Política de Privacidade
Scanner OSINT · Ethos Brasil · Versão 1.0, vigente desde 31 de agosto de 2026
1. Quem trata os seus dados
O Scanner OSINT é operado por ETHOS BRASIL SUPORTE A LITÍGIOS LTDA, CNPJ 35.398.443/0001-67, com sede na Rua Promotor Manoel Alves Pessoa Neto, 45, Sala 303, Candelária, Natal/RN, CEP 59.065-555.
Esta política explica, em linguagem direta, quais dados pessoais tratamos, por quê, com que fundamento legal e o que você pode exigir de nós.
2. Há duas pessoas nesta relação, e isso muda tudo
Quase toda política de privacidade fala de um titular só. Aqui há dois, e os papéis são diferentes. Ser claro sobre isso é o ponto mais importante deste documento.
| Quem | Nosso papel | O que isso significa |
|---|---|---|
| Você, contratante (advogado ou escritório) |
Somos controladores | Nós decidimos como tratar os seus dados de cadastro, pagamento e contato, e respondemos diretamente por eles. |
| A pessoa pesquisada | Somos operadores | Quem define a finalidade da pesquisa é você, no exercício do seu mandato. Nós executamos a consulta segundo essa finalidade declarada — não a escolhemos, não a ampliamos e não reaproveitamos o resultado. |
Por isso o pedido só avança depois que você declara a finalidade, e por isso registramos essa declaração. A responsabilidade pela pertinência da pesquisa é de quem a determina.
3. Que dados tratamos
Do contratante
- Nome completo, CPF ou CNPJ e e-mail de entrega.
- Número de inscrição na OAB e UF, quando a finalidade declarada exige vínculo profissional.
- Número do processo, quando informado.
- Finalidade declarada, data e hora do aceite dos termos.
- Dados da transação. Não recebemos, não vemos e não armazenamos dados de cartão — o pagamento corre inteiramente no ambiente do provedor.
Da pessoa pesquisada
Apenas o número de CPF ou CNPJ que você informa, e o que retorna das fontes consultadas: dados cadastrais, registros processuais públicos, participações societárias, protestos, certidões, listas restritivas oficiais e informações equivalentes de registro público.
4. De onde vêm os dados
De registros públicos e fontes oficiais — Receita Federal, tribunais, Conselho Nacional de Justiça, Justiça Eleitoral, Diários Oficiais, Procuradoria-Geral da Fazenda Nacional, Controladoria-Geral da União, cartórios de protesto, órgãos reguladores e listas restritivas nacionais e internacionais. A relação completa está em Fontes consultadas.
Nenhum dado protegido por sigilo é acessado. Não há quebra de sigilo bancário, fiscal ou telemático; não há interceptação de comunicação; não há acesso a dispositivo, conta ou sistema de terceiro; não há monitoramento contínuo de pessoa alguma. O dossiê é uma consulta pontual a registros que a lei já torna públicos.
5. Com que fundamento legal
| Tratamento | Base legal (Lei 13.709/2018) |
|---|---|
| Execução do serviço contratado | Art. 7º, V — execução de contrato |
| Consulta sobre a pessoa pesquisada | Art. 7º, VI — exercício regular de direitos em processo judicial, administrativo ou arbitral, no contexto do Provimento 188/2018 do CFOAB |
| Dados de acesso público | Art. 7º, § 4º — dispensa de novo consentimento, sem afastar os demais deveres da lei |
| Registro de consentimento e trilha de auditoria | Art. 7º, II — cumprimento de obrigação legal e regulatória |
| Guarda de registros de acesso | Art. 7º, II c/c art. 15 da Lei 12.965/2014 |
| Interesse do advogado na obtenção de informação para a defesa técnica do cliente | Art. 7º, IX — legítimo interesse |
| Consulta a score, protestos e restrições financeiras do pesquisado | Art. 7º, X — proteção do crédito |
Sobre o art. 7º, X. Ele ampara a consulta a dados de restrição financeira como elemento de prova para o processo. Não nos torna birô de crédito e não autoriza usar o relatório para decidir sobre crédito, emprego, locação ou seguro de ninguém — isso é expressamente vedado pelos Termos de Uso.
O serviço observa ainda o Marco Civil da Internet (Lei 12.965/2014, art. 7º), o Estatuto da Advocacia (Lei 8.906/1994, art. 7º) e o Provimento 188/2018 do CFOAB, que regulamenta a investigação defensiva.
Um dado ser público não o torna livre. Ele continua protegido pela LGPD quanto à finalidade, à adequação e à necessidade — e é assim que o tratamos.
5.1. Dado biométrico — tratamento sensível, declarado
O relatório inclui uma etapa de correspondência facial reversa: a partir de imagens públicas associadas à pessoa pesquisada, verifica-se onde mais aquele rosto aparece em conteúdo aberto na internet. Isso é dado biométrico, que o art. 5º, II da LGPD classifica como dado pessoal sensível.
Dado sensível não se ampara no art. 7º. O fundamento aqui é o art. 11, II, "d" — tratamento indispensável ao exercício regular de direitos, inclusive em processo judicial, administrativo e arbitral. É a mesma moldura da investigação defensiva, e o tratamento fica limitado à finalidade que você declarou no pedido.
Não anunciamos essa capacidade nas nossas páginas comerciais, e isso é deliberado: ela não é o serviço, é uma etapa dele — e um recurso desse peso não deve ser argumento de venda. Mas ela existe, e por isso está descrita aqui. Uma política que omite o tratamento mais sensível do produto não é uma política.
Concretamente: só entra no plano Premium; opera exclusivamente sobre conteúdo já público na internet, sem acesso a base biométrica governamental, sem cadastro facial e sem comparação com qualquer acervo nosso — não guardamos template biométrico de ninguém. O resultado segue a retenção de 30 dias da seção 7, como o restante do dossiê.
Se você é a pessoa pesquisada e quer que esse tratamento específico seja eliminado, escreva para WhatsApp (84) 98164-1881 — o art. 11, § 4º e o art. 18 se aplicam, e respondemos em até 15 dias.
5.2. Bases de credenciais expostas — declarado, não anunciado
O relatório inclui uma verificação em bases públicas de credenciais expostas: o registro, já divulgado publicamente, de que um endereço de e-mail apareceu em incidente de segurança de terceiros — o que se costuma chamar de vazamento de dados. A consulta é feita pelo e-mail, contra acervos de acesso público, e indica apenas se e em qual incidente aquele endereço apareceu.
Não obtemos, não armazenamos e não exibimos senha alguma. O que entra no dossiê é a existência do registro, sua origem e sua data — nunca a credencial em si. Não acessamos base fechada, não compramos acervo e não operamos em ambiente restrito.
Não anunciamos essa capacidade nas nossas páginas comerciais, pelo mesmo motivo da seção anterior: é uma etapa do serviço, não o serviço — e um recurso desse peso não deve ser argumento de venda. Mas ela existe, e por isso está descrita aqui.
O resultado segue a retenção de 30 dias da seção 7, como o restante do dossiê. Se você é a pessoa pesquisada e quer que esse tratamento específico seja eliminado, escreva para WhatsApp (84) 98164-1881 — o art. 18 se aplica, e respondemos em até 15 dias.
6. Com quem compartilhamos
Com ninguém, para fins comerciais. Não vendemos, não alugamos e não cedemos dados pessoais. O dossiê é entregue exclusivamente ao e-mail que você indicou no pedido.
Utilizamos apenas os operadores necessários à execução, e cada um recebe somente o mínimo indispensável à sua função:
| Operador | Finalidade | Dados que recebe |
|---|---|---|
| Asaas | Processamento do pagamento | Nome, CPF/CNPJ e e-mail do contratante |
| Brevo / Gmail | Envio do relatório | Nome e e-mail do contratante |
| Google Drive | Armazenamento temporário do PDF | O relatório gerado |
| Provedores de consulta | Acesso às fontes públicas e bureaus autorizados | Apenas o documento pesquisado |
7. Por quanto tempo guardamos
| Registro | Prazo | Por quê |
|---|---|---|
| Dossiê gerado | 30 dias | Reenvio ao contratante e conferência |
| Declaração de finalidade e aceite | 5 anos | Prestação de contas e defesa em processo |
| Registros fiscais da transação | 5 anos | Obrigação legal |
| Logs de transação | 1 ano | Suporte técnico e auditoria |
| Registros de acesso à aplicação | 6 meses | Art. 15 do Marco Civil da Internet |
Vencido o prazo, os dados são eliminados ou anonimizados.
8. Segurança
Tráfego cifrado em trânsito, acesso restrito por credencial individual, segregação entre dados de cadastro e resultados de consulta, e registro das operações. Nenhuma medida elimina risco por completo; havendo incidente com risco relevante aos titulares, comunicaremos os afetados e a ANPD na forma do art. 48 da LGPD.
9. Seus direitos
O art. 18 da LGPD garante a você: confirmação da existência de tratamento; acesso aos dados; correção de dado incompleto, inexato ou desatualizado; anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo; portabilidade; informação sobre compartilhamentos; e revogação do consentimento.
Para exercer qualquer deles, escreva para WhatsApp (84) 98164-1881. Respondemos em até 15 dias.
10. Se você é a pessoa pesquisada
Você tem os mesmos direitos, e este canal também é seu. Escreva para WhatsApp (84) 98164-1881 e diremos se houve tratamento de dados a seu respeito, quando e com que finalidade declarada.
Uma ressalva honesta: como atuamos na condição de operadores, o pedido de eliminação em regra precisa ser dirigido a quem determinou a pesquisa, e o art. 7º, VI da LGPD ressalva o tratamento necessário ao exercício regular de direitos em processo. Nesses casos indicaremos o caminho em vez de simplesmente negar — e informaremos o controlador do seu pedido.
11. Encarregado pelo tratamento de dados
Gabriel Bulhões — WhatsApp (84) 98164-1881.
O art. 41, § 1º da LGPD exige que a identidade e o contato do encarregado sejam divulgados publicamente. Esta indicação já constava da versão anterior dos nossos termos.
12. Alterações
Mudanças relevantes são publicadas nesta página, com nova data de vigência. A versão vigente é sempre a que está aqui.