Transparência para o cliente sem expor notas internas do escritório
Como separar atualização útil, pendências do cliente, estado operacional, estratégia interna e dados protegidos ao desenhar um portal jurídico.
- Pergunta de trabalho
- Como informar o cliente sobre andamento e pendências sem transformar o portal em espelho das notas, hipóteses e controles internos?
- Você sai com
- Uma matriz de visibilidade e uma ficha de publicação que separam informação compartilhável, ação do cliente, conteúdo interno e dado proibido.

Transparência não significa mostrar ao cliente tudo o que existe no sistema interno. Notas de trabalho, hipóteses, comentários de revisão, dados de terceiros, controles de segurança e conteúdo ainda não validado têm finalidades e públicos diferentes. Um bom portal cria uma visão própria: informa o que ajuda a pessoa a acompanhar e agir, sem transformar a área interna em vitrine.
Resposta curta
Defina classes de visibilidade antes de construir telas. O portal pode mostrar estado em linguagem clara, última atualização, próxima etapa, documento solicitado e canal de orientação. Notas internas, estratégia, conflitos de revisão, segredos de segurança e conteúdo de terceiros ficam fora por padrão. Cada campo publicado deve ter finalidade, origem, dono e regra de atualização.
O Código de Ética da OAB orienta deveres de sigilo e atuação profissional. A LGPD estabelece princípios como finalidade, adequação, necessidade, transparência e segurança. Mostrar mais campos não é automaticamente mais transparente se eles confundem ou expõem o que não é necessário.
Transparência não é espelho
| Classe | Exemplo sintético | Regra padrão |
|---|---|---|
| compartilhável | “documentos em conferência” | pode aparecer com linguagem clara |
| ação do cliente | “enviar documento solicitado” | mostra prazo e instrução aprovada |
| interno operacional | fila, responsável, bloqueio técnico | restrito à equipe |
| interno profissional | hipótese, comentário, estratégia | nunca projetar automaticamente |
| segurança | log, política, identificador técnico | acesso administrativo restrito |
| terceiro | dado de outra pessoa | ocultar salvo finalidade autorizada |
O estado compartilhável deve ser derivado de um evento interno aprovado, não copiado de um campo livre. Assim, uma nota de trabalho não aparece por acidente.
Ficha de publicação
| Campo | Exemplo fictício |
|---|---|
| estado para o cliente | documentos em conferência |
| última atualização | tempo relativo, sem data de caso real |
| próxima mudança esperada | conclusão da conferência |
| ação do cliente | enviar o documento solicitado |
| texto da instrução | modelo previamente aprovado |
| conteúdo excluído | notas internas, estratégia, conflitos, dados de terceiros e controles de segurança |
| regra de publicação | somente informação aprovada para o portal |
A ficha não contém mensagem real e não implementa autorização. Ela ajuda produto, jurídico e segurança a discutir o que pode atravessar a fronteira. A interface deve aplicar a mesma regra na página, na integração, na exportação, na notificação e no histórico acessível.
Teste de negação
O teste principal não é apenas ver o status correto. É provar que conteúdo interno não aparece. Crie um caso fictício com comentário de revisão, hipótese não validada, dado de terceiro e identificador técnico. Tente acessar pelo perfil de cliente, por URL direta, busca, exportação e navegação após troca de sessão.
- Perfil de cliente vê apenas campos classificados como compartilháveis.
- Nota interna não entra em busca, HTML ou exportação pública.
- Dados de terceiros permanecem ocultos.
- Ação solicitada usa texto previamente aprovado.
- Mudança interna não publica mensagem sem aprovação.
- Revogação de acesso produz efeito observável.
- Fixture contém somente identidades e documentos sintéticos.
Linguagem que ajuda sem prometer
Estados como “em análise” podem ser tecnicamente verdadeiros e operacionalmente vazios. Prefira linguagem que diga o que está acontecendo e o que a pessoa precisa fazer, sem prever resultado ou prazo que o escritório não controla. Separe confirmação de recebimento, conferência, pendência, preparação e evento externo.
O guia da ANPD para agentes de pequeno porte reúne práticas proporcionais de segurança. Autenticação, perfis, registro de acesso, atualização e resposta a incidentes fazem parte do portal tanto quanto o texto da página.
Meça redução de incerteza
Conte perguntas repetidas sobre estado, ações concluídas sem contato paralelo, mensagens que precisaram de correção, tentativas de acesso negadas e campos internos que chegaram à visão pública em testes. Taxa de login sozinha não revela se o portal ajuda.
No lançamento técnico do MesaPrev, a demonstração pública não contém dados reais nem uma área de cliente operante. O conceito pode ser testado com um caso fictício, mas ativar portal real requer aprovações de dados pessoais, segurança, conteúdo, operação e comunicação. Transparência segura é uma visão deliberada, não um botão “compartilhar caso”.
Fontes oficiais
Continue a rota