Segurança

A Plataforma foi projetada para que os dados permaneçam sempre sob a propriedade e o controle da instituição governamental, com segurança e privacidade, em um ambiente transparente e em conformidade com a LGPD.

Nos termos da LGPD, a Contratante, sempre uma instituição governamental de segurança pública, é a controladora dos dados, a Pax é a operadora e o cidadão é o titular. A Pax trata os dados apenas sob as instruções da Contratante e não decide sobre o seu uso.

01propriedade e acesso aos dados

Operação da Pax, custódia do governo, propriedade do cidadão

Soberania e controle jurisdicional

  • Os dados são armazenados e processados com segurança em território nacional, atendendo às exigências de residência de dados e permanecendo sob a legislação brasileira.

Sem comercialização

  • A propriedade e o controle dos dados dos cidadãos permanecem integralmente com a instituição governamental: a Pax nunca coleta, comercializa ou reaproveita nenhum dado.

Dois tipos de dado, nenhum deles da Pax

  • Dados dos cidadãos e dados da instituição governamental: A Plataforma trata dados dos cidadãos e dados da instituição governamental, mas não controla e nem é dona de nenhum deles.
  • O papel da Pax: A Pax atua apenas como provedora da ferramenta de processamento: não é dona do dado nem tem acesso livre a ele. O uso é restrito a profissionais de segurança pública previamente credenciados.

Retenção definida

  • Retenção e eliminação: As regras de retenção e eliminação são definidas pela instituição governamental, garantindo que os dados dos cidadãos sejam mantidos apenas pelo tempo necessário.
  • Eliminação irreversível: Ao fim do período de retenção, os dados são expurgados da Plataforma de forma definitiva e irreversível.
02transparência e rastreabilidade

Rastro completo e inviolável

Registros invioláveis das ações na Plataforma

  • Sem edição e sem exclusão: Cada atividade na Plataforma gera um registro de auditoria que só pode ser criado: nunca alterado, nunca apagado.
  • Identidade, ação e horário: A rastreabilidade de acessos e de consultas é preservada integralmente: a instituição governamental pode reconstruir qual agente acessou quais dados e em que momento.
  • Barreira contra o abuso: Em vez de abrir uma porta para o abuso, a tecnologia cria uma trilha de responsabilidade: controle público, rastreabilidade e uma barreira concreta contra vazamentos.

Princípio do mínimo privilégio

  • As permissões são definidas por perfil de acesso e por atributo. Cada usuário vê apenas os registros e os campos que a sua função exige, e o resto fica oculto.

Acesso vinculado à finalidade

  • O acesso a dados sensíveis é explícito e vinculado a uma finalidade, com justificativa no momento do uso e cada acesso registrado junto aos metadados de contexto completos para auditoria e revisão.

Criptografia em repouso e em trânsito

  • Em repouso: Dados criptografados com AES-256.
  • Em trânsito: Todo o tráfego que passa pela internet pública exige TLS 1.2 ou superior.
  • Gestão de chaves: As chaves são gerenciadas em serviço separado da aplicação, com uso e ciclo de vida definidos em política.

Autenticação e autorização seguras

  • A autenticação multifator é exigida para acesso a sistemas críticos e protege as credenciais dos agentes, de forma que uma credencial comprometida não baste para alcançar os dados dos cidadãos.

Continuidade e integridade dos dados

  • Cópias redundantes: Os módulos de dados mantêm redundância de cópias de segurança, para que uma falha de infraestrutura não signifique a perda dos registros policiais.
  • Monitoramento 24/7: A infraestrutura é monitorada 24 horas por dia, sete dias por semana, com alertas automáticos roteados para equipe de plantão. Uma anomalia é detectada a qualquer hora, não apenas em horário comercial.
04IA responsável

IA sob controle humano

IA que complementa o julgamento humano

  • A decisão é sempre humana: A IA da Plataforma atua em caráter assistivo: ela organiza e apresenta evidências, nunca decide. Toda decisão crítica permanece com o agente público, que decide a partir da evidência apresentada.
  • Limites determinísticos: Onde a precisão é obrigatória, o comportamento da IA é restringido por regras de negócio e de política definidas, de modo que as saídas permaneçam previsíveis, auditáveis e alinhadas à intenção operacional.

IA controlada, explicável e rastreável

  • Saídas interpretáveis: As saídas da IA nunca são apresentadas sem explicação: o usuário vê o raciocínio e as evidências de apoio, e não apenas o resultado.
  • Procedência de ponta a ponta: Cada saída da IA carrega a linhagem completa do que a originou, com vínculo direto à evidência de origem, para que o usuário verifique a fonte antes de agir.

Transparência contínua

O Trust Center reúne os certificados vigentes, a lista completa de controles, os suboperadores e os avisos de mudança. O conteúdo é atualizado continuamente: os controles são monitorados, as mudanças de suboperadores são publicadas e os novos certificados entram assim que emitidos.