Segurança e conformidade em que pode confiar

A eScribAI é uma plataforma de tecnologia jurídica a quem são confiadas algumas das informações mais sensíveis com que um profissional lida: ficheiros de clientes, documentos processuais e trabalho jurídico. Proteger essa informação não é uma funcionalidade que acrescentámos — é o alicerce sobre o qual a plataforma foi construída. Esta página explica, em termos simples, como mantemos os seus dados seguros, privados e sob o seu controlo.

Contacte a nossa equipa de segurança

O nosso compromisso com a segurança

Concebemos a eScribAI em torno de um princípio simples: os seus dados pertencem-lhe e devem permanecer confidenciais, disponíveis e íntegros em cada momento em que estão à nossa guarda. Aplicamos padrões internacionais reconhecidos, controlos técnicos de defesa em profundidade e uma arquitetura centrada na privacidade, para que a segurança seja consistente e verificável — e não deixada ao acaso.

A segurança é uma responsabilidade partilhada e uma disciplina contínua. Monitorizamos continuamente os nossos sistemas, revemos os nossos controlos e melhoramos as nossas práticas à medida que as ameaças e a tecnologia evoluem.

Conformidade e padrões

Conformidade e padrões

Alinhados com os principais referenciais reconhecidos

Alinhamos os nossos programas de segurança e de governação da IA com os principais padrões internacionais do nosso setor, e trabalhamos ativamente para obter a certificação independente relativamente a eles.

Segurança da informação — ISO/IEC 27001O nosso Sistema de Gestão de Segurança da Informação (SGSI) está alinhado com a norma ISO/IEC 27001:2022. Isto proporciona-nos um quadro estruturado e auditável que abrange a gestão de risco, o controlo de acessos, as operações seguras, a gestão de fornecedores, a continuidade de negócio e a resposta a incidentes — revisto e melhorado segundo um ciclo definido em vez de ad hoc.
Gestão da IA — ISO/IEC 42001Uma vez que a eScribAI utiliza inteligência artificial para apoiar o trabalho jurídico, governamos essa IA com o mesmo rigor que aplicamos à segurança. O nosso Sistema de Gestão de IA está alinhado com a norma ISO/IEC 42001, o padrão internacional para uma IA responsável e sujeita a prestação de contas, cobrindo a transparência, a supervisão humana, a avaliação de risco e a separação estrita entre os dados dos clientes e o treino da IA.
Proteção de dados — RGPDA eScribAI foi construída desde o início para cumprir e exceder os requisitos do Regulamento Geral sobre a Proteção de Dados (RGPD) da UE, com a privacidade desde a conceção e por definição no centro do produto.
IA de confiança — Regulamento de IA da UEEnquanto fornecedores de sistemas de IA utilizados num contexto jurídico profissional, comprometemo-nos a cumprir as nossas obrigações ao abrigo do Regulamento (UE) 2024/1689, o Regulamento de Inteligência Artificial da UE. Estamos a alinhar a nossa governação de IA com os requisitos do Regulamento — incluindo a transparência perante os utilizadores, a supervisão humana significativa, a gestão de risco, a governação de dados e a documentação técnica — e acompanhamos a sua entrada em aplicação faseada para nos anteciparmos a cada marco.
Proteção de dados e privacidade

Proteção de dados e privacidade

Os seus dados, sob o seu controlo

A privacidade e a proteção de dados estão integradas na plataforma em cada camada, e não acrescentadas mais tarde.

Os seus dados permanecem na EuropaTodos os dados dos clientes são armazenados e processados em infraestrutura localizada na União Europeia, mantendo a sua informação sob jurisdição da UE e cumprindo os requisitos de residência de dados.
Encriptação em todo o ladoOs dados são encriptados em trânsito através de TLS moderno, e encriptados em repouso através de algoritmos robustos e padrão de mercado. As chaves criptográficas são geridas sob controlos rigorosos.
Privacidade desde a conceçãoA minimização de dados, a limitação da finalidade e o acesso com privilégio mínimo estão integrados no funcionamento da plataforma, e não acrescentados posteriormente. Recolhemos apenas o que o serviço necessita e conservamo-lo apenas pelo tempo necessário.
Os seus direitos, respeitadosApoiamos os direitos que a legislação de proteção de dados concede aos indivíduos — incluindo acesso, retificação, eliminação e portabilidade de dados — e disponibilizamos ferramentas geridas para ajudar os nossos clientes a responder a estes pedidos de forma eficiente.
Como protegemos a sua informação

Como protegemos a sua informação

Defesa em profundidade

Aplicamos múltiplas camadas sobrepostas de controlos técnicos e organizacionais para manter a sua informação em segurança.

Controlo de acessosO acesso a sistemas e dados segue o princípio do privilégio mínimo. O acesso administrativo e interno requer autenticação multifator e é concedido com base em funções e na necessidade de conhecer, com revisões regulares dos direitos de acesso.
Infraestrutura seguraA eScribAI funciona sobre uma arquitetura nativa da nuvem alojada junto de um fornecedor europeu líder. Os ambientes estão segregados, os serviços internos não estão expostos à internet pública e o acesso à rede é rigorosamente restringido.
Monitorização e registosRegistamos e monitorizamos a atividade nos nossos sistemas para detetar e responder a anomalias, e conservamos registos de auditoria para apoiar investigações e a prestação de contas.
Desenvolvimento seguroA segurança está integrada em todo o nosso ciclo de desenvolvimento de software, incluindo revisão de código, gestão de dependências e testes antes de as alterações chegarem à produção. Realizamos testes de segurança independentes à plataforma.
Resiliência e continuidadeMantemos planos de cópias de segurança, continuidade de negócio e recuperação de desastres, com objetivos de recuperação definidos, para que o seu serviço e os seus dados permaneçam disponíveis e recuperáveis.
Uma IA em que pode confiar

Uma IA em que pode confiar

Concebida para ajudar, nunca para comprometer a confidencialidade

As capacidades de IA da eScribAI foram concebidas para ajudar os profissionais jurídicos — nunca para comprometer a sua confidencialidade.

Nunca treinamos a nossa IA com os seus dadosOs seus documentos, investigação e trabalho jurídico nunca são utilizados para treinar os nossos modelos de IA. A melhoria dos modelos depende apenas de dados fornecidos por parceiros e de fontes jurídicas públicas, mantidos totalmente separados do conteúdo dos clientes.
Supervisão humanaA nossa IA foi concebida para apoiar o julgamento profissional, não para o substituir. Os resultados destinam-se a ser revistos por profissionais qualificados que mantêm o controlo do seu trabalho.
Transparência e prestação de contasGovernamos os nossos sistemas de IA quanto à precisão, equidade e fiabilidade, avaliamos os riscos específicos da IA e mantemos uma prestação de contas clara sobre a forma como estes sistemas são concebidos e operados — em consonância com o referencial ISO/IEC 42001 e com as nossas obrigações ao abrigo do Regulamento de IA da UE.

Confidencialidade: zero partilha de dados

A informação confidencial dos seus clientes, os processos e os documentos jurídicos nunca são vendidos, alugados ou partilhados com terceiros para fins próprios. Apenas partilhamos dados com os prestadores de serviços rigorosamente necessários para operar a plataforma, previamente avaliados, e apenas ao abrigo de obrigações contratuais que os sujeitam a padrões de segurança e confidencialidade consistentes com os nossos. Está disponível uma lista atualizada destes subcontratantes no nosso Centro de Confiança.

Colaboração com terceiros e fornecedores

Exigimos aos nossos fornecedores o mesmo padrão que exigimos a nós próprios. Antes de contratarmos um fornecedor que possa tratar dados em nosso nome, avaliamos a sua postura de segurança e privacidade, e vinculamo-lo através de acordos de proteção de dados e compromissos de confidencialidade. Mantemos um inventário dos nossos subcontratantes e revemo-lo à medida que os nossos serviços evoluem.

Se é um fornecedor ou parceiro e precisa de concluir uma revisão de segurança, solicitar a nossa documentação ou trocar informação de due diligence, a nossa equipa de segurança está pronta para ajudar.

Resposta a incidentes e notificação de violações

Mantemos um processo definido de resposta a incidentes para identificar, conter e remediar eventos de segurança. Em caso de violação de dados pessoais que afete a sua informação, notificaremos os clientes afetados e, quando exigido, as autoridades de controlo competentes dentro dos prazos definidos pela legislação aplicável, e manteremo-lo informado enquanto investigamos e resolvemos a questão.

Divulgação responsável

Damos as boas-vindas ao trabalho da comunidade de investigação em segurança. Se acredita ter encontrado uma vulnerabilidade de segurança na eScribAI, reporte-a de forma responsável para security@escribai.com. Pedimos aos investigadores que nos deem uma oportunidade razoável de investigar e remediar antes de qualquer divulgação pública, e comprometemo-nos a confirmar a receção de relatórios válidos e a trabalhar de boa-fé para os resolver.

Contacto

Estamos sempre disponíveis para conversar sobre segurança, privacidade e conformidade.

Para documentação detalhada e atualizada — incluindo a nossa lista de subcontratantes, os termos de tratamento de dados e os detalhes técnicos de segurança — visite o nosso Centro de Confiança.

Esta página descreve as práticas de segurança e conformidade da eScribAI em termos gerais e é fornecida apenas a título informativo. Não faz parte de qualquer contrato. Os compromissos específicos são estabelecidos no acordo aplicável e no Acordo de Tratamento de Dados entre a eScribAI e os seus clientes.

Pronto para Transformar a Sua Prática Jurídica?

Junte-se a centenas de profissionais jurídicos europeus que poupam horas todas as semanas com a automação inteligente da eScribAI.

Comece o Seu Período Experimental Gratuito