Plena Lex

Confiança

Segredo profissional exige controlo verificável.

Explicamos onde os dados estão, quem lhes pode aceder, como são protegidos, que fornecedores intervêm e como a IA é governada. Sem slogans e sem zonas cinzentas.

A Plena Lex aloja os dados na União Europeia, isola cada organização, controla o acesso por equipa e processo e registra as ações relevantes para auditoria. Os dados dos clientes não são usados para treinar modelos públicos. A documentação técnica, a lista de subprocessadores e o acordo de tratamento de dados estão disponíveis para avaliações formais.

O que uma avaliação técnica precisa de saber.

Factos de arquitetura, não afirmações genéricas de conformidade.

Localização e alojamento dos dados
Os dados são alojados na União Europeia. A localização concreta e os fornecedores de infraestrutura constam da documentação técnica.
Cifra em trânsito e em repouso
As comunicações são cifradas em trânsito e os dados são cifrados em repouso na infraestrutura utilizada.
Isolamento entre organizações e processos
Cada escritório é uma organização separada. O acesso a um processo depende de pertença à equipa e de permissões explícitas.
Identidade, perfis e controlo de acesso
Perfis e permissões por organização, equipa e processo, com possibilidade de refletir barreiras internas do escritório.
Registos, auditoria e incidentes
As ações relevantes são registadas. O procedimento de resposta a incidentes e os canais de notificação estão documentados.
Cópias de segurança e continuidade
Existem cópias de segurança e procedimentos de recuperação. Os objetivos concretos são partilhados na documentação técnica.
Fornecedores de IA, retenção e treino
Os dados dos clientes não são utilizados para treinar modelos públicos. Os fornecedores envolvidos e as políticas de retenção são identificados por escrito.
Subprocessadores e acordo de tratamento
A lista de subprocessadores e o acordo de tratamento de dados estão disponíveis para revisão do escritório.
Direitos RGPD, exportação e eliminação
Existem procedimentos para exercício de direitos, exportação de dados e eliminação, incluindo no fim do contrato.
Opções de implementação
Nuvem partilhada, ambiente privado e cenários on-premises para requisitos específicos, sujeitos a avaliação técnica.
Contacto de segurança
Existe um canal direto para questões de segurança, pedidos de documentação e comunicação de vulnerabilidades.

Não apresentamos logótipos de certificações que a Plena Lex não detenha. Quando uma certificação existir, será indicada com o âmbito e a data.

IA responsável

A IA trabalha dentro de limites definidos.

As automações atuam sobre o contexto já organizado do processo, em tarefas delimitadas, e devolvem trabalho identificado como preparado — nunca aprovado.

  • Cada resultado indica as fontes utilizadas e mantém o ficheiro original acessível.
  • O estado distingue trabalho preparado pela IA de trabalho revisto pelo advogado.
  • Nenhuma automação toma decisões jurídicas nem envia trabalho para o exterior sem ação humana.
  • Os fornecedores de modelos utilizados e as respetivas políticas são identificados na documentação.

A IA prepara. O advogado valida e decide.

Ver documentos e IA

Pedir documentação de segurança

Enviamos a ficha de segurança, a lista de subprocessadores e o acordo de tratamento de dados para avaliações formais.

Pedir documentação

Perguntas frequentes sobre segurança

Os dados do escritório são utilizados para treinar modelos de IA?

Os dados dos clientes não são utilizados para treinar modelos públicos. As políticas contratuais aplicáveis, incluindo fornecedores e retenção, constam do acordo de tratamento de dados.

Onde ficam alojados os dados?

Na União Europeia. A localização concreta, os fornecedores de infraestrutura e as regiões utilizadas são identificados na documentação técnica.

Como é garantido o segredo profissional entre equipas?

O acesso é controlado por organização, equipa e processo, com registo das ações relevantes. As regras podem refletir as barreiras internas do escritório.

Existe uma opção on-premises?

Existe uma opção Enterprise para requisitos específicos de infraestrutura e tratamento de dados. O âmbito é avaliado com a equipa técnica antes de qualquer compromisso.

Fale com a equipa técnica.

Respondemos a questionários de segurança, revisões de arquitetura e requisitos de tratamento de dados.