Acesso excepcional
Qualquer acesso técnico excepcional a conteúdo do usuário depende de necessidade, autorização, finalidade específica, registro e limitação temporal.
Esta política detalha os controles de segurança do PromptJus: zero access, criptografia, segregação, logs, não treinamento de IA, resposta a incidentes e proteção de integrações.
A política operacional do PromptJus é não acessar documentos, prompts, gravações, peças ou respostas dos usuários por padrão.
Qualquer acesso técnico excepcional a conteúdo do usuário depende de necessidade, autorização, finalidade específica, registro e limitação temporal.
Contas administrativas, suporte e serviços internos seguem o princípio do menor privilégio e acesso apenas ao necessário.
Ambientes de usuários e escritórios são segregados para impedir visualização cruzada indevida de documentos e dados.
Eventos sensíveis são registrados para permitir rastreabilidade, investigação e prestação de contas.
A plataforma protege dados durante transmissão, armazenamento, backup e processamento operacional.
| Camada | Controle | Aplicação |
|---|---|---|
| Trânsito | Conexões seguras com criptografia. | Proteção entre usuário, plataforma, infraestrutura e integrações autorizadas. |
| Repouso | Criptografia de dados armazenados. | Arquivos, registros sensíveis, backups e materiais jurídicos mantidos com proteção técnica. |
| Segredos | Gestão segura de chaves, tokens e credenciais. | Credenciais de infraestrutura e integrações não ficam expostas no código do produto. |
| Backups | Proteção e retenção controlada. | Backups observam segurança, continuidade e prazo técnico de exclusão. |
A execução de tarefas de IA é separada de qualquer uso para treinamento de modelos.
O PromptJus não utiliza documentos, prompts, respostas, gravações ou estratégias dos usuários para treinar modelos próprios.
As integrações utilizam rotas e condições que não permitem o uso do conteúdo do usuário para treinamento dos modelos integrados.
O conteúdo enviado aos sistemas integrados é usado para executar a tarefa solicitada pelo usuário, dentro da finalidade jurídica esperada.
A plataforma mantém processo de identificação, contenção, análise, correção e comunicação de incidentes.
Eventos relevantes são registrados para detecção de comportamento anômalo, investigação e preservação da segurança da plataforma.
Quando aplicável, usuários e autoridades competentes são comunicados conforme a gravidade, risco e obrigações legais.
Vulnerabilidades e falhas confirmadas recebem plano de contenção, correção e prevenção de recorrência.
Comunicações de segurança e privacidade podem ser feitas pela página de contato de privacidade.
Use o canal de privacidade para incidentes, solicitações de titulares e dúvidas sobre proteção de dados.