IJINNER JUS ‹ Voltar ao início

Política de Privacidade

Versão 1.0 — vigente desde 7 de setembro de 2026 · Lei nº 13.709/2018 (LGPD)

Quem trata os seus dados

Controlador: INNER JUS MARKETPLACE LTDA, CNPJ 63.587.860/0001-93, Av. Eusébio de Queiroz, 101, Sala 216, Centro, Eusébio-CE, CEP 61.760-046.

Canal do encarregado pelo tratamento de dados pessoais (art. 41 da LGPD): privacidade@innerjus.com.br · (85) 99646-6304. É por aqui que você exerce qualquer um dos direitos listados abaixo.

Que dados tratamos, para quê, e com que base legal

DadoPara quêBase legal
Nome, e-mail, telefone, cidadeCriar e manter sua conta Execução de contrato — art. 7º, V
Registro profissional, conselho, situação e título de especialista Conferir o registro e exibir o perfil Legítimo interesse — art. 7º, IX (dado público no conselho)
Documento de identificação e autorretrato enviados na verificação Conferir que quem pede a verificação é o titular do registro Execução de contrato e prevenção à fraude — art. 7º, V e IX
Descrição, áreas de atuação, abrangência, foto de perfil Montar o perfil que aparece na busca Execução de contrato — art. 7º, V
Coordenada geográfica aproximada Ordenar resultados por proximidade Consentimento — art. 7º, I
Documento de processo enviado nas conversas Instruir o trabalho técnico contratado Dado sensível de saúde — exercício regular de direito em processo, art. 11, II, "d"
Registros de acesso à aplicaçãoSegurança e cumprimento de obrigação legal Obrigação legal — Marco Civil, art. 15
Identificadores de assinatura e cobrançaControlar o plano contratado Execução de contrato — art. 7º, V

O autorretrato da verificação não é dado biométrico. Ele é comparado visualmente por uma pessoa, uma única vez, para confirmar que quem pede a verificação é o titular do documento. Não extraímos molde biométrico, não fazemos reconhecimento facial automatizado e não usamos essa imagem para autenticar você depois.

Quando você entra pelo rosto ou pela digital, quem faz a leitura é o seu próprio aparelho (Face ID, Touch ID, Windows Hello). Ele nos devolve apenas uma assinatura criptográfica. Sua biometria nunca sai do aparelho e nunca chega aos nossos servidores.

Onde os dados ficam

A base de dados e os arquivos ficam hospedados na infraestrutura da Supabase, em região de processamento na América do Sul (São Paulo). Os dados de pagamento são processados por operador externo de pagamentos, em ambiente próprio dele. Não armazenamos número de cartão, código de segurança nem data de validade — nem no banco de dados, nem no aplicativo.

Com quem compartilhamos

Não vendemos dados pessoais e não os cedemos para publicidade de terceiros.

Documentos de processo: acesso com prazo e registro

Documento de processo contém dado de saúde de terceiro — o periciando, que não é usuário da plataforma. Por isso o acesso nunca é permanente:

Por quanto tempo guardamos

DadoPrazoFundamento
Dados da conta e do perfilEnquanto a conta existirExecução de contrato
Registros de acesso6 mesesMarco Civil, art. 15
Dados necessários à defesa em processo5 anosLGPD, art. 16, II
Dados de obrigação legal e fiscal5 anosLGPD, art. 16, I
Mensagens trocadasEnquanto o outro participante mantiver a conversa A cópia pertence também a quem recebeu

Como excluir sua conta

Você pede a exclusão dentro do aplicativo, sem falar com ninguém. No instante do pedido, o perfil sai da busca. A partir daí correm 30 dias em que você pode voltar atrás e reativar tudo. Passado esse prazo, apagamos perfil, contatos, localização e documentos; anonimizamos os registros de acesso e de auditoria; e desligamos a sua autoria das mensagens já enviadas — o texto permanece com o outro participante, porque a cópia também é dele.

Os prazos legais da tabela acima sobrevivem à exclusão, mas sem vínculo com você: o registro de acesso é mantido com o titular removido, o que cumpre o Marco Civil sem conservar a identificação.

Seus direitos (art. 18 da LGPD)

DireitoComo exercer
Confirmação e acessoDireto no aplicativo, ou pelo canal do encarregado
CorreçãoVocê edita o que é seu. O que veio da conferência de registro só muda quando o próprio conselho mudar — corrija lá e nos avise.
EliminaçãoPedido de exclusão no aplicativo
Informação sobre compartilhamentoRegistro de acessos aos seus documentos, no aplicativo
Revogação do consentimentoDesligar a localização apaga a coordenada guardada
PortabilidadePelo canal do encarregado, enquanto a exportação automática não está disponível
Oposição e revisão de decisão automatizadaPelo canal do encarregado

Respondemos em até 15 dias. Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

Exatidão dos dados: de quem é a responsabilidade

A LGPD exige que os dados sejam exatos, claros e atualizados (art. 6º, V). Quem tem condição de garantir isso é quem os fornece.

A responsabilidade pelas informações prestadas é inteiramente do usuário que as prestou — e continua sendo, mesmo depois de a plataforma ter conferido o registro profissional. A conferência apura o que consta no conselho na data em que foi feita; ela não valida nem corrige o que o usuário declarou por conta própria.

Manter o perfil atualizado, portanto, é obrigação de quem o mantém. Se algum dado deixar de ser verdadeiro, corrija no aplicativo ou avise pelo canal do encarregado.

Segurança

O acesso aos dados é controlado no próprio banco, linha a linha, e não apenas na tela: cada consulta só devolve o que aquele usuário pode ver. Os arquivos de verificação ficam em armazenamento fechado, acessível apenas por link temporário gerado no momento da conferência. Senhas conhecidamente vazadas são recusadas no cadastro, e o acesso pode ser protegido pelo desbloqueio do seu próprio aparelho.

Nenhum sistema é imune. Em caso de incidente de segurança com risco relevante, comunicaremos os titulares afetados e a ANPD, conforme o art. 48 da LGPD.

Proteção contra robôs (Cloudflare Turnstile)

Para impedir que robôs criem contas e ataquem as telas de entrada, usamos o Cloudflare Turnstile em modo invisível: não há quebra-cabeça, não há imagem para clicar e nada aparece na tela. A verificação acontece em segundo plano.

Para funcionar, o Turnstile recebe da Cloudflare, Inc. dados técnicos do seu acesso — endereço IP, características do navegador e do aparelho e a interação com a página — usados apenas para distinguir pessoa de robô. A Cloudflare não usa esses dados para publicidade nem para criar perfil de comportamento, e os descarta em prazo curto. Base legal: legítimo interesse na segurança do serviço (art. 7º, IX, da LGPD).

O uso do modo invisível exige esta referência expressa ao Turnstile Privacy Addendum da Cloudflare, que descreve o tratamento feito por ela. A transferência internacional se apoia no art. 33, IX, da LGPD.

Cookies

Usamos apenas armazenamento local necessário ao funcionamento — manter você conectado, lembrar o lugar escolhido na busca e evitar repetir um aviso já mostrado. Não usamos cookies de publicidade nem de rastreamento entre sites.

Mudanças nesta Política

Cada versão é registrada com data de publicação. Alterações relevantes são apresentadas dentro do aplicativo antes de continuar o uso.

Lei nº 13.709/2018 (LGPD), arts. 7º, 9º, 11, 16, 18, 41 e 48 · Lei nº 12.965/2014 (Marco Civil da Internet), art. 15 · Lei nº 8.078/1990 (Código de Defesa do Consumidor).

Contato

Encarregado pelo tratamento de dados pessoais
privacidade@innerjus.com.br · (85) 99646-6304
INNER JUS MARKETPLACE LTDA — Av. Eusébio de Queiroz, 101, Sala 216, Centro, Eusébio-CE, 61.760-046