Documento legal
Política de Privacidade da Lia
Esta Política explica como a RIA SYSTEMS LTDA trata dados pessoais no site https://lia.im, na contratação e na operação da assistente de inteligência artificial Lia, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
Documentos relacionados: Termos de Uso em https://lia.im/termos e Acordo de Tratamento de Dados Pessoais em https://lia.im/dpa.
1. Quem somos
1.1. RIA SYSTEMS LTDA, CNPJ 50.936.395/0001-07, com sede na Rua Cardeal Arcoverde, nº 2365, Conj. 33, Parte, Pinheiros, São Paulo/SP, CEP 05407-003 ("RIA", "nós").
1.2. A Lia é uma assistente de inteligência artificial licenciada e operada tecnicamente pela RIA para escritórios de advocacia e profissionais, que atende o público desses escritórios pelo WhatsApp e apoia rotinas de atendimento, cadastro, cobrança e organização interna.
1.3. Encarregado pelo tratamento de dados pessoais (DPO): contato pelo e-mail [email protected].
2. Os dois papéis da RIA
2.1. A LGPD distingue quem decide sobre o tratamento (controlador) de quem executa o tratamento em nome de outro (operador). A RIA exerce os dois papéis, em situações diferentes.
2.2. A RIA é controladora quanto aos dados que trata por decisão própria: visitantes do site, interessados e leads, clientes contratantes e seus representantes, usuários operadores do painel, registros de segurança e de funcionamento da Plataforma, e comunicações comerciais.
2.3. A RIA é operadora quanto aos dados das pessoas atendidas pelo escritório contratante — os Clientes Finais. Nesse caso, quem decide as finalidades e os meios é o escritório, na qualidade de controlador, e a RIA apenas executa o tratamento conforme as instruções documentadas dele, nos limites do DPA publicado em https://lia.im/dpa.
2.4. Quadro de papéis por fluxo de dados:
| Fluxo | Dados | Papel da RIA |
|---|---|---|
| A — Atendimento | Mensagens, áudios, documentos, dados de casos e de contato das pessoas atendidas pelo escritório | Operadora (o escritório é o controlador) |
| B — Contratação | Cadastro, faturamento e relacionamento com o cliente contratante | Controladora |
| C — Plataforma | Registros de acesso, telemetria, logs de segurança e de funcionamento | Controladora |
| D — Integrações | Transporte de dados entre a Plataforma e sistemas contratados pelo escritório | Operadora, limitada ao transporte; cada fornecedor responde pela própria conformidade |
| E — Site e marketing | Visitantes de https://lia.im, interessados, leads e destinatários de comunicações | Controladora |
2.5. Se você é cliente de um escritório que usa a Lia e quer exercer direitos sobre os seus dados, o interlocutor é o próprio escritório. Se procurar a RIA, encaminharemos a solicitação ao escritório responsável e prestaremos o apoio necessário, na forma da Cláusula 9.
3. Dados que tratamos, para quê e com qual base legal
3.1. Visitante do site https://lia.im
| Dados | Finalidade | Base legal |
|---|---|---|
| Endereço IP, data e hora do acesso, páginas visitadas, tipo de dispositivo e navegador | Segurança, prevenção a fraude e abuso, medição de audiência e funcionamento do site | Cumprimento de obrigação legal de guarda de registros de acesso a aplicações (art. 15 da Lei nº 12.965/2014) e legítimo interesse (art. 7º, IX, da LGPD) |
3.2. Interessado e lead
| Dados | Finalidade | Base legal |
|---|---|---|
| Nome e número de WhatsApp informados na página de contratação, ainda que a contratação não seja concluída | Retomar o atendimento comercial e concluir a contratação iniciada | Procedimentos preliminares a contrato a pedido do titular (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Nome, WhatsApp e sessão escolhida em inscrições em apresentações, aulas e eventos | Confirmar a inscrição, enviar acesso e lembretes | Procedimentos preliminares a contrato (art. 7º, V) |
| Cupons utilizados, cliques em botões de mensagem, respostas a mensagens e registro das interações comerciais | Atendimento comercial, medição de campanhas e organização do relacionamento | Legítimo interesse (art. 7º, IX) |
| Número de WhatsApp e nome obtidos em prospecção ativa, inclusive a partir de fontes públicas e de listas de contato do próprio negócio | Oferta de produtos e serviços da RIA a profissionais e empresas | Legítimo interesse (art. 7º, IX), com direito de oposição e descadastramento imediato |
| E-mail, registro de entrega e de abertura de mensagens | Comunicações comerciais e informativas e medição da sua efetividade | Legítimo interesse (art. 7º, IX), com descadastramento em todas as mensagens |
3.3. Cliente contratante
| Dados | Finalidade | Base legal |
|---|---|---|
| Nome completo, CPF ou CNPJ, razão social, endereço, WhatsApp e e-mail | Identificação, celebração e execução do contrato, faturamento e cobrança | Execução de contrato (art. 7º, V) |
| Dados de pagamento processados pelos provedores de pagamento, registro da transação, dígitos finais do documento, valor, situação e data | Processar pagamentos, controlar a assinatura, prevenir fraude e comprovar a contratação | Execução de contrato (art. 7º, V) e cumprimento de obrigação legal fiscal (art. 7º, II) |
| Registro do aceite: data, hora, endereço IP e versão dos documentos aceitos | Comprovar a contratação e as condições aceitas | Execução de contrato (art. 7º, V) e exercício regular de direitos (art. 7º, VI) |
| Histórico de atendimento, suporte, reuniões e comunicações com a RIA | Prestação do serviço, suporte, melhoria do atendimento e prova em eventual controvérsia | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Gravação, transcrição e resumo de reuniões realizadas com a RIA, quando a ferramenta de reunião estiver ativa | Registro do que foi tratado, continuidade do atendimento e implantação | Legítimo interesse (art. 7º, IX), com aviso aos participantes no início da reunião e possibilidade de oposição |
3.4. Usuário operador do painel
| Dados | Finalidade | Base legal |
|---|---|---|
| Nome, e-mail, telefone, credenciais de acesso e perfil de permissão | Conceder e controlar o acesso ao painel | Execução de contrato (art. 7º, V) |
| Registros de acesso e de ações no painel | Segurança, auditoria, rastreabilidade e prevenção a uso indevido | Legítimo interesse (art. 7º, IX) e obrigação legal (art. 15 da Lei nº 12.965/2014) |
3.4.1. Os usuários operadores são credenciados pelo escritório contratante, a quem cabe informá-los sobre este tratamento e manter a lista de acessos atualizada.
3.5. Cliente final atendido pelo escritório
3.5.1. No atendimento operado pela Lia trafegam mensagens, áudios, imagens, documentos, dados de contato e dados de casos das pessoas atendidas pelo escritório. Esses dados podem incluir dados pessoais sensíveis (art. 11 da LGPD), como informações de saúde, e dados protegidos por sigilo profissional do advogado (art. 7º, II, da Lei nº 8.906/94).
3.5.2. Quanto a esses dados a RIA é operadora. As finalidades, as bases legais e o tempo de guarda são definidos pelo escritório contratante, na qualidade de controlador. As obrigações da RIA, as medidas de segurança, os subprocessadores, o regime de incidentes e o procedimento de eliminação estão no DPA publicado em https://lia.im/dpa.
3.5.3. A RIA não utiliza os dados do atendimento para finalidade própria, não os comercializa, não enriquece bases com eles e não os utiliza para criar, treinar ou aprimorar modelos de inteligência artificial.
4. Como usamos inteligência artificial
4.1. As respostas da Lia são geradas por modelos de linguagem de terceiros. Na arquitetura padrão, a conta junto ao provedor de inteligência artificial é contratada e mantida pelo próprio escritório, em nome dele, e é nessa conta que ocorre a geração das respostas. A RIA opera tecnicamente a solução dentro dessa conta, mediante autorização do escritório.
4.2. A transmissão do conteúdo do atendimento para essa conta é um ato de tratamento executado pela RIA na qualidade de operadora, conforme instrução do escritório. O tratamento posterior, dentro do ambiente do provedor, rege-se pelos termos que o próprio escritório aceitou ao contratar a conta, inclusive quanto a retenção e a eventual uso de conteúdo pelo fornecedor, cabendo ao escritório verificar e configurar essas opções.
4.3. Áudios recebidos no atendimento são convertidos em texto por serviço de transcrição contratado pela RIA, indicado na relação de fornecedores da Cláusula 6.
4.4. A Lia é um sistema automatizado. Ela confirma sua natureza artificial sempre que questionada e não se apresenta como pessoa natural. A decisão de anunciá-la proativamente como inteligência artificial no início do atendimento é do escritório contratante, que a configura sob sua responsabilidade.
4.5. Decisões com efeito jurídico sobre o titular são tomadas pelo escritório, com revisão humana. A Lia não substitui o juízo profissional do advogado.
5. Com quem compartilhamos dados
5.1. Compartilhamos dados pessoais apenas quando necessário, com:
- fornecedores de tecnologia e serviços que atuam por nossa conta e sob nossas instruções, listados na Cláusula 6;
- o escritório contratante, quando se trata de dados do atendimento por ele controlado;
- provedores de pagamento, para processar cobranças;
- autoridades públicas, quando houver requisição legal ou ordem judicial;
- assessores jurídicos, contábeis e de auditoria, sob dever de sigilo, quando necessário ao exercício regular de direitos;
- adquirente ou sucessor, em caso de reorganização societária, fusão, cisão ou aquisição, mantidas as finalidades e as garantias desta Política.
5.2. Não vendemos dados pessoais.
5.3. Para divulgação de nossos próprios produtos, enviamos à plataforma de anúncios da Meta listas de contato de clientes e interessados em forma criptografada, para formação de públicos de anúncios e para exclusão de pessoas que não devem mais ser impactadas. Essa criação de públicos é tratamento realizado sob legítimo interesse e pode ser objeto de oposição a qualquer momento pelo canal da Cláusula 9.
6. Fornecedores e subprocessadores atuais
Esta seção é atualizada sempre que houver alteração. A inclusão de novo subprocessador é comunicada aos clientes contratantes, que podem objetar por motivo fundado de proteção de dados, na forma do DPA.
6.1. Subprocessadores da RIA
Fornecedores contratados pela RIA que tratam dados pessoais por nossa conta:
| Fornecedor | Função | Dados tratados | País de processamento |
|---|---|---|---|
| Google Cloud | Hospedagem do ambiente dedicado de cada cliente, banco de dados central de mensagens e cópias de segurança | Conteúdo do atendimento, dados de contato, memória operacional da assistente, cópias de segurança | Estados Unidos |
| OpenAI | Transcrição de áudios recebidos no atendimento | Arquivos de áudio e respectiva transcrição | Estados Unidos |
| GitHub | Repositório privado com as configurações e diretrizes de operação de cada ambiente | Configurações e diretrizes de atendimento, que podem conter dados de contato | Estados Unidos |
| Cloudflare | Hospedagem do site https://lia.im, entrega de conteúdo e banco de dados de leads e vendas do site | Nome, WhatsApp, cupons, registros de navegação e de inscrição | Rede global, com processamento nos Estados Unidos |
| Amazon Web Services | Envio de e-mails transacionais e de comunicações | Nome, e-mail, registros de entrega e de abertura | Estados Unidos |
| EFI | Processamento de pagamentos por PIX automático | Nome, CPF ou CNPJ, telefone, dados e situação da cobrança | Brasil |
| Stripe | Processamento de pagamentos por cartão | Nome, e-mail, dados e situação da cobrança | Estados Unidos |
| Cora | Conta bancária utilizada para recebimentos por PIX e boleto | Nome, CPF ou CNPJ, valor e comprovante | Brasil |
| MeetingBaaS e Read.ai | Gravação, transcrição e resumo de reuniões, quando a ferramenta está ativa | Áudio, vídeo, transcrição e resumo da reunião | Estados Unidos |
| ElevenLabs | Síntese de voz, quando a funcionalidade de áudio está contratada | Texto convertido em áudio | Estados Unidos |
6.2. Fornecedores contratados diretamente pelo escritório
Nesses ambientes a conta é do próprio escritório, que aderiu diretamente aos termos do fornecedor. A RIA opera tecnicamente a solução dentro deles, mediante autorização do escritório, e a relação jurídica com o fornecedor é do escritório.
| Fornecedor | Função | Dados tratados | País de processamento |
|---|---|---|---|
| Anthropic | Modelo de linguagem que gera as respostas da assistente | Conteúdo enviado para geração de resposta | Estados Unidos |
| Meta Platforms | WhatsApp Business Platform, canal de mensagens do atendimento | Mensagens, números de telefone e metadados de entrega | Estados Unidos e Irlanda |
6.3. Outros produtos da RIA
RIA Sign, RIA Meet e demais produtos da RIA eventualmente integrados à Lia são operados pela própria RIA, sobre a infraestrutura indicada na Cláusula 6.1, e possuem termos e políticas próprios quando contratados de forma autônoma.
7. Transferência internacional de dados
7.1. Parte da nossa infraestrutura e parte dos fornecedores listados na Cláusula 6 processam dados fora do Brasil, principalmente nos Estados Unidos. Portanto, há transferência internacional de dados pessoais, inclusive de dados do atendimento.
7.2. Essas transferências ocorrem com fundamento no art. 33 da LGPD, mediante os instrumentos de transferência disponibilizados pelos respectivos fornecedores — cláusulas contratuais padrão ou instrumentos equivalentes — e as garantias contratuais e técnicas por eles ofertadas. A evidência aplicável a cada fornecedor é disponibilizada ao cliente contratante mediante solicitação.
7.3. Quanto aos fornecedores contratados diretamente pelo escritório (Cláusula 6.2), as salvaguardas de transferência são as pactuadas entre o escritório e esses fornecedores, aos quais ele aderiu diretamente.
7.4. Escritórios que precisem restringir o processamento ao território nacional devem tratar essa exigência com a RIA antes da contratação, uma vez que ela altera a arquitetura da solução.
8. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Registros de acesso a aplicações de internet | 6 meses, na forma do art. 15 da Lei nº 12.965/2014, podendo ser mantidos por prazo maior mediante requisição de autoridade |
| Dados de lead e de carrinho não convertido | Até 24 meses da última interação, ou até a oposição do titular |
| Lista de descadastramento e de oposição | Por prazo indeterminado, exclusivamente para assegurar que a pessoa não volte a ser contatada |
| Dados cadastrais, contratuais e fiscais do cliente | Durante a vigência e por 5 anos após o término, para fins fiscais e de exercício regular de direitos |
| Registro do aceite dos documentos contratuais | 5 anos após o término da relação |
| Dados do atendimento tratados como operadora | Pelo prazo determinado pelo escritório controlador, aplicando-se, ao término do contrato, o regime da Cláusula 8 do DPA |
| Gravações, transcrições e resumos de reuniões | 24 meses |
| Cópias de segurança | Até 12 meses, eliminadas por sobrescrita ou expurgo do respectivo ciclo técnico |
8.1. Encerrado o prazo, os dados são eliminados ou anonimizados, ressalvadas as hipóteses do art. 16 da LGPD.
9. Direitos do titular
9.1. Você pode, a qualquer tempo, requerer: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade; informação sobre compartilhamento; informação sobre a possibilidade de não fornecer consentimento e as consequências; revogação do consentimento; e oposição a tratamento fundado em legítimo interesse.
9.2. Como exercer: envie a solicitação para [email protected], indicando o pedido e os dados necessários para identificarmos você. Respondemos em até 15 dias, prorrogáveis mediante justificativa.
9.3. Podemos solicitar informações adicionais para confirmar a sua identidade, exclusivamente para proteger os seus dados contra pedidos de terceiros.
9.4. Se o pedido se refere ao atendimento de um escritório, o controlador é o escritório. Encaminharemos o pedido a ele e prestaremos o apoio necessário, na forma do DPA. Nesses casos a RIA não pode, por conta própria, eliminar ou alterar dados sem instrução do escritório, salvo determinação legal ou de autoridade.
9.5. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
10. Cookies, pixels e tecnologias semelhantes
10.1. O site https://lia.im utiliza cookies e armazenamento local estritamente necessários ao funcionamento das páginas e do fluxo de contratação, como manter o estado do formulário e aplicar cupons.
10.2. Nas comunicações por e-mail utilizamos um pixel de abertura, que registra se e quando a mensagem foi aberta, para medir a efetividade das comunicações. Você pode impedir esse registro configurando o seu programa de e-mail para não carregar imagens.
10.3. Para anúncios, utilizamos os públicos personalizados descritos na Cláusula 5.3, formados a partir de dados de contato enviados em forma criptografada, e não a partir de cookies do nosso site.
10.4. Caso passemos a utilizar tecnologias de mensuração ou de publicidade de terceiros nas páginas do site, esta Cláusula será atualizada antes da ativação.
11. Comunicações comerciais e descadastramento
11.1. Enviamos comunicações comerciais e informativas sobre nossos produtos por WhatsApp e por e-mail, a profissionais e empresas, com fundamento no legítimo interesse.
11.2. Você pode sair a qualquer momento: pelo botão de descadastramento das mensagens, respondendo com um pedido de descadastramento em texto, clicando no link de descadastramento dos e-mails ou escrevendo para [email protected].
11.3. O pedido é registrado em lista de supressão e a exclusão vale para todas as nossas campanhas. Mensagens estritamente operacionais relativas a um contrato vigente, como avisos de cobrança, suporte e segurança, não dependem desse consentimento e continuam sendo enviadas enquanto durar a relação.
12. Segurança
12.1. Adotamos medidas técnicas e organizacionais compatíveis com a sensibilidade dos dados, entre elas: criptografia em trânsito e em repouso onde aplicável, ambiente computacional dedicado e isolado por cliente, controle de acesso por credencial individual e menor privilégio, registro de operações, atualização periódica dos sistemas, cópias de segurança e restrição do acesso da equipe ao estritamente necessário à operação e ao suporte.
12.2. A equipe da RIA está submetida a dever contratual de confidencialidade e é orientada quanto ao sigilo profissional que recai sobre os dados dos clientes dos escritórios.
12.3. Nenhum sistema é absolutamente seguro. Identificado incidente de segurança relevante, adotamos as medidas de contenção e comunicamos o escritório controlador e, quando aplicável, os titulares e a ANPD, na forma da LGPD e do DPA.
13. Crianças e adolescentes
13.1. A contratação da Lia é destinada a profissionais e empresas maiores de 18 anos. Não oferecemos nossos produtos a crianças e adolescentes nem coletamos deles dados de forma direta.
13.2. No atendimento operado para escritórios, especialmente em matérias de família, sucessões e previdência, podem trafegar dados de crianças e adolescentes fornecidos pelos próprios titulares ou por seus responsáveis. Esses dados são tratados no melhor interesse da criança e do adolescente (art. 14 da LGPD), sob a responsabilidade do escritório controlador, a quem compete a base legal e a coleta do consentimento quando exigido.
14. Alterações desta Política
14.1. Esta Política pode ser atualizada para refletir mudanças na solução, em fornecedores ou na legislação. Cada versão recebe número e data de vigência, e as versões anteriores permanecem acessíveis em https://lia.im/privacidade.
14.2. Alterações relevantes para clientes contratantes são comunicadas com antecedência mínima de 30 dias, na forma da Cláusula 19 dos Termos de Uso. A atualização da relação de fornecedores da Cláusula 6 é comunicada de forma independente.
15. Encarregado e contato
Encarregado pelo tratamento de dados pessoais (DPO) E-mail: [email protected]
RIA SYSTEMS LTDA CNPJ 50.936.395/0001-07 Rua Cardeal Arcoverde, nº 2365, Conj. 33, Parte, Pinheiros, São Paulo/SP, CEP 05407-003 E-mail geral: [email protected]
Versão 1.0 — vigente a partir de 04/09/2026 — publicada em https://lia.im/privacidade