RITTUS — Gestão Jurídica

Política de Privacidade — RITTUS Gestão Jurídica

Versão 1.0 — 31 de agosto de 2026. Publicada por instrução do titular; o histórico de versões fica neste repositório e alterações relevantes são avisadas com antecedência (cláusula 13).

1. A quem esta Política se aplica

Esta Política informa como tratamos dados pessoais de: visitantes do site; interessados que pedem o teste; titulares de conta e usuários convidados (equipe dos escritórios); representantes de contratantes; pessoas que contatam o suporte; e titulares cujos dados constem do acervo que os escritórios mantêm no sistema (clientes, partes, testemunhas e terceiros de processos).

Definições. "Conta" é o vínculo do escritório com o RITTUS; "Contratante" ou "Escritório" é quem contrata; "Usuário" é quem acessa com credencial própria; "Conteúdo do Escritório" é tudo o que o escritório insere (dados, documentos, peças); "Dados de Conta" são os dados da relação comercial; "Suboperador" é o fornecedor que nos apoia no tratamento; "Fonte de dados" é origem externa de informação pública (como o Diário de Justiça Eletrônico Nacional — DJEN, do CNJ).

2. Quem responde pelo tratamento

O RITTUS é atualmente operado por Cristiano Bertol, advogado, OAB/RS 129.105, Garibaldi/RS ("RITTUS", "nós"). Está em curso a constituição da sociedade Rittus Soluções Digitais; quando registrada, ela assumirá a posição contratual e de agente de tratamento, com comunicação prévia aos titulares de conta e registro em nova versão desta Política.

Encarregado pelo tratamento de dados pessoais (art. 41 da LGPD): Cristiano Bertol — canal: contato@rittus.com.br. A designação consta de ato escrito e datado. Por se tratar de operação em fase inicial, unipessoal, o encarregado acumula funções de administração; essa condição foi avaliada e será revista quando a estrutura crescer.

3. Os papéis, operação por operação

Os papéis de controlador e operador são definidos por operação de tratamento (LGPD, art. 5º, VI e VII):

  • Somos CONTROLADORA dos Dados de Conta (cadastro, cobrança, suporte, comunicações) e dos registros que a lei ou a segurança nos impõem manter em nome próprio: registros de acesso, prevenção a fraude, segurança da aplicação, trilhas de conformidade e defesa de direitos — ainda que esses registros se refiram ao uso do sistema.
  • Somos OPERADORA do Conteúdo do Escritório: quem decide finalidade e base legal desses dados é o Escritório-controlador, e nós tratamos por conta dele, nos limites do Contrato de Operação de Dados (DPA).

Arquitetura de segregação: cada escritório tem banco de dados próprio, com credencial de acesso própria e privilégio mínimo; a camada comercial do RITTUS não possui credencial para os bancos dos escritórios. Esses controles constam da nossa matriz interna de evidências e podem ser comprovados na forma do DPA.

4. Dados que tratamos como controladora

FinalidadeDadosBase legal (LGPD)
Diligências pré-contratuais (pedido de teste)nome, e-mail, telefone (opcional), plano de interesseart. 7º, V (procedimentos preliminares)
Execução do contrato (conta, acesso, funcionamento)nome, e-mail, OAB, cidade/UF, plano, usuários da equipeart. 7º, V
Faturamento e cobrançadados de conta e registro das cobranças — pagamento por Pix; não recebemos dados de cartãoart. 7º, V
Cumprimento de obrigações fiscaisregistros de cobrança e pagamentoart. 7º, II
Autenticação e segurança da aplicaçãocredenciais (senha com hash), registros de sessão e de tentativasart. 7º, V e IX
Prevenção a fraude e abuso na porta públicaendereço IP, data/hora, limites por endereçoart. 7º, IX (legítimo interesse, com avaliação documentada — art. 10)
Registros de acesso a aplicações de internetIP, data e hora e, quando exigida à identificação, a porta lógica de origemart. 7º, II, c/c Marco Civil, art. 15, e regulamento
Suporte e comunicações operacionaise-mail, conteúdo do chamadoart. 7º, V
Defesa de direitos em litígioregistros contratuais, do aceite e de eventosart. 7º, VI
Marketing—não fazemos; se um dia houver, será com consentimento destacado e revogável (art. 7º, I)

Não coletamos dados de cartão de crédito, biometria, geolocalização contínua nem dados de navegação para publicidade.

5. Tecnologias necessárias (cookies e armazenamento local)

Usamos apenas tecnologias essenciais ao funcionamento: cookie de sessão (autenticação; expira ao fim da sessão ou por inatividade), token anti-CSRF (proteção de formulários) e, na versão local do aplicativo, armazenamento local do navegador (os dados do modo local vivem no próprio dispositivo do usuário). Não usamos cookies de publicidade, análise comportamental, rastreamento entre sites ou estatística de terceiros. Se algum dia adotarmos ferramenta de medição, esta Política e o inventário serão atualizados antes.

6. Conteúdo do Escritório (quando atuamos como operadora)

O Conteúdo do Escritório está sob custódia do RITTUS e controle do Escritório — dados pessoais não são "propriedade" de ninguém: os direitos dos titulares permanecem íntegros. Esse conteúdo pode abranger dados de clientes, partes contrárias, testemunhas, familiares, empregados, peritos e servidores; dados sensíveis (inclusive de saúde), dados de crianças e adolescentes, dados criminais e matéria sob segredo de justiça — cujas finalidades e hipóteses legais são definidas pelo Escritório, tipicamente no exercício regular de direitos em processo (art. 7º, VI, e art. 11, II, "d") e, quanto a crianças e adolescentes, na hipótese legal aplicável ao caso concreto, observado sempre o melhor interesse (art. 14). Não usamos esse conteúdo para finalidade própria, não o vendemos e não treinamos modelos de inteligência artificial com ele — aliás, o RITTUS não envia nenhum dado a provedores de inteligência artificial (ver cláusula 7).

As publicações processuais capturadas do DJEN provêm de fonte pública oficial e são tratadas por instrução do Escritório, para a finalidade de acompanhamento processual, com observância da finalidade e da boa-fé (art. 7º, § 3º, no contexto da base legal do Escritório).

7. Inteligência artificial — declaração negativa

O RITTUS não utiliza inteligência artificial generativa. A geração de peças e documentos usa modelos de texto com preenchimento determinístico (lacunas, cálculos e formatações executados pelo próprio sistema). Nenhum documento, dado ou texto do Escritório é transmitido a provedores de IA, e não há decisões automatizadas com efeitos jurídicos sobre titulares. Se um dia um recurso de IA for oferecido, será opcional, precedido de atualização desta Política, dos Termos e do DPA, com identificação do provedor, salvaguardas e garantia contratual de não treinamento.

8. Com quem compartilhamos

Não vendemos dados. Compartilhamos apenas com os suboperadores abaixo, no mínimo necessário. A lista é mantida atualizada nesta Política:

SuboperadorEntidadeServiçoLocalMecanismo
KingHost (grupo Locaweb)KingHost/Locaweb S.A.hospedagem da aplicação e do bancoBrasiltratamento nacional
BrevoSendinblue SASenvio de e-mails transacionaisUnião Europeiacontrato com garantias de proteção de dados do fornecedor (art. 33)
Zoho MailZoho Corporationcaixa de correio do domínioEUAcontrato do fornecedor (art. 33)
GoogleGoogle LLCDrive/Agenda — somente se o Escritório conectar a própria conta Google; arquivos e eventos ficam na conta do EscritórioEUAcontrato do fornecedor (art. 33); escopos mínimos

Fontes de dados (não são suboperadores): CNJ — DJEN (publicações processuais, fonte pública).

Autoridades públicas: requisições são analisadas quanto à validade, atendidas no mínimo necessário e registradas; quando o pedido alcançar Conteúdo do Escritório, o Escritório-controlador é comunicado, salvo vedação legal; o titular é informado quando a comunicação for juridicamente permitida e não prejudicar investigação ou dever de sigilo.

9. Transferências internacionais

A infraestrutura principal de aplicação e banco de dados está hospedada no Brasil. Serviços auxiliares e suboperadores identificados na cláusula 8 podem tratar dados no exterior; nessas hipóteses, as transferências observam os arts. 33 a 36 da LGPD e a regulamentação da ANPD sobre transferências internacionais, pelos mecanismos indicados na tabela.

10. Por quanto tempo guardamos

CategoriaPrazoFundamento
Dados de Conta e Conteúdo do Escritório (conta ativa)enquanto durar a contaexecução do contrato
Conta encerrada (cancelamento ou teste não convertido em contratação)90 dias, com exportação livre e avisos aos 30, 60 e 85 dias; após, eliminaçãotérmino do tratamento (arts. 15–16)
Cópias de segurançasaem da rotação em até 30 dias após a eliminação, sem retorno à produçãojanela técnica declarada
Registros de acesso a aplicações6 mesesMarco Civil, art. 15
Registro do aceite (data, versão, IP) e histórico contratual5 anos após o fim do contratodefesa de direitos (art. 7º, VI)
Registros fiscais e de cobrança5 anosobrigação legal
Pedido de teste não confirmado6 mesesdiligência pré-contratual esgotada
Registros de atendimento a direitos de titulares e de incidentes5 anosprestação de contas (arts. 37 e 48)
Preservação por ordem judicial ou dever legalpelo prazo da ordem, de forma segregada e bloqueadaobrigação legal

A eliminação usa descarte lógico seguro; dados podem, alternativamente, ser anonimizados de forma irreversível para estatística agregada.

11. Seus direitos (arts. 18 a 20 da LGPD)

Você pode pedir: confirmação do tratamento; acesso; correção; anonimização, bloqueio ou eliminação do que for desnecessário, excessivo ou tratado em desconformidade; portabilidade; informação sobre compartilhamentos e sobre a possibilidade de não consentir; revogação do consentimento (quando essa for a base); oposição a tratamento fundado em legítimo interesse; e revisão de decisões automatizadas — registrando que hoje não tomamos decisões exclusivamente automatizadas com efeitos relevantes.

Como exercer: escreva para contato@rittus.com.br. Confirmação e acesso são atendidos de imediato em formato simplificado ou, em declaração completa, em até 15 dias (art. 19). Podemos pedir comprovação proporcional de identidade. Quando um direito não puder ser atendido (por exemplo, eliminação de registro que a lei manda guardar), explicaremos o fundamento e o prazo restante.

  • Pedido sobre a sua conta: nós respondemos.
  • Pedido sobre Conteúdo de um Escritório (você é cliente ou parte em causa de um advogado que usa o RITTUS): encaminharemos ao Escritório-controlador em até 1 dia útil e informaremos a você quem ele é; a decisão sobre esses dados é dele, e nós o auxiliamos tecnicamente.

A exportação do acervo nunca depende de pagamento. Não satisfeito, você pode peticionar à ANPD (gov.br/anpd) e, nas relações de consumo, aos órgãos de defesa do consumidor.

12. Como protegemos (arts. 46 a 49)

Mantemos medidas técnicas e administrativas aptas, descritas de forma a não expor informação explorável: segregação por banco e credencial por escritório com privilégio mínimo; criptografia em trânsito (TLS obrigatório e HSTS); senhas com hash forte (bcrypt); sessão com expiração e bloqueio progressivo de tentativas; proteção anti-CSRF; comandos de banco parametrizados; documentos servidos apenas a sessão autenticada, com nome não previsível; trilha de auditoria de gravações, exclusões e leitura de documentos; backup diário íntegro com prova periódica de restauração registrada; controle de acesso administrativo restrito e registrado. O detalhamento técnico completo consta de anexo interno de segurança, disponível ao Escritório na forma do DPA.

Incidentes de segurança: mantemos procedimento de resposta com registro de todos os incidentes por 5 anos. Como controladora, avaliaremos e comunicaremos a ANPD e os titulares afetados na forma e no prazo da regulamentação vigente (Resolução CD/ANPD nº 15/2024 — 3 dias úteis) quando houver risco ou dano relevante. Como operadora, comunicaremos o Escritório-controlador em até 24 horas da ciência de incidente que afete o Conteúdo dele, sem juízo prévio definitivo de relevância (ver DPA).

13. Mudanças nesta Política

Alterações relevantes são avisadas por e-mail aos titulares de conta com 30 dias de antecedência. Ajustes exigidos por lei ou indispensáveis à segurança podem vigorar de imediato, com comunicação tão logo possível. O histórico de versões fica público.

14. Lei aplicável e controvérsias

Aplica-se a lei brasileira. Controvérsias contratuais seguem o disposto nos Termos de Uso; fica sempre preservado o foro legalmente competente nas relações de consumo.

Versão 1.0 — 31 de agosto de 2026.

Documentos do RITTUS: Termos de Uso · Política de Privacidade · Contrato de Operação de Dados (DPA). Dúvidas: contato@rittus.com.br.