1. Papel do WLaw: Operador de Dados
Nos termos do Art. 5º, VII e IX da LGPD, a sociedade de advocacia ou advogado contratante atua na qualidade de Controlador dos dados pessoais e processuais de seus respectivos clientes e partes. O WLaw atua estritamente na condição de Operador, tratando dados única e exclusivamente segundo as instruções da banca e para a prestação dos serviços contratados.
2. Categorias de Dados Coletados e Finalidade
Para o funcionamento das funcionalidades do sistema, são tratados:
- Dados de Acesso dos Advogados e Colaboradores: Nome, e-mail corporativo, número e UF da OAB, telefone e hash criptográfico de senha (para autenticação segura e trilha de auditoria).
- Dados das Partes e Clientes do Escritório: Nome, CPF/CNPJ, qualificação civil, endereço, contatos e histórico de andamentos processuais inseridos pelo próprio operador ou capturados de fontes públicas oficiais.
- Dados Documentais (GED) e Contratos: Minutas, procurações, petições, contratos de honorários, hashes SHA-256 e metadados de geolocalização capturados no momento do consentimento por assinatura digital.
- Metadados de Trilha de Auditoria (Logs): Endereço IP de origem, data/hora, agente de usuário (browser) e tipo de ação executada (visualização, download, edição ou exclusão).
3. Tratamento de Dados pela Inteligência Artificial
O ecossistema de inteligência artificial do WLaw (incluindo LLPhant e modelos generativos integrados) opera com salvaguardas rigorosas:
- Modo Local / Nativo (LLPhant): Quando operando sem provedor externo ativado, todo o processamento de busca semântica e montagem determinística ocorre 100% no servidor do sistema, sem saída de dados para a internet.
- Não Treinamento: Dados inseridos no AI Writer ou no Chatbot jamais são utilizados para retreinar ou aprimorar modelos públicos externos de IA.
- Anonimização para Segredo de Justiça: Conforme a Regra 9 das Diretrizes de Confiabilidade do WLaw, processos identificados sob segredo de justiça têm dados de partes menores e contas bancárias automaticamente mascarados antes de qualquer submissão generativa.
4. Medidas Técnicas de Segurança
O WLaw adota medidas técnicas e administrativas aptas a proteger os dados de acessos não autorizados:
- Segregação lógica multi-tenant isolando dados entre organizações.
- Senhas armazenadas com salt e algoritmo de hashing forte (Bcrypt).
- Comunicação segura via TLS/HTTPS com cabeçalhos de segurança ativados.
- Prevenção nativa contra injeção de SQL (PDO prepared statements) e Cross-Site Request Forgery (tokens CSRF obrigatórios).
- Redistribuição mandatória de processos e prazos ao desligar colaboradores da equipe para evitar extravio de dados.
5. Direitos dos Titulares de Dados
Em conformidade com o Art. 18 da LGPD, os titulares de dados (clientes e partes cadastradas) podem exercer seus direitos de confirmação de existência de tratamento, acesso aos dados, correção de dados incompletos ou inexatos, anonimização ou eliminação através do próprio escritório de advocacia responsável pelo caso.
O WLaw fornece ao escritório contratante as ferramentas necessárias para atender prontamente a solicitações de titulares, incluindo relatórios de transparência no Portal do Cliente e exclusão segura.
6. Retenção, Quarentena e Descarte de Dados
Em caso de encerramento contratual ou solicitação de exclusão de tenant, os dados do escritório passam por período de quarentena de segurança antes de sua eliminação física definitiva, ressalvada a guarda necessária para cumprimento de obrigação legal ou regulatória pelo Controlador.
7. Encarregado pelo Tratamento de Dados (DPO)
Para esclarecimentos, dúvidas sobre esta política de privacidade ou requisições relacionadas à LGPD, entre em contato com o canal de privacidade do WLaw pelo e-mail wlaw@wiec.dev.