Conformitas · MMXXVI
Confiável como um livro de registros.
O Praetori opera sob as regras da OAB e da LGPD porque a peça que produzimos vai entrar em juízo. Esta página descreve o que existe no produto hoje — não o que gostaríamos de certificar um dia.
I · Conformidade com a OAB
O Praetori é ferramenta de apoio ao advogado, nunca substituto. Toda peça que sai do sistema é revisada e assinada por profissional inscrito na Ordem. O sistema não emite parecer ao cliente final, não atende parte sem advogado e não pratica ato privativo.
Seguimos o Provimento 205/2021 do Conselho Federal da OAB, que disciplina a publicidade e o uso de tecnologia na advocacia. Em concreto:
- Reserva de juízo humano. A Cúria sugere, diverge e recomenda; nunca decide sozinha nem protocola.
- Sem prognóstico de êxito. O produto não calcula nem exibe probabilidade de vitória, taxa de procedência ou perfil de julgador.
- Citação com fonte. Cada julgado citado vem de base de decisões reais, com link da fonte oficial; sem julgado na base, a citação sai marcada para revisão.
- Sigilo profissional. Dados de cliente não treinam modelo. Os provedores externos de análise de linguagem operam sob compromisso contratual de não-treino.
II · Tratamento de dados pessoais
Para os dados dos clientes e das partes presentes nas peças, o escritório contratante é controlador e o Praetori é operador (art. 5º da LGPD). Para os dados de cadastro do próprio advogado, o Praetori é controlador. Bases legais: execução de contrato (art. 7º, V) e exercício regular de direito em processo (art. 7º, VI). Detalhes, prazos e a lista de subprocessadores estão na Política de Privacidade.
Banco de dados, arquivos e trilha de auditoria ficam em servidor no Brasil. A análise de linguagem usa provedores externos nos Estados Unidos, nomeados na Política de Privacidade: há transferência internacional de dados, declarada e amparada em cláusula contratual de não-treino. Não afirmamos que os dados nunca saem do país, porque isso não seria verdade.
III · Controles que existem hoje
- Isolamento por escritório · Extensão do banco bloqueia, em tempo de execução, qualquer consulta sem contexto de cliente.estrutural, não só por regra de aplicação
- Controle de acesso · Papéis OWNER, ADMIN e MEMBER por escritório; convite por e-mail com auditoria.RBAC
- Trilha de auditoria · Registros encadeados por hash: alterar um registro antigo quebra a cadeia e fica evidente.tamper-evident
- Selo da peça · SHA-256 do conteúdo, gravado na peça e conferível por qualquer pessoa, sem login.verificação pública
- Cifragem em trânsito · TLS em todo o tráfego entre navegador, aplicação e API.HTTPS
- Proteção da API · Cabeçalhos de segurança, limite de requisições por origem e validação de entrada em toda rota.helmet · throttling · validação
O que não está nesta lista, não existe ainda: não temos certificação ISO 27001, auditoria SOC 2, autenticação em dois fatores nem teste de invasão contratado. Quando entrarem, esta página muda no mesmo dia.
IV · Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode pedir confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade e informação sobre compartilhamento. Pedidos são respondidos em até 15 dias corridos pelo Encarregado.
V · Encarregado de dados
Anderson Gadelha, advogado · [email protected]
VI · O que recusamos
- Não atendemos parte sem advogado nem fazemos consulta jurídica ao público.
- Não vendemos prognóstico: nenhum número de êxito, nem ao advogado, nem ao cliente.
- Não traçamos perfil de magistrado. O Édito mapeia a jurisprudência do tribunal.
- Não geramos peça anônima: toda saída depende de advogado identificado.
- Não usamos dados de cliente para treinar modelo, próprio ou de terceiro.