefone e o correio de contato são os mesmos, e a área que atende as suas consultas e reclamações continua sendo a Área de Proteção de Dados Pessoais. Não muda quem trata os seus dados, nem onde, nem para quê, nem nenhum prazo, nem nenhum operador. Ainda assim lhe pedimos uma autorização nova sobre este texto, porque a identificação do controlador é parte do que você autoriza —é perante quem você exerce os seus direitos— e a plataforma prefere voltar a perguntar em vez de dar por boa uma autorização dada sobre outra redação; o seu registro de autorização anterior é conservado intacto como prova do que você autorizou então. Substitui a versão 0.0.15, que vigorou desde 13 de setembro de 2026. A versão 0.0.15 acrescenta a Argentina: o serviço é oferecido agora em seis países e esta política nomeia também a Ley 25.326 de Protección de los Datos Personales e seu Decreto reglamentario 1558/2001, com o anexo argentino que diz o que eles significam para você —a AAIP como autoridade de controle, a inscrição da base no Registro Nacional de Bases de Datos, os dez dias corridos do acesso e os cinco úteis da retificação, da eliminação e do bloqueio, e por que esse regime não tem oposição, nem portabilidade, nem encarregado de proteção de dados, nem dever legal de notificar um incidente de segurança—. Também nomeia o artigo 9 dessa lei entre as normas de que saem as medidas de segurança da Seção 5, com o artigo 25, inciso b), do Decreto 1558/2001 que o estende ao operador, e corrige para seis as duas linhas que contavam cinco países. Não muda quem trata os seus dados, nem onde, nem para quê, nem nenhum prazo dos demais países: o que muda é a lista de leis que a regem. Ainda assim lhe pedimos uma autorização nova sobre este texto, pelo mesmo critério com que a 0.0.14 a pediu ao acrescentar o Uruguai e a 0.0.9 ao acrescentar a Costa Rica. Substitui a versão 0.0.14, que vigorou desde 12 de setembro de 2026. A versão 0.0.14 acrescenta o Uruguai: o serviço é oferecido agora em cinco países e esta política nomeia também a Ley N° 18.331 de Protección de Datos Personales y Acción de «Habeas Data» e a sua modificativa, a Ley N° 19.670, com o anexo uruguaio que diz o que elas significam para você —a URCDP como autoridade de controle, o registro da base perante ela, os cinco dias úteis em que atendemos os seus direitos e os três relógios de um incidente de segurança—. Também nomeia o artigo 12 dessa lei, na redação da Ley N° 19.670, entre as normas de que saem as medidas de segurança da Seção 5, e corrige para cinco as duas linhas que contavam quatro países. Não muda quem trata os seus dados, nem onde, nem para quê, nem nenhum prazo dos demais países: o que muda é a lista de leis que a regem. Ainda assim lhe pedimos uma autorização nova sobre este texto, pelo mesmo critério com que a 0.0.9 a pediu ao acrescentar a Costa Rica: a plataforma prefere voltar a perguntar em vez de dar por boa uma autorização dada sobre outra redação, e o seu registro de autorização anterior é conservado intacto como prova do que você autorizou então. Substitui a versão 0.0.13, que vigorou desde 11 de setembro de 2026. A versão 0.0.13 não muda quem trata os seus dados, nem onde, nem para quê, nem nenhum prazo: tira da Seção 10 e da Seção 14 (iii) a lista de operadores que ali estava escrita em prosa e a publica à parte, como [lista de suboperadores](/subprocessors), com a mesma informação e uma revisão declarada ao menos anual. Os operadores são os mesmos, as salvaguardas são as mesmas e o que se envia a cada um é o mesmo: muda onde a lista pode ser lida, e que agora um contrato de operador possa citá-la. **Por isso não lhe pedimos uma autorização nova** e a que você deu sobre a 0.0.12 —ou sobre qualquer uma das anteriores que já vinham sendo arrastadas— continua cobrindo este texto, com o seu registro intacto. Substitui a versão 0.0.12, que vigorou desde 10 de setembro de 2026. A versão 0.0.12 corrige o que a Seção 11 prometia a mais: dizia que os registros da sua autorização, de auditoria e das suas solicitações ARCO «no se eliminan nunca», quando os anexos por país —que mandam sobre este tronco desde a 0.0.8— os atam a uma norma e a um prazo. O anexo dominicano os sujeita ao prazo de prescrição das responsabilidades nascidas do tratamento (Ley núm. 172-13, artigo 15) e o costarriquenho ao teto de dez anos do artigo 11 do Reglamento a la Ley N° 8968, Decreto Ejecutivo N° 37554-JP. «Nunca» é mais tempo do que qualquer um desses dois admite, de modo que o tronco deixa de fixar essa janela e remete à do anexo do seu país, que é onde ela está escrita com a norma que a sustenta. Não muda quem trata os seus dados, nem onde, nem para quê, nem as duas janelas que o seu anexo publica —o aviso aos sessenta (60) dias de terminada a relação e a eliminação aos noventa (90)—: muda que este tronco deixa de prometer uma conservação mais longa do que a que a sua própria lei admite. **Por isso não lhe pedimos uma autorização nova** e a que você deu sobre a 0.0.11 —ou sobre a 0.0.10 ou a 0.0.9— continua cobrindo este texto, com o seu registro intacto. Substitui a versão 0.0.11, que vigorou desde 10 de setembro de 2026. A versão 0.0.11 corrige duas coisas que o próprio texto desmentia. A primeira: as Seções 6 e 9 continuavam contando três países quando são quatro desde a 0.0.9, que é a mesma versão que os nomeia de quatro em quatro no preâmbulo, na Seção 12 e na Seção 13. A segunda vive só na tradução para o inglês e é a que importa para que se possa nos comprovar: as normas da Colômbia e do Equador estavam **traduzidas** —«Statutory Law 1581 of 2012», «Executive Decree 904»— junto às da República Dominicana e da Costa Rica, que estavam de fato transcritas. Uma norma traduzida não pode ser contrastada com o diário oficial que a publicou. Desde esta versão as quatro são nomeadas como as publica a sua fonte, em espanhol, com uma glosa em inglês na primeira vez, que é como os oito anexos por país já faziam. Não muda nem um dado, nem um destino, nem um prazo, nem quem trata os seus dados: **por isso não lhe pedimos uma autorização nova** e a que você deu sobre a 0.0.10 —ou sobre a 0.0.9— continua cobrindo este texto, com o seu registro intacto. Substitui a versão 0.0.10, que vigorou desde 10 de setembro de 2026. A versão 0.0.10 completa com as normas dominicanas e costarriquenhas uma linha que enumerava apenas dois países desde antes de haver um terceiro: a Seção 5 nomeia agora, junto à Ley 1581 e à LOPDP, os artigos 5 e 13 da Ley núm. 172-13 e o artigo 10 da Ley N° 8968 como as normas de que saem as medidas de segurança que já aplicávamos. Não muda nem uma medida, nem quem trata os seus dados, nem onde, nem nenhum prazo: muda que a sua norma fique escrita com o seu artigo em vez de ficar coberta por uma fórmula geral. **Por isso não lhe pedimos uma autorização nova**: a que você deu sobre a 0.0.9 continua cobrindo este texto, e o seu registro de autorização é conservado intacto. Substitui a versão 0.0.9, que vigorou desde 10 de setembro de 2026. A versão 0.0.9 acrescenta a Costa Rica: o serviço é oferecido agora em quatro países e esta política nomeia também a Ley N° 8968 e o seu Reglamento, Decreto Ejecutivo N° 37554-JP, com o anexo costarriquenho que diz o que eles significam para você. Não muda quem trata os seus dados, nem onde, nem para quê, nem nenhum prazo dos demais países: o que muda é a lista de leis que a regem. Ainda assim lhe pedimos uma autorização nova sobre este texto, porque a plataforma prefere voltar a perguntar em vez de dar por boa uma autorização dada sobre outra redação, e o seu registro de autorização anterior é conservado intacto como prova do que você autorizou então. Substitui a versão 0.0.8, que vigorou desde 9 de setembro de 2026. A versão 0.0.8 não muda nem um dado, nem um destino, nem um prazo: reparte o mesmo texto entre este tronco e o anexo do seu país. Desde que os três anexos foram publicados, a autoridade de controle, os prazos de atendimento dos seus direitos, o aviso de incidentes e o fundamento da transferência internacional estavam ditos duas vezes, uma aqui em geral e outra no anexo com a norma que a sustenta. Agora este tronco diz a regra que valia igual nos três que então eram oferecidos e remete ao anexo, e o anexo diz o que a sua lei concretiza. O que você autoriza é o mesmo; o que muda é que está escrito uma só vez e no documento que cita a sua norma. Substitui a versão 0.0.7, que vigorou desde 9 de setembro de 2026 e que corrige a figura jurídica do Google: até a 0.0.6 esta política o listava entre os operadores do tratamento da Seção 10, sob um cabeçalho que afirma que cada terceiro dessa lista atua sob as nossas instruções e tem conosco um acordo de tratamento de dados. Não é assim. Os dois usos que lhe damos —o login e a etiqueta de Ads do site público— são regidos por condições entre controladores independentes, que a Seção 15 nova cita por versão e explica: o que muda na salvaguarda da transferência, que nenhum instrumento dele o obriga a nos avisar de um incidente de segurança, e perante quem você exerce os seus direitos. Não muda nenhum dado que o Google receba nem nenhum destino: muda o que esta política afirmava dele, que não era exato. Substitui a versão 0.0.6, que vigorou desde 4 de setembro de 2026, a 0.0.5, que vigorou desde setembro de 2026, a 0.0.4, que vigorou desde setembro de 2026, a 0.0.3, que vigorou desde agosto de 2026, a 0.0.2, que vigorou desde agosto de 2026, e a 0.0.1, que vigorou desde fevereiro de 2026. A versão 0.0.6 nomeou, um por um, operadores do tratamento que as versões anteriores descreviam de forma genérica ou não mencionavam —o fornecedor de hospedagem, o de correio, o de pagamentos, o de monitoramento, o Google e a Cloudflare—, declara o nosso papel de operador sobre os dados que constam dos casos de um escritório, e corrige os prazos de resposta, a notificação de incidentes e as salvaguardas de cada destino. Como a lista de operadores que você autoriza muda, a plataforma lhe pedirá uma autorização nova sobre este texto, e o seu registro de autorização anterior é conservado intacto como prova do que você autorizou então. A versão 0.0.5 apenas declarou a retenção zero do fornecedor de geração de texto, sem mudar o operador nem a jurisdição, e por isso não pediu uma autorização nova; a 0.0.4 mudou o operador que gera o texto das funções de Inteligência Artificial e a jurisdição dessa transferência —de JINGSHENG HENGXING TECHNOLOGY PTE. LTD. (Singapura) para Nebius B.V. (Países Baixos)— e sim a pediu. Cada versão permanece vigente até ser substituída por uma nova. Reservamo-nos o direito de modificar esta política a qualquer momento. Notificaremos você de qualquer mudança material por correio eletrônico ou mediante um aviso destacado na plataforma com ao menos 15 dias de antecedência. Quando a mudança alterar o que você autoriza —quem trata os seus dados, onde, ou para quê—, não basta a notificação: a plataforma lhe pedirá uma autorização nova sobre o texto vigente antes de você poder continuar, e o registro da autorização anterior é conservado intacto. Nos demais casos, o uso continuado do serviço após a notificação constitui aceitação das mudanças.

## 13. Marco legal aplicável e idioma {#section13}

Esta política é regida pela Ley Estatutaria 1581 de 2012 e pelo Decreto 1377 de 2013 (Colômbia), pela Ley Orgánica de Protección de Datos Personales e seu Decreto Ejecutivo 904 (Equador), pela Ley núm. 172-13 sobre protección integral de los datos personales (República Dominicana), pela Ley N° 8968 de Protección de la Persona frente al Tratamiento de sus Datos Personales e seu Reglamento, Decreto Ejecutivo N° 37554-JP (Costa Rica), e pela Ley N° 18.331 de Protección de Datos Personales y Acción de «Habeas Data» e sua modificativa, a Ley N° 19.670 (Uruguai), e pela Ley 25.326 de Protección de los Datos Personales e seu Decreto reglamentario 1558/2001 (Argentina), e pela Lei nº 13.709, de 14 de agosto de 2018 — Lei Geral de Proteção de Dados Pessoais, LGPD (Brasil), os sete países em que oferecemos o serviço; a cada titular se aplica a normativa do seu país de residência, que o anexo desse país detalha. Esta política é redigida em espanhol e publicamos também traduções para o inglês e para o português para que você possa lê-la nesses idiomas; em caso de divergência entre as versões, prevalece a versão em espanhol.

## 14. Tratamento mediante Inteligência Artificial (IA) {#section14}

O Custodio Legal oferece funcionalidades baseadas em Inteligência Artificial (atualmente: redação de documentos e perguntas com citações sobre os seus documentos, conhecidas como Q&A; o estado do caso e os fatos extraídos dos seus documentos correm sem clique e são descritos no literal (viii)) de caráter opcional, ativadas pelo usuário. Nenhuma delas intervém na consulta de um processo sem conta que a Seção 2 descreve: dessa consulta não sai nada para nenhum provedor de Inteligência Artificial. O tratamento mediante IA é regido pelos seguintes princípios:

- (i) BASE LEGAL: Consentimento expresso, concedido de duas maneiras conforme quem dispare a operação. Nas funções que você inicia -redação de documentos e perguntas com citações- o consentimento é concedido ao executar cada operação sobre o caso ou serviço em que você trabalha, ato voluntário que desconta cota de tokens do seu escritório. Nos tratamentos que correm sem clique, enumerados um a um no literal (viii), ele é concedido ao aceitar esta política -que os descreve- e ao carregar o documento ou atualizar o caso que os dispara. Em ambos os casos o tratamento se limita ao necessário para prestar o serviço contratado.
- (ii) MINIMIZAÇÃO DE DADOS: A cada fornecedor se envia unicamente o necessário para a operação que você solicita, e o que se envia depende da função. Na redação de documentos envia-se o texto do caso ou serviço ativo -descrição, partes, um número limitado dos andamentos mais recentes e as correções que o seu escritório aprovou nesse mesmo caso-, e NÃO se enviam os documentos anexos. Na função de perguntas com citações (Q&A) SIM se envia o conteúdo dos seus documentos: quando o seu plano a habilita, ao terminar o reconhecimento óptico (OCR) de um documento o seu texto é enviado à Voyage AI para gerar a sua representação vetorial, e ao fazer uma pergunta o assistente consulta, somente sobre o caso em que você pergunta, os fragmentos de documento mais relevantes, o registro do caso (a sua descrição e os nomes do seu responsável, das suas partes e dos seus colaboradores), o seu estado, a sua linha do tempo, os seus itens de atenção, os fatos extraídos com o fragmento que os sustenta e os metadados dos seus documentos (nome, tipo e número de páginas), além das entradas da memória do seu escritório que alguém escreveu à mão ou que nasceram nesse mesmo caso, e os envia ao fornecedor de geração de texto junto com a sua pergunta, as últimas mensagens da conversa e as citações que a resposta deve levar. Na extração de fatos, que corre sozinha ao terminar o processamento de um documento, envia-se ao fornecedor de geração de texto um extrato limitado do texto extraído desse documento, para identificar partes, datas, valores, identificadores, obrigações e prazos. Na reavaliação do caso enviam-se esses fatos já extraídos junto com os dados do caso ou serviço e os seus andamentos, não o texto completo dos documentos. Os limites concretos -quantos andamentos e quantos caracteres- são fixados pela configuração vigente da plataforma e podem mudar sem que mude o que você autoriza: em nenhum caso se envia mais do que a operação que você pediu necessita. Em nenhuma função se enviam metadados de outros casos, informações de outros clientes nem dados de outros escritórios.
- (iii) FORNECEDORES DE IA E QUE GARANTIA CADA UM TEM: A lista completa de quem trata dados por nossa conta vive na nossa [lista de suboperadores](/subprocessors). A geração de texto é prestada pela Nebius B.V. (Países Baixos), que opera o serviço Nebius Token Factory, com o modelo GLM-5.3-Flash; as representações vetoriais (embeddings) da busca semântica são prestadas pela Voyage AI (Estados Unidos); Anthropic (Estados Unidos) e JINGSHENG HENGXING TECHNOLOGY PTE. LTD. (Singapura, serviço z.ai) ficam registradas como fornecedores alternativos de geração de texto e hoje não recebem dados seus. Dizemos a você, garantia por garantia, o que está escrito e o que não: (a) o fornecedor de geração de texto incorpora um acordo de tratamento de dados aos seus próprios termos de serviço, com as Cláusulas Contratuais Padrão da Decisão de Execução (UE) 2021/914 para as transferências fora do Espaço Econômico Europeu, e afirma no seu guia legal publicado que o conteúdo do cliente não é usado para treinar nem ajustar modelos (isso nos consta em 3 de setembro de 2026); o fornecedor de embeddings aplica o opt-out que temos contratado; (b) o tráfego para todos eles viaja criptografado em trânsito por TLS, que é como eles publicam as suas interfaces; (c) o fornecedor de geração de texto declara publicamente certificações ISO 27001, ISO 27701 e SOC 2 Tipo II e publica a lista dos seus suboperadores, mas é uma declaração dele que não auditamos nem verificamos contra os certificados, e NÃO afirmamos ter negociado com ele cláusulas diferentes das que os seus próprios termos incorporam nem ter um contrato assinado à parte.
- (iv) RETENÇÃO NO FORNECEDOR: A retenção zero (Zero Data Retention) está ativada na nossa organização do fornecedor de geração de texto desde 4 de setembro de 2026. Segundo o que esse fornecedor publica, com a retenção zero ativada as entradas (o texto que lhe é enviado) e as saídas (o texto que ele devolve) não são armazenadas nos seus sistemas depois de processar cada solicitação, não são usadas para a decodificação especulativa e não são usadas para treinar, ajustar nem melhorar nenhum modelo, nem dele nem de terceiros; a opção vige em nível de organização e cobre todos os seus projetos e pontos de acesso (guia legal publicado da Nebius, «Legal Quick Guide», consultado em 4 de setembro de 2026 no site de documentação do fornecedor). Dizemos a você também, com a mesma precisão, o que essa garantia NÃO resolve: é uma declaração publicada pelo fornecedor e não um controle que tenhamos auditado; vige para a frente e não alcança os envios anteriores a 4 de setembro de 2026, sobre os quais continuou vigorando o tratamento padrão dos seus termos de serviço (versão de 20 de agosto de 2026), que conserva entradas e saídas para treinar modelos pequenos de decodificação especulativa; os seus documentos publicados NÃO dizem se a retenção zero alcança os registros que o fornecedor possa manter para detectar abuso do serviço, nem se ela se aplica igualmente às respostas entregues em fluxo (streaming), de modo que não afirmamos a você nenhuma dessas duas coisas; e a ativação depende de nós, de modo que se alguma vez a desativássemos atualizaríamos esta seção antes de fazê-lo. O fornecedor de embeddings aplica retenção zero pelo opt-out que temos ativo desde 12 de agosto de 2026, que vige para a frente e não sobre envios anteriores.
- (v) TRANSFERÊNCIA INTERNACIONAL: O processamento por IA ocorre em servidores localizados fora dos países em que oferecemos o Serviço. A geração de texto é contratada e faturada pela Nebius B.V., domiciliada em Schiphol (Países Baixos), sob lei neerlandesa e com os tribunais de Amsterdã como foro; o fornecedor declara executar a inferência em centros de dados da União Europeia, de Israel ou dos Estados Unidos conforme o modelo. Os embeddings são processados nos Estados Unidos. A salvaguarda que respalda cada um desses envios é a da Seção 9: declara-a [o anexo do seu país](#annex), destino por destino e com a norma que a sustenta.
- (vi) DECISÕES AUTOMATIZADAS: Os resultados de IA são materiais de apoio; NÃO se tomam decisões jurídicas nem contratuais de forma totalmente automatizada. O critério profissional do advogado é insubstituível (ver Termos de Serviço, Seção 17).
- (vii) DIREITOS ARCO APLICÁVEIS: Você pode exercer acesso, retificação, eliminação e oposição sobre os dados processados por IA. A eliminação nos nossos próprios sistemas é imediata. Quanto ao fornecedor de geração de texto, a retenção zero descrita no literal (iv) faz com que, desde 4 de setembro de 2026 e segundo o que ele publica, não restem entradas nem saídas armazenadas a eliminar uma vez processada cada solicitação. O que ainda assim não podemos lhe oferecer é um prazo de eliminação contratual próprio nem um comprovante de exclusão exigível: essa garantia é uma declaração publicada do fornecedor que não auditamos, e não alcança os envios anteriores a essa data. Se você nos pedir pelos canais da Seção 6, encaminhamos a solicitação ao fornecedor e lhe informamos a resposta dele.
- (viii) O QUE CORRE PELO SEU CLIQUE E O QUE CORRE SOZINHO: As funções que produzem um resultado para ler -redação de documentos e perguntas com citações- requerem um clique expresso seu sobre o caso ou serviço em que você trabalha, de modo que não usá-las equivale a não autorizar esse tratamento. Há três tratamentos que de fato correm sem clique, sempre sobre dados de casos do seu próprio escritório e nunca sobre os de outro: (a) a indexação para perguntas com citações (Q&A), que corre ao terminar o reconhecimento óptico (OCR) de um documento quando o seu plano a habilita; (b) a extração de fatos do documento recém-processado, que identifica partes, datas, valores, identificadores, obrigações e prazos; e (c) a reavaliação do caso, que atualiza o seu estado e os seus itens de atenção quando entra um documento, quando você edita o caso ou serviço, ou quando uma consulta ao portal judicial traz um andamento novo. Os três operam sobre os documentos e casos que o seu escritório carrega ou atualiza sob a sua declaração de contar com a autorização dos titulares cujos dados eles contêm: o escritório é o controlador desses dados, como diz a Seção 1 (ii), e o Custodio Legal os trata por conta dele. Os três consomem a cota mensal de tokens do seu escritório e se detêm quando essa cota se esgota. Além disso, que funções existem para o seu escritório é determinado pelo seu plano. Se você não quiser que esses tratamentos automáticos corram sobre os casos do seu escritório, o dono do escritório pode desligar cada um deles nas configurações do escritório, em 'Minha prática > Configurações > IA sem clique': a mudança é imediata e fica registrada. Desligar a indexação para Q&A apaga, além disso, os fragmentos que já tiverem sido indexados. Você também pode se opor escrevendo para support@custodio.legal, e essa via continua disponível: a oposição é atendida pelo procedimento e nos prazos da Seção 6.
- (ix) DADOS PESSOAIS SENSÍVEIS: Você não deve enviar deliberadamente dados sensíveis de terceiros (saúde, orientação sexual, origem étnica, biométricos) a funções de IA sem autorização prévia do titular.
- (x) LIMITE DE RESPONSABILIDADE: Os modelos de IA podem produzir erros ou 'alucinações'. Todo output deve ser verificado por um profissional antes de ser utilizado. O Custodio Legal não é responsável por decisões tomadas sem verificação humana.

## 15. Controladores independentes {#section15}

Nem todos os terceiros com quem a plataforma troca dados pessoais são operadores do tratamento. **A Google LLC (Estados Unidos) não trata os seus dados por nossa conta nem sob as nossas instruções**: é um controlador independente, que determina por si mesmo as finalidades e os meios do seu próprio tratamento. Por isso ela não aparece na lista da Seção 10, e por isso não temos com ela um acordo de operador para os dois usos que o produto lhe dá:

- (i) **Login com a sua conta do Google**, se você escolher essa opção: o Google nos entrega o seu correio e o seu nome, e trata como controlador próprio os dados da sua conta. A relação é regida pelos *Controller-Controller Data Protection Terms* do Google (versão 11), aos quais remete o numeral 3.i dos *Google APIs Terms of Service*, e cujo numeral 4.1 declara que cada parte é «un responsable independiente» dos dados e que «determinará individualmente las finalidades y los medios de su tratamiento».
- (ii) **A etiqueta do Google Ads do site público** —não da aplicação—, que carrega com o consentimento de anúncios negado por padrão e só o ativa se você aceitar todos os cookies, como descreve a nossa Política de Cookies. É regida pelos *Ads Controller-Controller Data Protection Terms* (versão 8.0), cujo numeral 4.1 diz o mesmo.

O que isso significa para você, dito sem rodeios:

- (a) O envio de dados ao Google **é uma transferência entre controladores**, não uma transmissão a um operador. Apoia-se no seu consentimento expresso e informado e nas cláusulas contratuais padrão entre controladores que essas condições incorporam; o fundamento que a sua própria lei lhe dá —uma lista de países adequados, uma autorização sua, o artigo que a autoriza— é o que declara [o anexo do seu país](#annex) na sua seção de transferência internacional. Não se apoia no acordo de tratamento que respalda os envios aos operadores da Seção 10, que é coisa distinta.
- (b) **Nenhum instrumento do Google o obriga a nos avisar de um incidente de segurança** ocorrido do lado dele: as condições entre controladores independentes não o regulam. Dizemos isso porque é diferente do que vige para os operadores da Seção 10, e porque a Seção 5 promete avisar você dos incidentes que conhecemos.
- (c) Sobre os dados que o Google trata como controlador próprio, **os seus direitos você exerce perante o Google**, pelos canais dele e sob a política de privacidade dele. Os dados que nós tratamos —o correio e o nome que recebemos ao fazer o login— continuam sendo nossos e você os exerce perante nós, pela Seção 7.
- (d) Existe um acordo de operador do Google Ads, mas ele cobre apenas uma lista publicada de serviços de operação —Analytics, Tag Manager, Enhanced Conversions e similares— e **o produto não usa nenhum deles**. Se algum dia ativássemos um, aceitaríamos esse acordo antes do primeiro dado e atualizaríamos esta política.

Você não pode optar por não usar a etiqueta de Ads a não ser recusando os cookies não necessários, e não é obrigado a usar o login com o Google: a plataforma aceita correio e senha, e essa é a via em que o Google não intervém.

## 16. Assistentes externos conectados por MCP {#section16}

Nos planos que o incluem, o seu escritório pode conectar ao Custodio Legal um assistente de Inteligência Artificial externo —por exemplo o Claude ou o ChatGPT— compatível com o protocolo MCP (Model Context Protocol), para consultar a partir desse assistente as informações do escritório. Esta seção diz o que sai por esse canal, para quem, sob qual autorização e como ele é cortado. As condições contratuais do canal estão na Seção 22 dos Termos de Serviço.

- (i) QUEM AUTORIZA A CONEXÃO: Nada sai por este canal sem um ato expresso de uma pessoa. A conexão é autorizada por um membro do escritório, com a sessão iniciada, na tela de autorização do Custodio Legal (OAuth 2.1 com PKCE), que mostra o nome com que o aplicativo se registrou, o escritório sobre o qual ele vai atuar e o que cada escopo que ele pede permite. Cada autorização é de uma pessoa sobre um escritório: o assistente não vê mais do que essa pessoa pode ver nesse escritório com o seu papel, nem nada de outro escritório. Nos planos que não incluem o canal, a conexão não pode ser autorizada.
- (ii) O QUE SAI EM DIREÇÃO AO ASSISTENTE: Somente o que o assistente pede, dentro dos escopos autorizados e no momento em que pede. Com o escopo de leitura de casos, os dados dos casos —o seu registro, as suas partes, o seu estado, os seus prazos, os seus itens de atenção, a sua linha do tempo e as suas mudanças recentes—; com o de leitura da inteligência do caso, o seu estado e os fatos extraídos com o fragmento do documento que os sustenta; com o de busca de conhecimento, fragmentos do texto extraído dos documentos do escritório e entradas da sua memória; e com o de preparação, nenhum dado adicional: o assistente apenas deixa preparada uma ação —uma minuta, um acompanhamento ou uma tarefa— que não é executada até que uma pessoa do escritório a aprove dentro do Serviço. Por este canal nenhum assistente pode escrever, modificar nem apagar dados do escritório sem essa aprovação. O que sai pode incluir dados pessoais dos clientes, das contrapartes e das demais pessoas que aparecem nos casos, e dos membros do escritório. Para responder a uma busca de conhecimento, o texto da consulta do assistente passa pelo provedor de representações vetoriais (embeddings) da Seção 10, assim como uma busca feita dentro do Serviço; fora isso, o que é entregue ao assistente não passa por nenhum provedor de Inteligência Artificial nosso.
- (iii) QUEM RESPONDE PELO QUE O ASSISTENTE FAZ: O provedor do assistente não é operador nosso: não o contratamos, não lhe damos instruções e ele não figura na lista da Seção 10 nem na [lista de suboperadores](/subprocessors). Quem o escolhe é o escritório, que é o controlador dos dados dos seus casos (Seção 1 (ii)), e os dados lhe são entregues somente por instrução do escritório, dada por um dos seus membros na tela de autorização. O que o assistente fizer com o que recebe —onde o processa, por quanto tempo o conserva, se o usa para treinar modelos— rege-se pelas condições e pela política de privacidade do seu provedor, que o escritório ou o seu membro aceitam com ele, e **o Custodio Legal não é responsável por esse tratamento**. Se esse provedor estiver fora do seu país, essa transferência é decidida pelo escritório, e a salvaguarda que a respalda é a que o escritório tiver com o seu provedor, não as da Seção 9. Antes de conectar um assistente, o escritório deve se certificar de que pode enviar a esse provedor os dados dos seus casos, com a autorização que a sua própria lei lhe exige.
- (iv) O QUE NÓS CONSERVAMOS: O registro do aplicativo que se conectou —o nome com que se registrou e os seus endereços de retorno—; a autorização —quem a deu, para qual escritório, com quais escopos, quando e, se foi revogada, quando—, que conservamos como registro dessa autorização com a regra da Seção 11; o ato de autorizar, no registro de auditoria do escritório; os códigos e tokens de acesso, que nunca guardamos em claro, mas como uma impressão criptográfica, e que são apagados trinta (30) dias depois de deixarem de servir; e uma linha para cada chamada do assistente —qual ferramenta, quem, quando e com qual resultado—, sem o conteúdo que lhe foi entregue, do qual guardamos somente uma impressão.
- (v) COMO SE CORTA: Você pode revogar a qualquer momento, na sua conta, em «Aplicativos autorizados», a autorização de qualquer aplicativo que tenha conectado: ela é cortada no ato, com todos os seus tokens. O próprio assistente pode revogar as suas credenciais pelo ponto de revogação do protocolo, e redefinir a sua senha revoga todas as autorizações da sua conta. Você também pode nos pedir por escrito em support@custodio.legal que revoguemos a autorização de qualquer aplicativo, e atendemos sem demora. Revogar corta o que sai a partir desse momento; não recupera o que o assistente já recebeu, que fica sob a política do seu provedor: os direitos sobre essa cópia são exercidos perante ele.