Privacidade e tratamento de dados
Descrito a partir do que o sistema faz, e não de um modelo. Última revisão junto com a versão publicada.
Quem responde pelos dados dos seus clientes
O Aty é operado por Francisco Sales. Em relação aos seus dados de conta e de assinatura — nome, e-mail, CPF da compra —, somos o controlador.
Em relação aos dados dos seus clientes, quem decide o que coletar e para quê é você: o escritório é o controlador, e o Aty é o operador. Guardamos e processamos a seu comando, e não usamos esses dados para finalidade própria — nem para treinar nada, nem para análise, nem para anúncios.
Na prática isso quer dizer que o pedido de um cliente seu — acesso, correção, eliminação — chega a você, e não a nós; e que temos o dever de ajudar você a atendê-lo, o que o botão de exportar e o de apagar existem para cumprir.
O que fica guardado
| Conta | Nome, e-mail e foto da conta Google usada para entrar; CPF informado na compra. |
| Assinatura | Situação do pagamento, nome do produto e da oferta, vindos da Kiwify por webhook. |
| Acervo | Casos, clientes, processos, prazos, tarefas, propostas, honorários e parcelas — o que você cadastra. |
| Qualificação | Dados dos seus clientes e das partes: nome, CPF ou CNPJ, endereço, estado civil, profissão. |
| Financeiro | Lançamentos do caixa, orçamento por área e gastos fixos. |
| Arquivos | Comprovantes de pagamento e anexos que você envia, quando não os manda para o seu Drive. |
| Publicações | As intimações trazidas do Diário de Justiça e o que você marcou como tratado. |
| Histórico | Quem alterou o quê em cada caso, com o valor anterior — até 50 alterações por caso. |
| Escritório | Membros, papéis, convites e permissões, quando você usa o plano empresarial. |
| Operação | Erros de tela e pedidos de ajuda que você envia, para o suporte funcionar. |
Tudo no Firestore do Google Cloud, em projeto nosso, com acesso apenas pelo servidor do sistema — o navegador não fala direto com o banco.
O que o sistema se recusa a guardar
Senha de cliente não entra. Os campos de anotação, descrição e observação recusam salvar quando encontram uma credencial sendo guardada — "senha: …", "gov.br: …", uma chave privada colada. O motivo é simples: anotação entra no backup, sai na exportação e aparece para a equipe inteira, e nada disso é visível de onde se digita. Credencial de tribunal e certificado ficam no cofre, cifrados.
Para onde os dados saem
Google (Firebase e Cloud). Hospedagem, autenticação e banco de dados. É onde o sistema mora.
Kiwify. Processa o pagamento e nos informa a situação da assinatura. Os dados do cartão nunca passam por aqui.
CNJ (Diário de Justiça Eletrônico). Ao buscar publicações, a consulta leva o que você digitou — número de OAB, nome de advogado, nome de parte ou número de processo. É uma base pública, e a consulta é a mesma que você faria no site do CNJ.
Google Drive. Só quando você liga. O acesso pedido é odrive.file, que alcança apenas os arquivos que o próprio sistema criou — não vemos o resto do seu Drive.
Cora. Só quando o escritório liga a conta, e somente leitura: extrato e saldo. Não existe neste sistema nenhum código capaz de transferir, pagar ou cobrar. O certificado fica cifrado no Google Secret Manager, nunca no banco.
WhatsApp (Meta). Só quando o escritório conecta o número dele, pelo botão do Aty ou com a própria conta da Meta. O Aty envia avisos prontos — assinatura pendente, novidade no processo, parcela de honorários e compromisso marcado — e cada mensagem leva o primeiro nome do cliente, o que o aviso diz e, quando é o caso, um link. Só recebe quem o escritório marcou como autorizado, caso a caso; caso encerrado nunca recebe, e processo em segredo de justiça recebe apenas o lembrete de parcela, que não fala do processo. O cliente que responde SAIR não recebe mais nada, e o escritório lê as outras respostas dentro do Aty. A mensagem passa pela Meta, que a entrega e é quem cobra o escritório. Guardamos o token da conta cifrado, e do número do cliente guardamos só os quatro últimos dígitos de cada envio, como prova de que ele saiu. Desconectar o WhatsApp apaga o token do Aty na hora.
Google Analytics e Pixel da Meta. Apenas nas páginas abertas — a de venda, o login e a de obrigado. Dentro do sistema eles não são carregados, de propósito: o endereço de uma tela interna já diria em que caso você está trabalhando.
Quem, dentro do escritório, vê o quê
No plano empresarial, o que é do escritório é visto por toda a equipe; o que está na sua área pessoal é só seu, e a tela sempre marca de que lado cada coisa está. Valores — honorários, parcelas e recebimentos — só aparecem para quem foi marcado, e essa marcação é conferida no servidor, e não escondendo botões.
Há ainda o modo tela compartilhada: ligado, documentos e valores somem da tela enquanto você divide o vídeo ou gira o monitor para o cliente.
Por quanto tempo
O que você cadastra fica enquanto a conta existir: é o acervo do escritório, e apagá-lo por tempo seria apagar o histórico de um processo que ainda corre. As publicações trazidas do diário guardam as 500 mais recentes por conta, e o histórico de alterações guarda as 50 últimas de cada caso.
Cancelando a assinatura, o acesso é bloqueado, mas os dados não são apagados de imediato — é comum voltar. Para apagar de vez, peça pelo próprio sistema, em "Pedir ajuda".
Levar seus dados embora
Em Configurações há "Levar o acervo embora": baixa tudo o que você vê — casos, parcelas, caixa, tarefas e propostas — em planilhas para o Excel e num arquivo completo. Não depende de pedir a ninguém, e não há carência.
Sigilo profissional
O sistema guarda dados cobertos por sigilo. Duas decisões nascem disso, e valem ser ditas: mensagens de erro têm e-mail, CPF, número de processo e sequências longas de dígitos apagados antes de serem registradas; e o formulário de ajuda pede, antes do campo, que você descreva o problema sem nomes de clientes.
Seus direitos, e como exercer
Confirmação, acesso, correção, portabilidade, eliminação e informação sobre compartilhamento — os direitos da Lei Geral de Proteção de Dados. O caminho mais rápido é "Pedir ajuda", dentro do sistema: o pedido chega identificado, e a resposta vai para o e-mail da sua conta.
Extensão do Chrome (Enviar processo ao ATY)
A extensão existe para uma coisa: você abre um processo no site do tribunal, clica em Enviar ao ATY e o processo que você está vendo vai para o seu acervo. Ela trabalha com os sistemas que os tribunais usam (e-SAJ, PJe, eproc e SEEU), e não com uma lista de tribunais: reconhece o sistema pela estrutura da tela e funciona em qualquer site de tribunal (.jus.br) que rode um deles. Por isso o Chrome a mostra como uma extensão que lê dados em sites .jus.br. Nesses sites ela só procura alguns elementos da tela para decidir se mostra o botão: nada é lido do processo nem enviado até você clicar. Em qualquer outro site ela não faz nada. No SEEU, que trata de execução penal, a extensão envia só o nome do sentenciado e o que está na tela do processo; CPF, RG, número do RJI e nome da mãe ficam de fora. Nos sistemas que exigem certificado ou senha (PJe, eproc, SEEU), quem entra é você: a extensão só lê a página que o sistema já abriu para você.
O que ela lê. Somente quando você clica, e somente a página de processo que está aberta: número, classe, assunto, vara, juiz, data de distribuição, valor da causa, área, as partes com os advogados e as movimentações, mais o código do processo que consta no endereço da página e o domínio do tribunal. Ela não lê senhas, não lê cookies, não lê outras abas nem outros sites, não acessa seu histórico de navegação e não faz nenhum pedido ao tribunal: quem entra no tribunal, resolve o captcha e abre o processo é você.
Três opções, todas desligadas até você ligá-las nas Configurações da extensão. (1) Prazos no ícone: a cada 30 minutos a extensão pergunta ao ATY quantos prazos vencem hoje ou já venceram e mostra o número no ícone; só a chave vai na chamada. (2) Atualizar sozinha: ao abrir a tela de um processo que já está no ATY, as movimentações novas são enviadas sem você clicar; ela nunca cria caso, e é a única situação em que o que está na página é enviado sem um clique seu. (3) A busca pela barra de endereço (digite aty, espaço e um nome): o que você digita depois de "aty" vai ao ATY, com a chave, para achar o caso; as sugestões só abrem endereços do ATY.
Ver o processo no ATY. O botão Ver no ATY só consulta: ao clicar, a extensão lê o número do processo e as datas das movimentações da página, envia ao ATY apenas o número e mostra o que o seu escritório já tem daquele processo (cliente, responsável, tarefas, prazos e a última movimentação). As datas ficam no navegador, para dizer se o tribunal mostra algo mais novo. Nada é gravado nessa consulta, e o painel não mostra valores de honorários. Dali você pode, se quiser, criar uma tarefa no caso (opcionalmente partindo do título de uma movimentação da página, que você vê e edita antes de confirmar), anotar na linha do tempo do caso e lançar tempo numa tarefa dele. Só vai ao ATY o que você escreveu no formulário e confirmou.
No WhatsApp Web (opcional). Fica desligado até você clicar em Ativar no WhatsApp Web no ícone da extensão; o Chrome então pergunta se libera o site web.whatsapp.com, e você pode desativar quando quiser. Enquanto o painel lateral está aberto, ele acompanha a conversa: a cada conversa que você abre, lê o nome ou o telefone do título e o envia ao ATY para reconhecer o cliente. Como o WhatsApp mostra só o nome de quem está na agenda do seu celular, o painel, com a opção Ler o telefone sozinho ligada (vem ligada, e você desliga no painel), abre os dados do contato por você (o mesmo clique que você daria no nome da conversa), lê só o número, guarda apenas os dígitos e fecha, em menos de um segundo e uma vez por conversa. Nada mais da gaveta é lido: nem as suas anotações sobre o contato, nem a mídia, nem o recado dele; e nada das mensagens. Esses são os únicos cliques que a extensão dá no WhatsApp, e nunca em enviar. Fechou o painel, nada mais é lido. Ela não lê mensagens, nem a lista de conversas, nem o subtítulo (que nos grupos mostra os participantes), e nunca envia mensagem: o texto que coloca na caixa (o link de acompanhamento, o link de uma cobrança) fica lá para você conferir e enviar. Esse nome ou telefone vai ao ATY só para achar o cliente e os casos dele no seu escritório. Os valores de honorários só aparecem para quem tem permissão de vê-los. Se você escolher vincular a conversa a um contato, o ATY guarda, no cadastro desse contato, o telefone ou o nome com que a conversa aparece, para reconhecê-la da próxima vez; você pode, no painel, criar uma tarefa e anotar no caso ou na ficha do contato (só o que você digitar), e gerar a cobrança de uma parcela (depois de uma confirmação que mostra a parcela e o valor; o link é seu para enviar), ou ainda gerar o link de acompanhamento (se o ATY não tiver o CPF do cliente, você o digita, o ATY guarda só uma marca dele para conferir o que o cliente digitar e, se você deixar marcado, também grava o CPF na ficha do contato; numa empresa, como o CPF de quem assina por ela), criar um caso para o cliente (com o que você preencher no formulário), abrir um atendimento, aplicar um fluxo de tarefas do escritório (depois de ver quais tarefas serão criadas), pôr na caixa da conversa o resumo de uma proposta já enviada ou uma mensagem rápida do escritório (textos prontos que a equipe escreve e guarda no ATY, que nunca são enviados sozinhos), ou ainda cadastrar a pessoa como novo contato (nome, telefone e quem é, o que você digitar no formulário), e desfaz o vínculo no mesmo painel, e a lista de contatos que o painel mostra traz só nome, WhatsApp e quantos casos, sem documentos.
Para onde manda. Para o ATY, em aty.app.br, por conexão segura, identificado pela chave que você criou em Configurações, IA e integrações, API e webhooks. Nada vai para outro endereço, e nenhum terceiro recebe esses dados. A chamada não leva os cookies do navegador.
O que fica no seu navegador. Só a chave do ATY, guardada no armazenamento local da extensão. Desinstalar a extensão apaga a chave do navegador; para invalidá-la também no servidor, apague-a na mesma tela em que foi criada.
O que fazemos com isso. O processo enviado entra no acervo do escritório, como se você o tivesse cadastrado, e as movimentações novas entram na linha do tempo do caso. Não vendemos esses dados, não os usamos para anúncios, para análise de crédito ou para treinar modelos, e não os transferimos para ninguém fora do que é necessário para o sistema funcionar (a hospedagem descrita acima). O uso dos dados recebidos pela extensão se limita a oferecer a função que ela descreve.
Quando não funciona. Se a extensão não conseguir ler a tela (ou não a reconhecer), ela oferece Avisar o suporte. O aviso só sai se você clicar, chega à mesma caixa de suporte do ATY e leva o sistema reconhecido, o site, o endereço da tela sem números, o que a extensão não entendeu, quais marcas a tela tem e o que você escrever. Nunca leva dado do processo: nem número, nem nomes, nem o texto da página.
Sugerir um sistema. Se você usa um sistema judicial que a extensão ainda não conhece, o popup tem Sugerir um sistema. É o mesmo aviso ao suporte, com o que você escrever (qual sistema, de qual tribunal) e, se você estiver numa tela dele e deixar a caixa marcada, o esqueleto dessa tela, descrito abaixo. Só sai quando você clica em enviar.
Modo desenvolvedor (opcional, escondido nas Configurações). Para um sistema que fica fora de .jus.br, você pode ativar a extensão naquele site. O Chrome pergunta antes, a permissão vale só para esse site e você pode desativar quando quiser. Ativado, a extensão apenas deixa montar o esqueleto da tela (descrito abaixo) para você sugerir o sistema; continua sem ler nem enviar nada até você clicar.
Esqueleto da tela. No aviso, a extensão oferece, com a caixa marcada e uma prévia do que vai, o esqueleto da tela: só a estrutura (nomes de campos e componentes), sem nenhum texto e com todo número trocado por N. Serve para consertar a leitura sem pedir a sua tela. Você pode desmarcar, e o servidor descarta qualquer linha que não seja de estrutura.
Contadores de leitura (opcional, vem desligado). Em Configurações, no popup, você pode ligar "Ajudar a manter a extensão". Ligada, a extensão envia, a cada leitura, só "leu" ou "não leu", com o sistema e o site. O servidor soma um contador por sistema, site e dia, e não guarda quem leu. Serve para saber onde a extensão parou de funcionar quando um tribunal muda a tela.
Quem responde. Como no resto do sistema, o escritório é o controlador dos dados dos processos e dos clientes, e o ATY é o operador. A página do tribunal mostra o que você tem autorização para ver, e a extensão envia o que está nela: envie apenas processos dos quais você ou o seu escritório participam, e cuide do sigilo de justiça como cuidaria no tribunal.
Sem rastreamento. A extensão não tem análise de uso, não tem publicidade e não coleta nada que não esteja descrito aqui. Em todos eles o CPF e o CNPJ das partes ficam de fora, assim como endereço, e-mail, e o nome de quem peticionou ou movimentou. Se a extensão passar a ler ou enviar algo além do que está descrito aqui, esta página muda junto.
Dúvidas ou pedidos sobre os dados enviados: "Pedir ajuda" dentro do sistema, ou suporte@calculahono.com.br.
Se acontecer um incidente
Havendo incidente de segurança com risco relevante, avisaremos os escritórios afetados e a autoridade, como a lei exige, dizendo o que aconteceu, o que foi atingido e o que já foi feito. Como o controlador dos dados dos seus clientes é você, o aviso chega a tempo de você cumprir o que lhe cabe.
Dúvidas sobre esta página: use "Pedir ajuda" dentro do sistema, ou escreva para o endereço de contato informado na página inicial.