Projeto:Política de privacidade

De Ratio Decidendi

 

CONTRATO DE LICENCIAMENTO DE OBRA INTELECTUAL

ANEXO III

POLÍTICA DE PRIVACIDADE


Versão: 1.0.0

Introdução

Natureza do Documento

A presente Política de Privacidade constitui o instrumento jurídico fundamental de transparência informativa da Coleção Ratio Decidendi, elaborado em estrita observância à Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018) e ao Marco Civil da Internet (Lei nº 12.965/2014).

Este documento tem por finalidade descrever, de modo analítico e acessível, a fenomenologia do tratamento de dados pessoais dentro do ecossistema da plataforma, estabelecendo as balizas de segurança e os limites de processamento de informações. É imperativo distinguir que:

(a) Instrumento de Transparência: Esta Política funciona como o nexo de comunicação entre o Controlador e o utilizador, garantindo que a autodeterminação informativa seja preservada através do conhecimento pleno sobre quais dados são coletados e para quais finalidades.

(b) Delimitação do Objeto: O escopo deste documento restringe-se exclusivamente ao tratamento de dados pessoais (metadados de navegação, registos de acesso e credenciais de identificação) dos utilizadores que interagem com o Ambiente de Dados Integrado (IDE).

(c) Separação de Domínios: Esta Política não se aplica ao acervo de dados jurídicos estruturados (enunciados, precedentes e rationes decidendi) que compõem a enciclopédia jurídica. Tais elementos, por sua natureza pública, científica e dogmática, seguem os regimes de Linked Open Data (LOD) e propriedade intelectual definidos nos Termos de Responsabilidade, não sendo classificados como dados pessoais dos utilizadores.

Desta forma, a Natureza do Documento é a de uma norma de governança de dados que assegura a integridade do sistema e a proteção da privacidade, sem comprometer a publicidade necessária ao conhecimento jurídico estruturado.

Agentes de Tratamento

No âmbito da Lei Geral de Proteção de Dados (LGPD), a identificação dos agentes responsáveis pelo tratamento de dados é essencial para a transparência e a atribuição de responsabilidades. No ecossistema da Coleção Ratio Decidendi, os agentes são assim definidos:

(a) Controlador: A figura do controlador, a quem competem as decisões fundamentais sobre o tratamento de dados pessoais, é exercida por Edpo Augusto Ferreira Macedo, através da Ferreira Macedo Sociedade Individual de Advocacia, devidamente inscrita na OAB/SP sob o nº 62.123, com sede profissional na Rua Monsenhor Filippo, 79, Sala 22, Centro, Guaratinguetá/SP. O controlador define as finalidades, as bases legais e as medidas de segurança aplicadas aos metadados e credenciais dos utilizadores.

(b) Operadores: São as entidades externas que realizam o tratamento de dados em nome e sob as orientações do controlador. Enquadram-se nesta categoria os provedores de infraestrutura tecnológica, tais como serviços de hospedagem (Hostinger), plataformas de gestão de base de dados semântica (MediaWiki/Wikibase) e serviços de segurança cibernética. Estes agentes atuam estritamente dentro dos limites contratuais estabelecidos, visando a manutenção da disponibilidade e integridade do Ambiente de Dados Integrado (IDE).

(c) Encarregado pelo Tratamento de Dados Pessoais (DPO): Atua como o canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD). Qualquer requisição relativa ao exercício de direitos de privacidade ou esclarecimentos sobre a presente política deve ser direcionada ao encarregado através dos canais oficiais de contacto disponibilizados na plataforma.

A distinção clara destes agentes assegura que o utilizador saiba exatamente a quem recorrer para exercer a sua autonomia informativa e garante que o tratamento dos dados pessoais ocorra de forma lícita, leal e segura.

O Paradigma de Dados da Plataforma

A arquitetura da Coleção Ratio Decidendi fundamenta-se na coexistência de dois universos de dados distintos e segregados, cujos regimes de tratamento não se confundem. A compreensão desta dicotomia é essencial para a delimitação da privacidade no ecossistema:

(a) Domínio do Conhecimento Jurídico Estruturado (Dados Públicos): Este universo compreende o acervo de enunciados, teses de repercussão geral, precedentes representativos e a própria ratio decidendi dos julgados. Tais dados são, por natureza, públicos, científicos e dogmáticos. Eles constituem a teia semântica da plataforma, regida pelos princípios de Linked Open Data (LOD) e Single Source of Truth (SSOT). Este domínio não contém, nem processa, dados pessoais dos utilizadores da plataforma, limitando-se à estruturação lógica do Direito Positivo e da jurisprudência.

(b) Domínio da Interação no Ambiente de Dados Integrado (Dados Pessoais): Este universo abrange os metadados gerados pela atividade humana dentro do Ambiente de Dados Integrado (IDE). Inclui credenciais de acesso, registros de conexão (logs), endereços IP e preferências de interface. É exclusivamente sobre este domínio que recaem as proteções de privacidade e as garantias da LGPD detalhadas nesta Política.

A interconexão entre estes domínios ocorre apenas no nível operacional: o utilizador (sujeito de dados pessoais) utiliza o IDE para consultar o conhecimento jurídico estruturado. No entanto, a inteligência analítica e os silogismos exportados pela plataforma não carregam consigo informações identificáveis do consulente. Assim, o paradigma de dados da plataforma assegura que a publicidade necessária ao avanço da ciência jurídica não comprometa a inviolabilidade da esfera privada de quem a pesquisa.

Tipologia e Natureza dos Dados Coletados

Dados de Registro e Infraestrutura

Sempre que o utilizador acessa o Ambiente de Dados Integrado (IDE) da Coleção Ratio Decidendi, o sistema operacionaliza a coleta passiva e automatizada de um conjunto específico de dados de conexão. Esta captação não decorre de uma política discricionária de monitoramento, mas do estrito cumprimento de obrigação legal imposta pela legislação brasileira.

Os dados coletados nesta camada primária de infraestrutura limitam-se rigorosamente a:

(a) Endereço de Protocolo de Internet (IP): A identificação numérica do dispositivo utilizado para originar a conexão com os nossos servidores.

(b) Registros de Acesso (Logs): O rastreamento técnico das requisições feitas ao servidor, incluindo as páginas e os recursos estruturados (Itens e Propriedades) que foram carregados.

(c) User-Agent: As informações sobre o navegador web, sistema operacional e características do dispositivo empregado para a renderização das tabelas deônticas e cladogramas.

(d) Carimbos de Tempo (Timestamps): O registro exato da data, hora e fuso horário de cada interação com a plataforma.

A guarda destas informações atende à determinação expressa do art. 15 do Marco Civil da Internet (Lei nº 12.965/2014), que obriga o administrador de aplicações de internet a manter os respectivos registros de acesso sob absoluto sigilo, em ambiente controlado e de segurança.

Importa salientar que a gestão destes metadados ocorre exclusivamente na camada de rede e segurança da aplicação — visando, sobretudo, à prevenção de extração automatizada indevida (web scraping) e à mitigação de ataques cibernéticos. Não há qualquer cruzamento ativo, perfilamento comportamental ou vinculação destes registros de tráfego com o mérito das pesquisas dogmáticas ou com os silogismos construídos pelo utilizador no interior da teia semântica.

Dados de Interação e Contribuição

A arquitetura da Coleção Ratio Decidendi, por ser desenvolvida sobre a infraestrutura tecnológica colaborativa do ecossistema MediaWiki e Wikibase, possui mecanismos nativos de versionamento e registro histórico que são indispensáveis para a manutenção da sua integridade dogmática e estrutural. Quando o utilizador interage com o Ambiente de Dados Integrado (IDE), ocorre o processamento de dados atrelados à sua atividade na plataforma:

(a) Metadados de Navegação Semântica: A plataforma pode registrar o histórico interno de consultas, englobando as páginas, os Itens e as Propriedades visitadas. Este mapeamento do fluxo de navegação pelos cladogramas, quadros analíticos e verbetes visa exclusivamente otimizar o desempenho do sistema e compreender a usabilidade da arquitetura de informação.

(b) Registros de Contribuição e Versionamento: Caso o utilizador realize contribuições diretas — tais como edições, sugestões de estruturação semântica, ajustes na formulação de silogismos ou correções em premissas de tabelas deônticas —, o sistema registrará de forma permanente a autoria da modificação (vinculada à credencial da conta de usuário ou ao endereço IP, se deslogado), o carimbo de tempo (timestamp) e o exato teor da alteração (o diff estrutural).

(c) Finalidade da Retenção: A manutenção rigorosa deste histórico de interações não tem qualquer finalidade de perfilamento comercial ou comportamental. Trata-se de uma ferramenta estrita de auditoria epistemológica e segurança da informação, necessária para resguardar a "Fonte Única da Verdade" (SSOT). O registro das contribuições permite a rastreabilidade de todas as modificações na malha de Dados Abertos Conectados (Linked Open Data), viabilizando a rápida identificação e reversão de edições indevidas, falhas de inserção de dados ou atos que possam corromper a validade lógica e a perfeição terminológica do acervo jurídico.

Dados Cadastrais e de Autenticação

Para o acesso a funcionalidades personalizadas e a gestão de perfis no Ambiente de Dados Integrado (IDE), a Coleção Ratio Decidendi processa informações fornecidas voluntária e diretamente pelo utilizador. Estes dados constituem a unidade mínima necessária para a identificação do sujeito no sistema e para a garantia da segurança e da individualização das interações na teia semântica.

A tipologia dos dados coletados nesta categoria compreende:

(a) Identificação Pessoal: Nome completo ou nome de utilizador (username), essencial para a personalização da experiência e para a atribuição de autoria em eventuais edições ou sugestões de estruturação lógica, preservando a integridade do histórico de contribuições.

(b) Credenciais de Comunicação: Endereço de correio eletrónico (e-mail), utilizado como chave única de autenticação, canal para recuperação de acesso e meio para o envio de comunicações institucionais, atualizações metodológicas ou alertas de segurança do sistema.

(c) Informações de Autenticação Segura: Senhas de acesso, as quais são processadas e armazenadas exclusivamente por meio de protocolos de criptografia forte (funções de hashing), garantindo que o Controlador não tenha acesso ao texto pleno das credenciais.

O tratamento desses dados pauta-se pelo princípio da minimização (art. 6º, III, da LGPD), restringindo-se ao estritamente necessário para a execução dos Termos de Responsabilidade e para a viabilização técnica do ecossistema. O utilizador permanece como o único responsável pela veracidade e atualização das informações prestadas, podendo exercer o seu direito de retificação ou exclusão conforme os procedimentos descritos nesta Política.

Restrição de Dados Sensíveis

A Coleção Ratio Decidendi tem como escopo estrito e exclusivo a estruturação lógica, semântica e dogmática do conhecimento jurídico. Em consonância com a sua finalidade científica e com o princípio da minimização, a plataforma não requer e desencoraja ativamente a inserção de informações que ultrapassem a esfera de autenticação básica do utilizador.

Neste sentido, em rigorosa observância ao artigo 5.º, inciso II, da Lei Geral de Proteção de Dados (LGPD), o Controlador declara expressamente que:

(a) Inexistência de Tratamento Dirigido: A plataforma não tem por finalidade a coleta, o armazenamento, a classificação ou qualquer forma de processamento de dados pessoais sensíveis dos seus utilizadores no Ambiente de Dados Integrado (IDE).

(b) Tipologia Excluída: Não são solicitadas, em nenhuma etapa do registo, navegação ou contribuição, informações relativas à origem racial ou étnica, convicções religiosas ou filosóficas, opiniões políticas, filiação sindical ou partidária, bem como dados referentes à saúde, à vida sexual, à genética ou à biometria do utilizador.

(c) Cláusula de Expurgo (Texto Livre): Caso o utilizador, por sua exclusiva liberalidade e de forma inadvertida, insira dados de natureza sensível em campos de texto livre (tais como fóruns de discussão metodológica, sumários de edição do MediaWiki, barras de pesquisa ou formulários de contato), essa ação não configurará o consentimento válido para o tratamento. Ao identificar a presença destas informações no ecossistema, o Controlador reserva-se o direito e o dever de proceder à imediata eliminação (expurgo técnico) dos referidos dados, visando salvaguardar a integridade do banco de dados e mitigar qualquer risco aos direitos fundamentais do titular.

Ao estabelecer esta restrição absoluta, a Política assegura que a infraestrutura permaneça focada exclusivamente na sua missão epistemológica de mapear a fenomenologia do Direito Positivo, isolando o utilizador de quaisquer riscos de discriminação ou exposição indevida.

Fundamentos Jurídicos e Finalidade do Tratamento

Cumprimento de Obrigação Legal ou Regulatória

No que tange aos dados de registro e infraestrutura — especificamente endereços IP, carimbos de tempo (timestamps) e logs de conexão —, o tratamento fundamenta-se estritamente na base legal do cumprimento de obrigação legal ou regulatória pelo controlador, conforme autoriza o artigo 7º, inciso II, da Lei Geral de Proteção de Dados Pessoais (LGPD).

Especificamente, a operação do Ambiente de Dados Integrado (IDE) submete-se ao mandamento imperativo do artigo 15 do Marco Civil da Internet (Lei nº 12.965/2014). Este dispositivo impõe ao administrador de aplicações de internet o dever inafastável de manter os respectivos registros de acesso à aplicação, sob absoluto sigilo e em ambiente controlado e de segurança, pelo prazo mínimo de 6 (seis) meses.

Diante desta exigência legal, destacam-se os seguintes parâmetros de tratamento:

(a) Inexigibilidade de Consentimento: A coleta e a retenção temporária destes metadados operam independentemente do consentimento do utilizador, porquanto constituem um dever jurídico imposto pelo Estado ao Controlador da plataforma.

(b) Exclusividade de Finalidade: O Controlador garante que tais registros não serão instrumentalizados para finalidades secundárias, tais como perfilamento comercial, rastreamento comportamental de consumo ou marketing direcionado.

(c) Fornecimento Condicionado: O acesso a estes dados por terceiros, incluindo autoridades públicas, somente ocorrerá mediante a apresentação de ordem judicial específica e fundamentada, respeitando o devido processo legal e a proteção constitucional à privacidade.

(d) Expurgo Programado: Exaurido o prazo legal de 6 meses de retenção obrigatória, e não havendo ordem de guarda judicial em curso, os registros de acesso serão automática e definitivamente expurgados (eliminados) dos servidores da plataforma.

Legítimo Interesse do Controlador

Além do estrito cumprimento de obrigações legais, o tratamento de determinados metadados e registros de interação fundamenta-se no legítimo interesse do controlador, conforme autorizado pelo artigo 7º, inciso IX, da Lei Geral de Proteção de Dados Pessoais (LGPD).

A aplicação desta base legal é precedida de um rigoroso teste de proporcionalidade, visando o apoio, a promoção e a proteção das atividades regulares da plataforma, sem que referidas ações se sobreponham aos direitos e liberdades fundamentais do titular. No ecossistema da Coleção Ratio Decidendi, o legítimo interesse materializa-se essencialmente na tutela da segurança, disponibilidade e integridade da infraestrutura:

(a) Proteção Contra Automação Indevida (Anti-Scraping): O monitoramento contínuo de padrões de tráfego, volume de requisições e comportamentos anômalos de conexão é indispensável para identificar e neutralizar tentativas de extração em massa, crawlers não autorizados e scripts predatórios. Esta vigilância protege os direitos de propriedade intelectual da modelagem lógica e impede a sobrecarga dos servidores.

(b) Garantia de Disponibilidade e Mitigação de Ameaças: O processamento de dados de rede possibilita a identificação precoce de anomalias e a pronta resposta a incidentes de segurança, tais como ataques de negação de serviço (DDoS) ou tentativas de intrusão, garantindo que o Ambiente de Dados Integrado (IDE) permaneça acessível e estável para a comunidade jurídica.

(c) Auditoria Epistemológica e Estrutural: A análise do histórico de interações e dos metadados de edição permite ao Controlador realizar auditorias para assegurar a integridade da "Fonte Única da Verdade" (SSOT). Este controle é vital para rastrear e corrigir ações que possam corromper a malha de Linked Open Data (LOD), quebrar a lógica de tabelas deônticas ou desconfigurar os silogismos da arquitetura Semantic MediaWiki.

(d) Otimização Contínua do Sistema: A avaliação (preferencialmente de forma agregada e anonimizada) das métricas de usabilidade e dos percursos de navegação permite identificar gargalos sistêmicos, aprimorando o tempo de resposta em consultas complexas e otimizando a interface dos cladogramas e quadros analíticos.

O Controlador garante que o tratamento fundado no legítimo interesse é orientado pelo princípio da minimização, restringindo-se aos parâmetros técnicos necessários para a governança da plataforma. Em nenhuma hipótese estes dados são instrumentalizados para a criação de perfis comportamentais intrusivos, vigilância direcionada ou comercialização perante terceiros.

Execução de Contrato

O tratamento de dados cadastrais e de autenticação — tais como nome de utilizador, endereço de e-mail e credenciais de acesso — tem como fundamento jurídico precípuo a execução de contrato, conforme a inteligência do artigo 7º, inciso V, da Lei Geral de Proteção de Dados Pessoais (LGPD).

No ecossistema da Coleção Ratio Decidendi, a relação contratual é consubstanciada pelos Termos de Responsabilidade, cuja aceitação é condição sine qua non para o ingresso e a fruição das funcionalidades restritas do Ambiente de Dados Integrado (IDE). O processamento destas informações é estritamente necessário para o cumprimento das obrigações assumidas pelo Controlador perante o utilizador, desdobrando-se nas seguintes finalidades essenciais:

(a) Viabilização e Entrega do Serviço: Permitir a criação, a manutenção e a autenticação segura das contas de usuário, garantindo o acesso individualizado à interface de consulta das tabelas deônticas, dos quadros analíticos e das estruturas silogísticas.

(b) Gestão de Permissões e Identidade Semântica: Administrar os níveis de privilégio dentro da arquitetura tecnológica (Semantic MediaWiki/Wikibase), assegurando que as contribuições, edições e interações sejam corretamente atribuídas ao seu autor, preservando a rastreabilidade e a integridade da "Fonte Única da Verdade" (SSOT).

(c) Aplicação de Sanções e Medidas Disciplinares: Fornecer os meios materiais para identificar e suspender utilizadores que transgridam as cláusulas dos Termos de Responsabilidade, com especial ênfase na repressão à automação indevida (web scraping), à exploração comercial não autorizada da teia semântica ou à violação da propriedade intelectual da modelagem lógica.

(d) Comunicações Essenciais: Utilizar os dados de contato para o envio de notificações transacionais, tais como redefinição de senhas, alertas de segurança, atualizações dogmáticas estruturais relevantes ou modificações unilaterais nas políticas de governança da plataforma.

A recusa no fornecimento dos dados cadastrais mínimos ou a solicitação superveniente de exclusão destas informações inviabiliza, de forma absoluta, a manutenção do vínculo contratual. Nessas hipóteses, a consequência lógica e imediata será a suspensão ou o cancelamento do acesso às funcionalidades que exigem autenticação, uma vez que a execução do serviço nos moldes acordados torna-se tecnicamente impossível.

Compartilhamento e Interconexão de Dados

Operadores Tecnológicos

A viabilidade técnica, a estabilidade e a segurança do Ambiente de Dados Integrado (IDE) da Coleção Ratio Decidendi demandam a contratação de infraestrutura e serviços especializados de terceiros. Estas entidades externas atuam estritamente na qualidade de Operadores (art. 5º, VII, da LGPD), realizando o tratamento de dados pessoais exclusivamente em nome, sob as diretrizes e para as finalidades delimitadas pelo Controlador.

O compartilhamento de metadados e registros de conexão com estes parceiros tecnológicos é regido pelo princípio da necessidade e abrange, especificamente, as seguintes categorias de fornecedores:

(a) Provedores de Hospedagem (Shared Hosting): Datacenters e servidores em nuvem responsáveis por alocar a arquitetura MediaWiki/Wikibase e os bancos de dados estruturados, necessitando processar as requisições de acesso, endereços IP e credenciais de login para efetivar a entrega do conteúdo.

(b) Serviços de Segurança e Prevenção de Ameaças: Plataformas de mitigação de ataques (como Web Application Firewalls - WAF) e redes de distribuição de conteúdo (CDN) que inspecionam o tráfego de rede para bloquear injeções de código malicioso, ataques de negação de serviço (DDoS) e tentativas de web scraping predatório.

(c) Ferramentas de Salvaguarda (Backups): Serviços automatizados de cópia de segurança que garantem a resiliência e a recuperação de desastres do ecossistema, armazenando cópias criptografadas do banco de dados (incluindo o histórico de edições e credenciais de usuários).

O Controlador assegura que o compartilhamento com os Operadores Tecnológicos é estritamente instrumental. É imposta a estes fornecedores a vedação absoluta de utilizarem os dados pessoais de tráfego ou as credenciais dos utilizadores para finalidades próprias, comerciais, publicitárias ou para a criação de perfis comportamentais. A atuação destas entidades restringe-se ao processamento técnico necessário para manter a plataforma online, íntegra e segura, estando sujeitas a rigorosos compromissos de confidencialidade e segurança da informação.

Fronteiras do Linked Open Data (LOD)

A adoção do paradigma de Dados Abertos Conectados (Linked Open Data – LOD) pela Coleção Ratio Decidendi tem como propósito precípuo promover a interoperabilidade, a precisão conceitual e a difusão do conhecimento jurídico estruturado. Contudo, para preservar a autodeterminação informativa, o Controlador estabelece uma demarcação arquitetônica rigorosa entre o acervo dogmático exportável e a esfera de privacidade do utilizador.

Nesse sentido, a infraestrutura da plataforma garante a estrita compartimentação e incomunicabilidade das bases de dados, operando sob as seguintes premissas:

(a) O que integra a Teia Semântica (Dados Abertos): A interconexão e a exposição de dados para o ambiente externo da web englobam, de forma exclusiva, a inteligência jurídica estruturada. Apenas os Itens, as Propriedades, os enunciados normativos, as teses, as rationes decidendi, as tabelas deônticas e os silogismos mapeados no Wikibase são indexados e disponibilizados em formatos legíveis por máquina (como RDF ou JSON) ou via endpoints de consulta.

(b) O que permanece Isolado (Dados Pessoais): Sob nenhuma hipótese, os dados cadastrais, metadados de navegação, histórico de pesquisas, endereços IP, carimbos de tempo de conexões ou credenciais dos utilizadores integram a malha de dados abertos. O ambiente de autenticação e os logs de servidor operam em uma camada apartada e protegida, inacessível aos mecanismos de consulta semântica da web.

(c) Anonimato no Consumo de Dados: A arquitetura baseada no Semantic MediaWiki assegura que a exportação e a leitura do conhecimento metodológico por sistemas de terceiros ocorram de forma totalmente dissociada da identidade de quem o consome. A plataforma exporta a premissa jurídica (o objeto de estudo), mas jamais o sujeito cognoscente.

Dessa forma, o utilizador tem a garantia absoluta de que a publicidade inerente ao projeto restringe-se exclusivamente à ciência do Direito, permanecendo a sua navegação, a sua identidade e a formulação das suas estratégias judiciais resguardadas pelos mais altos padrões de sigilo e isolamento tecnológico.

Autoridades Públicas

O compartilhamento de dados pessoais, metadados de navegação e registros de conexão com autoridades públicas, agências de aplicação da lei ou órgãos do Ministério Público constitui medida de absoluta exceção. A Coleção Ratio Decidendi reafirma o seu compromisso basilar com a inviolabilidade da intimidade, da vida privada e do sigilo das comunicações de seus utilizadores, submetendo qualquer quebra de confidencialidade ao estrito crivo da legalidade.

Neste cenário, o fornecimento de informações ao aparato estatal obedecerá rigorosamente aos seguintes parâmetros dogmáticos e processuais:

(a) Cláusula de Reserva de Jurisdição: Em estrita obediência aos artigos 10, §§ 1º e 2º, e 22 do Marco Civil da Internet (Lei nº 12.965/2014), a disponibilização de registros de acesso a aplicações de internet e dados cadastrais dependerá, inexoravelmente, de ordem judicial prévia, específica e fundamentada. Solicitações de caráter puramente investigatório ou administrativo, desprovidas da competente chancela do Poder Judiciário, serão liminarmente recusadas.

(b) Vedação a Requisições Genéricas (Fishing Expeditions): O Controlador não dará cumprimento a mandados judiciais genéricos, amplos ou prospectivos que determinem o fornecimento massivo de dados da base de utilizadores. A requisição deve ser individualizada, indicando de forma precisa o sujeito investigado, a materialidade do ilícito e a exata delimitação do lapso temporal abrangido pela quebra de sigilo, sob pena de violação ao princípio da proporcionalidade.

(c) Direito à Notificação: Na eventualidade de efetivação de uma ordem judicial de fornecimento de dados, o Controlador compromete-se a notificar o titular afetado acerca da quebra de sigilo. Esta notificação ocorrerá de forma tempestiva, exceto nas hipóteses em que a própria decisão judicial impuser expressamente o segredo de justiça ou contiver vedação explícita à comunicação ao investigado.

(d) Defesa das Garantias Fundamentais: A plataforma atuará de forma colaborativa com as autoridades competentes para a elucidação de ilícitos. Contudo, reserva-se o direito indeclinável de impugnar judicialmente — através dos remédios processuais adequados — quaisquer ordens que repute manifestamente abusivas, ilegais, tecnicamente inexequíveis ou que violem frontalmente a arquitetura de proteção de dados e as garantias constitucionais de sua comunidade de utilizadores.

Segurança, Retenção e Ciclo de Vida do Dado

Arquitetura de Proteção

Em estrita observância ao artigo 46 da Lei Geral de Proteção de Dados Pessoais (LGPD), a Coleção Ratio Decidendi emprega medidas técnicas e administrativas robustas para proteger os dados pessoais e os metadados de navegação contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.

A segurança do Ambiente de Dados Integrado (IDE) fundamenta-se nos princípios de privacidade desde a concepção (Privacy by Design) e por padrão (Privacy by Default), estruturando-se nos seguintes pilares tecnológicos e procedimentais:

(a) Criptografia em Trânsito: Toda a comunicação entre o dispositivo do utilizador e os servidores da plataforma é rigorosamente encapsulada por protocolos de criptografia forte (HTTPS/TLS). Esta camada de segurança garante que as credenciais de acesso, os identificadores de sessão e os metadados trafeguem em túneis seguros, blindados contra interceptação de terceiros (man-in-the-middle).

(b) Controle de Acesso Baseado em Funções (RBAC): Aproveitando a arquitetura nativa do ecossistema MediaWiki/Wikibase, a plataforma opera sob um sistema granular de segregação de privilégios. O acesso aos bancos de dados de retaguarda (backend), aos registros integrais de conexão e aos logs de servidor é restrito exclusivamente ao Controlador e aos operadores tecnológicos estritamente necessários, exigindo-se autenticação segura para qualquer intervenção administrativa.

(c) Pseudonimização e Mascaramento de IP: Para resguardar a privacidade dos utilizadores que realizam edições ou consultas na condição de autenticados (logados), o sistema oculta o endereço IP na interface pública de histórico de contribuições, substituindo-o pelo nome de utilizador. O IP originário permanece armazenado exclusivamente nos logs internos do servidor, acessível apenas para fins de cumprimento do Marco Civil da Internet ou auditoria de segurança técnica.

(d) Defesa de Perímetro e Resiliência: A infraestrutura é protegida por Firewalls de Aplicação Web (WAF) e mecanismos avançados de mitigação de ataques de negação de serviço (DDoS). Estas tecnologias de borda inspecionam o tráfego em tempo real para bloquear injeções de código (SQL/SPARQL Injection), neutralizar tentativas de intrusão e repelir rotinas de web scraping que tentem sobrecarregar a exibição dos cladogramas e quadros analíticos.

(e) Isolamento de Domínios (Compartimentação): Como salvaguarda arquitetônica central, o banco de dados responsável por armazenar informações pessoais (credenciais, hashes de senhas e logs de navegação) encontra-se logicamente isolado da malha pública de Dados Abertos Conectados (Linked Open Data). Este isolamento assegura que as requisições destinadas à extração da teia semântica jamais cruzem com a base de dados sensíveis de autenticação.

Temporalidade da Retenção

Em estrita obediência ao princípio da necessidade e às regras de término do tratamento (artigos 6º, III, e 15 da LGPD), a Coleção Ratio Decidendi adota uma política de retenção temporal de dados rigorosamente vinculada à finalidade originária que justificou a sua coleta. O ciclo de vida das informações no ecossistema submete-se aos seguintes prazos e condições de expurgo:

(a) Registros de Conexão e Infraestrutura: Os dados automatizados de rede (endereços IP, carimbos de tempo e logs de acesso) são retidos pelo prazo peremptório e inafastável de 6 (seis) meses, visando o cumprimento da obrigação legal imposta pelo art. 15 do Marco Civil da Internet. Exaurido este lapso temporal, e inexistindo ordem judicial de guarda cautelar, os registros são eliminados de forma automática e irreversível dos servidores.

(b) Dados Cadastrais e de Autenticação: As informações fornecidas para a criação e manutenção da conta de usuário (nome e e-mail) são mantidas enquanto perdurar a relação contratual — ou seja, enquanto a conta permanecer ativa e o utilizador não revogar a sua adesão aos Termos de Responsabilidade. Solicitada a exclusão da conta, os dados cadastrais serão eliminados, ressalvada a retenção temporária apenas pelo prazo prescricional necessário para o exercício regular de direitos em eventual processo judicial ou administrativo (art. 7º, VI, da LGPD).

(c) Metadados de Contribuição e Versionamento (Preservação Histórica): Devido à natureza estrutural da plataforma (Semantic MediaWiki/Wikibase), as edições, inclusões de silogismos ou correções em tabelas deônticas realizadas pelo utilizador passam a integrar o acervo histórico da base de dados. O registro de autoria dessas contribuições (vinculado ao nome de utilizador) é preservado de forma permanente. Esta retenção funda-se no legítimo interesse do Controlador de garantir a auditabilidade, a atribuição de direitos autorais e a integridade dogmática da "Fonte Única da Verdade" (SSOT). Em caso de exclusão da conta, o nome do utilizador no histórico de edições poderá ser mantido para preservar a cadeia de causalidade das modificações na teia semântica.

(d) Ciclo de Expurgo e Anonimização: Atingido o termo final do período de retenção aplicável, e esgotadas as bases legais para a sua manutenção, os dados pessoais serão submetidos a rotinas de eliminação segura ou, quando tecnicamente viável e de interesse analítico para a plataforma, a processos de anonimização irreversível (art. 12 da LGPD). Uma vez anonimizados — desvinculando-se definitivamente as métricas de uso da identidade do titular —, as informações perdem a natureza de dado pessoal e passam a compor o acervo estatístico do sistema.

Gestão de Incidentes de Segurança

A despeito da robusta arquitetura de proteção e do rigoroso isolamento de domínios adotados pela Coleção Ratio Decidendi, a segurança da informação é um processo contínuo e sujeito a contingências tecnológicas. Na hipótese de violação do perímetro de segurança que resulte em acesso não autorizado, destruição, perda, alteração, comunicação ou vazamento de dados pessoais, o Controlador acionará imediatamente o seu plano de resposta a incidentes.

Em estrita obediência ao artigo 48 da Lei Geral de Proteção de Dados Pessoais (LGPD), a gestão de crises pauta-se pelos princípios da transparência, da boa-fé e da mitigação rápida de danos, observando o seguinte protocolo de atuação:

(a) Contenção e Isolamento Técnico: Identificada a anomalia ou a brecha de segurança, a primeira medida consistirá no isolamento imediato dos servidores ou instâncias afetadas. Caso necessário, o acesso ao Ambiente de Dados Integrado (IDE) poderá ser temporariamente suspenso para estancar a vulnerabilidade, repelir o ataque e preservar a integridade das credenciais de autenticação e dos logs de conexão.

(b) Avaliação de Risco e Escopo: O Controlador executará uma auditoria emergencial para determinar a natureza, a extensão e a gravidade do incidente. Esta avaliação distinguirá rigorosamente se o evento limitou-se à extração predatória de dados públicos estruturados (a teia semântica de precedentes e silogismos, o que configura violação de propriedade intelectual, mas não de privacidade) ou se efetivamente comprometeu a base de dados apartada que resguarda as informações pessoais dos utilizadores.

(c) Notificação Tempestiva: Confirmando-se que o incidente de segurança envolve dados pessoais e possui potencial para acarretar risco ou dano relevante aos titulares (tais como comprometimento de senhas ou exposição indevida de acessos), o Controlador realizará a comunicação oficial à Autoridade Nacional de Proteção de Dados (ANPD) e aos utilizadores afetados. Esta comunicação dar-se-á em prazo razoável, conforme as diretrizes e regulamentações vigentes.

(d) Transparência do Comunicado: A notificação enviada aos utilizadores será redigida de forma clara e acessível, contendo, no mínimo: (i) a descrição da natureza dos dados afetados; (ii) os riscos relacionados ao incidente; (iii) as medidas técnicas e de segurança que estavam implementadas no momento do evento; e (iv) as providências emergenciais já adotadas para reverter ou mitigar os efeitos do vazamento.

A plataforma assume o compromisso inegociável de tratar qualquer incidente não como uma falha a ser ocultada, mas como um evento crítico que exige resposta técnica imediata, cooperação institucional e aprimoramento contínuo das salvaguardas que protegem a autodeterminação informativa da comunidade jurídica.

Os Direitos do Titular

Confirmação e Acesso

Em consagração ao princípio da transparência e à garantia da autodeterminação informativa, a Coleção Ratio Decidendi assegura ao titular o pleno exercício dos direitos previstos no artigo 18, incisos I e II, da Lei Geral de Proteção de Dados Pessoais (LGPD).

A qualquer momento, mediante requisição formal e gratuita direcionada aos canais oficiais de comunicação (Encarregado/DPO), o utilizador poderá exigir:

(a) Confirmação da Existência de Tratamento: O direito de obter, de forma inequívoca e tempestiva, a declaração de que o Controlador realiza o processamento de dados pessoais atrelados à sua identidade ou aos seus identificadores de rede (como o endereço IP, desde que dentro do prazo de retenção exigido pelo Marco Civil da Internet).

(b) Acesso aos Dados: O direito de solicitar e receber uma cópia integral, estruturada e inteligível dos dados pessoais sob a guarda ativa da plataforma. Este escopo de acesso abrange as informações cadastrais de autenticação (nome de utilizador e e-mail) e o histórico de interações ou contribuições vinculadas ao seu perfil no Ambiente de Dados Integrado (IDE).

O Controlador ressalta que o atendimento a estas requisições limitar-se-á estritamente à extração do banco de dados isolado referente aos perfis de utilizadores e logs de conexão. O direito de acesso à informação pessoal não se confunde com — e não autoriza — o acesso privilegiado, a cópia do código-fonte ou a extração massiva da arquitetura de Dados Abertos Conectados (Linked Open Data). A teia semântica de precedentes e tabelas deônticas não constitui dado pessoal, permanecendo a sua consulta e extração adstritas às regras de licenciamento, limites de API e vedações de automação (anti-scraping) delineadas nos Termos de Responsabilidade.

Correção, Exclusão e Anonimização

Em observância ao artigo 18, incisos III, IV e VI, da Lei Geral de Proteção de Dados Pessoais (LGPD), a Coleção Ratio Decidendi assegura ao utilizador o controle sobre a precisão e o ciclo de vida das suas informações no Ambiente de Dados Integrado (IDE). O exercício destes direitos, contudo, deve ser compatibilizado com a arquitetura de versionamento contínuo da plataforma e com as obrigações legais de retenção.

Os procedimentos e as balizas para a invocação destas prerrogativas estruturam-se da seguinte forma:

(a) Correção de Dados Incompletos, Inexatos ou Desatualizados: O utilizador detém a responsabilidade primária pela veracidade das suas credenciais. A retificação de dados cadastrais (como o endereço de e-mail ou nome de utilizador) pode ser efetuada autonomamente através do painel de preferências do seu perfil no IDE. Em caso de impossibilidade técnica, a correção poderá ser requerida diretamente ao Encarregado (DPO), garantindo que a comunicação e a gestão de acessos ocorram sob premissas exatas.

(b) Exclusão (Eliminação) de Dados Pessoais e as Fronteiras Legais: O titular pode solicitar a eliminação dos seus dados pessoais tratados com base no consentimento ou na execução de contrato (o que implica o encerramento e a exclusão da sua conta). No entanto, este direito não é absoluto e encontra limites intransponíveis na legislação e na estrutura do ecossistema:

i. Obrigação Regulatória: Solicitações de exclusão não alcançarão os registros de acesso (IPs e logs de conexão) que ainda estejam dentro do período de guarda obrigatória de 6 (seis) meses imposto pelo artigo 15 do Marco Civil da Internet.
ii. Integridade da Teia Semântica (SSOT): Devido à infraestrutura baseada no Semantic MediaWiki/Wikibase, o histórico de contribuições e edições na malha de Linked Open Data (LOD) é imutável, sendo essencial para garantir a auditabilidade dogmática e a "Fonte Única da Verdade". A solicitação de exclusão da conta não acarretará a eliminação dos silogismos, teses ou premissas lógicas formuladas pelo utilizador, uma vez que estes passam a integrar o acervo científico público da enciclopédia.

(c) Anonimização como Alternativa Tecnológica: Nos casos em que o utilizador requeira a exclusão da sua identidade, mas a eliminação física do registo comprometa a integridade relacional do banco de dados (quebrando a cadeia de autoria do histórico de revisões do MediaWiki), o Controlador recorrerá à anonimização. Neste cenário, os dados de identificação direta (nome, e-mail) são expurgados, e o perfil do utilizador é convertido em um identificador alfanumérico irreversível (ex: Utilizador_Anonimizado_XYZ). Desta forma, preserva-se o histórico estrutural da enciclopédia jurídica, enquanto se extingue definitivamente o vínculo do dado com a pessoa natural do titular.

(d) Dados Desnecessários ou Excessivos: Caso o utilizador identifique o tratamento de dados que excedam a finalidade estrita da plataforma — como a inserção inadvertida de dados sensíveis em campos de texto livre —, poderá exigir a sua imediata eliminação, bloqueio ou anonimização, acionando os canais oficiais de governança da plataforma.

Oposição e Portabilidade

Em consonância com o artigo 18, inciso V e § 2º, da Lei Geral de Proteção de Dados Pessoais (LGPD), a Coleção Ratio Decidendi assegura aos seus utilizadores o direito de oposição a determinados tratamentos e a portabilidade das suas informações, observando-se, contudo, os limites impostos pela arquitetura da teia semântica e pelas obrigações de segurança do Controlador.

(a) Oposição a Tratamentos Específicos:

i. Fundamento Normativo: O titular tem o direito de se opor ao tratamento de dados pessoais realizado com dispensa de consentimento (em especial, aquele fundamentado no legítimo interesse do Controlador), caso identifique e demonstre o descumprimento das disposições tutelares da LGPD.
ii. Limitações Técnicas e Contratuais: É imperioso ressaltar que o direito de oposição não é absoluto. Ele não produzirá efeitos impeditivos sobre o processamento de dados exigido pelo cumprimento de obrigação legal (como a retenção de logs ditada pelo Marco Civil da Internet) ou sobre as medidas automatizadas essenciais para a defesa da infraestrutura (como bloqueios anti-scraping, auditorias epistemológicas e firewalls). A oposição ao tratamento de dados cadastrais mínimos de identificação inviabilizará tecnicamente a execução dos Termos de Responsabilidade, resultando na imediata suspensão ou rescisão do acesso ao Ambiente de Dados Integrado (IDE).

(b) Limitações Estruturais e Dogmáticas da Portabilidade:

i. Escopo Restrito aos Dados Pessoais: A portabilidade, enquanto direito fundamental de privacidade previsto na LGPD, circunscreve-se estritamente à extração e transferência dos dados pessoais do utilizador (informações de registo, credenciais e configurações de perfil) em formato estruturado, de uso corrente e leitura automática (como JSON ou CSV).
ii. A Fronteira do Linked Open Data (LOD): O direito à portabilidade de dados pessoais não se confunde com, e não autoriza, a apropriação ou a extração massiva do conhecimento jurídico estruturado. As edições, os mapeamentos de precedentes, as premissas de tabelas deônticas e os silogismos lógicos inseridos pelo utilizador no ecossistema Wikibase constituem contribuições científicas irrevogáveis que passam a integrar a "Fonte Única da Verdade" (SSOT). Tais elementos estruturais pertencem ao domínio público e dogmático, não configurando "dados pessoais" passíveis de portabilidade.
iii. Exportação Semântica versus Portabilidade de Privacidade: A interoperabilidade e a exportação das matrizes lógicas da enciclopédia para sistemas de terceiros são características nativas da arquitetura Semantic MediaWiki. Contudo, essa extração rege-se exclusivamente pelas regras de licenciamento de dados abertos, limites de requisição de API e endpoints SPARQL estabelecidos nos Termos de Responsabilidade, não configurando o exercício do direito à portabilidade tutelado pela legislação de proteção de dados.

Gestão de Cookies e Tecnologias de Rastreamento

Cookies Estritamente Necessários

A operação do Ambiente de Dados Integrado (IDE) da Coleção Ratio Decidendi assenta-se sobre uma infraestrutura complexa gerida pelo ecossistema MediaWiki e Wikibase. Para que esta arquitetura funcione de maneira estável, segura e fluida, é tecnicamente imperativa a utilização de cookies estritamente necessários (ou essenciais).

Estes pequenos arquivos de texto são alocados no dispositivo do utilizador com finalidades exclusivamente operacionais, não havendo qualquer rastreamento comportamental, construção de perfis de consumo ou finalidade publicitária. No âmbito desta plataforma, a atuação destes cookies circunscreve-se às seguintes funções vitais:

(a) Autenticação e Manutenção de Sessão: Preservar a identidade validada do utilizador enquanto este transita entre diferentes verbetes, cladogramas e tabelas deônticas. Este mecanismo garante que as contribuições e as pesquisas semânticas não sejam interrompidas por exigências repetitivas de login, mantendo o estado da sessão ativo.

(b) Segurança e Prevenção de Fraudes: Implementar barreiras de proteção contra atividades maliciosas, como a prevenção de ataques de falsificação de solicitações entre sites (CSRF - Cross-Site Request Forgery). Eles asseguram que as requisições enviadas ao servidor originam-se legitimamente da interface do utilizador autenticado.

(c) Integridade da Interface (IDE): Memorizar preferências sistêmicas elementares e gerenciar o balanceamento de carga, requisitos indispensáveis para a renderização correta e responsiva das estruturas deônticas e dos painéis analíticos desenvolvidos sobre a malha de Linked Open Data.

Por serem intrínsecos, primários e absolutamente indispensáveis à entrega do serviço solicitado — qual seja, a navegação segura e o funcionamento lógico do sistema —, o uso destes cookies não está sujeito à obtenção de consentimento prévio do titular, fundamentando-se na execução de contrato e no legítimo interesse do Controlador (arts. 7º, V e IX, da LGPD).

O utilizador detém a prerrogativa tecnológica de configurar o seu navegador de internet para bloquear ou alertar sobre a presença destes rastreadores sistêmicos. Contudo, o Controlador adverte de forma inequívoca que a rejeição forçada dos cookies estritamente necessários resultará na quebra da arquitetura de navegação, tornando o Ambiente de Dados Integrado (IDE) parcial ou integralmente inoperante.

Cookies Analíticos (Opcional)

Em complemento à infraestrutura essencial, a Coleção Ratio Decidendi poderá empregar cookies de desempenho e análise (analytics), cujo propósito é puramente estatístico e voltado para a otimização contínua da arquitetura de informação.

A utilização destas tecnologias de rastreamento secundário submete-se aos seguintes parâmetros de governança:

(a) Finalidade e Escopo: Os cookies analíticos destinam-se a mapear métricas agregadas de usabilidade, tais como o volume de tráfego, as rotas de navegação mais frequentes e o tempo de resposta do servidor durante consultas complexas (ex: requisições em SPARQL e extração de dados do Wikibase). O processamento destes metadados permite identificar gargalos sistêmicos e aprimorar o tempo de carregamento de cladogramas, matrizes silogísticas e quadros analíticos no Ambiente de Dados Integrado (IDE).

(b) Exigência de Consentimento Prévio (Opt-in): Por não serem estritamente necessários para a operação básica e segura do sistema, o acionamento destes cookies fundamenta-se exclusivamente na base legal do consentimento (artigo 7º, inciso I, da LGPD). Eles permanecerão inativos por padrão (Privacy by Default) até que o utilizador expresse a sua concordância livre, informada e inequívoca através do painel de gestão de privacidade (banner de preferências).

(c) Anonimização de Métricas: Os dados coletados por estas ferramentas são tratados de forma agregada. O Controlador adota mecanismos de ofuscação — como o mascaramento prévio de endereços IP — para garantir que as estatísticas de uso não possam ser revertidas para identificar individualmente o utilizador, desvinculando as métricas de desempenho da pessoa natural.

(d) Revogabilidade e Independência Funcional: O utilizador tem a garantia absoluta de que a recusa inicial aos cookies analíticos — ou a sua revogação superveniente, que pode ser efetuada a qualquer momento nas configurações da plataforma — não acarretará qualquer limitação técnica ou prejuízo contratual. O acesso ao acervo de precedentes, teses e tabelas deônticas permanecerá inalterado e irrestrito, preservando-se a funcionalidade essencial do ecossistema.


Disposições Finais

Modificação Unilateral

A dinâmica tecnológica do Ambiente de Dados Integrado (IDE) e a constante evolução da jurisprudência e da regulação em proteção de dados exigem que a governança de privacidade seja um processo contínuo e adaptável. Por conseguinte, o Controlador reserva-se o direito de modificar, atualizar, adicionar ou suprimir, de forma unilateral e a qualquer tempo, as disposições contidas nesta Política de Privacidade.

O exercício desta prerrogativa submete-se aos seguintes ditames de transparência e boa-fé:

(a) Motivação das Atualizações: As alterações serão promovidas para refletir o desenvolvimento de novas funcionalidades na arquitetura Semantic MediaWiki/Wikibase, a implementação de novos protocolos de segurança cibernética, ou para garantir a estrita conformidade com inovações legislativas e com diretrizes emitidas pela Autoridade Nacional de Proteção de Dados (ANPD).

(b) Dever de Comunicação: Sempre que as modificações implicarem alterações materiais ou substanciais na forma como os dados pessoais são processados, nas finalidades do tratamento, no compartilhamento com terceiros ou no exercício de direitos, o Controlador compromete-se a notificar os utilizadores de forma prévia. Esta notificação dar-se-á mediante aviso em destaque na interface da plataforma ou através de comunicação direta ao endereço de correio eletrônico cadastrado.

(c) Vigência e Aceite Tácito: As novas disposições entrarão em vigor na data estipulada em sua publicação. A continuidade do acesso, da navegação ou da utilização das funcionalidades autenticadas do ecossistema após a vigência da versão atualizada configurará a aceitação livre e irrestrita dos novos termos pelo utilizador.

(d) Direito de Recusa e Rescisão: Caso o utilizador discorde das modificações implementadas e recuse o novo modelo de governança, assiste-lhe o direito inalienável de cessar imediatamente a utilização da plataforma e requerer a exclusão da sua conta, ressalvadas exclusivamente as obrigações de retenção temporal de logs ditadas pelo Marco Civil da Internet e a preservação do histórico público de edições na teia semântica, conforme detalhado no tópico de Temporalidade da Retenção.

Canal de Comunicação (Encarregado/DPO)

Em estrito cumprimento ao disposto no artigo 41 da Lei Geral de Proteção de Dados Pessoais (LGPD), o Controlador designou um Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer – DPO), responsável por atuar como canal de comunicação principal entre a plataforma, os utilizadores (titulares dos dados) e a Autoridade Nacional de Proteção de Dados (ANPD).

Este canal institucional destina-se exclusivamente ao atendimento das seguintes finalidades:

(a) Exercício de Direitos: Recebimento e processamento de requisições fundadas no artigo 18 da LGPD, tais como confirmação de tratamento, acesso, correção, anonimização ou exclusão de dados pessoais atrelados ao Ambiente de Dados Integrado (IDE).

(b) Esclarecimentos Epistemológicos e Legais: Atendimento a dúvidas referentes à interpretação desta Política de Privacidade, aos limites de compartilhamento de metadados, ou às fronteiras entre a proteção da privacidade e a publicidade dos dados estruturados na teia semântica.

(c) Gestão de Incidentes: Recepção de comunicações sobre eventuais vulnerabilidades, incidentes de segurança ou indícios de violação à privacidade no ecossistema da plataforma.

Para garantir a sua autodeterminação informativa e o pleno exercício das suas prerrogativas legais, o utilizador deverá direcionar as suas requisições, sempre por escrito e mediante a comprovação da sua identidade (para evitar o fornecimento de dados a terceiros não autorizados), diretamente para o endereço de correio eletrônico oficial da governança de dados operada sob o domínio do projeto:

E-mail de Contato do Encarregado (DPO): contato@edpomacedo.adv.br

O Controlador compromete-se a acusar o recebimento das solicitações e a fornecer uma resposta fundamentada, clara e exaustiva dentro dos prazos regulamentares estipulados pela legislação vigente ou, na sua ausência, em prazo razoável que não comprometa a eficácia dos direitos do titular.

Foro de Eleição

Para dirimir quaisquer controvérsias, dúvidas ou litígios decorrentes da interpretação, validade, aplicação ou execução da presente Política de Privacidade, bem como sobre a legalidade das operações de tratamento de dados pessoais realizadas no ecossistema da Coleção Ratio Decidendi, as partes elegem, de forma exclusiva, o foro da Comarca de Guaratinguetá, no Estado de São Paulo, Brasil.

Esta determinação jurisdicional opera sob as seguintes premissas normativas:

(a) Renúncia Expressa: A eleição deste foro é estabelecida com a renúncia expressa e inafastável a qualquer outro juízo ou tribunal, por mais privilegiado ou especial que seja ou venha a ser, independentemente do domicílio atual ou futuro do utilizador titular dos dados, ou do território a partir do qual ocorreu o acesso à infraestrutura tecnológica.

(b) Simetria Contratual: Esta disposição guarda absoluta simetria com a cláusula de jurisdição estipulada nos Termos de Responsabilidade da plataforma, unificando a competência territorial para a resolução de conflitos e evitando a fragmentação processual nas hipóteses em que a controvérsia envolva, simultaneamente, questões contratuais de uso do sistema e direitos fundamentais de privacidade.

(c) Legislação Aplicável: Todas as relações jurídicas materiais e processuais decorrentes desta Política serão interpretadas e regidas com base, exclusivamente, nas leis da República Federativa do Brasil, com destaque para a Constituição Federal, o Marco Civil da Internet e a Lei Geral de Proteção de Dados Pessoais (LGPD).