Segurança e conformidade em que pode confiar
A eScribAI é uma plataforma de tecnologia jurídica a quem são confiadas algumas das informações mais sensíveis com que um profissional lida: ficheiros de clientes, documentos processuais e trabalho jurídico. Proteger essa informação não é uma funcionalidade que acrescentámos — é o alicerce sobre o qual a plataforma foi construída. Esta página explica, em termos simples, como mantemos os seus dados seguros, privados e sob o seu controlo.
Contacte a nossa equipa de segurançaO nosso compromisso com a segurança
Concebemos a eScribAI em torno de um princípio simples: os seus dados pertencem-lhe e devem permanecer confidenciais, disponíveis e íntegros em cada momento em que estão à nossa guarda. Aplicamos padrões internacionais reconhecidos, controlos técnicos de defesa em profundidade e uma arquitetura centrada na privacidade, para que a segurança seja consistente e verificável — e não deixada ao acaso.
A segurança é uma responsabilidade partilhada e uma disciplina contínua. Monitorizamos continuamente os nossos sistemas, revemos os nossos controlos e melhoramos as nossas práticas à medida que as ameaças e a tecnologia evoluem.

Conformidade e padrões
Alinhados com os principais referenciais reconhecidos
Alinhamos os nossos programas de segurança e de governação da IA com os principais padrões internacionais do nosso setor, e trabalhamos ativamente para obter a certificação independente relativamente a eles.
- Segurança da informação — ISO/IEC 27001O nosso Sistema de Gestão de Segurança da Informação (SGSI) está alinhado com a norma ISO/IEC 27001:2022. Isto proporciona-nos um quadro estruturado e auditável que abrange a gestão de risco, o controlo de acessos, as operações seguras, a gestão de fornecedores, a continuidade de negócio e a resposta a incidentes — revisto e melhorado segundo um ciclo definido em vez de ad hoc.
- Gestão da IA — ISO/IEC 42001Uma vez que a eScribAI utiliza inteligência artificial para apoiar o trabalho jurídico, governamos essa IA com o mesmo rigor que aplicamos à segurança. O nosso Sistema de Gestão de IA está alinhado com a norma ISO/IEC 42001, o padrão internacional para uma IA responsável e sujeita a prestação de contas, cobrindo a transparência, a supervisão humana, a avaliação de risco e a separação estrita entre os dados dos clientes e o treino da IA.
- Proteção de dados — RGPDA eScribAI foi construída desde o início para cumprir e exceder os requisitos do Regulamento Geral sobre a Proteção de Dados (RGPD) da UE, com a privacidade desde a conceção e por definição no centro do produto.
- IA de confiança — Regulamento de IA da UEEnquanto fornecedores de sistemas de IA utilizados num contexto jurídico profissional, comprometemo-nos a cumprir as nossas obrigações ao abrigo do Regulamento (UE) 2024/1689, o Regulamento de Inteligência Artificial da UE. Estamos a alinhar a nossa governação de IA com os requisitos do Regulamento — incluindo a transparência perante os utilizadores, a supervisão humana significativa, a gestão de risco, a governação de dados e a documentação técnica — e acompanhamos a sua entrada em aplicação faseada para nos anteciparmos a cada marco.

Proteção de dados e privacidade
Os seus dados, sob o seu controlo
A privacidade e a proteção de dados estão integradas na plataforma em cada camada, e não acrescentadas mais tarde.
- Os seus dados permanecem na EuropaTodos os dados dos clientes são armazenados e processados em infraestrutura localizada na União Europeia, mantendo a sua informação sob jurisdição da UE e cumprindo os requisitos de residência de dados.
- Encriptação em todo o ladoOs dados são encriptados em trânsito através de TLS moderno, e encriptados em repouso através de algoritmos robustos e padrão de mercado. As chaves criptográficas são geridas sob controlos rigorosos.
- Privacidade desde a conceçãoA minimização de dados, a limitação da finalidade e o acesso com privilégio mínimo estão integrados no funcionamento da plataforma, e não acrescentados posteriormente. Recolhemos apenas o que o serviço necessita e conservamo-lo apenas pelo tempo necessário.
- Os seus direitos, respeitadosApoiamos os direitos que a legislação de proteção de dados concede aos indivíduos — incluindo acesso, retificação, eliminação e portabilidade de dados — e disponibilizamos ferramentas geridas para ajudar os nossos clientes a responder a estes pedidos de forma eficiente.

Como protegemos a sua informação
Defesa em profundidade
Aplicamos múltiplas camadas sobrepostas de controlos técnicos e organizacionais para manter a sua informação em segurança.
- Controlo de acessosO acesso a sistemas e dados segue o princípio do privilégio mínimo. O acesso administrativo e interno requer autenticação multifator e é concedido com base em funções e na necessidade de conhecer, com revisões regulares dos direitos de acesso.
- Infraestrutura seguraA eScribAI funciona sobre uma arquitetura nativa da nuvem alojada junto de um fornecedor europeu líder. Os ambientes estão segregados, os serviços internos não estão expostos à internet pública e o acesso à rede é rigorosamente restringido.
- Monitorização e registosRegistamos e monitorizamos a atividade nos nossos sistemas para detetar e responder a anomalias, e conservamos registos de auditoria para apoiar investigações e a prestação de contas.
- Desenvolvimento seguroA segurança está integrada em todo o nosso ciclo de desenvolvimento de software, incluindo revisão de código, gestão de dependências e testes antes de as alterações chegarem à produção. Realizamos testes de segurança independentes à plataforma.
- Resiliência e continuidadeMantemos planos de cópias de segurança, continuidade de negócio e recuperação de desastres, com objetivos de recuperação definidos, para que o seu serviço e os seus dados permaneçam disponíveis e recuperáveis.

Uma IA em que pode confiar
Concebida para ajudar, nunca para comprometer a confidencialidade
As capacidades de IA da eScribAI foram concebidas para ajudar os profissionais jurídicos — nunca para comprometer a sua confidencialidade.
- Nunca treinamos a nossa IA com os seus dadosOs seus documentos, investigação e trabalho jurídico nunca são utilizados para treinar os nossos modelos de IA. A melhoria dos modelos depende apenas de dados fornecidos por parceiros e de fontes jurídicas públicas, mantidos totalmente separados do conteúdo dos clientes.
- Supervisão humanaA nossa IA foi concebida para apoiar o julgamento profissional, não para o substituir. Os resultados destinam-se a ser revistos por profissionais qualificados que mantêm o controlo do seu trabalho.
- Transparência e prestação de contasGovernamos os nossos sistemas de IA quanto à precisão, equidade e fiabilidade, avaliamos os riscos específicos da IA e mantemos uma prestação de contas clara sobre a forma como estes sistemas são concebidos e operados — em consonância com o referencial ISO/IEC 42001 e com as nossas obrigações ao abrigo do Regulamento de IA da UE.
Confidencialidade: zero partilha de dados
A informação confidencial dos seus clientes, os processos e os documentos jurídicos nunca são vendidos, alugados ou partilhados com terceiros para fins próprios. Apenas partilhamos dados com os prestadores de serviços rigorosamente necessários para operar a plataforma, previamente avaliados, e apenas ao abrigo de obrigações contratuais que os sujeitam a padrões de segurança e confidencialidade consistentes com os nossos. Está disponível uma lista atualizada destes subcontratantes no nosso Centro de Confiança.
Colaboração com terceiros e fornecedores
Exigimos aos nossos fornecedores o mesmo padrão que exigimos a nós próprios. Antes de contratarmos um fornecedor que possa tratar dados em nosso nome, avaliamos a sua postura de segurança e privacidade, e vinculamo-lo através de acordos de proteção de dados e compromissos de confidencialidade. Mantemos um inventário dos nossos subcontratantes e revemo-lo à medida que os nossos serviços evoluem.
Se é um fornecedor ou parceiro e precisa de concluir uma revisão de segurança, solicitar a nossa documentação ou trocar informação de due diligence, a nossa equipa de segurança está pronta para ajudar.
Resposta a incidentes e notificação de violações
Mantemos um processo definido de resposta a incidentes para identificar, conter e remediar eventos de segurança. Em caso de violação de dados pessoais que afete a sua informação, notificaremos os clientes afetados e, quando exigido, as autoridades de controlo competentes dentro dos prazos definidos pela legislação aplicável, e manteremo-lo informado enquanto investigamos e resolvemos a questão.
Divulgação responsável
Damos as boas-vindas ao trabalho da comunidade de investigação em segurança. Se acredita ter encontrado uma vulnerabilidade de segurança na eScribAI, reporte-a de forma responsável para security@escribai.com. Pedimos aos investigadores que nos deem uma oportunidade razoável de investigar e remediar antes de qualquer divulgação pública, e comprometemo-nos a confirmar a receção de relatórios válidos e a trabalhar de boa-fé para os resolver.
Contacto
Estamos sempre disponíveis para conversar sobre segurança, privacidade e conformidade.
- Questões de segurança e relatórios de vulnerabilidades: security@escribai.com
- Perguntas ou preocupações sobre IA: ai-concerns@escribai.com (também disponível um formulário de denúncia anónima)
- Apoio geral: support@escribai.com
Para documentação detalhada e atualizada — incluindo a nossa lista de subcontratantes, os termos de tratamento de dados e os detalhes técnicos de segurança — visite o nosso Centro de Confiança.
Esta página descreve as práticas de segurança e conformidade da eScribAI em termos gerais e é fornecida apenas a título informativo. Não faz parte de qualquer contrato. Os compromissos específicos são estabelecidos no acordo aplicável e no Acordo de Tratamento de Dados entre a eScribAI e os seus clientes.
Pronto para Transformar a Sua Prática Jurídica?
Junte-se a centenas de profissionais jurídicos europeus que poupam horas todas as semanas com a automação inteligente da eScribAI.
Comece o Seu Período Experimental Gratuito