1. Apresentação
Esta Política de Privacidade descreve como o Portal Helpdesk OAB/AC trata dados pessoais no suporte tecnológico prestado a advogadas, advogados, colaboradores, administradores e demais usuários que acessam conteúdos, downloads, sistemas judiciais, relatos de indisponibilidade e canais de atendimento.
O tratamento de dados observa a Lei Geral de Proteção de Dados Pessoais - LGPD (Lei nº 13.709/2018), o Marco Civil da Internet, as boas práticas de segurança da informação e as orientações públicas da Autoridade Nacional de Proteção de Dados - ANPD, especialmente sobre transparência, necessidade, segurança, prevenção e livre acesso.
2. Controlador, encarregado e canais de contato
Para fins desta Política, o controlador dos dados pessoais vinculados ao Portal Helpdesk OAB/AC é a entidade responsável pela prestação e gestão do serviço institucional de helpdesk.
Dúvidas, solicitações LGPD, pedidos relacionados à privacidade, revisão de dados, oposição, eliminação ou informações sobre compartilhamento podem ser encaminhados ao encarregado pelo tratamento de dados pessoais:
- E-mail do DPO: dpo@abac.org.br
- Telefone: 68 3216-4000
3. Quais dados podem ser tratados
O portal trata somente dados necessários para funcionamento, segurança, atendimento, auditoria, comunicação institucional e melhoria dos serviços. Conforme a forma de uso, podem ser tratados:
| Categoria | Exemplos | Uso principal |
|---|---|---|
| Identificação e contato | Nome, e-mail, telefone, perfil de acesso e status da conta administrativa. | Autenticação, gestão de usuários, comunicação administrativa e suporte. |
| Credenciais e segurança | Senha criptografada, tokens de redefinição, sessões, tentativas de login, IP e navegador. | Controle de acesso, prevenção de abuso, auditoria e proteção do ambiente. |
| Relatos de indisponibilidade | Sistema relatado, número de OAB informado, UF, IP, user-agent, data e hora do relato. | Registrar ocorrências, gerar histórico agregado e notificar a equipe responsável. |
| Registros técnicos | Logs de acesso, ações executadas, módulo acessado, identificador do registro, dados anteriores e novos quando houver alteração administrativa. | Auditoria, rastreabilidade, suporte técnico, investigação de incidentes e integridade do portal. |
| Preferências e cookies | Consentimento de cookies, preferências escolhidas, identificador anônimo de consentimento e curtidas armazenadas em sessão. | Respeitar escolhas do usuário, manter sessões e melhorar a experiência. |
| Conteúdos e arquivos administrativos | Posts, anexos, imagens, categorias, tags, sistemas, links externos e downloads cadastrados por usuários autorizados. | Publicação de orientações, manuais, comunicados e materiais de apoio. |
4. Finalidades do tratamento
Os dados pessoais podem ser utilizados para: autenticar usuários administrativos; permitir gestão de conteúdo; publicar manuais, downloads e comunicados; registrar relatos de indisponibilidade; redirecionar para canais externos de atendimento; viabilizar envio de e-mails de notificação e redefinição de senha; registrar consentimentos; prevenir fraudes, spam, uso indevido e acessos não autorizados; manter logs de auditoria; cumprir obrigações legais, regulatórias, administrativas e de segurança; produzir métricas agregadas de uso; e melhorar a qualidade do suporte prestado.
5. Bases legais
O tratamento pode se apoiar, conforme o caso concreto, nas seguintes bases legais previstas na LGPD: cumprimento de obrigação legal ou regulatória; execução de contrato, convênio, procedimento institucional ou prestação de serviço solicitado pelo titular; exercício regular de direitos; legítimo interesse para segurança, prevenção de fraudes, auditoria e melhoria do portal; e consentimento para cookies não necessários ou funcionalidades opcionais.
6. Cookies e tecnologias similares
Cookies são pequenos arquivos ou identificadores usados para manter a sessão, proteger formulários, lembrar preferências e registrar escolhas. O portal utiliza cookies necessários por padrão e permite que o usuário escolha categorias adicionais no banner ou nesta página.
| Categoria | Exemplos no portal | Obrigatório? |
|---|---|---|
| Necessários | Cookie de sessão do Laravel, token CSRF, cookie de consentimento, preferências salvas, autenticação e segurança. | Sim. Sem eles, o portal pode não funcionar corretamente. |
| Experiência | Preferências do portal e indicação de conteúdos curtidos durante a sessão. | Não. Pode ser desativado sem impedir o uso essencial. |
| Métricas | Contagem agregada de downloads, uso de relatórios e melhoria da navegação. | Não. Usado para melhorar conteúdos e serviços. |
| Suporte | Registros técnicos para diagnóstico, prevenção de abuso, logs de atendimento e validação de reCAPTCHA quando houver formulário. | Não, salvo quando indispensável para segurança ou cumprimento de obrigação. |
O usuário pode aceitar todos os cookies, salvar apenas os necessários ou personalizar suas preferências. A qualquer momento, pode retornar a esta Política para alterar sua seleção. Cookies de terceiros podem ser definidos quando o usuário interage com serviços externos, como Google reCAPTCHA, WhatsApp, Looker Studio, Speedtest, tribunais, ferramentas de download ou outros sites acessados por links do portal.
7. Serviços de terceiros e compartilhamento
O portal pode se integrar ou redirecionar para serviços externos estritamente relacionados ao atendimento e ao funcionamento do helpdesk. Entre eles podem estar Google reCAPTCHA para proteção contra abuso, Google/Looker Studio para relatórios, WhatsApp/Meta para abertura de chamados, provedores de e-mail para comunicações, CDN de bibliotecas de interface, ferramentas de teste de conexão, fornecedores de software de suporte remoto, tribunais e sistemas judiciais.
Ao acessar links externos, o usuário passa a estar sujeito também às políticas de privacidade e cookies desses terceiros. O portal não controla cookies, formulários, credenciais, arquivos ou dados inseridos diretamente em ambientes de terceiros.
8. Transferência internacional de dados
Alguns fornecedores tecnológicos usados para segurança, comunicação, hospedagem, relatórios, CDN ou redirecionamento podem realizar tratamento ou armazenamento fora do Brasil. Quando isso ocorrer, serão adotadas medidas compatíveis com a LGPD, incluindo avaliação do fornecedor, uso necessário ao serviço, configurações de segurança e observância de mecanismos legais aplicáveis.
9. Retenção e eliminação
Os dados são mantidos pelo tempo necessário para cumprir as finalidades desta Política, prestar suporte, preservar auditoria, atender obrigações legais ou administrativas, exercer direitos e proteger o portal. Logs de segurança, registros de consentimento, históricos administrativos e backups podem permanecer por período adicional quando indispensáveis para rastreabilidade, prevenção de incidentes, cumprimento legal ou defesa em processos administrativos, judiciais ou extrajudiciais.
Quando a manutenção deixar de ser necessária, os dados poderão ser eliminados, anonimizados ou bloqueados, conforme a viabilidade técnica, legal e administrativa.
10. Segurança da informação
São adotadas medidas técnicas e administrativas para proteger os dados pessoais, incluindo controle de acesso por perfil, senhas criptografadas, tokens de redefinição, registro de logs, validação de formulários, uso de CSRF, restrição de área administrativa, monitoramento de ações relevantes e revisão de permissões. Apesar dos esforços de segurança, nenhum ambiente digital é absolutamente imune a riscos; por isso, usuários devem manter senhas seguras, evitar compartilhar credenciais e conferir se estão acessando domínios oficiais.
11. Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar confirmação de tratamento, acesso aos dados, correção, anonimização, bloqueio ou eliminação quando aplicável, portabilidade quando regulamentada, informações sobre compartilhamento, revisão de consentimento, revogação de consentimento, oposição a tratamento irregular e informações sobre consequências da negativa de consentimento.
Pedidos devem ser enviados ao DPO pelo e-mail dpo@abac.org.br ou pelo telefone 68 3216-4000. Para proteger os titulares, poderá ser solicitada comprovação de identidade ou informações adicionais antes do atendimento.
12. Dados sensíveis, crianças e adolescentes
O portal não solicita dados sensíveis como regra e não é direcionado a crianças ou adolescentes. Caso o usuário envie espontaneamente informações sensíveis em chamados, prints, anexos ou relatos, esses dados serão tratados apenas quando necessários ao suporte, à segurança, ao cumprimento de obrigação legal ou ao exercício regular de direitos.
13. Decisões automatizadas
O portal não realiza decisões exclusivamente automatizadas que produzam efeitos jurídicos ou afetem significativamente os titulares. Ferramentas automatizadas podem ser usadas para segurança, prevenção de spam, validação de reCAPTCHA, organização de métricas e funcionamento técnico.
14. Atualizações desta Política
Esta Política pode ser atualizada para refletir mudanças no portal, em fornecedores, em fluxos de atendimento, em requisitos legais ou em orientações regulatórias. Alterações relevantes serão publicadas nesta página, com indicação de revisão quando aplicável.
15. Versão
Última atualização: 10 de junho de 2026. Versão: 1.0.