Política de Privacidade — Cautis
Última atualização: 20 de agosto de 2026
Esta Política explica como a Cautis trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Ao usar a plataforma, você declara ter lido e compreendido este documento.
1. Quem somos (Controlador)
A plataforma Cautis é operada por João Vitor da Silva Ourives, pessoa física, em Cachoeira do Sul/RS, enquanto se constitui a pessoa jurídica responsável (CNPJ em processo). Contato: contato@cautis.com.br.
2. Dois papéis diferentes (importante)
A Cautis trata dados em dois papéis distintos, conforme a LGPD:
- Controladora dos dados de cadastro do próprio usuário (advogado ou membro do escritório): nome, e-mail, número da OAB e dados de acesso.
- Operadora dos dados que o advogado insere sobre os seus clientes e casos (nome, CPF/CNPJ, contato, documentos, processos, financeiro). Nesse caso, o advogado é o Controlador desses dados, e a Cautis apenas os processa em nome dele, seguindo suas instruções, esta Política e o Acordo de Tratamento de Dados (DPA).
3. Dados que coletamos
- Cadastro: nome, e-mail, senha (armazenada de forma cifrada) e, opcionalmente, número e UF da OAB.
- Dados inseridos pelo advogado: informações de clientes (nome, CPF/CNPJ, contato, endereço), processos, documentos enviados, lançamentos financeiros e agenda.
- Uso da Inteligência Artificial: os textos que você envia à IA Consultora e ao Gerador de Petições, e as respostas geradas.
- Registros técnicos: logs de acesso e de auditoria (quem acessou ou alterou o quê e quando), para segurança e conformidade.
4. Para que usamos os dados (finalidades e bases legais)
- Prestar e manter o serviço contratado — base legal: execução de contrato (art. 7º, V, LGPD).
- Processar conteúdo por Inteligência Artificial — base legal: consentimento do cliente titular, conforme a Recomendação OAB nº 001/2024, sempre com supervisão humana.
- Garantir segurança, prevenir fraudes e manter a trilha de auditoria — base legal: legítimo interesse e cumprimento de obrigação legal.
- Cumprir obrigações legais e regulatórias — base legal: obrigação legal (art. 7º, II, LGPD).
5. Com quem compartilhamos (operadores/sub-operadores)
Não vendemos dados pessoais. Para operar, utilizamos fornecedores de tecnologia que atuam como operadores, sob obrigações de confidencialidade e segurança:
- Supabase — banco de dados, autenticação e armazenamento de arquivos. Infraestrutura hospedada no Brasil (região de São Paulo).
- Anthropic (Claude) — processamento por Inteligência Artificial do conteúdo que você envia à IA. O processamento pode ocorrer em servidores no exterior.
- Vercel — hospedagem e entrega da aplicação. Pode envolver infraestrutura no exterior.
- Sentry — monitoramento de erros técnicos da aplicação, para diagnosticar e corrigir falhas. Pode envolver infraestrutura no exterior.
- Resend — envio de e-mails transacionais (confirmação de cadastro, redefinição de senha, avisos).
- ImprovMX — encaminhamento das mensagens enviadas ao nosso canal de contato (contato@cautis.com.br) até a nossa caixa de e-mail. Não lê o conteúdo das mensagens.
- Asaas — processamento de pagamentos do assinante (quando a cobrança estiver ativada). Infraestrutura no Brasil.
A Anthropic, conforme seus Termos Comerciais, não utiliza os dados enviados por API para treinar seus modelos.
6. Transferência internacional de dados
Com honestidade: embora o banco de dados principal fique no Brasil, parte do tratamento ocorre no exterior — em especial o processamento pela Inteligência Artificial e a hospedagem da aplicação. Essas transferências seguem as hipóteses da LGPD (art. 33) e as salvaguardas contratuais oferecidas por esses fornecedores. Sempre que possível, dados sensíveis são minimizados antes de qualquer envio.
Exceção — geração de petições: para redigir uma petição, a Cautis envia à IA a qualificação real das partes (nome, CPF/CNPJ, endereço), pois a peça exige esses dados. Isso ocorre somente quando você utiliza essa função, e depende do consentimento do cliente titular para uso de IA.
7. Como protegemos os dados
- Criptografia dos dados sensíveis (como CPF/CNPJ) em repouso.
- Criptografia com chave própria por escritório, isolando os dados de cada cliente da plataforma.
- Isolamento por escritório no banco de dados (cada escritório só acessa os próprios dados).
- Autenticação em duas etapas (2FA) obrigatória para todos os usuários.
- Trilha de auditoria das ações (registro protegido contra alteração pelos usuários) e controle de acesso por cargo.
Nenhum sistema é 100% infalível, mas adotamos medidas técnicas e organizacionais compatíveis com a sensibilidade dos dados jurídicos.
8. Seus direitos (LGPD, art. 18)
Você pode, a qualquer momento: confirmar a existência de tratamento; acessar, corrigir ou atualizar seus dados; solicitar a anonimização ou exclusão (Direito ao Esquecimento); pedir a portabilidade; obter informação sobre com quem compartilhamos; e revogar consentimentos. Observação: alguns dados podem ser mantidos quando houver obrigação legal (por exemplo, registros contábeis/fiscais e deveres da advocacia).
Para exercer seus direitos, escreva para contato@cautis.com.br (Encarregado/DPO: João Vitor da Silva Ourives).
9. Por quanto tempo guardamos
Mantemos os dados enquanto a sua conta estiver ativa e pelo prazo necessário para cumprir obrigações legais. Após o encerramento, os dados são excluídos ou anonimizados, ressalvadas as hipóteses de guarda obrigatória previstas em lei.
10. Cookies
Utilizamos apenas cookies essenciais ao funcionamento (por exemplo, para manter você conectado). Não usamos cookies de publicidade para rastrear seu comportamento fora da plataforma.
11. Alterações desta Política
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas pelos canais da plataforma. A data no topo indica a última revisão.
12. Contato e reclamações
Dúvidas ou solicitações: contato@cautis.com.br. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
