ProspereLegal
RecursosSegurançaEntrar
Versao v0.1 em demonstracao interna — minuta sujeita a revisao juridica (gate H2/S23)

Confianca e seguranca — ProspereLegal

MINUTA v0.1 — 2026-08-09 — PUBLICAR SOMENTE APOS H2.

Rota sugerida: /seguranca (com /confianca redirecionando para ela).

Regra de redacao desta pagina: afirma apenas controles ja implantados e comprovaveis. Nada aqui pode descrever plano, intencao ou arquitetura futura — cada afirmacao precisa de evidencia interna correspondente. Controles ainda nao implantados ficam de fora ate existirem. Nao ha nome de fornecedor, modelo, rota ou topologia.

Por que esta pagina existe

Escritorios de advocacia tratam informacao sensivel por dever de oficio. Antes de confiar essa informacao a um sistema, e legitimo perguntar como ela e protegida. Esta pagina responde isso em linguagem direta.

1. Seus dados ficam separados dos dados de qualquer outro escritorio

Cada escritorio opera em um espaco logico proprio, com isolamento aplicado no banco de dados — nao apenas na tela. Uma consulta feita em nome de um escritorio nao alcanca dados de outro, e esse isolamento e verificado por testes automatizados a cada alteracao do sistema.

2. Dados pessoais ficam em um cofre separado, cifrado

Nomes, documentos e demais identificadores nao ficam soltos na base da aplicacao: sao guardados em um cofre dedicado, com cifragem por registro e chave propria de cada escritorio. O acesso a esse cofre e restrito, registrado e negado por padrao — a leitura de um dado identificado exige autorizacao previa, especifica e com prazo.

3. Inteligencia artificial nunca recebe dado pessoal em texto claro

Toda solicitacao enviada a um modelo de IA passa antes por uma verificacao automatica:

  • pedidos que contenham dados pessoais so seguem por rotas de tratamento aprovadas, apos substituicao dos identificadores por codigos sem significado;
  • pedidos sem dado pessoal seguem pela rota comum;
  • na duvida, o sistema trata o pedido como mais sensivel, nao como menos;
  • se nenhuma rota aprovada estiver disponivel para o tipo de dado, a operacao e recusada e encaminhada para decisao humana — o sistema falha fechado, nunca "no melhor esforco".

Essas regras nao dependem de disciplina de quem usa: estao escritas em codigo, com testes automatizados que impedem que uma alteracao futura as afrouxe sem que alguem perceba.

4. Operadores sujeitos a lei brasileira

A plataforma foi desenhada para que os dados de clientes sejam tratados por operadores sujeitos a legislacao brasileira de protecao de dados e com representacao no Brasil. Fornecedores passam por avaliacao documental previa — contrato de tratamento, compromisso de nao retencao, vedacao de uso do conteudo para treinamento de modelos e comprovacao de enquadramento juridico — antes de receberem qualquer dado. Quem nao passa nessa avaliacao nao entra na operacao.

Havendo transferencia internacional, ela so ocorre com mecanismo valido previsto na LGPD e na regulamentacao da ANPD.

5. Tudo que acontece fica registrado

Operacoes relevantes geram registro de auditoria na mesma transacao do dado — ou grava-se tudo, ou nao se grava nada. O registro identifica autor, escritorio, acao, recurso, origem (pessoa ou agente automatizado) e momento, e e mantido de forma que nao possa ser alterado retroativamente, por prazo nao inferior a cinco anos.

6. Seus dados sao seus: voce leva embora e voce apaga

  • Portabilidade: exportacao completa em formato aberto e legivel por maquina, sem depender de negociacao ou de suporte tecnico.
  • Encerramento: ao encerrar, ha prazo para exportar; depois disso o conteudo e mantido apenas cifrado por periodo determinado; ao fim, a chave e destruida — o que torna o material definitivamente ilegivel, inclusive para nos.
  • Exclusao antecipada: pode ser solicitada a qualquer tempo, ressalvadas obrigacoes legais de guarda.

O processo de exportacao e de eliminacao e testado automaticamente: o sistema prova, a cada alteracao, que consegue exportar, apagar e reimportar sem perda — antes de ser usado com dados reais.

7. Acesso minimo, por padrao

Cada pessoa acessa somente o que sua funcao exige; perfis restritos comecam sem nenhuma permissao e recebem apenas o que for concedido expressamente. Contas administrativas exigem verificacao em duas etapas. Segredos ficam em cofre de credenciais, nunca em codigo, mensagem ou documento.

8. Nao usamos seus dados para treinar modelos

Conteudo de clientes nao alimenta treinamento de modelos de IA — nem nossos, nem de terceiros. Essa vedacao consta dos contratos com os fornecedores envolvidos.

9. Encarregado de dados

Duvidas, solicitacoes de titulares e comunicacoes sobre protecao de dados: encarregado@prosperelegal.com.br. Documentos completos em /privacidade, /termos-de-uso, /cookies, /suboperadores, /solicitacoes-lgpd e /exclusao-de-dados.


Nota interna (nao publicar)

Verificacao de cada afirmacao antes de publicar — o item so vai ao ar se a coluna "evidencia" estiver satisfeita:

SecaoEvidencia exigidaEstado em 2026-08-09
1. IsolamentoRLS + teste de isolamento A⊄B no CI✅ implementado e testado (S18/S21)
2. Cofre cifradoschema do cofre + AES-256-GCM + autorizacao fail-closed + CI do vault✅ codigo e CI (S23); ⏳ deploy real pendente
3. IA sem PIIgate da lib/pii + classes D-96 no policy engine v2 + testes negativos✅ engine v2 (S23); ⏳ gate em producao pendente
4. Operadores BRhomologacao dos 19 fornecedores + S23-D-13✅ constatado (S23)
5. AuditoriamutateWithAudit na mesma transacao + WORM 5 anos✅ codigo; ⏳ export WORM mensal pendente
6. Takeout/eliminacaoround-trip export→wipe→import verde em CI + crypto-erasure D90✅ CI verde (S21)
7. Acesso minimopapeis + allowModulo deny-default + MFA admin✅ implementado (S18)
8. Nao treinamentoclausula nos contratos dos fornecedores homologados✅ verificado na homologacao (S23)

Consequencia: as secoes 2, 3 e 5 tem dependencia de deploy/execucao. Ate o cofre estar implantado, o gate em producao e o export WORM rodando, a pagina nao pode ir ao ar como esta — ou se publica depois desses passos, ou se ajusta a redacao dessas tres secoes para descrever o que ja opera. Recomendacao: publicar junto com o go-live (S25), nao antes.

Versão v0.1 — 2026-08-04 · Página inicial
PrivacidadeTermos de UsoCookiesSuboperadoresExclusão de dadosEncarregado (DPO)Segurança

OLIVEIRA & PISSINATI ASSESSORIA E CONSULTORIA LTDA · CNPJ 67.271.246/0001-79