Compliance Jurídico
LGPD para escritórios de advocacia: obrigações práticas e como se adequar
Escritórios de advocacia tratam dados pessoais sensíveis todos os dias — e a LGPD se aplica a eles tanto quanto a qualquer empresa. Veja quais são as obrigações práticas, os riscos reais e um roteiro de adequação por onde começar.
Por Redação EasyCase, Equipe editorial da LEB Sistemas
A Lei Geral de Proteção de Dados (Lei 13.709/2018) aplica-se a qualquer pessoa natural ou jurídica que trate dados pessoais — e escritórios de advocacia não estão isentos. Pelo contrário: advogados lidam diariamente com dados pessoais altamente sensíveis de clientes, partes, testemunhas e terceiros. Entender as obrigações práticas da LGPD é hoje uma necessidade de negócio, não apenas uma questão ética.
Por que a LGPD se aplica a escritórios de advocacia
Há uma confusão frequente de que o sigilo profissional do advogado "substitui" a LGPD. Não substitui — são regimes complementares. O sigilo protege o conteúdo das comunicações advogado-cliente; a LGPD regula como os dados pessoais coletados no exercício da profissão devem ser tratados, armazenados e protegidos.
Quais dados o escritório provavelmente trata
- Dados cadastrais de clientes: nome, CPF, RG, endereço, contatos
- Dados financeiros: renda, patrimônio, extratos bancários
- Dados de saúde: laudos, prontuários (comum em causas previdenciárias e trabalhistas)
- Dados de terceiros mencionados em processos: partes contrárias, testemunhas, peritos
- Dados de colaboradores do escritório: folha de pagamento, benefícios, dados de RH
- Dados de acesso a sistemas: logins, registros de auditoria, histórico de atividades
As principais obrigações práticas
A LGPD não exige que o escritório contrate uma equipe de TI dedicada — mas exige que haja processos claros para algumas situações específicas.
- Mapear os dados tratados: saber quais dados você coleta, para qual finalidade, onde ficam armazenados e por quanto tempo
- Definir e documentar a base legal de cada tratamento: contrato e legítimo interesse podem ser aplicáveis em contextos específicos; dados sensíveis seguem as hipóteses próprias do art. 11, e consentimento não é a única base possível
- Informar os titulares: clientes devem saber quais dados você coleta e o que faz com eles — uma política de privacidade clara é o mínimo
- Responder requisições de titulares: a confirmação de existência ou o acesso simplificado deve ser imediato; declaração completa deve ser fornecida em até 15 dias, conforme o art. 19
- Comunicar incidentes relevantes: quando puderem acarretar risco ou dano relevante, a ANPD e os titulares devem ser comunicados em 3 dias úteis, conforme a Resolução CD/ANPD nº 15/2024
- Avaliar a indicação de encarregado: observe o art. 41 e as regras específicas da ANPD, inclusive eventuais dispensas aplicáveis a agentes de pequeno porte
Riscos reais para quem não se adequa
A ANPD (Autoridade Nacional de Proteção de Dados) pode aplicar multas de até 2% do faturamento da empresa, limitadas a R$ 50 milhões por infração. Para escritórios, o risco mais imediato é reputacional: um vazamento de dados de um cliente — especialmente dados de processos sigilosos — pode ser devastador para a confiança na advocacia.
Como o EasyCase contribui para a adequação à LGPD
Uma das maiores vulnerabilidades dos escritórios é a dispersão de dados: clientes em planilhas, processos em e-mails, documentos em drives pessoais. O EasyCase centraliza tudo em uma plataforma com controle de acesso por perfil de usuário — cada colaborador acessa apenas o que é necessário para sua função. O sistema mantém log de auditoria de todas as ações, facilitando a demonstração de conformidade caso a ANPD solicite evidências.
Roteiro de adequação: por onde começar
- Faça um inventário de dados: liste todos os tipos de dados pessoais que o escritório coleta e onde ficam (sistemas, e-mails, arquivos físicos, planilhas)
- Revise contratos com clientes: inclua uma cláusula de proteção de dados informando como os dados serão usados e por quanto tempo serão retidos
- Atualize a política de privacidade: torne-a acessível no site e nos contratos de prestação de serviços
- Revise o acesso a sistemas: garanta que cada colaborador acessa apenas os dados necessários para sua função
- Implemente controle de acesso ao sistema jurídico: use softwares com perfis de usuário e log de atividades
- Estabeleça um prazo de retenção de dados: defina por quanto tempo guardar documentos e dados de processos encerrados
- Treine a equipe: o elo mais fraco em proteção de dados geralmente é humano — phishing, senhas fracas e descuido no compartilhamento de arquivos
Conclusão
A adequação à LGPD não é um projeto de TI — é uma questão de gestão e cultura do escritório. Ferramentas como o EasyCase facilitam a conformidade ao centralizar dados, controlar acessos e manter registros de auditoria automaticamente. Os passos iniciais são acessíveis a qualquer tamanho de escritório: mapear dados, rever contratos, controlar acessos e treinar a equipe. A conformidade é hoje também um diferencial competitivo.