Política de Proteção de Dados Pessoais e LGPD — QUANTIKOJUR

Diretrizes adotadas pelo QUANTIKOJUR para o tratamento, proteção, segurança, armazenamento e eliminação de dados pessoais, em conformidade com a Lei nº 13.709/2018. Versão 2.0 — 24 de agosto de 2026.

Última atualização: 24 de agosto de 2026

Proteção de dados como compromisso permanente

O QUANTIKOJUR observa a LGPD e as regulamentações da ANPD, adotando medidas técnicas e administrativas para garantir segurança, transparência e respeito aos direitos dos titulares.

1. OBJETIVO

A presente Política estabelece as diretrizes adotadas pelo QUANTIKOJUR para o tratamento, proteção, segurança, armazenamento, utilização e eliminação de dados pessoais. O tratamento de dados pessoais realizado pelo QUANTIKOJUR observará a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD), bem como as regulamentações e orientações aplicáveis da Autoridade Nacional de Proteção de Dados — ANPD. Esta Política busca estabelecer medidas de prevenção, segurança, controle de acesso, transparência, responsabilização e proteção dos titulares.

2. ABRANGÊNCIA

Esta Política aplica-se: • ao proprietário e administrador do QUANTIKOJUR; • aos administradores autorizados; • aos usuários da plataforma; • aos funcionários ou colaboradores autorizados pelos usuários; • aos prestadores de serviços envolvidos na operação; • aos fornecedores de tecnologia; • aos operadores e suboperadores eventualmente envolvidos; • às operações de tratamento realizadas por meio do QUANTIKOJUR.

3. PRINCÍPIOS

O tratamento de dados pessoais deverá observar, especialmente: • finalidade; • adequação; • necessidade; • livre acesso; • qualidade dos dados; • transparência; • segurança; • prevenção; • não discriminação; • responsabilização e prestação de contas.

4. AGENTES DE TRATAMENTO

O proprietário do QUANTIKOJUR poderá atuar como Controlador quando determinar as finalidades e os elementos essenciais do tratamento relacionado à operação da plataforma. Os advogados, escritórios de advocacia e demais usuários que inserirem dados de seus próprios clientes, partes, empregados ou terceiros poderão atuar como Controladores desses dados, conforme a finalidade e a relação jurídica existente. O QUANTIKOJUR poderá atuar como Operador quando tratar dados em nome de determinado usuário controlador. Fornecedores de infraestrutura, hospedagem, banco de dados, armazenamento, comunicação, inteligência artificial, pagamentos ou outros serviços tecnológicos poderão atuar como operadores ou suboperadores, conforme suas funções efetivas. A qualificação de cada agente será determinada considerando a atividade efetivamente realizada no tratamento.

5. CATEGORIAS DE DADOS TRATADOS

Dependendo das funcionalidades utilizadas, o QUANTIKOJUR poderá tratar: Dados cadastrais • nome; • e-mail; • telefone; • informações de autenticação; • informações necessárias à identificação do usuário. Dados de clientes e partes • nome; • CPF; • RG; • CPF/CNPJ; • endereço; • telefone; • e-mail; • informações profissionais; • observações; • informações processuais. Dados de processos • número do processo; • nomes das partes; • CPF das partes; • informações processuais; • valores; • datas; • status; • observações; • documentos inseridos pelo usuário. Dados financeiros • valores; • datas de vencimento; • categorias; • status; • informações de contas a pagar; • informações de contas a receber; • descrições; • informações necessárias às integrações de cobrança e pagamento. Dados de privacidade • informações relacionadas a consentimentos; • solicitações de titulares; • registros relacionados ao atendimento de direitos dos titulares. Dados técnicos e de segurança • usuário; • sessão; • navegador; • data e hora; • registros de acesso; • ações realizadas no sistema.

6. FINALIDADES DO TRATAMENTO

Os dados poderão ser tratados para: • criação e manutenção de contas; • autenticação; • controle de acesso; • gerenciamento de clientes; • gerenciamento de processos; • gerenciamento de contratos; • gerenciamento financeiro; • armazenamento de documentos; • geração de relatórios; • execução das funcionalidades contratadas; • suporte técnico; • segurança da plataforma; • prevenção de acessos indevidos; • auditoria; • rastreabilidade; • atendimento de titulares; • cumprimento de obrigações legais; • exercício regular de direitos; • defesa em processos judiciais, administrativos ou arbitrais; • prevenção e investigação de incidentes; • funcionamento de integrações tecnológicas autorizadas.

7. BASES LEGAIS

O tratamento poderá estar fundamentado, conforme a finalidade, em uma ou mais hipóteses previstas na LGPD, incluindo: • execução de contrato; • procedimentos preliminares relacionados ao contrato; • cumprimento de obrigação legal ou regulatória; • exercício regular de direitos; • legítimo interesse, quando aplicável; • consentimento; • demais hipóteses legais aplicáveis. O tratamento de dados pessoais sensíveis, quando existente, observará as bases legais específicas previstas na LGPD.

8. RESPONSABILIDADES DOS USUÁRIOS

O usuário deverá: • possuir fundamento legal para inserir dados pessoais no sistema; • inserir somente dados necessários; • manter os dados corretos quando necessário; • proteger suas credenciais; • não compartilhar senhas; • utilizar somente contas autorizadas; • respeitar os direitos dos titulares; • comunicar suspeitas de acesso indevido; • não utilizar o QUANTIKOJUR para finalidades ilícitas; • evitar inserir dados pessoais desnecessários em campos destinados a informações operacionais.

9. SEGURANÇA DA INFORMAÇÃO

O QUANTIKOJUR adota medidas técnicas e administrativas destinadas a proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou divulgação. Entre as medidas adotadas estão: • criptografia; • controle de acesso; • autenticação; • isolamento entre usuários; • Row-Level Security — RLS; • controle administrativo; • rastreamento de acessos; • registro de ações; • proteção das credenciais; • mecanismos de segurança da infraestrutura; • procedimentos de prevenção e resposta a incidentes.

10. CRIPTOGRAFIA

O QUANTIKOJUR utiliza AES-GCM 256 em determinadas informações pessoais no lado do cliente. A criptografia ocorre no navegador antes do envio dos dados ao armazenamento. As chaves criptográficas utilizadas nessa camada permanecem no ambiente local do navegador do usuário e não são armazenadas convencionalmente no banco de dados do aplicativo. 10.1 Entidade Cliente São protegidos por criptografia, conforme a implementação vigente: • nome; • CPF; • RG; • endereço; • telefone; • e-mail; • demais campos pessoais configurados para proteção. 10.2 Entidade Processo São protegidos: • nomes das partes; • CPF das partes; • observações internas; • demais campos pessoais configurados. 10.3 Entidade ContratoHonorarios São protegidos: • nome; • CPF; • e-mail; • telefone; • endereço; • demais campos pessoais configurados. 10.4 Entidade ConsentimentoLGPD São protegidos: • nome; • CPF; • demais informações pessoais configuradas. 10.5 Entidade SolicitacaoTitular São protegidos: • nome; • CPF; • e-mail; • demais informações pessoais configuradas. 10.6 Entidade ContaPagar São protegidos: • favorecido; • observações. 10.7 Entidade ContaReceber São protegidos: • cliente; • CPF/CNPJ do cliente; • observações.

11. DADOS OPERACIONAIS NÃO CRIPTOGRAFADOS INDIVIDUALMENTE

Nem todas as informações do sistema são individualmente criptografadas. Para permitir consultas, relatórios, cálculos, integrações e funcionamento normal da aplicação, determinadas informações operacionais podem permanecer em formato não criptografado individualmente, incluindo: • valores; • datas; • status; • categorias; • informações técnicas de integração; • determinados identificadores necessários ao funcionamento. Essas informações permanecem submetidas aos controles de acesso, RLS e demais mecanismos de segurança. A ausência de criptografia individual de determinado campo não significa ausência de proteção.

12. ROW-LEVEL SECURITY — RLS

O QUANTIKOJUR utiliza Row-Level Security — RLS para restringir o acesso aos registros. Cada usuário deverá ter acesso somente aos registros que lhe pertencem ou aos quais esteja autorizado. As regras de segurança utilizam a identificação do usuário e/ou responsável pelo registro. O objetivo é impedir que usuários de diferentes contas ou escritórios tenham acesso indevido aos dados uns dos outros.

13. ACESSO ADMINISTRATIVO

O QUANTIKOJUR possui painel administrativo para gerenciamento da aplicação. O proprietário ou administrador autorizado poderá acessar dados necessários para: • administração; • suporte; • manutenção; • correção de erros; • segurança; • auditoria; • atendimento; • cumprimento de obrigações legais; • exercício regular de direitos; • investigação de incidentes. Esse acesso constitui acesso autorizado e deverá ser utilizado exclusivamente para finalidades legítimas relacionadas à operação e segurança da plataforma.

14. LOG DE ACESSO ADMINISTRATIVO

O QUANTIKOJUR possui a entidade LogAcesso, destinada ao registro das atividades de acesso e operações realizadas no sistema. Quando tecnicamente aplicável, poderão ser registrados: • data e hora; • usuário; • sessão; • navegador; • entidade acessada; • ação realizada; • listagem; • visualização; • criação; • edição; • exclusão; • acesso por gateway; • identificação do proprietário dos dados; • demais informações necessárias à auditoria.

15. ACESSO DE FUNCIONÁRIOS DE UM WORKSPACE

Quando um escritório ou ambiente possuir funcionários autorizados a acessar dados de determinado titular ou proprietário, os acessos realizados por meio do Workspace Gateway poderão ser registrados no sistema. Esses acessos poderão conter a identificação: action: gateway_access e o respectivo: owner_email O objetivo é permitir rastreabilidade e auditoria dos acessos realizados por usuários autorizados.

16. AUDITORIA

O QUANTIKOJUR disponibiliza funcionalidade de consulta dos registros de acesso, permitindo, conforme as permissões: • filtros; • pesquisa; • estatísticas; • consulta por entidade; • consulta por ação; • exportação de registros para auditoria. Os registros de acesso constituem mecanismo de responsabilização, prestação de contas e investigação de eventos de segurança.

17. INFRAESTRUTURA TECNOLÓGICA

O QUANTIKOJUR utiliza a plataforma Base44 como parte de sua infraestrutura tecnológica. Também poderão ser utilizados outros fornecedores tecnológicos necessários ao funcionamento do sistema. O QUANTIKOJUR não declara que funcionários ou administradores dos fornecedores possuem ou não possuem acesso técnico à infraestrutura, salvo quando essa informação tiver sido formalmente confirmada pelo respectivo fornecedor. Os dados protegidos por criptografia client-side são cifrados antes do armazenamento.

18. COMPARTILHAMENTO

O QUANTIKOJUR não comercializa dados pessoais. Os dados poderão ser compartilhados quando necessário para: • funcionamento da plataforma; • infraestrutura tecnológica; • suporte; • segurança; • integrações contratadas; • cumprimento de obrigação legal; • atendimento de ordem judicial ou administrativa; • exercício regular de direitos; • prevenção de fraudes; • investigação de incidentes; • demais hipóteses legalmente autorizadas.

19. INTEGRAÇÕES E SERVIÇOS DE TERCEIROS

O QUANTIKOJUR poderá utilizar serviços de terceiros para: • pagamentos; • cobrança; • envio de comunicações; • inteligência artificial; • armazenamento; • hospedagem; • banco de dados; • autenticação; • segurança; • outros serviços necessários à operação. As informações compartilhadas deverão ser limitadas ao necessário para a finalidade da integração. Quando determinado campo estiver criptografado, o sistema poderá utilizar mecanismos específicos para evitar o envio indevido do conteúdo criptografado a serviços externos.

20. INTEGRAÇÃO ASAAS

Quando utilizada a integração com o Asaas, poderão ser tratados os dados necessários para geração, gestão e acompanhamento de cobranças. Os campos criptografados não deverão ser utilizados diretamente pela integração quando o serviço não suportar seu formato criptografado. O sistema poderá utilizar informações disponíveis do usuário, como nome cadastrado, para viabilizar a operação da cobrança.

21. INTELIGÊNCIA ARTIFICIAL

Quando o QUANTIKOJUR disponibilizar funcionalidades de inteligência artificial, o tratamento de dados deverá ocorrer de acordo com a finalidade específica da funcionalidade. O usuário deverá evitar o envio de dados pessoais desnecessários. Quando houver utilização de serviço externo de inteligência artificial, serão observadas as condições técnicas e contratuais aplicáveis.

22. TRANSFERÊNCIA INTERNACIONAL

Caso fornecedores utilizados pelo QUANTIKOJUR realizem transferência internacional de dados pessoais, serão observadas a LGPD e a regulamentação da ANPD aplicável. As transferências internacionais deverão estar amparadas em hipótese legal e mecanismo válido previsto na legislação e regulamentação aplicáveis. A Resolução CD/ANPD nº 19/2024 regulamenta os mecanismos e as garantias aplicáveis às transferências internacionais.

23. RETENÇÃO

Os dados serão mantidos pelo período necessário às finalidades do tratamento. Após o encerramento da finalidade, poderão ser eliminados ou anonimizados, salvo quando a manutenção for necessária para: • cumprimento de obrigação legal; • cumprimento contratual; • exercício regular de direitos; • defesa em processos; • prevenção de fraudes; • segurança; • atendimento de determinação de autoridade competente.

24. DIREITOS DOS TITULARES

O titular poderá exercer os direitos previstos na LGPD, conforme aplicável, incluindo: • confirmação da existência de tratamento; • acesso; • correção; • atualização; • anonimização; • bloqueio; • eliminação; • portabilidade; • informação sobre compartilhamentos; • revogação do consentimento; • oposição, quando cabível; • demais direitos legalmente previstos.

25. SOLICITAÇÕES DOS TITULARES

O QUANTIKOJUR poderá disponibilizar a entidade SolicitacaoTitular para registro e acompanhamento das solicitações relacionadas aos direitos dos titulares. Poderá ser solicitada comprovação da identidade do requerente para impedir o fornecimento indevido de informações. Quando o QUANTIKOJUR atuar como operador de dados de um escritório ou advogado, a solicitação poderá ser encaminhada ao respectivo controlador.

26. INCIDENTES DE SEGURANÇA

Qualquer suspeita de incidente deverá ser analisada. Podem constituir incidentes: • acesso não autorizado; • vazamento; • perda; • destruição; • alteração indevida; • divulgação; • indisponibilidade; • comprometimento de credenciais. Serão adotadas medidas de contenção, investigação, correção e mitigação. Quando aplicável, serão observadas as regras da ANPD sobre comunicação de incidentes de segurança.

27. AGENTES DE TRATAMENTO DE PEQUENO PORTE

Caso o responsável pelo QUANTIKOJUR se enquadre nos requisitos legais e regulamentares de agente de tratamento de pequeno porte, poderão ser aplicadas as flexibilizações previstas na regulamentação da ANPD. A Resolução CD/ANPD nº 2/2022 prevê, entre outras medidas, regras específicas para agentes de pequeno porte, inclusive possibilidade de registro simplificado das operações, regras diferenciadas relacionadas ao encarregado e medidas de segurança proporcionais ao risco. A regulamentação, contudo, não dispensa o cumprimento dos princípios, bases legais e direitos previstos na LGPD.

28. CANAL DE PRIVACIDADE

Responsável pelo QUANTIKOJUR: [INSERIR NOME/RAZÃO SOCIAL] CNPJ/CPF: [INSERIR] E-mail de privacidade: [INSERIR] Canal para titulares: [INSERIR]

29. REVISÃO

Esta Política será revisada sempre que houver alteração relevante: • na legislação; • nas normas da ANPD; • na arquitetura do sistema; • nos fornecedores; • nas funcionalidades; • nas categorias de dados; • nos mecanismos de segurança.

30. DISPOSIÇÕES FINAIS

O QUANTIKOJUR mantém compromisso permanente com a proteção de dados pessoais, segurança da informação, transparência e respeito aos direitos dos titulares. QUANTIKOJUR — Proteção de dados, segurança e privacidade.

© 2026 QUANTIKOJUR. Todos os direitos reservados.