MVP 2 — LGPD e SEO Readiness¶
Atualizado: 2026-05-18 Status: planejamento aprovado para backlog pre-release MVP 2 Owner operacional: platform, api, web, app
Este documento organiza requisitos técnicos, produto e governança. Não substitui revisão jurídica profissional.
Objetivo¶
Elevar o Auraxis de um pacote legal mínimo para uma operação auditável antes do MVP 2, com:
- rastreabilidade completa dos dados pessoais e financeiros do usuário;
- exportação, portabilidade e exclusão integral quando solicitado;
- consentimentos versionados para termos, privacidade, cookies, IA e marketing;
- textos legais que expliquem claramente o uso de IA e que os dados do usuário não serão usados para treinar modelos;
- crescimento orgânico via SEO baseado em conteúdo útil, ferramentas públicas e páginas indexáveis.
Estado atual observado¶
LGPD¶
- Já existem
Termos de UsoePolítica de Privacidadev1 publicados no Web e versionados em.context/legal/. - Já existe
DELETE /user/menoauraxis-api, com confirmação de senha, anonimização de PII, revogação de sessão,deleted_ate email de confirmação. - Já existe script de purge posterior para contas soft-deleted.
- Sentry já opera com
sendDefaultPii=falsee scrubber de credenciais. - Ainda falta inventário técnico completo por tabela, exportação/portabilidade, consentimentos versionados e evidência auditável de deleção integral.
Cookies e analytics¶
- O Web inicializa PostHog quando
NUXT_PUBLIC_POSTHOG_API_KEYexiste. - O Web envia page views e web vitals para PostHog/Sentry.
- A política v1 ainda declara que cookies/analytics não essenciais exigem revisão futura.
- Ainda falta banner/central de preferências que bloqueie tracking não essencial antes do consentimento.
IA¶
- O produto já possui AI Insights.
- Os documentos legais v1 ainda não explicam o fluxo de IA, minimização, retenção, subprocessadores e não treinamento.
- A auditoria de precisão dos AI Insights passa a usar
AIInsightRun, snapshot sanitizado e evidence manifest com retenção curta e deleção LGPD.
SEO¶
- O Web já usa
@nuxtjs/seo, sitemap, robots, rotas públicas SSG e JSON-LD. - Rotas privadas estão excluídas do sitemap e bloqueadas em robots.
- Ferramentas públicas já têm base de aquisição orgânica.
- Ainda faltam landings comerciais, hub editorial e governança mensal de performance orgânica.
Decisões para MVP 2¶
- Dados de usuários do Auraxis não serão usados para treinar modelos próprios ou de terceiros.
- IA processará apenas o mínimo necessário para gerar insights solicitados ou previstos pelo produto.
- Cookies essenciais podem operar sem opt-in, mas analytics/marketing dependem de consentimento granular e revogável.
- Deleção LGPD deve remover ou anonimizar dados de produto imediatamente, mantendo apenas registros mínimos com justificativa legal, fiscal, segurança ou exercício regular de direitos.
- SEO será tratado como programa contínuo de aquisição, não como promessa de primeiro lugar no Google.
AIInsightRun, snapshots auditáveis e manifests de evidência são dados financeiros derivados; entram no registry LGPD com retenção padrão de 30 dias, exportabilidade enquanto existirem e açãoDELETEna deleção total da conta.
AIInsightRun e snapshot auditável¶
Detalhamento canônico: MVP 2 — AI Insights — Auditoria de Precisão.
AIInsightRun registra o material necessário para auditar a precisão de um
insight sem guardar prompt bruto em produção: snapshot sanitizado,
snapshot_hash, previous_snapshot_hash, evidence manifest,
prompt_template_version, status, custo/tokens, data_quality, rejeições,
truncamentos e vínculo opcional com AIInsight.
Classificação LGPD:
| Artefato | Natureza | Ação do titular | Retenção padrão |
|---|---|---|---|
AIInsightRun |
dado financeiro derivado e auditoria de IA | exportar/deletar | 30 dias para snapshot/manifest |
snapshot_json |
resumo financeiro sanitizado | exportar/deletar | 30 dias |
evidence_manifest_json |
evidências exibíveis do snapshot | exportar/deletar | 30 dias |
LLMAuditLog agregado sem PII |
auditoria técnica/custo | exportar quando vinculável; minimizar | conforme base operacional |
Regras:
- deleção total da conta remove runs, snapshots, manifests e dossiês locais vinculados;
- exportação/portabilidade inclui runs ainda retidos, com marcação de
snapshot_hash, período, status e custo; - snapshots não podem conter nome, e-mail, telefone, documento,
external_id, IDs internos reais desnecessários ou observações livres longas; - dossiês HTML são artefatos operacionais locais e não devem virar superfície pública sem nova revisão de acesso e retenção.
Riscos principais¶
| Risco | Impacto | Mitigação |
|---|---|---|
Dados novos com user_id fora do registry LGPD |
Alto | teste que falha quando modelo novo não está mapeado |
| Cookie/analytics disparando antes do consentimento | Alto | Playwright interceptando requests PostHog/web-vitals |
| Promessa legal ampla demais sobre exclusão absoluta | Alto | política diferencia deleção de produto e retenção legal mínima |
| IA enviar dados demais ao provedor | Alto | prompt sanitizado, minimização e testes snapshot |
| Snapshot auditável virar retenção longa de dado financeiro | Alto | AIInsightRun no registry, TTL de 30 dias, expurgo testado e deleção total |
| SEO baseado em keyword stuffing | Médio | conteúdo people-first, ferramentas úteis e Search Console |
| Blog/landings duplicarem conteúdo | Médio | canonical, mapa de intenção e revisão mensal |
Mapa de issues¶
| Área | Repo | Issue | Objetivo |
|---|---|---|---|
| Docs | auraxis-platform | #683 — [PLATFORM] MVP2 LGPD/SEO — documentação canônica e backlog executável | Consolidar documentação e mapa de backlog |
| LGPD | auraxis-platform | #684 — [PLATFORM] LGPD — matriz de dados v2 e subprocessadores | Atualizar matriz e subprocessadores |
| LGPD | auraxis-platform | #685 — [PLATFORM] LGPD — runbooks de titular e incidente | Criar fluxos operacionais |
| LGPD | auraxis-api | #1255 — [API] LGPD — registry técnico de dados pessoais | Registry por tabela/entidade |
| LGPD | auraxis-api | #1256 — [API] LGPD — exportação e portabilidade de dados | Pacote de dados do usuário |
| LGPD | auraxis-api | #1257 — [API] LGPD — deleção integral auditável | Remoção/anônimização completa |
| IA | auraxis-api | #1258 — [API] LGPD/IA — minimização e rastreabilidade dos insights | Governança do pipeline IA |
| IA | auraxis-api | #1310 — [AI] Persistir AIInsightRun e dossiê auditável com retenção LGPD | Auditoria de precisão e deleção LGPD |
| LGPD | auraxis-api | #1259 — [API] LGPD — consentimentos versionados | Registro de aceite/revogação |
| LGPD | auraxis-web | #845 — [WEB] LGPD — central de privacidade e direitos do titular | UI web de direitos do titular |
| Cookies | auraxis-web | #846 — [WEB] Cookies — banner e preferências granulares | Consentimento de cookies |
| Legal | auraxis-web | #414 — [WEB] Legal — publicar Termos, Privacidade e Cookies v2 | Publicação legal v2 |
| SEO | auraxis-web | #847 — [WEB] SEO — keyword map e arquitetura de páginas públicas | Arquitetura de SEO |
| SEO | auraxis-web | #848 — [WEB] SEO — landings comerciais indexáveis | Páginas comerciais públicas |
| SEO | auraxis-web | #806 — [WEB] SEO — hub editorial/blog público | Blog público e sitemap |
| SEO | auraxis-web | #849 — [WEB] SEO — ferramentas públicas com conteúdo e schema | Otimização das ferramentas |
| SEO | auraxis-web | #850 — [WEB] SEO — Search Console, Bing e monitoramento | Medição de aquisição orgânica |
| LGPD | auraxis-app | #399 — [APP] LGPD — central mobile de privacidade | UI mobile de direitos do titular |
| IA | auraxis-app | #400 — [APP] LGPD/IA — transparência e consentimento para insights | Transparência de IA no app |
Critérios de encerramento do programa¶
- Todas as issues acima estão no GitHub Projects
Auraxis. - Todos os documentos v2 estão publicados ou explicitamente marcados como draft.
- Usuário consegue exportar dados, solicitar exclusão e revisar consentimentos na Web e no App.
- API possui registry LGPD com testes de cobertura por modelo.
- Cookies não essenciais só disparam após consentimento.
- Políticas públicas explicam IA, subprocessadores, retenção e não treinamento.
- Páginas SEO públicas estão no sitemap, com canonical, title, description e conteúdo útil.
- Search Console/Bing estão configurados e monitorados mensalmente.
AIInsightRune snapshots auditáveis estão no registry LGPD, com testes de exportação, deleção total e expurgo de 30 dias.
Referências¶
- ANPD — direitos dos titulares: https://www.gov.br/anpd/pt-br/assuntos/titular-de-dados-1/direito-dos-titulares
- ANPD — cookies e proteção de dados: https://www.gov.br/anpd/pt-br/assuntos/noticias-periodo-eleitoral/anpd-lanca-guia-orientativo-201ccookies-e-protecao-de-dados-pessoais201d
- ANPD — transferência internacional: https://www.gov.br/anpd/pt-br/assuntos/assuntos-internacionais/transferencia-internacional-de-dados
- Google Search Central — SEO Starter Guide: https://developers.google.com/search/docs/fundamentals/seo-starter-guide
- Google Search Central — helpful content: https://developers.google.com/search/docs/fundamentals/creating-helpful-content
- Google Search Central — structured data: https://developers.google.com/search/docs/appearance/structured-data/sd-policies
- OpenAI API — data controls: https://developers.openai.com/api/docs/guides/your-data