Política de Privacidade
Última atualização: 1º de setembro de 2026
O Lexia é um sistema de gestão para escritórios de advocacia, operado pela Recchitech. Esta política descreve quais dados pessoais são tratados no sistema, por quê, com quem são compartilhados e como exercer os direitos previstos na Lei Geral de Proteção de Dados (Lei 13.709/2018).
Quem é responsável pelos dados
A distinção importa para saber a quem recorrer. Cada escritório de advocacia que usa o Lexia é o controlador dos dados dos seus clientes: é ele quem decide quais informações coletar e para quê. A Recchitech atua como operadora, tratando esses dados apenas para fazer o sistema funcionar, seguindo as instruções do escritório.
Em relação aos dados de cadastro e uso dos próprios usuários do sistema (advogados e equipe), a Recchitech é a controladora.
Se você é cliente de um escritório e quer saber por que seus dados estão lá, fale primeiro com o escritório. Se preferir, escreva para privacidade@recchi.tech e encaminhamos.
Que dados o sistema trata
Depende do que cada escritório registra. O sistema é capaz de armazenar:
- Do escritório e da equipe: razão social, CNPJ, registro na OAB, endereço, e dos usuários — nome, e-mail, inscrição na OAB, telefone e foto de perfil.
- Dos clientes do escritório: nome, CPF ou CNPJ, e-mail, telefone, endereço, data de nascimento, estado civil e demais dados de qualificação.
- Dos processos: número CNJ, órgão julgador, partes, valor da causa, prazos, andamentos e documentos anexados.
- De atendimento por WhatsApp: número de telefone, conteúdo das mensagens trocadas, arquivos enviados e o registro do consentimento (opt-in) para receber avisos.
- Financeiros: contratos de honorários, faturas, pagamentos e o controle de valores de terceiros.
- Registros de uso: trilha de auditoria com autor, ação, data e endereço IP — exigência de rastreabilidade do próprio produto.
Documentos de processo podem conter dados sensíveis (saúde, por exemplo, em ações previdenciárias). Eles são tratados sob a hipótese legal do exercício regular de direitos em processo judicial, administrativo ou arbitral.
Por que tratamos
- Executar o contrato entre o escritório e a Recchitech, e entre o escritório e seu cliente.
- Cumprir obrigações legais e regulatórias, inclusive as normas da OAB.
- Permitir o exercício regular de direitos em processos judiciais e administrativos.
- Enviar avisos de serviço sobre prazos, audiências, documentos e faturas — nunca publicidade.
Com quem os dados são compartilhados
O Lexia não vende dados e não os usa para publicidade. Há compartilhamento apenas com os serviços necessários para o sistema funcionar:
- Meta Platforms — quando o escritório conecta o WhatsApp oficial, as mensagens trafegam pela WhatsApp Business Platform.
- Google — apenas se o usuário conectar sua agenda, para sincronizar compromissos.
- Hostinger — hospedagem da aplicação, do banco de dados e do envio de e-mails, em servidores localizados no Brasil.
- Serpro e BrasilAPI — consulta de CPF e CNPJ para preencher cadastro, quando o escritório usa esse recurso.
- Diário de Justiça Eletrônico Nacional (DJEN/CNJ) — origem pública das publicações capturadas.
Por quanto tempo ficam guardados
Enquanto durar a relação entre o escritório e o cliente e pelos prazos legais de guarda aplicáveis à advocacia e à escrituração fiscal. Alertas do sistema são apagados após 90 dias. Encerrado o contrato do escritório com a Recchitech, os dados são devolvidos ou eliminados conforme instrução do escritório — ver a página de exclusão de dados.
Seus direitos
A LGPD garante a você confirmação da existência de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos e revogação do consentimento. Para exercer qualquer um deles, escreva para privacidade@recchi.tech. Se o dado estiver sob a guarda de um escritório, encaminhamos o pedido a ele, que é o controlador.
Quem recebe avisos por WhatsApp pode revogar o consentimento a qualquer momento respondendo SAIR na própria conversa, ou pedindo ao escritório.
Segurança
O acesso é individual e autenticado, com perfis de permissão por função. Tokens de integração são guardados cifrados (AES-256-GCM). Todo o tráfego usa HTTPS. Cada escritório opera em endereço próprio, e as consultas ao banco são filtradas por escritório em todas as camadas. Registramos uma trilha de auditoria das ações relevantes.
Nenhuma medida elimina o risco por completo. Em caso de incidente de segurança relevante, comunicamos os afetados e a Autoridade Nacional de Proteção de Dados nos termos da lei.
Alterações
Mudanças nesta política passam a valer na data de publicação indicada no topo. Alterações relevantes são comunicadas aos escritórios contratantes.