Central de Confiança

Segurança & Privacidade

Esta página é mantida pela equipe da Ludicium para responder às perguntas mais comuns de escritórios e advogados sobre como tratamos dados na plataforma. É um conteúdo editável do próprio produto — não constitui certificação independente nem auditoria de terceiros.

Responsabilidade compartilhada: a Ludicium fornece a plataforma e os controles descritos abaixo. A configuração da conta, a gestão de usuários do escritório e a forma como os dados de clientes são inseridos permanecem sob responsabilidade do titular da assinatura.

Autenticação e acesso

O acesso à plataforma exige autenticação por e-mail e senha ou login social via Google. Sessões são gerenciadas com tokens emitidos pelo provedor de autenticação e expiram automaticamente.

Cada escritório (tenant) é isolado: usuários só visualizam dados do próprio escritório. Papéis administrativos (admin, super_admin) são separados e a elevação para super_admin não pode ser feita por administradores de tenant.

Criptografia em trânsito

Todo o tráfego entre o navegador e a plataforma é servido via HTTPS/TLS. Chamadas à API de dados e à camada de autenticação utilizam o mesmo canal criptografado.

Isolamento de dados

Os dados de leads, prospecções, anotações e configurações são protegidos por Row-Level Security no banco de dados, de modo que cada consulta é filtrada pelo tenant e pelo usuário autenticado antes de retornar resultados.

Operações privilegiadas (suporte, manutenção, processamento de webhooks) são executadas apenas em funções de servidor com verificação explícita do solicitante.

Dados que coletamos

Conta: nome, e-mail, OAB e nome do escritório informados no cadastro.

Conteúdo do produto: leads, anotações, prospecções e buscas salvas que você cria ou importa.

Uso: registros de auditoria de ações relevantes (logins, alterações de papéis, consumo de créditos) restritos ao seu tenant.

Subprocessadores e integrações

A Ludicium utiliza serviços de infraestrutura para hospedagem, banco de dados, autenticação e gateway de IA. O acesso a APIs públicas de tribunais (DataJud) é feito a partir do servidor da aplicação.

Para a lista atualizada de subprocessadores e finalidades de cada integração, entre em contato pelo canal abaixo.

Privacidade, retenção e contato

Solicitações de exportação, correção ou exclusão de dados pessoais (LGPD) podem ser encaminhadas para o canal de suporte do escritório responsável pela conta. Dados associados a um tenant são removidos mediante solicitação do titular da assinatura, ressalvadas obrigações legais de retenção.

Para reportar uma vulnerabilidade ou incidente de segurança, fale com o titular da conta ou utilize o canal de suporte interno da plataforma.

Esta página descreve apenas controles atualmente disponíveis no produto e práticas declaradas pelo responsável da conta. Não representa garantia de conformidade regulatória (LGPD, ISO, SOC 2, PCI, HIPAA) nem certificação emitida por qualquer terceiro. Última revisão: junho de 2026.