Leão AmorimPrescrição Pro
Como funcionaPlanosPerguntas frequentesContato
EntrarComprar acesso

Política de Cookies

Versão 2.4 — vigente desde 11/08/2026.

Esta política descreve integralmente os cookies e as tecnologias de armazenamento local utilizadas pelo Prescrição Pro. Ela integra os Termos de Uso e complementa a Política de Privacidade, que trata dos demais dados pessoais.

O documento é curto no essencial porque o inventário é curto: a Plataforma utiliza um único cookie, estritamente necessário à autenticação, e nenhum cookie analítico, publicitário ou de rastreamento. É também por isso que não há banner de consentimento a exibir — a seção 4 explica a razão jurídica.

1. O que é um cookie e o que esta política cobre

Cookie é um pequeno arquivo de texto que o site pede ao navegador para guardar e devolver nas requisições seguintes, permitindo que o servidor reconheça a mesma sessão de uso de uma página para outra. Tecnologias como o armazenamento local (localStorage e sessionStorage) têm função parecida — guardam informação dentro do navegador —, com uma diferença relevante: não são enviadas automaticamente ao servidor a cada requisição.

Esta política cobre as duas coisas, no site público e na área do cliente, e vale para qualquer navegador ou dispositivo pelo qual a Plataforma seja acessada.

2. O único cookie utilizado

AtributoDescrição
Nomeptp_session
FinalidadeManter a sessão autenticada depois do login, para que cada página da área do cliente reconheça o usuário sem pedir a senha novamente, e permitir o encerramento e a revogação desse acesso.
CategoriaEstritamente necessário. Sem ele não existe área do cliente: não há como enviar documentos, acompanhar análises nem baixar relatórios.
OrigemPróprio (primeira parte), definido no domínio da Plataforma. Não é cookie de terceiro: nenhum outro site o define, o lê ou o recebe, e ele não alimenta serviço externo algum. É enviado apenas aos nossos servidores, hospedados por operador nos Estados Unidos, na forma da seção 6 da Política de Privacidade.
ConteúdoUm identificador aleatório, sem significado fora do sistema. Não contém nome, e-mail, CPF/CNPJ, senha, dado de pagamento nem qualquer informação de processo.
Duração7 dias, contados do login.
SinalizadoresHttpOnly, SameSite=Lax, Path=/ e, em produção, Secure.
Quando é criadoSomente após login bem-sucedido — inclusive a verificação em dois fatores, quando o usuário a tiver ativado. A simples visita ao site público não cria cookie algum.
Como é removidoAo usar “Sair”, ao expirar o prazo acima, na redefinição da senha (que encerra as sessões abertas) ou apagando os cookies do site no navegador.

2.1. O que o cookie guarda, e o que não guarda

O cookie carrega apenas um token opaco: uma sequência aleatória que não revela nada por si. No banco de dados não guardamos esse token, e sim o resultado de uma função de resumo criptográfico (SHA-256) aplicada a ele — quem obtiver acesso ao banco não obtém, com isso, credenciais utilizáveis.

O token corresponde a um registro de sessão que guarda data de criação, prazo de expiração, endereço IP e identificação do navegador (user agent). Esse registro é dado pessoal e está descrito na Política de Privacidade, inclusive quanto ao prazo de conservação. A seção 9 indica as bases legais.

A existência do cookie não é, por si, autorização de acesso: a cada requisição o servidor verifica se a sessão existe, se não expirou, se não foi revogada e se a conta tem permissão para a operação pedida. Cada novo login cria uma sessão própria; a sessão de outro dispositivo continua válida até expirar ou ser revogada.

2.2. Proteções aplicadas ao cookie

  • HttpOnly — o cookie não é acessível a JavaScript na página, o que reduz o risco de furto do acesso por injeção de script.
  • SameSite=Lax — o cookie não é enviado nas requisições que outros sites disparam em segundo plano (scripts, imagens e chamadas embutidas, entre outras), nem no envio de formulário partido de outro site, o que mitiga requisição forjada entre sites (CSRF): partindo a requisição de outro site, o cookie só a acompanha quando ela é a navegação de topo que leva você diretamente ao nosso domínio. Nas páginas do próprio domínio, ele acompanha as requisições normalmente — é assim que cada página reconhece a sessão.
  • Secure em produção — no ambiente publicado o cookie só é transmitido por conexão cifrada (HTTPS).
  • Revogação — o encerramento pelo botão “Sair” e a redefinição da senha invalidam a sessão no servidor, e não apenas no navegador.

3. O que a Plataforma não utiliza

Declaramos expressamente que a Plataforma não emprega:

  • cookie analítico, de audiência ou de medição de comportamento de navegação;
  • cookie de publicidade, de remarketing ou de mensuração de campanha;
  • cookie de rastreamento entre sites ou entre dispositivos, nem identificador publicitário;
  • cookie ou plugin de rede social, botão de compartilhamento com rastreamento, nem pixel de conversão;
  • impressão digital de dispositivo (fingerprinting) ou qualquer técnica de identificação que substitua cookie;
  • ferramenta de análise de sessão, mapa de calor ou gravação de tela.

Não há script, pixel ou fonte tipográfica carregados de servidor de terceiro nas páginas da Plataforma: as fontes são hospedadas no próprio domínio, de modo que abrir uma página não gera requisição a terceiro capaz de registrar o seu endereço IP por esse caminho. Não vendemos dados pessoais e não os compartilhamos com terceiro para finalidade publicitária ou de perfilamento comercial.

Como não existe rastreamento, sinais de preferência do navegador do tipo Do Not Track ou Global Privacy Control não têm coleta a suprimir — não há o que desativar.

Registro de segurança não é rastreamento publicitário, mas também não é nada: o login é registrado com endereço IP e identificação do navegador (user agent), assim como cada download de documento, de relatório e de peça; e o envio do formulário público de contato é registrado com o endereço IP, sem a identificação do navegador, para conter abuso do formulário. Esses e os demais registros da trilha de auditoria, com suas finalidades e seus prazos, constam da Política de Privacidade.

4. Por que não há banner de consentimento

O cookie da seção 2 é necessário à prestação do serviço que o próprio titular pediu: sem ele não há autenticação e a área do cliente não funciona. O tratamento se apoia na execução do contrato (art. 7º, V, da LGPD) e, quanto à proteção da sessão contra uso indevido, no legítimo interesse (art. 7º, IX, combinado com o art. 10 da LGPD). Nenhuma dessas hipóteses depende de consentimento.

Exibir banner pedindo consentimento para cookie sem o qual o serviço não existe seria pior que inútil. O consentimento tem de ser livre, informado e para finalidade determinada (art. 8º da LGPD), e autorização genérica é nula (art. 8º, §4º). Onde a recusa não é opção real, não há liberdade — o “aceito” colhido nessas condições não produz efeito jurídico e apenas induz o titular a acreditar que decidiu algo que não decidiu.

Dispensa de consentimento, porém, não é dispensa de informação: os arts. 6º, VI, e 9º da LGPD e o art. 7º, VIII, da Lei 12.965/2014 (Marco Civil da Internet) exigem informação clara e de acesso facilitado sobre o tratamento. É exatamente a função desta página, e a razão de ela publicar um inventário completo em vez de uma caixa de aviso. Esse desenho acompanha a orientação da Autoridade Nacional de Proteção de Dados sobre cookies: os necessários dispensam consentimento; os demais exigem consentimento prévio — e destes não temos nenhum.

5. Armazenamento local no navegador

A Plataforma guarda uma informação em localStorage: a chave ptp-tema, com o valor claro ou escuro, correspondente ao tema escolhido pelo usuário no botão de alternância. Ela existe para aplicar o tema antes da primeira pintura da página, evitando a troca visível de cores no carregamento.

  • Não é cookie e não é enviada ao servidor: fica no seu navegador e não chega aos nossos sistemas.
  • Não identifica ninguém, nem sozinha nem combinada com outro dado, e não registra navegação.
  • Permanece até que você limpe os dados do site no navegador. Em janela privativa, ou quando o armazenamento local está indisponível, a escolha vale apenas naquela janela.
  • Não utilizamos sessionStorage, banco de dados no navegador (IndexedDB) nem armazenamento em Flash ou equivalente.

Quando não há preferência salva, o navegador é consultado sobre o tema do sistema operacional para escolher entre claro e escuro. Essa consulta ocorre no seu dispositivo, não é transmitida à Plataforma e não é registrada — não a usamos para identificar você.

6. Cookies de serviços de terceiros acessados a partir da Plataforma

A Plataforma não insere cookie de terceiro em suas próprias páginas. Alguns passos do serviço, porém, levam você a domínio de terceiro, onde valem os cookies e a política desse terceiro, não esta:

  • o ambiente de pagamento da processadora, no qual os dados de pagamento são informados diretamente a ela e não transitam pela Plataforma (ver a Política de Assinatura);
  • os canais de atendimento por WhatsApp indicados na seção 11 e na página de Contato;
  • qualquer outro site externo eventualmente indicado por link na Plataforma.

Não recebemos, não lemos e não cruzamos o que esses terceiros armazenem no seu navegador. A ida a esses domínios acontece por ação sua, e a política aplicável é a de cada um deles.

7. Como bloquear, apagar ou encerrar

Todos os navegadores atuais (Chrome, Firefox, Safari e Edge, entre outros) permitem, na área de privacidade das configurações, bloquear cookies de um site, apagar os cookies já gravados e limpar o armazenamento local. Essa decisão é sua e não depende de pedido a nós.

Consequência do bloqueio: com o cookie ptp_session bloqueado ou recusado, não é possível permanecer autenticado. A senha é aceita, mas a página seguinte já não reconhece a sessão e devolve à tela de acesso. Não oferecemos alternativa a esse mecanismo: transportar identificador de sessão no endereço da página o exporia no histórico do navegador, em registros de servidor e em qualquer link compartilhado, o que seria menos seguro para você.

O site público — páginas institucionais, planos, documentos legais e o formulário de contato — funciona integralmente com cookies bloqueados. Em janela privativa ou anônima, o cookie é descartado ao fechar a janela: cada uso exige novo login, e a preferência de tema não persiste.

Apagar o cookie no navegador remove a credencial daquele dispositivo, mas não encerra a sessão no servidor, que segue válida até o prazo da seção 2. Para encerrá-la de fato, use “Sair” na área do cliente — recomendação que vale sobretudo em computador compartilhado. Suspeita de acesso indevido deve ser comunicada de imediato pelos canais da seção 11, para revogação das sessões e troca de senha.

8. Compromisso quanto a cookies não essenciais

Enquanto esta versão estiver publicada, o inventário da seção 2 é exaustivo: não há outro cookie em uso, ativo ou inativo. Se um dia a Plataforma adotar cookie ou tecnologia semelhante não essencial — analítico, de personalização não indispensável, publicitário ou de qualquer outra natureza —, assumimos, desde já, que:

  • nada será ativado antes de consentimento prévio, livre, específico e destacado, colhido por mecanismo próprio e nunca por aceitação presumida, rolagem de página ou silêncio;
  • nenhum cookie não essencial vem habilitado por padrão, e recusar não restringirá o acesso ao serviço contratado: não usaremos bloqueio de conteúdo condicionado à aceitação;
  • o consentimento poderá ser revogado a qualquer momento, por procedimento gratuito e facilitado, com a mesma facilidade com que foi concedido (art. 8º, §5º, da LGPD);
  • esta política será atualizada antes da ativação, com nova versão, nova data e o inventário ampliado, na forma da seção 10.

9. Base legal, dados pessoais e direitos do titular

O cookie em si não identifica você fora do sistema, mas o registro de sessão a que ele corresponde é dado pessoal. As bases legais são:

  • execução de contrato (art. 7º, V, da LGPD), para criar e manter a sessão autenticada;
  • legítimo interesse (art. 7º, IX, e art. 10 da LGPD), para segurança do acesso, detecção de uso indevido e prevenção a fraude;
  • cumprimento de obrigação legal (art. 7º, II, da LGPD) quanto à guarda de registros de acesso, que o art. 15 da Lei 12.965/2014 impõe pelo prazo mínimo de seis meses, sob sigilo.

Você pode exercer os direitos do art. 18 da LGPD — confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo, portabilidade e informação sobre compartilhamento — pelos canais da seção 11. O procedimento, os prazos de resposta e as hipóteses em que a conservação é obrigatória estão na Política de Privacidade.

Encerrar a sessão apaga o cookie e invalida o acesso; o registro correspondente, por ser log de segurança e objeto de guarda obrigatória, é conservado pelos prazos indicados na Política de Privacidade.

10. Alterações desta política

A versão e a data de vigência aparecem no início desta página, para que se possa saber a qualquer momento qual texto está em vigor e o que foi aceito (art. 46 do CDC). A inclusão de cookie não essencial ou de outra tecnologia de armazenamento não essencial, bem como a ampliação da finalidade do cookie da seção 2, é comunicada previamente, por aviso na área do cliente ou por e-mail, com antecedência mínima de 30 dias em relação à sua vigência — no mesmo prazo e pelos mesmos canais da seção 14 da Política de Privacidade — e por publicação desta nova versão nesta página, com a mesma antecedência, para quem não é assinante. Quando a hipótese depender de consentimento, nada é ativado antes de colhê-lo na forma da seção 8. Cookie estritamente necessário exigido por segurança ou por necessidade técnica imediata — um token de proteção contra requisição forjada entre sites, por exemplo — pode entrar em uso a partir da publicação desta página com o inventário da seção 2 já atualizado, sem a antecedência acima, sendo a inclusão comunicada em seguida pelos canais deste parágrafo. Correção de redação e esclarecimento que não altere o tratamento passam a valer na publicação.

A continuidade do uso não supre a comunicação prévia exigida acima. Discordando da nova versão, o assinante pode cancelar a assinatura na forma da Política de Assinatura, sem ônus adicional pelo cancelamento, e pedir a exclusão dos dados na forma da Política de Privacidade. Conservamos as versões anteriores desta política e as fornecemos a pedido, pelo canal da seção 11.

11. Contato

Dúvidas sobre esta política, sobre o cookie descrito na seção 2 ou sobre o exercício de direitos:

  • Canal de privacidade: contato@leaoamorimtecnologia.com.br.
  • Encarregado pelo tratamento de dados pessoais (art. 41, §1º, da LGPD): Luis Thiago Leão Amorim — contato@leaoamorimtecnologia.com.br.
  • SAC: (82) 3024-5837. Segunda a sexta-feira, das 08:00 às 18:00.
  • WhatsApp: (82) 9 8779-7735. Sábado e domingo, das 08:00 às 12:00.
  • Clientes autenticados podem abrir um chamado em Suporte dentro da Plataforma.

Documentos relacionados: Política de Privacidade, Termos de Uso e Política de Assinatura.

Leão AmorimPrescrição Pro

Sistema de apoio jurídico à análise de prescrição e decadência tributária. Não substitui a atuação de advogado(a) habilitado(a) nem garante resultado judicial.

Plataforma

  • Como funciona
  • Planos
  • Perguntas frequentes
  • Contato e atendimento
  • Entrar no sistema

Documentos legais

  • Termos de Uso
  • Política de Privacidade
  • Política de Cookies
  • Aviso de responsabilidade
  • Política de Uso Aceitável
  • Política de Assinatura
  • Política de Créditos
  • Política de Reembolso
  • Cancelamento e retenção
Prescrição Pro © 2026 Leão Amorim Tecnologia LTDAUso de IA como ferramenta de apoio. Conteúdo sujeito a revisão jurídica.
CNPJ 68.064.461/0001-61 — Avenida Mendonça Júnior, 317, Loja A, Gruta de Lourdes, Maceió/AL, CEP 57052-480 — contato@leaoamorimtecnologia.com.br