LexiaBackoffice Jurídico

Política de Privacidade

Última atualização: 1º de setembro de 2026

O Lexia é um sistema de gestão para escritórios de advocacia, operado pela Recchitech. Esta política descreve quais dados pessoais são tratados no sistema, por quê, com quem são compartilhados e como exercer os direitos previstos na Lei Geral de Proteção de Dados (Lei 13.709/2018).

Quem é responsável pelos dados

A distinção importa para saber a quem recorrer. Cada escritório de advocacia que usa o Lexia é o controlador dos dados dos seus clientes: é ele quem decide quais informações coletar e para quê. A Recchitech atua como operadora, tratando esses dados apenas para fazer o sistema funcionar, seguindo as instruções do escritório.

Em relação aos dados de cadastro e uso dos próprios usuários do sistema (advogados e equipe), a Recchitech é a controladora.

Se você é cliente de um escritório e quer saber por que seus dados estão lá, fale primeiro com o escritório. Se preferir, escreva para privacidade@recchi.tech e encaminhamos.

Que dados o sistema trata

Depende do que cada escritório registra. O sistema é capaz de armazenar:

  • Do escritório e da equipe: razão social, CNPJ, registro na OAB, endereço, e dos usuários — nome, e-mail, inscrição na OAB, telefone e foto de perfil.
  • Dos clientes do escritório: nome, CPF ou CNPJ, e-mail, telefone, endereço, data de nascimento, estado civil e demais dados de qualificação.
  • Dos processos: número CNJ, órgão julgador, partes, valor da causa, prazos, andamentos e documentos anexados.
  • De atendimento por WhatsApp: número de telefone, conteúdo das mensagens trocadas, arquivos enviados e o registro do consentimento (opt-in) para receber avisos.
  • Financeiros: contratos de honorários, faturas, pagamentos e o controle de valores de terceiros.
  • Registros de uso: trilha de auditoria com autor, ação, data e endereço IP — exigência de rastreabilidade do próprio produto.

Documentos de processo podem conter dados sensíveis (saúde, por exemplo, em ações previdenciárias). Eles são tratados sob a hipótese legal do exercício regular de direitos em processo judicial, administrativo ou arbitral.

Por que tratamos

  • Executar o contrato entre o escritório e a Recchitech, e entre o escritório e seu cliente.
  • Cumprir obrigações legais e regulatórias, inclusive as normas da OAB.
  • Permitir o exercício regular de direitos em processos judiciais e administrativos.
  • Enviar avisos de serviço sobre prazos, audiências, documentos e faturas — nunca publicidade.

Com quem os dados são compartilhados

O Lexia não vende dados e não os usa para publicidade. Há compartilhamento apenas com os serviços necessários para o sistema funcionar:

  • Meta Platforms — quando o escritório conecta o WhatsApp oficial, as mensagens trafegam pela WhatsApp Business Platform.
  • Google — apenas se o usuário conectar sua agenda, para sincronizar compromissos.
  • Hostinger — hospedagem da aplicação, do banco de dados e do envio de e-mails, em servidores localizados no Brasil.
  • Serpro e BrasilAPI — consulta de CPF e CNPJ para preencher cadastro, quando o escritório usa esse recurso.
  • Diário de Justiça Eletrônico Nacional (DJEN/CNJ) — origem pública das publicações capturadas.

Por quanto tempo ficam guardados

Enquanto durar a relação entre o escritório e o cliente e pelos prazos legais de guarda aplicáveis à advocacia e à escrituração fiscal. Alertas do sistema são apagados após 90 dias. Encerrado o contrato do escritório com a Recchitech, os dados são devolvidos ou eliminados conforme instrução do escritório — ver a página de exclusão de dados.

Seus direitos

A LGPD garante a você confirmação da existência de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos e revogação do consentimento. Para exercer qualquer um deles, escreva para privacidade@recchi.tech. Se o dado estiver sob a guarda de um escritório, encaminhamos o pedido a ele, que é o controlador.

Quem recebe avisos por WhatsApp pode revogar o consentimento a qualquer momento respondendo SAIR na própria conversa, ou pedindo ao escritório.

Segurança

O acesso é individual e autenticado, com perfis de permissão por função. Tokens de integração são guardados cifrados (AES-256-GCM). Todo o tráfego usa HTTPS. Cada escritório opera em endereço próprio, e as consultas ao banco são filtradas por escritório em todas as camadas. Registramos uma trilha de auditoria das ações relevantes.

Nenhuma medida elimina o risco por completo. Em caso de incidente de segurança relevante, comunicamos os afetados e a Autoridade Nacional de Proteção de Dados nos termos da lei.

Alterações

Mudanças nesta política passam a valer na data de publicação indicada no topo. Alterações relevantes são comunicadas aos escritórios contratantes.