Voltar ao site
SausenAdvogados.AI

Política de Privacidade

Em vigor desde 25 de agosto de 2026

Este documento explica quais dados pessoais o SausenAdvogados.AI coleta, por que os coleta, com quem os compartilha e o que você pode exigir a respeito deles. Foi escrito para ser lido — não para ser difícil.

Quem é responsável por quais dados

O SausenAdvogados.AI é um sistema usado por escritórios de advocacia. Isso cria duas situações diferentes, e a lei trata cada uma de um jeito.

Dados do escritório que contrata. Nome, e-mail, telefone, dados de cobrança e o uso que se faz do sistema. Sobre esses, SausenTech é controladora — nós decidimos por que e como tratá-los, e respondemos por isso.

Dados dos clientes do escritório. Processos, documentos, CPF, endereço, valores, histórico — tudo o que o escritório cadastra a respeito de quem ele atende. Sobre esses, SausenTech é operadora: tratamos por conta e ordem do escritório, que é o controlador. Não decidimos o que ele cadastra, para que usa, nem por quanto tempo guarda.

Se você é cliente de um escritório e quer saber o que existe sobre você, ou pedir correção ou exclusão, o pedido é ao escritório que conduz o seu caso. Ele é quem decide sobre esses dados — e nós o atendemos quando ele nos aciona.

Que dados tratamos

Como controladores, tratamos:

  • Cadastro do escritório: nome, endereço do sistema, telefone, e-mail e número de inscrição na OAB, quando informado.
  • Cadastro de quem usa: nome, e-mail, papel dentro do escritório e senha (guardada de forma cifrada, irreversível — nem nós conseguimos lê-la).
  • Dados de contratação: plano escolhido, período de teste, faturas e situação da assinatura.
  • Registros de uso: data e hora de acesso, endereço IP, ações relevantes no sistema (trilha de auditoria) e mensagens de erro.
  • Comunicações: o que você nos escreve pelo formulário de contato ou por e-mail.

Como operadores, o sistema armazena o que o escritório cadastra sobre os casos dele. Não listamos esses dados aqui porque quem define o que entra é o escritório.

Para que usamos, e com que base legal

A LGPD exige que todo tratamento tenha uma finalidade específica e uma base legal (art. 7º). As nossas:

  • Prestar o serviço contratado — criar a conta, manter o sistema no ar, dar suporte. Base: execução de contrato (art. 7º, V).
  • Cobrar pela assinatura — emitir faturas e registrar pagamentos. Base: execução de contrato e obrigação legal (art. 7º, II e V).
  • Segurança e prevenção a fraude — registros de acesso e trilha de auditoria. Base: legítimo interesse (art. 7º, IX).
  • Cumprir a lei — guardar registros de conexão pelo prazo do Marco Civil da Internet e atender determinação de autoridade. Base: obrigação legal (art. 7º, II).
  • Melhorar o produto — entender que funcionalidades são usadas, em números agregados. Base: legítimo interesse, e sem acessar o conteúdo dos casos.

Não vendemos dados pessoais, não os cedemos para publicidade e não os usamos para perfilar você ou seus clientes.

Com quem compartilhamos

Compartilhamos apenas o necessário para o sistema funcionar, e apenas com fornecedores que tratam os dados por nossa conta:

  • Hospedagem e infraestrutura — servidores onde o sistema roda.
  • Banco de dados gerenciado — onde os dados ficam armazenados.
  • Envio de e-mail — para os avisos de prazo, cobrança e comunicação com o escritório.
  • Meios de pagamento — quando a assinatura passa a ser cobrada; os dados de cartão são tratados pelo meio de pagamento, e não trafegam nem são guardados por nós.
  • Provedor de inteligência artificial — apenas quando o escritório contrata e liga esse recurso. Ver a seção seguinte.

Também podemos compartilhar dados quando houver ordem judicial ou requisição de autoridade competente, nos limites da lei.

Transferência para fora do Brasil

Parte da infraestrutura que usamos está sediada fora do Brasil, o que caracteriza transferência internacional de dados (art. 33 da LGPD). Isso vale para a hospedagem do banco de dados, para o envio de e-mails e, quando ligado, para o provedor de inteligência artificial.

Escolhemos fornecedores que oferecem garantias contratuais de proteção compatíveis com a LGPD. Se essa transferência for incompatível com a política do seu escritório, fale conosco antes de contratar — é uma informação que precisa ser conhecida antes, não depois.

Inteligência artificial

O sistema oferece recursos de IA (resumir processo, apontar riscos, rascunhar peças). Eles vêm desligados e só funcionam quando o escritório contrata um provedor e cadastra a própria chave de acesso.

  • A conta do provedor é do escritório, não nossa. A relação de tratamento se dá entre o escritório e o provedor escolhido.
  • Quando um recurso de IA é usado, o conteúdo necessário para a tarefa é enviado ao provedor. É o escritório quem decide ligar e o que submeter.
  • Enquanto a IA estiver desligada, nenhum dado de caso sai do sistema por esse caminho.
  • O sistema registra data, tipo de tarefa e consumo de cada uso, para prestação de contas e controle de custo.
Recurso de IA em matéria jurídica produz rascunho, não peça pronta. A revisão e a responsabilidade continuam sendo do advogado inscrito na OAB.

Por quanto tempo guardamos

  • Dados da conta: enquanto a assinatura estiver ativa.
  • Após o encerramento: mantemos os dados por 30 dias, para permitir exportação e evitar perda por cancelamento acidental. Depois disso, são eliminados ou anonimizados.
  • Registros de acesso: 6 meses, conforme o art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
  • Dados fiscais e de cobrança: pelo prazo exigido pela legislação tributária.
  • Dados dos clientes do escritório: pelo prazo que o escritório determinar — ele é o controlador. Encerrada a assinatura, seguem a regra de 30 dias acima.

Como protegemos

  • Senhas guardadas com hash irreversível — não é possível recuperá-las, nem por nós.
  • Credenciais de integração e segredos cifrados com AES-256-GCM antes de ir para o banco, e nunca reexibidos na tela.
  • Isolamento entre escritórios em nível de banco de dados: os dados de um escritório não alcançam outro.
  • Controle de acesso por papel: quem trabalha no escritório vê apenas o que o trabalho dele exige.
  • Tráfego sempre cifrado (HTTPS) e cópia de segurança periódica.
  • Trilha de auditoria das ações relevantes.

Nenhum sistema é imune. Se houver incidente de segurança com risco relevante, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados, conforme o art. 48 da LGPD.

Os seus direitos

O art. 18 da LGPD garante a você o direito de pedir, a qualquer momento:

  • Confirmação de que tratamos dados seus, e acesso a eles.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados fora da lei.
  • Portabilidade dos dados a outro fornecedor.
  • Eliminação dos dados tratados com base no seu consentimento.
  • Informação sobre com quem compartilhamos seus dados.
  • Informação sobre a possibilidade de não consentir, e o que decorre disso.
  • Revogação do consentimento, quando for essa a base do tratamento.

Para exercer qualquer um deles, escreva ao nosso encarregado (seção final). Respondemos em até 15 dias. Podemos pedir informação que confirme a sua identidade — é proteção sua: entregar dado pessoal a quem se diz você seria o oposto de privacidade.

Cookies

Usamos apenas cookies necessários: os que mantêm você conectado e os que garantem a segurança da sessão. Sem eles o sistema não funciona, e por isso não dependem de consentimento (art. 7º, V).

Não usamos cookies de publicidade, nem de rastreamento entre sites, nem vendemos audiência a terceiros.

Crianças e adolescentes

O sistema é destinado a profissionais e não se dirige a menores de 18 anos. Dados de crianças e adolescentes podem aparecer no conteúdo de processos cadastrados pelo escritório — nesse caso, o tratamento é de responsabilidade dele, no melhor interesse do menor, conforme o art. 14 da LGPD.

Mudanças nesta política

Quando esta política mudar, a data no topo muda junto. Se a alteração for relevante — nova finalidade, novo compartilhamento, mudança de base legal — avisamos por e-mail e dentro do sistema antes de ela passar a valer.

Encarregado e contato

Controladora: SausenTech — [razão social completa], inscrita no CNPJ sob o nº [CNPJ], com sede em [endereço].

Encarregado pelo tratamento de dados pessoais (art. 41 da LGPD): [nome do encarregado] — [e-mail do encarregado].

Para dúvidas, pedidos ou reclamações sobre privacidade, use a página de contato. Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).

Os campos entre colchetes precisam ser preenchidos com os dados da empresa antes de este documento valer perante terceiros — e o texto merece uma leitura do seu advogado antes de entrar em vigor com clientes pagantes.

Dúvidas sobre este documento? Fale conosco.