Doutor Office Termos de Uso

Política de Privacidade

Última atualização: 26 de agosto de 2026 · Versão 5 · LGPD (Lei 13.709/2018)

1. Controlador e Encarregado (DPO)

Controlador (dos dados de cadastro/uso da plataforma): TI&C SOFTWARE GROUP LTDA, inscrita no CNPJ sob nº 63.606.265/0001-58. Contato: dpo@doutoroffice.com.br.

Encarregado(a) pela Proteção de Dados (DPO): Thiago Natanael Pinto Soares Marracini — dpo@doutoroffice.com.br.

2. Papéis no tratamento

  • Dados de cadastro e uso do Escritório/Usuários (nome, e-mail, dados de acesso, pagamento): o Doutor Office é CONTROLADOR.
  • Dados dos clientes finais que o Escritório insere na plataforma (nomes, CPFs, dados de processos, documentos): o Escritório é o CONTROLADOR e o Doutor Office atua como OPERADOR, tratando-os por conta e ordem do Escritório, apenas para prestar o serviço.

3. Dados que tratamos

  • Cadastro/conta: nome, e-mail, telefone (se fornecido), senha (hash), dispositivos confiáveis, logs de acesso.
  • Pagamento: processado pelo Stripe; não armazenamos número de cartão (só metadados da assinatura).
  • Dados operacionais inseridos pelo Escritório: clientes, demandas, prazos, compromissos, minutas, documentos.
  • Dados pessoais sensíveis: campos de texto livre e documentos anexados pelo Escritório podem conter dados sensíveis (por exemplo, de saúde ou relativos a processos criminais), inclusive de terceiros do processo que não são clientes do Escritório — parte contrária, testemunhas, dependentes. Não solicitamos esses dados em campos próprios; eles chegam como conteúdo processual.
  • Publicações oficiais (monitoramento de intimações): quando o advogado ativa o monitoramento, consultamos as fontes oficiais pela OAB dele e guardamos as publicações retornadas, incluindo o teor da intimação e o registro de que aquela OAB foi consultada.
  • Uso/técnico: logs, IP, registros de auditoria (segurança e accountability).

4. Finalidades e bases legais

  • Prestar e operar o serviço — execução de contrato.
  • Cobrança e gestão da assinatura — execução de contrato / obrigação legal.
  • Segurança, prevenção a fraude e auditoria — legítimo interesse / obrigação legal.
  • Comunicações transacionais (verificação, 2FA, avisos) — execução de contrato.
  • Integração opcional de IA (MCP) — consentimento do Escritório/Usuário ao habilitar.
  • Tratamento de dados sensíveis presentes em conteúdo processual (texto livre, documentos e publicações oficiais) — exercício regular de direitos em processo judicial, administrativo ou arbitral (art. 11, II, "d", LGPD). As bases do art. 7º não autorizam dado sensível; por isso esta finalidade tem base própria.
  • Monitoramento automatizado de intimações — exercício regular de direitos (art. 7º, VI e art. 11, II, "d"). A ativação por advogado é um controle da plataforma sobre quando a consulta ocorre, e não a base legal do tratamento: desligar interrompe a coleta e não apaga o que já foi capturado, que pode ser o registro de um prazo já cumprido.
  • Medição de anúncios no site público (Google Ads) — consentimento, revogável a qualquer momento (seção 10).

5. Compartilhamento e operadores

Compartilhamos dados apenas com operadores necessários ao serviço, sob contrato: Stripe (pagamento), Google (sincronização de agenda — apenas se o Usuário conectar), OVH (e-mail/infraestrutura). Para a integração de IA (MCP), os dados trafegam para o provedor de IA escolhido pelo próprio Usuário, mediante ativação e consentimento. Não vendemos dados pessoais.

No site público, com o seu consentimento, o Google (Google Ads) recebe dados de navegação para medir a eficácia dos anúncios. Detalhamento e como retirar o consentimento na seção 10. Nenhum dado do seu escritório (clientes, processos, documentos) é compartilhado para essa finalidade.

6. Transferência internacional

Alguns operadores (Stripe, Google, provedores de IA) podem tratar dados fora do Brasil. Adotamos salvaguardas contratuais e selecionamos fornecedores com padrões adequados de proteção (art. 33, LGPD).

7. Retenção e exclusão

Mantemos os dados enquanto a conta estiver ativa e pelos prazos legais aplicáveis. No encerramento, os dados do Escritório são excluídos (com a possível retenção mínima exigida por lei). A remoção definitiva de conta já está implementada na plataforma.

No monitoramento de intimações, aplicam-se os seguintes prazos:

  • o teor da intimação é mantido enquanto houver cadastro do Escritório, por ser registro processual dele;
  • a resposta técnica bruta da fonte oficial, usada apenas para diagnóstico, é descartada em até 90 dias;
  • desativar o monitoramento interrompe novas coletas e não exclui o que já foi capturado;
  • na remoção da conta, tudo segue o mesmo prazo já previsto para a exclusão definitiva.

8. Direitos do titular (art. 18, LGPD)

Confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento. Como exercer: dpo@doutoroffice.com.br. Para dados de clientes finais (onde o Escritório é controlador), o titular deve procurar o Escritório; encaminhamos quando aplicável.

9. Segurança

Verificação em duas etapas, sessão única, criptografia em trânsito (HTTPS/TLS, DKIM no e-mail), isolamento por escritório (multi-tenant), controle de acesso por papel, e trilha de auditoria.

10. Cookies e publicidade

Necessários (sempre ativos): sessão, autenticação, dispositivo confiável e segurança. Sem eles o sistema não funciona, e por isso não dependem de consentimento.

Marketing (medição de anúncios): usados somente com o seu consentimento, dado no aviso de cookies exibido nas páginas públicas. Enquanto você não consentir, nenhum cookie de publicidade é gravado. Você pode retirar o consentimento a qualquer momento, com a mesma facilidade com que o deu, pelo link “Cookies” nas páginas públicas do site.

Google Ads — medição de conversão

  • Quem recebe: Google, na qualidade de operador/destinatário.
  • Finalidade: medir quais anúncios trazem novos escritórios (conversão), para investirmos onde faz sentido.
  • Base legal: consentimento (art. 7º, I, LGPD). Não usamos legítimo interesse para publicidade.
  • Dados: navegação nas páginas públicas (site, planos) e na página de confirmação de assinatura; endereço IP; identificadores de cookie; e um identificador pseudônimo da transação (o código da sessão de pagamento), usado apenas para não contar a mesma conversão duas vezes.
  • O que NÃO enviamos: nada de clientes, demandas, prazos, agenda, minutas ou documentos, e nenhum dado de cadastro (nome, email, telefone). As telas do sistema não carregam a tag do Google — ela existe apenas no site público e na página de confirmação da assinatura, que não exibe dados do seu escritório.
  • Transferência internacional: o Google trata esses dados fora do Brasil (art. 33, LGPD), sob as salvaguardas da seção 6.
  • Como retirar: link “Cookies” nas páginas públicas, ou pelo dpo@doutoroffice.com.br. A retirada não afeta o tratamento feito antes dela.

11. Integração com IA (MCP) — detalhamento

Ao habilitar, o Escritório consente que dados (conforme o nível de permissão escolhido — leitura/escrita) sejam acessíveis pela IA que ele conectou, que atua como operador a mando do Escritório. Ações de escrita exigem aprovação humana; tudo é auditado; por padrão, conteúdo de documento sigiloso só é exposto mediante opt-in explícito. O Escritório é responsável por avaliar a adequação (sigilo profissional).

12. Alterações desta Política

Podemos atualizar esta Política; mudanças relevantes disparam novo aceite (controle de versão).

13. Contato

Dúvidas de privacidade: dpo@doutoroffice.com.br. Contato geral: contato@doutoroffice.com.br.

← Voltar ao login Termos de Uso