Pular para conteúdo

MVP 2 — LGPD e SEO Readiness

Atualizado: 2026-05-18 Status: planejamento aprovado para backlog pre-release MVP 2 Owner operacional: platform, api, web, app

Este documento organiza requisitos técnicos, produto e governança. Não substitui revisão jurídica profissional.

Objetivo

Elevar o Auraxis de um pacote legal mínimo para uma operação auditável antes do MVP 2, com:

  1. rastreabilidade completa dos dados pessoais e financeiros do usuário;
  2. exportação, portabilidade e exclusão integral quando solicitado;
  3. consentimentos versionados para termos, privacidade, cookies, IA e marketing;
  4. textos legais que expliquem claramente o uso de IA e que os dados do usuário não serão usados para treinar modelos;
  5. crescimento orgânico via SEO baseado em conteúdo útil, ferramentas públicas e páginas indexáveis.

Estado atual observado

LGPD

  • Já existem Termos de Uso e Política de Privacidade v1 publicados no Web e versionados em .context/legal/.
  • Já existe DELETE /user/me no auraxis-api, com confirmação de senha, anonimização de PII, revogação de sessão, deleted_at e email de confirmação.
  • Já existe script de purge posterior para contas soft-deleted.
  • Sentry já opera com sendDefaultPii=false e scrubber de credenciais.
  • Ainda falta inventário técnico completo por tabela, exportação/portabilidade, consentimentos versionados e evidência auditável de deleção integral.

Cookies e analytics

  • O Web inicializa PostHog quando NUXT_PUBLIC_POSTHOG_API_KEY existe.
  • O Web envia page views e web vitals para PostHog/Sentry.
  • A política v1 ainda declara que cookies/analytics não essenciais exigem revisão futura.
  • Ainda falta banner/central de preferências que bloqueie tracking não essencial antes do consentimento.

IA

  • O produto já possui AI Insights.
  • Os documentos legais v1 ainda não explicam o fluxo de IA, minimização, retenção, subprocessadores e não treinamento.
  • A auditoria de precisão dos AI Insights passa a usar AIInsightRun, snapshot sanitizado e evidence manifest com retenção curta e deleção LGPD.

SEO

  • O Web já usa @nuxtjs/seo, sitemap, robots, rotas públicas SSG e JSON-LD.
  • Rotas privadas estão excluídas do sitemap e bloqueadas em robots.
  • Ferramentas públicas já têm base de aquisição orgânica.
  • Ainda faltam landings comerciais, hub editorial e governança mensal de performance orgânica.

Decisões para MVP 2

  1. Dados de usuários do Auraxis não serão usados para treinar modelos próprios ou de terceiros.
  2. IA processará apenas o mínimo necessário para gerar insights solicitados ou previstos pelo produto.
  3. Cookies essenciais podem operar sem opt-in, mas analytics/marketing dependem de consentimento granular e revogável.
  4. Deleção LGPD deve remover ou anonimizar dados de produto imediatamente, mantendo apenas registros mínimos com justificativa legal, fiscal, segurança ou exercício regular de direitos.
  5. SEO será tratado como programa contínuo de aquisição, não como promessa de primeiro lugar no Google.
  6. AIInsightRun, snapshots auditáveis e manifests de evidência são dados financeiros derivados; entram no registry LGPD com retenção padrão de 30 dias, exportabilidade enquanto existirem e ação DELETE na deleção total da conta.

AIInsightRun e snapshot auditável

Detalhamento canônico: MVP 2 — AI Insights — Auditoria de Precisão.

AIInsightRun registra o material necessário para auditar a precisão de um insight sem guardar prompt bruto em produção: snapshot sanitizado, snapshot_hash, previous_snapshot_hash, evidence manifest, prompt_template_version, status, custo/tokens, data_quality, rejeições, truncamentos e vínculo opcional com AIInsight.

Classificação LGPD:

Artefato Natureza Ação do titular Retenção padrão
AIInsightRun dado financeiro derivado e auditoria de IA exportar/deletar 30 dias para snapshot/manifest
snapshot_json resumo financeiro sanitizado exportar/deletar 30 dias
evidence_manifest_json evidências exibíveis do snapshot exportar/deletar 30 dias
LLMAuditLog agregado sem PII auditoria técnica/custo exportar quando vinculável; minimizar conforme base operacional

Regras:

  • deleção total da conta remove runs, snapshots, manifests e dossiês locais vinculados;
  • exportação/portabilidade inclui runs ainda retidos, com marcação de snapshot_hash, período, status e custo;
  • snapshots não podem conter nome, e-mail, telefone, documento, external_id, IDs internos reais desnecessários ou observações livres longas;
  • dossiês HTML são artefatos operacionais locais e não devem virar superfície pública sem nova revisão de acesso e retenção.

Riscos principais

Risco Impacto Mitigação
Dados novos com user_id fora do registry LGPD Alto teste que falha quando modelo novo não está mapeado
Cookie/analytics disparando antes do consentimento Alto Playwright interceptando requests PostHog/web-vitals
Promessa legal ampla demais sobre exclusão absoluta Alto política diferencia deleção de produto e retenção legal mínima
IA enviar dados demais ao provedor Alto prompt sanitizado, minimização e testes snapshot
Snapshot auditável virar retenção longa de dado financeiro Alto AIInsightRun no registry, TTL de 30 dias, expurgo testado e deleção total
SEO baseado em keyword stuffing Médio conteúdo people-first, ferramentas úteis e Search Console
Blog/landings duplicarem conteúdo Médio canonical, mapa de intenção e revisão mensal

Mapa de issues

Área Repo Issue Objetivo
Docs auraxis-platform #683 — [PLATFORM] MVP2 LGPD/SEO — documentação canônica e backlog executável Consolidar documentação e mapa de backlog
LGPD auraxis-platform #684 — [PLATFORM] LGPD — matriz de dados v2 e subprocessadores Atualizar matriz e subprocessadores
LGPD auraxis-platform #685 — [PLATFORM] LGPD — runbooks de titular e incidente Criar fluxos operacionais
LGPD auraxis-api #1255 — [API] LGPD — registry técnico de dados pessoais Registry por tabela/entidade
LGPD auraxis-api #1256 — [API] LGPD — exportação e portabilidade de dados Pacote de dados do usuário
LGPD auraxis-api #1257 — [API] LGPD — deleção integral auditável Remoção/anônimização completa
IA auraxis-api #1258 — [API] LGPD/IA — minimização e rastreabilidade dos insights Governança do pipeline IA
IA auraxis-api #1310 — [AI] Persistir AIInsightRun e dossiê auditável com retenção LGPD Auditoria de precisão e deleção LGPD
LGPD auraxis-api #1259 — [API] LGPD — consentimentos versionados Registro de aceite/revogação
LGPD auraxis-web #845 — [WEB] LGPD — central de privacidade e direitos do titular UI web de direitos do titular
Cookies auraxis-web #846 — [WEB] Cookies — banner e preferências granulares Consentimento de cookies
Legal auraxis-web #414 — [WEB] Legal — publicar Termos, Privacidade e Cookies v2 Publicação legal v2
SEO auraxis-web #847 — [WEB] SEO — keyword map e arquitetura de páginas públicas Arquitetura de SEO
SEO auraxis-web #848 — [WEB] SEO — landings comerciais indexáveis Páginas comerciais públicas
SEO auraxis-web #806 — [WEB] SEO — hub editorial/blog público Blog público e sitemap
SEO auraxis-web #849 — [WEB] SEO — ferramentas públicas com conteúdo e schema Otimização das ferramentas
SEO auraxis-web #850 — [WEB] SEO — Search Console, Bing e monitoramento Medição de aquisição orgânica
LGPD auraxis-app #399 — [APP] LGPD — central mobile de privacidade UI mobile de direitos do titular
IA auraxis-app #400 — [APP] LGPD/IA — transparência e consentimento para insights Transparência de IA no app

Critérios de encerramento do programa

  1. Todas as issues acima estão no GitHub Projects Auraxis.
  2. Todos os documentos v2 estão publicados ou explicitamente marcados como draft.
  3. Usuário consegue exportar dados, solicitar exclusão e revisar consentimentos na Web e no App.
  4. API possui registry LGPD com testes de cobertura por modelo.
  5. Cookies não essenciais só disparam após consentimento.
  6. Políticas públicas explicam IA, subprocessadores, retenção e não treinamento.
  7. Páginas SEO públicas estão no sitemap, com canonical, title, description e conteúdo útil.
  8. Search Console/Bing estão configurados e monitorados mensalmente.
  9. AIInsightRun e snapshots auditáveis estão no registry LGPD, com testes de exportação, deleção total e expurgo de 30 dias.

Referências