Usamos cookies estritamente necessários para autenticação e sessão, e um cookie opcional de preferência de tema (claro/escuro). Nenhum cookie de marketing ou rastreamento de terceiros é usado. Ver Política de Privacidade.
Versão: 1.4 — FINAL (18/08/2026)
Status: Documento técnico/comercial. Não requer assinatura. Serve como referência para Política de Privacidade, NDA e materiais de vendas.
Pulso opera no terreno mais sensível do mercado de capitais: tese de investimento, decisões de comitê, atas, valuations, side letters, dados financeiros de startups, due diligence multidisciplinar. Tudo isso é estritamente confidencial — por contrato e, para os Clientes que atuam como gestores de recursos, também pelos deveres fiduciários e regulatórios próprios da atividade desses Clientes.
Ao mesmo tempo, Pulso é uma plataforma de agentes autônomos de IA — e parte do valor entregue depende de aprendizado contínuo: o que funciona, o que não funciona, padrões setoriais, benchmarks de mercado.
Esta arquitetura responde à pergunta: como aprender com tudo o que acontece na plataforma sem comprometer a privacidade de nenhum cliente?
O que entra: Startups descobertas por scraping/busca em fontes públicas (PitchBook, Crunchbase, LinkedIn, valor.com.br, neofeed, Distrito, Cubo, etc.). Dados que já estão na internet.
Visibilidade: Global. Todos os tenants Pulso veem os mesmos dados.
Como aprende: Direta — texto literal armazenado na base.
Justificativa de privacidade: Esses dados não pertencem a nenhum cliente. Eles existem na rede pública. Pulso apenas os organiza, indexa e qualifica via screening (rubrica Morgan AI).
Status: ✅ Implementado (agente Aruanã AI — `/settings/platform-scout`).
O que entra: Insights extraídos das decisões agregadas, nunca dados literais. Exemplos:
```
"Healthtech B2B com churn >15% e LTV/CAC <2 → rejeição em 80% dos casos"
"Fintech LatAm com fundadores ex-bancos tradicionais → screening pass rate 65%"
"Deal com TRL <4 e burn >R$ 500k/mês → write-down em 70% dos casos em 18m"
```
Visibilidade: Cross-tenant opt-in granular:
Como aprende: Diferencial privacy + k-anonymity.
Justificativa de privacidade: Mathematical guarantees, not promises.
Status: ⚠️ Especificado, não implementado ainda. Sem data prevista de implementação.
O que entra: Tudo que vem dos clientes — docs uploaded, valuations, atas, decisões, notas, comentários, redlines, feedback humano nos checkpoints, configurações de fundos, todos os artifacts (DOCX/XLSX/PPTX) gerados.
Visibilidade: Apenas o tenant emissor. Pulso staff (founder Sandro) tem acesso administrativo apenas pra suporte mediante consentimento explícito do cliente, com audit log.
Como aprende: RAG (Retrieval-Augmented Generation) sobre o próprio corpus do tenant. Quando o agente responde a uma pergunta no deal X do tenant A, ele pode buscar contexto em outros deals do mesmo tenant A. Nunca cross-tenant.
Justificativa de privacidade: Isolamento físico no banco (campo `orgId` em todas as tabelas com índice obrigatório). Verificação de tenant em toda query via middleware.
Status: ✅ Implementado.
O que entra: Estilo de redação, terminologia interna, prompts customizados, benchmarks proprietários do cliente.
Visibilidade: Apenas o tenant emissor. Treinamento isolado.
Como aprende: Adapter LoRA por tenant. Modelo base (Claude/GPT) fica imutável; o adapter é o que customiza por cliente. Adapter nunca é compartilhado nem agregado.
Justificativa de privacidade: Adapter binário fica em VPC ou storage dedicado do tenant. Nunca volta pro Pulso.
Status: ⚠️ Roadmap longo (2027+). Disponível só pra Enterprise tier.
> Tudo que é levantado durante scouting (Stage 1 do CVC/VC) ANTES da aprovação do user vai para a Camada 1 (base global Pulso/Tibiriçá, agente Aruanã AI). Após a aprovação do user, tudo fica trancado na Camada 3.
Quando outro tenant (org B) busca scouting na mesma vertical, ele encontra a startup X que A já tinha visto. Mas:
A Política de Privacidade e o NDA Mútuo formalizarão estes compromissos:
1. Camadas 1, 2, 3, 4 são imutáveis sem comunicação prévia ao cliente (60 dias) e sem direito de rescisão sem multa.
2. Cliente sempre pode:
- Listar todos os dados pessoais armazenados (LGPD art. 18 IV)
- Solicitar exclusão (art. 18 VI), mantida apenas obrigação de retenção legal (fiscal e contábil)
- Revogar consentimentos a qualquer momento (art. 18 IX)
- Portabilidade (art. 18 V) — exportar todos os dados em formato estruturado
3. Audit trail completo de quem acessou o quê, quando, por que.
4. Notificação de incidente em até 24h após detecção (art. 48).
5. Sub-processadores divulgados publicamente (Anthropic, Vercel, Neon, etc.) — ver `subprocessors.md` (a criar).
| Versão | Data | Alterações |
|---|---|---|
| 1.0 | 08/05/2026 | Versão inicial. |
| 1.2 | 22/05/2026 | Nomenclatura de agentes atualizada. |
| 1.3 | 05/08/2026 | Corrigido nome do agente (Tibiriçá→Aruanã AI, base Tibiriçá); removida data vencida do roadmap da Camada 2; removida referência a Política de Compliance inexistente; documento finalizado como FINAL. |
| 1.4 | 18/08/2026 | "Impacto prático" da exceção de scouting — novo item declarando que filtros/termos de busca de um tenant não são vistos por outros. Confirmação de política já vigente, achada em compliance check interno. |