Política de Privacidade

Versão 2.0 · 30 de agosto de 2026 · substitui a versão 1.0, de 27 de maio de 2026 · Conforme LGPD (Lei 13.709/2018)

1.Quem somos

O suatese.ai é uma plataforma de pesquisa de jurisprudência brasileira assistida por inteligência artificial, operada por GROSSI PARTICIPAÇÕES LTDA, CNPJ 65.191.774/0001-92 (“nós”), que atua como controladora dos dados pessoais tratados nos termos desta política e da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

2.Dados que coletamos

No cadastro: nome completo, CPF ou CNPJ, telefone, e-mail e senha. A senha nunca é armazenada em texto puro: guardamos apenas um hash unidirecional (bcrypt).

Durante o uso: suas consultas e as análises geradas, metadados de acesso (endereço IP, navegador, data e hora), plano contratado e histórico de pagamento.

Na assinatura e cobrança: dados de pagamento limitados à gestão da assinatura — plano, histórico de cobranças e, quando você paga com cartão, a bandeira e os quatro últimos dígitos. Os dados completos do cartão são informados por você diretamente ao ambiente seguro do nosso processador de pagamentos e nunca transitam nem são armazenados em nossos servidores; mantemos apenas uma referência tokenizada, que não permite reconstituir o número do cartão.

Nas contas de equipe (plano Escritório): nome e e-mail dos usuários adicionais, fornecidos pelo titular responsável pela assinatura (ver seção 8).

Conteúdo das consultas: ao formular consultas, você pode incluir informações sobre processos e sobre terceiros (nomes de partes, números de processo, fatos da causa). Tratamos esse conteúdo exclusivamente para executar a pesquisa solicitada e mantê-la no seu histórico, e para nenhuma outra finalidade. Cabe a você, como profissional responsável, avaliar a pertinência das informações incluídas. Não coletamos dados sensíveis (LGPD, art. 5º, II), salvo se você os digitar voluntariamente no campo de consulta — e, nesse caso, eles recebem o mesmo tratamento restrito descrito aqui.

3.Bases legais (LGPD, art. 7º)

Tratamos dados pessoais com fundamento em: execução de contrato (inciso V) — cadastro, autenticação, processamento de consultas, cobrança e comunicações operacionais; cumprimento de obrigação legal (inciso II) — registros fiscais e de conexão; exercício regular de direitos (inciso VI) — registros de contratação, aceite e cobrança (seção 10); legítimo interesse (inciso IX) — segurança da plataforma, prevenção de fraudes e melhoria do produto com dados agregados e anonimizados; e consentimento (inciso I) — comunicações de marketing, sempre revogável.

4.Para que usamos os dados

Autenticar seu acesso; processar suas consultas e entregar os resultados; operar a assinatura (cobrança, reembolsos, avisos de cobrança e de falha de pagamento — comunicações operacionais que independem de consentimento de marketing); prevenir fraudes e uso abusivo; melhorar o produto a partir de métricas agregadas e anonimizadas; e cumprir obrigações legais.

Suas consultas não treinam modelos de inteligência artificial. O conteúdo das suas pesquisas é usado exclusivamente para executar e entregar o resultado a você. Não utilizamos suas consultas para treinar modelos próprios, e nossos provedores de IA processam esse conteúdo sob contratos que vedam o uso para treinamento dos modelos deles.

5.Com quem compartilhamos

Operamos com os seguintes provedores, na condição de operadores ou controladores independentes, cada um recebendo apenas o necessário à sua função:

  • Asaas Gestão Financeira S.A. (Brasil) — processamento de pagamentos, assinaturas e reembolsos. Compartilhamos nome, CPF/CNPJ, e-mail e dados da cobrança. Os dados completos do cartão são fornecidos por você diretamente ao ambiente seguro do Asaas (seção 2).
  • Neon (banco de dados PostgreSQL, EUA) — dados de cadastro e de uso.
  • Render (hospedagem da API, EUA) — infraestrutura de processamento.
  • Vultr (worker de processamento, São Paulo/Brasil) — infraestrutura de processamento.
  • Anthropic (EUA) — processa o texto das consultas e dos acórdãos para gerar as análises; não recebe dados pessoais de cadastro e não utiliza o conteúdo para treinamento de seus modelos.
  • Resend — envio de e-mails transacionais (endereço de e-mail e conteúdo das mensagens).
  • Cloudflare — DNS e proteção da aplicação.

Nenhum desses terceiros vende seus dados ou os utiliza para fins próprios de marketing.

Transferência internacional: alguns provedores processam dados fora do Brasil, conforme indicado acima. Essas transferências são amparadas por salvaguardas contratuais adequadas, nos termos dos arts. 33 e seguintes da LGPD e da regulamentação da ANPD.

Também poderemos compartilhar dados quando exigido por lei, ordem judicial ou requisição de autoridade competente, no limite do que for determinado.

6.Cookies e tecnologias similares

Usamos cookies próprios apenas para autenticação (manter você conectado) e segurança (proteção CSRF). Para entender o uso do produto, utilizamos PostHog (métricas de uso) e, no site institucional, Metricool (métricas agregadas de audiência) — em nenhum caso coletamos o conteúdo das suas consultas nessas ferramentas, nem realizamos gravação de tela. A página de pagamento pode utilizar cookies estritamente necessários do processador (Asaas) para a segurança da transação.

7.Prevenção de fraude e uso abusivo

Para impedir fraudes e o uso abusivo de períodos de teste gratuito, mantemos registros de identificação associados a bloqueios — CPF/CNPJ, referência do meio de pagamento e identificador de dispositivo — com fundamento em legítimo interesse (LGPD, art. 7º, IX), pelo prazo de 5 anos, inclusive após o encerramento da conta. Esses registros são usados exclusivamente para prevenção de fraude e nunca para outra finalidade.

8.Contas de equipe (plano Escritório)

O titular responsável pela assinatura convida usuários adicionais, fornecendo nome e e-mail. Tratamos os dados desses usuários para provisionar e operar o acesso, nas mesmas condições desta política. Encerrando-se a assinatura ou o vínculo, o acesso do usuário adicional é encerrado, com aviso operacional enviado a ele; informações contratuais e financeiras da conta são tratadas exclusivamente com o titular responsável.

9.Segurança

Adotamos, entre outras medidas: hash de senha com bcrypt (cost 12), criptografia TLS 1.3 em trânsito, banco de dados em rede privada, logs de auditoria e princípio do menor privilégio no acesso interno. Em caso de incidente de segurança com risco ou dano relevante, notificaremos a ANPD e os titulares afetados nos termos do art. 48 da LGPD.

10.Por quanto tempo guardamos

  • Dados de cadastro: enquanto a conta estiver ativa e por 5 anos após o encerramento.
  • Registros de contratação e cobrança — aceite dos termos (data, hora, versão e conteúdo exibido, IP e navegador no momento do aceite), autorizações de cobrança, histórico de pagamentos, reembolsos e cancelamentos: 5 anos após o encerramento da relação contratual, com fundamento no exercício regular de direitos (LGPD, art. 7º, VI) e nos prazos prescricionais aplicáveis (CDC, art. 27).
  • Registros fiscais: 5 anos (CTN, art. 173).
  • Logs de acesso à aplicação: 6 meses (Marco Civil da Internet, art. 15).
  • Consultas e análises geradas: enquanto a conta existir; você pode excluir análises individuais do seu histórico a qualquer momento.
  • Registros de prevenção de fraude: 5 anos (seção 7).

Findos os prazos, os dados são eliminados ou anonimizados de forma irreversível.

11.Seus direitos (LGPD, art. 18)

Você pode solicitar, a qualquer momento: confirmação da existência de tratamento; acesso aos seus dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; eliminação de dados tratados com consentimento; informação sobre compartilhamentos; e revogação do consentimento.

Para exercer qualquer direito, escreva para privacidade@suatese.ai. Respondemos em até 15 dias.

12.Crianças e adolescentes

O serviço destina-se exclusivamente a maiores de 18 anos. Cadastros de menores identificados são removidos imediatamente.

13.Encarregado (DPO)

Nos termos do art. 41 da LGPD, nosso encarregado pelo tratamento de dados pessoais pode ser contatado em privacidade@suatese.ai.

14.Atualizações desta política

Esta política pode ser atualizada. Mudanças relevantes serão comunicadas por e-mail com pelo menos 30 dias de antecedência da entrada em vigor, e todas as versões anteriores permanecem arquivadas e disponíveis mediante solicitação. O aceite dos Termos de Uso registra também a versão desta política vigente no momento.