Ir para o conteúdo

Conformitas · MMXXVI

Confiável como um livro de registros.

O Praetori opera sob as regras da OAB e da LGPD porque a peça que produzimos vai entrar em juízo. Esta página descreve o que existe no produto hoje — não o que gostaríamos de certificar um dia.

I · Conformidade com a OAB

O Praetori é ferramenta de apoio ao advogado, nunca substituto. Toda peça que sai do sistema é revisada e assinada por profissional inscrito na Ordem. O sistema não emite parecer ao cliente final, não atende parte sem advogado e não pratica ato privativo.

Seguimos o Provimento 205/2021 do Conselho Federal da OAB, que disciplina a publicidade e o uso de tecnologia na advocacia. Em concreto:

  • Reserva de juízo humano. A Cúria sugere, diverge e recomenda; nunca decide sozinha nem protocola.
  • Sem prognóstico de êxito. O produto não calcula nem exibe probabilidade de vitória, taxa de procedência ou perfil de julgador.
  • Citação com fonte. Cada julgado citado vem de base de decisões reais, com link da fonte oficial; sem julgado na base, a citação sai marcada para revisão.
  • Sigilo profissional. Dados de cliente não treinam modelo. Os provedores externos de análise de linguagem operam sob compromisso contratual de não-treino.

II · Tratamento de dados pessoais

Para os dados dos clientes e das partes presentes nas peças, o escritório contratante é controlador e o Praetori é operador (art. 5º da LGPD). Para os dados de cadastro do próprio advogado, o Praetori é controlador. Bases legais: execução de contrato (art. 7º, V) e exercício regular de direito em processo (art. 7º, VI). Detalhes, prazos e a lista de subprocessadores estão na Política de Privacidade.

Banco de dados, arquivos e trilha de auditoria ficam em servidor no Brasil. A análise de linguagem usa provedores externos nos Estados Unidos, nomeados na Política de Privacidade: há transferência internacional de dados, declarada e amparada em cláusula contratual de não-treino. Não afirmamos que os dados nunca saem do país, porque isso não seria verdade.

III · Controles que existem hoje

  • Isolamento por escritório · Extensão do banco bloqueia, em tempo de execução, qualquer consulta sem contexto de cliente.estrutural, não só por regra de aplicação
  • Controle de acesso · Papéis OWNER, ADMIN e MEMBER por escritório; convite por e-mail com auditoria.RBAC
  • Trilha de auditoria · Registros encadeados por hash: alterar um registro antigo quebra a cadeia e fica evidente.tamper-evident
  • Selo da peça · SHA-256 do conteúdo, gravado na peça e conferível por qualquer pessoa, sem login.verificação pública
  • Cifragem em trânsito · TLS em todo o tráfego entre navegador, aplicação e API.HTTPS
  • Proteção da API · Cabeçalhos de segurança, limite de requisições por origem e validação de entrada em toda rota.helmet · throttling · validação

O que não está nesta lista, não existe ainda: não temos certificação ISO 27001, auditoria SOC 2, autenticação em dois fatores nem teste de invasão contratado. Quando entrarem, esta página muda no mesmo dia.

IV · Direitos do titular

Nos termos do art. 18 da LGPD, o titular pode pedir confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade e informação sobre compartilhamento. Pedidos são respondidos em até 15 dias corridos pelo Encarregado.

V · Encarregado de dados

Anderson Gadelha, advogado · [email protected]

VI · O que recusamos

  • Não atendemos parte sem advogado nem fazemos consulta jurídica ao público.
  • Não vendemos prognóstico: nenhum número de êxito, nem ao advogado, nem ao cliente.
  • Não traçamos perfil de magistrado. O Édito mapeia a jurisprudência do tribunal.
  • Não geramos peça anônima: toda saída depende de advogado identificado.
  • Não usamos dados de cliente para treinar modelo, próprio ou de terceiro.