Ir para o conteúdo
VeredittaCentral de ajuda

Política de retenção e descarte de dados

Por quanto tempo cada tipo de dado é guardado e como ele é descartado com segurança.

Versão de

Última atualização: 8 de setembro de 2026

1. OBJETIVO E ÂMBITO DE APLICAÇÃO

1.1. OBJETIVO

1.1.1. Esta Política de Retenção e Descarte de Dados ("POLÍTICA") tem como objetivo estabelecer diretrizes, responsabilidades e procedimentos claros para o gerenciamento do ciclo de vida dos Dados Pessoais tratados pela [VEREDITTA LTDA.] ("VEREDITTA"). A finalidade é garantir que os Dados Pessoais sejam mantidos apenas pelo tempo estritamente necessário para o cumprimento das finalidades para as quais foram coletados, em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD), especialmente o princípio da limitação do armazenamento (Art. 6º, IV), bem como outras obrigações legais e regulatórias aplicáveis.

1.2. ÂMBITO DE APLICAÇÃO

1.2.1. Esta POLÍTICA aplica-se a todos os Dados Pessoais, em qualquer formato (físico ou digital), que são tratados pela VEREDITTA ou em seu nome, abrangendo:

a) Os dados em que a VEREDITTA atua como Controladora, como os dados de seus Clientes, Usuários Autorizados e de seus próprios colaboradores.

b) Os dados em que a VEREDITTA atua como Operadora, notadamente os Dados Pessoais e Dados Pessoais Sensíveis contidos nos autos de processos judiciais inseridos na PLATAFORMA por seus Clientes.

1.2.2. Esta POLÍTICA é um documento de governança interna, mas seus princípios e prazos são refletidos em nossa Política de Privacidade e em nossos contratos para garantir a transparência perante Clientes e Titulares.

2. PRINCÍPIOS FUNDAMENTAIS

2.1. O ciclo de vida dos dados na VEREDITTA é pautado pelos seguintes princípios:

a) Limitação do Armazenamento: Os Dados Pessoais serão mantidos de uma forma que permita a identificação dos Titulares apenas durante o período necessário para as finalidades para as quais são tratados. Repudiamos o armazenamento indefinido.

b) Finalidade e Necessidade: O período de retenção de cada categoria de dado é estritamente definido pela finalidade de seu tratamento. Uma vez que a finalidade é alcançada e não existam mais requisitos legais, regulatórios ou de legítimo interesse para sua manutenção, os dados são eliminados ou anonimizados.

c) Segurança no Descarte: A eliminação de dados, seja em meio físico ou digital, deve ser realizada por métodos seguros que impeçam a recuperação posterior das informações e garantam a destruição permanente.

d) Rastreabilidade: Todas as etapas do ciclo de vida dos dados, especialmente a retenção estendida para fins legais e o descarte, devem ser devidamente documentadas e rastreáveis, sempre que possível, para fins de auditoria e conformidade.

3. PAPÉIS E RESPONSABILIDADES

3.1. VEREDITTA COMO CONTROLADORA

3.1.1. Quando atua como Controladora, a VEREDITTA é responsável por definir e aplicar os períodos de retenção para os dados que controla diretamente. Isso inclui dados de faturamento, dados cadastrais dos Usuários Autorizados, logs de acesso à aplicação, dados de prospecção comercial, entre outros. O Encarregado pela Proteção de Dados (DPO) da VEREDITTA é responsável por supervisionar a conformidade com esta POLÍTICA para os dados controlados internamente.

3.2. VEREDITTA COMO OPERADORA

3.2.1. Quando atua como Operadora, tratando os Dados Pessoais contidos nos autos processuais, a VEREDITTA atua sob as instruções do Cliente-Controlador. A responsabilidade primária pela definição do ciclo de vida e pela decisão de quando um processo ou seus dados não são mais necessários para a finalidade de negócio (exercício regular de direitos em processo) é do Cliente-Controlador.

3.2.2. Não obstante, a VEREDITTA, como parte de suas obrigações de segurança, conformidade e gestão de riscos, estabelece períodos de retenção padrão para certos dados gerados pela PLATAFORMA (como Minutas e Logs de IA), com base em seu legítimo interesse e em obrigações legais e contratuais, conforme detalhado na Seção 4 desta POLÍTICA. O Cliente, ao contratar os SERVIÇOS, concorda com estes períodos de retenção estabelecidos pela VEREDITTA para os dados operados.

4. PERÍODOS DE RETENÇÃO POR CATEGORIA DE DADOS

4.1. DADOS TRATADOS PELA VEREDITTA COMO OPERADORA

4.1.1. DADOS PROCESSUAIS PÚBLICOS (PEÇAS E ANDAMENTOS)

4.1.1.1. Período de Retenção: Os dados processuais públicos coletados sob instrução do Cliente (peças, andamentos, etc.) são retidos em ambiente de produção enquanto o contrato de prestação de serviços com o Cliente estiver ativo.

4.1.1.2. Após o Término do Contrato: Uma vez encerrada a relação contratual, o Cliente terá um período de carência (conforme definido nos Termos de Uso) para exportar seus dados. Após esse período, os dados processuais serão movidos para uma fila de eliminação e descartados de forma segura, ressalvada a exceção da cláusula seguinte.

4.1.2. MINUTAS DE PEÇAS PROCESSUAIS E LOGS DE INTERAÇÃO COM A IA

4.1.2.1. Período de Retenção Especial: As Minutas geradas pela Inteligência Artificial (incluindo todas as suas versões, edições e o registro de aprovação pelo Advogado Revisor) e os Logs de Interação com o Motor de IA estão sujeitos a uma política de retenção estendida.

4.1.2.2. Estes dados específicos serão retidos por um período de 5 (cinco) anos, contados a partir do término do contrato com o Cliente.

4.1.2.3. Fundamento e Finalidade: Esta retenção é fundamentada no legítimo interesse da VEREDITTA e de seus Clientes (Art. 7º, IX, LGPD) e no exercício regular de direitos em processo judicial. O prazo de 5 anos alinha-se ao prazo prescricional para a pretensão de reparação civil, conforme estabelecido no Art. 27 do Código de Defesa do Consumidor (Lei nº 8.078/1990) e Art. 206, § 5º, I, do Código Civil. A finalidade desta retenção é estritamente a de manter um acervo probatório robusto e imutável. Este acervo serve como evidência em eventuais disputas ou questionamentos sobre responsabilidade civil, permitindo demonstrar de forma inequívoca o conteúdo gerado pela ferramenta versus o conteúdo final validado e utilizado pelo advogado, protegendo assim tanto o Cliente quanto a VEREDITTA.

4.2. DADOS TRATADOS PELA VEREDITTA COMO CONTROLADORA

4.2.1. DADOS DE CLIENTES E USUÁRIOS AUTORIZADOS

4.2.1.1. Período de Retenção: Dados cadastrais do Cliente (Razão Social, CNPJ) e de seus Usuários Autorizados (nome, e-mail, cargo, OAB) são retidos durante toda a vigência da relação contratual.

4.2.1.2. Após o Término do Contrato: Após o encerramento, estes dados são retidos por um período adicional de 5 (cinco) anos para o cumprimento de obrigações legais, especialmente as de natureza fiscal e tributária, e para o exercício regular de direitos em eventuais disputas contratuais.

4.2.2. REGISTROS DE ACESSO À APLICAÇÃO (LOGS DE CONEXÃO)

4.2.2.1. Período de Retenção: Os registros de acesso à PLATAFORMA, contendo endereço IP, data e hora de acesso do Usuário Autorizado, são mantidos por um período mínimo de 6 (seis) meses.

4.2.2.2. Fundamento Legal: Esta retenção é realizada para o cumprimento de uma obrigação legal específica, estabelecida no Art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet).

4.2.3. DADOS DE PROSPECÇÃO COMERCIAL (LEADS)

4.2.3.1. Período de Retenção: Dados de potenciais clientes coletados através de formulários em nosso website são retidos enquanto houver um legítimo interesse na relação comercial ou até que o titular solicite a eliminação de seus dados ou revogue seu consentimento para comunicações. A VEREDITTA realizará revisões periódicas para eliminar dados de leads inativos.

4.3. DADOS ANONIMIZADOS

4.3.1. Período de Retenção: Dados que passaram por um processo de anonimização irreversível, não podendo mais ser associados a um indivíduo, não são considerados Dados Pessoais para os fins da LGPD. Portanto, podem ser retidos por tempo indeterminado.

4.3.2. Finalidade: A VEREDITTA utiliza estes dados anonimizados para finalidades estratégicas, como a análise de tendências, a geração de estatísticas e, crucialmente, para o treinamento, validação e aprimoramento contínuo de seus modelos de Inteligência Artificial.

4.4. CÓPIAS DE SEGURANÇA (BACKUPS)

4.4.1. Período de Retenção: Cópias de segurança de nossos bancos de dados são mantidas em um ciclo de rotação de 90 (noventa) dias. Após este prazo, os backups expiram e são destruídos de forma segura.

4.4.2. Finalidade e Acesso: Estes backups são mantidos exclusivamente para fins de recuperação de desastres e continuidade de negócio. Os dados contidos nos backups estão isolados, não são utilizados para operações regulares e não são acessíveis para fins de consulta ou tratamento. Uma solicitação de eliminação será atendida nos sistemas de produção e os dados correspondentes serão expurgados dos backups à medida que o ciclo de 90 dias se complete.

5. PROCEDIMENTOS DE DESCARTE SEGURO

5.1. DESCARTE DE MÍDIA DIGITAL

5.1.1. Para dados armazenados em meios eletrônicos, como bancos de dados, servidores em nuvem, discos rígidos e outras mídias digitais, o descarte deve seguir um dos seguintes métodos, conforme a criticidade da informação e a natureza da mídia:

a) Exclusão Lógica e Sobrescrita (Data Overwriting): Este é o método padrão para a eliminação de dados em sistemas de produção. Os dados são removidos dos bancos de dados ativos e, quando aplicável, o espaço de armazenamento liberado é sobrescrito com dados aleatórios (zeros ou uns) múltiplas vezes. Este processo torna a recuperação dos dados originais tecnicamente inviável.

b) Destruição Criptográfica (Crypto-shredding): Para dados que estão criptografados em repouso, o descarte seguro pode ser alcançado pela destruição irreversível das chaves criptográficas associadas a esses dados. Sem a chave, os dados criptografados tornam-se um conjunto de informações ininteligíveis e permanentemente inacessíveis, equivalendo a uma eliminação segura e eficiente. Este método é frequentemente empregado em ambientes de nuvem.

c) Descarte de Cópias de Segurança (Backups): Conforme a política de retenção de 90 dias, os backups expirados são destruídos automaticamente pelos nossos provedores de nuvem, seguindo seus próprios procedimentos certificados de sanitização de mídia.

5.2. DESCARTE DE MÍDIA FÍSICA

5.2.1. Embora a operação da VEREDITTA seja primariamente digital (paperless), caso haja, em situações excepcionais, a necessidade de descarte de mídias físicas contendo Dados Pessoais (como documentos impressos, HDs, SSDs, ou fitas de backup), os seguintes procedimentos devem ser adotados:

a) Documentos em Papel: Devem ser destruídos por meio de fragmentadoras de corte cruzado (cross-cut shredders) que garantam que o papel seja reduzido a partículas minúsculas, impedindo a reconstrução do documento.

b) Mídias Eletrônicas Físicas (HDs, SSDs): Devem ser submetidas a um processo de desmagnetização (degaussing) para apagar os dados magneticamente ou, preferencialmente, destruídas fisicamente por meio de trituração ou perfuração, garantindo a inutilização completa da mídia.

5.3. REGISTRO DE DESCARTE

5.3.1. Sempre que um descarte significativo de dados for realizado, especialmente em resposta a uma solicitação de titular, ao término de um contrato ou no final do ciclo de vida de uma mídia física, um registro dessa atividade deve ser criado e mantido. Este registro, quando aplicável, deve conter a data do descarte, o método utilizado, a categoria dos dados descartados e o responsável pela execução, servindo como evidência de conformidade.

6. REVISÃO E ATUALIZAÇÃO DA POLÍTICA

6.1. Esta POLÍTICA não é um documento estático. Ela será revisada e atualizada sempre que ocorrerem mudanças significativas:

a) Na legislação ou em regulamentações aplicáveis à proteção de dados e aos setores em que a VEREDITTA e seus Clientes atuam.

b) Nas operações de tratamento de dados da VEREDITTA, como a adoção de novas tecnologias ou a alteração das finalidades.

c) Na estrutura organizacional da VEREDITTA.

6.2. O Encarregado pela Proteção de Dados (DPO) da VEREDITTA é o responsável por coordenar o processo de revisão e atualização desta POLÍTICA. As alterações serão comunicadas às partes interessadas conforme os procedimentos estabelecidos na Política de Privacidade e nos Termos de Uso.

7. DISPOSIÇÕES FINAIS

7.1. Todos os colaboradores e prestadores de serviços da VEREDITTA com acesso a Dados Pessoais são obrigados a conhecer e a cumprir as diretrizes estabelecidas nesta POLÍTICA. O descumprimento pode acarretar medidas disciplinares, de acordo com as políticas internas de recursos humanos e os contratos de prestação de serviços.

7.2. Dúvidas sobre a aplicação desta POLÍTICA ou sobre os períodos de retenção de dados específicos devem ser encaminhadas ao Encarregado pela Proteção de Dados (DPO) da VEREDITTA através do canal oficial: [privacidade@vereditta.com].

Leia também

Ainda com dúvida?

Se você usa a Vereditta, fale com o Administrador da sua organização.