Última atualização: 26 de julho de 2026
Antes de publicar: este texto descreve com precisão o que o sistema faz tecnicamente, mas os campos entre colchetes precisam ser preenchidos e o conjunto revisado por um advogado. Onde estiver [ ], falta informação que só você tem.
Esta política explica como o MandatoWeb trata dados pessoais. Ela vale para quem contrata o sistema (o gabinete) e para as pessoas cujos dados são registrados nele pelo gabinete.
O MandatoWeb é operado por [razão social], inscrita no CNPJ [número], com sede em [endereço].
Contato para assuntos de privacidade: [e-mail].
A Lei Geral de Proteção de Dados separa quem decide sobre o tratamento de quem apenas executa. No MandatoWeb os dois papéis existem, e não são do mesmo agente:
Na prática: se um cidadão quiser saber por que está na base de um gabinete, quem responde é o gabinete. O MandatoWeb apoia o atendimento desse pedido.
| Categoria | Dados | De quem |
|---|---|---|
| Contatos | nome, apelido, telefones, CPF, data de nascimento, endereço, bairro, cidade, CEP, observações | cidadão |
| Atendimentos | nome, telefone, endereço, categoria, descrição do pedido, situação, prazos | cidadão |
| Apoiadores | nome, telefone, bairro | cidadão |
| Visitas | fotos e anotações de campo | local, eventualmente pessoas |
| Comentários e anexos | texto livre e arquivos anexados pela equipe | varia |
| Conta | nome, e-mail, senha (em hash), papel de acesso | usuário do gabinete |
| Registro de uso | data, hora, autor e o que foi alterado | usuário do gabinete |
Senhas são guardadas com Argon2id, um algoritmo desenhado para que a senha original não possa ser recuperada nem por quem tem acesso ao banco.
Em servidores da Hostinger, contratados por [razão social]. Os arquivos enviados (fotos de visita, anexos, documentos) ficam no mesmo servidor, em pasta separada por gabinete.
Cada gabinete tem seus dados isolados dos demais. Essa separação é aplicada em todas as consultas do sistema, e não apenas na tela.
O MandatoWeb não vende dados e não os cede para publicidade. Há três situações em que informação sai do sistema, e vale detalhar cada uma:
Os dados de cobrança do gabinete são enviados ao Mercado Pago, que os trata sob a política própria dele. Dados de cidadãos não são enviados.
Quando o gabinete usa o assistente, parte do conteúdo é enviada ao provedor de IA contratado. O que é enviado depende da função:
O gabinete controla isso: o assistente só funciona se o módulo estiver ativo, e cada uso é registrado.
Se o gabinete ativar essa função, os compromissos passam a ser lidos pelo serviço de calendário escolhido (Google, Apple ou Microsoft). São enviados título, data, hora, local e tipo. Participantes e anotações não são enviados.
Os dados ficam enquanto o gabinete mantiver o contrato. Credenciais temporárias — sessões, links de recuperação de senha e registros de tentativa de acesso — são apagadas automaticamente após o vencimento.
[Definir e informar:] o prazo de retenção após o encerramento do contrato e o procedimento de devolução ou eliminação dos dados.
Medidas aplicadas hoje:
Nenhum sistema é imune. Em caso de incidente que possa acarretar risco relevante, o gabinete será comunicado para que possa cumprir as obrigações dele perante a ANPD e os titulares.
A LGPD garante ao titular confirmar a existência de tratamento, acessar, corrigir, anonimizar, bloquear, eliminar, portar seus dados e revogar consentimento.
Esses pedidos devem ser dirigidos ao gabinete, que é o controlador. O MandatoWeb dá ao gabinete as ferramentas para atendê-los e apoia tecnicamente quando acionado.
Mudanças nesta política são publicadas nesta página, com a data de atualização acima. Alterações relevantes são comunicadas aos gabinetes pelo sistema.