Lacerda Diniz Machado

Política de Privacidade

Você está aqui:

1. NOSSO COMPROMISSO COM A PROTEÇÃO DOS SEUS DADOS

O escritório Lacerda Diniz Machado reconhece que a proteção das informações de seus clientes, parceiros e colaboradores é um pilar inegociável de sua atuação. O sigilo profissional, consagrado pelo Estatuto da Advocacia e pelo Código de Ética e Disciplina da OAB, é reforçado por um robusto conjunto de medidas técnicas, administrativas e organizacionais de segurança da informação, em plena conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018) e as diretrizes da Autoridade Nacional de Proteção de Dados (ANPD).

Nossa gestão de segurança da informação é orientada pelos princípios da confidencialidade, integridade e disponibilidade dos dados, assegurando que as informações de nossos clientes sejam tratadas com o mais elevado padrão de cuidado e responsabilidade.

2. MEDIDAS TÉCNICAS E ADMINISTRATIVAS

Nos termos do Art. 46 da LGPD, adotamos medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. Nossas principais salvaguardas incluem:

2.1 Controle de Acesso Rigoroso

  • Garantimos o acesso restrito às informações dos clientes por meio de credenciais individuais e intransferíveis, aliadas à política de privilégio mínimo, assegurando que cada colaborador acesse exclusivamente os dados necessários ao exercício de sua função.
  • Implementamos a Autenticação Multifator (MFA) de forma obrigatória em todos os sistemas e plataformas corporativas, adicionando uma camada de segurança adicional além da senha.
  • O acesso remoto à nossa infraestrutura é realizado exclusivamente por meio de redes privadas virtuais (VPN) criptografadas, garantindo a segurança das comunicações independentemente da localização do colaborador.
  • Qualquer concessão de acesso que extrapole o perfil padrão de uma função é submetida a um fluxo formal de aprovação gerencial e validação técnica, com rastreabilidade completa de todas as concessões realizadas.

2.2 Proteção Contra Ameaças e Monitoramento Contínuo

  • Todos os dispositivos corporativos são protegidos por soluções corporativas de antivírus de última geração e monitoramento contínuo de endpoints, com proteção ativa contra malwares, ransomwares e ameaças cibernéticas avançadas.
  • O uso de mídias de armazenamento externas não homologadas é tecnicamente bloqueado em todos os dispositivos corporativos, prevenindo o vazamento de dados e a introdução de ameaças.
  • Dispositivos pessoais utilizados para fins profissionais seguem diretrizes específicas de segurança, com restrições ao armazenamento local de informações sensíveis.

2.3 Uso Seguro e Responsável de Inteligência Artificial

  • Adotamos diretrizes rigorosas para o uso de ferramentas de Inteligência Artificial. Utilizamos exclusivamente plataformas corporativas fechadas, operadas sob acordos contratuais de confidencialidade que garantem que nenhuma informação de clientes é retida, compartilhada ou utilizada para treinamento de modelos externos.
  • O uso de plataformas públicas e gratuitas de IA para o processamento de dados de processos, peças jurídicas ou informações de clientes é expressamente vedado em nossa organização, preservando o sigilo profissional absoluto.

2.4 Criptografia e Armazenamento Seguro

  • Todos os documentos e dados de clientes são armazenados exclusivamente em repositórios corporativos em nuvem criptografada, com redundância e backup automatizado, eliminando o risco de perda de informações.
  • O compartilhamento de documentos sensíveis é realizado exclusivamente por canais seguros e corporativos, com links protegidos e rastreáveis, sendo vedado o envio de documentos confidenciais por aplicativos de mensagens instantâneas não corporativos.
  • A gestão de senhas corporativas obedece a padrões de complexidade elevada, com políticas de renovação periódica e proibição de compartilhamento.

2.5 Classificação da Informação

  • Adotamos uma política formal de classificação da informação, categorizando os dados em níveis (Pública, Uso Interno e Confidencial), com controles proporcionais ao nível de sensibilidade de cada categoria.
  • Dados de processos, contratos, dados pessoais sensíveis e estratégias jurídicas são classificados como Confidenciais e submetidos aos controles mais rigorosos de proteção, criptografia e acesso restrito.

3. GESTÃO DE INCIDENTES DE SEGURANÇA

Dispomos de um protocolo formal de resposta a incidentes de segurança da informação, estruturado para garantir agilidade, contenção de danos e plena conformidade com as obrigações legais:

  • Detecção e Contenção: Contamos com processos e ferramentas de monitoramento que permitem a identificação precoce de incidentes, com acionamento imediato de protocolos de contenção técnica.
  • Comunicação Transparente: Em caso de incidente que resulte em risco ou dano relevante aos titulares de dados, o escritório se compromete a notificar a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados dentro dos prazos estabelecidos pela LGPD (Art. 48), com informações claras sobre a natureza do ocorrido, os dados envolvidos e as medidas adotadas.
  • Análise e Melhoria Contínua: Todo incidente é documentado, analisado em suas causas-raiz e utilizado como subsídio para o aprimoramento contínuo de nossas medidas de segurança.

4. CICLO DE VIDA E DESCARTE SEGURO DOS DADOS

  • Retenção Legal: Os dados pessoais e documentos de clientes são mantidos pelo período estritamente necessário ao cumprimento das finalidades para as quais foram coletados, respeitando os prazos prescricionais e legais aplicáveis a cada área jurídica de atuação, em conformidade com o Art. 15 da LGPD.
  • Descarte Seguro: Ao término do período de retenção legalmente estabelecido, os dados são eliminados de forma segura e definitiva, por meio de processos que impossibilitam qualquer forma de recuperação ou reconstrução das informações, em conformidade com o Art. 16 da LGPD.
  • Finalidade Determinada: O tratamento de dados pessoais realizado pelo escritório obedece estritamente às finalidades informadas no momento da coleta, sendo vedada sua utilização para propósitos incompatíveis com as bases legais que fundamentaram o tratamento.

5. DIREITOS DOS TITULARES DE DADOS

O escritório Lacerda Diniz Machado respeita e garante o exercício integral dos direitos previstos no Art. 18 da LGPD. Os titulares de dados pessoais tratados pelo escritório têm assegurado o direito de:

  • Confirmar a existência de tratamento de seus dados pessoais;
  • Acessar os dados que possuímos sobre eles;
  • Solicitar a correção de dados incompletos, inexatos ou desatualizados;
  • Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • Solicitar informações sobre o compartilhamento de dados com terceiros;
  • Revogar o consentimento, quando aplicável;
  • Peticionar perante a ANPD.

Todas as solicitações serão respondidas dentro dos prazos legais, por meio do canal oficial de privacidade.

6. ENCARREGADO PELO TRATAMENTO DE DADOS PESSOAIS (DPO)

Em cumprimento ao Art. 41 da LGPD, o escritório Lacerda Diniz Machado possui formalmente designado seu Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer – DPO), responsável por:

  • Atuar como canal oficial de comunicação entre o escritório, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD);
  • Receber, processar e responder às solicitações dos titulares relativas aos seus dados pessoais;
  • Orientar a organização quanto às boas práticas e obrigações decorrentes da LGPD;
  • Supervisionar a conformidade contínua das operações de tratamento de dados com a legislação vigente.

📋 CANAL OFICIAL DE PRIVACIDADE E PROTEÇÃO DE DADOS

Encarregado (DPO): Fábio Almeida

E-mail: lgpd@lacerdadiniz.com.br

Para o exercício de quaisquer direitos como titular de dados, dúvidas sobre o tratamento de suas informações pessoais ou comunicação de incidentes de segurança, entre em contato por meio do canal acima.