Última atualização: 18 de julho de 2026.
A Maiocchi Advogados (https://maiocchi.adv.br) respeita a privacidade dos seus visitantes, clientes e contatos. Esta política descreve como coletamos, usamos, armazenamos e protegemos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Dados que coletamos
- Dados de contato: nome, e-mail, telefone e mensagem, quando você preenche formulários ou entra em contato pelo WhatsApp.
- Dados de navegação: páginas visitadas, tempo de permanência, tipo de dispositivo e navegador — coletados por cookies estritamente necessários e analíticos.
- Dados de clientes: documentos, procurações e informações processuais fornecidos voluntariamente no âmbito da relação advogado-cliente, protegidos por sigilo profissional (art. 7º, XIX, EOAB).
2. Bases legais
Tratamos dados com fundamento em: consentimento, execução de contrato, cumprimento de obrigação legal/regulatória, exercício regular de direitos em processo judicial e legítimo interesse — sempre respeitando as finalidades específicas declaradas no momento da coleta.
3. Finalidades
- Prestação de serviços jurídicos e atendimento ao cliente.
- Comunicação sobre andamentos processuais e prazos.
- Envio de conteúdo editorial mediante inscrição voluntária.
- Melhoria contínua da experiência no site.
4. Compartilhamento
Não vendemos dados pessoais. Podemos compartilhá-los com: (a) Poder Judiciário e órgãos públicos, no cumprimento de obrigações processuais; (b) operadores que nos prestam serviços de infraestrutura (hospedagem, e-mail, comunicação), todos sob cláusulas de confidencialidade e tratamento adequado.
5. Cookies
Utilizamos cookies necessários ao funcionamento do site e, mediante consentimento, cookies analíticos. Você pode gerenciar preferências no banner de consentimento ou nas configurações do seu navegador.
6. Armazenamento e segurança
Dados são armazenados em infraestrutura com criptografia em trânsito e em repouso, controles de acesso e registros de auditoria. Mantemos os dados apenas pelo tempo necessário às finalidades declaradas ou ao cumprimento de obrigações legais.
7. Dados recebidos do Google Sign-In (OAuth 2.0)
Quando a opção “Entrar com Google” estiver habilitada e você a escolher, nosso sistema recebe do Google — após o consentimento aplicável — um token de identidade (id_token) contendo:
- E-mail da conta Google (ex:
nome@maiocchi.org); - Identificador único da conta Google (campo
sub); - Nome de perfil e foto, quando disponíveis;
- Flag indicando se o e-mail foi verificado pelo Google (
email_verified).
Como esses dados são usados:
- Exclusivamente para autenticação — validar que você é quem diz ser e associar a sessão ao seu perfil interno no Portal Maiocchi.
- O
subdo Google é gravado emlis.users_uno.google_oauth_subpara reconhecê-lo em logins futuros mesmo que o e-mail mude. - A sessão do navegador é mantida pelo BFF same-origin em cookie
__Host-HttpOnly, Secure e host-only. A API não aceita o cookie legado compartilhado entre subdomínios.
O que NÃO fazemos com os dados do Google:
- Não compartilhamos com terceiros além dos operadores de infraestrutura abrangidos pelo §4, quando o respectivo serviço estiver habilitado e for necessário — e, nesses casos, só o mínimo técnico.
- Não vendemos, não enriquecemos bases publicitárias, não usamos para treinamento de modelos de IA nem para marketing.
- Não solicitamos escopos sensíveis (Drive, Gmail, Calendar, Contacts) no fluxo de login do Portal — somente os escopos padrão de autenticação:
openid,email,profile. A integração Workspace interna, quando habilitada e comprovada, usa conta de serviço com Domain-Wide Delegation isolada da autenticação de usuários. Ela permanece desligada no perfil-base e não é ativada pelo login OAuth.
Revogação: você pode revogar o acesso do Portal à sua conta Google a qualquer momento em myaccount.google.com/permissions. A revogação interrompe futuros logins, mas não apaga os dados já armazenados; para solicitar eliminação, anonimização ou encerramento da conta, veja §8 (Direitos LGPD), observadas as hipóteses legais de conservação.
O uso dos dados obtidos via Google está em conformidade com a Google API Services User Data Policy, incluindo os requisitos de Limited Use.
8. Seus direitos (LGPD)
Você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento.
- Acesso, correção e atualização de dados.
- Anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade e revogação do consentimento.
9. Encarregado (DPO) e contato
Para exercer seus direitos ou esclarecer dúvidas, escreva para roger@maiocchi.adv.br ou pelo WhatsApp (61) 94756-0451.
10. Alterações
Esta política pode ser atualizada periodicamente. A versão vigente estará sempre disponível nesta página, com a data da última atualização.
