PRIVACY POLICY

Atualizada em 01/09/2026 — substitui a versão de 19/07/2021.

1. OUR PRIVACY POLICY

Nós, MARTINS, CARVALHO, FAUSTINO, MORAES E MAZARO SOCIEDADE DE ADVOGADOS (“Corelaw”), com sede na Alameda Campinas, nº 1.077, 2º andar, Jardim Paulista, CEP 01404-001, São Paulo/SP, inscrita no CNPJ sob o nº 29.187.996/0001-78, elaboramos esta Política de Privacidade (“Política”) para formalizar nosso compromisso de transparência com você e assegurar o uso e o tratamento seguro dos seus dados pessoais, sempre preservando a sua privacidade.

Trabalhamos para atender à Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (“LGPD”), à Lei nº 12.965/2014 (“Marco Civil da Internet”), à regulamentação da Autoridade Nacional de Proteção de Dados (“ANPD”) e aos demais dispositivos legais aplicáveis. Em caso de dúvida sobre esta Política, fale com a nossa Encarregada pelo Tratamento de Dados Pessoais (DPO), indicada no item 13.

2. QUAL É O NOSSO PAPEL NO TRATAMENTO DE DADOS?

A Corelaw pode atuar em papéis distintos no tratamento de dados pessoais, a depender da origem e da finalidade do tratamento.

(a) Como controladora (art. 5º, VI, da LGPD), em relação aos dados pessoais que coletamos diretamente de você para viabilizar e administrar a nossa própria relação — dados de contato e cadastro, dados de faturamento, dados de navegação no site e inscrição em conteúdos —, hipótese em que a Corelaw decide a finalidade e os meios do tratamento.

(b) Como operadora (art. 5º, VII, da LGPD), em relação aos dados pessoais de terceiros que tratamos no curso da prestação dos serviços jurídicos contratados, por instrução e em nome do cliente — por exemplo, dados de empregados, sócios, contrapartes e prepostos contidos em documentos, contratos, data rooms e demais materiais disponibilizados para a execução do trabalho contratado. Nessa hipótese, a Corelaw trata os dados nos limites e para os fins definidos pelo próprio cliente, cabendo a este, como controlador, a responsabilidade pelas decisões sobre finalidade, meios e compartilhamento desses dados perante os respectivos titulares, nos termos do art. 39 da LGPD. O tratamento realizado pela Corelaw, nessa condição, ampara-se nas bases legais definidas pelo cliente controlador, sem prejuízo, quando aplicável, do cumprimento de obrigação legal ou regulatória a que a própria Corelaw está sujeita (art. 7º, II) e do exercício regular de direitos em processo judicial, administrativo ou arbitral (art. 7º, VI).

Em caso de dúvida sobre qual papel se aplica a um determinado tratamento, fale com a nossa Encarregada, indicada no item 13.

3. QUAIS SÃO OS SEUS DIREITOS?

Nos termos do art. 18 da LGPD, você pode requerer: (1) confirmação da existência de tratamento; (2) acesso aos dados; (3) correção de dados incompletos, inexatos ou desatualizados; (4) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD; (5) portabilidade; (6) eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação; (7) informação sobre compartilhamento com entes públicos e privados; (8) informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa; e (9) revogação do consentimento. Você pode, ainda, peticionar em relação aos seus dados perante a ANPD (art. 18, § 1º, da LGPD). As solicitações serão respondidas nos prazos da LGPD e da regulamentação da ANPD.

Quando a Corelaw atuar como operadora, nos termos do item 2(b), as solicitações relativas a dados de terceiros fornecidos pelo cliente devem ser dirigidas prioritariamente ao respectivo controlador (o cliente que nos contratou). A Corelaw prestará o apoio necessário ao controlador para o atendimento dessas solicitações, nos termos do art. 39 da LGPD, e poderá encaminhar ao controlador qualquer pedido que receba diretamente de um titular nessas condições.

4. WHAT DATA DO WE COLLECT AND PROCESS

Os dados que tratamos diretamente de você, para fins da nossa própria relação — como dados de contato, cadastro e navegação no site —, são tratados pela Corelaw como controladora. Os dados de terceiros recebidos no curso da prestação de serviços jurídicos, inclusive em documentos, contratos e materiais de auditoria e due diligence disponibilizados pelo cliente, são tratados pela Corelaw como operadora, estritamente para a execução do trabalho contratado.

Seja você cliente, potencial cliente, prestador de serviços, advogado, colaborador ou terceiro que nos tenha fornecido dados pessoais, podemos tratá-los para a execução efetiva do nosso trabalho. A coleta ocorre: (i) pelo nosso site corelaw.com.br — dados de contato fornecidos por você e dados de navegação, conforme o item 6 (Cookies); (ii) pelos nossos canais de atendimento (e-mail, telefone, WhatsApp e reuniões); e (iii) no curso da prestação dos serviços jurídicos, inclusive documentos e informações necessários a auditorias, contratos, processos e registros públicos.

5. PARA QUE USAMOS OS SEUS DADOS

Utilizamos os dados pessoais para: prestar os serviços jurídicos contratados; cumprir obrigações legais, regulatórias e deontológicas (inclusive perante a OAB); administrar a relação com clientes e fornecedores (cadastro, faturamento e cobrança); comunicar novidades e conteúdos quando você tiver se inscrito para recebê-los; e exercer regularmente direitos em processos judiciais, administrativos ou arbitrais.

A base legal aplicável a cada finalidade acima segue a distinção de papéis do item 2: quando a Corelaw atua como controladora, a base é a execução do contrato com você (art. 7º, V), o cumprimento de obrigação legal (art. 7º, II) ou o seu consentimento (art. 7º, I), no caso das comunicações e conteúdos que você se inscreveu para receber e dos cookies de análise; quando atua como operadora, a base do tratamento é definida pelo cliente controlador, sendo o tratamento pela Corelaw amparado pelo contrato de prestação de serviços advocatícios firmado com ele.

6. COOKIES

Nosso site utiliza cookies essenciais, necessários ao seu funcionamento, e cookies de análise, que nos ajudam a entender como o site é usado. Ao acessar o site você pode aceitar todos os cookies ou manter apenas os essenciais, e pode rever essa escolha a qualquer momento pelo aviso de cookies do site. Não utilizamos cookies de publicidade.

7. WITH WHOM DO WE SHARE YOUR DATA

Podemos compartilhar dados pessoais com: (a) autoridades públicas, judiciais e extrajudiciais, órgãos governamentais, agências reguladoras e de fiscalização, quando houver dever legal; (b) prestadores de serviços especializados na execução dos trabalhos contratados (contadores, paralegais, correspondentes, cartórios e serviços de registro); (c) prestadores de serviços de tecnologia e marketing da Corelaw; (d) prestadores de serviços de auditoria; (e) demais subcontratados necessários à entrega dos serviços; e (f) destinatários de comunicações que contenham seus dados no curso regular do trabalho. Exceto no caso da letra (a), os dados compartilhados são sempre tratados com máxima privacidade e segurança.

Quando a Corelaw atuar como operadora, nos termos do item 2(b), o compartilhamento de dados de terceiros observará as instruções e os limites definidos pelo respectivo cliente controlador.

8. COMO PROTEGEMOS AS SUAS INFORMAÇÕES

Os dados pessoais são armazenados em ambientes com criptografia em trânsito (SSL/TLS) e acesso restrito a pessoas qualificadas, obrigadas por lei, contrato ou políticas internas a manter a confidencialidade. Nossa infraestrutura, os controles de acesso, a proteção de dispositivos e as regras de uso de ferramentas — inclusive de inteligência artificial — estão descritos na Política Corelaw de Tecnologia e Segurança da Informação, cuja versão pública está disponível no site. Exigimos dos nossos fornecedores níveis adequados de segurança, conforme as melhores práticas de mercado.

Em caso de incidente de segurança que possa acarretar risco ou dano relevante: quando atuarmos como controladora, comunicaremos os titulares afetados e a ANPD, nos termos do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024; quando atuarmos como operadora, comunicaremos prontamente o cliente controlador, para que este adote as providências cabíveis perante os titulares e a ANPD, sem prejuízo do apoio que a Corelaw prestará no que for necessário.

9. TRANSFERÊNCIA INTERNACIONAL DE DADOS

Sempre que possível, tratamos os seus dados no Brasil. A transferência internacional pode ocorrer (i) quando parte dos nossos servidores em nuvem estiver localizada no exterior e (ii) no atendimento prestado a partir da nossa unidade em Aveiro, Portugal. Em ambos os casos, adotamos salvaguardas adequadas, nos termos dos arts. 33 e seguintes da LGPD e do Regulamento de Transferências Internacionais aprovado pela Resolução CD/ANPD nº 19/2024 — inclusive, quando cabível, cláusulas contratuais padrão — e, quando aplicável, do RGPD.

10. POR QUANTO TEMPO GUARDAMOS OS SEUS DADOS

As informações são conservadas pelo tempo necessário e adequado às finalidades para as quais foram coletadas, observados os prazos legais, regulatórios e deontológicos, podendo ser eliminadas ao término do tratamento ou mediante requerimento seu, ressalvadas as hipóteses legais de conservação (cumprimento de obrigação legal ou regulatória, exercício regular de direitos, entre outras). No caso de dados tratados pela Corelaw como operadora, a conservação observará também as instruções do cliente controlador.

11. ELIMINAÇÃO DE DADOS PESSOAIS

Os dados pessoais serão eliminados das nossas bases: (i) mediante requerimento seu à Encarregada (DPO); e (ii) quando deixarem de ser necessários à execução dos trabalhos, salvo motivo legal ou contratual para a sua conservação. No caso de dados tratados como operadora, a eliminação seguirá também as instruções do cliente controlador, observados os prazos contratuais e legais de guarda aplicáveis (por exemplo, documentos societários, fiscais e de auditoria).

12. AUTOMATED DECISIONS

Não realizamos tomada de decisão automatizada nem elaboração de perfis de forma automatizada. As ferramentas de tecnologia que utilizamos, inclusive de inteligência artificial, operam sempre com revisão humana, conforme a nossa Política de Tecnologia e Segurança da Informação.

13. OUR DATA PROTECTION OFFICER (DPO)

A Encarregada pelo Tratamento de Dados Pessoais (DPO) é a pessoa indicada pela Corelaw para atender às solicitações dos titulares e à ANPD, nos termos do art. 41 da LGPD e da Resolução CD/ANPD nº 18/2024. Para dúvidas sobre esta Política ou para exercer os seus direitos, fale com: Rachel C. Martins — dpo@corelaw.com.br — +55 (11) 2348-5888.

14. ALTERAÇÕES DESTA POLÍTICA

A Corelaw pode alterar esta Política a qualquer tempo. As alterações serão publicadas nesta página; recomendamos a visita periódica. Se o seu e-mail estiver cadastrado em nossa base, você será informado sobre mudanças relevantes.

Roberto Cunha

rdc@corelaw.com.br