LGPD · Advocacia

LGPD para advogados: sigilo, dados de processos e bases legais

O escritório é um cofre de dados sensíveis — do cliente, da parte contrária, das testemunhas. O sigilo profissional já protegia isso; a LGPD acrescenta obrigações concretas de segurança e governança. E, ao contrário do que muitos pensam, o caminho quase nunca passa por consentimento.

Setembro de 2026 · 8 min de leitura

Resumo rápido

  • O escritório é controlador dos dados de clientes e de terceiros nos autos — muitos sensíveis.
  • A base da atividade-fim é execução de contrato (Art. 7º, V) e exercício de direitos em processo (Art. 7º, VI) — não consentimento.
  • Sigilo profissional (OAB) + LGPD se somam: proteger o segredo do cliente virou também obrigação de proteção de dados.
  • Dados de terceiros (parte contrária, testemunhas): colete só o necessário, restrinja acesso, guarde pelo tempo certo.
  • Precisa de mapa de dados, segurança e canal para o titular — como qualquer controlador.

Um escritório de advocacia trata, num único caso, dados de muita gente: o cliente, a parte contrária, testemunhas, peritos, familiares. E boa parte é sensível — processos de saúde, criminais, de família expõem o que a LGPD mais protege. O advogado já vive de sigilo; a novidade é ter que demonstrar que esses dados estão protegidos.

O escritório é controlador de dados

Ao decidir como e por que tratar os dados do caso, o escritório é controlador — e responde pelas obrigações da LGPD. Não importa o tamanho: banca grande ou advogado autônomo, quem trata dado pessoal de terceiros está na lei.

Consentimento quase nunca é a base certa

Este é o ponto que mais confunde. A tentação é pedir consentimento para tudo — mas na advocacia isso é frágil e inadequado. Se a base fosse consentimento, o cliente (ou pior, a parte contrária) poderia revogá-lo e travar o caso. A LGPD oferece bases melhores para a atividade:

TratamentoBase legal adequada
Prestar o serviço ao clienteExecução de contrato (Art. 7º, V)
Atuar no processo (peças, provas, dados de terceiros)Exercício regular de direitos em processo (Art. 7º, VI)
Guardar documentos por obrigação/prazoObrigação legal (Art. 7º, II)
Enviar newsletter / marketing jurídicoConsentimento (Art. 7º, I) ou legítimo interesse (Art. 7º, IX)

Ou seja: o consentimento fica reservado ao que é acessório (marketing, mailing), não à atividade-fim.

ℹ️

Sigilo + LGPD. O sigilo profissional do Estatuto da OAB não foi substituído — foi reforçado. A LGPD transforma "guardar segredo" em obrigações demonstráveis: controle de acesso à pasta do caso, mapa de dados, guarda segura e comunicação de incidentes. O dever ético agora tem uma camada técnica.

Dados de terceiros: o ponto cego

O escritório trata dados de quem nunca foi seu cliente — a parte contrária, testemunhas, familiares citados. Esse tratamento se ampara no exercício regular de direitos em processo (Art. 7º, VI), mas ainda exige necessidade (colete só o que o caso pede) e segurança (acesso restrito, guarda pelo tempo certo). Vazar o dado da parte contrária é tão grave quanto vazar o do cliente.

Checklist mínimo para o escritório

  • Mapa de dados: clientes, processos, terceiros, colaboradores, financeiro.
  • Base legal por finalidade — contrato e exercício de direitos na atividade-fim; consentimento só no marketing.
  • Acesso restrito às pastas dos casos (login individual, trilha).
  • Segurança: criptografia, backup, cuidado com e-mail e nuvem.
  • Canal para o titular exercer direitos, respeitados os limites do sigilo e do processo.
  • Contrato com fornecedores que tratam dados (sistemas, nuvem) — DPA.

Perguntas frequentes

O escritório precisa se adequar à LGPD?

Sim. Trata dados de clientes e de terceiros nos autos, muitos sensíveis, e é controlador — responde por mapa de dados, base legal, segurança e resposta ao titular.

Preciso de consentimento do cliente?

Em geral não. A atividade-fim se apoia em execução de contrato (Art. 7º, V) e exercício de direitos em processo (Art. 7º, VI). Consentimento fica para marketing.

O sigilo profissional some com a LGPD?

Não, é reforçado. A LGPD acrescenta segurança e governança demonstráveis sobre os dados — controle de acesso, mapa, guarda e comunicação de incidentes.

Mapa de dados e governança para o seu escritório

Organize as bases legais por finalidade, monte o mapa de dados e mantenha o registro de consentimento do marketing — a demonstração de conformidade que a LGPD exige.

Começar grátis Sem cartão: cadastre-se e use. 30 dias de Pro, depois grátis (2 consentimentos/mês). Planos a partir de R$ 99,90/mês.