Visão geral
Esta página é mantida pela Artista Jurídico para responder dúvidas comuns sobre segurança, privacidade e tratamento de dados no nosso sistema. O conteúdo descreve controles atualmente ativos e não substitui certificação ou auditoria independente.
A operação segue um modelo de responsabilidade compartilhada entre a Artista Jurídico (aplicação e processos internos), a plataforma de hospedagem (infra, rede, banco gerenciado) e os artistas e parceiros que utilizam o portal (uso responsável das credenciais).
Canal de confirmação Abramus Digital (Gmail)
Loop de confirmação via caixa [email protected]. Poll diário no horário comercial. Reprocessar: remover a marca de lida no Gmail e o próximo poll captura de novo.
Gmail connector [email protected]
Conectado como [email protected].
Escopos OAuth (gmail.readonly + gmail.modify)
Escopos gmail.readonly + gmail.modify presentes.
Cron pg_cron abramus-digital-gmail-poll agendado
Job agendado (37 14 * * 1-5 — 11:37 São Paulo dias úteis).
Cron pg_cron abramus-digital-follow-up agendado
Job agendado (0 13 * * * — 10:00 São Paulo).
Última mensagem processada
há 9 dias.
Última varredura Gmail (cursor)
há cerca de 2 meses — cursor por data, sem depender de is:unread.
Respostas em triagem manual
Nenhuma resposta pendente de resolução manual.
Autenticação e controle de acesso
- Login por e-mail e senha, com opção de Google.
- Senhas armazenadas com hash forte pelo provedor de autenticação; nunca em texto puro.
- Chaves de acesso (passkeys) baseadas em WebAuthn/FIDO2 — cada usuário pode cadastrar até 5 chaves vinculadas ao dispositivo (biometria, PIN ou chave física). Obrigatórias para a equipe administrativa e recomendadas para artistas. Resistentes a phishing, sem senha para vazar e sem aplicativo autenticador para instalar. Não usamos SMS como segundo fator.
- Papéis (admin, equipe, artista) gerenciados em tabela dedicada e validados no servidor a cada requisição — nunca confiamos em informação enviada pelo navegador.
- Operações financeiras sensíveis (PIX, aprovação de pagamentos) exigem OTP e ficam registradas em log de auditoria.
- O destino para onde você é levado depois do login é validado no navegador: só aceitamos caminhos internos da própria plataforma. Endereços de outros sites, caminhos com travessia de diretório ou caracteres de controle são descartados e a entrada segue para a página inicial do seu perfil.
- Ao sair da conta, encerramos a sessão no provedor de autenticação (o token de renovação deixa de valer) e limpamos os dados em cache no navegador antes de voltar para a tela de login.
Dados que tratamos
Tratamos dados cadastrais de artistas e autores (nome, documento, contato, dados bancários para pagamento), metadados de obras musicais e relatórios de royalties recebidos de coletivas e plataformas digitais. Não vendemos dados pessoais e não os usamos para perfilamento publicitário.
Criptografia e proteção em trânsito
Todo o tráfego com o sistema usa HTTPS/TLS. Segredos sensíveis (tokens de API, credenciais de integração, chaves de webhook) ficam em armazenamento de segredos gerenciado pela plataforma e nunca aparecem no código do cliente.
Isolamento de dados
O banco usa políticas de acesso por linha (Row-Level Security) em 100% das tabelas de dados: cada artista enxerga apenas os próprios dados no portal. Endpoints administrativos exigem papel de equipe ou admin, validado no servidor a cada requisição. Endpoints públicos de webhook e cron validam um segredo dedicado por domínio antes de executar qualquer ação, e endpoints públicos por token (aceite de proposta, atualização de cadastro) passam por limitador de taxa por IP e por token.
Tarefas automáticas — incluindo o despacho periódico de obras aprovadas internamente para as entidades parceiras — rodam apenas durante a janela configurada e registram cada execução em log de auditoria. Em caso de erro persistente, a equipe é notificada automaticamente para investigação.
Integrações e subprocessadores
Utilizamos serviços de terceiros para hospedagem, banco de dados, envio de e-mails transacionais, assinatura eletrônica de contratos, pagamentos via PIX, processamento de inteligência artificial e enriquecimento de catálogo musical. Cada integração é acessada com credenciais dedicadas e escopo mínimo necessário. Posso compartilhar a lista atualizada mediante solicitação pelo canal de contato.
A camada de inteligência artificial é multi-modelo: conectamos por API o mercado de modelos e escolhemos, para cada tarefa interna, o modelo adequado ao que ela exige — do gratuito ao premium. A política de privacidade está configurada para que nossos dados não sejam usados em treinamento de modelos, existe teto de gasto diário e toda chamada é registrada em log de auditoria, com prompts descartados em 30 dias. Nenhum modelo decide contrato, split ou operação financeira — esses atos exigem ação humana registrada. Os e-mails operacionais saem por uma plataforma de e-mail transacional com domínio próprio autenticado, entregabilidade monitorada e trilha de envio auditável. Avisos automáticos são disparados apenas em dias úteis, das 9h às 18h (horário de Brasília); o que é gerado fora desse período fica em fila e sai no próximo horário útil. Mensagens de acesso, redefinição de senha e confirmações pedidas pela própria pessoa continuam imediatas. A assinatura de contratos, hoje, é conduzida manualmente pela equipe: a integração automatizada de assinatura foi desativada e o endpoint correspondente não processa mais eventos.
Cadastros enviados à Abramus Digital passam também por uma caixa dedicada de monitoramento (subdomínio isolado gerido pela nossa operação), usada apenas para receber automaticamente a confirmação de cadastro e sinalizar pedidos de correção. O acesso a essa caixa exige assinatura criptográfica em cada mensagem e serve exclusivamente ao fluxo interno de acompanhamento; nenhum dado de artista é encaminhado para terceiros nesse processo.
A integração via API com a Abramus costuma aprovar cadastros e devolver códigos oficiais (Abramus e Ecad) em até 3 dias úteis — o cadastro manual tradicional pode levar semanas. O ISWC é o identificador internacional da composição (a gravação usa ISRC). Ele é emitido no âmbito do Ecad em conjunto com a CISAC, a partir do cadastro encaminhado pela associação, e pode demorar: depende da identificação e da filiação de todos os titulares. Nosso sistema reconsulta o ISWC de forma espaçada (15 dias, 30, 2 meses, 4, 8 e depois anualmente) sem custo extra para o titular.
Para direitos fonomecânicos digitais, geramos automaticamente a planilha oficial da Abramus Digital a partir dos dados do cadastro e enviamos por caixa dedicada. O formato é definido pela Abramus Digital; o preenchimento é 100% automatizado no nosso lado, sem edição manual. Metadados de referência (identificadores, intérpretes) são conferidos contra Spotify e Beatport antes do envio para reduzir divergência.
A frequência com que revisitamos cada catálogo acompanha a relevância econômica do repertório, para concentrar esforço onde ele rende mais. Atendimento, cadastro de obra e pagamento não dependem disso: valem igual para todo titular.
Ciclo de cadastro e acompanhamento do catálogo
O catálogo é revisado em ciclo trimestral, com uma rotina mensal mais leve entre os ciclos. O que estiver sem cadastro chega ao autor em um aviso único e agrupado, com cadastro em um clique — nunca uma enxurrada de e-mail, e todo reenvio fica registrado.
Quando a revisão encontra obra ou gravação com indício de execução sem cadastro correspondente, a editora consolida um relatório de oportunidade e o encaminha à coletora. Esse envio, como todo contato externo, exige aprovação humana registrada: nenhuma rotina automática fala com terceiros por conta própria.
Se a obra já constar na base da coletora, o caso entra no fluxo de duplicidade: geramos a ficha oficial exigida pela associação, com os titulares, a divisão autoral e os identificadores do nosso cadastro, e acompanhamos até os códigos oficiais (Abramus e Ecad) voltarem.
O prazo declarado pela coletora, contado do protocolo no Ecad, é de até 30 dias para obra nacional e 45 dias para obra estrangeira. Só depois desse prazo, acrescido de uma folga de 10 dias, é que a editora aciona a cobrança formal do caso — o titular não precisa acompanhar nada disso.
Retenção e exclusão
- Relatórios técnicos de erro do cliente e capturas de tela de feedback são retidos por até 7 dias e então apagados automaticamente.
- A demonstração do portal usa uma conta fictícia, separada das contas reais. O que o visitante cadastra ali fica visível só para ele e é apagado na limpeza diária. Cada pedido de acesso passa por revisão manual da equipe e traz nome, e-mail, WhatsApp e os links dos perfis; enquanto o pedido existe, nada é apagado. Doze meses depois do encerramento, esses dados pessoais viram marcas anônimas e só permanecem o registro da decisão e as contagens. As telas visitadas ficam por 90 dias; códigos de acesso e sessões de visitante são apagados todo dia.
- Execuções de processamento em lote são retidas por até 90 dias para auditoria.
- Comprovantes de auditoria de obra (envio, atualização, direitos conexos e reivindicação) ficam guardados em armazenamento privado, acessível apenas à equipe autorizada, enquanto o vínculo com o titular estiver ativo. O registro interno de geração desses comprovantes é apagado após 90 dias.
- Obras excluídas do catálogo ficam por 30 dias em uma lixeira interna, com possibilidade de restauração. Depois desse prazo, um processo automático remove os dados em definitivo, preservando os lançamentos financeiros já atribuídos.
- Inscrições de autor que não avançam no processo têm os dados pessoais do prospect (nome, documentos, contato e chave PIX) anonimizados automaticamente após 24 meses de inatividade. O histórico de relevância é preservado sem identificação pessoal.
- Dados contábeis e fiscais são mantidos pelo prazo legal aplicável.
- Solicitações de exclusão de dados pessoais podem ser feitas pelo canal de contato abaixo.
LGPD e direitos do titular
Operamos em conformidade com a Lei Geral de Proteção de Dados (LGPD). Detalhes sobre finalidades, bases legais e direitos do titular estão na nossa Política de Privacidade e no Portal do Titular.
Encarregado de proteção de dados (DPO): Ronaldo — [email protected]. É o mesmo contato indicado nos contratos de licença e de coautoria assinados pelos autores, e responde pedidos de acesso, correção e exclusão em até 15 dias.
Resposta a incidentes e contato de segurança
Suspeitas de vulnerabilidade ou incidente de segurança devem ser comunicadas pelo nosso canal de contato. Investigamos cada relato e, quando aplicável, notificamos os titulares afetados e a ANPD nos prazos exigidos pela LGPD.