LGPD no escritório de advocacia: um roteiro prático
Do mapeamento de dados ao plano de resposta a incidentes, sem burocracia desnecessária.
Petições, procurações, documentos pessoais, relatórios médicos, dados bancários: poucos negócios lidam com tanta informação sensível como um escritório de advocacia. A Lei Geral de Proteção de Dados brasileira (Lei 13.709/2018) aplica-se integralmente a esta rotina — e somar-lhe o dever de sigilo profissional é o caminho mais seguro.
1. Saiba que dados trata
Comece com um inventário simples:
- Que dados entram no escritório (clientes, partes contrárias, testemunhas, colaboradores);
- Por onde entram (e-mail, WhatsApp, formulário do site, atendimento presencial);
- Onde ficam (sistema de gestão, nuvem, computadores, papel);
- Quem acede e durante quanto tempo são guardados.
Sem este mapa, nenhuma outra medida se sustenta.
2. Escolha a base legal certa
A LGPD enumera as hipóteses que autorizam o tratamento (art. 7.º). Na advocacia, as mais comuns são a execução de contrato, o cumprimento de obrigação legal e o exercício regular de direitos em processo judicial, administrativo ou arbitral. O consentimento é apenas uma das bases — e nem sempre a mais adequada.
Para dados sensíveis (saúde, origem racial, convicção religiosa, entre outros), as hipóteses são mais restritas (art. 11.º), mas também incluem o exercício regular de direitos em processo.
3. Segurança é medida técnica e de rotina
- Acesso por utilizador, com palavra-passe forte e, se possível, verificação em dois passos;
- Permissões de acordo com a função: o estagiário não precisa de ver tudo;
- Cópias de segurança periódicas e testadas;
- Cuidado com documentos enviados por aplicações pessoais;
- Eliminação segura de papéis e suportes.
4. Encarregado e canal de atendimento
A lei prevê a figura do encarregado (art. 41.º), que recebe os pedidos dos titulares e comunica com a autoridade nacional (ANPD). A regulamentação dá tratamento simplificado aos agentes de pequena dimensão, mas manter um canal claro para os pedidos dos titulares é recomendável em qualquer caso.
5. Tenha um plano para incidentes
As fugas de dados acontecem. O que distingue o escritório preparado é saber o que fazer na primeira hora: conter o problema, avaliar o risco e, quando o incidente puder gerar risco ou dano relevante, comunicar à ANPD e aos titulares (art. 48.º) nos prazos da regulamentação.
Lista de verificação rápida
- [ ] Inventário de dados atualizado
- [ ] Base legal definida para cada finalidade
- [ ] Política de privacidade publicada
- [ ] Acessos revistos a cada saída de colaborador
- [ ] Cópia de segurança testada
- [ ] Plano de resposta a incidentes escrito
Como o IntegraLegal ajuda
O IntegraLegal mantém os dados isolados por escritório, com permissões por utilizador, histórico de alterações e cópia de segurança na nuvem de todos os documentos. O atendimento pelo WhatsApp fica registado no sistema, e não no telemóvel de alguém. Conheça os planos.
Leia também
- Sigilo profissional na era digital: cuidados que todo o advogado deve ter
- Cópia de segurança de documentos jurídicos: o seguro que só valoriza depois
- Controlo de acessos e auditoria: saiba quem fez o quê no escritório
Aviso: conteúdo de caráter informativo. Não substitui a análise de um advogado sobre o caso concreto. Confirme sempre a legislação, a jurisprudência e as normas em vigor na data da sua consulta.
A rotina do escritório em um sistema só
Processos, prazos, intimações e publicações, CRM jurídico e IA no mesmo lugar. Veja como o IntegraLegal organiza a rotina do seu escritório.
Equipe IntegraLegal
Conteúdo jurídico e gestão
Textos produzidos pela equipa do IntegraLegal sobre prática jurídica, gestão de escritórios e tecnologia aplicada à advocacia.
Ver todos os artigos0 comentários
Ninguém comentou ainda. Seja a primeira pessoa.