Conformidade e Segurança de Dados
Onde os dados do seu escritório são processados, o que acontece com eles e por que isso importa para o sigilo profissional.
1. Onde seus dados são processados
Os dados inseridos no Peticiona+ — dados de cadastro do escritório e dados de clientes usados para gerar documentos — são processados por meio da API da Anthropic (Claude), sob os termos comerciais de processamento de dados da Anthropic para uso via API.
Diferente do uso de um assistente de IA de consumo (como uma conta pessoal de ChatGPT ou Claude.ai integrada de forma direta a um sistema), o acesso via API comercial não inclui, por padrão, o uso do conteúdo enviado para treinar os modelos da Anthropic.
2. Seus dados não treinam modelos de IA
O conteúdo que você envia para gerar um rascunho — nome de cliente, número de processo, fatos do caso — não é utilizado para treinar ou aprimorar modelos de terceiros, e não é compartilhado entre escritórios diferentes dentro da plataforma.
Cada escritório opera em um ambiente logicamente isolado (arquitetura multi-tenant). Um escritório nunca tem acesso a dados, documentos ou histórico de geração de outro escritório.
3. Por que isso importa para o sigilo profissional
A pesquisa de mercado de LegalTechs no Brasil identificou que soluções que embutem IA de terceiros diretamente no fluxo de trabalho, sem deixar claro o tratamento contratual dos dados enviados a esses provedores, criam um risco relevante de LGPD e de sigilo profissional — já que informações de clientes podem estar sujeitas a políticas de retenção e uso que o escritório não controla nem visualiza.
O Peticiona+ foi construído para deixar esse ponto explícito, e não escondido em um termo de uso genérico: os dados do seu escritório trafegam para geração do rascunho e não são reaproveitados para nenhuma outra finalidade além de atender a sua própria solicitação.
4. Segurança de acesso
Login protegido por senha com hash criptográfico — nunca armazenada em texto puro. A plataforma conta com verificação em duas etapas (MFA) por e-mail a cada login, já ativa e em uso em produção.
Sessões são autenticadas por token com expiração, e o histórico de tentativas de login é limitado para dificultar ataques de força bruta.
5. Isolamento entre escritórios
Toda a estrutura do sistema — usuários, clientes, documentos gerados e configurações — é segmentada por escritório (tenant) desde o nível do banco de dados. Não existe consulta ou tela no sistema capaz de exibir dados de um escritório para outro.
6. Retenção e eliminação
Os dados são mantidos enquanto a conta estiver ativa. Após o encerramento da conta, os dados pessoais são retidos por até 5 (cinco) anos — prazo relacionado à prescrição de pretensões de responsabilidade civil (art. 206 do Código Civil) — salvo quando obrigação legal, fiscal ou regulatória específica exigir prazo de guarda maior.
Solicitações de acesso, correção ou eliminação de dados podem ser feitas pelos canais de suporte da plataforma ou diretamente ao nosso Encarregado de Dados (DPO) em privacidade@peticiona.cloud, conforme detalhado na Política de Privacidade.
7. Este documento e a Política de Privacidade
Esta página resume, em linguagem direta, como o Peticiona+ trata dados sob a ótica de conformidade e segurança. O tratamento completo de dados pessoais, direitos do titular, base legal, transferência internacional e o contato do Encarregado de Dados (DPO) estão descritos na Política de Privacidade.
Veja também a Política de Privacidade. Dúvidas sobre segurança ou tratamento de dados? Fale com a gente pelos canais de suporte disponíveis na plataforma, ou diretamente com nosso Encarregado de Dados (DPO) em privacidade@peticiona.cloud.