Compliance Jurídico

LGPD para escritórios de advocacia: obrigações práticas e como se adequar

Escritórios de advocacia tratam dados pessoais sensíveis todos os dias — e a LGPD se aplica a eles tanto quanto a qualquer empresa. Veja quais são as obrigações práticas, os riscos reais e um roteiro de adequação por onde começar.

Por Redação EasyCase, Equipe editorial da LEB Sistemas

A Lei Geral de Proteção de Dados (Lei 13.709/2018) aplica-se a qualquer pessoa natural ou jurídica que trate dados pessoais — e escritórios de advocacia não estão isentos. Pelo contrário: advogados lidam diariamente com dados pessoais altamente sensíveis de clientes, partes, testemunhas e terceiros. Entender as obrigações práticas da LGPD é hoje uma necessidade de negócio, não apenas uma questão ética.

Por que a LGPD se aplica a escritórios de advocacia

Há uma confusão frequente de que o sigilo profissional do advogado "substitui" a LGPD. Não substitui — são regimes complementares. O sigilo protege o conteúdo das comunicações advogado-cliente; a LGPD regula como os dados pessoais coletados no exercício da profissão devem ser tratados, armazenados e protegidos.

Quais dados o escritório provavelmente trata

  • Dados cadastrais de clientes: nome, CPF, RG, endereço, contatos
  • Dados financeiros: renda, patrimônio, extratos bancários
  • Dados de saúde: laudos, prontuários (comum em causas previdenciárias e trabalhistas)
  • Dados de terceiros mencionados em processos: partes contrárias, testemunhas, peritos
  • Dados de colaboradores do escritório: folha de pagamento, benefícios, dados de RH
  • Dados de acesso a sistemas: logins, registros de auditoria, histórico de atividades

As principais obrigações práticas

A LGPD não exige que o escritório contrate uma equipe de TI dedicada — mas exige que haja processos claros para algumas situações específicas.

  1. Mapear os dados tratados: saber quais dados você coleta, para qual finalidade, onde ficam armazenados e por quanto tempo
  2. Definir e documentar a base legal de cada tratamento: contrato e legítimo interesse podem ser aplicáveis em contextos específicos; dados sensíveis seguem as hipóteses próprias do art. 11, e consentimento não é a única base possível
  3. Informar os titulares: clientes devem saber quais dados você coleta e o que faz com eles — uma política de privacidade clara é o mínimo
  4. Responder requisições de titulares: a confirmação de existência ou o acesso simplificado deve ser imediato; declaração completa deve ser fornecida em até 15 dias, conforme o art. 19
  5. Comunicar incidentes relevantes: quando puderem acarretar risco ou dano relevante, a ANPD e os titulares devem ser comunicados em 3 dias úteis, conforme a Resolução CD/ANPD nº 15/2024
  6. Avaliar a indicação de encarregado: observe o art. 41 e as regras específicas da ANPD, inclusive eventuais dispensas aplicáveis a agentes de pequeno porte

Riscos reais para quem não se adequa

A ANPD (Autoridade Nacional de Proteção de Dados) pode aplicar multas de até 2% do faturamento da empresa, limitadas a R$ 50 milhões por infração. Para escritórios, o risco mais imediato é reputacional: um vazamento de dados de um cliente — especialmente dados de processos sigilosos — pode ser devastador para a confiança na advocacia.

Como o EasyCase contribui para a adequação à LGPD

Uma das maiores vulnerabilidades dos escritórios é a dispersão de dados: clientes em planilhas, processos em e-mails, documentos em drives pessoais. O EasyCase centraliza tudo em uma plataforma com controle de acesso por perfil de usuário — cada colaborador acessa apenas o que é necessário para sua função. O sistema mantém log de auditoria de todas as ações, facilitando a demonstração de conformidade caso a ANPD solicite evidências.

Roteiro de adequação: por onde começar

  1. Faça um inventário de dados: liste todos os tipos de dados pessoais que o escritório coleta e onde ficam (sistemas, e-mails, arquivos físicos, planilhas)
  2. Revise contratos com clientes: inclua uma cláusula de proteção de dados informando como os dados serão usados e por quanto tempo serão retidos
  3. Atualize a política de privacidade: torne-a acessível no site e nos contratos de prestação de serviços
  4. Revise o acesso a sistemas: garanta que cada colaborador acessa apenas os dados necessários para sua função
  5. Implemente controle de acesso ao sistema jurídico: use softwares com perfis de usuário e log de atividades
  6. Estabeleça um prazo de retenção de dados: defina por quanto tempo guardar documentos e dados de processos encerrados
  7. Treine a equipe: o elo mais fraco em proteção de dados geralmente é humano — phishing, senhas fracas e descuido no compartilhamento de arquivos

Conclusão

A adequação à LGPD não é um projeto de TI — é uma questão de gestão e cultura do escritório. Ferramentas como o EasyCase facilitam a conformidade ao centralizar dados, controlar acessos e manter registros de auditoria automaticamente. Os passos iniciais são acessíveis a qualquer tamanho de escritório: mapear dados, rever contratos, controlar acessos e treinar a equipe. A conformidade é hoje também um diferencial competitivo.