Política de Privacidade
Última atualização: 29 de julho de 2026
Esta Política descreve como a Onooma Soluções em Tecnologia
LTDA., inscrita no CNPJ sob o nº 65.497.602/0001-41
("Onooma", "nós"), coleta, utiliza, armazena,
compartilha e protege dados pessoais tratados na plataforma Onooma, seja
pela versão web (app.onooma.com.br) ou pelo aplicativo móvel
para Android e iOS.
A Onooma é um sistema de gestão de propriedade intelectual destinado a escritórios de advocacia e agentes de PI. O acesso é restrito a usuários corporativos: não há cadastro público — as contas são criadas pelo administrador do escritório contratante.
1. Papéis no tratamento de dados
A distinção abaixo é essencial para entender esta Política:
- Dados dos usuários da plataforma (advogados e colaboradores do escritório): a Onooma atua como controladora.
- Dados inseridos pelo escritório sobre seus próprios clientes e processos (titulares de marcas, procuradores, documentos): a Onooma atua como operadora, tratando esses dados exclusivamente sob instrução do escritório contratante, que é o controlador. Pedidos de acesso, correção ou exclusão desses dados devem ser dirigidos ao escritório.
Ao inserir dados de terceiros na plataforma, o escritório declara possuir base legal para tratá-los e para nos instruir a tratá-los em seu nome, e permanece responsável por informar esses titulares sobre o tratamento (art. 9º da LGPD). A Onooma não tem contato direto com eles.
2. Dados que coletamos
2.1 Cadastro e conta
- Nome e sobrenome
- Endereço de e-mail (também usado como identificador de login)
- Telefone (opcional)
- Senha, armazenada exclusivamente como hash criptográfico (bcrypt). Não temos acesso à senha em texto legível.
- Escritório ao qual o usuário pertence e seu perfil de permissões
2.2 Acesso e segurança
- Data, hora e endereço IP dos acessos
- Registros de auditoria de ações relevantes realizadas dentro do sistema
2.3 Conteúdo inserido pelo usuário
- Dados de processos de marcas, patentes, desenhos industriais e programas de computador
- Dados de envolvidos nos processos, que podem incluir nome, CPF ou CNPJ, nacionalidade e endereço
- Arquivos e documentos enviados pelo usuário (petições, procurações, comprovantes)
- Dados financeiros de gestão do escritório e informações de CRM
2.4 Uso e diagnóstico
Coletados dentro da plataforma autenticada. Atualmente este site institucional não emprega ferramentas de medição de audiência.
- Eventos de uso em formato agregado — qual funcionalidade foi acionada e com que resultado
- Relatórios automáticos de erro, incluindo dados técnicos do dispositivo e do navegador
2.5 Dados fora do escopo atual
Na configuração atual do produto, o tratamento não abrange:
- Localização do dispositivo
- Contatos, agenda, SMS, chamadas ou galeria de fotos
- Dados de saúde, biométricos ou de origem racial
- Dados de cartão de crédito (a cobrança ocorre fora do aplicativo)
Caso alguma funcionalidade futura passe a exigir qualquer um desses dados, esta Política será atualizada antes da coleta e, quando a lei exigir, pediremos o seu consentimento.
O aplicativo móvel solicita apenas as permissões necessárias ao seu funcionamento, informadas na loja de aplicativos. Ao anexar um documento, o sistema operacional abre o seletor nativo de arquivos e recebemos somente o arquivo que você escolher.
2.6 Visitantes do site
Você não precisa ter conta na Onooma para ser titular de dados tratados por nós. Ao preencher o formulário de contato deste site, coletamos nome, e-mail, telefone, nome da empresa, a mensagem enviada e, automaticamente, o endereço IP e a página de origem.
Usamos esses dados para responder ao contato e conduzir os procedimentos preliminares de contratação, com base no art. 7º, V, da LGPD — que autoriza o tratamento necessário a procedimentos preliminares relacionados a contrato, a pedido do titular. Foi você quem iniciou o contato.
Esses dados não são repassados a parceiros comerciais. Caso venhamos a enviar comunicações institucionais sobre o produto, toda mensagem trará link de descadastramento e você poderá se opor a qualquer momento. Guardamos por até 24 meses contados do último contato, ou até que você peça a exclusão ou se oponha, o que ocorrer primeiro.
3. Para que usamos os dados
| Finalidade | Base legal (LGPD) |
|---|---|
| Prestar o serviço: autenticar o usuário, gerir processos, prazos e alertas do INPI, e enviar notificações operacionais | Execução de contrato (art. 7º, V) |
| Guardar os registros de acesso à aplicação pelo prazo legal | Obrigação legal (art. 7º, II, c/c art. 15 do Marco Civil da Internet) |
| Usar esses registros para segurança, prevenção a fraude e auditoria | Legítimo interesse (art. 7º, IX) |
| Medir uso de forma agregada e corrigir erros do produto | Legítimo interesse (art. 7º, IX) |
| Responder a contatos do formulário e conduzir procedimentos preliminares de contratação | A pedido do titular (art. 7º, V) |
| Cumprir obrigações legais e regulatórias | Obrigação legal (art. 7º, II) |
| Guardar dados após o fim do contrato para defesa em processo | Exercício regular de direitos (art. 7º, VI, c/c art. 16) |
Quando nos apoiamos no legítimo interesse, o interesse concreto é manter a plataforma segura e funcionando: detectar acesso indevido, investigar incidente e corrigir falha que quebra o serviço. Tratamos apenas o necessário para isso, documentamos internamente o teste de balanceamento entre esse interesse e os seus direitos (art. 10), e você pode se opor a qualquer tratamento fundado nessa base — veja a seção 7.
Não vendemos dados pessoais e não os cedemos a terceiros para publicidade. Recursos de inteligência artificial, quando presentes, operam a serviço do próprio escritório e sob as instruções dele.
4. Com quem compartilhamos
Compartilhamos dados com fornecedores necessários à operação do serviço, todos vinculados contratualmente a obrigações de confidencialidade e atuando como nossos suboperadores. As categorias atuais são:
- Banco de dados e hospedagem da aplicação
- Armazenamento dos arquivos enviados pelo usuário
- Monitoramento de erros e medição agregada de uso
- Envio de e-mail transacional (notificações e alertas de prazo)
A relação nominal e atualizada desses fornecedores pode ser solicitada a qualquer momento pelo e-mail da seção 12. Também podemos divulgar dados quando exigido por ordem judicial ou autoridade competente.
4.1 Transferência internacional
Parte desses fornecedores processa dados fora do Brasil. Essa transferência se apoia no art. 33, I da LGPD quando o destino tem decisão de adequação da ANPD — caso da União Europeia, reconhecida pela Resolução CD/ANPD nº 32/2026 — e, nos demais casos, no art. 33, II, "b", mediante Cláusulas-Padrão Contratuais no modelo aprovado pela Resolução CD/ANPD nº 19/2024, adotado sem modificações.
5. Segurança
- Todo o tráfego trafega criptografado via HTTPS/TLS
- Senhas armazenadas apenas como hash bcrypt, nunca em texto puro
- Autenticação por token JWT com expiração; no aplicativo móvel, o token é guardado no armazenamento seguro do sistema operacional (Keychain no iOS e Keystore no Android)
- Dados segregados por escritório: um usuário só acessa registros do próprio escritório
- Controle de acesso por perfil e permissões granulares
- Backups automáticos e criptografia dos dados em repouso
Nenhum sistema é totalmente imune a incidentes. Em caso de violação com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados nos prazos legais.
6. Por quanto tempo guardamos
- Dados de conta: enquanto durar o contrato do escritório com a Onooma
- Conteúdo do escritório: mantido por até 90 dias após o encerramento do contrato, para permitir a exportação, e então eliminado
- Logs de acesso: no mínimo 6 meses, prazo de guarda obrigatória do art. 15 do Marco Civil da Internet
- Dados de uso agregados: por até 12 meses
- Contatos do formulário: por até 24 meses do último contato
Após esses prazos os dados são eliminados. O art. 16 da LGPD autoriza a conservação para além do término do tratamento em duas hipóteses que podem se aplicar: cumprimento de obrigação legal e exercício regular de direitos em processo judicial, administrativo ou arbitral. Nesses casos guardamos apenas o necessário àquela finalidade, com acesso restrito.
7. Seus direitos
Nos termos do art. 18 da LGPD, você pode solicitar a qualquer momento:
- Confirmação da existência de tratamento e acesso aos seus dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei
- Portabilidade a outro fornecedor
- Informação sobre com quem compartilhamos seus dados e sobre a possibilidade de não fornecer consentimento
- Revogação do consentimento, quando o tratamento se basear nessa hipótese
- Oposição a tratamento fundado em hipótese que dispensa consentimento — é o caso das finalidades apoiadas em legítimo interesse, descritas na seção 3 (art. 18, §2º)
- Revisão de decisões automatizadas que afetem seus interesses (art. 20). Os alertas e classificações de prazo da plataforma são apoio à decisão do profissional e não substituem análise humana
Para exercer qualquer desses direitos, escreva para contato@onooma.com.br . Responderemos em até 15 dias. Você também pode peticionar diretamente à ANPD contra a Onooma (art. 18, §1º) — contato na seção 12.
8. Exclusão de conta e de dados
Como a Onooma não possui cadastro público, a exclusão de uma conta de usuário é feita pelo administrador do escritório dentro da própria plataforma, em Configurações → Usuários.
Você também pode solicitar diretamente a nós a exclusão da sua conta e dos dados pessoais associados, enviando um e-mail para contato@onooma.com.br com o assunto "Exclusão de dados", informando o e-mail cadastrado. O pedido é processado em até 15 dias.
Ao concluir a exclusão:
- São eliminados: nome, e-mail, telefone, hash da senha, tokens de sessão, IP e histórico de login
- São retidos: registros de auditoria e dados de processos pertencentes ao escritório contratante, por serem de titularidade dele e necessários ao cumprimento de obrigações legais e contratuais. A exclusão desses dados deve ser solicitada pelo próprio escritório.
9. Cookies e tecnologias similares
Atualmente este site institucional opera apenas com o que é essencial ao seu funcionamento, sem cookies de publicidade ou de rastreamento — por isso não exibe aviso de cookies. Se passarmos a utilizar tecnologias que dependam de consentimento, o aviso será apresentado antes da coleta e você poderá escolher.
Na plataforma autenticada usamos armazenamento local do navegador para manter a sessão e as preferências de interface (necessário à execução do contrato) e identificadores para medir uso de forma agregada e liberar funcionalidades gradualmente. Não usamos cookies de publicidade nem compartilhamos identificadores com redes de anúncios. No aplicativo móvel, o token de sessão fica no armazenamento seguro do dispositivo.
10. Crianças e adolescentes
A Onooma é uma ferramenta profissional destinada exclusivamente a maiores de 18 anos, no exercício de atividade empresarial. Não coletamos intencionalmente dados de crianças ou adolescentes. Caso identifiquemos esse tipo de dado, ele será eliminado.
11. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no serviço ou na legislação. A data da última atualização fica sempre indicada no topo desta página. Alterações relevantes serão comunicadas por e-mail ou por aviso dentro da plataforma.
12. Contato e Encarregado de Dados (DPO)
Onooma Soluções em Tecnologia LTDA. — CNPJ 65.497.602/0001-41
E-mail: contato@onooma.com.br
Telefone: (41) 98796-9644
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) por meio do site gov.br/anpd.