LGPD · Advocacia
LGPD para advogados: sigilo, dados de processos e bases legais
O escritório é um cofre de dados sensíveis — do cliente, da parte contrária, das testemunhas. O sigilo profissional já protegia isso; a LGPD acrescenta obrigações concretas de segurança e governança. E, ao contrário do que muitos pensam, o caminho quase nunca passa por consentimento.
Resumo rápido
- O escritório é controlador dos dados de clientes e de terceiros nos autos — muitos sensíveis.
- A base da atividade-fim é execução de contrato (Art. 7º, V) e exercício de direitos em processo (Art. 7º, VI) — não consentimento.
- Sigilo profissional (OAB) + LGPD se somam: proteger o segredo do cliente virou também obrigação de proteção de dados.
- Dados de terceiros (parte contrária, testemunhas): colete só o necessário, restrinja acesso, guarde pelo tempo certo.
- Precisa de mapa de dados, segurança e canal para o titular — como qualquer controlador.
Um escritório de advocacia trata, num único caso, dados de muita gente: o cliente, a parte contrária, testemunhas, peritos, familiares. E boa parte é sensível — processos de saúde, criminais, de família expõem o que a LGPD mais protege. O advogado já vive de sigilo; a novidade é ter que demonstrar que esses dados estão protegidos.
O escritório é controlador de dados
Ao decidir como e por que tratar os dados do caso, o escritório é controlador — e responde pelas obrigações da LGPD. Não importa o tamanho: banca grande ou advogado autônomo, quem trata dado pessoal de terceiros está na lei.
Consentimento quase nunca é a base certa
Este é o ponto que mais confunde. A tentação é pedir consentimento para tudo — mas na advocacia isso é frágil e inadequado. Se a base fosse consentimento, o cliente (ou pior, a parte contrária) poderia revogá-lo e travar o caso. A LGPD oferece bases melhores para a atividade:
| Tratamento | Base legal adequada |
|---|---|
| Prestar o serviço ao cliente | Execução de contrato (Art. 7º, V) |
| Atuar no processo (peças, provas, dados de terceiros) | Exercício regular de direitos em processo (Art. 7º, VI) |
| Guardar documentos por obrigação/prazo | Obrigação legal (Art. 7º, II) |
| Enviar newsletter / marketing jurídico | Consentimento (Art. 7º, I) ou legítimo interesse (Art. 7º, IX) |
Ou seja: o consentimento fica reservado ao que é acessório (marketing, mailing), não à atividade-fim.
Sigilo + LGPD. O sigilo profissional do Estatuto da OAB não foi substituído — foi reforçado. A LGPD transforma "guardar segredo" em obrigações demonstráveis: controle de acesso à pasta do caso, mapa de dados, guarda segura e comunicação de incidentes. O dever ético agora tem uma camada técnica.
Dados de terceiros: o ponto cego
O escritório trata dados de quem nunca foi seu cliente — a parte contrária, testemunhas, familiares citados. Esse tratamento se ampara no exercício regular de direitos em processo (Art. 7º, VI), mas ainda exige necessidade (colete só o que o caso pede) e segurança (acesso restrito, guarda pelo tempo certo). Vazar o dado da parte contrária é tão grave quanto vazar o do cliente.
Checklist mínimo para o escritório
- ☐ Mapa de dados: clientes, processos, terceiros, colaboradores, financeiro.
- ☐ Base legal por finalidade — contrato e exercício de direitos na atividade-fim; consentimento só no marketing.
- ☐ Acesso restrito às pastas dos casos (login individual, trilha).
- ☐ Segurança: criptografia, backup, cuidado com e-mail e nuvem.
- ☐ Canal para o titular exercer direitos, respeitados os limites do sigilo e do processo.
- ☐ Contrato com fornecedores que tratam dados (sistemas, nuvem) — DPA.
Perguntas frequentes
O escritório precisa se adequar à LGPD?
Sim. Trata dados de clientes e de terceiros nos autos, muitos sensíveis, e é controlador — responde por mapa de dados, base legal, segurança e resposta ao titular.
Preciso de consentimento do cliente?
Em geral não. A atividade-fim se apoia em execução de contrato (Art. 7º, V) e exercício de direitos em processo (Art. 7º, VI). Consentimento fica para marketing.
O sigilo profissional some com a LGPD?
Não, é reforçado. A LGPD acrescenta segurança e governança demonstráveis sobre os dados — controle de acesso, mapa, guarda e comunicação de incidentes.
Mapa de dados e governança para o seu escritório
Organize as bases legais por finalidade, monte o mapa de dados e mantenha o registro de consentimento do marketing — a demonstração de conformidade que a LGPD exige.
Começar grátis Sem cartão: cadastre-se e use. 30 dias de Pro, depois grátis (2 consentimentos/mês). Planos a partir de R$ 99,90/mês.