Segurança & Privacidade
Esta página é mantida pela equipe da Ludicium para responder às perguntas mais comuns de escritórios e advogados sobre como tratamos dados na plataforma. É um conteúdo editável do próprio produto — não constitui certificação independente nem auditoria de terceiros.
Responsabilidade compartilhada: a Ludicium fornece a plataforma e os controles descritos abaixo. A configuração da conta, a gestão de usuários do escritório e a forma como os dados de clientes são inseridos permanecem sob responsabilidade do titular da assinatura.
Autenticação e acesso
O acesso à plataforma exige autenticação por e-mail e senha ou login social via Google. Sessões são gerenciadas com tokens emitidos pelo provedor de autenticação e expiram automaticamente.
Cada escritório (tenant) é isolado: usuários só visualizam dados do próprio escritório. Papéis administrativos (admin, super_admin) são separados e a elevação para super_admin não pode ser feita por administradores de tenant.
Criptografia em trânsito
Todo o tráfego entre o navegador e a plataforma é servido via HTTPS/TLS. Chamadas à API de dados e à camada de autenticação utilizam o mesmo canal criptografado.
Isolamento de dados
Os dados de leads, prospecções, anotações e configurações são protegidos por Row-Level Security no banco de dados, de modo que cada consulta é filtrada pelo tenant e pelo usuário autenticado antes de retornar resultados.
Operações privilegiadas (suporte, manutenção, processamento de webhooks) são executadas apenas em funções de servidor com verificação explícita do solicitante.
Dados que coletamos
Conta: nome, e-mail, OAB e nome do escritório informados no cadastro.
Conteúdo do produto: leads, anotações, prospecções e buscas salvas que você cria ou importa.
Uso: registros de auditoria de ações relevantes (logins, alterações de papéis, consumo de créditos) restritos ao seu tenant.
Subprocessadores e integrações
A Ludicium utiliza serviços de infraestrutura para hospedagem, banco de dados, autenticação e gateway de IA. O acesso a APIs públicas de tribunais (DataJud) é feito a partir do servidor da aplicação.
Para a lista atualizada de subprocessadores e finalidades de cada integração, entre em contato pelo canal abaixo.
Privacidade, retenção e contato
Solicitações de exportação, correção ou exclusão de dados pessoais (LGPD) podem ser encaminhadas para o canal de suporte do escritório responsável pela conta. Dados associados a um tenant são removidos mediante solicitação do titular da assinatura, ressalvadas obrigações legais de retenção.
Para reportar uma vulnerabilidade ou incidente de segurança, fale com o titular da conta ou utilize o canal de suporte interno da plataforma.