SykOne

Gestão jurídica em um só lugar.

Política de Privacidade do SykOne

1. Quem somos

O SykOne é oferecido por Renato Antonio de Araujo Cavalcanti, pessoa física, inscrito no CPF sob o nº ***.753.487-**, com domicílio em Belford Roxo/RJ, Brasil, doravante SykOne.

A qualificação completa — CPF integral e endereço residencial — consta do contrato firmado com cada escritório e é fornecida a qualquer titular de dados mediante solicitação pelo canal de contato abaixo.

Contato de suporte e privacidade: sykone.contato@outlook.com.

2. O que esta política cobre

Ela não cobre o que a Microsoft coleta por conta própria quando alguém instala um aplicativo pela loja: isso é relação entre a pessoa e a Microsoft, sob a política dela.

3. Três grupos de titulares

O SykOne é um sistema de gestão para escritórios de advocacia. Os dados pessoais que ele guarda pertencem a três grupos com relações muito diferentes conosco:

GrupoQuem éRelação com o SykOne
Quem usa o sistemaadvogados, secretárias, estagiários, financeiro do escritóriotem conta e utiliza o aplicativo
Clientes do escritório e terceiros dos processosclientes, contatos, partes contrárias, advogados adversosnenhuma — os dados são inseridos pelo escritório
Quem opera a plataformaadministração do SykOneadministra planos e capacidade; não acessa acervo

O segundo grupo caracteriza o produto, e precisa ser dito com todas as letras. Essas pessoas não se cadastram no SykOne, não aceitam termos e frequentemente não sabem que o sistema existe. Entre elas há partes contrárias em litígio — pessoas cujos dados estão no sistema porque alguém do outro lado de um processo as incluiu.

Informar esse grupo é obrigação do escritório, que é o controlador do acervo e quem decidiu inseri-los. O SykOne fornece ao escritório texto e modelo de apoio para esse cumprimento.

4. Papéis: controlador e operador

Conjunto de dadosControladorOperador
Acervo jurídico — processos, clientes, partes, documentos, financeiro do escritório, conteúdo do trabalhoo escritórioo SykOne
Operação da plataforma — contas de acesso, sessões, registros de auditoria, assinatura e planoo SykOne

O escritório decide o que cadastrar, o que guardar e por quanto tempo; o SykOne armazena e processa conforme as instruções que ele dá pela interface. Já a conta de quem usa o sistema, o rastro de acesso e o controle de assinatura existem por decisão do SykOne.

As obrigações recíprocas constam do contrato de operador firmado com cada escritório.

5. Que dados tratamos

5.1 De quem usa o sistema

5.2 De clientes do escritório e terceiros dos processos

Inseridos pelo escritório: nome, nome fantasia, CPF ou CNPJ; endereço; pessoas de contato com nome, e-mail, telefone e documento; e partes do processo e seus advogados — inclusive os da parte contrária —, com nome, documento e número de OAB.

5.3 Conteúdo do trabalho e acervo documental

Título e descrição de processos, movimentações, prazos, compromissos, tarefas, follow-ups, lançamentos financeiros e anotações — e os documentos em si: petições, procurações, documentos pessoais digitalizados, gravações de audiência.

Esse conteúdo é escrito livremente por quem opera e quase sempre nomeia pessoas e casos. É a categoria mais sensível do sistema.

O acervo é tratado como podendo conter dados pessoais sensíveis. Peças processuais rotineiras contêm dados de saúde, opinião política, filiação sindical e processos criminais, e presumir o contrário seria presumir a favor de quem trata.

5.4 Registros de acesso

Cada ato relevante gera um registro de auditoria com quem executou, que ação, sobre qual registro, e o valor anterior e o novo do que mudou.

Consequência que precisa estar declarada: corrigir o nome de um cliente deixa o nome antigo e o novo gravados na trilha. A trilha da plataforma é imutável por regra do próprio banco de dados — não pode ser alterada nem apagada, nem por nós.

Endereço IP e identificação do navegador ou aplicativo são registrados junto aos atos de auditoria e às sessões, para fins de segurança, rastreabilidade e investigação de incidentes.

5.5 Índice de busca

Para que a busca funcione, o sistema mantém cópia derivada de títulos e conteúdos em índice interno — uma segunda cópia dos mesmos dados, no mesmo banco, sob as mesmas proteções.

5.6 Dados no aplicativo instalado

O quêProteção
token de sessão, identificador do escritório e e-mailcifrado pelo Windows (DPAPI), preso à conta de usuário da máquina — inútil se o arquivo for copiado
pasta escolhida para salvar backupsé apenas um caminho
cache e estado da janelanenhuma específica
documentos baixados e pacotes de backupo pacote é cifrado; o documento baixado, não

O aplicativo não guarda credencial em armazenamento do navegador, e recusa gravar a sessão quando o sistema operacional não oferece cifragem, em vez de gravar em texto claro.

Não há telemetria. O aplicativo não envia estatísticas de uso, não rastreia comportamento e não integra ferramenta de análise de terceiros.

6. Finalidades e bases legais

Não há uma base legal única. A base é definida por finalidade e por categoria de dado:

ConjuntoQuem define a baseEnquadramento
Acervo jurídicoo escritório, como controladorexercício regular de direitos quando pertinente
Contas e prestação do serviço — cadastro, autenticação, assinatura, cobrança do escritórioo SykOneexecução contratual
Segurança, registros de acesso e auditoriao SykOnelegítimo interesse e obrigações aplicáveis, com avaliação documentada
Dados sensíveis no acervoo escritório, como controladorhipóteses distintas conforme a finalidade e o contexto — nunca uma base única para todo dado sensível

A última linha é uma regra, e não uma imprecisão. Dado sensível tem rol próprio e mais estreito, e a hipótese que ampara um documento de saúde juntado a um processo não é necessariamente a que ampara outro dado sensível com outra finalidade. Aplicar uma base única a todos seria escolher a mais conveniente.

7. Com quem os dados são compartilhados

Não vendemos dados, não os cedemos para publicidade e não os usamos para treinar modelo nenhum. Os terceiros abaixo são os que existem, e estão listados por inteiro.

7.1 Hostinger — servidor

Todo o serviço roda em servidor virtual da Hostinger, localizado no Brasil: banco de dados, armazenamento dos documentos e filas de processamento.

A Hostinger mantém backups automáticos da máquina inteira — cópia completa de todos os dados de todos os escritórios —, armazenados separadamente do servidor, com até quatro cópias retidas. Esses backups também ficam no Brasil, conforme confirmado pelo provedor.

7.2 Resend — envio de e-mail

Três tipos de mensagem: recuperação de senha de quem usa o sistema, recuperação de acesso de quem opera a plataforma, e aviso de menção.

O aviso de menção não carrega dado jurídico. O assunto é sempre SykOne — você recebeu uma nova menção e o corpo diz apenas que há algo a ler. Título do processo, nome do cliente, texto da menção e o nome de quem citou não saem do sistema.

O que chega à Resend é, portanto, nome e endereço de e-mail de quem usa o sistema e, nas mensagens de recuperação, um link com token temporário — nunca dado de cliente do escritório, de processo ou de documento.

A Resend armazena nos Estados Unidos o conteúdo das mensagens, os registros de entrega, os payloads de webhook e os registros de conta. A região escolhida para envio controla o roteamento, e não o armazenamento. Ver a seção 8.

7.3 Asaas — cobrança

A relação contratual com o Asaas é do escritório, que conecta a própria conta. O SykOne apenas transmite, sob instrução do escritório, os dados necessários à emissão da cobrança: nome, CPF ou CNPJ e e-mail do pagador, além de valor, vencimento e descrição.

O retorno do gateway é guardado como recebido. A credencial de acesso é do escritório e fica cifrada em repouso com AES-256-GCM.

7.4 Microsoft — distribuição do aplicativo

Nenhum dado de escritório passa pela Microsoft. A loja entrega o instalador e nada mais. A Microsoft coleta, por conta própria, quem instalou o aplicativo e sob qual conta — relação entre a pessoa e a Microsoft, cujos dados não recebemos.

Para a certificação, entregamos à Microsoft as credenciais de um escritório de demonstração com dados inteiramente fictícios.

7.5 Inteligência artificial

O SykOne não envia dado algum para provedor de inteligência artificial. Não há integração ativa, e nenhum trecho de processo, documento ou anotação é submetido a modelo externo.

Uma ressalva que não pode ser omitida: a lista de sub-processadores do nosso serviço de e-mail inclui fornecedores de inteligência artificial. O que transita por esse caminho é nome, endereço de e-mail e o link de recuperação — e é por isso que o aviso de menção deixou de levar título de processo e nome de cliente.

Se e quando funcionalidade de IA existir, esta política será alterada antes.

8. Transferência internacional

O servidor está no Brasil, e nada é replicado para fora do país por decisão de arquitetura.

Há transferência internacional de dados pessoais, e ela é a seguinte:

Para ondeEstados Unidos, na infraestrutura da Resend, nosso operador de envio de e-mail
Quais dadosnome e endereço de e-mail de quem usa o sistema; o link com token temporário, nas mensagens de recuperação de senha e de acesso; e os registros de entrega correspondentes
Para quêenvio das mensagens transacionais descritas na seção 7.2 — recuperação de senha, recuperação de acesso e aviso de menção
O que não vaidado de cliente do escritório, de processo ou de documento. O aviso de menção não carrega dado jurídico algum

O mecanismo contratual de adequação está em processo de formalização, com base nas cláusulas-padrão contratuais previstas na Resolução CD/ANPD nº 19/2024, conforme aplicável a esta relação.

Esta política não afirma que o mecanismo já está vigente, porque ele ainda não está. A transferência, os dados transferidos e a finalidade estão descritos acima para que a informação exista desde já — e esta seção será atualizada quando o instrumento estiver formalizado.

Os backups mantidos pelo provedor de hospedagem permanecem no Brasil, conforme confirmado por ele — e portanto não constituem transferência internacional. O fluxo descrito acima é o único.

9. Segurança

9.1 Acesso administrativo ao servidor

Declaramos abertamente: quem administra o servidor tem acesso técnico ao banco de dados e ao armazenamento, por fora da aplicação, e esse acesso alcança o dado de qualquer escritório. Ele não é registrado na trilha de auditoria do produto, e não afirmamos que seja.

Assumimos o compromisso de restringi-lo a pessoas autorizadas e a finalidades legítimas de operação, segurança, suporte e recuperação. O acesso se dá por chave SSH individual.

Isso é verdade em qualquer serviço hospedado. A diferença está em dizê-lo.

10. Por quanto tempo guardamos

A retenção é por categoria.

Dados de negócio — regra-base de 5 anos. Processos, clientes, agenda, documentos, financeiro e a linha do tempo derivada deles. O prazo conta do encerramento da relação ou do fato que justifica a guarda, e não da criação do registro.

Prazo superior sempre prevalece. Onde houver obrigação legal, fiscal, regulatória ou profissional — como o dever de guarda do advogado sobre o acervo —, ela vence a regra-base, e o dado permanece pelo tempo que ela exigir. Os 5 anos são teto de conveniência, e nunca motivo para descartar o que a lei manda guardar.

Dados técnicos vencidos têm prazos menores. Sessões, tokens de renovação, links de recuperação de senha e convites deixam de valer na expiração e são eliminados em seguida: 30 dias após a expiração para sessões e convites, e 7 dias para links de recuperação de senha. A eliminação é executada em rotina mensal.

A trilha de auditoria existe para rastreabilidade e não segue a regra-base; sua retenção acompanha as obrigações aplicáveis.

O índice de busca nasce e morre com o registro que indexa.

A matriz completa está em matriz-de-retencao.md.

11. Backups

O escritório gera, sob comando próprio, pacote cifrado contendo o banco de dados e o acervo dele, e o salva onde escolher.

1. A senha do pacote não é guardada por nós. Sem ela o arquivo é ilegível, inclusive para o SykOne, e não há recuperação;

2. o pacote inclui o que foi ocultado — um cadastro excluído está inteiro dentro de todo backup gerado depois disso;

3. a grade sugerida de 5 diários, 4 semanais e 6 mensais faz um dado sobreviver cerca de um ano em pacotes guardados.

A guarda e o descarte dos pacotes são do escritório, conforme a cláusula 11 dos Termos de Uso. Encerrada a contratação, o escritório tem 30 dias para gerar e retirar o pacote, sem suspensão do acesso durante essa janela.

A eliminação não alcança as cópias — pacotes sob custódia do escritório, cópias do provedor de hospedagem e registros de entrega de e-mail seguem prazo próprio.

12. Direitos do titular

12.1 A quem o titular se dirige

O que o pedido alcançaQuem atende
Acervo jurídico — o que o escritório inseriu sobre o titularo escritório, como controlador
Conta e tratamentos próprios da plataforma — cadastro, sessões, registros de acessoo SykOne, em sykone.contato@outlook.com

O SykOne fornece ao escritório apoio e ferramentas para atender aos pedidos que lhe cabem.

12.2 Exclusão: o que se promete, e o que não

Não prometemos exclusão absoluta, e isso é o oposto de uma evasiva: prometer o que não se pode cumprir é pior do que dizer o limite.

13. Incidentes de segurança

Incidentes serão avaliados e comunicados à Autoridade Nacional de Proteção de Dados e aos titulares quando exigido pela legislação e pela regulamentação aplicáveis, nos prazos legalmente previstos.

Não assumimos compromisso superior ao que a lei estabelece.

14. Cookies e rastreamento

O aplicativo não usa cookies de publicidade, não faz rastreamento entre sites e não integra ferramenta de análise de terceiros. O armazenamento local é o estritamente necessário para manter a sessão e a preferência de pasta de backup, descrito em 5.6.

15. Contato

sykone.contato@outlook.com — canal único de suporte e privacidade nesta fase, o que fica declarado em vez de dividido entre endereços que chegam à mesma caixa.

16. Alterações desta política

Tipo de alteraçãoAntecedência
Comum15 dias
Material — inclusive mudança de finalidade, de base legal ou de terceiro que recebe dado30 dias
Exigida por lei ou necessária por segurançaprazo menor, quando justificável

Cada versão permanece identificável, para que se possa verificar o que valia em cada momento.

17. Lei aplicável e foro

Esta política é regida pelas leis da República Federativa do Brasil.

Fica eleito o foro da Comarca de Belford Roxo, Estado do Rio de Janeiro, ressalvadas as hipóteses de competência obrigatória e o foro assegurado ao consumidor ou por legislação aplicável.

Versão: 1.0 · Vigência a partir de: 27 de agosto de 2026

Endereço público desta política: https://jurione.cloud/privacidade