Pular para o conteúdo
Meu Legal Ops
Funcionalidades Comparar Preços Perguntas
Entrar Iniciar teste

Política de Privacidade do Meu Legal Ops

Última atualização: 19 de agosto de 2026

Esta Política explica como o Meu Legal Ops, marca operada por Gabriel Cordeiro Grisostolo (operação individual, com registro empresarial em constituição), responsável pela plataforma Meu Legal Ops (“Plataforma”), trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados, LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.

1. Papéis no tratamento (controladora e operadora)

A Plataforma é um serviço B2B usado por escritórios e profissionais do Direito. Por isso, atuamos em dois papéis distintos:

  • Como CONTROLADORA: quanto aos dados de cadastro, de conta e de uso dos usuários da Plataforma (ex.: nome, e-mail de acesso, dados de assinatura, registros de acesso). Nós decidimos as finalidades e os meios desse tratamento.
  • Como OPERADORA: quanto aos Dados do Cliente que o escritório contratante insere na Plataforma, inclusive dados pessoais de terceiros (clientes do escritório, partes, testemunhas, etc.). Nesse caso, o escritório contratante é o CONTROLADOR e nós tratamos esses dados em seu nome e conforme suas instruções, para operar o Serviço. As responsabilidades do controlador perante os titulares desses dados (base legal, atendimento a solicitações, avisos) são do escritório contratante.

2. Dados que tratamos

2.1. Dados de cadastro e conta (controladora): nome, e-mail de acesso e/ou e-mail pessoal, senha (armazenada de forma cifrada, em hash), papel/vínculo no escritório e preferências.

2.2. Dados de perfil profissional (quando informados): ex.: OAB, cargo, dados de contato e bancários que o próprio usuário opta por cadastrar para uso nas automações do escritório.

2.3. Dados de uso e registros de acesso (controladora): registros de conexão e de aplicação (data/hora, ações relevantes, identificadores técnicos), mantidos também para segurança e em cumprimento ao art. 15 do Marco Civil da Internet.

2.4. Dados de pagamento (via Stripe): a cobrança é processada pelo Stripe. Não coletamos nem armazenamos os dados do cartão. Recebemos do Stripe apenas identificadores da assinatura e do cliente (ex.: id de cliente/assinatura, status, fim do teste) para controlar o acesso.

2.5. Dados do Cliente (operadora): todo conteúdo que o escritório insere (demandas, documentos, prazos, tarefas, partes e informações correlatas), que pode conter dados pessoais e, eventualmente, dados sensíveis de terceiros. Não determinamos o conteúdo, apenas o hospedamos e processamos para o escritório.

3. Finalidades e bases legais (LGPD, arts. 7º e 11)

FinalidadeBase legal (controladora)
Criar e manter a conta; autenticar; prestar o ServiçoExecução de contrato (art. 7º, V)
Cobrança, prevenção à fraude e controle de acesso à assinaturaExecução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX)
Segurança, registros de acesso e auditoriaCumprimento de obrigação legal (art. 7º, II, Marco Civil) e legítimo interesse (art. 7º, IX)
Comunicações transacionais (verificação, avisos de cobrança e de serviço)Execução de contrato (art. 7º, V)
Comunicações de marketing (se houver)Consentimento (art. 7º, I), revogável a qualquer tempo
Cumprimento de obrigações legais/regulatórias e exercício de direitosArts. 7º, II e VI

Quanto aos Dados do Cliente (em que atuamos como operadora), a base legal é definida pelo escritório contratante (controlador), que deve assegurá-la perante os titulares.

4. Compartilhamento e suboperadores

Não vendemos dados pessoais. Compartilhamos dados apenas com suboperadores que nos apoiam a operar o Serviço, sob contrato e instruções, e com terceiros quando exigido por lei ou para exercer direitos.

SuboperadorFunçãoPaís
StripeProcessamento de pagamentosEUA
RailwayHospedagem, infraestrutura, banco de dados (PostgreSQL) e armazenamento de arquivosEUA
ResendEnvio de e-mails transacionaisEUA

A lista pode ser atualizada; a versão vigente é a desta Política.

5. Transferência internacional de dados

Alguns suboperadores estão fora do Brasil (EUA). Realizamos transferências internacionais em conformidade com a LGPD (arts. 33 a 36) e com a Resolução CD/ANPD nº 19/2024, adotando mecanismo válido, como cláusulas-padrão contratuais (SCC) ou outro aprovado pela ANPD, para assegurar nível de proteção adequado. O titular pode solicitar informações sobre o mecanismo aplicável pelos canais da cláusula 8.

6. Retenção e eliminação

6.1. Mantemos os dados pelo tempo necessário às finalidades acima e às obrigações legais. 6.2. Registros de acesso: guardados pelo prazo legal (mínimo de 6 meses, art. 15 do Marco Civil), podendo ser mantidos por mais tempo por segurança ou exigência legal. 6.3. Encerramento/ cancelamento: após o término, disponibilizamos por período razoável a exportação dos dados e, em seguida, procedemos à eliminação ou anonimização, ressalvadas as hipóteses de guarda obrigatória (art. 16 da LGPD). Os Dados do Cliente são eliminados conforme as instruções do escritório controlador e os prazos aplicáveis.

7. Segurança

7.1. Adotamos medidas técnicas e administrativas para proteger os dados (art. 46 da LGPD), incluindo cifragem de senha, isolamento entre escritórios (cada tenant só acessa os próprios dados), controle de acesso por papéis e transmissão por canais seguros. 7.2. Incidentes: em caso de incidente de segurança que possa acarretar risco relevante, comunicaremos a ANPD e os titulares afetados quando cabível (art. 48 da LGPD), e cooperaremos com o escritório controlador quanto aos Dados do Cliente.

8. Direitos do titular (LGPD, art. 18) e como exercê-los

O titular pode solicitar, a qualquer tempo: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; informação sobre a possibilidade de não consentir e as consequências; e revogação do consentimento.

  • Dados de conta (somos controladores): solicite pelos canais abaixo.
  • Dados do Cliente inseridos por um escritório (somos operadores): a solicitação deve ser dirigida ao escritório contratante (controlador); ao recebê-la, o repassaremos ou o apoiaremos conforme o caso.

Canais / Encarregado (DPO): Gabriel Cordeiro Grisostolo, suporte@meulegalops.com. Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

9. Cookies e tecnologias similares

Utilizamos apenas cookies e armazenamento local estritamente necessários para autenticação, segurança da requisição e preferências de interface. Não utilizamos ferramenta de medição de audiência, mapa de calor, gravação de sessão, pixel de rede social nem cookie de publicidade, motivo pelo qual não exibimos banner de consentimento: não há tratamento que dele dependa. Caso venhamos a adotar qualquer cookie não essencial, esta Política será atualizada antes e o banner passará a existir.

10. Dados de crianças e adolescentes

O Serviço destina-se a profissionais e não é dirigido a menores de 18 anos. Não coletamos intencionalmente dados de crianças para criação de conta. Dados de terceiros eventualmente inseridos pelo escritório são de responsabilidade do controlador quanto à base legal e ao melhor interesse.

11. Alterações desta Política

Podemos atualizar esta Política; alterações relevantes serão comunicadas por meios razoáveis (e-mail ou aviso no app), indicando a nova data de vigência.


Controladora: Meu Legal Ops, operada por Gabriel Cordeiro Grisostolo, CPF 155.518.127-90, Curitiba/PR. Encarregado: Gabriel Cordeiro Grisostolo, suporte@meulegalops.com. Site: meulegalops.com.

Meu Legal Ops
Quem faz Segurança Termos de Uso Privacidade Cancelamento
Construído respeitando a LGPD, o Estatuto da OAB, o CPC e o CPP. © 2026 Meu Legal Ops.