Política de Privacidade, Termos e Arquitetura de Segurança (Whitepaper)

🛡️

Locus.IA — Legal AI Hybrid Architecture (Whitepaper)

Este documento técnico detalha o modelo de dados, fluxo de processamento, superfície de ataque, controles técnicos e alinhamento com a LGPD (Lei 13.709/18).

1. Executive Summary

O Locus.IA foi projetado sob os princípios de Privacy by Design, Security by Default, Least Privilege, Data Minimization e Zero Retention.

A arquitetura combina o processamento local de documentos jurídicos, minimização e pseudonimização antes de qualquer inferência externa, uso de infraestrutura corporativa sob DPA e a opção de isolamento total (modo 100% offline enterprise).

2. Threat Model (Modelo de Ameaça)

2.1 Ameaças mitigadas

2.2 Ativos Críticos Protegidos

2.3 Princípio Arquitetural

Separação em 3 domínios (Trust Boundaries):

3. Arquitetura de Processamento

3.1 Camada 1 — Processamento Local (Primary Trust Zone)

Executado 100% no dispositivo do cliente (OCR, Parsing de PDF, Indexação, Chunking semântico, Vetorização local e Estruturação de dados).

Garantias (LGPD - Art. 6º): Arquivos originais não são transmitidos. Sem upload automático de documentos. Atende os requisitos de necessidade, segurança e prevenção.

3.2 Camada 2 — Minimização e Pseudonimização

Antes de qualquer chamada externa ocorre a extração do contexto mínimo necessário, remoção de identificadores diretos e substituição por tokens. O mapa reversível é mantido exclusivamente no ambiente local, nunca sendo transmitido nem persistido externamente.

Base legal: Art. 5º (conceito de dado anonimizado), Art. 12 (efeito jurídico da anonimização) e Art. 13 (pseudonimização) da LGPD.

3.3 Camada 3 — Inferência Corporativa (Optional Mode)

Quando habilitado, ocorre o envio apenas de conteúdo minimizado via TLS 1.3 para infraestrutura corporativa sob DPA. Opera sob política contratual estrita de não retenção e proibição de uso para treinamento público, mediante isolamento lógico e monitoramento.

4. Fluxo de Dados (Data Flow Model)

Documento → Processamento Local → Minimização → (Se habilitado) → Inferência Corporativa → Resposta → Reversão Local → Documento Final

Nunca ocorre: Documento Original → Upload Externo

5. Aspectos Técnicos e Governança

Governança de Segredos & Transporte

Chaves são injetadas via variáveis ambientais sem persistência externa mitigando exposição; comunicações suportam unicamente TLS 1.3 para impedir fallback inseguro (arquitetura end-to-end).

Comportamento de Retenção e Transferência Internacional

Nenhum dataset jurídico é utilizado para treinamento. Se aplicável transferência, a mesma ocorre sob salvaguardas contratuais (DPA) sem tráfego de identificadores diretos.

Resiliência, Falhas e Arquitetura Enterprise (Air-Gapped)

Em casos de falha de conexão (API), processamento e OCRs primários se mantém em tolerância. Para demandas estritas como Defesa Nacional e Operações sob sigilo absoluto, a modalidade 100% Offline (Enterprise) utiliza LLMs baseados primariamente em metal-nativo (zero dependência de Cloud Publica).

Conclusão

A LGPD não exige, via de regra, infraestrutura computacional isolada fisicamente da internet (offline). O rigor da lei demanda Controle, Minimização, Segurança e Governança de Dados (Arts. 5º, 6º, 12, 13).

A arquitetura nativa do Locus.IA atende a esses escopos garantindo separação efetiva nos domínios lógicos, aliada à política técnica que inibe o vazamento de peças processuais originais.


⚖️

1. Compliance Operacional com a Nuvem

Nós utilizamos como endpoint a infraestrutura Google Cloud Vertex AI (Enterprise), coberta pelo Cloud Data Processing Addendum (CDPA). Você mantém controle total como Controlador dos dados.

🚫

2. Zero Training Policy (Termos Adicionais)

Nós garantimos que os dados enviados são regidos por Contratos (DPA - Data Process Agreement). Ou seja: Seus segredos de justiça estão blindados. Ao contrário de serviços em nuvem comuns, a indexação (leitura) dos seus arquivos (PDFs, DOCX) é realizada de forma imutável nos servidores (após a minimização ser aplicada localmente no seu computador).

4. Instruções de Desinstalação

Respeitamos sua liberdade de escolha. Você pode remover o Locus.IA completamente do seu computador a qualquer momento seguindo estes passos:

  1. Abra o menu Iniciar do Windows.
  2. Digite "Painel de Controle" e abra-o.
  3. Clique em "Programas e Recursos" ou "Desinstalar um programa".
  4. Localize "Locus.IA" na lista de programas instalados.
  5. Clique com o botão direito e selecione Desinstalar.

A desinstalação removerá o executável e limpará os arquivos de sistema relacionados. Suas pastas de processos (arquivos PDF originais) não serão apagadas, pois pertencem a você.


Direitos do Titular de Dados Pessoais

Nos termos do Art. 18 da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD), o titular de dados pessoais poderá, a qualquer momento e mediante requisição expressa:

O exercício desses direitos poderá ser realizado por meio do canal indicado na seção “Encarregado pelo Tratamento de Dados”.

Dados Coletados e Finalidade do Tratamento

1. Dados de Navegação do Site

O site ialocus.com.br poderá coletar dados técnicos de navegação, como endereço IP, logs de acesso, informações de navegador e cookies estritamente necessários para funcionamento, segurança e métricas estatísticas.

2. Dados Relacionados ao Software

O Locus.IA opera prioritariamente em arquitetura local. Arquivos processuais e documentos jurídicos permanecem na infraestrutura do usuário.

Quando aplicável, trechos minimizados e pseudonimizados poderão ser enviados para serviços de inferência corporativa, exclusivamente para geração de resposta, sob contrato de não retenção e sem utilização para treinamento de modelos públicos.

O sistema não realiza retenção permanente de documentos processuais nem utiliza dados de clientes para treinamento de modelos próprios ou de terceiros.

3. Base Legal

O tratamento de dados pessoais ocorre com fundamento nos Arts. 7º e 11 da LGPD, conforme aplicável, incluindo:

Controlador e Operador

O Locus.IA atua predominantemente como operador de dados quando processa informações sob instrução do advogado ou escritório contratante.

Para dados administrativos, cadastrais ou de navegação do site, poderá atuar como controlador, nos termos do Art. 5º, VI e VII da LGPD.

Encarregado pelo Tratamento de Dados (Art. 41 – LGPD)

Em conformidade com o Art. 41 da Lei nº 13.709/2018, o IALocus disponibiliza canal direto para comunicação sobre assuntos relacionados à proteção de dados pessoais.

Canal Oficial de Privacidade:

E-mail: privacidade@ialocus.com.br
Assunto: LGPD – Solicitação de Titular

Solicitações serão analisadas e respondidas nos prazos legais aplicáveis.

Atualizações desta Política

Esta política poderá ser atualizada periodicamente para refletir aprimoramentos técnicos, adequações regulatórias ou mudanças operacionais. A versão vigente estará sempre disponível nesta página.

Última atualização: Fevereiro de 2026.
Dúvidas? Contate locus@ialocus.com.br

CNPJ: 49.839.157/0001-02