Aviso de Privacidade
This content is not available in your language yet.
Versão 5.0
Data de vigência: 22 de julho de 2026
Este Aviso de Privacidade explica como as sociedades do Grupo Looplex-POL coletam, utilizam, compartilham, armazenam e protegem Dados Pessoais quando atuam como controladoras. Ele se aplica a sites, contatos comerciais, contas, Produtos, Serviços Profissionais, canais de suporte, eventos, atividades de segurança, Informação Pública, serviços de monitoramento, inteligência artificial e outras interações descritas abaixo.
Este Aviso é informativo. Ele não substitui os Termos de Uso e Licença, Termos de Produto, DPA, SLA, Termos de Serviços Profissionais ou Pedido, nem constitui consentimento geral ou garantia contratual.
1. Quem é o Grupo Looplex-POL
O Grupo Looplex-POL reúne sociedades e marcas que oferecem plataforma enterprise, gestão jurídica, monitoramento e dados processuais, gestão documental, automação documental, cálculos, inteligência artificial e Serviços de Infraestrutura Jurídica.
A expressão “Grupo Looplex-POL” é uma designação coletiva. Cada Tratamento tem uma controladora responsável, identificada pelo Produto, Pedido, site ou interação. O uso da expressão não cria solidariedade automática entre as sociedades.
2. Controladoras e marcas
A tabela abaixo descreve a organização preliminar. O Pedido ou fluxo de contratação prevalece quanto à Provedora Aplicável e à controladora dos Dados de Conta e relacionamento.
| Sociedade | CNPJ | Marcas, Produtos ou contextos principais |
|---|---|---|
| Looplex S.A. | 20.026.785/0001-89 | Plataforma Looplex e seus módulos; Produtos e Serviços indicados no Pedido. |
| Lawsoft S.A. | 07.295.329/0001-76 | Lawsoft legado; faturamento de clientes migrados; gestão documental independente quando indicada no Pedido. |
| Litiganty Tecnologia S.A. | 41.336.570/0001-34 | Litiganty e Produtos migrados ou indicados no Pedido. |
| Arquitetura Processual Inteligente Ltda. | 08.747.227/0001-07 | Faturamento e relação contratual do Promad, conforme Pedido. |
| Infodigi Informações Digitais Ltda. | 04.196.147/0001-50 | Operação e faturamento da Publicações Online e contextos relacionados. |
| Botmax Serviços em Tecnologia da Informação Ltda. | 40.911.142/0001-25 | Serviços de Infraestrutura Jurídica, APIs, monitoramento, dados e capacidades utilizadas em Soluções Incorporadas ou serviços de plataforma. |
| Calcula.ai - sociedade a constituir | N/A | Futuro Produto Calcula.ai. Até sua constituição e entrada em operação, a sociedade identificada no Pedido será a controladora responsável. |
Serviços de Infraestrutura Jurídica legados poderão ser faturados e fornecidos por Infodigi/Publicações Online ou por Botmax, conforme contrato existente ou Pedido.
3. Quando atuamos como controladora e como operadora
3.1. Controladora. Uma sociedade do Grupo atua como controladora quando determina as finalidades e os elementos essenciais do Tratamento, por exemplo para:
- criar e administrar contas;
- celebrar contratos e faturar;
- manter segurança, prevenir fraude e defender direitos;
- operar suporte e relacionamento;
- gerar telemetria, métricas e perfis de uso;
- personalizar Produtos, respostas e recomendações;
- realizar marketing e comunicação;
- coletar, normalizar, classificar, enriquecer e utilizar Informação Pública;
- desenvolver e melhorar Produtos;
- administrar fornecedores e atividades corporativas.
3.2. Operadora. Em muitos Produtos, a Provedora trata documentos, casos, arquivos, prompts, parâmetros, carteiras e outros Dados Pessoais do Cliente em nome e segundo instruções do Cliente. Nessa situação, o Cliente normalmente é controlador e a Provedora é operadora, nos termos do DPA.
3.3. Atividades mistas. Podemos desempenhar papéis distintos no mesmo Produto. Em monitoramento processual, somos controladoras do corpus público e de enriquecimentos independentes, mas operadoras quanto aos parâmetros do Cliente, matching e entrega individualizada. Em IA, somos operadoras para inferência sobre conteúdo privado do Cliente, mas controladoras de telemetria, segurança, Informação Pública, Feedback e dados efetivamente anonimizados.
3.4. Solicitações relativas a dados controlados por Cliente. Se sua solicitação se relacionar a documento, processo, cadastro ou conteúdo inserido por um Cliente, poderemos orientá-lo a procurar esse Cliente, que é responsável pela decisão. Prestaremos assistência conforme o DPA.
4. A quem este Aviso se aplica
Este Aviso pode abranger dados de:
- visitantes de sites e landing pages;
- leads, prospects e participantes de eventos;
- clientes, administradores e usuários;
- profissionais de escritórios, empresas, órgãos e parceiros;
- fornecedores, consultores e candidatos;
- Usuários Finais de Soluções Incorporadas e Produtos distribuídos por parceiros;
- pessoas mencionadas em processos, publicações, contratos, documentos, casos ou fontes públicas;
- Titulares representados em Dados do Cliente tratados por nós como operadoras.
5. Dados Pessoais que coletamos
5.1. Dados de conta e relacionamento
Nome, e-mail, telefone, cargo, organização, endereço profissional, identificadores, preferências, permissões, credenciais, autenticação, comunicações e histórico de relacionamento.
5.2. Dados contratuais, financeiros e fiscais
Dados de Pedido, assinatura, consumo, faturamento, pagamento, retenções, notas fiscais, inadimplência, negociações e evidências de aceite.
5.3. Dados Técnicos do Serviço e perfis de uso
Endereço IP, dispositivo, navegador, sistema operacional, identificadores, logs de uso por pessoas e Agentes, funcionalidades utilizadas, sequência e frequência de interação, consumo, latência, desempenho, erros, sinais de aceitação, rejeição, edição ou correção de resultados, preferências e perfis de uso.
5.4. Dados de segurança
Eventos de autenticação, sinais de fraude, abuso ou anomalia, credenciais comprometidas, registros de auditoria, incidentes, investigações e informações necessárias para proteger Produtos e pessoas.
5.5. Suporte e Serviços Profissionais
Dados contidos em chamados, reuniões, arquivos, entrevistas, ambientes de projeto, working files, entregáveis, código, configurações e comunicações.
5.6. Informação Pública e dados de fontes monitoradas
Informações legitimamente acessíveis em processos judiciais ou administrativos públicos, diários e publicações oficiais, registros societários, documentos tornados públicos, sites, bases abertas e outras fontes lícitas. Podemos gerar classificações, relacionamentos, inferências e enriquecimentos a partir dessas fontes.
5.7. Dados relacionados a inteligência artificial
Prompts, instruções, arquivos, contexto recuperado, respostas, classificações, avaliações, correções, uso de ferramentas, ações de Agentes, metadados e sinais de interação.
5.8. Dados de marketing e cookies
Dados de campanhas, preferências, inscrições, downloads, páginas visitadas, interações com mensagens, cookies e tecnologias semelhantes, conforme o Aviso de Cookies.
5.9. Dados recebidos de terceiros
Podemos receber dados de parceiros, integrações, fornecedores, clientes, fontes públicas, eventos, redes profissionais, serviços de enriquecimento e sistemas conectados, observadas bases legais e contratos aplicáveis.
6. Como coletamos os dados
Coletamos dados:
- diretamente de você ou de sua organização;
- automaticamente durante o uso de sites e Produtos;
- por meio de administradores, usuários, integrações, APIs, RPA, Conectores e Agentes;
- de Clientes que nos instruem a processar dados;
- de parceiros, revendedores e plataformas que incorporam nossos serviços;
- de fontes públicas, oficiais ou abertas;
- de fornecedores e Afiliadas que apoiam nossas operações.
7. Por que tratamos os dados e quais bases utilizamos
A base legal depende da finalidade, categoria de dado e papel da sociedade responsável.
| Finalidade | Exemplos de dados | Bases legais normalmente utilizadas |
|---|---|---|
| Criar conta, autenticar e prestar Produto | identificação, contato, permissões, uso | execução de contrato e procedimentos preliminares; legítimo interesse quando apropriado |
| Faturar e cumprir obrigações | dados fiscais, financeiros e contratuais | execução de contrato; obrigação legal ou regulatória; exercício de direitos |
| Suporte e relacionamento | contato, ticket, logs e anexos | execução de contrato; legítimo interesse; exercício de direitos |
| Segurança, fraude e auditoria | IP, eventos, credenciais, logs e evidências | legítimo interesse; obrigação legal; exercício de direitos; proteção da vida e segurança quando aplicável |
| Telemetria, perfis, personalização e melhoria | eventos de uso, preferências, correções e desempenho | legítimo interesse, observados necessidade, proporcionalidade e direitos; consentimento quando exigido |
| Marketing e comunicação | contato, preferências e interações | consentimento ou legítimo interesse, conforme canal e contexto; oposição disponível |
| Informação Pública, monitoramento e dados jurídicos | processos, publicações, registros e inferências | exercício de direitos; cumprimento legal; legítimo interesse; finalidade pública ou outras bases aplicáveis |
| Inteligência artificial | inputs, outputs, Feedback, telemetria e dados anonimizados | execução de contrato; legítimo interesse; consentimento ou autorização específica quando exigido |
| Serviços Profissionais | dados de projeto e relacionamento | execução de contrato; obrigação legal; exercício de direitos |
| Cumprir lei e defender direitos | dados necessários a solicitação, investigação ou litígio | obrigação legal ou regulatória; exercício regular de direitos |
| Operações societárias | dados de clientes, fornecedores e pessoas relacionadas | legítimo interesse; execução contratual; exercício de direitos e obrigações legais |
Quando tratamos Dados Pessoais Sensíveis, utilizaremos uma hipótese específica permitida pela LGPD, como cumprimento de obrigação legal, exercício regular de direitos, prevenção de fraude e segurança, proteção da vida ou tutela da saúde quando aplicável, ou consentimento válido.
8. Informação Pública
8.1. Fontes. Podemos coletar e tratar Informação Pública disponível em processos, diários, tribunais, órgãos, registros societários, documentos públicos, sites e bases abertas.
8.2. Operações. Podemos copiar, armazenar, normalizar, estruturar, indexar, classificar, combinar, sanear, enriquecer, atualizar, inferir, disponibilizar e utilizar essas informações para pesquisa, monitoramento, analytics, inteligência artificial, desenvolvimento, segurança e melhoria de Produtos.
8.3. Mesma informação inserida pelo Cliente. O fato de o Cliente inserir informação que já é pública não transforma a informação pública em conteúdo exclusivo ou impede sua obtenção independente. Continuamos protegendo anotações, estratégia, seleção distintiva, classificações próprias e enriquecimentos confidenciais do Cliente.
8.4. Limites. Não tratamos como Informação Pública dados sob segredo de justiça, sigilo legal, acesso restrito, vazamento, erro de configuração ou violação. A publicidade não afasta a LGPD; aplicamos finalidade, necessidade, boa-fé, segurança, direitos dos Titulares e restrições da fonte.
8.5. Atualização e oposição. Fontes públicas podem conter erros ou informações desatualizadas. Quando a lei permitir, você poderá solicitar correção, contextualização, bloqueio ou avaliação do Tratamento por nossos canais, sem que isso obrigue a alterar a fonte oficial.
9. Inteligência artificial, perfis e automação
9.1. Funcionalidades. Produtos podem utilizar IA generativa, classificação, extração, busca, embeddings, análise, recomendação, cálculo e Agentes que executam ações autorizadas.
9.2. Papéis. Quando processamos conteúdo privado para fornecer resposta ou ação ao Cliente, normalmente atuamos como operadoras. Para Dados Técnicos, perfis de uso, segurança, Informação Pública, Feedback e dados anonimizados, podemos atuar como controladoras.
9.3. Melhoria do Produto. Podemos utilizar Informação Pública, Dados Técnicos, perfis de uso, Feedback e Dados Anonimizados e Desidentificados para avaliar, personalizar, testar, treinar, ajustar e melhorar Produtos atuais e futuros. Conteúdo identificável e não público do Cliente não será usado para treinamento generalizado salvo autorização, configuração, projeto específico ou outra hipótese jurídica aplicável.
9.4. Fornecedores comerciais. Utilizamos contas comerciais ou enterprise de provedores de nuvem e IA e buscamos configurações em que fornecedores não usem inputs e outputs para treinamento geral, salvo opt-in, autorização ou instrução específica. A lista atual inclui Microsoft Azure, Anthropic, Google e Vercel, além de implantação soberana ou local administrada pela Looplex. Consulte a Lista de Suboperadores e a Nota de Transparência de IA.
9.5. Perfis de uso. Podemos criar perfis de uso de usuários e organizações para personalizar interface, respostas e recomendações, compreender adoção e engajamento, identificar necessidades de suporte, prevenir fraude, detectar abuso e orientar roadmap e comunicação.
9.6. Decisões automatizadas. Nossos Produtos podem produzir recomendações ou executar ações conforme permissões. Por padrão, não utilizamos perfis de uso internos para tomar decisões exclusivamente automatizadas com efeito jurídico ou adverso significativo sobre você. Quando Tratamento automatizado sujeito ao art. 20 da LGPD ocorrer, forneceremos informações e canal para exercício dos direitos aplicáveis.
9.7. Limitações. Sistemas de IA podem produzir erros, vieses, conteúdo desatualizado, classificações incorretas ou respostas não determinísticas. Usuários devem revisar resultados e ações, especialmente quando houver efeitos jurídicos, financeiros ou profissionais.
10. Compartilhamento de dados
Podemos compartilhar dados, conforme necessário, com:
- Afiliadas que prestem tecnologia, suporte, faturamento, segurança ou operação;
- provedores de nuvem, hospedagem, armazenamento, IA, comunicação, suporte, analytics, segurança e pagamento;
- fornecedores de monitoramento, dados, fontes, integração e infraestrutura;
- Clientes e parceiros quando a capacidade for utilizada em Solução Incorporada ou distribuída comercialmente;
- consultores, auditores, seguradoras, bancos, contadores e assessores jurídicos;
- autoridades, tribunais e terceiros quando exigido por lei ou necessário à defesa de direitos;
- adquirentes, investidores ou sucessores em operação societária, sujeitos a confidencialidade e proteção adequada;
- terceiros indicados ou autorizados por você.
Não vendemos Dados Pessoais do Cliente como banco de dados identificável. Podemos comercializar Produtos, análises, datasets e serviços derivados de Informação Pública, Dados Anonimizados e ativos próprios, observados os limites deste Aviso e dos contratos.
11. Compartilhamento intragrupo
Sociedades do Grupo podem compartilhar dados para prestar Produto, oferecer suporte, faturar, proteger sistemas, cumprir obrigações, desenvolver Produtos e integrar operações. Cada sociedade atuará como controladora, operadora ou Suboperadora conforme a finalidade concreta.
O compartilhamento intragrupo não cria solidariedade contratual. A sociedade responsável pelo Produto ou interação é identificada no Pedido, site ou tabela da cláusula 2.
12. Suboperadores e fornecedores
Quando atuamos como operadoras, utilizamos Suboperadores conforme o DPA e mantemos Lista de Suboperadores [URL]. Quando atuamos como controladoras, fornecedores tratam dados para nossas finalidades sob contratos, controles e instruções compatíveis com o serviço.
Os principais fornecedores atualmente considerados incluem Microsoft Azure para nuvem, datacenter e IA, Anthropic e Google para IA comercial, e Vercel para hospedagem e edge, sem prejuízo de outros fornecedores constantes da lista vigente.
13. Transferências internacionais
Nossas configurações atuais utilizam Brasil e Estados Unidos como localizações principais de processamento de produção, de acordo com Produto e fornecedor. Dados poderão ser acessados ou processados fora do Brasil quando necessário a prestação, suporte, segurança ou infraestrutura e quando indicado na Lista de Suboperadores.
Utilizamos mecanismos permitidos pela LGPD e pela regulamentação da ANPD, como decisões de adequação, cláusulas-padrão contratuais, cláusulas equivalentes ou específicas, normas corporativas globais e outros mecanismos válidos.
14. Retenção
Mantemos dados pelo tempo necessário à finalidade, contrato, segurança, obrigações legais e defesa de direitos. Prazos variam conforme Produto e categoria.
| Categoria | Regra geral atual |
|---|---|
| Dados fiscais e faturamento | Durante a relação e obrigações; arquivo por 6 anos após o fato gerador, sem prejuízo de prazo legal maior aplicável. |
| Logs de uso de usuários humanos e Agentes | 30 dias em base rolling, salvo retenção adicional contratada ou preservação específica. |
| Telemetria operacional | 7 dias em base rolling, salvo retenção adicional contratada. |
| Logs de segurança e auditoria | 90 dias de retenção ativa; incidentes, fraude e defesa podem justificar período maior. |
| Backups gerais | 30 dias em ciclo rotativo. |
| Backup congelado após saída | Até 180 dias, com acesso restrito e sem uso operacional ordinário. |
| Dados de conta | Durante a conta e pelo prazo necessário a suporte, cobrança, segurança e defesa de direitos. |
| Dados do Cliente em Produtos | Conforme Termo de Produto e DPA; na ausência, até 30 dias pós-término quando houver exportação. |
| Prompts e outputs | Conforme Produto e configuração; na ausência de regra específica, até 30 dias após exclusão ou término. |
| Working files de Serviços Profissionais | Durante o projeto e, em regra, até 90 dias após encerramento. |
| Informação Pública e corpus derivados | Enquanto a informação for lícita, pública, necessária e útil, sujeita a revisão, atualização, direitos e restrições da fonte. |
| Dados Anonimizados e ativos derivados | Sem limitação temporal, desde que não permitam reidentificação razoável. |
Podemos reter dados por mais tempo quando necessário para obrigação legal, investigação, segurança, prevenção de fraude, exercício de direitos ou Legal Hold. Dados removidos do ambiente ativo podem permanecer em backups até sua sobrescrita.
15. Segurança
Adotamos medidas técnicas e organizacionais proporcionais aos riscos, incluindo controles de acesso, confidencialidade, criptografia quando apropriada, segregação, monitoramento, desenvolvimento seguro, gestão de vulnerabilidades, backups, resposta a incidentes e gestão de fornecedores.
Nenhum sistema é absolutamente seguro. Cliente e usuários também devem proteger credenciais, dispositivos, integrações e permissões. Medidas contratuais detalhadas constam do DPA e do Anexo de Segurança.
16. Cookies e tecnologias semelhantes
Utilizamos cookies e tecnologias semelhantes para autenticação, segurança, preferências, desempenho, analytics e, quando aplicável, comunicação e marketing. Categorias, fornecedores, duração e opções de controle serão descritas no Aviso de Cookies [URL].
Você poderá gerenciar preferências no mecanismo disponibilizado e no navegador. Cookies estritamente necessários poderão ser utilizados independentemente de consentimento quando permitido.
17. Marketing e comunicações
Podemos enviar comunicações sobre Produtos, eventos, conteúdos e relacionamento com base em consentimento, legítimo interesse ou relação existente, conforme canal e lei. Você poderá cancelar mensagens de marketing, sem afetar comunicações transacionais, de segurança, cobrança ou contrato.
18. Direitos dos Titulares
Conforme a LGPD e a situação aplicável, você poderá solicitar:
- confirmação da existência de Tratamento;
- acesso;
- correção;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, conforme regulamentação;
- informação sobre compartilhamentos;
- informação sobre a possibilidade e consequências de não consentir;
- revogação de consentimento;
- oposição a Tratamento irregular ou fundado em hipótese aplicável;
- revisão e informações sobre decisões automatizadas, quando cabível;
- peticionamento perante a ANPD.
Poderemos solicitar informações para verificar identidade e autoridade. Alguns direitos podem ser limitados por segredo, direitos de terceiros, obrigação legal, Informação Pública, defesa de direitos, impossibilidade técnica ou papel de operadora.
Para dados controlados por um Cliente, procure inicialmente esse Cliente. Para Tratamentos próprios, utilize os canais da cláusula 22.
19. Crianças e adolescentes
Nossos Produtos profissionais não são destinados à criação de contas por menores de 18 anos. Entretanto, documentos, processos, casos, contratos, fontes públicas e Dados do Cliente podem conter dados de crianças e adolescentes.
Nessas situações, o Cliente é responsável por avaliar base legal, necessidade, melhor interesse e controles quando atua como controlador. Quando atuamos como controladoras, aplicamos regras da LGPD e medidas proporcionais à finalidade.
20. Sigilo profissional e dados jurídicos
O Tratamento por nossas plataformas não implica renúncia automática a segredo profissional, privilégio, confidencialidade ou proteção processual. Clientes devem configurar permissões, destinatários, integrações e uso de IA de modo compatível com suas obrigações.
Informação Pública não deixa de ser pública porque se relacione a processo ou documento jurídico, mas anotações, estratégia, seleção e contexto confidencial do Cliente continuam protegidos.
21. Sites e serviços de terceiros
Nossos sites e Produtos podem conter links, integrações, modelos, APIs e serviços de terceiros. Quando o terceiro determina suas próprias finalidades, suas políticas se aplicam. A ativação de integração pelo Cliente poderá enviar dados diretamente ao terceiro.
Não somos responsáveis por práticas independentes de terceiros fora de nosso controle, sem prejuízo de obrigações assumidas ao contratá-los como Suboperadores.
22. Encarregado e contato
O Grupo mantém canal central de privacidade em dpo@looplex.com.br.
A identidade e as informações atualizadas do Encarregado, bem como a sociedade controladora correspondente, serão disponibilizadas em página oficial https://docs.looplex.com.br/pt-br/legal/data-protection/data-protection-officer.
Para agilizar atendimento, informe:
- nome e meio de contato;
- sociedade, Produto ou marca relacionados;
- natureza da solicitação;
- vínculo com o Cliente, se houver;
- informações necessárias à verificação de identidade.
23. Alterações deste Aviso
Podemos atualizar este Aviso para refletir mudanças legais, regulatórias, de Produtos, fornecedores, marcas, entidades, finalidades ou práticas. A versão atualizada será aplicável a partir da data indicada em sua publicação.
Poderemos comunicar mudanças relevantes por e-mail, Produto ou outros canais, mas isso não constitui obrigação geral de aviso individualizado, salvo quando exigido por lei.
Versões anteriores poderão ser arquivadas para referência histórica.