Cartório
Controlador dos dados de sua serventia
IELP
Operador segundo instruções do cartório
Titular
Direitos assegurados pela legislação
A LGPD é a principal lei aplicável às operações no Brasil. Princípios do Regulamento Geral de Proteção de Dados da União Europeia (GDPR) são observados como referência de boas práticas quando pertinentes; sua aplicação jurídica depende do alcance territorial de cada operação.
1. Quem é responsável pelos dados
O cartório contratante é o controlador: determina as finalidades e os meios essenciais do tratamento relacionado aos atos e atendimentos de sua serventia. O IELP atua como operador, tratando dados em nome do cartório, conforme contrato, instruções documentadas e legislação aplicável.
O IELP poderá atuar como controlador apenas para finalidades próprias e limitadas, como gestão da conta, segurança da plataforma, faturamento, prevenção a fraudes e cumprimento de obrigações legais. Nesses casos, esta política e os contratos aplicáveis definem as responsabilidades correspondentes.
2. Quais dados podem ser tratados
Acesso e administração
- Nome, e-mail, perfil profissional e vínculo com a serventia
- Identificadores de conta e registros de autenticação
- Preferências, permissões e histórico de ações
Atendimento e processos
- Nome, telefone e dados fornecidos pelo cidadão ou cliente
- Mensagens, anexos, áudios, imagens e documentos enviados
- Tipo de ato, protocolo, etapa, responsável e registros de auditoria
Dados técnicos
- Endereço IP, dispositivo, navegador, data e hora de acesso
- Eventos de segurança, disponibilidade, falhas e desempenho
- Cookies estritamente necessários à sessão e segurança
Dados sensíveis
- Podem aparecer em documentos ou comunicações do ato
- São tratados somente quando necessários e autorizados por base legal
- Recebem controles compatíveis com o risco e a finalidade
Solicitamos que usuários não insiram dados excessivos ou sem relação com o atendimento. Informações sobre crianças e adolescentes somente devem ser tratadas quando necessárias à atividade do cartório, observando seu melhor interesse e a legislação aplicável.
3. Finalidades e bases legais
Os dados podem ser tratados para:
- identificar usuários, controlar acessos e administrar a instância do cartório;
- receber, organizar e acompanhar atendimentos, mensagens, protocolos e tarefas;
- integrar canais autorizados pelo cartório e manter a rastreabilidade das operações;
- prevenir fraude, abuso e acesso indevido, responder a incidentes e manter continuidade;
- prestar suporte, corrigir falhas e melhorar a qualidade e a acessibilidade do serviço;
- cumprir obrigações legais, regulatórias, contratuais e ordens de autoridades competentes.
Conforme a operação, as bases legais podem incluir cumprimento de obrigação legal ou regulatória, execução de contrato e procedimentos preliminares, exercício regular de direitos, legítimo interesse sujeito a avaliação, proteção da vida, tutela da saúde, execução de políticas públicas ou consentimento, quando esta for a base apropriada. O tratamento de dados sensíveis observará as hipóteses específicas da LGPD.
O IELP pode oferecer recursos de apoio inteligente para classificação, triagem ou sugestão. Esses recursos apoiam a atuação humana e não substituem a responsabilidade funcional do cartório. Quando houver decisão exclusivamente automatizada que afete interesses do titular, poderá ser solicitada revisão nos termos da legislação aplicável.
4. Compartilhamento e transferências internacionais
Dados podem ser acessados por fornecedores contratados para infraestrutura em nuvem, autenticação, comunicação, armazenamento, suporte, monitoramento, prevenção a fraudes e continuidade. Esses fornecedores recebem somente o necessário para sua função e devem observar obrigações de segurança, confidencialidade e proteção de dados.
Também poderá haver comunicação a autoridades públicas, corregedorias, órgãos judiciais ou entidades do sistema registral quando exigida por lei, ordem válida ou pela execução da atividade extrajudicial. O IELP não comercializa dados pessoais.
Quando dados forem processados fora do Brasil, serão adotados mecanismos permitidos pela LGPD e pela regulamentação da ANPD, como decisão de adequação ou cláusulas contratuais apropriadas. A localização e os operadores efetivamente utilizados podem variar conforme a contratação e serão documentados junto ao cartório controlador.
5. Segurança, retenção e incidentes
O IELP adota medidas técnicas e administrativas proporcionais aos riscos, incluindo controle de acesso por função, autenticação reforçada, registros de auditoria, segregação entre cartórios, cópias de segurança, monitoramento e procedimentos de continuidade e recuperação. Nenhum ambiente é totalmente imune a riscos, mas trabalhamos para prevenir, detectar e responder a eventos de segurança.
Os dados são mantidos pelo período necessário à finalidade, ao contrato e aos prazos legais e regulatórios aplicáveis aos serviços notariais e registrais. Ao término, são eliminados, anonimizados ou conservados de forma restrita quando houver obrigação de guarda, necessidade de auditoria ou exercício regular de direitos.
Incidentes relevantes são avaliados e tratados em coordenação com o cartório controlador. As comunicações à ANPD, ao CNJ, à corregedoria competente e aos titulares serão realizadas pelo agente responsável, quando exigidas e nos termos aplicáveis ao caso.
6. Direitos dos titulares
Nos limites da LGPD, o titular pode solicitar:
Pedidos relacionados a dados de atendimentos e atos devem ser dirigidos primeiro ao cartório controlador, que conhece a finalidade e as obrigações de guarda. O IELP apoiará o cartório na resposta. Alguns pedidos podem ser limitados por deveres legais, publicidade registral, segurança, sigilo, preservação de documentos ou direitos de terceiros. A identidade do solicitante poderá ser verificada antes do atendimento.
7. Proteção de dados na atividade extrajudicial
A atividade notarial e registral possui deveres próprios de publicidade, conservação, autenticidade, segurança e fiscalização. Por isso, o exercício dos direitos previstos na LGPD deve ser conciliado com a Lei de Registros Públicos, a Lei dos Notários e Registradores, a Lei do Sistema Eletrônico dos Registros Públicos e as normas da Corregedoria Nacional de Justiça e das corregedorias locais.
Referências regulatórias consideradas
Código Nacional de Normas do Foro Extrajudicial — Provimento CNJ nº 149/2023, com suas atualizações; regras de adequação das serventias à LGPD originadas no Provimento CNJ nº 134/2022; e padrões de tecnologia, segurança e continuidade do Provimento CNJ nº 213/2026, sem prejuízo das normas locais aplicáveis.
Esta política não substitui os avisos próprios de cada cartório, seus registros de operações, contratos, políticas internas ou orientações da corregedoria competente.
8. Contato, atualizações e identificação
Para solicitações sobre dados de atos, protocolos, conversas ou atendimentos, procure o cartório responsável. Ele é o controlador e encaminhará ao IELP o suporte técnico necessário.
Identificação do operador e canal de privacidade
Razão social, CNPJ, endereço e contato do encarregado: pendentes de publicação. Esses dados serão inseridos após a confirmação formal do responsável legal.
Esta política poderá ser atualizada para refletir mudanças legais, regulatórias ou no serviço. Alterações relevantes serão comunicadas pelos canais apropriados. A data da versão será sempre indicada no início desta página.
Fontes oficiais
Consulte os textos oficiais vigentes. Esta política é informativa e deve passar por validação jurídica especializada antes de sua publicação definitiva.

