Segurança e proteção de dados
Cifragem em repouso
Todos os dados dos utilizadores são cifrados em repouso com AES-256 ao nível do disco. As cópias de segurança também são cifradas.
Cifragem em trânsito
Todas as comunicações decorrem por HTTPS com TLS 1.2+ (de preferência TLS 1.3). As ligações HTTP inseguras são redirecionadas automaticamente.
Alojamento dos dados na UE
Os dados dos clientes são tratados e armazenados exclusivamente em centros de dados situados na União Europeia, em conformidade com o art. 46.º do RGPD.
Controlo de acessos
Arquitetura multi-inquilino com isolamento rigoroso por cliente. Cada pedido é autenticado e autorizado através de middleware dedicado. 2FA disponível.
Monitorização contínua
Os erros e as anomalias são monitorizados em tempo real. Os registos de acesso são conservados durante 90 dias para análise forense.
Eliminação de dados
Pode exportar ou eliminar os seus dados a qualquer momento no painel RGPD. Os pedidos são tratados no prazo de 30 dias.
Comunicação de vulnerabilidades
Se descobriu uma vulnerabilidade de segurança na Eniteo AI, pedimos que a comunique de forma responsável antes de a tornar pública. Escreva para [email protected] com uma descrição detalhada do problema.
Comprometemo-nos a responder no prazo de 48 horas úteis e a lançar uma correção em 14 dias para vulnerabilidades críticas. Não intentamos ações judiciais contra quem comunica de boa-fé.
Subcontratantes
Recorremos a um número limitado de fornecedores terceiros para prestar o serviço. A lista atualizada está na página Subcontratantes. Todos cumprem o RGPD e têm DPA assinados.
SOC 2 — roteiro
Estamos atualmente a trabalhar para obter a certificação SOC 2 Type II. Se é um cliente enterprise que necessita de documentação de conformidade específica, escreva para [email protected].