Política de Privacidade
Última atualização: 26 de agosto de 2026 · Versão 5 · LGPD (Lei 13.709/2018)
1. Controlador e Encarregado (DPO)
Controlador (dos dados de cadastro/uso da plataforma): TI&C SOFTWARE GROUP LTDA, inscrita no CNPJ sob nº 63.606.265/0001-58. Contato: dpo@doutoroffice.com.br.
Encarregado(a) pela Proteção de Dados (DPO): Thiago Natanael Pinto Soares Marracini — dpo@doutoroffice.com.br.
2. Papéis no tratamento
- Dados de cadastro e uso do Escritório/Usuários (nome, e-mail, dados de acesso, pagamento): o Doutor Office é CONTROLADOR.
- Dados dos clientes finais que o Escritório insere na plataforma (nomes, CPFs, dados de processos, documentos): o Escritório é o CONTROLADOR e o Doutor Office atua como OPERADOR, tratando-os por conta e ordem do Escritório, apenas para prestar o serviço.
3. Dados que tratamos
- Cadastro/conta: nome, e-mail, telefone (se fornecido), senha (hash), dispositivos confiáveis, logs de acesso.
- Pagamento: processado pelo Stripe; não armazenamos número de cartão (só metadados da assinatura).
- Dados operacionais inseridos pelo Escritório: clientes, demandas, prazos, compromissos, minutas, documentos.
- Dados pessoais sensíveis: campos de texto livre e documentos anexados pelo Escritório podem conter dados sensíveis (por exemplo, de saúde ou relativos a processos criminais), inclusive de terceiros do processo que não são clientes do Escritório — parte contrária, testemunhas, dependentes. Não solicitamos esses dados em campos próprios; eles chegam como conteúdo processual.
- Publicações oficiais (monitoramento de intimações): quando o advogado ativa o monitoramento, consultamos as fontes oficiais pela OAB dele e guardamos as publicações retornadas, incluindo o teor da intimação e o registro de que aquela OAB foi consultada.
- Uso/técnico: logs, IP, registros de auditoria (segurança e accountability).
4. Finalidades e bases legais
- Prestar e operar o serviço — execução de contrato.
- Cobrança e gestão da assinatura — execução de contrato / obrigação legal.
- Segurança, prevenção a fraude e auditoria — legítimo interesse / obrigação legal.
- Comunicações transacionais (verificação, 2FA, avisos) — execução de contrato.
- Integração opcional de IA (MCP) — consentimento do Escritório/Usuário ao habilitar.
- Tratamento de dados sensíveis presentes em conteúdo processual (texto livre, documentos e publicações oficiais) — exercício regular de direitos em processo judicial, administrativo ou arbitral (art. 11, II, "d", LGPD). As bases do art. 7º não autorizam dado sensível; por isso esta finalidade tem base própria.
- Monitoramento automatizado de intimações — exercício regular de direitos (art. 7º, VI e art. 11, II, "d"). A ativação por advogado é um controle da plataforma sobre quando a consulta ocorre, e não a base legal do tratamento: desligar interrompe a coleta e não apaga o que já foi capturado, que pode ser o registro de um prazo já cumprido.
- Medição de anúncios no site público (Google Ads) — consentimento, revogável a qualquer momento (seção 10).
5. Compartilhamento e operadores
Compartilhamos dados apenas com operadores necessários ao serviço, sob contrato: Stripe (pagamento), Google (sincronização de agenda — apenas se o Usuário conectar), OVH (e-mail/infraestrutura). Para a integração de IA (MCP), os dados trafegam para o provedor de IA escolhido pelo próprio Usuário, mediante ativação e consentimento. Não vendemos dados pessoais.
No site público, com o seu consentimento, o Google (Google Ads) recebe dados de navegação para medir a eficácia dos anúncios. Detalhamento e como retirar o consentimento na seção 10. Nenhum dado do seu escritório (clientes, processos, documentos) é compartilhado para essa finalidade.
6. Transferência internacional
Alguns operadores (Stripe, Google, provedores de IA) podem tratar dados fora do Brasil. Adotamos salvaguardas contratuais e selecionamos fornecedores com padrões adequados de proteção (art. 33, LGPD).
7. Retenção e exclusão
Mantemos os dados enquanto a conta estiver ativa e pelos prazos legais aplicáveis. No encerramento, os dados do Escritório são excluídos (com a possível retenção mínima exigida por lei). A remoção definitiva de conta já está implementada na plataforma.
No monitoramento de intimações, aplicam-se os seguintes prazos:
- o teor da intimação é mantido enquanto houver cadastro do Escritório, por ser registro processual dele;
- a resposta técnica bruta da fonte oficial, usada apenas para diagnóstico, é descartada em até 90 dias;
- desativar o monitoramento interrompe novas coletas e não exclui o que já foi capturado;
- na remoção da conta, tudo segue o mesmo prazo já previsto para a exclusão definitiva.
8. Direitos do titular (art. 18, LGPD)
Confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento. Como exercer: dpo@doutoroffice.com.br. Para dados de clientes finais (onde o Escritório é controlador), o titular deve procurar o Escritório; encaminhamos quando aplicável.
9. Segurança
Verificação em duas etapas, sessão única, criptografia em trânsito (HTTPS/TLS, DKIM no e-mail), isolamento por escritório (multi-tenant), controle de acesso por papel, e trilha de auditoria.
10. Cookies e publicidade
Necessários (sempre ativos): sessão, autenticação, dispositivo confiável e segurança. Sem eles o sistema não funciona, e por isso não dependem de consentimento.
Marketing (medição de anúncios): usados somente com o seu consentimento, dado no aviso de cookies exibido nas páginas públicas. Enquanto você não consentir, nenhum cookie de publicidade é gravado. Você pode retirar o consentimento a qualquer momento, com a mesma facilidade com que o deu, pelo link “Cookies” nas páginas públicas do site.
Google Ads — medição de conversão
- Quem recebe: Google, na qualidade de operador/destinatário.
- Finalidade: medir quais anúncios trazem novos escritórios (conversão), para investirmos onde faz sentido.
- Base legal: consentimento (art. 7º, I, LGPD). Não usamos legítimo interesse para publicidade.
- Dados: navegação nas páginas públicas (site, planos) e na página de confirmação de assinatura; endereço IP; identificadores de cookie; e um identificador pseudônimo da transação (o código da sessão de pagamento), usado apenas para não contar a mesma conversão duas vezes.
- O que NÃO enviamos: nada de clientes, demandas, prazos, agenda, minutas ou documentos, e nenhum dado de cadastro (nome, email, telefone). As telas do sistema não carregam a tag do Google — ela existe apenas no site público e na página de confirmação da assinatura, que não exibe dados do seu escritório.
- Transferência internacional: o Google trata esses dados fora do Brasil (art. 33, LGPD), sob as salvaguardas da seção 6.
- Como retirar: link “Cookies” nas páginas públicas, ou pelo dpo@doutoroffice.com.br. A retirada não afeta o tratamento feito antes dela.
11. Integração com IA (MCP) — detalhamento
Ao habilitar, o Escritório consente que dados (conforme o nível de permissão escolhido — leitura/escrita) sejam acessíveis pela IA que ele conectou, que atua como operador a mando do Escritório. Ações de escrita exigem aprovação humana; tudo é auditado; por padrão, conteúdo de documento sigiloso só é exposto mediante opt-in explícito. O Escritório é responsável por avaliar a adequação (sigilo profissional).
12. Alterações desta Política
Podemos atualizar esta Política; mudanças relevantes disparam novo aceite (controle de versão).
13. Contato
Dúvidas de privacidade: dpo@doutoroffice.com.br. Contato geral: contato@doutoroffice.com.br.