Pular para o conteúdo

Legal & Trust · LEGAL-3.0

Corporate & IP Framework

Arcabouço de governança jurídica da M2.IA Consultoria em Tecnologia da Informação para proteção do M2 Visibility, de seus ativos intelectuais, marca, software, metodologia, conteúdo, segredos empresariais, contratos e medidas de reação a violações.

Versão 3.0 · Vigência: 19 de agosto de 2026 · M2.IA Consultoria em Tecnologia da Informação · CNPJ 62.138.251/0001-94

01

Objetivo e alcance

Este framework estabelece as regras corporativas para identificar, titularizar, registrar, licenciar, proteger, documentar e defender os ativos de propriedade intelectual e conhecimento estratégico da M2.IA relacionados ao M2 Visibility. Ele complementa, sem substituir, os Termos de Uso, DPA, Política de Privacidade, contratos comerciais, NDAs e demais instrumentos aplicáveis.

02

Base legal de proteção

Lei nº 9.609/1998

Proteção da propriedade intelectual de programas de computador e sua comercialização no Brasil.

Lei nº 9.610/1998

Direitos autorais e proteção de obras intelectuais aplicáveis aos ativos autorais do produto.

Lei nº 9.279/1996

Propriedade industrial, marcas, repressão à concorrência desleal e proteção de informações confidenciais.

Decreto nº 2.556/1998

Regulamentação do registro de programa de computador.

LGPD — Lei nº 13.709/2018

Tratamento de dados pessoais, governança, responsabilidade e direitos dos titulares.

Marco Civil da Internet — Lei nº 12.965/2014

Princípios, direitos e deveres para o uso da Internet no Brasil.

A proteção jurídica será interpretada de forma cumulativa quando mais de um regime puder incidir sobre o mesmo ativo, respeitando os limites e requisitos próprios de cada legislação.

03

Ativos intelectuais protegidos

  • Código-fonte, código-objeto, arquitetura, módulos, componentes, scripts, APIs, funções backend, automações, agentes e integrações desenvolvidos pela M2.IA.
  • Modelos de dados, taxonomias, estruturas de entidades, schemas, ontologias, grafos, pipelines e regras de processamento próprias.
  • Metodologias, frameworks, fórmulas, critérios, documentação técnica, modelos operacionais e nomenclaturas próprias, na extensão em que sua expressão concreta seja protegível.
  • Interfaces, elementos gráficos, textos, documentação, diagramas, materiais de marketing, identidade visual e demais obras autorais.
  • Marcas, nomes empresariais, nomes de produto, logotipos, sinais distintivos e nomes de domínio.
  • Know-how, roadmaps, estratégias, regras internas, parâmetros, benchmarks, listas de clientes, condições comerciais e demais informações confidenciais não públicas.
04

Titularidade do software

O M2 Visibility e seus componentes próprios são ativos da M2.IA, ressalvados componentes de terceiros sujeitos às respectivas licenças. A titularidade deve ser sustentada por cadeia documental de criação e cessão, incluindo contratos de trabalho, prestação de serviços, cessões de direitos, registros de versão, repositórios, commits, hashes, checkpoints e documentos de autoria.

A Lei nº 9.609/1998 protege programa de computador independentemente de registro. Ainda assim, a M2.IA deverá priorizar o registro das versões relevantes do software no INPI para fortalecer a prova de autoria e titularidade.

05

Registro de software no INPI

Procedimento corporativo recomendado:

  • Definir uma versão-base do produto e versões materiais futuras para registro.
  • Gerar resumo digital hash da documentação técnica/código correspondente à versão depositada.
  • Preservar a documentação técnica sob custódia segura da M2.IA.
  • Assinar a Declaração de Veracidade com certificado digital qualificado compatível com ICP-Brasil.
  • Protocolar o pedido pelo e-Software, arquivar GRU, comprovante, hash, DV, número do processo e certificado final.
  • Registrar no inventário interno o vínculo entre versão do produto, commit, data, hash e certificado do INPI.
06

Proteção de marca

Os sinais “M2.IA”, “M2 Visibility”, logotipos, slogans e demais sinais distintivos deverão ser avaliados para busca de anterioridade e registro no INPI nas classes pertinentes aos serviços e produtos ofertados. O uso público de símbolo de marca registrada somente deverá ocorrer quando juridicamente cabível.

A política de marca deve definir usos permitidos por parceiros, revendedores, clientes, imprensa e terceiros, vedando qualquer uso que sugira afiliação, patrocínio ou endosso não autorizado.

07

Direitos autorais e conteúdo

Documentação, textos, interfaces, ilustrações, layouts, apresentações, diagramas, vídeos, materiais de treinamento e demais conteúdos originais produzidos pela M2.IA devem ser identificados como ativos autorais e mantidos com evidências de autoria, versão e data de publicação.

O uso de obras de terceiros exige base legítima, licença compatível ou outra hipótese legal aplicável. Conteúdo open source deve manter atribuições e avisos exigidos pelas respectivas licenças.

08

Segredos empresariais e informação confidencial

Informações estratégicas não públicas deverão ser classificadas e protegidas de acordo com criticidade. A Lei nº 9.279/1996 reprime a obtenção, divulgação, exploração ou utilização indevida de conhecimentos, informações ou dados confidenciais obtidos em relações contratuais ou de emprego.

  • Aplicar NDA ou cláusula de confidencialidade antes de compartilhar informação sensível com terceiros.
  • Restringir acesso por necessidade de conhecimento e menor privilégio.
  • Marcar documentos estratégicos como confidenciais quando apropriado.
  • Manter logs e rastreabilidade de acessos a repositórios, documentação e ambientes críticos.
  • Executar revogação imediata de acesso em desligamentos ou encerramento de contratos.
  • Preservar evidência de vazamentos, cópias ou acessos anômalos para eventual medida jurídica.
09

Desenvolvedores, empregados e prestadores

Nenhuma colaboração técnica relevante deve permanecer sem instrumento escrito de titularidade. Contratos com empregados, sócios, desenvolvedores, freelancers, agências e consultorias devem definir confidencialidade, propriedade intelectual, cessão/licença de direitos patrimoniais quando necessária, dever de cooperação registral, uso de componentes de terceiros e obrigação de entrega do material produzido.

Quando houver criação pré-existente do prestador, o contrato deverá distingui-la claramente do que é criado especificamente para a M2.IA.

10

Open source e componentes de terceiros

A adoção de bibliotecas, frameworks, modelos, datasets, SDKs e componentes de terceiros deve ser precedida de verificação de licença e compatibilidade com a forma de distribuição e exploração comercial do produto.

Licenças com obrigações de copyleft, disponibilização de código, atribuição, notices ou restrições comerciais devem ser identificadas no inventário de dependências e submetidas a avaliação antes de uso em componentes proprietários críticos.

11

Metodologias, métricas e know-how

Nomes como AIVM, AVS, STATS, Source Intelligence, Prompt Demand Intelligence e outros componentes metodológicos podem envolver simultaneamente elementos autorais, sinais distintivos, know-how e segredo empresarial. A M2.IA deve manter documentação versionada, autoria, critérios e histórico de evolução desses ativos, evitando divulgar detalhes internos desnecessários que prejudiquem sua vantagem competitiva.

12

Dados, bases e resultados

A titularidade sobre dados de clientes permanece conforme o contrato e a legislação aplicável. A M2.IA poderá ser titular de seus próprios modelos de dados, estruturas, taxonomias, métricas, software, documentação e inteligência agregada criada de forma lícita, desde que não implique apropriação indevida de conteúdo confidencial do cliente nem viole obrigações de proteção de dados.

13

Licença concedida ao cliente

Salvo contrato em contrário, o cliente recebe direito limitado, não exclusivo, não transferível e condicionado à vigência da contratação para acessar e utilizar o serviço. Não há cessão de código-fonte, arquitetura, metodologia, marca, know-how ou qualquer outro ativo intelectual da M2.IA.

14

Proibições de uso e engenharia reversa

  • Copiar, reproduzir, adaptar ou criar obra derivada do software fora das hipóteses legais ou contratuais permitidas.
  • Tentar obter código-fonte, segredos, arquitetura interna ou mecanismos proprietários por engenharia reversa, decompilação, scraping abusivo ou meios equivalentes, ressalvados direitos inderrogáveis previstos em lei.
  • Usar documentação, métricas ou materiais da M2.IA para construir produto concorrente por reprodução substancial de sua expressão protegida ou violação de confidencialidade.
  • Remover avisos de titularidade, copyright, marcas ou atribuições.
  • Usar sinais distintivos de forma a gerar confusão, falsa associação ou desvio de clientela.
15

Concorrência desleal

A M2.IA poderá adotar medidas contra práticas que configurem desvio fraudulento de clientela, imitação apta a causar confusão, uso indevido de sinais distintivos, divulgação de informações falsas em detrimento da empresa, exploração de informação confidencial ou outras condutas previstas na Lei nº 9.279/1996.

16

Evidência e cadeia de custódia

Para cada ativo crítico, a M2.IA deve preservar evidências de criação, autoria, titularidade e evolução. O conjunto mínimo recomendado inclui repositório de código, histórico de commits, hashes, registros de release, checkpoints Base44, documentação de arquitetura, contratos de cessão/licença, registros de domínio, materiais publicados e certificados do INPI quando existentes.

17

Procedimento de reação a violação

Ao identificar possível violação de propriedade intelectual ou segredo empresarial:

  • Preservar imediatamente evidências técnicas e documentais sem alterar a fonte original.
  • Registrar data, origem, URL, capturas, hashes, logs e pessoas envolvidas.
  • Classificar o ativo afetado e confirmar a cadeia de titularidade.
  • Avaliar risco, urgência, impacto comercial e possibilidade de dano continuado.
  • Acionar responsável jurídico para definir notificação extrajudicial, takedown, preservação judicial de prova, tutela de urgência ou ação indenizatória conforme o caso.
  • Evitar contato informal que possa destruir evidência, admitir responsabilidade ou comprometer estratégia jurídica.
18

Notificação e takedown

A M2.IA poderá solicitar remoção de conteúdo, software, páginas, anúncios ou materiais que infrinjam seus direitos aos responsáveis pela publicação, provedores, marketplaces, registradores, plataformas e demais intermediários, sempre mediante avaliação jurídica e documentação da titularidade.

19

Medidas judiciais e reparação

Conforme o caso concreto, a M2.IA poderá buscar cessação da violação, apreensão, preservação de prova, perdas e danos, obrigação de fazer ou não fazer e demais medidas previstas na legislação aplicável. A Lei nº 9.279/1996 admite reparação por violações de propriedade industrial e atos de concorrência desleal, inclusive medidas liminares em hipóteses cabíveis.

20

Governança de domínios e identidade digital

Domínios, DNS, contas em marketplaces, redes sociais, repositórios, certificados, contas de publicação e demais ativos digitais corporativos devem estar registrados em nome ou sob controle institucional da M2.IA, com autenticação forte, inventário de responsáveis e processo formal de transferência quando houver mudança de administrador.

21

Contratos comerciais e propriedade intelectual

Propostas, Order Forms, contratos Enterprise, contratos de parceria e reseller agreements devem preservar expressamente a titularidade da M2.IA sobre o produto e delimitar o que é licenciado. Qualquer customização, desenvolvimento sob encomenda, white-label, integração exclusiva ou cessão deve tratar separadamente titularidade, licença, exclusividade, reutilização, know-how e remuneração.

22

Aquisições, investimento e due diligence

O inventário de propriedade intelectual deve ser mantido pronto para diligência de investidores, clientes Enterprise, parceiros ou eventual operação societária. A cadeia de titularidade incompleta pode reduzir valor econômico, atrasar transações ou gerar contingências.

23

Responsáveis e revisão

O framework deve ser revisado pelo menos anualmente e sempre que houver lançamento relevante, nova marca, novo modelo comercial, aquisição de tecnologia, contratação de equipe de desenvolvimento, incidente de confidencialidade, disputa de PI ou mudança legislativa material.

Próximas providências de proteção

Este framework cria a política e o procedimento interno. A proteção máxima depende de executar os atos formais: busca e pedido de marca, registro de software no INPI, cadeia contratual de cessão/licença, inventário de open source, NDAs e preservação de evidências.