← Eniteo

Segurança e proteção de dados

Atualizado: agosto 2026 · Consultar o DPA →

🇪🇺 Servidores na UE 🔒 RGPD art. 28 🛡️ Cifragem TLS 1.3 📋 SOC 2 (no roteiro)
🔐

Cifragem em repouso

Todos os dados dos utilizadores são cifrados em repouso com AES-256 ao nível do disco. As cópias de segurança também são cifradas.

🌐

Cifragem em trânsito

Todas as comunicações decorrem por HTTPS com TLS 1.2+ (de preferência TLS 1.3). As ligações HTTP inseguras são redirecionadas automaticamente.

🇪🇺

Alojamento dos dados na UE

Os dados dos clientes são tratados e armazenados exclusivamente em centros de dados situados na União Europeia, em conformidade com o art. 46.º do RGPD.

🔑

Controlo de acessos

Arquitetura multi-inquilino com isolamento rigoroso por cliente. Cada pedido é autenticado e autorizado através de middleware dedicado. 2FA disponível.

🔍

Monitorização contínua

Os erros e as anomalias são monitorizados em tempo real. Os registos de acesso são conservados durante 90 dias para análise forense.

🧹

Eliminação de dados

Pode exportar ou eliminar os seus dados a qualquer momento no painel RGPD. Os pedidos são tratados no prazo de 30 dias.

Comunicação de vulnerabilidades

Se descobriu uma vulnerabilidade de segurança na Eniteo AI, pedimos que a comunique de forma responsável antes de a tornar pública. Escreva para [email protected] com uma descrição detalhada do problema.

Comprometemo-nos a responder no prazo de 48 horas úteis e a lançar uma correção em 14 dias para vulnerabilidades críticas. Não intentamos ações judiciais contra quem comunica de boa-fé.

Subcontratantes

Recorremos a um número limitado de fornecedores terceiros para prestar o serviço. A lista atualizada está na página Subcontratantes. Todos cumprem o RGPD e têm DPA assinados.

SOC 2 — roteiro

Estamos atualmente a trabalhar para obter a certificação SOC 2 Type II. Se é um cliente enterprise que necessita de documentação de conformidade específica, escreva para [email protected].