Tratamento exclusivamente na União Europeia

Conformidade, explicada para quem tem de a aprovar

Esta página resume o que consta dos documentos legais. Em caso de dúvida, valem os documentos.

recato · conformidade por escrito
região
União Europeia
treino com os seus dados
desligado
retenção
à sua escolha (1 a 365 dias, ou apagar já)
isolamento
base de dados por cliente
cópias de segurança
cifradas · UE
contrato
DPA art. 28.º RGPD · PT

Onde ficam os dados

A aplicação, a base de dados de cada cliente, os ficheiros e as cópias de segurança estão em centros de dados na União Europeia. A inferência dos modelos de linguagem é feita por um subcontratante europeu, em servidores europeus, sem retenção dos pedidos. Não há transferências para fora do Espaço Económico Europeu.

Nunca para treinar modelos

As conversas, os ficheiros e os dados da conta não são usados para treinar, afinar ou avaliar modelos, nem por nós nem pelos subcontratantes. O compromisso está no contrato de subcontratação, não numa página de perguntas frequentes.

Retenção controlada pelo cliente

O administrador define, em dias, quanto tempo as conversas, os ficheiros anexados e as memórias derivadas ficam guardados. Findo o prazo são apagados automaticamente. Qualquer utilizador pode apagar as suas conversas a qualquer momento.

Isolamento por cliente

Cada cliente tem a sua própria base de dados e o seu próprio espaço de ficheiros, num subdomínio próprio. Não há tabelas partilhadas entre clientes.

As regras europeias, uma a uma

Não dizemos que cumprimos «toda a legislação europeia»: é uma frase que ninguém pode verificar. Dizemos quais se nos aplicam, o que cada uma exige de nós e onde está escrito — para poder confirmar, cláusula a cláusula.

RegulamentoO que nos exigeO que fazemos
RGPD
Regulamento (UE) 2016/679
Tratar os dados por conta do cliente, com contrato, e devolvê-los ou apagá-los no fim. Contrato de subcontratação do artigo 28.º incluído em todos os planos pagos, sem custo, e tratamento na União Europeia. Ver o contrato.
Regulamento da Inteligência Artificial
(UE) 2024/1689
Dizer que é uma máquina, assumir o que é gerado por IA, não decidir sozinho e dar formação a quem opera o sistema. Está nos Termos, ponto 7: sistema de IA, respostas falíveis, nenhuma decisão automatizada e nenhum uso de risco elevado. A equipa tem formação registada.
Regulamento dos Dados
(UE) 2023/2854
Deixar mudar de fornecedor: exportação dos dados, assistência na transição e nada a pagar por sair. Na conta, um botão leva tudo — conversas, ficheiros, memória e tarefas — e o titular leva o espaço inteiro, uma pasta por utilizador. Sem custo e sem pedido prévio. Termos, ponto 9.
Regulamento dos Serviços Digitais
(UE) 2022/2065
Um ponto de contacto publicado e uma via para sinalizar conteúdo ilegal. Os dois em Contacto e nos Termos, ponto 5, em português ou em inglês, com decisão fundamentada e possibilidade de a contestar.
NIS2
Diretiva (UE) 2022/2555
Medidas de cibersegurança e aviso de incidentes, para entidades de certa dimensão e setor. Não nos é aplicável pela dimensão, e não fingimos o contrário. Aplicamos as medidas na mesma: estão no Anexo II do contrato, prontas para o seu dossiê de fornecedores.

Esta tabela descreve o que fazemos hoje. As obrigações europeias entram em vigor por fases: quando mudar o que nos é exigido, muda aqui e nos documentos.

Segurança

01 · Cifra

Em trânsito e em repouso

Cifra em trânsito (TLS) e em repouso.

02 · Entrada

Dois fatores

Autenticação de dois fatores opcional e bloqueio de tentativas.

03 · Cópias

Diárias e cifradas

Cópias de segurança diárias cifradas, guardadas na União Europeia.

04 · Registo

90 dias

Registo de acessos e de eventos de segurança durante 90 dias.

05 · Prestador

Acesso limitado

Acesso administrativo do prestador limitado, registado e só para suporte.

Documentos para o seu dossiê RGPD

Leia em linha ou descarregue em PDF para entregar ao encarregado de proteção de dados.