Segurança e compliance

O sigilo é a arquitetura, não um adendo

Feito para o rigor de pesquisa clínica e regulatório. Aqui está, em detalhe, como seus documentos ficam protegidos do upload à entrega — pronto para a due diligence do seu jurídico e da sua área de compliance.

Anonimização antes da nuvem

Nome, CPF, e-mail, telefone e CRM viram códigos reversíveis (⟦PESSOA_1⟧) no processamento, antes de qualquer envio ao modelo de IA. A IA nunca vê o dado identificável.

Dados no Brasil · LGPD

Banco e arquivos na região de São Paulo (sa-east-1). Tratamento em conformidade com a LGPD, com base legal e trilha de aceite registrada.

NDA + DPA antes do primeiro upload

Nenhum documento é aceito sem acordo de confidencialidade (NDA) e de tratamento de dados (DPA) vigente. O contrato é a porta de entrada.

Exclusão automática em 60 dias

Seus arquivos são apagados automaticamente após 60 dias — ou antes, a qualquer momento, a seu pedido.

Sem treinar IA com seus dados

Seus documentos nunca são usados para treinar modelos. Provedor de IA sob cláusula contratual de não-treinamento.

Mapa de anonimização criptografado

A correspondência entre código e dado real fica criptografada no banco, no seu ambiente, e nunca sai para a nuvem. A restauração acontece só na entrega.

Para a sua due diligence

  • Residência de dados: Brasil (Supabase, São Paulo / sa-east-1).
  • Base legal LGPD com trilha de aceite (data, IP, versão, usuário).
  • Anonimização reversível de PII antes de qualquer processamento em nuvem.
  • NDA + DPA disponíveis para assinatura antes do onboarding.
  • Retenção máxima de 60 dias; exclusão sob demanda.
  • Cláusula de não-treinamento com o provedor de IA.
  • Controle de acesso multi-tenant (isolamento por empresa).

Precisa dos documentos para o seu jurídico?

Enviamos NDA e DPA para análise e respondemos ao seu questionário de segurança.

Falar com a gente