Política de Privacidade

Última atualização: 22 de maio de 2026

Esta Política de Privacidade descreve como o Zoryan (“Zoryan”, “nós”) coleta, utiliza, armazena, compartilha e protege os dados pessoais dos usuários da plataforma, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – “LGPD”).

O Zoryan é uma plataforma de gestão financeira e operacional destinada a escritórios de advocacia. Ao criar uma conta ou utilizar nossos serviços, você declara estar ciente desta Política.

1. Controlador dos dados

O controlador dos dados pessoais tratados nesta plataforma é [A REVISAR: razão social completa], inscrita no CNPJ sob o nº [A REVISAR: CNPJ], com sede em [A REVISAR: endereço completo].

Para assuntos relativos à proteção de dados, contate nosso Encarregado pelo Tratamento de Dados Pessoais (DPO): [A REVISAR: nome do Encarregado] privacidade@zoryan.com.br.

2. Dados que coletamos

Coletamos os seguintes dados, conforme o uso da plataforma:

  • Dados de cadastro e conta: nome, e-mail, senha (armazenada de forma criptografada pelo provedor de autenticação), dados do escritório (organização) e função/permissões do usuário.
  • Dados de clientes do escritório: informações de pessoas físicas e jurídicas inseridas pelo usuário (nome, CPF/CNPJ, contato, endereço), tratadas pelo escritório no exercício de sua própria atividade.
  • Dados financeiros e fiscais: faturas, cobranças, notas fiscais eletrônicas (NFS-e), dados de pagamento via Pix e informações de conciliação bancária.
  • Dados de processos: informações de processos judiciais e compromissos da agenda, incluindo dados obtidos de integrações públicas (ex.: DataJud/CNJ).
  • Dados de uso e técnicos: registros de acesso, endereço IP, tipo de navegador, logs de auditoria e cookies necessários ao funcionamento.
  • Dados de integrações: dados obtidos de serviços conectados pelo usuário, como a conta Google (ver seção 6).

3. Finalidades e bases legais

Tratamos os dados pessoais para as seguintes finalidades:

  • Prestar, manter e operar a plataforma e suas funcionalidades – base legal: execução de contrato.
  • Processar pagamentos, faturamento e emissão de notas fiscais – base legal: execução de contrato e cumprimento de obrigação legal/regulatória.
  • Garantir segurança, prevenir fraudes e manter registros de auditoria – base legal: legítimo interesse e cumprimento de obrigação legal.
  • Comunicações operacionais e suporte ao usuário – base legal: execução de contrato.
  • Comunicações de marketing, quando aplicável – base legal: consentimento, revogável a qualquer momento.

Quanto aos dados de clientes e processos inseridos pelo escritório, o Zoryan atua como operador, tratando os dados em nome e sob instrução do escritório usuário, que é o controlador dessas informações.

4. Compartilhamento de dados

Não vendemos dados pessoais. Compartilhamos dados apenas com prestadores de serviço necessários à operação da plataforma (operadores), entre eles:

  • Clerk – autenticação e gestão de usuários.
  • Stripe – processamento de assinaturas e cobrança.
  • Sicredi – processamento de pagamentos via Pix.
  • Google – integração com o Google Agenda (ver seção 6).
  • Resend – envio de e-mails transacionais.
  • Vercel e provedor de banco de dados – hospedagem e infraestrutura.

Também poderemos compartilhar dados para cumprir obrigação legal, ordem judicial ou requisição de autoridade competente.

5. Transferência internacional

Alguns dos prestadores de serviço acima podem armazenar ou processar dados fora do Brasil. Nesses casos, adotamos salvaguardas para garantir nível de proteção adequado, conforme exigido pela LGPD.

6. Integração com o Google (Google Agenda)

Quando o usuário conecta sua conta Google, o Zoryan solicita autorização para acessar o Google Agenda, com a finalidade exclusiva de exibir, criar e gerenciar eventos da agenda do escritório dentro da plataforma.

O uso e a transferência de informações recebidas das APIs do Google pelo Zoryan obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (“Limited Use”). Especificamente:

  • Os dados do Google Agenda são usados apenas para fornecer e melhorar as funcionalidades de agenda visíveis ao usuário.
  • Não transferimos esses dados a terceiros, exceto quando necessário para prover a funcionalidade, por exigência legal, ou como parte de uma fusão/aquisição.
  • Não usamos esses dados para fins de publicidade.
  • Não permitimos que humanos leiam esses dados, salvo exceções previstas na política do Google.

Os tokens de acesso à conta Google são gerenciados pelo nosso provedor de autenticação (Clerk) e não são armazenados em texto puro pelo Zoryan. O usuário pode revogar o acesso a qualquer momento, desconectando a conta dentro da plataforma ou nas configurações de segurança da conta Google.

7. Cookies

Utilizamos cookies estritamente necessários para autenticação e funcionamento seguro da plataforma. Não utilizamos cookies de publicidade de terceiros.

8. Armazenamento e segurança

Adotamos medidas técnicas e organizacionais para proteger os dados pessoais, incluindo criptografia de credenciais e segredos sensíveis, controle de acesso por perfil (RBAC), isolamento por organização (multi-tenant), conexões seguras (TLS) e registros de auditoria.

9. Retenção e eliminação

Mantemos os dados pessoais pelo tempo necessário ao cumprimento das finalidades descritas e das obrigações legais aplicáveis (por exemplo, prazos fiscais e contábeis). Encerrada a relação contratual e decorridos os prazos legais, os dados são eliminados ou anonimizados.

10. Direitos do titular

Nos termos da LGPD, o titular pode, a qualquer momento, solicitar:

  • Confirmação da existência de tratamento e acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • Portabilidade dos dados;
  • Informação sobre o compartilhamento de dados;
  • Revogação do consentimento, quando aplicável.

Usuários com conta ativa podem exercer parte desses direitos diretamente na plataforma, em Configurações › Privacidade (incluindo a exportação de seus dados). Demais solicitações podem ser feitas pelo e-mail privacidade@zoryan.com.br.

11. Alterações desta Política

Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas pelos canais da plataforma. A data da última atualização consta no topo deste documento.

12. Contato

Dúvidas sobre esta Política ou sobre o tratamento de dados pessoais podem ser encaminhadas para privacidade@zoryan.com.br.

© 2026 Zoryan. Todos os direitos reservados.